Автоматически перемещать в группу при установке Network Agent for Linux
-
Похожий контент
-
Автор leksstav
Всех приветствую !
Подскажите пожалуйста, для KESL 12.0.0.6672 под Alt Linux x64 какой качать дистрибутив агента ?
Запутался, ткните пожалуйста ссылкой на агента для Kesl 12.0.0.6672 под Alt Linux архитектура x64.
Оказывается в новом дистрибутиве ФСТЭК версия теперь отсутствует дистрибутив агента.
-
Автор infobez_bez
Здравствуйте
интересует такой вопрос:
Например есть группа администрирования "Карантин" - в ней 0 устройств, управляется политикой, которая ограничивает доступ в сеть, блокирована USB шина и т.д.
Есть группа администрирования " Не карантин" - в ней например 100 устройств, там своя политика.
В KSC, во вкладке "Устройства/Правила перемещения" - есть возможность настройки автоматического перемещения устройств между группами/ распределенными и нераспределенными устройствами. Для настройки перемещения есть условия сработки правила перемещения (теги, сеть, программы и т.д.).
Плюс есть вкладка Устройства/Выборки устройств - где собраны различные выборки, с защитой/без защиты, устаревшие базы, есть активные угрозы и т.д.
Хотелось бы выполнить настройку таким образом, чтобы при наличии на устройстве активных угроз оно автоматически перемещалось в группу администрирования "Карантин".
В правилах перемещения - условия похожего на "наличие активных угроз" - нет, перемещать по попаданию в выборку тоже нельзя, но появилась мысль зацепиться за теги, например, есть активная угроза -> назначается тег -> по тегу устройство автоматически перемещается в группу администрирования "карантин" и на него действует соответствующая политика. Но в тегах тоже ничего подходящего не смог найти.
Подскажите, можно ли выполнить настройку автоматического перемещения устройства между группами администрирования (или между политиками) по наличию на устройстве активных угроз или нахождения вирусной активности?
Используется KSC 14.2 для Windows
-
Автор ska79
Установил Kaspersky for linux на линукс минт, возникла проблема с настройкой, статьи онлайн справки громоздкие и совершенно непонятно как собственно настроить проверку защищенных соединений. Спасибо andrew75 за помощь.
Простыми словами как это сделать:
1. Создать файл с настройками нужного компонента
2. Внести изменения в созданный файл настроек.
3. Импортировать измененый файл настроек.
Всё делаем через терминал.
В примере рассмотрим настройку проверки защищенных соединений Kaspersky Internet Security for linux.
1. Итак в терминале вводим
kfl-control --get-net-settings --file /home/имя вашей учетной записи/net.ini Таким образом создастся файл с настройками компонента проверка защищных соединений.
2. Открываем домашнюю папку кликнув по иконке папки на панели задач, вносим правки в файл, я изменил значение параметра
MonitorNetworkPorts с Selected на All для контроля всех сетевых портов.
Сохранив файл изменения в файле net.ini.
Импортируем изменные настройки в продукт командой в терминале
kfl-control --set-net-settings --file /home/имя вашей учетной записи/net.ini Всё! настройки импортированы.
Проверить применились ли изменения можно командной в терминале
kfl-control --get-net-settings в этом случае текущие настройки будут отображены в терминале.
https://support.kaspersky.com/help/Kaspersky/Linux2.0/ru-RU/261136.htm
https://support.kaspersky.com/help/Kaspersky/Linux2.0/ru-RU/290529.htm
Скачать Kaspersky for linux можно по этой ссылке https://www.kaspersky.ru/downloads/standard
Мой канал в тг https://t.me/kuh0nya
-
Автор dubik11
Добрый времени. Стоит задача поставить сертифицированную версию KSC 14.0 на Astra Linux 1.7.4.
Пакет KSC64 успешно ставится, но попытка установки пакета KSC-Web-Console заканчивается ошибкой.
В чем может быть проблема?
-
Автор DenRassk
Добрый день.
Задача - установить KSC Linux на Astra Linux SE 1.7.5 используя базу данных MariaDB (имеющуюся в расширенном репозитории Астры).
Все компоненты устанавливаются на один сервер.
Установку делаю по инструкции https://support.kaspersky.ru/ksc-linux/15/176383
Дошёл до раздела Сценарий: Аутентификация MySQL Server (https://support.kaspersky.ru/ksc-linux/15/261227)
Собственно вопросы:
1. Если у меня и база данных и KSC Linux устанавливаются на одном сервере - надо ли настраивать аутентификацию на SQL сервере?
2. Если необходимо, то как выполнить п.2 :
1. Перейдите в директорию ServerFlags и создайте файл, соответствующий флагу сервера KLSRV_MYSQL_OPT_SSL_CA: cd /etc/opt/kaspersky/klnagent_srv/1093/1.0.0.0/ServerFlags/ mkfile KLSRV_MYSQL_OPT_SSL_CA 2. В поле KLSRV_MYSQL_OPT_SSL_CA укажите путь к сертификату (файл ca-cert.pem). п.1 вопросов не вызывает - создал файл с именем "KLSRV_MYSQL_OPT_SSL_CA", а как выполнить п.2 - где находится поле (не файл, а поле) с таким же именем?
3. Если я устанавливаю все компоненты на один сервер, то KSC Web Console мне достаточно установить на:
- этот же сервер где и KSC Linux + SQL (подключаться для администрирования будем через браузер по ссылке);
- на те компьютеры с которых будет осуществляться управление KSC Linux?
- необходимо и там и там?
(ни когда не использовал KSC Web Console, поэтому и вопрос дурацкий).
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти