Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Добрый день. Возникла проблема с отображением ip адресов клиентов в KSC 13.1. У клиента установлена Virtual Box, соответственно подключен виртуальный адаптер, установлен также KES 11.6 и Агент Администрирования 13.1. Агент передает виртуальный ip адрес клиента на сервер KSC. Агент должен понимать, что существует два адаптера в ОС и распознавать тот ip-адрес, который считается основным. Общение с официальной тех.поддержкой не дало результатов и они лишь сослались на то, что проблема не в Агенте, а в том, что виртуальный адаптер настроен неправильно. У нас более 1000 компов. Кто-нибудь сталкивался с такой же проблемой и как её решить? На скриншоте видно, что сам сервер видит виртуальный ip адрес - 192.168.x.x, а должен видеть основной ip адрес - 31.x.x.x, который он не видит.

Inkedtempsnip_LI.jpg

Опубликовано

ПОхожая ситуация, на кластере агент прицепился к хербитной сети, на ещё одном компе с двумя сетевушками прицепился не к публичной, а к дмз-ной. В итоге KSC не может принудительно стучаться к клиентам, запускать/останавливать задачи и всё такое. KSC 13.1. Рядом стоящий KSC 11 прекрасно работает с аналогичными конфигурациями.

Опубликовано (изменено)
19 часов назад, oit сказал:

А что виртуальный адаптер не как мост подключен?

Мы используем стандартные настройки для Virtual Box и до  этого не было проблем с этим всем. KES,KSC, Virtual Box, все используется последний версии

 

Изменено пользователем Alex43
Опубликовано

Нет, с ними борьба идет до сих пор, но они лишь говорят, чтобы мы обратились в тех.поддержку Virtual Box, мы им предоставили все логи, все данные, что они просили. До обновления было все хорошо, все ip-адреса Агент и сервер KSC определял правильно и ему ничего не мешала и Virtual Box был установлен уже на клиенте, а сейчас вот эта проблема

Опубликовано (изменено)

А переустановка агента не помогает?

 

Или помогает ли установка агента версии ниже?

Изменено пользователем oit
Опубликовано

Мне помогает установка агента 13.0.0.11247 вместо 13.1.0.8324

Все интерфейсы становятся на место.

Опубликовано

Попробуем и о результатах отпишем позднее, странное поведение самого нового агента

Опубликовано

Удалили агента 13.1, перезагрузились, установили снова 13.1, результата нет, как он видит виртуальный ip адрес, так и осталось

Опубликовано

А так?

16.09.2021 в 10:41, vitalyoff сказал:

Мне помогает установка агента 13.0.0.11247 вместо 13.1.0.8324

Все интерфейсы становятся на место.

 

Опубликовано

Вот как ни странно, но именно этот способ помог, просто взяли, удалили новую версию и поставили 13.0, все остальное не трогали и ip определился верно
Спасибо за помощь!

Опубликовано

Теперь с этим в тот же запрос напишите.

Вам в любом случае будут писать, что нужно обновляться - пусть решают проблему

Опубликовано

Да, мы уже написали об этом в ТП, теперь будем ждать, что же они ответят на это

Опубликовано
45 минут назад, Alex43 сказал:

Да, мы уже написали об этом в ТП, теперь будем ждать, что же они ответят на это

Потом напишите и здесь ответ, пожалуйста

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Pavlik02
      Автор Pavlik02
      Здравствуйте, в моей KSC политике добавлено уже 271 флешка, из них 71 флешка не была найдена по идентификатору и не находится в текущий момент, существуют ли способы устранить данную проблему, так как политику должны применять, но в неё не вводятся эти флешки, способ добавления уникальным спецсимволом "*" также пробовал, возможно есть какие-нибудь другие варианты). В текстовое поле "Компьютер" вводилось название моего пк и компа человека, которому принадлежит флешка, так же без успешно. Уровень защиты низкий, так как в организации попросили не трогать этот пункт, так как всё слетит.
       Рисунок 5 - информация об флеш-накопителях, которые были видны в системе
    • Rasta_rguev
      Автор Rasta_rguev
      Подскажите, как решить проблему, развернут KSC в домене 1, но нужно установить на компьютеры домена 2 и 3, с которыми нет доверительных отношений с основным доменом 1. По поиску ПК находятся, но отображаются как не в сети. Как можно установить агенты?
    • Береснев Александр
      Автор Береснев Александр
      Здравствуйте в организации есть несколько десятков машин с KES и агентом администрирования, на который установлен пароль, причём никто не знает какой именно.
      Руководство поставило задачу обновить все антивирусы до сертифицированных ФСТЭК версий. В результате на этих машинах из-за запароленных агентов не отрабатывают ни автоматические сценарии обновления ни переустановка вручную (с помощью инсталляционных пакетов), сами агенты не удаляются ни с Касперски секьюрити центра, ни с машины вручную (и в том и в другом случае требуется пароль). 
      Как нам удалить эти запароленные агенты администрирования или сбросить пароли?
    • MiloNNe
      Автор MiloNNe
      Как можно создать установщик что б его можно было ставить пользователям и они отображались в KCS
    • A.Glukhov
      Автор A.Glukhov
      Приветствую, уважаемые коллеги! Сервер, на котором работал Kaspersky Security Center 14 - "упал" и к превеликому сожалению его бэкапы вместе с ним... Пришлось осуществлять чистую установку Kaspersky Security Center с последующей его настройкой. Но вот не задача: на этапе опроса нераспределенных устройств выяснилось, что все ранее установленные на рабочих станциях агенты администрирования - не видны (со статусом агент не установлен)! Подключившись к удаленной машине, где установлен агент, в логах наткнулся на ошибку: "Произошла ошибка транспортного уровня при соединении с http://*******:13000: не прошла аутентификация SSL, неверный или просроченный сертификат". Данная ошибка натолкнула на мысль, что все сертификаты, которые до "падения" находились в Kaspersky Security Center и распространялись с инсталляционными пакетами на удаленные машины -  теперь не действительны для нового KSС и наоборот. 
       
      Собственно сам вопрос: существует ли способ подкидывания нового сертификата на рабочие станции, на которых установлены сертификаты со старого Kaspersky Security Center? Или, проще говоря, как сделать, чтобы старые агенты администрирования стали видны в новом Kaspersky Security Center?
×
×
  • Создать...