Перейти к содержанию

Дата выпуска баз на компьютерах в сети


Рекомендуемые сообщения

Добрый день всем, подскажите пожалуйста. Есть корпоративная сеть, в ней некоторое количество компов с установленными KES для Windows 11.5.0.590. Обновление баз приходит из KSC, в одно и то же время по общей задаче, но Дата выпуска баз на всех компьютерах в сети в итоге разная и дата выпуска баз никогда не бывает текущего дня, а всегда запаздывает на несколько дней - к примеру сейчас число 03.03.2021, а дата выпуска баз от 28.02 числа на одном компе и 26.02 числа на другом компе. Поэтому есть несколько вопросов, во-первых - это нормально, что дата выпуска баз не текущим днём идёт, или прошлым хотябы, а на несколько дней или даже неделю отстаёт? и как сделать на сервере KSC чтобы дата выпуска баз была максимально актуальная? и во-вторых - как синхронизировать Даты выпуска баз, чтобы они одним днём были на всех компьютерах, а не отличались - у одного компа 26 число дата выпуска баз, у другого 28, у третьего 1 число следующего месяца.

Ссылка на комментарий
Поделиться на другие сайты

1 час назад, Отдел ИБ сказал:

Добрый день всем, подскажите пожалуйста. Есть корпоративная сеть, в ней некоторое количество компов с установленными KES для Windows 11.5.0.590. Обновление баз приходит из KSC, в одно и то же время по общей задаче, но Дата выпуска баз на всех компьютерах в сети в итоге разная и дата выпуска баз никогда не бывает текущего дня, а всегда запаздывает на несколько дней - к примеру сейчас число 03.03.2021, а дата выпуска баз от 28.02 числа на одном компе и 26.02 числа на другом компе. Поэтому есть несколько вопросов, во-первых - это нормально, что дата выпуска баз не текущим днём идёт, или прошлым хотябы, а на несколько дней или даже неделю отстаёт? и как сделать на сервере KSC чтобы дата выпуска баз была максимально актуальная? и во-вторых - как синхронизировать Даты выпуска баз, чтобы они одним днём были на всех компьютерах, а не отличались - у одного компа 26 число дата выпуска баз, у другого 28, у третьего 1 число следующего месяца.

для начала исправить с помощью патча https://community.kaspersky.com/produkty-kaspersky-dlya-biznesa-31/reliz-kaspersky-endpoint-security-11-5-0-590-12619

 

после этого, напишем сценарий для АВ баз на ПК

Ссылка на комментарий
Поделиться на другие сайты

03.03.2021 в 18:46, andrew75 сказал:

А даты выпуска баз на рабочих станциях вы где смотрите?

В трее прям наводишь на значок KES и он показывает Дату выпуска баз

03.03.2021 в 18:47, oit сказал:

для начала исправить с помощью патча https://community.kaspersky.com/produkty-kaspersky-dlya-biznesa-31/reliz-kaspersky-endpoint-security-11-5-0-590-12619

 

после этого, напишем сценарий для АВ баз на ПК

Дак этот патч же и стоит на машинах, я же писал выше "некоторое количество компов с установленными KES для Windows 11.5.0.590"
что за сценарий для АВ баз на ПК ?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Mutabor
      Автор Mutabor
      Здравствуйте, моя домашняя сеть подключена к ботсети. Я узнал об этом из Касперского, зайдя в мониторинг умного дома увидел, что к моей домашней сети подключено 250 устройств.
      Ранее хакер взломал мой роутер и почту, поменяв пороли. Я все пароли поменял,
      на сложные, использовав генератор паролей, на почту смог войти по отпечатку пальца через смарфон, а роутер перезагрузил.
      Для того чтобы выйти из этой бот сети я создал в роутере белый список, привезав мак адреса моих устройств, так же создал гостевую сеть и перенаправил в нее устройства которые не поддерживают шифрования WAN 3 personal, это две колонки Алиса и телевизор. Три устройства поддерживающие это шифрование я оставил в основной сети. Это два смартфона и андроид телевизор.
      После этого Касперский показал что я вышел из ботсети, однако на следующее утро я снова увидел, что являюсь её участником.
      Так же на компьютере Касперский пишет, что у меня открыт 22 SSH порт, как его закрыть на моем роутере TP-Link Archer C80 я не знаю, перерыл всё меню. интернет, задавал вопрос ии, ответа так и не нашёл.
      Хотя я заходил на  https://www.yougetsignal.com/tools/open-ports/ чтобы проверить открыт ли этот порт у меня, пишет что порт закрыт.
      Осталась единственная надежда на вас, может вы сможете помочь, пожалуйста помогите выйти из этой ботсети.
    • Михаил79
      Автор Михаил79
      Здравствуйте. Зашифровали рабочий компьютер с 1с
      Addition.txt arhiv.rar FRST.txt
    • dlitsov
      Автор dlitsov
      Скачал набор офисных приложений word на следующий день начался полный кошмар, в игре просидал FPS , начал искать проблему 
      диспетчер задач сам закрывался , хотел установить антивирус не получилось , на официальные сайты не дает зайти пишу с телефона , смог установить AVbr сейчас прикреплю логи  . Сейчас уеду на работу , завтра готов к уничтожению его
      14d904d13b62d5466385f8e797bef654.txt
    • МониторингДенис
      Автор МониторингДенис
      Добрый день!
      Файл базы 1С (и не только базы) закодирован трояном HELLOKITTY - s5yRN. База нужна. ЧТО ДЕЛАТЬ?
       
      При открытии любого текстового файла пишут:
       
      Hello my dear friend (Do not scan the files with antivirus in any case. In case of data loss, the consequences are yours)
      Your data is encrypted by HELLO KITTY
      Your decryption ID is s5yRNcg5Npu5QjR2ZmQul85mAlUaR4JH38PnjzRmxX4*HELLO KITTY-s5yRNcg5Npu5QjR2ZmQul85mAlUaR4JH38PnjzRmxX4
      Unfortunately for you, a major IT security weakness left you open to attack, your files have been encrypted
      The only method of recovering files is to purchase decrypt tool and unique key for you.
      If you want to recover your files, write us
      1) eMail - benzamin@tuta.io
      2) Telegram - @DataSupport911
      Attention!
      Do not rename encrypted files. 
      Do not try to decrypt your data using third party software - it may cause permanent data loss. 
      We are always ready to cooperate and find the best way to solve your problem. 
      The faster you write - the more favorable conditions will be for you. 
      Our company values its reputation. We give all guarantees of your files decryption.
    • RobertoN1
      Автор RobertoN1
      Заметил что, когда открываю папку ProgramData, то через пару секунд она закрывается, но в самой папке находится Avast, который я никогда в жизни не скачивал у меня нету вообще антивирусов на компьютере, использовал AVbr в безопасном режиме и AutoLogger как было сказано в гайдах, прошу помочь!
      CollectionLog-2025.04.02-06.21.zip AV_block_remove_2025.04.02-06.08.log
×
×
  • Создать...