Перейти к содержанию

Ретрансляция сигнатурных баз для KES 11.1.1.126, обновление из хранилища KSC


Рекомендуемые сообщения

Опубликовано

Добрый день!

Хотелось бы получить консультацию.

Задача несложная, в организации есть интернет-сегмент, на всех ПЭВМ стоит KES 11.1.1.126.

ПЭВМ подключены через агентов к серверу ksc_11_11.0.0.1131. Обновление KES11 настроено из хранилища сервера администрирования.

Сервер администрирования напрямую с сайта Лаборатории Касперского загружать базы в хранилище не может, не положено (а в этом случае все работает).

Базы сначала успешно ретранслируются с сайта программой updateutility, причем включен там один продукт KES 11.1.1.126, но пробовали по-разному. Сервер администрирования обновляется из ретранслированной области (8 Гб). там три папки index, updaters, updates. При загрузке в хранилище выходит масса ошибок, см. файл zagr.txt. При обновлении KES11 из хранилища возникают ошибки obn.txt. Подскажите, в чем может быть проблема? Для начала, какая версия updateutility самая последняя и где взять ее вариант для 64 разрядной ОС?

 

obn.txt zagr.txt

Опубликовано
9 часов назад, Юрий65 сказал:

Для начала, какая версия updateutility самая последняя и где взять ее вариант для 64 разрядной ОС?

Последняя версия доступна здесь: https://support.kaspersky.ru/updater3

Опубликовано

KES 11.1.1.126 после  правки KUD файла ругаться перестал при обновлении из хранилища. Но при загрузке в хранилище KSC ошибки сохраняются, см. файл zagr.txt выше. Как их устранить?  KSC грузит базы в хранилище из области, которую накачал updateutility с сайта Лаборатории

Опубликовано

@Юрий65,

- какая папка для обновлений у вас указана в UpdateUtility?

- какая папка у вас расшарена?

- какую папку для загрузки обновлений вы указываете в KSC?

Опубликовано

Возможно, что у вас на сети имеются другие версии

Вы для ксц обновления также загружаете?

Опубликовано
5 часов назад, andrew75 сказал:

Тут ошибки нет

- какая папка для обновлений у вас указана в UpdateUtility?    текущая, т.е. Updates в папке UpdateUtility

- какая папка у вас расшарена?  та, в которую перетаскиваю пока вручную из текущей папки Updates (из предыдущей)

- какую папку для загрузки обновлений вы указываете в KSC? предыдущую расшаренную . Важно то, что KSC качает то же самое, что накачал UpdateUtility, он видит то что было в текущей папке Updates (первая строка)

 

 

4 часа назад, oit сказал:

Возможно, что у вас на сети имеются другие версии

Вы для ксц обновления также загружаете?

Да, загружаю, 11.0.0.1131. Сервер администрирования этой же версии

Опубликовано

Подскажите, есть ли прямая ссылка на сайте Лаборатории, которую нажимаешь и сразу выходит список папок.Хочу попробовать качать wget-ом

  AutoPatches/ 2020-10-21 15:29 -  
  bases/ 2016-02-20 19:36 -  
  diffs/ 2016-04-14 18:29 -  
  index/ 2020-10-23 13:40 -  
  updaters/ 2020-08-10 12:39 -  
  updates/ 2016-02-20 19:50 -  

 

вот например адрес из лога https://s13.upd.kaspersky.com/.  Браузер выкидывает на https://www.kaspersky.com/downloads, типа купите, wget ничего разумеется не находит. А мне папки обновлений   надо. Где взять прямой адрес?

Опубликовано

Может кумулятивный архив можно получить/скачать  свежий, или они не выпускаются?

Опубликовано
23 часа назад, andrew75 сказал:

Комулятивных архивов нет, поскольку набор обновлений зависит от продукта.

Вот так, например, вы все увидите, только непонятно что это вам даст:

https://s13.upd.kaspersky.com/updates/

https://s13.upd.kaspersky.com/bases/

Как ни странно, рекурсивная закачка пошла, спасибо! С адреса, например, http://dnl-ru2.kaspersky-labs.com/updates/ не получалось

проблема - у нас в организации в необходимости многократно ретранслировать базы из сети в в сеть сверху вниз, иногда на флэшках, и продукты самые разные. KL Updater как-то подводит с 11 версиями 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Austria.unvorsatzlich
      Автор Austria.unvorsatzlich
      Доброго времени суток,столкнулся с проблемой ошибки подключения Agenta версии 14 к Центру, операционная система на которой стоит агент Линукс а Центр где стоит сервер Виндовс при попытки подключения выдает данное сообщение:
      [root@localhost user]# sudo systemctl status klnagent
      ● klnagent64.service - LSB: Kaspersky Network Agent
           Loaded: loaded (/etc/rc.d/init.d/klnagent64; generated)
           Active: active (running) since Tue 2024-12-10 10:35:07 MSK; 51min ago
             Docs: man:systemd-sysv-generator(8)
          Process: 5100 ExecStart=/etc/rc.d/init.d/klnagent64 start (code=exited, status=0/SUCCESS)
            Tasks: 26 (limit: 9182)
           Memory: 20.6M
              CPU: 36.805s
           CGroup: /system.slice/klnagent64.service
                   ├─5106 /opt/kaspersky/klnagent64/sbin/klnagent
                   ├─5108 /bin/sh /var/opt/kaspersky/klnagent/tmp/klsc-85F0189814E85A37/B48BDCEEFFC7AD12707F1E74F6D09C48
                   └─5109 /opt/kaspersky/klnagent64/sbin/klnagent -d -from_wd
      Dec 10 10:35:07 localhost.localdomain systemd[1]: Starting klnagent64.service - LSB: Kaspersky Network Agent...
      Dec 10 10:35:07 localhost.localdomain klnagent64[5100]: klnagent started
      Dec 10 10:35:07 localhost.localdomain systemd[1]: Started klnagent64.service - LSB: Kaspersky Network Agent.
      Dec 10 10:35:10 localhost.localdomain klnagent[5109]: Product 'Kaspersky Endpoint Security 11.3.0 для Linux' has started    (5B4B4C434F4E4E415050494E53545D202F686F6D6>
      Dec 10 10:35:10 localhost.localdomain klnagent[5109]: Product 'Kaspersky Endpoint Security 11.3.0 для Linux' has started    (5B4B4C434F4E4E415050494E53545D202F686F6D6>
      Dec 10 10:35:10 localhost.localdomain klnagent[5109]: Kaspersky Network Agent 14.0.0.4646 started    (5B4B4C4E41475D202F686F6D652F6275696C6465722F612F632F645F30303030>
      Dec 10 10:35:16 localhost.localdomain klnagent[5109]: Transport level error while connecting to http://192.168.7.9:13291: general error 0x4F8 (Connection has been bro>
                                                            #1272 Transport level error while connecting to http://192.168.7.9:13291: general error 0x4F8 (Connection has be>
    • Lotte
      Автор Lotte
      Добрый день!
       
      У нас не на одной рабочей станции, установлен агент администрирования и Касперский, но не активны агент и Касперский. И включить их не удаётся через консоль администрирования их. Переустанавливал Касперский через консоль администрирвоания не помогло, Что можно сделать?


    • andrz
      Автор andrz
      Добрый день, коллеги! Первый раз прошу помощи на форуме, так что если что-то делаю не так - поправляйте.
      Суть проблемы:
      Поведенческий анализ (KES 11.8.0.384/KSC 14.0.0.10902) в режиме информирования и с включенной защитой папок общего доступа от внешнего шифрования дает ложное срабатывание при выполнении операций шифрования файлов с использованием КриптоАРМ 5 Стандарт (5.4.4.52)  в общей папке на файловом сервере:
      ----------
      Описание результата: Обнаружено
      Тип: Троянская программа
      Название: HEUR:Trojan.Multi.Crypren.gen
      Пользователь: XXX\YYY (Инициатор)
      Объект: System
      Причина: Поведенческий анализ
      Дата выпуска баз: 11.01.2024 5:41:00
      -----------
      Аналогичным образом KES реагирует на создание резервных копий этих файлов с использованием WinRAR 5.10
      Рекомендация Касперского - внести компьютер в список исключений поведенческого анализа (Список компьютеров, с которых не будут отслеживаться попытки шифрования папок общего доступа).
      Возможно существует другой вариант? Не хотелось бы пользоваться исключениями - а вдруг враг начнет шифровать именно с этого ПК? Прецеденты, к сожалению, были
    • Tyson
      Автор Tyson
      1. Установил KES 11.4 для Linux через KSC. Почему-то в GUI заблокированы разделы Настроек и Хранилища (эти пункты серые и неактивные). Нашел статью где говорится, что каспер не будет работать если не произвести первоначальную настройку KES, однако пытаясь это сделать программа говорит, что находится под политикой KSC и нужно настраивать там. В KSC ничего подобного не нашёл, там обычная политика с настройками. Подскажите пожалуйста что я мог упустить и как включить эти пункты в GUI?
      2. Кто-нибудь подскажет команду как включить GUI если случайно его отключил?.. Однажды в трее в линуксе нажал просто выход и не смог снова его запустить. Переустанавливать пришлось.
    • Geralt
      Автор Geralt
      Как сделать так, чтобы в случае если лечение невозможно файлы больших размеров просто удалялись? 

×
×
  • Создать...