Перейти к содержанию

KES 12 Вопрос по проверки областей


Рекомендуемые сообщения

Здравствуйте, имеется сервер KES 12, есть задачи проверки на поиск вирусов, который запускается по рассписанию для рабочих станций, а есть, так же проверка по рассписанию для серверов. Как настроить исключения так, что бы проверка определеннных дисков вообще не проводилась? Так как, на этих дисках очень большие объемы данных, например сервер WSUS на диске D хранятся все скаченные обновления, и их я проверять вообще не хочу, хочу проверять только системный диск С. Или есть сервер бэкапа с терабайтами данных, которые проверять тоже не хочется, но если за неделю бекапы как то проверяются с горем пополам. То один из SQL серверов где тоже есть данные которые я не хочу проверять просто зависает на 95 процентах и пише Объект не обработан. Причина: ошибка чтения. Имя объекта: путь к файлу. В свойствах задачи проверки в Области проверки указывал исключения, что не нужно проверять, на скрине можно посмотреть, но все равно проверяет. Я так понимаю, что он просто исключает из проверки файлы допустим зараженные и не видит в них угрозу. Мне же нужно, что бы он вообще их не проверял. Как это сделать?  

image.png

Изменено пользователем sahana
Ссылка на комментарий
Поделиться на другие сайты

Сначала сообщите, какой продукт установлен на серверах, на которых не надо проверять диски определенные.

 От этого будут разные ответы

Ссылка на комментарий
Поделиться на другие сайты

14 hours ago, oit said:

Сначала сообщите, какой продукт установлен на серверах, на которых не надо проверять диски определенные.

 От этого будут разные ответы

 

Kaspersky Security Centre 12.0.0.7734

Версия Агента администрирования 12.0.07734

Версия программы безопасности на сервере 10.1.2.996

Ссылка на комментарий
Поделиться на другие сайты

3 hours ago, oit said:

Я бы в политике КСВС в доп.возможности - Доверенная зона - Исключения - добавил ваш диск и там указал галочкой Проверка по требованию

 

Не помогло, все равно проверка идет. 

 

image.thumb.png.04d937d817dafd4c50b9a890ca3945a2.png

 

 

Вот настройки политики, выбрал те диски которые я не хочу что проверялись, на них одни бекапы. 

 

image.thumb.png.33be1a0e4079eec46e91bb3504bfc257.png

 

Изменено пользователем sahana
Ссылка на комментарий
Поделиться на другие сайты

Не очень понял: а это сетевые папки?

Почему не указан прямой путь.

И ещё: посмотрите локально через консоль на сомом сервере - настройки пришли или нет?

Ссылка на комментарий
Поделиться на другие сайты

5 часов назад, Sandor сказал:

Замочки везде нужно нажать.

Поставил замочки, проблема сохранилась

 

5 часов назад, oit сказал:

Не очень понял: а это сетевые папки?

Почему не указан прямой путь.

И ещё: посмотрите локально через консоль на сомом сервере - настройки пришли или нет?

Конечно сетевые, не папки, а полностью диски! Что значит прямой путь? 

 

image.thumb.png.497d81f9231c94fc2b66b802b03c49ae.png

 

Посмотрел через консоль результат применения политики. Всм серверам пришла. Если вы это имеете в виду

Ссылка на комментарий
Поделиться на другие сайты

14 hours ago, oit said:

А зачем указываете как \\сервер\диск ?

Если это локальный диск, то просто укажите T:\**\*

Вроде бы так

Почему локальный то?!?!
Я же даже картинку приложил, что программа сама указывает такой путь, когда я добавляю исключения. 

Ссылка на комментарий
Поделиться на другие сайты

  • 2 weeks later...
On 16.10.2020 at 12:24, andrew75 said:

@sahana, так отключите в политиках проверку сетевых дисков - https://support.kaspersky.com/KSC/12/ru-RU/179919.htm

При чем тут Kaspersky Endpoint Security? У меня проблема с Kaspersky Security 10.1.2 для Windows Server и данная инструкция не подходит. 

Ссылка на комментарий
Поделиться на другие сайты

@sahana, может я чего-то не понимаю...

А из чего следует, что на этом скриншоте

image.png

проверяются именно сетевые диски на этих хостах?

Судя по ошибке на этом же скриншоте, проверялся как раз локальный диск T: на одном из этих хостов.

Вы понимаете мою мысль? Вы исключаете из проверки сетевые диски. А надо исключать определенные локальные диски на конкретных хостах.

Что вам и пытались написать.

 

То есть \\H042-sql-02\t$ в данном случае не тоже самое что диск T: на хосте H042-sql-02

Вы исключаете его проверку по сети (но по сети он и так по-умолчанию не будет проверяться), но не исключаете его при проверке самого хоста H042-sql-02

 

15.10.2020 в 16:22, oit сказал:

Если это локальный диск, то просто укажите T:\**\*

судя по документации, маску "**" нельзя использовать из корня диска. Только начиная с папки первого уровня вложенности.

В данном случае надо указывать T:\ и ставить галочку "Применить ко вложенным папкам".

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

6 минут назад, andrew75 сказал:

судя по документации, маску "**" нельзя использовать из корня диска. Только начиная с папки первого уровня вложенности.

В данном случае надо указывать T:\ и ставить галочку "Применить ко вложенным папкам

Вообще, это статья для КЕС.

Для ксвс она может быть иной.

А так, я пользовался https://support.kaspersky.ru/15251#block3

Там нет такого ограничения

Ссылка на комментарий
Поделиться на другие сайты

@oit, ну две статьи про KES с несовпадающими данными, правда моя более свежая.

В любом случае галочку "Применить ко вложенным папкам никто не отменял".

 

Кстати, офтопик, я уточнял в ТП, маски из той статьи, которую я цитировал, можно применять в домашних продуктах.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ser_S
      От Ser_S
      Здравствуйте, если, например задать маску проверки сайтов например *.mail.ru, то проверяется зона ru, затем mail и затем если звёздочка, то  все эти поддомены соответствуют условию.
      Непонятно, если условие написать mail.*, то будет ли проверяться каждая зона(ru, net, com и т.д.) на содержание поддомена mail?
    • Timur644
      От Timur644
      Доброго дня всем.
      Антивирус KES последний раз активировал 3 года назад, сейчас забыл как происходит активация.
      Нынешней работе стоит KES 12.6, Kaspersky Security for Linux Mail Server 8.0.3.30. для нескольких доменов. (про него прочитал что тоже через Сервер активируется)
      Лицензия истекает 13.10.2024, ключ уже есть.
      Подскажите пожалуйста как быть с активацией, ближе к дате надо запустить задачу или в тот день?
    • Совух белобокий
      От Совух белобокий
      Добрый день, господа!
      Имеем развёрнутый Kaspersky Security Center 14.2.20222 на Windows Server 2016, лицензионный ключ для продукта "Kaspersky Endpoint Security для бизнеса – Стандартный Russian Edition. 25-49 Node 1 year Renewal Download Licence - Лицензия" на 27 ПК, но почему-то на последний добавленный ПК не "прилетает" лиц. ключ, может быть потому, что все 27 лицензии уже использованы? Как тогда удалить ключ с одного из ПК (или это нужно делать с удалением самого KES на этом ПК?) чтобы освободилась лицензия для последнего ПК?
      Заранее благодарю за ответы!
    • Elly
      От Elly
      Вопросы по работе форума следует писать сюда. Вопросы по модерированию, согласно правилам, сюда писать не следует.
      Ответ можно получить только на вопрос, который грамотно сформулирован и не нарушает правил\устава форума.
    • igrok52
      От igrok52
      Подскажите пожалуйста. Антивирусом касперского пользуюсь много лет с 3.0 версии как все работает понимаю на пк. Подскажите пожалуйста кто знает по поводу Антивируса для Android устройств, не разу не ставил и вообще в экосистеме андроида не очень разбираюсь. Купил планшет дочке, загрузчик разблокирован, что там поставили понятия не имею, все работает но боюсь что есть какие то закладки от "китайцев" и пока не проверю не успокоюсь. Поможет антивирус касперского для андроида найти закладки или что то что может быть типа как в телефонах в китайских были закладки от китайцев которые смс отправляли на странные номера (лет 5 назад была эпидемия что и кнопочные и смартфоны дешевые слали смс по ночам в неизвестном направлении, оказалось что прошивка была с вирусами). Или для андроида версия может проверять только apk и не сможет увидеть что в системе есть вредоносы? Если что планшет из нашего ретейла, подумать не мог что у нас в солидных магазинах будут продавать планшеты с китайской прошивкой с разблокированным загрузчиком (Lenovo Xiaoxin Pad Pro 12.7).
×
×
  • Создать...