Перейти к содержанию

KES 12 Вопрос по проверки областей


Рекомендуемые сообщения

Здравствуйте, имеется сервер KES 12, есть задачи проверки на поиск вирусов, который запускается по рассписанию для рабочих станций, а есть, так же проверка по рассписанию для серверов. Как настроить исключения так, что бы проверка определеннных дисков вообще не проводилась? Так как, на этих дисках очень большие объемы данных, например сервер WSUS на диске D хранятся все скаченные обновления, и их я проверять вообще не хочу, хочу проверять только системный диск С. Или есть сервер бэкапа с терабайтами данных, которые проверять тоже не хочется, но если за неделю бекапы как то проверяются с горем пополам. То один из SQL серверов где тоже есть данные которые я не хочу проверять просто зависает на 95 процентах и пише Объект не обработан. Причина: ошибка чтения. Имя объекта: путь к файлу. В свойствах задачи проверки в Области проверки указывал исключения, что не нужно проверять, на скрине можно посмотреть, но все равно проверяет. Я так понимаю, что он просто исключает из проверки файлы допустим зараженные и не видит в них угрозу. Мне же нужно, что бы он вообще их не проверял. Как это сделать?  

image.png

Изменено пользователем sahana
Ссылка на комментарий
Поделиться на другие сайты

Сначала сообщите, какой продукт установлен на серверах, на которых не надо проверять диски определенные.

 От этого будут разные ответы

Ссылка на комментарий
Поделиться на другие сайты

14 hours ago, oit said:

Сначала сообщите, какой продукт установлен на серверах, на которых не надо проверять диски определенные.

 От этого будут разные ответы

 

Kaspersky Security Centre 12.0.0.7734

Версия Агента администрирования 12.0.07734

Версия программы безопасности на сервере 10.1.2.996

Ссылка на комментарий
Поделиться на другие сайты

Я бы в политике КСВС в доп.возможности - Доверенная зона - Исключения - добавил ваш диск и там указал галочкой Проверка по требованию

Ссылка на комментарий
Поделиться на другие сайты

3 hours ago, oit said:

Я бы в политике КСВС в доп.возможности - Доверенная зона - Исключения - добавил ваш диск и там указал галочкой Проверка по требованию

 

Не помогло, все равно проверка идет. 

 

image.thumb.png.04d937d817dafd4c50b9a890ca3945a2.png

 

 

Вот настройки политики, выбрал те диски которые я не хочу что проверялись, на них одни бекапы. 

 

image.thumb.png.33be1a0e4079eec46e91bb3504bfc257.png

 

Изменено пользователем sahana
Ссылка на комментарий
Поделиться на другие сайты

Не очень понял: а это сетевые папки?

Почему не указан прямой путь.

И ещё: посмотрите локально через консоль на сомом сервере - настройки пришли или нет?

Ссылка на комментарий
Поделиться на другие сайты

5 часов назад, Sandor сказал:

Замочки везде нужно нажать.

Поставил замочки, проблема сохранилась

 

5 часов назад, oit сказал:

Не очень понял: а это сетевые папки?

Почему не указан прямой путь.

И ещё: посмотрите локально через консоль на сомом сервере - настройки пришли или нет?

Конечно сетевые, не папки, а полностью диски! Что значит прямой путь? 

 

image.thumb.png.497d81f9231c94fc2b66b802b03c49ae.png

 

Посмотрел через консоль результат применения политики. Всм серверам пришла. Если вы это имеете в виду

Ссылка на комментарий
Поделиться на другие сайты

14 hours ago, oit said:

А зачем указываете как \\сервер\диск ?

Если это локальный диск, то просто укажите T:\**\*

Вроде бы так

Почему локальный то?!?!
Я же даже картинку приложил, что программа сама указывает такой путь, когда я добавляю исключения. 

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...
On 16.10.2020 at 12:24, andrew75 said:

@sahana, так отключите в политиках проверку сетевых дисков - https://support.kaspersky.com/KSC/12/ru-RU/179919.htm

При чем тут Kaspersky Endpoint Security? У меня проблема с Kaspersky Security 10.1.2 для Windows Server и данная инструкция не подходит. 

Ссылка на комментарий
Поделиться на другие сайты

@sahana, может я чего-то не понимаю...

А из чего следует, что на этом скриншоте

image.png

проверяются именно сетевые диски на этих хостах?

Судя по ошибке на этом же скриншоте, проверялся как раз локальный диск T: на одном из этих хостов.

Вы понимаете мою мысль? Вы исключаете из проверки сетевые диски. А надо исключать определенные локальные диски на конкретных хостах.

Что вам и пытались написать.

 

То есть \\H042-sql-02\t$ в данном случае не тоже самое что диск T: на хосте H042-sql-02

Вы исключаете его проверку по сети (но по сети он и так по-умолчанию не будет проверяться), но не исключаете его при проверке самого хоста H042-sql-02

 

15.10.2020 в 16:22, oit сказал:

Если это локальный диск, то просто укажите T:\**\*

судя по документации, маску "**" нельзя использовать из корня диска. Только начиная с папки первого уровня вложенности.

В данном случае надо указывать T:\ и ставить галочку "Применить ко вложенным папкам".

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

6 минут назад, andrew75 сказал:

судя по документации, маску "**" нельзя использовать из корня диска. Только начиная с папки первого уровня вложенности.

В данном случае надо указывать T:\ и ставить галочку "Применить ко вложенным папкам

Вообще, это статья для КЕС.

Для ксвс она может быть иной.

А так, я пользовался https://support.kaspersky.ru/15251#block3

Там нет такого ограничения

Ссылка на комментарий
Поделиться на другие сайты

@oit, ну две статьи про KES с несовпадающими данными, правда моя более свежая.

В любом случае галочку "Применить ко вложенным папкам никто не отменял".

 

Кстати, офтопик, я уточнял в ТП, маски из той статьи, которую я цитировал, можно применять в домашних продуктах.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • m7a7s7
      Автор m7a7s7
      День добрый.
      Установил KSC 15.1, на клиентах остались KES 11.3.0.773.
      При автоматической установке KES 12.8.0 и вместе с ним Агента Kaspersky Security Center (15.1.0.20748), устанавливается только агент, антивирус не устанавливается. Задача зависает на 50%, так и висит.
      Подозреваю, что это происходит из за установленного на клиенте KES 11.3.0.773/
      Создал задачу для его удаления, но задача выдает ошибку "Невозможно загрузить утилиту деинсталляции с помощью Агента администрирования. На данном устройстве не установлен Агент администрирования." Хотя Агент администрирования 15.1 на клиенте установлен.
    • Secops
      Автор Secops
      Добрый день!
      Подскажите, есть ли возможность защитить KES от выключения пользователем в AstraLinux паролем?
      Знаю, что есть такая возможность на windows, но в политиках для KES Linux на KSC пункт "интерфейс" - > самозащита и т.д. отсутствует. 
      Поиск в манах результата не дал (возможно плохо искал).
      Использую KES 12.0 для AstraLinux под управлением KSC 14.2 (web-консоль).
       
      Сообщение от модератора thyrex Перемещено из технического раздела
       
    • para87
      Автор para87
      Я заметил что  включаешь комп играешь работаешь  ну и т.д и после там часа или 2 не помню точно не могу открыть Kaspersky Plus нажимаю на иконку где часы и не чего не происходит тоже самое и на ярлык тоже не хочет открываться.  Помогает перезагрузка пк сразу открывается работает нормально. Я удалил Каспера утилитой  kavremover и заново поставил обновил провел полную проверку не чего не нашёл.  Пока все хорошо.  Просканировал еще FRST64 вот лог. Посмотрите может я зря беспокоюсь и это все ерунда.
      CollectionLog-2025.02.21-16.59.zip Addition.txt FRST.txt
    • gredy07
      Автор gredy07
      Здравствуйте! За долгое время решила провести проверку своей системы и обнаружила много всяких проблем и вирусов. Подскажите пожалуйста, что можно будет с этим сделать? Прочитать инфу про них в интернете удалось немного, тем более когда я в этом не разбираюсь... Прикладываю скрин со всеми вирусами(замазала все, что посчитала не нужным светить в интернете), напишите если нужны будут еще файлы! Ещё, вопрос, есть смысл ли сносить виндоус полностью при таких вирусах? Спасибо большое заранее!
       
      UPD: прикрепила файл логов CollectionLog-2025.04.05-13.09.zip
    • Elly
      Автор Elly
      Вопросы по работе форума следует писать сюда. Вопросы по модерированию, согласно правилам, сюда писать не следует.
      Ответ можно получить только на вопрос, который грамотно сформулирован и не нарушает правил\устава форума.
×
×
  • Создать...