Перейти к содержанию

Вопросы по Kaspersky Security Center


Рекомендуемые сообщения

@shurka,1й вопрос:-я такой вариант не пробовал, я политику настраивал, там задавал логин/пароль

 Запуск задач - вроде бы нужно сначала политику создать

Изменено пользователем oit
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

В целом пока все интересующие меня вопросы разрешились.

По ручному запуску помогла выборка наводящих вопросов по заявке в техподдержку, оказывается был закрыт 15000 UDP порт, после его открытия ручной запуск задач отлично заработал.

 

С Автоматическим назначением агентов разобрался таким образом, что просто убрал галку в свойствах сервера и всё.

 

Спасибо Всем ещё раз большое за помощь!

Изменено пользователем shurka
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Всем привет ещё раз!

 

Возник ещё вопрос по исключению .exe'шника из проверки.

Kaspersky стал удалять tftpd32.exe. В свойствах (не унаследованной) политики для этой группы, в Основных параметрах защиты, добавлял в Исключения из проверки и в Доверенные программы, политика сразу же распространяется, но он отказывается слушаться. В идеале необходимо указать, что бы он из любого места запускался. Ладно, пробовал положить его в папку, указывал конкретную папку, всё равно игнорирует!

Подскажите, может я не в том месте это делаю или не правильно делаю исключение?

 

Спасибо.

 

 

post-37314-0-84707600-1458729678_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

@shurka, а вы укажите Файл или папка вместо Название объекта

Ошибся, вам в Доверенные программы это нужно проделывать

Изменено пользователем oit
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@oit, Ммм, в доверенных программах ведь указывается конкретный путь. Скажите пожалуйста, как Корректно указать, что бы данный .exe файл не блокировался вообще нигде, ну или хотя бы в пределах одного компьютера.

Спасибо.

Ссылка на комментарий
Поделиться на другие сайты

 

 


oit, Ммм, в доверенных программах ведь указывается конкретный путь. Скажите пожалуйста, как Корректно указать, что бы данный .exe файл не блокировался вообще нигде, ну или хотя бы в пределах одного компьютера.
просто напишите имя_файла.exe - вроде бы так должно отработать
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


Kaspersky стал удалять tftpd32.exe.
а с каким детектом?

 

 


Я так и делал изначально, если честно. Просто ввожу название .exe файла. Не работает :(
политика точно та приходит? Нажмите Выключение политики локально и посмотрите пришло ли это правило.

Попробуйте локально указать путь к этому файлу. Заработает?


И да, какие галочки ставите в Доверенные программы для этого файла? Попробуйте все, кроме связанных с взаимодействием с интерфейсом

  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@oit, А что, умное решение! Не догадался сам.

В целом, смотрите.

Я думаю в одном скриншоте отображу всю проблему.

Политика применяется. Указал путь непосредственно к самому файлу где-то в 16.50, обратите внимание на то, когда он устранился Касперским.

 

upd: Ссылка на второй скриншот на прямую, т.к. форум не отображает такие широкие корректно.

post-37314-0-83424300-1458741926_thumb.png

post-37314-0-22925500-1458741937_thumb.png

Изменено пользователем shurka
Ссылка на комментарий
Поделиться на другие сайты

И снова Здравствуйте :)

 

При создании политики 100% стояла галка на моменте, применить рекомендуемые правила для программы Radmin (хмм, или это касалось только доступа?).

Сейчас же после обновления версии KES (10.2.4.674) он стал поголовно на всех компьютерах 'вырезать' этого Radmin'а.

Сие деяние можно как-либо остановить? Опять же добавлять в исключение "Объект"?

И такой момент, вернуть всё на компьютерах назад не получится?

 

Спасибо!

post-37314-0-26561700-1459249525_thumb.png

Изменено пользователем shurka
Ссылка на комментарий
Поделиться на другие сайты

применить рекомендуемые правила для программы Radmin

а эти галочки в политике стоят сейчас?

post-35556-0-47591100-1459250449_thumb.png

плюс к имеющимся правилам для 2й версии, добавлял для 3й согласно статье из Базы Знаний:

post-35556-0-51273600-1459250632_thumb.png

 

 

И такой момент, вернуть всё на компьютерах назад не получится?

выделить все-ПКМ-Восстановить
  • Спасибо (+1) 1
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

@oit, Вот то что на первом скриншоте всё так. А то, что на втором, не совсем так, точнее совсем не так. Получается из-за этого.

Значит сейчас буду пробовать добавлять.

 

Спасибо!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Pavlik02
      Автор Pavlik02
      Здравствуйте, в моей KSC политике добавлено уже 271 флешка, из них 71 флешка не была найдена по идентификатору и не находится в текущий момент, существуют ли способы устранить данную проблему, так как политику должны применять, но в неё не вводятся эти флешки, способ добавления уникальным спецсимволом "*" также пробовал, возможно есть какие-нибудь другие варианты). В текстовое поле "Компьютер" вводилось название моего пк и компа человека, которому принадлежит флешка, так же без успешно. Уровень защиты низкий, так как в организации попросили не трогать этот пункт, так как всё слетит.
       Рисунок 5 - информация об флеш-накопителях, которые были видны в системе
    • st.max
      Автор st.max
      Добрый день.
      В наличии Kaspersky Security Center Linux 15.1.0.11795, на устройствах Агент 15.1.0.20748 и Kaspersky Endpoint Security для Windows 12.7.0.533.
      Есть задачи на "Поиск вредоносного ПО" по выборке "Давно не выполнялся поиск вредоносного ПО", которые выполняется периодически по расписанию и запускаемые вручную по требованию.
      Проблема в том, что, не смотря на успешные выполнения этих задач по поиску вредоносного ПО - статусы устройств остаются прежними "Критический" или "Предупреждение" с описанием "Давно не выполнялся поиск вредоносного ПО".
       
    • Loc
      Автор Loc
      Добрый день.
       
      1. Из уважаемого учреждения приходят письма:
      "Обеспечить на уровне сетевых средств защиты информации ограничение обращений к следующим адресам, используя схему доступа по «черным» или «белым» спискам:
      tut_sait[.]tut_domen;
      hxxp[:]//tut_sait[.]tut_domen/file/tut_file[.]rar;"
      2. А также есть информация:
      "Осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256): e880a1bb....;".
       
      Подскажите, как в kaspersky security center 15.2 выполнить обе эти задачи? 
    • npc_admin
      Автор npc_admin
      Здравствуйте.
      Прошу совета в сложившийся ситуации. Есть задача перенести KSC на новый сервер. KSC версии 11.0.0.1131. На новом сервере, естественно, нужно ставить последнюю, актуальную версию Центра. Затем туда накатывать резервную выгрузку из старого Центра. Но! Для того, чтобы это получилось, нужно старый Центр версии 11 обновить до актуальной, а прежде чем обновляться, нужно сделать бэкап. Так вот проблема заключается в том, что пароль от базы данных KAV утерен и восстановить его не получается. Пытался сбросить пароль в SQLEXPRESS разными способами – не удалось. Вопрос, какое решение видится в этой ситуации?  На данный момент, мое видение – ставить последнюю версию Центра на новом сервере, делать настройки с чистого листа, потом подтягивать клиентов  (порядка 25 машин в офисе).
    • Aleksey Maslov
      Автор Aleksey Maslov
      Добрый день! 
      KSC Версия: 15.1.1351 (EDR Optimun)

      Сейчас в KSC в разделе "Мониторинг и отчеты/Алерты" не появляются новые события.
      На защищенном ПК KES отрабатывает тестовый EICAR файл и вредоносные ссылки, фиксирует у себя в Отчетах. Но в Kaspersky Security Center Web Console эти Алерты не появляются.
      Места на диске достаточно.


×
×
  • Создать...