Перейти к содержанию

KES11 и резервное копирование данных


Рекомендуемые сообщения

Добрый день!

 

Имеется сервер (DC, хранилище файлов) на нем же установлен KSC10 и Cobian Backup.

На одну из машин в сети с KIS11 производится резервное копирование данных с сервера, условно из каталога сервера D:\data$ в удаленный каталог "\\192.168.1.50\d$\bacup".

 

При передаче данных, KIS11 съедает до нуля оперативную память при копировании больших объемов, в следствии чего, удаленная машина с синим экраном отправляется на перезагрузку.

Собственно, необходимость в повторной проверке ранее проверенных файлов отсутствует, поэтому возник вопрос - как полностью избавиться от проверки передаваемых данных Касперским?

В политиках KSC10 (для рабочих станций и сервера) полностью исключил данные каталоги, на сервере добавил в исключение Cobian, тем не менее избавиться от проверки передаваемых данных не удалось.

Изменено пользователем SergSRT
Ссылка на комментарий
Поделиться на другие сайты

@SergSRT,@kmscom, я думаю, речь идет о KES 11 https://support.kaspersky.ru/kes11

Собственно, сначала, нужно понять какой компонент влияет на эту ситуацию. Попробуйте по одному выключать компоненты и запускать копирование. Мне кажется, влияет файловый антивирус

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

Извиняюсь, да речь о KES 11.

Выключил политику на данной машине, снял галку с компонента "Защита от файловых угроз", позже проверю результат.

Если такую нагрузку на ОЗУ (что логично исходя из описании компонента) дает данный компонент, правильно ли я понял, что конечный каталог, куда производится копирование нужно добавлять в исключения локально на данной машине, а не через политику в KSC 10?

 

Сообщение от модератора kmscom
исправил заголовок темы
Изменено пользователем kmscom
Ссылка на комментарий
Поделиться на другие сайты

@SergSRT, можно для данной машины свою политику сделать и в Исключения добавить на KSC данную папку и там поставить галочку, чтобы не проверял Файловый антивирус или любой другой, если нагружает не он

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

Видимо, дело не в компоненте "Защита от файловых угроз", ОЗУ была загружена на 7.5Гб из 8Гб при копировании, при отключении антивируса загрузка ОЗУ упала до ~3Гб.

Буду пробовать остальные компоненты...

 

свою политику сделать и в Исключения добавить на KSC данную папку и там поставить галочку, чтобы не проверял Файловый антивирус или любой другой

 

Пробовал, результата не дало.

 

UPD: С другой стороны может дел в Cobian, на неделе протестирую с какой ни будь другой программой с аналогичной схемой резервирования, отпишусь...

Изменено пользователем SergSRT
Ссылка на комментарий
Поделиться на другие сайты

@SergSRT, там в Исключениях можно поставить галочку на Проверка совместно с Файловым антивирусом. Попробуй ее.


*ну и с каждым из компонентов бы поэкспериментировать

Ссылка на комментарий
Поделиться на другие сайты

@oit, По итогу, пробовал отключать остальные модули - результата не дало. Снес Cobian с сервака и поставил на машину, куда складывается бекап, в политиках оставил только исключение из проверки данных каталогов, остальной функционал включен и на этом проблема пропала, касперский перестал выедать всю память...

 

@eco, Если вы с точки и зрения безопасности, то я единственный администратор в домене, закрывать шары большого смысла нет.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Дмитрий С1990
      От Дмитрий С1990
      Был зашифрован ПК по средствам подключения по rdp  к учетной записи администратора и подобранному паролю.
      Addition.txt virus.7z FRST.txt
    • animewko25
      От animewko25
      Добрый день!
      Подскажите каким способом можно перенести базу данных SQL KSC на другой диск.
      Финт с заменой буквы не проходит,может быть есть какой нибудь мануал
    • KL FC Bot
      От KL FC Bot
      Как передать информацию с компьютера, который не подключен ни к Интернету, ни к локальной сети организации? Израильский исследователь Мордехай Гури в течение многих лет занимается поиском нетривиальных методов, с помощью которых атакующие могли бы похищать данные в таких условиях. Мы уже не раз писали о его исследованиях. Недавно с разницей в четыре дня Гури опубликовал сразу две новые научные работы. В одной из них он продемонстрировал, как превратить компьютер в радиопередатчик, манипулируя загрузкой данных в оперативную память, а во второй — как использовать в качестве «акустического шпиона» обычный компьютерный монитор.
      Гипотетическая ситуация
      Во всех своих работах Мордехай Гури решает одну и ту же задачу. Условия такие:
      на некоем компьютере хранятся или обрабатываются максимально секретные данные; для обеспечения безопасности этих данных система изолирована от сети и для верности размещена в отдельном помещении с ограниченным доступом; гипотетический злоумышленник знает, как установить на компьютер вредоносное программное обеспечение, которое может добыть эти данные, и теперь он должен каким-то образом скачать их. Задача заражения изолированного компьютера сама по себе сложна, но вовсе не невыполнима. Заразить компьютер можно, воспользовавшись разгильдяйством оператора «секретного» компьютера, подключающего к ПК зараженную флешку со своими файлами (а это вполне реальный сценарий). Теоретически злоумышленники могут установить зловред в систему заранее: на заводе производителя или во время доставки компьютера заказчику. Или (самый простой случай) сотрудника организации могут подкупить. А вот для эксфильтрации данных злодей использует атаку по сторонним каналам.
       
      View the full article
    • AYu
      От AYu
      Взломали сервер, зашифровали данные, требуют выкуп. Может ктосталкивался с ним? Ведем переговоры с *****
      yFhK8sxrC0.rar
    • ГГеоргий
      От ГГеоргий
      обнаружили новую деталь
      пропадает всё лишь у конкретной учетной записи (моей)
       
      при авторизации (или прямо во время работы) пропадают все активные группы. затем пропадают все задачи и политики. и KSC выглядит как после установки.
      причем судя по всему это лишь визуальный баг тк у моего коллеги одновременно со мной все видно и работает исправно.
      при перезаходе я не вижу даже того, что какие то группы созданы
      то есть вижу лишь задачи общие
      ситуация идентична на WEB и ММС.
      на идею проверить учетки натолкнуло то, что с другого ПК я также ничего не вижу в вебке
      заходя с другого пользователя я снова все вижу и могу управлять
      а в случае с моей собственной учеткой - приходится весь сервер ребутать чтобы продолжить работу
×
×
  • Создать...