Перейти к содержанию

Правильная логика написания политик


Рекомендуемые сообщения

Подскажите пожалуйста, как правильно, с точки зрения "Касперского", создать  политики. Есть около 100 виртуальных серверов, для которых создана единая политика на KSC 11. Для 2 серверов необходимо добавить в исключение 12 одинаковых файлов. Если я дописываю в исключение эти файлы в общей политике, то есть вероятность забыть удалить эти исключения при удалении серверов. Т.е. есть вероятность, со временем, "замусорить" список исключений. Если создавать отдельный контейнер для 2 серверов и импортировать туда  общую для всех серверов политику, дописав туда 12 необходимых для исключения файлов, то все изменения политик, которые необходимо внести для всех серверов, необходимо будет вносить во все политики. Вроде есть возможность в политике поставить галочку "наследовать параметры родительской политики". Т.е. я создал новый контейнер для необходимых 2 серверов. Импортирую туда политику, общую для всех серверов. Ставлю галку "наследовать параметры родительской политики", т.е. в теории должна наследоваться политика вышестоящего, общего контейнера. Делаю вней изменения, присущие для 2 серверов. Но как то результат неоднозначный.

Как все же сделать правильно?

Ссылка на сообщение
Поделиться на другие сайты
4 минуты назад, Andro сказал:

как то результат неоднозначный

Что именно неоднозначного?

Какие версии антивирусного по на серверах стоят?

Ссылка на сообщение
Поделиться на другие сайты

При проверке все равно на 2 файла из 12 Касперский ругается.

На серверах LA5.1

Как я понимаю, 3 путь, т.е. отдельный контейнер для серверов, импорт политики и включение наследования - самый правильный?

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • lern_12
      От lern_12
      Здравствуйте!
      Окно политики KSC без настроек, окно вытянуто по вертикали и невозможно свернуть.
      Новую политику невозможно создать.

    • kscklub
      От kscklub
      Нужно закрыть доступ ко всему интернету, но есть список белых сайтов.
      В Веб-контроль запрещаю всё и ниже только те сайты которые нужны. Да ещё можно добавить в базовую защиту и в общие настройки вроде сайты разблокируется.
      Проблема всё что *.gosuslugi.ru имеет подобное вся начинка дальше работает, а вот сам домен gosuslugi.ru не хочет открываться полноценно - вопрос кто уже игрался с чем-то подобным?
      KSC 12. KES 11.8 politics 11.8
    • Хакер81
      От Хакер81
      Добрый день!
      Создал политику в группе, где находятся устройства, но политика не применилась.
      Подскажите, что может быть или как добавить нужные устройства именно под это политику?
       
       

       

    • AndZhu
      От AndZhu
      Здравствуйте. Хотел уточнить один момент.
      Есть главный сервер ksc 13 и есть несколько подчиненных серверов (ksc 12 и 13).
      Были созданы политики на главном сервере и успешно распространены по всем подчиненным серверам.
      Но проблема в том, что за подчиненными серверами следят другие специалисты, которые настроили политики каждый по своему.  
      Поэтому возникает вопрос: как можно дать им возможность использовать свои политики? Просмотрел об этом везде, где смог и не нашёл точной информации. 
      Понимаю, что с главного сервера политики распространяются автоматом. Но можно ли как то отключить распространение политик от главного сервера и дать возможность подчиненным серверам выставлять свои политики?
    • Alex.Merser
      От Alex.Merser
      Доброго времени суток ! 
      Установили в нашей организации KSC 10 sp3 10.4.1781, появилась проблема на стадии добавления устройств пользователей в "Управляемые компьютеры" (статус "неизвестно" по всем пунктам) хотя на всех машинах стоит NET Agent 10.3.407... Где-то вычитал что возможно проблема в этом самом агенте, но какая именно версия нужна для нашего ksc не понятно.
      Ещё возникла проблема с созданием и применением политики на рабочие места, компьютеры активно не хотят использовать эту политику (ошибок никаких не выдает на сервере, просто написано что с данной политикой работает ноль устройств) Может быть посоветуете плагин какой-нибудь для ksc или всё же дело в версиях ПО, может файлик с конфигурацией политики ? 
       
      В итоге у нас стоит так:
      KSC 10 sp3 10.4.1781
      Net-Agent 10.3.407
      KES 10 sp2 10.3.3.275

      Если попытаться добавить устройство в KSC, то показывает что на устройстве не установлен NET Agent, хотя это не так...
×
×
  • Создать...