Перейти к содержанию

KES11 и KSWS10, различия, использование?


Рекомендуемые сообщения

Доброго дня!

Нужно установить антивирусники на сервера.

Думал ставить на все Kaspersky Endpoint Security 11. В том числе на файловый сервер-кластер. И знаю, что он вполне нормально работает и на кластерах, просто не как на кластере, а на нескольких серверах.

Но потом начал размышлять о  Kaspersky Security 10  для Windows Server.

Какого-либо сравнения принципиальных возможностей данных продуктов я не нашёл.

Что лучше использовать и в каких случаях?

Например, на tmg, терминальнике, файловом сервере, состоящий из кластера(или не состоящем из оного, если это важно), сервере БД, почтовом сервере, иных случаях.

 

Тему:

  и https://community.kaspersky.com/produkty-kaspersky-dlya-biznesa-31/otlichiya-kasperskogo-dlya-biznesa-universalnogo-ot-kasperskogo-dlya-serverov-7195

читал, но не понял до конца.

Ссылка на комментарий
Поделиться на другие сайты

Т.е. лучше именно его ставить на все сервера?

Так-то и endpoint нормально работает. И почему-то KSWS нет в стандарте в инсталяционных пакетах, когда ставишь KSC, как и линуксовых программ, что как-то не правильно, как мне кажется.

Ссылка на комментарий
Поделиться на другие сайты

55 минут назад, SLS сказал:

Т.е. лучше именно его ставить на все сервера?

KES - это Endpoint, т.е.для ПК

KSWS - это для Servers

, более опытные пользователи на старом форуме аткже рекомендовали KSWS

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Все верно подсказывают вам.

Перед установкой загляните сюдя: https://community.kaspersky.com/produkty-kaspersky-dlya-biznesa-31/izvestnye-resheniya-problem-po-ksc-11-kes-11-x-i-ksws-10-3411

 

KSWS 10.1.2.996 патч Critical Fix Core 3 - свободно предоставляется через CompanyAccount, в открытом доступе нет.
KSWS 10.1.2.996 патч Critical Fix Core 4 - тоже только через CompanyAccount, но пока всё ещё предоставляется в диагностических целях после анализа ситуации.

Ссылка на комментарий
Поделиться на другие сайты

Спасибо.

Но вот так и непонятно, антивирус сам понимает, что он на кластере?

И если с файловым понятно как ставить; можно и по инструкции https://support.kaspersky.ru/13809 - Как установить Kaspersky Security 10 для Windows Server на кластер серверов.

То, как быть с тем же TMG, он создаётся не так, как в описании, что  с такими случаями - не ясно.

 

И KSWS сам понимает, что к нему за общим файлам лезет инфицированный ПК в любом случае, не только для файлового сервера?

 

Или, всё таки, "по-старинке", ставить, как на обычные серваки и исключать из проверки общие диски на одном из серверов?

Ссылка на комментарий
Поделиться на другие сайты

@SLS рекомендую найти курс https://support.kaspersky.ru/learning/programs/kl_005.10.1 - там ёмко и по делу рассказывается о преимуществах установки KS for WS на серверы вместо Endpoint Security. У меня после него все сомнения отпали по поводу установки KS for WS.

 

Буквально пару дней назад развернул KSC 12 и KS for WS 10.1.2 на Windows Server 2019 - пока полёт нормальный.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...
06.05.2020 в 20:29, JIABP сказал:

@SLS рекомендую найти курс https://support.kaspersky.ru/learning/programs/kl_005.10.1 - там ёмко и по делу рассказывается о преимуществах установки KS for WS на серверы вместо Endpoint Security. У меня после него все сомнения отпали по поводу установки KS for WS.

 

Буквально пару дней назад развернул KSC 12 и KS for WS 10.1.2 на Windows Server 2019 - пока полёт нормальный.

Что-то сразу не заметил. Спасибо. Поищу.

Я  с 12м не стал рисковать. Ставил KSC 11.

Ссылка на комментарий
Поделиться на другие сайты

‎06‎.‎05‎.‎2020 в 20:29, JIABP сказал:

Буквально пару дней назад развернул KSC 12 и KS for WS 10.1.2 на Windows Server 2019 - пока полёт нормальный.

 

Рекомендую поставить патч Core 8 для KSWS 10.1.2 - полёт должен стать ещё нормальнее.

 

  • Like (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...
20.05.2020 в 17:30, Олег Быков сказал:

Рекомендую поставить патч Core 8 для KSWS 10.1.2 - полёт должен стать ещё нормальнее.

Он только через саппорт распространяется? Или надо руками ставить?

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, JIABP сказал:

Он только через саппорт распространяется? Или надо руками ставить?

Получение через саппорт и установка руками

Изменено пользователем oit
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • shidogbc
      От shidogbc
      Добрый вечер, позавчера столкнулся с проблемой, что использование gpu в играх очень сильно увеличилось. Если раньше в Valorant оно было около 5%, то резко стало 50-60%. При заходе в Counter Strike 2 игра вообще не запускалась (отображался экран загрузки и зависал на нем), а использование gpu было 100% в момент входа. Увеличение использования GPU  произошло во всех играх (Apex Legends, в League of legends работал лаунчер, но сама игра не работала).
      Хотелось бы узнать, с чем это может быть связано.
      Изначально подумал, что поймал вирус или майнер (который работает при заходе в игры). На компе был обнаружен chromium:page.malware.url и процесс лечения можно посмотреть в этой теме -> 
      До начала лечения вируса почитал о возможных проблемах, кто-то писал, что недавно драйвера амд начали конфликтовать с кастомными разрешениями экрана. Решил удалить папку в стиме, в которой хранится информация о персональных настройках, чтобы убрать кастомные разрешения. После этого Counter Strike 2 начала запускаться, но использование GPU всё равно осталось высоким (не думаю, что у меня какая-либо проблема с драйверами так как изначально, в момент повышения использования gpu, у меня стояли прошлогодние драйвера; подумал, что проблема с ними - обновил до актуальных, но ничего не изменилось; чуть позже поставил драйвер августа 2024 года).
      Итак, подходя к сегодняшнему состоянию, после удаления вируса, описанного в вышеуказанной теме, использование GPU в играх снизилось, но оно всё равно в разы выше, чем было ранее (3 дня назад всё было в порядке, сейчас 40-50% в зависимости от игры). За этот период как таковых обновлений игр не было.
    • sammi
      От sammi
      Здравствуйте!
      Коллеги, помогите разобраться плз. 
      Есть в KSC политика на одну группу компьютеров, в которой включен контроль устройств. Там есть ряд разрешенных устройств и мне нужно добавить в разрешённые виртуальный сидиром винды. Чтобы можно было с  iso работать. 
      Пробовал через "Добавить->Сформировать правила на основе данных системы" и он как-бы добавляет  Virtual_DVD-ROM, но всё равно не работает. Судя по всему, мой предшественник также делал и у него тоже не взлетело.
      Единственное, что я заметил, что DeviceID которое в правиле и в событие, которое генерится при срабатывании защиты отличаются.  
      В правиле "SCSI\CDROM&VEN_MSFT&PROD_VIRTUAL_DVD-ROM\000001", а в событии перед 000001 ещё символы есть. 
       
      Я выгрузил правила в .xml, там добавил дополнительные символы в DeviceId и оставил только одно моё правило в этой xml. Делаю "Импорт из файла XML->Добавить правила к существующим" и получаю ошибку чтения правил из файла. Синтаксис внутри вроде корректный. 
       
      Может я сильно усложняю и как-то можно проще сделать?  С KSC только знакомлюсь)
       
       
    • Митьян070
      От Митьян070
      Всем доброе утро!
      Прошу прощения за глупый вопрос, у меня Windows 11 и так вышло, что я установил Adobe Photoshop, но вместе с ним ещё установились World of Tanks и World of Warships. Мышки у меня нет у ноутбука и ещё я инвалид I-группы после серьёзного ДТП 07.07.2017 года. Я все эти программы удалил, потому что Adobe Photoshop не работал, но на нижней панели остались два белых ярлыка. Как от них избавиться? Всем большое спасибо заранее и желаю отличного дня.
    • Gillox
      От Gillox
      Добрый вечер. Сегодня сидел, смотрел видео и тут бац, вылетел синий экран с таким текстом внизу: "System_Thread_Exception_Not_Handled; что вызвало проблему: nvlddmkm.sys", после перезапуска, через 2 часа вылетел новый синий экран с ошибкой "kernel mode heap corruption". До синий экран с последней ошибкой тоже вылезал, но замечалось при играх в тяжелые игры. Как исправить эту ситуацию?
    • KL FC Bot
      От KL FC Bot
      Уже сегодня технологии на базе ИИ внедрены в каждой второй компании, а за ближайшие два года к ним присоединится еще 33% коммерческих организаций. ИИ в том или ином виде будет внедрен повсеместно. Экономический эффект, который получают компании от внедрения, варьируется от повышения удовлетворенности клиентов до прямого роста выручки. По мере того как понимание сильных и слабых сторон ИИ-систем бизнесом будет углубляться, эффективность только увеличится. Но уже сейчас очевидно, что о рисках, которые несет внедрение ИИ, нужно подумать заранее.
      Даже ранние примеры внедрения демонстрируют, что цена ошибки ИИ-системы может быть высока и может выражаться в том числе во влиянии на репутацию, отношения с клиентами, здоровье пациентов и многое другое. А если учесть еще и киберфизические системы вроде автономных автомобилей, то вопросы безопасности станут еще острее.
      Внедрять безопасность постфактум, как это было с предыдущими поколениями технологий, будет дорого и порой невозможно. Чтобы в этом убедиться, достаточно найти свежие оценки ущерба, который мировой экономике наносит киберпреступность: на 2023 год это $8 трлн. Неудивительно, что страны, претендующие на технологическое лидерство в XXI веке, торопятся внедрить регулирование ИИ (например, China’s AI Safety Governance Framework, EU AI Act, US Executive Order on AI). Но в законах редко указываются технические подробности и практические рекомендации — это не их задача. Поэтому для практического применения любых регуляторных требований формата «обеспечить надежность и этичность ИИ, а также контролируемость его решений» необходимы конкретные практические рекомендации, позволяющие достичь этого результата.
      Чтобы помочь практикам, внедряющим ИИ уже сегодня, а также сделать будущее нашего мира более безопасным, специалисты «Лаборатории Касперского» при участии Эллисон Вайлд, члена команды по функциональной совместимости Сети по вопросам политики в области искусственного интеллекта Форума ООН по управлению Интернетом; доктора Мелодены Стивенс, профессора управления инновациями и технологиями школы государственного управления имени Мохаммеда бин Рашида; и Серхио Майо Масиаса, менеджера инновационных программ из Технологического института Арагона, создали набор рекомендаций. Документ был представлен в ходе семинара «Кибербезопасность в сфере ИИ: баланс между инновациями и рисками» на 19-м ежегодном Форуме по управлению Интернетом (UN Internet Governance Forum, IGF) для обсуждения с международным сообществом формирующих политику работы с AI экспертов.
      Следование описанным в документе практикам поможет инженерам, специалистам DevOps и MLOps, которые разрабатывают и затем эксплуатируют ИИ-решения, достичь высокого уровня защищенности и безопасности ИИ-систем на всех этапах их жизненного цикла. Рекомендации документа нужно индивидуально оценивать для каждого внедрения ИИ, поскольку их применимость зависит от разновидности ИИ и модели внедрения.
      Какие риски нужно учесть
      Многообразие применений ИИ вынуждает организацию учитывать очень разнородные риски:
      Риск от неиспользования ИИ. Звучит на первый взгляд забавно, но только сравнив выигрыш и потери компании от внедрения ИИ, можно правильно оценивать все остальные риски. Риски несоответствия регулированию. Быстро развивающееся регулирование ИИ делает этот риск динамичным, его нужно часто оценивать заново. Кроме регулирования ИИ как такового, нужно учитывать сопутствующие риски, например нарушения законов по обработке персональных данных. ESG-риски, то есть социально-этические риски применения ИИ, риски раскрытия чувствительной информации и риски для экологии. Риск нецелевого использования ИИ-сервисов пользователями — от шуточных до злонамеренных сценариев. Угрозы ИИ-моделям и наборам данных, применявшимся в тренировке. Угрозы сервисам компании, возникающие при внедрении ИИ. Возникающие при этом угрозы данным, которые обрабатываются в рамках этих сервисов. При этом «под капотом» трех последних групп рисков находятся все угрозы и задачи, традиционные для ИБ в сложных облачных инфраструктурах: контроль доступа и сегментация, управление уязвимостями и обновлениями, создание систем мониторинга и реагирования, контроль цепочек поставок.
       
      View the full article
×
×
  • Создать...