Перейти к содержанию

Помощь с программным продуктом Kaspersky Endpoint Security 10.3.0.6294


Рекомендуемые сообщения

Добрый день, имеется  Windows 7 x64 SP1, с установленным антивирусником Kaspersky Endpoint Security 10.3.0.6294, на нем создаю в сетевом экране правила, для блокировки некоторых IP адресов в сети (входящие\исходящие соединения по всем портам) все ок. Настройки -> Антивирусная защита -> Сетевой экран -> Сетевые пакетные правила -> Создать правило.

Далее после перезагрузки или просто после выключения и включения программы Kaspersky Endpoint Security 10.3.0.6294 правила чудесным образом пропадают. Все остальные настройки программы и защиты работают исправно, претензии только к обнулению правил сетевого экрана. Я не сижу под политикой, нету управляющего агента.

Подскажите как быть?

 

Также интересует возможность добавления правил сетевого экрана по времени. В 09.00 правило убрать, в 21.00 правило добавить. Есть такая возможность?

Изменено пользователем k0ma
Ссылка на комментарий
Поделиться на другие сайты

 

 


Я не сижу под политикой, нету управляющего агента.
если нет, может попробовать переустановить продукт? используя кавремувер в безопасном режиме.

*а раньше другая версия KESа стояла?

Ссылка на комментарий
Поделиться на другие сайты

Раньше не было такой нужды в добавлении правил. Ок, попробую удалить и установить снова.

А по поводу времени загрузки правил? Такое реально?


Я понимаю что место (форум касперского) не самое подходящее место, что бы задавать подобные вопросы, но все же: какой программой я могу, через планировщик задач, блокировать входящие и исходящие соединения для определенного набора ip адресов?

Ссылка на комментарий
Поделиться на другие сайты

 

 


А по поводу времени загрузки правил? Такое реально?
мало чему можно удивиться, это же программа

 

 


через планировщик задач, блокировать входящие и исходящие соединения для определенного набора ip адресов?
фаерволлом только, за роутер комп поставить
Ссылка на комментарий
Поделиться на другие сайты

@k0ma, такая проблема вроде была в домашних продуктах. У вас в каком режиме используется KES: в автоматическом или в интерактивном? Включено погружение правил из KSN? Как давно возникла проблема и после чего?

Добавление правил по времени, вроде как нет. :coffee:

Ссылка на комментарий
Поделиться на другие сайты

Добавление правил по времени, вроде как нет. :coffee:

Жаль, очень жаль.

За роутер сесть не имею права, работаю в конторе с доменом и правами, больше потеряю чем выйграю. Подскажите стороннее ПО на подобие WIPFW. что бы только одно правило блокировало и только.

В стандартном брандмауэре windows по планировщику реально блокировать входящие и исходящие соединения?

Ссылка на комментарий
Поделиться на другие сайты

@k0ma, а конкретно, что именно нужно заблокировать?

рдп? брандмауэр в помощь

админские шары? закройте к ним доступ

порты определенные? опять же брандмауэр

Ссылка на комментарий
Поделиться на другие сайты

необходимо заблокировать все по ip адресу не уточняя порты службы и тд.

Можно использовать KES + брандмауэр? но надо еще по времени, в рабочее время не блокировать адрес, а в не рабочее закрывать все оттуда и туда.

Ссылка на комментарий
Поделиться на другие сайты

 

 


необходимо заблокировать все по ip адресу не уточняя порты службы и тд.
лучше разобраться с KESом

 

 


Можно использовать KES + брандмауэр?
у KES  свой файрволл

 

 


но надо еще по времени, в рабочее время не блокировать адрес, а в не рабочее закрывать все оттуда и туда.
такого думаю нет в файрволе
Ссылка на комментарий
Поделиться на другие сайты

дак он не пашет как мне надо и нету функционала как мне надо. как заставить его делать то что он не умеет? у KES есть консоль? я могу туда передать команду? передать команду которая включит и выключит правило из списка фаервола через диспетчер задач по времени? нет, вы же сами сказали.

Ссылка на комментарий
Поделиться на другие сайты

 

 


дак он не пашет как мне надо и нету функционала как мне надо
Не пашет исключительно у вас, у меня работает

 

Какого функционала нет?

Правило по времени?

 

 

 


передать команду которая включит и выключит правило из списка фаервола через диспетчер задач по времени
Сваливается вирус (ладно батничек) который передает команду КЕС на пропуск всего на комп, вот будут веселится остальные сисадмины, а уж сколько вы нового про себя узнаете ))))
Ссылка на комментарий
Поделиться на другие сайты

 

 


передать команду которая включит и выключит правило из списка фаервола через диспетчер задач по времени? нет, вы же сами сказали.
через командную строку можно кое-что

http://support.kaspersky.ru/11336


 

 


дак он не пашет как мне надо
нужно прямиком долбить ТП
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • krv_brs
      От krv_brs
      Ошибка времени выполнения: Database error occurred: #1950 (9420) Generic db error: "9420 'XML parsing: line 1, character 2037, illegal xml character{42000};' LastStatement='batch_xmlinsert'"
      Информация об ошибке: 1950/9420 (Generic db error: "9420 'XML parsing: line 1, character 2037, illegal xml character{42000};' LastStatement='batch_xmlinsert'"), c:\a\c\g_n97mv7nc\r\product\osmp\ksc\dev\server\db\ado\db_adoprepstmtimpl.cpp, 408.
       
      Как бороться с этой ошибкой?
      Базу очищал.
    • oit
      От oit
      Друзья!
       
      В надежной защите нуждаются не только компьютеры и ноутбуки, но и смартфоны. Почему важно позаботиться о защите смартфонов? Они всегда с вами, в них все ваши переписки, управление делами и финансами, банковские приложения и множество приватной информации — от фотографий до геотрекинга.



      В тарифных планах решения для мобильных устройств «Лаборатории Касперского» доступен широкий спектр премиум-функций, специально разработанных для ваших устройств. 
      Каждый из вас может выбрать подходящий тарифный план для ваших устройств на Android или iOS.
      В нашем телеграмм канале опубликован новый конкурс. Участвуйте, получайте награду, сделаем вместе продукты "Лаборатории Касперского" лучше.
       
      Номинации:
      ▶️Лучшая новая функция для продукта.
      ▶️Функция продукта для изменения и улучшения.
       
      Все правила конкурса и ссылку для заполнения идеи, можете найти ЗДЕСЬ.
       
      Награждение:
      Члены жюри - Команда развития продуктов  - из всех представленных работ выберут 3 самые достойные идеи в каждой номинации. Распределение баллов по призовым местам:
      1-е место - 1500 баллов
      2-е место - 1250 баллов
      3-е место - 1000 баллов
       
      Прием идей завершается 25 января 2025 г. После подведения итогов конкурса, баллы будут начислены в течение 20 дней Администрацией клуба.
       
      Поспешите и Удачи! 💚
    • Roman_Hz
      От Roman_Hz
      Добрый день. Очень нужен дистрибутив kaspersky endpoint security 11.6. Поделись дистрибутивом, пожалуйста
    • Undrru
      От Undrru
      Доброго дня. Не нашел в поиске похожей проблемы, поэтому пишу в новой теме.
       
      При попытке сохранить изменения в  параметрах приложения Kaspersky Endpoint Security для Windows (12.6.0), возникает ошибка следующего содержания:
       
      Все рекомендации  при этом выполнены
      Пароль для защиты приложения установлен и отображение стоит с параметром "минимальное".

    • A.Glukhov
      От A.Glukhov
      Приветствую, уважаемые коллеги! Сервер, на котором работал Kaspersky Security Center 14 - "упал" и к превеликому сожалению его бэкапы вместе с ним... Пришлось осуществлять чистую установку Kaspersky Security Center с последующей его настройкой. Но вот не задача: на этапе опроса нераспределенных устройств выяснилось, что все ранее установленные на рабочих станциях агенты администрирования - не видны (со статусом агент не установлен)! Подключившись к удаленной машине, где установлен агент, в логах наткнулся на ошибку: "Произошла ошибка транспортного уровня при соединении с http://*******:13000: не прошла аутентификация SSL, неверный или просроченный сертификат". Данная ошибка натолкнула на мысль, что все сертификаты, которые до "падения" находились в Kaspersky Security Center и распространялись с инсталляционными пакетами на удаленные машины -  теперь не действительны для нового KSС и наоборот. 
       
      Собственно сам вопрос: существует ли способ подкидывания нового сертификата на рабочие станции, на которых установлены сертификаты со старого Kaspersky Security Center? Или, проще говоря, как сделать, чтобы старые агенты администрирования стали видны в новом Kaspersky Security Center?
×
×
  • Создать...