Перейти к содержанию

Агент администрирования меняет IP в группах


Рекомендуемые сообщения

Опубликовано (изменено)

Здравствуйте.

Такая проблема. В сети появилось два новых компа, создал подсети-группы для них. Все видит, потом бац, комп из своей группы пропадает и появляется в другой под своим названием, но уже с другим IP. Потом обратно. И так уже 2 дня туда сюда прыгает.

Изменено пользователем Gamlet
Опубликовано

АйПи - динамический?

Каким образом идет разделение по группам?

Опубликовано

Для каждой подсети своя группа, соответственно новый комп появляется в подсети в которой вбиты его IP, затем переправляю его в соответствующую группу и начинается.

Опубликовано

Для каждой группы - своя политика или групповые задачи?

Я смысла разделять по группам не вижу, пока не вижу

Опубликовано
Для каждой группы - своя политика или групповые задачи?

Я смысла разделять по группам не вижу, пока не вижу

А напрасно! Группа серверов с инетом, без инета, рабочих станций с инетом, без инета, с спецпрогами... да какое угодно разделение.

Главное, что настройки защиты для каждого будут свои.

 

Вот когда-то я предлагал идею выбора компов через консоль галочками и применение на них произвольных политик и групповых задач аля GPMC,

но её посчитали громоздой и не слишком нужной.

 

Здравствуйте.

Такая проблема. В сети появилось два новых компа, создал подсети-группы для них. Все видит, потом бац, комп из своей группы пропадает и появляется в другой под своим названием, но уже с другим IP. Потом обратно. И так уже 2 дня туда сюда прыгает.

Звучит достаточно феноменально и похоже на баловство, НО я встречался вот с такой недоработкой Каспера -

когда меняются сетевые настройки и перезагружается рабочая станция, то машина с названием скажем Comp1 исчезает из АдминКита и при следующем появлении

она появляется примерно с названием Comp1~5754(цифры после знака "~" произвольные). Но такой комп просто выпадает из всех групп.

 

А перекидывать из группы в группу и менять адрес... только нонсенсы лезут в голову. Может кто-то другой перекидывает машину из одной группы в другую?

Опубликовано

Не вижу это в данном конкретном случае :help:

У самого 5 групп

1. Сервера

2. Компы с выходом в интернет

3. Нормальные компы

4. Слабые компы

5. новые компы

 

Политики - в зависимости от мощности компов

Опубликовано
Политики - в зависимости от мощности компов

 

а тут подробно можно? а то у меня все под одну гребенку

а то еще есть компы и с П2 и 128 метрами на борту....

Опубликовано

1. сервера - в общем политики не применяются. т.к. у каждого сервера свои задачи и настройка индивидуально

2. Интернет - почти все - по максимуму

3. Нормальные - настройки дефолтовые, но отключены АнтиСПАМ, вебАВ и т.д. Эти компы не имеют выхода в интернет

4. слабые - работает только ФА с почти минимальными настройками. Физически выключены сменные носители

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • infobez_bez
      Автор infobez_bez
      Здравствуйте
      интересует такой вопрос:
      Например есть группа администрирования "Карантин" - в ней 0 устройств, управляется политикой, которая ограничивает доступ в сеть, блокирована USB шина и т.д.
      Есть группа администрирования " Не карантин" - в ней например 100 устройств, там своя политика.
       
      В KSC, во вкладке "Устройства/Правила перемещения" - есть возможность настройки автоматического перемещения устройств между группами/ распределенными и нераспределенными устройствами. Для настройки перемещения есть условия сработки правила перемещения (теги, сеть, программы и т.д.).

      Плюс есть вкладка Устройства/Выборки устройств - где собраны различные выборки, с защитой/без защиты, устаревшие базы, есть активные угрозы и т.д.
       
      Хотелось бы выполнить настройку таким образом, чтобы при наличии на устройстве активных угроз оно автоматически перемещалось в группу администрирования "Карантин".

      В правилах перемещения - условия похожего на "наличие активных угроз" - нет, перемещать по попаданию в выборку тоже нельзя, но появилась мысль зацепиться за теги, например, есть активная угроза -> назначается тег -> по тегу устройство автоматически перемещается в группу администрирования "карантин" и на него действует соответствующая политика. Но в тегах тоже ничего подходящего не смог найти.
       
      Подскажите, можно ли выполнить настройку автоматического перемещения устройства между группами администрирования (или между политиками)  по наличию на устройстве активных угроз или нахождения вирусной активности? 
      Используется KSC 14.2 для Windows
    • scaramuccia
      Автор scaramuccia
      Добрый день. Нашему подразделению предоставляется лицензионный ключ Касперского. Я установил KSC, сделал его подчиненным указанному нам серверу, с которого распространяется ключ и политика, и к которому напрямую у меня нет доступа. Все работает и управляется прекрасно. Но многие полезные функции KSC мне недоступны из-за отсутствия лицензии на системное администрирование. Позволяет ли мне данная лицензия использовать системное администрирование? Или ее надо приобретать отдельно для своего сервера?

    • Technician6
      Автор Technician6
      Имеем корп сервер KSC14 - компьютеры видны, но в управляемых, когда переносишь их в нужную группу, они просто не переносятся и вываливается ошибка как на скрине.

       
      ни через веб интерфейс ни через консоль не переносится. Вопрос, как исправить?
    • agrohim
      Автор agrohim
      Сервер администрирования Kaspersky Security Center не запускается

    • infobez_bez
      Автор infobez_bez
      Здравствуйте!

      Я настраиваю политику карантина для устройств под управлением Windows в KSC. При переносе устройства в эту политику у него должна блокироваться вся сетевая активность, кроме связи с сервером администрирования.

      Проблема:
      -В политике для Linux есть опция «Всегда добавлять разрешающее правило для портов агента администрирования», но в политике для Windows такой настройки нет.
      -Я пробовал добавлять сервер администрирования в доверенные узлы, но при этом разрешались и другие локальные службы, а нужно, чтобы работала только связь с KSC.
      -Также пытался вручную прописать правила в сетевом экране для портов агента (например, 13000, 14000 TCP/UDP), но это не сработало — устройство теряло связь с сервером.

      Вопрос:
      Как правильно настроить политику карантина для Windows, чтобы:
      -Устройство имело доступ только к серверу администрирования KSC.
      -Все остальные сетевые соединения (включая локальные службы) блокировались.
      -Устройство могло получать обновления политик (например, при выходе из карантина).
      -Нужна ли дополнительная настройка сетевого экрана или есть скрытые параметры, аналогичные функционалу для Linux?

      KSC 14.2
×
×
  • Создать...