Перейти к содержанию

KES 12 Вопрос по проверки областей


Рекомендуемые сообщения

Здравствуйте, имеется сервер KES 12, есть задачи проверки на поиск вирусов, который запускается по рассписанию для рабочих станций, а есть, так же проверка по рассписанию для серверов. Как настроить исключения так, что бы проверка определеннных дисков вообще не проводилась? Так как, на этих дисках очень большие объемы данных, например сервер WSUS на диске D хранятся все скаченные обновления, и их я проверять вообще не хочу, хочу проверять только системный диск С. Или есть сервер бэкапа с терабайтами данных, которые проверять тоже не хочется, но если за неделю бекапы как то проверяются с горем пополам. То один из SQL серверов где тоже есть данные которые я не хочу проверять просто зависает на 95 процентах и пише Объект не обработан. Причина: ошибка чтения. Имя объекта: путь к файлу. В свойствах задачи проверки в Области проверки указывал исключения, что не нужно проверять, на скрине можно посмотреть, но все равно проверяет. Я так понимаю, что он просто исключает из проверки файлы допустим зараженные и не видит в них угрозу. Мне же нужно, что бы он вообще их не проверял. Как это сделать?  

image.png

Изменено пользователем sahana
Ссылка на комментарий
Поделиться на другие сайты

Сначала сообщите, какой продукт установлен на серверах, на которых не надо проверять диски определенные.

 От этого будут разные ответы

Ссылка на комментарий
Поделиться на другие сайты

14 hours ago, oit said:

Сначала сообщите, какой продукт установлен на серверах, на которых не надо проверять диски определенные.

 От этого будут разные ответы

 

Kaspersky Security Centre 12.0.0.7734

Версия Агента администрирования 12.0.07734

Версия программы безопасности на сервере 10.1.2.996

Ссылка на комментарий
Поделиться на другие сайты

Я бы в политике КСВС в доп.возможности - Доверенная зона - Исключения - добавил ваш диск и там указал галочкой Проверка по требованию

Ссылка на комментарий
Поделиться на другие сайты

3 hours ago, oit said:

Я бы в политике КСВС в доп.возможности - Доверенная зона - Исключения - добавил ваш диск и там указал галочкой Проверка по требованию

 

Не помогло, все равно проверка идет. 

 

image.thumb.png.04d937d817dafd4c50b9a890ca3945a2.png

 

 

Вот настройки политики, выбрал те диски которые я не хочу что проверялись, на них одни бекапы. 

 

image.thumb.png.33be1a0e4079eec46e91bb3504bfc257.png

 

Изменено пользователем sahana
Ссылка на комментарий
Поделиться на другие сайты

Не очень понял: а это сетевые папки?

Почему не указан прямой путь.

И ещё: посмотрите локально через консоль на сомом сервере - настройки пришли или нет?

Ссылка на комментарий
Поделиться на другие сайты

5 часов назад, Sandor сказал:

Замочки везде нужно нажать.

Поставил замочки, проблема сохранилась

 

5 часов назад, oit сказал:

Не очень понял: а это сетевые папки?

Почему не указан прямой путь.

И ещё: посмотрите локально через консоль на сомом сервере - настройки пришли или нет?

Конечно сетевые, не папки, а полностью диски! Что значит прямой путь? 

 

image.thumb.png.497d81f9231c94fc2b66b802b03c49ae.png

 

Посмотрел через консоль результат применения политики. Всм серверам пришла. Если вы это имеете в виду

Ссылка на комментарий
Поделиться на другие сайты

14 hours ago, oit said:

А зачем указываете как \\сервер\диск ?

Если это локальный диск, то просто укажите T:\**\*

Вроде бы так

Почему локальный то?!?!
Я же даже картинку приложил, что программа сама указывает такой путь, когда я добавляю исключения. 

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...
On 16.10.2020 at 12:24, andrew75 said:

@sahana, так отключите в политиках проверку сетевых дисков - https://support.kaspersky.com/KSC/12/ru-RU/179919.htm

При чем тут Kaspersky Endpoint Security? У меня проблема с Kaspersky Security 10.1.2 для Windows Server и данная инструкция не подходит. 

Ссылка на комментарий
Поделиться на другие сайты

@sahana, может я чего-то не понимаю...

А из чего следует, что на этом скриншоте

image.png

проверяются именно сетевые диски на этих хостах?

Судя по ошибке на этом же скриншоте, проверялся как раз локальный диск T: на одном из этих хостов.

Вы понимаете мою мысль? Вы исключаете из проверки сетевые диски. А надо исключать определенные локальные диски на конкретных хостах.

Что вам и пытались написать.

 

То есть \\H042-sql-02\t$ в данном случае не тоже самое что диск T: на хосте H042-sql-02

Вы исключаете его проверку по сети (но по сети он и так по-умолчанию не будет проверяться), но не исключаете его при проверке самого хоста H042-sql-02

 

15.10.2020 в 16:22, oit сказал:

Если это локальный диск, то просто укажите T:\**\*

судя по документации, маску "**" нельзя использовать из корня диска. Только начиная с папки первого уровня вложенности.

В данном случае надо указывать T:\ и ставить галочку "Применить ко вложенным папкам".

Изменено пользователем andrew75
Ссылка на комментарий
Поделиться на другие сайты

6 минут назад, andrew75 сказал:

судя по документации, маску "**" нельзя использовать из корня диска. Только начиная с папки первого уровня вложенности.

В данном случае надо указывать T:\ и ставить галочку "Применить ко вложенным папкам

Вообще, это статья для КЕС.

Для ксвс она может быть иной.

А так, я пользовался https://support.kaspersky.ru/15251#block3

Там нет такого ограничения

Ссылка на комментарий
Поделиться на другие сайты

@oit, ну две статьи про KES с несовпадающими данными, правда моя более свежая.

В любом случае галочку "Применить ко вложенным папкам никто не отменял".

 

Кстати, офтопик, я уточнял в ТП, маски из той статьи, которую я цитировал, можно применять в домашних продуктах.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • DeniTornado
      Автор DeniTornado
      Доброго всем!
      Коллеги, а кто-нибудь использует KES на своих RDS серверах? Все нормально с работой серверов?
       
      Дано:
      - несколько RDS на Windows Server 2019
      - на них установлен KES 12.1.0.506
       
      Проблема:
      Вот уже в течении нескольких дней подряд наблюдаю утром проблему пока только на RDS (на остальных серверах пока все нормально - служебные серверы для определенных целей). То один сервер, то второй, то третий - утром когда все пользователи заходят на свои рабочие столы (почти все у нас работают на терминальных серверах со своих тонких клиентов), зайти не могут! Сервер тупо не отвечает на запросы. RDSы - это виртуальные машины на Hyper-V. Приходится через консоль Hyper-V перезагружать виртуалку и тогда она или после первой перезагрузки или после второй начинает пускать пользователей.
      Самое интересное что в логах ни чего такого, что указало бы на проблему. ТП в собранных логах ни чего криминального не видит
       
      До установки KES такого не было ни когда! Раньше пользовались другим известным антивирусом вообще не знали таких симптомов и проблем.
      Есть у кого схожие проблемы на RDS?
       
      И еще такой вопрос: на RDS серверах я использую скрытый режим работы KES - в настройках политики для RDSов отключил интерфейс. Не за чем пользователям его видеть в трее Windows. Но при такой настройке становится недоступна проверка из контекстного меню WIndows файлов на вирусы - эти менюшки серые и их не нажать. Можно как-то и скрыть KES, но при этом и функция проверки из контекстного меню была доступна?
    • Виталий Чебыкин
      Автор Виталий Чебыкин
      Добрый день!
      Может вопрос уже решался ранее но ответа на него я не нашел. В домене есть множество клиентов KES при обновлении который с версии 12.3 - 12.8. На множестве клиентах вышла ошибка при обновлении следующая: Kaspersky Endpoint Security для Windows (12.8.0) (12.8.0.505): Удаленная установка на устройстве завершена с ошибкой: В процессе установки произошла неисправимая ошибка. (Установка Kaspersky Endpoint Security для Windows не может быть выполнена, так как на компьютере установлено стороннее приложение: Eset Endpoint Antivirus 5.0.2214.7. Чтобы выполнить установку Kaspersky Endpoint Security для Windows, необходимо удалить стороннее приложение стандартными средствами Microsoft Windows или иными способами.)
      Подскажите почему сам инсталятор не удаляет Eset Endpoint Antivirus сам если при создании задачи в KSC я выбрал удалить все не совместимые продукты? Данные УЗ при инсталляции есть домена и локального админа. При этом если устанавливаешь вручную он дает поставить. Да и до этого стояла версия другая 12.3. Можно как то выяснить что конкретно KES проверяет при установке?
    • aminjik
      Автор aminjik
      Здравствуйте!
      Проверил систему на вирусы с помощью kvrt
      Были обнаружены два вируса
      Trojan.Win32.Agentb.kwqa
      Trojan.Win64.Reflo.his
      Один в Exe файле, другой в образе iso
      Образ использовался на виртуальной машине, а exe запускался давно и был он в игре.
      Сейчас оба удалены и по этой причине пишу сюда
      Спасибо
      CollectionLog-2025.06.15-19.17.zip
    • Elly
      Автор Elly
      Вопросы по работе форума следует писать сюда. Вопросы по модерированию, согласно правилам, сюда писать не следует.
      Ответ можно получить только на вопрос, который грамотно сформулирован и не нарушает правил\устава форума.
    • Secops
      Автор Secops
      Добрый день!
      Подскажите, есть ли возможность защитить KES от выключения пользователем в AstraLinux паролем?
      Знаю, что есть такая возможность на windows, но в политиках для KES Linux на KSC пункт "интерфейс" - > самозащита и т.д. отсутствует. 
      Поиск в манах результата не дал (возможно плохо искал).
      Использую KES 12.0 для AstraLinux под управлением KSC 14.2 (web-консоль).
       
      Сообщение от модератора thyrex Перемещено из технического раздела
       
×
×
  • Создать...