Перейти к содержанию

Kaspersky Endpoint Security 10 блокирует входящий доступ к компьютерам в сети


Рекомендуемые сообщения

Имеется доменная сеть AD на MS Windows server 2008 R2.

В домене около 50 машин с Windows XP, 7 и 8 + Kaspersky Endpoint Security 10 (10.2.1.23(a)) - далее (KES 10) под политикой.

Со вчерашнего дня стал пропадать доступ к некоторым машинам с 7 и 8 с KES 10, пропадает (блокируется входящий трафик) пинг и доступ к общим сетевым ресурсам, при этом с самих этих машин выход в домен не блокируется, доступны все сетевые ресурсы других ПК. При отключении защиты "Сетевой экран" или вообще KES 10, доступ возвращается. Еще на некоторых, но не на всех машинах доступ возвращается, если удалить все "Сетевые пакетные правила" в настройках Сетевого экрана KES 10.

Не могу понять в чем дело, почему это происходит не сразу на всех машинах? И что с этим делать?

Скрин "Сетевые пакетные правила" KES 10 прикрепил.

post-37764-0-22505300-1460613610_thumb.jpg

Изменено пользователем rshnrb
Ссылка на сообщение
Поделиться на другие сайты

@rshnrb, во вкладке Сети, ваша сеть определена как Локальная?

Все ПК в одной сети?

Да сеть определена как локальная и все ПК в одной сети. Пробовал определить сеть как доверенная, не помогло.

Странная очень картина на некоторых ПК где была проблема она решилась сама, после отключения Сетевого экрана KES и включения его на следующий день. Но это на некоторых не на всех.

Ссылка на сообщение
Поделиться на другие сайты

 

 


попробуйте обновиться до Kaspersky Endpoint Security 10 для Windows: Service Pack 1 Maintenance Release 2 (версия 10.2.4.674)
чтобы обновиться, нужно сначала KSC обновить, создать политики или конвертировать, установить агента - это дело не одного дня.
Ссылка на сообщение
Поделиться на другие сайты

 

попробуйте обновиться до Kaspersky Endpoint Security 10 для Windows: Service Pack 1 Maintenance Release 2 (версия 10.2.4.674)

чтобы обновиться, нужно сначала KSC обновить, создать политики или конвертировать, установить агента - это дело не одного дня.

 

Установил версию 10.2.4.674 из под KSC, проблемы нет, но она не подхватила политику. Не пойму теперь как политику для этой новой версии создать. Когда создаю новую политику в выборе программы нет новой версии только старая. Или действительно надо обновлять сам KSC???

Ссылка на сообщение
Поделиться на другие сайты

 

 


тановил версию 10.2.4.674 из под KSC, проблемы нет, но она не подхватила политику. Не пойму теперь как политику для этой новой версии создать. Когда создаю новую политику в выборе программы нет новой версии только старая. Или действительно надо обновлять сам KSC?
версия KSC должна быть не ниже 10.2.434 с патчем D.

Чтобы управлять 10.2.4.674, нужно поставить агент 10.2.434 с патчем D. Чтобы управлять этой версией KES, нужно создать политику для версии MR2 (или сконвертировать из предыдущих), чтобы создать политику, нужно поставить плагин для этой версии.

Вот сначала выполните это все, тогда и попробуем дальше думать, что у вас там с сетевым экраном. Или давайте решать проблему с версией 10.2.1.23. Выбирайте.

Ссылка на сообщение
Поделиться на другие сайты

@rshnrb, последнюю версию Kaspersky Security Center 10 можете скачать отсюда: http://support.kaspersky.ru/ksc10#downloads

@oit, так проблема решилась установкой 10.2.4.674, но возникла другая :coffee:

Ссылка на сообщение
Поделиться на другие сайты

 

тановил версию 10.2.4.674 из под KSC, проблемы нет, но она не подхватила политику. Не пойму теперь как политику для этой новой версии создать. Когда создаю новую политику в выборе программы нет новой версии только старая. Или действительно надо обновлять сам KSC?

версия KSC должна быть не ниже 10.2.434 с патчем D.

Чтобы управлять 10.2.4.674, нужно поставить агент 10.2.434 с патчем D. Чтобы управлять этой версией KES, нужно создать политику для версии MR2 (или сконвертировать из предыдущих), чтобы создать политику, нужно поставить плагин для этой версии.

Вот сначала выполните это все, тогда и попробуем дальше думать, что у вас там с сетевым экраном. Или давайте решать проблему с версией 10.2.1.23. Выбирайте.

 

У меня KSC версии 10.1.249, я поставил плагин MR2 и создал политику в которую впихнул конфигурационный файл, выгруженный на одной из машин, работающих под старой политикой. Политика на машине где я обновил KES 10.2.4.674 подхватилась, без установки нового агента и обновления KSC. Пока все хорошо, будем наблюдать за поведением этой машины.

Но лучше было бы решить проблему с версией 10.2.1.23!

Ссылка на сообщение
Поделиться на другие сайты

 

 


так проблема решилась установкой 10.2.4.674
где об этом написано? у него сейчас еще больше проблем, чем изначально.

Что подтверждается:

 

 


У меня KSC версии 10.1.249
, которая не умеет управлять такими версиями KES.

 

 


У меня KSC версии 10.1.249, я поставил плагин MR2 и создал политику в которую впихнул конфигурационный файл, выгруженный на одной из машин, работающих под старой политикой. Политика на машине где я обновил KES 10.2.4.674 подхватилась, без установки нового агента и обновления KSC. Пока все хорошо, будем наблюдать за поведением этой машины.
нуну.

Почитайте: http://support.kaspersky.ru/11979#block5

 

 


Но лучше было бы решить проблему с версией 10.2.1.23!
я уже у вас кое-что спросил, но вы так и не ответили
Ссылка на сообщение
Поделиться на другие сайты

Но лучше было бы решить проблему с версией 10.2.1.23!

 

я уже у вас кое-что спросил, но вы так и не ответили

 

Я ответил на все, что Вы спрашивали. Если нет, повторите вопрос, пожалуйста.

 

 

 

У меня KSC версии 10.1.249, я поставил плагин MR2 и создал политику в которую впихнул конфигурационный файл, выгруженный на одной из машин, работающих под старой политикой. Политика на машине где я обновил KES 10.2.4.674 подхватилась, без установки нового агента и обновления KSC. Пока все хорошо, будем наблюдать за поведением этой машины.

нуну.

Почитайте: http://support.kaspersky.ru/11979#block5

 

 

Просто пока я не хочу обновлять KSC на сервере и агенты на всех ПК, т.к. это трудоемкое занятие, хочу проверить действительно ли проблема решается установкой новой версии KES.

Решение этой проблемы при помощи установкой новой версии программы, это как купить новую машину, потому что сломался 1 указатель поворота)))

Изменено пользователем rshnrb
Ссылка на сообщение
Поделиться на другие сайты

 

 


Я ответил на все, что Вы спрашивали. Если нет, повторите вопрос, пожалуйста.
не заметил ваш ответ, прошу прощения.

В политике замочки закрыты в настройках? Особенно на сетевом экране?

Если локально смотреть, то машина под политикой показывается?

Ссылка на сообщение
Поделиться на другие сайты

 

Я ответил на все, что Вы спрашивали. Если нет, повторите вопрос, пожалуйста.

не заметил ваш ответ, прошу прощения.

В политике замочки закрыты в настройках? Особенно на сетевом экране?

Если локально смотреть, то машина под политикой показывается?

 

В политике замочки изначально были закрыты на Сетевом экране, потом я их открыл. Сейчас они открыты. В других настройках по разному, если необходимо уточню.

Локально машина показывается под политикой.

Изменено пользователем rshnrb
Ссылка на сообщение
Поделиться на другие сайты

@oit,

проблемы нет

Да и поддержка версия 10.2.1.23 идет с ограничениями:  http://support.kaspersky.ru/support/lifecycle#b2b.block0.kes10wks

Изменено пользователем Friend
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • От Vit
      прошу оказать помощь, как вернуть обратно блок работы с выбранным объектом KES10, не внимательно нажал на отключение
    • От kassha
      Я бы понял, если работники Касперского добросовестно исполняли свои обязанности.
       
      Но я уже чуть ли не месяц не могу получить внятного ответа на простой вопрос: 
      Какой функционал межсетевого экрана остаётся работать в системе (и влиять на работу сканера) после разрешения трафика по всем поратм, всем направлениям, всем протоколам?
      Потому что после такого разрешения все равно сохраняются задержки 30-40 секунд начала сканирования по домашней сети, а псле снятия галочки "межсетевой экран включен" такие задержки полностью пропадают.
       
      То есть запихать в межсетевой экрантщательно скрытый функционла, который остаётся работать несмотря не все разрешения, это профессионально?
      Сообщение от модератора kmscom Сообщение перенесено из темы Отвратительная и безответственная работа разных сотрудников Касперского.
       
    • От DenRassk
      Добрый день.
      Появилась задача, которую пока не понятно как решить.
      Дано:
      Ноутбук имеющий подключение к сети Интернет с установленным KES 11.5 (не имеющий подключения к KSC).
      Задача: 
      Запретить доступ в интернет любому трафику от любого ПО, за исключением доступа к серверам обновлений ЛК и MS.
       
      Моё решение (частичное): 
      - в сетевом экране запретил всю сетевую активность;
      - создал в сетевом экране разрешающее правило до серверов обновления ЛК.... по именам серверов из списка от сюда. Имена автоматом преобразовались в IP адреса и всё путём...
       
      Эта часть работает без вопросов.
       
      Что делать с обновлениями от Microsoft не знаю... Нашёл в MSDN статью со списком серверов, но в нём не только адреса серверов, но и маски (типа  http://*.windowsupdate.com ).
      Как их заносить в сетевой экран? Спросил ТП - ответили, что занести не возможно, сетевой экран работает только с IP адресами - ввод имён серверов с масками не возможен, так как при вводе имени сервера идёт его преобразование в IP адрес.
       
      Собственно вопрос: какие адреса прописать в сетевом экране, что бы на компьютере начали обновляться Windows и Office?
       
      Что пробовал: поставил NetLimiter и выловил IP адреса на которые обращается служба Обновление Windows, прописал их и .... всё работает, но только при подключении в конкретной точке. Стоит подключиться к другому провайдеру и всё... проверка обновлений вываливается в ошибку - проверьте сетевое подключение и т.п. Вариант не подходит, так как ноутбук "катается" и может быть подключен к любой доступной сети
       
      Есть обсуждение на Technet и тут, но тамошнее решение - разрешить сетевой трафик по маскам 64.0.0.0/8, 65.0.0.0/8 не годится... да и не работает оно...
       
      Может кто-то уже сделал такое и знает ответ на этот вопрос?
       
      Заранее спасибо за помощь.
    • От robot777
      Здравствуйте. Заметил такую вещь: сетевой экран KIS не блокирует обращение к сайт microsoft.com. А какие ещё адреса не блокирует KIS?
    • От Mekka2g
      Есть 10 KES. Есть графическая оболочка Cinnamon. За графику отвечает графический чипсет AMD. При конфигурации GUI касперский в системном трее:
      1) отображается не в виде значка, а в виде красного прямоугольника
      2) При ПКМ на системном значке Контекстное меню отображается некорректно, оно увеличивается в разы (то есть масштабирование этого меню не работает)
      3) Если два раза нажать на значок в трее ( или запустить GUI из меню) GUI не отображается (черный экран).
      Проблемы именно в Cinnamon. На том же дистрибутиве в MATE всё отлично.
      Причем не на всех мониторах эта проблема прослеживается.
      На графических чипсетах от Intel проблем замечено не было.
×
×
  • Создать...