Перейти к содержанию

Kaspersky для виртуальных сред


Рекомендуемые сообщения

Здравствуйте, сегодня возник вопрос. Имеется связка KSC 11.0.0.1131, SVM 5.1.44.295 и лёгкие агенты 5.1.44.278. В среднем раз в неделю все виртуальные сервера с Лёгким агентом становятся колом из-за бешеной нагрузки дисковой подсистемы, которую генерирует Касперский. Было принято решение периодически перезагружать SVMы. Вопрос: можно ли реализовать перезагрузку SVM средствами Security Center, или это возможно только средствами гипервизора?

Ссылка на сообщение
Поделиться на другие сайты

Средствами ксц попробуйте в задачах посмотреть.

А сервера на линуксах или виндовс?

Что говорит ТП ЛК ? Кто нагружает? Трафик поиска вирусов туда обратно?

Ссылка на сообщение
Поделиться на другие сайты
14 минут назад, oit сказал:

Средствами ксц попробуйте в задачах посмотреть.

А сервера на линуксах или виндовс?

Что говорит ТП ЛК ? Кто нагружает? Трафик поиска вирусов туда обратно?

Пытался перезагрузить средствами ксц в задаче управление устройствами, получил ошибку Function is not implemented. Сервера на Виндоус, по большей части 2008 R2. В ТП ещё не обращался. Нагружает точно Касперский, так как при его отключении или при перезагрузке СВМ сразу отпускает, какой именно компонент пока не ясно. 

Ссылка на сообщение
Поделиться на другие сайты
6 минут назад, oit сказал:

а в ксц лицензия добавлена?

просьба обратиться в ТП и сообщать об истории решения проблемы - мне интересна эта тема сейчас

Да, лицензия конечно добавлена. Видимо придется обращаться к ТП. 

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • Pardus335
      От Pardus335
      Добрый день!
      Прислали патч для виндового KSVLA. Как его интегрировать в установочный пакет? Вендор инструкцию не дал
    • Engineer
      От Engineer
      Добрый день. Уже около месяца есть проблема на KSC, при загрузки баз в хранилище периодически проскакивает ошибка не удалось проверить подпись, так же по завершению даже без ошибок в задаче стоит "!". При этом не обновляются сервера защиты (SVM) соответственно и Лёгкие агенты, также не обновляются ESS (но если настроить напрямую с интернета обновление идёт), KES обновляется, но в логах клиенты ругаются на повреждённые базы. Уже несколько раз чистил хранилище и пересоздавал все задачи, все фаерволы выключены. Обновление до KSC 14.2 также не помогло. Уже больше месяца висит запрос в тех. поддержки, результата пока нет, может кто-то сталкивался с такой проблемой? 



    • Superleroy
      От Superleroy
      Добрый день!
      Имеется стендовая:
      1. Установлен KSC 13, поднят сервер администрирования + сервер интеграции. на ось Windows Server 2019
      2. Установлена svm на среду виртуализации Скала-Р
      3. SVM видит сервер интеграции
      4. Имеется хост с осью Ред ОС Муром на который необходимо поставить Легкий агент.
      Установил агент администрирования из пакета Легкого агента 5.2, после чего хост появился в нераспределенных устройствах.
      Но через некоторое время появляются ошибка : #1271 Transport lever error while connecting to http:// ip: SSL authentication failure, certificate is invalid or out-of-date, АА перестает подключаться к серверу администрирования.
      в чем может быть проблема?
    • Snaypertipo
      От Snaypertipo
      Приветствую!
      Столкнулся с проблемой: на всех без исключения виртуальных машинах в KSC не отображаются сеансы доменных пользователей, работающих в данный момент за устройством.
      Опрос домена производится корректно, физические машины определяются, как и пользователи за ними, а конкретно в случае виртуализации информация отсутствует.
      Может ли на это влиять какая-либо служба в самой ОС ВМ, либо конфигурация золотого образа в VMware vSphere, либо настройки SVM? Подскажите, пожалуйста, в какую сторону смотреть, чтобы исправить эту проблему. 
    • Kilobox
      От Kilobox
      Привет. Пытаюсь перекатиться с NSX-v на NSX-t
      Действую по инструкциям:
      https://support.kaspersky.ru/15667 https://support.kaspersky.com/help/ksv/6.1/ru-RU/90476.htm И в самом конце получаю интересную картину: все инстансы развернуты, имеют Deployment Status - Up, но Health Status - Down
       
       
      На гипервизорах ESXi в syslog видно, что ВМ не достукиваются до второго интерфейса SVM-ок (который vmservice-vshield-pg):
       
      2022-05-30T14:09:29.849Z ContextMux[18188493]: [WARNING] (EPSEC) [18188493] SolutionHandler[0xdfd0f0e910] failed to connect to solution[7498071167106809856] at [169.254.1.60:48651]: Connection refused (111) for guest[5025611f-c712-4107-2939-b3f96ccfd63d : /vmfs/volumes/627258e3-cd54d7d9-0785-e43d1a9863de/vdi-0051/vdi-0051.vmx] 2022-05-30T14:09:29.849Z ContextMux[18188493]: [ERROR] (EPSEC) [18188493] Solution[7498071167106809856] entry not found in the map when trying to disconnect 2022-05-30T14:09:29.849Z ContextMux[18188493]: [ERROR] (EPSEC) [18188493] Entry not found in map for Solution[7498071167106809856] 2022-05-30T14:09:29.849Z ContextMux[18188493]: [WARNING] (EPSEC) [18188493] SolutionHandler[0xdfd0f0e910] scheduling reconnect to solution[7498071167106809856] at 169.254.1.60:48651 in 30000 ms for guest[5025611f-c712-4107-2939-b3f96ccfd63d : /vmfs/volumes/627258e3-cd54d7d9-0785-e43d1a9863de/vdi-0051/vdi-0051.vmx]  
      Пинг проходит, netcat - нет:
       
      [root@hv-esxi005p:] ping 169.254.1.60 PING 169.254.1.60 (169.254.1.60): 56 data bytes 64 bytes from 169.254.1.60: icmp_seq=0 ttl=64 time=0.159 ms 64 bytes from 169.254.1.60: icmp_seq=1 ttl=64 time=0.129 ms  
      [root@hv-esxi005p:] nc -zv 169.254.1.60 48651 nc: connect to 169.254.1.60 port 48651 (tcp) failed: Connection refused  
      Если открыть SVM через консоль vSphere, видно, что у них даже системного имени не появилось, просто localhost
       

       
      Вход под рутом, который указывался при регистрации службы на стороне KSC также не доступен. То есть всё это похоже на то, что настройка инстансов не завершилась. Но при этом Deployment Status - Up 🤷‍♂️
       
      Единственное, что смутило, в инструкции есть такой момент по настройке сетевых параметров разворачиваемых инстансов
       

       
      Но в моем случае чекбокс возле eth1 серый и не выбирается. Но интерфейс и vmk при этом успешно создаются. Предположил, что это неточность инструкции и "System Configured" интерфейс самонастраивается
       
       
      Версии ПО
       
       
       
×
×
  • Создать...