Перейти к содержанию

Правильная логика написания политик


Рекомендуемые сообщения

Подскажите пожалуйста, как правильно, с точки зрения "Касперского", создать  политики. Есть около 100 виртуальных серверов, для которых создана единая политика на KSC 11. Для 2 серверов необходимо добавить в исключение 12 одинаковых файлов. Если я дописываю в исключение эти файлы в общей политике, то есть вероятность забыть удалить эти исключения при удалении серверов. Т.е. есть вероятность, со временем, "замусорить" список исключений. Если создавать отдельный контейнер для 2 серверов и импортировать туда  общую для всех серверов политику, дописав туда 12 необходимых для исключения файлов, то все изменения политик, которые необходимо внести для всех серверов, необходимо будет вносить во все политики. Вроде есть возможность в политике поставить галочку "наследовать параметры родительской политики". Т.е. я создал новый контейнер для необходимых 2 серверов. Импортирую туда политику, общую для всех серверов. Ставлю галку "наследовать параметры родительской политики", т.е. в теории должна наследоваться политика вышестоящего, общего контейнера. Делаю вней изменения, присущие для 2 серверов. Но как то результат неоднозначный.

Как все же сделать правильно?

Ссылка на комментарий
Поделиться на другие сайты

4 минуты назад, Andro сказал:

как то результат неоднозначный

Что именно неоднозначного?

Какие версии антивирусного по на серверах стоят?

Ссылка на комментарий
Поделиться на другие сайты

При проверке все равно на 2 файла из 12 Касперский ругается.

На серверах LA5.1

Как я понимаю, 3 путь, т.е. отдельный контейнер для серверов, импорт политики и включение наследования - самый правильный?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ZOLkinA
      Автор ZOLkinA
      Друзья, выручайте!
      имеется три политики (1,2,3).и две группы управляемых устройств (1,2)
      Все три активны. Все три НЕ имеют наследия.
      1 политика -для автономных АРМ.
      2 политика -для группы 2
      3 политика -для группы 3
      Вопрос: Как сделать что бы изменения вносимые по контролю устройств в политику 1,автоматически передавались в политику 2 и 3?
       
       
    • KеshaKost
      Автор KеshaKost
      Добрый день. После праздников, на всех машинах Linux вот такой статус. Подскажите пожалуйста, что с этим делать?
       
      Недопустимые параметры политики. Политика не была применена.
      Неизвестный тип параметра
      DockerSocket '/var/run/docker.sock' не существует
      PodmanBinaryPath '/usr/bin/podman' не существует
      PodmanRootFolder '/var/lib/containers/storage' не существует
      CrioConfigFilePath '/etc/crio/crio.conf' не существует
      RuncBinaryPath '/usr/bin/runc' не существует
      RuncRootFolder '/run/runc' не существует
      В списке 'Urls' правила Веб-Контроля 'Блокировки' есть дубликаты
    • Loc
      Автор Loc
      Добрый день.
       
      1. Из уважаемого учреждения приходят письма:
      "Обеспечить на уровне сетевых средств защиты информации ограничение обращений к следующим адресам, используя схему доступа по «черным» или «белым» спискам:
      tut_sait[.]tut_domen;
      hxxp[:]//tut_sait[.]tut_domen/file/tut_file[.]rar;"
      2. А также есть информация:
      "Осуществить настройку правил системы мониторинга событий информационной безопасности (при ее наличии) путем внесения в правила корреляции событий следующих индикаторов компрометации (sha256): e880a1bb....;".
       
      Подскажите, как в kaspersky security center 15.2 выполнить обе эти задачи? 
    • Mrak
      Автор Mrak
      Всем привет.
       
      На форуме постоянно слетают настройки лент. Образуются новые. Подскажите, как удалить лишние и сохранить одну "нормальную", чтобы туда попадали ВСЕ сообщения, КРОМЕ сообщений в разделе "уничтожение вирусов"?

      Вон сколько непрочитанного контента, а где кнопка "удалить"?
    • rupitsa
      Автор rupitsa
      Всем доброго времени! Возник вопрос по правильному хранению лицензий! Я почему то думал, что могу добавить ключ на my Kaspersky, и пока я не добавлю ни одного устройства, у меня ключ будет там в целости и сохранности, а оказалось все и на оборот, таким способом я уже потерял ключ от KSC, что очень жаль.
       Чтоб больше не возникло вопросов по их хранению, можно ли вообще их как то хранить на портале или нет?
       
×
×
  • Создать...