Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Подскажите пожалуйста, как правильно, с точки зрения "Касперского", создать  политики. Есть около 100 виртуальных серверов, для которых создана единая политика на KSC 11. Для 2 серверов необходимо добавить в исключение 12 одинаковых файлов. Если я дописываю в исключение эти файлы в общей политике, то есть вероятность забыть удалить эти исключения при удалении серверов. Т.е. есть вероятность, со временем, "замусорить" список исключений. Если создавать отдельный контейнер для 2 серверов и импортировать туда  общую для всех серверов политику, дописав туда 12 необходимых для исключения файлов, то все изменения политик, которые необходимо внести для всех серверов, необходимо будет вносить во все политики. Вроде есть возможность в политике поставить галочку "наследовать параметры родительской политики". Т.е. я создал новый контейнер для необходимых 2 серверов. Импортирую туда политику, общую для всех серверов. Ставлю галку "наследовать параметры родительской политики", т.е. в теории должна наследоваться политика вышестоящего, общего контейнера. Делаю вней изменения, присущие для 2 серверов. Но как то результат неоднозначный.

Как все же сделать правильно?

Опубликовано
4 минуты назад, Andro сказал:

как то результат неоднозначный

Что именно неоднозначного?

Какие версии антивирусного по на серверах стоят?

Опубликовано

При проверке все равно на 2 файла из 12 Касперский ругается.

На серверах LA5.1

Как я понимаю, 3 путь, т.е. отдельный контейнер для серверов, импорт политики и включение наследования - самый правильный?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Rgn
      Автор Rgn
      Добрый день, подскажите, при создании профиля политике, в графе правила активации, правила для использования ad в профиле политике не отображаются группы безопасности.

       
    • rupitsa
      Автор rupitsa
      Всем доброго времени! Возник вопрос по правильному хранению лицензий! Я почему то думал, что могу добавить ключ на my Kaspersky, и пока я не добавлю ни одного устройства, у меня ключ будет там в целости и сохранности, а оказалось все и на оборот, таким способом я уже потерял ключ от KSC, что очень жаль.
       Чтоб больше не возникло вопросов по их хранению, можно ли вообще их как то хранить на портале или нет?
       
    • mamruc
      Автор mamruc
      Доброго!
      На рабочих станция с установленным KES 11.8.0.384 и 12.3.0.493 накатанаполитика контроля устройств (съемные диски - запрещать) см. скрины.
      Все работало прекрасно, но в определенный момент обнаружилось, что съемные диски работают!!! Политика применяется - все хорошо.
      Если зайти локально на рабочую станцию через KSC , что в политике вместо запрета стоит в зависимости от шины подключения см. скрин 4.  Если ручками поменять - все работает. 
      Кто сталкивался?  И почему это могло произойти...
      KSC 14





    • KеshaKost
      Автор KеshaKost
      Добрый день. После праздников, на всех машинах Linux вот такой статус. Подскажите пожалуйста, что с этим делать?
       
      Недопустимые параметры политики. Политика не была применена.
      Неизвестный тип параметра
      DockerSocket '/var/run/docker.sock' не существует
      PodmanBinaryPath '/usr/bin/podman' не существует
      PodmanRootFolder '/var/lib/containers/storage' не существует
      CrioConfigFilePath '/etc/crio/crio.conf' не существует
      RuncBinaryPath '/usr/bin/runc' не существует
      RuncRootFolder '/run/runc' не существует
      В списке 'Urls' правила Веб-Контроля 'Блокировки' есть дубликаты
    • Pardus335
      Автор Pardus335
      Добрый день!
      А как узнать, применился ли профиль политики или нет?
×
×
  • Создать...