Перейти к содержанию

Установка обновлений и закрытие уязвимостей


Игорь Гержод

Рекомендуемые сообщения

Доброго времени суток!

Вопрос: При запуске задачи Установка обновлений и закрытие уязвимостей проходят следующие этапы выполнения:

1. Копирование обновлений

2. Поиск обновлений для установки

3. Установка обновлений

 

Вопрос заключается в следующем.

Почему заного идет поиск обновлений для установки, причем этого ранее не происходило, он с 1го этапа прыгал на 3й сразу.

 

Поиск обновлений был произведен ранее с помощью задачи "Поиск уязвимостей и требуемых обновлений" и в другой задаче отрабатывается этот же поиск - зачем?

 

Отрабатывается этот пункт по поиску очень долго....

Есть альтернатива как пропустить этот пункт? 

 

Версия Сервера 10.5 с патчами А.

Версия Агента 10.5 с патчами А

Версия защиты 10.3.0.6894

post-55573-0-99067900-1572505095_thumb.jpg

Изменено пользователем Игорь Гержод
Ссылка на комментарий
Поделиться на другие сайты

@Игорь Гержод, я не очень часто этим пользуюсь, поэтому уточняю:

В этой задаче правила заданы по установке самих обновлений и уязвимостей, верно?

У меня поиска не прошло сейчас на тестовом сервере (только 11й КСЦ).

На 10м КСЦ запускать не хочется, т.к. нет тестового на 10м.

Ссылка на комментарий
Поделиться на другие сайты

@Игорь Гержод, я не очень часто этим пользуюсь, поэтому уточняю:

В этой задаче правила заданы по установке самих обновлений и уязвимостей, верно?

У меня поиска не прошло сейчас на тестовом сервере (только 11й КСЦ).

На 10м КСЦ запускать не хочется, т.к. нет тестового на 10м.

Создавать отдельную задачу (общую) где необходимо прописывать все правила "Все обновления, Стороннее ПО, WSUS " без указания конкретики каких либо обновлений, или создавать задачу в списке "Уязвимости в программах", которое в свою очередь создает одно лишь правило для конкретной уязвимости, которое выберешьв этом списке - результат один и тот же..

@Игорь Гержод, я не очень часто этим пользуюсь, поэтому уточняю:

В этой задаче правила заданы по установке самих обновлений и уязвимостей, верно?

У меня поиска не прошло сейчас на тестовом сервере (только 11й КСЦ).

На 10м КСЦ запускать не хочется, т.к. нет тестового на 10м.

Сейчас провел инвентаризацию (не знаю зачем) и поиск обновлений еще раз. Запустил по конкретной 1й уязвимости. Жду результата.

 

Пробовал копировать все обновления не устанавливая, с каналом в 10 мб, за 1 ночь задача провисела на 10%. - тоже никаких результатов. 

Ссылка на комментарий
Поделиться на другие сайты

Вопрос был решен переустановкой ОС Win 7. Проблема наблюдалась с центром обновления Windows на устройстве. Сделал копию другой операционной системы.

 

Обращение можно закрывать. 

Ссылка на комментарий
Поделиться на другие сайты

  • 10 months later...

Добрый день,

К сожалению, не нашла информации, может быть тут смогут подсказать

Верино ли я понимаю, что:

1. При загрузке обновлений в Хранилище происходит и загрузка списка применимых обновлений в "Управление программами -> Обновление программного обеспечения"?

2. При запуске задачи "Установка требуемых обновлений и закрытие уязвимостей" KSC скачивает нужное обновление и далее копирует его нf устройство (или обновления уже хранятся на сервере? если да, то в какой они могут быть директории?)

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Cetera сказал:

1. При загрузке обновлений в Хранилище происходит и загрузка списка применимых обновлений в "Управление программами -> Обновление программного обеспечения"?

https://support.kaspersky.com/KSC/11/ru-RU/52464.htm

Цитата

 

Kaspersky Security Center выполняет поиск обновлений c помощью задачи поиска обновлений и загружает обновления в хранилище обновлений. После завершения поиска обновлений программа предоставляет администратору информацию о доступных обновлениях и об уязвимостях в программах, которые можно закрыть с помощью этих обновлений.

Информация о доступных обновлениях Microsoft Windows передается из центра обновлений Windows. Сервер администрирования может использоваться в роли сервера Windows Update (WSUS). Для использования Сервера администрирования в роли сервера Windows Update необходимо настроить синхронизацию обновлений с центром обновлений Windows. После настройки синхронизации данных с центром обновлений Windows Сервер администрирования с заданной периодичностью централизованно предоставляет обновления службам Windows Update на устройствах.

 

 

 

1 час назад, Cetera сказал:

2. При запуске задачи "Установка требуемых обновлений и закрытие уязвимостей" KSC скачивает нужное обновление и далее копирует его нf устройство (или обновления уже хранятся на сервере? если да, то в какой они могут быть директории?)

https://support.kaspersky.com/KSC/11/ru-RU/61470.htm

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • OlegGS
      От OlegGS
      Здравствуйте.
      Для обновления Windows в политике Агента администрирования настроено - "Запретить устанавливать обновления Центра обновления Windows"
      Здесь описано "Пользователи не могут устанавливать обновления Центра обновления Windows на своих устройства вручную. Все применимые обновления устанавливаются в соответствии с настройкой, заданной администратором."
       
      Задача "Установка требуемых обновлений и закрытие уязвимостей" в ключена с настройками в приложенном файле.
       
      Задача для всех устройств "висит" в статусе "Ожидает выполнения".
       
      Почему? Помогите разобраться, настроить.

    • Илья Н.
      От Илья Н.
      Добрый день!
      В организации установлен Kaspersky Security Center 12, с KES различных версий и Агентом администрирования KSC 12 версии. У многих ПК в домене проблемы с Агентом KSC, из за чего нет управления над этими ПК.
      Я хочу обновить на всех доменных ПК Агент KSC с 12 версии, до версии 14.2, заодно решив проблему с неуправляемыми ПК и обновлением самого KSC с 12 версии до 14.2. Для этого на сервере KSC я развернул инсталляционный пакет Агента KSC 14.2 и написал скрипт, который удаляет любую версию установленного Агента KSC и устанавливает Агент KSC 14.2 версии. Но возникла проблема с запуском данного .bat файла через GPO на логон пользователя, так как для этого нужны админские права (у пользователей в домене их нет).
      ВОПРОСЫ:
      1. Подскажите пожалуйста, может быть вы знаете как запустить батник на всех компах в домене с админскими правами?
      2. Может быть вы знаете еще способы массового обновления Агента KSC (в том числе и не на управляемых ПК в KSC)?  
    • saha96
      От saha96
      Доброго времени суток, как сделать доступным следующий ползунок?

    • Acteon_927
      От Acteon_927
      Как обновить KPM до последней версии без потери  доступа к его хранилищу?
    • KL FC Bot
      От KL FC Bot
      Интересную атаку, точнее, сразу две атаки с использованием двух разных уязвимостей в процессорах Apple, недавно продемонстрировали исследователи из университетов Германии и США. Представьте себе, что кто-то присылает вам ссылку в чате. Вы открываете ее, и там на первый взгляд нет ничего подозрительного. Никто не просит ввести ваш пароль от рабочей почты, не предлагает скачать сомнительный файл. Возможно, на странице даже есть что-то полезное или интересное. Но пока вы это полезное просматриваете, скрытый код читает информацию из соседней вкладки браузера и таким образом узнает, где вы находитесь в данный момент, что вы в последний раз покупали в популярном интернет-магазине, или, например, похищает текст электронного письма.
      Описание атаки выглядит достаточно просто, но на самом деле речь идет о сложнейшей атаке, эксплуатирующей особенности так называемого спекулятивного выполнения инструкций процессором.
      Подождите, но мы это уже где-то слышали!
      Действительно, по своему принципу новые атаки напоминают различные варианты атак типа Spectre, эксплуатирующих другие, хотя отчасти похожие уязвимости в процессорах Intel и AMD. Мы писали об этих атаках раньше: в 2022 году, через 4 года после обнаружения самой первой уязвимости Spectre, мы пришли к выводу, что реального, простого и действенного метода эксплуатации этих уязвимостей нет. Использовать свежеобнаруженные проблемы в чипах Apple также непросто, но есть важное отличие: исследователи в новой работе сразу предлагают достаточно реалистичные варианты атак и доказывают их возможность. Чтобы разобраться, насколько опасны данные уязвимости, давайте коротко, и не вдаваясь в дебри сложного научного исследования, повторим основные принципы всех подобных атак.
       
      View the full article
×
×
  • Создать...