Перейти к содержанию

Рекомендуемые сообщения

Доброго времени суток ! 
Установили в нашей организации KSC 10 sp3 10.4.1781, появилась проблема на стадии добавления устройств пользователей в "Управляемые компьютеры" (статус "неизвестно" по всем пунктам) хотя на всех машинах стоит NET Agent 10.3.407... Где-то вычитал что возможно проблема в этом самом агенте, но какая именно версия нужна для нашего ksc не понятно.

Ещё возникла проблема с созданием и применением политики на рабочие места, компьютеры активно не хотят использовать эту политику (ошибок никаких не выдает на сервере, просто написано что с данной политикой работает ноль устройств) Может быть посоветуете плагин какой-нибудь для ksc или всё же дело в версиях ПО, может файлик с конфигурацией политики ? 

 

В итоге у нас стоит так:

KSC 10 sp3 10.4.1781
Net-Agent 10.3.407

KES 10 sp2 10.3.3.275


Если попытаться добавить устройство в KSC, то показывает что на устройстве не установлен NET Agent, хотя это не так...

Ссылка на комментарий
Поделиться на другие сайты

 

 

  Alex.Merser сказал:

какая именно версия нужна для нашего ksc не понятно.
нужна версия 10.5.1781.

Что говорит утилита klnagchk? 

Адрес сервера пингуется? 13000 порт доступен? Адрес сервера указан верно?

Для указанной версии плагин для KES 10 SP2 нужно ставить.

Ссылка на комментарий
Поделиться на другие сайты

  В 10.07.2019 в 07:26, oit сказал:

 

  Alex.Merser сказал:

какая именно версия нужна для нашего ksc не понятно.

нужна версия 10.5.1781.

Что говорит утилита klnagchk? 

Адрес сервера пингуется? 13000 порт доступен? Адрес сервера указан верно?

Для указанной версии плагин для KES 10 SP2 нужно ставить.

 

Утилита долго пытается соединится с сервером администрирования, затем пишет статус ОК везде и закрывается.

Адрес пингуется, порт доступен.

Ещё стоило сказать что ранее стояла другая версия KSC, но её полностью удаляли и поставили новую.

Ранее пользователи были подключены к тому-же серверу, т.е адрес тот же...

Изменено пользователем Alex.Merser
Ссылка на комментарий
Поделиться на другие сайты

Что поменялось?


 

 

  Alex.Merser сказал:

стоило сказать что ранее стояла другая версия KSC, но её полностью удаляли и поставили новую

ну вот. Сертификат не сохранили. Переустанавливайте агент везде. Дистрибутив возьмите с нового KSC. Или просто переустановите и укажите получить сертификат при подключении

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

  В 10.07.2019 в 08:54, oit сказал:

 

 

 

  Alex.Merser сказал:

стоило сказать что ранее стояла другая версия KSC, но её полностью удаляли и поставили новую

ну вот. Сертификат не сохранили. Переустанавливайте агент везде. Дистрибутив возьмите с нового KSC. Или просто переустановите и укажите получить сертификат при подключении

Ссылка на комментарий
Поделиться на другие сайты

  В 10.07.2019 в 09:14, oit сказал:

 

  В 10.07.2019 в 08:54, oit сказал:

 

 

 

  Alex.Merser сказал:

стоило сказать что ранее стояла другая версия KSC, но её полностью удаляли и поставили новую

ну вот. Сертификат не сохранили. Переустанавливайте агент везде. Дистрибутив возьмите с нового KSC. Или просто переустановите и укажите получить сертификат при подключении

Так вот переустанавливаем агента, он ставится без проблем, в нём прописываем нужный адрес KSC, а сам KSC не видит устройство... Может хитрая версия NET агента нужна или можно как-то удалить вообще все упоминания о прошлом ksc с машины пользователя ? 

Ссылка на комментарий
Поделиться на другие сайты

Попробуйте в командной строке (из этой папки c:\Program Files (x86)\Kaspersky Lab\NetworkAgent\) выполнить:

  Цитата

klmover -address _адрес_вашего_сервера

После этого проверьте еще раз klnagchk
Ссылка на комментарий
Поделиться на другие сайты

  В 10.07.2019 в 09:30, Sandor сказал:

Попробуйте в командной строке (из этой папки c:\Program Files (x86)\Kaspersky Lab\NetworkAgent\) выполнить:

  Цитата

klmover -address _адрес_вашего_сервера

После этого проверьте еще раз klnagchk

 

После этого действия клиенты появились ! Спасибо большое ! :) Только политика к ним не прикрепилась... Её в таком случае заново нужно настраивать ?

Ссылка на комментарий
Поделиться на другие сайты

Перепроверьте иерархию групп и политик, их наследование. Синхронизируется ли клиент с сервером. Сделайте принудительную синхронизацию.

Ссылка на комментарий
Поделиться на другие сайты

Покажите скриншот названия политики, чтобы было видно на какую версию она действует.


Компьютеры находятся в той группе с политикой?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ZOLkinA
      Автор ZOLkinA
      Друзья, выручайте!
      имеется три политики (1,2,3).и две группы управляемых устройств (1,2)
      Все три активны. Все три НЕ имеют наследия.
      1 политика -для автономных АРМ.
      2 политика -для группы 2
      3 политика -для группы 3
      Вопрос: Как сделать что бы изменения вносимые по контролю устройств в политику 1,автоматически передавались в политику 2 и 3?
       
       
    • KеshaKost
      Автор KеshaKost
      Добрый день. После праздников, на всех машинах Linux вот такой статус. Подскажите пожалуйста, что с этим делать?
       
      Недопустимые параметры политики. Политика не была применена.
      Неизвестный тип параметра
      DockerSocket '/var/run/docker.sock' не существует
      PodmanBinaryPath '/usr/bin/podman' не существует
      PodmanRootFolder '/var/lib/containers/storage' не существует
      CrioConfigFilePath '/etc/crio/crio.conf' не существует
      RuncBinaryPath '/usr/bin/runc' не существует
      RuncRootFolder '/run/runc' не существует
      В списке 'Urls' правила Веб-Контроля 'Блокировки' есть дубликаты
    • Loc
      Автор Loc
      Добрый день.
       
      1. Из уважаемого учреждения приходят письма:
      "Обеспечить на уровне сетевых средств защиты информации ограничение обращений к следующим адресам, используя схему доступа по «черным» или «белым» спискам:
      tut_sait[.]tut_domen;
      hxxp[:]//tut_sait[.]tut_domen/file/tut_file[.]rar;"
      2. А также есть информация:
      "Осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256): e880a1bb....;".
       
      Подскажите, как в kaspersky security center 15.2 выполнить обе эти задачи? 
    • JOHAN Tu
      Автор JOHAN Tu
      Уважаемый Евгений Валентинович,
      учитывая Ваш обширный международный опыт, сотрудничество с различными правовыми системами в разных странах, а также наблюдение за механизмами корпоративной ответственности и процедурой несостоятельности за рубежом,
      какую судебную систему и модель банкротного законодательства Вы считаете наиболее эффективной и сбалансированной с точки зрения защиты прав кредиторов, интересов государства и добросовестных участников оборота?
      Возможно, есть какие-то подходы или конкретные правовые инструменты, которые, по Вашему мнению, заслуживают внедрения в российскую практику?
    • andrew75
      Автор andrew75
      Если у вас есть лицензия на Kaspersky Secure Connection, то вы можете настроить VPN подключение в Linux к серверу KSC.
       
      Сначала нам нужно получить файл конфигурации для подключения к OVPN-серверу.
       
      1. Заходим в свой аккаунт на My Kaspersky, идем на вкладку "Безопасное соединение" и нажимаем кнопку "Создать конфигурацию".
       
      2. Выбираем протокол OpenVPN и нажимаем "Продолжить".
       
      3. Выбираем локацию. Можно выбрать только одну. Если захотите поменять, то нужно будет пересоздать конфигурацию. При этом предыдущая будет деактивирована. То есть использовать одновременно несколько локаций нельзя.
      Нажимаем кнопку "Продолжить".
       
      4. Теперь скачиваем файл конфигурации. Он называется credentials.ovpn
      Не забываем сохранить логин и пароль для подключения. Больше их вам не покажут. Если забыли сохранить, то придется пересоздавать конфигурацию.
       
      Теперь настроим OVPN подключение c использованием этой конфигурации на Linux
      Рассмотрим на примере Linux Mint 22.1
      Весь необходимый софт уже установлен в системе по умолчанию, поэтому ничего доустанавливать не надо.
       
      1. В трее нажимаем на иконку "Менеджер сетей" и выбираем "Параметры сети".
       
      2. Добавляем новое VPN подключение.
       
      3. Выбираем "Импортировать из файла"
       
      4. Находим наш файл конфигурации (credentials.ovpn) и нажимаем "Открыть".
       
      5. На вкладке "Идентификатор" меняем при желании имя соединения (по умолчанию будет credentials), вводим сохраненные логин и пароль и нажимаем "Добавить". Никаких других настроек менять не надо.
       
      6. В результате мы создали новое соединение VPN Kaspersky.
       
      7. Идем в "Менеджер сетей" и нажимаем движок "Подключить".
       
      8. Соединение установлено.
       
      9. Проверяем. Германия, Франкфурт.
       
      Как видите, все достаточно просто.
       
      Напоминаю. Использовать можно только одну локацию. Если нужна другая, то нужно создать новую конфигурацию OVPN. При этом старая конфигурация будет деактивирована. 
×
×
  • Создать...