Перейти к содержанию

Администрирование соседнего офиса


Рекомендуемые сообщения

Добрый день...

как в Kaspersky Security Center управлять компьютерами находящиеся в другом месте то есть у них свой интернет своя сеть.....

что бы мне все свои компьютеры админить...

Без перескакивания между офисами...

Если только ставить там Kaspersky Security Center и на удаленке админить?

Ссылка на комментарий
Поделиться на другие сайты

@StaGe7,можно КСЦ выделить внешний ip и порты на файрволе открыть для агента администрирования. Но я с телефона сейчас не подскажу(( Попробуйте на форум официальный обратиться - там быстро ответят.
Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

хотелось бы поднять старую тему.....

я так понимаю что необходимо-отрыть порт и ip на роутере а далее создавать подчиненный сервер(офис 2)? 

Ссылка на комментарий
Поделиться на другие сайты

можно несколькими способами:

поднять второй KSC в другом офисе и подчинить его к первому или поставить нетагенты на все пк в том офисе и использовать агенты обновлений в том офисе.

один из вариантов описан тут: https://forum.kasperskyclub.ru/index.php?showtopic=53795&p=790508

Ссылка на комментарий
Поделиться на другие сайты

можно несколькими способами:

поднять второй KSC в другом офисе и подчинить его к первому или поставить нетагенты на все пк в том офисе и использовать агенты обновлений в том офисе.

один из вариантов описан тут: https://forum.kasperskyclub.ru/index.php?showtopic=53795&p=790508

Поднял второй KSC .Подчинить могу его методом сертификата?в  чем разница виртуальный и просто подчиненный? 

сложно вникнуть по настройкам по ссылке....

Ссылка на комментарий
Поделиться на другие сайты

Обмен данными между подчинённым сервером и основным происходит по портам 14000 и 13000.

их открывать надо или они автоматом открыты?

не очень продуктивная инструкция..

Ссылка на комментарий
Поделиться на другие сайты

 

Обмен данными между подчинённым сервером и основным происходит по портам 14000 и 13000.

да, на файрволе обязательно

 

а ip? у меня подключается по locallhost возможно туплю...

открываю в роутере свой ip с этими портами??

Ссылка на комментарий
Поделиться на другие сайты

@StaGe7, эти два KSC друг друга пингуют? в каких сетях они сидят?

в разных подсетях в разных местах...никак сети с друг другом не связаны  

Ссылка на комментарий
Поделиться на другие сайты

@StaGe7, а зачем друг к другу переподчинять? или использовать два или в одном из офисов использовать как здесь: https://forum.kasperskyclub.ru/index.php?showtopic=53795&do=findComment&comment=790508

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

Добрый день!

Подниму вопрос. У меня похожее задание - в одной организации есть 2 логические сети, в каждой из которых свой домен, предположим А и Б, доверительных отношений между ними нет. Эти сети отделены друг от друга брандмауэром, но открыть порты для определенного трафика не проблема. В домене А поднят KSC10, который успешно управляет серверами в этом домене. Можно ли, не разворачивая в домене Б еще один сервер KSC, настроить управления продуктами Касперского в домене Б, через KSC домена А? И как быть с правами доступа? (учетка админа есть в обоих доменах)

Могу ошибаться, но я так понял, что один из серверов домена Б, надо настроить в качестве шлюза соединения, для остальных серверов. Нужно ли при этом создавать виртуальный сервер администрирования?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • scaramuccia
      Автор scaramuccia
      Добрый день. Нашему подразделению предоставляется лицензионный ключ Касперского. Я установил KSC, сделал его подчиненным указанному нам серверу, с которого распространяется ключ и политика, и к которому напрямую у меня нет доступа. Все работает и управляется прекрасно. Но многие полезные функции KSC мне недоступны из-за отсутствия лицензии на системное администрирование. Позволяет ли мне данная лицензия использовать системное администрирование? Или ее надо приобретать отдельно для своего сервера?

    • infobez_bez
      Автор infobez_bez
      Здравствуйте
      интересует такой вопрос:
      Например есть группа администрирования "Карантин" - в ней 0 устройств, управляется политикой, которая ограничивает доступ в сеть, блокирована USB шина и т.д.
      Есть группа администрирования " Не карантин" - в ней например 100 устройств, там своя политика.
       
      В KSC, во вкладке "Устройства/Правила перемещения" - есть возможность настройки автоматического перемещения устройств между группами/ распределенными и нераспределенными устройствами. Для настройки перемещения есть условия сработки правила перемещения (теги, сеть, программы и т.д.).

      Плюс есть вкладка Устройства/Выборки устройств - где собраны различные выборки, с защитой/без защиты, устаревшие базы, есть активные угрозы и т.д.
       
      Хотелось бы выполнить настройку таким образом, чтобы при наличии на устройстве активных угроз оно автоматически перемещалось в группу администрирования "Карантин".

      В правилах перемещения - условия похожего на "наличие активных угроз" - нет, перемещать по попаданию в выборку тоже нельзя, но появилась мысль зацепиться за теги, например, есть активная угроза -> назначается тег -> по тегу устройство автоматически перемещается в группу администрирования "карантин" и на него действует соответствующая политика. Но в тегах тоже ничего подходящего не смог найти.
       
      Подскажите, можно ли выполнить настройку автоматического перемещения устройства между группами администрирования (или между политиками)  по наличию на устройстве активных угроз или нахождения вирусной активности? 
      Используется KSC 14.2 для Windows
    • agrohim
      Автор agrohim
      Сервер администрирования Kaspersky Security Center не запускается

    • infobez_bez
      Автор infobez_bez
      Здравствуйте!

      Я настраиваю политику карантина для устройств под управлением Windows в KSC. При переносе устройства в эту политику у него должна блокироваться вся сетевая активность, кроме связи с сервером администрирования.

      Проблема:
      -В политике для Linux есть опция «Всегда добавлять разрешающее правило для портов агента администрирования», но в политике для Windows такой настройки нет.
      -Я пробовал добавлять сервер администрирования в доверенные узлы, но при этом разрешались и другие локальные службы, а нужно, чтобы работала только связь с KSC.
      -Также пытался вручную прописать правила в сетевом экране для портов агента (например, 13000, 14000 TCP/UDP), но это не сработало — устройство теряло связь с сервером.

      Вопрос:
      Как правильно настроить политику карантина для Windows, чтобы:
      -Устройство имело доступ только к серверу администрирования KSC.
      -Все остальные сетевые соединения (включая локальные службы) блокировались.
      -Устройство могло получать обновления политик (например, при выходе из карантина).
      -Нужна ли дополнительная настройка сетевого экрана или есть скрытые параметры, аналогичные функционалу для Linux?

      KSC 14.2
    • Kirillizator
      Автор Kirillizator
      Добрый день,
       
      Куплена лицензия Total Security для Бизнеса (в которую входит Системное администрирование), но при попытке одобрить обновления программ появляется сообщение "...Для этой операции требуется лицензия для Системное администрирование". К тому же во вкладке "Лицензии лаборатории касперского", в свойствах лицензии, указан статус не используется (в свойствах всех лицензий). При этом сам сервер и клиенты работают исправно и лицензии не требуют. Это произошло после покупки новых лицензий и добавления их на сервер. Был сервер 12й, обновлен до 14го, ситуация не изменилась.



×
×
  • Создать...