Перейти к содержанию

Рекомендуемые сообщения

Добрый день.

 

Столкнулся я сегодня с проблемой по продукту Kaspersky Endpoint Security для Windows.

У меня частично работает сеть.

Подробнее о проблеме: Я ИТ специалист, установил ПО Kaspersk, заметил, что у меня по сети не ICMP не работает, а с некоторых работает. так же не могу увидеть DNS записи на моем сервере с клиентского ПК.

 

Как только отключаю защиту СЕТЕВОЙ ЭКРАН все работает!

 

Какие правила нужно создать и в каком разделе настроек Касперски?

Я хочу. чтобы работал ICMP протокол, сетевые папки не блокировал, DNS записи видели все устройства.

Ссылка на комментарий
Поделиться на другие сайты

@Евгений007, инфраструктуру подробнее опишите.

Какие версии KES?

Kaspersky Security Center используете? Какой версии?

Не работает ICMP v4 или v6, или оба?

 

А вообще начните с документации.

Ссылка на комментарий
Поделиться на другие сайты

4 часа назад, oit сказал:

У вас КСц имеется? Политиками управляете?

Сеть, которая не пингуется указана как локальная или Доверенная в сетевом экране?

Да центр управления Касперским есть, политиками могу управлять.

Сеть у меня как локальная отображается (не публичная)

 

Почему нет доступа от машин до АД, какое правило запрещает это? Режет соединение с АД

 

Выяснил, что машинки которые не в домене они не могут достучаться до машинок с доменом.

Ссылка на комментарий
Поделиться на другие сайты

26.10.2020 в 15:17, oit сказал:

А сеть или подсеть одинаковая у доменных и недоменных?

Все они подчиняются политикам с КСЦ ?

Да, пока одна политика на всех станциях стоит. У всех все одинаково.

 

Касперский блокирует доступ в корпоративную сеть. Какая защита антивируса за это отвечает?

Ссылка на комментарий
Поделиться на другие сайты

@Евгений007 вы же определили, что проблема возникает из-за Сетевого экрана, теперь попробуйте определить какое сетевое правило блокирует доступ  к сети отключая поочередно пакетное правило. Как определите, так сразу сможете внести необходимые настройки.

Изменено пользователем Friend
Ссылка на комментарий
Поделиться на другие сайты

Уже не знаю, что делать. Отключал разные компоненты защиты, не помогает! Частично ПК в домене и не в домене не видят DNS сервер и не пингуют AD.

 

у меня инфра. структ. такая: Hyper-v -> vm машина АД+DNS 10.128.10.1/24 в домене

                                                             -> vm машина KAV 10.128.10.10.24 в домене

   

                                               Hyper-v -> vm машина 1C 10.128.10.13/24 в домене

                                                             -> vm машина IIS 10.128.10.17.24 не в домене (тут проблема, с нее не пингую 10.128.10.1, так же не видит DNS сервер)

 

 

Изменено пользователем Евгений007
Ссылка на комментарий
Поделиться на другие сайты

@Евгений007 в  итоге отключение Сетевого экрана вам не помогает?
У вас программа стоит на сервере? Если да, может стоит рассмотреть вариант установки Kaspersky Security 11.x для Windows Server, вместо  Kaspersky Endpoint Security.

Изменено пользователем Friend
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • cringemachine
      Автор cringemachine
      Коллеги, добрый день.
      В документации к продукту Kaspersky Endpoint Security написано - "По истечении срока действия коммерческой лицензии приложение прекращает выполнять свои основные функции".
       
      Уважаемые эксперты, подскажите, пожалуйста, какие функции становятся недоступными после истечения срока действия лицензии? Только получение обновлений антивирусных баз с сервера обновлений и KSC или вдобавок ряд других функций? Каких?
    • Pavlik02
      Автор Pavlik02
      Здравствуйте, в моей KSC политике добавлено уже 271 флешка, из них 71 флешка не была найдена по идентификатору и не находится в текущий момент, существуют ли способы устранить данную проблему, так как политику должны применять, но в неё не вводятся эти флешки, способ добавления уникальным спецсимволом "*" также пробовал, возможно есть какие-нибудь другие варианты). В текстовое поле "Компьютер" вводилось название моего пк и компа человека, которому принадлежит флешка, так же без успешно. Уровень защиты низкий, так как в организации попросили не трогать этот пункт, так как всё слетит.
       Рисунок 5 - информация об флеш-накопителях, которые были видны в системе
    • Алексей445
      Автор Алексей445
      Здравствуйте!
      У меня возникла необходимость перенести рабочий сервер KSC15.1 на другой с восстановлением из резервной копии. Основная система перестала нормально функционировать.
      Конфигурация основной системы: Windows Server 2025 Datacenter core , sql server 2022 enterprise core , Kaspersky Security Center 15.1 (подключено 2фа, подключение через mmc, вебконсоль не установлена).
       
      Конфигурация новой системы: Windows Server 2025 Datacenter (возможности рабочего стола), sql server 2022 standart, Kaspersky Security Center 15.1, восстановлено из резервной копии основной системы. Параметры: айпи-адрес, имя сервера и т.д. было восстановлено по инструкции из документации по восстановлению.
       
      Суть проблемы: после восстановления сервера администрирования, невозможно получить доступ к консоли управления MMC. 
       
      Кто сталкивался с данной проблемой? или знает что можно сделать для восстановления доступа?

    • andrew75
      Автор andrew75
      Если у вас есть лицензия на Kaspersky Secure Connection, то вы можете настроить VPN подключение в Linux к серверу KSC.
       
      Сначала нам нужно получить файл конфигурации для подключения к OVPN-серверу.
       
      1. Заходим в свой аккаунт на My Kaspersky, идем на вкладку "Безопасное соединение" и нажимаем кнопку "Создать конфигурацию".
       
      2. Выбираем протокол OpenVPN и нажимаем "Продолжить".
       
      3. Выбираем локацию. Можно выбрать только одну. Если захотите поменять, то нужно будет пересоздать конфигурацию. При этом предыдущая будет деактивирована. То есть использовать одновременно несколько локаций нельзя.
      Нажимаем кнопку "Продолжить".
       
      4. Теперь скачиваем файл конфигурации. Он называется credentials.ovpn
      Не забываем сохранить логин и пароль для подключения. Больше их вам не покажут. Если забыли сохранить, то придется пересоздавать конфигурацию.
       
      Теперь настроим OVPN подключение c использованием этой конфигурации на Linux
      Рассмотрим на примере Linux Mint 22.1
      Весь необходимый софт уже установлен в системе по умолчанию, поэтому ничего доустанавливать не надо.
       
      1. В трее нажимаем на иконку "Менеджер сетей" и выбираем "Параметры сети".
       
      2. Добавляем новое VPN подключение.
       
      3. Выбираем "Импортировать из файла"
       
      4. Находим наш файл конфигурации (credentials.ovpn) и нажимаем "Открыть".
       
      5. На вкладке "Идентификатор" меняем при желании имя соединения (по умолчанию будет credentials), вводим сохраненные логин и пароль и нажимаем "Добавить". Никаких других настроек менять не надо.
       
      6. В результате мы создали новое соединение VPN Kaspersky.
       
      7. Идем в "Менеджер сетей" и нажимаем движок "Подключить".
       
      8. Соединение установлено.
       
      9. Проверяем. Германия, Франкфурт.
       
      Как видите, все достаточно просто.
       
      Напоминаю. Использовать можно только одну локацию. Если нужна другая, то нужно создать новую конфигурацию OVPN. При этом старая конфигурация будет деактивирована. 
    • ragnar007
      Автор ragnar007
      Всем привет.
      Настраиваю правила в сетевом экране консоли управления Kaspersky Sercurity Center 15.1 для Kaspersky Endpoint Security 12.8.
      Не совсем удобно писать много правил, хочу написать скрипт для генерации правил. 
      Ознакомился с документацией:
      https://support.kaspersky.ru/kes12/245114
      В принципе все понятно за исключением формата записи ip-адреса.
      Вот отрывок из экспортированного xml-файла с правилами:
      <key name="LocalAddresses"> <key name="0000"> <key name="IP"> <key name="V6"> <tQWORD name="Hi">0</tQWORD> <tQWORD name="Lo">0</tQWORD> <tDWORD name="Zone">0</tDWORD> <tSTRING name="ZoneStr"></tSTRING> </key> <tBYTE name="Version">4</tBYTE> <tDWORD name="V4">170852718</tDWORD> <tBYTE name="Mask">32</tBYTE> </key> <key name="AddressIP"> </key> <tSTRING name="Address"></tSTRING> </key> В данном случае ip -адрес указан в ключе <tDWORD name="V4">170852718</tDWORD> 
      Вопрос собственно в том что это за формат записи ip-адреса и как его перевести в привычный вид?
×
×
  • Создать...