Перейти к содержанию

KSC 10 создание политик


Рекомендуемые сообщения

Добрый день!!

 

Развернул KSC 10, установил агентов на рабочие станции, далее через агентов установил KES 11.0.0.6499

 

Теперь стоит задача некоторым рабочим станциям запретить использование Съёмных носителей.

 

Создал группу USB Block в группе "Управляемые устройства" , она унаследовала политики от верхней группы.

Захожу в раздел "Политки", создаю новую , указываю что данная политика распространяется на группу USB Block и в настройках раздела контроль устройств запрещаю использование съёмных носителей. Сохраняю политки, она вроде как применяется на рабочих станциях находящихся в этой группе.

 

При проверке на рабочей станции оказывается что политика не сработала, захожу в настройки политики USB Block, а там настройки не сохранились и изменить ни чего не даёт все поля не активны.

 

Кто сталкивался с такой ситуацией, помогите.

Ссылка на комментарий
Поделиться на другие сайты

@HSG, а в политике USB Block стоит галочка наследовать политики верхнего уровня? Если не нужно наследование - уберите.

Или в политике верхнего уровня уберите Форсирование на нижние группы или откройте замочек в этой политике верхнего уровня.

Ссылка на комментарий
Поделиться на другие сайты

@HSG, а в политике USB Block стоит галочка наследовать политики верхнего уровня? Если не нужно наследование - уберите.

Или в политике верхнего уровня уберите Форсирование на нижние группы или откройте замочек в этой политике верхнего уровня.

там все кнопки не активные.

@oit, Прошу прощения, реально, надо было просто снять галочку не наследовать политику верхнего уровня. Спасибо большое

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ZOLkinA
      Автор ZOLkinA
      Друзья, выручайте!
      имеется три политики (1,2,3).и две группы управляемых устройств (1,2)
      Все три активны. Все три НЕ имеют наследия.
      1 политика -для автономных АРМ.
      2 политика -для группы 2
      3 политика -для группы 3
      Вопрос: Как сделать что бы изменения вносимые по контролю устройств в политику 1,автоматически передавались в политику 2 и 3?
       
       
    • ACZ
      Автор ACZ
      Добрый день! Не подскажите, требуется ли создавать отдельную политику для серверов в KSC 14.2? Основная политика для рабочих станций уже настроена и работает успешно. Подойдет ли она для серверов? И нужны ли какие то особые настройки политики именно для серверов?
       
      Kaspersky Security Center  "Лаборатория Касперского"  Версия: 14.2.0.26967
    • Анди25
      Автор Анди25
      День добрый,
       
      Сменился сервер и имя, из бэкап восстановил, но все сертификаты естественно указывают на прежний.
      Подскажите как сертификат сменить непосредственно на Kaspersky Security Center (не для работы мобильных клиентов и web, они легко меняются через mmc)
       
      Нашел описание по утилите klsetsrvcert, но чего-то не хватает, не проходит создание.
      "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Security Center\klsetsrvcert.exe" -t C -i C:\0\klserver.cer -p testpass -o NoCA
    • KеshaKost
      Автор KеshaKost
      Добрый день. После праздников, на всех машинах Linux вот такой статус. Подскажите пожалуйста, что с этим делать?
       
      Недопустимые параметры политики. Политика не была применена.
      Неизвестный тип параметра
      DockerSocket '/var/run/docker.sock' не существует
      PodmanBinaryPath '/usr/bin/podman' не существует
      PodmanRootFolder '/var/lib/containers/storage' не существует
      CrioConfigFilePath '/etc/crio/crio.conf' не существует
      RuncBinaryPath '/usr/bin/runc' не существует
      RuncRootFolder '/run/runc' не существует
      В списке 'Urls' правила Веб-Контроля 'Блокировки' есть дубликаты
    • Loc
      Автор Loc
      Добрый день.
       
      1. Из уважаемого учреждения приходят письма:
      "Обеспечить на уровне сетевых средств защиты информации ограничение обращений к следующим адресам, используя схему доступа по «черным» или «белым» спискам:
      tut_sait[.]tut_domen;
      hxxp[:]//tut_sait[.]tut_domen/file/tut_file[.]rar;"
      2. А также есть информация:
      "Осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256): e880a1bb....;".
       
      Подскажите, как в kaspersky security center 15.2 выполнить обе эти задачи? 
×
×
  • Создать...