Перейти к содержанию

Установка системы защиты в аттестованных объектах информатизации


Роман Шерстнёв

Рекомендуемые сообщения

Здравствуйте, есть ли какие-то подробные гайды по установке KSC + KES в аттестованных объектах информатизации? Интересует 2 аспекта:

  • Что и где отжать / прожать чтобы ни при установке, ни в дальнейшем контрольные суммы не изменились и не слетел сертификат соответствия;
  • Совместная установка с другими средствами защиты (интересует конкретно Secret Net Studio), а именно какие модули могут конфликтовать, как обновлять KES при уже установленном SNS и т.д..

Посмотрел видео "ИТ Проповедник", но все равно осталась куча вопросов, например, следующие кейсы:

  • На SNS включены модули "Межсетевой экран" и "Контроль устройств", если я при создании инсталляционного пакета включу их и в KES, но в политике, применяемой к устройствам, они будут отключены. Успеет ли примениться политика или я получу кирпич по итогу?
  • При удаленной раскатке Агентов по хостам, если я включу в свойствах инсталляционного пакета галочку "Автоматически устанавливать применимые обновления и патчи для компонентов со статусом "Не определено"", а в политике для Агентов ее отключу, не успеет ли там ничего обновиться до применения политики и не слетят ли контрольные суммы?

На какие места вообще следует обратить внимание (какие задачи должны существовать, а какие нет, какие свойства в объектах (политики, задачи и т.д.) включены, а какие нет)?

Ссылка на комментарий
Поделиться на другие сайты

10 часов назад, Роман Шерстнёв сказал:

Что и где отжать / прожать чтобы ни при установке, ни в дальнейшем контрольные суммы не изменились и не слетел сертификат соответствия

Само не слетит. Только если патчи дополнительные какие не будете ставить. 

 

10 часов назад, Роман Шерстнёв сказал:

Совместная установка с другими средствами защиты (интересует конкретно Secret Net Studio), а именно какие модули могут конфликтовать, как обновлять KES при уже установленном SNS и т.д..

У вендора SNS уточните. 

 

10 часов назад, Роман Шерстнёв сказал:

Успеет ли примениться политика или я получу кирпич по итогу?

Успеет.

 

10 часов назад, Роман Шерстнёв сказал:

не успеет ли там ничего обновиться до применения политики и не слетят ли контрольные суммы?

Нет. 

Ссылка на комментарий
Поделиться на другие сайты

28.01.2022 в 11:14, Роман Шерстнёв сказал:

Что и где отжать / прожать чтобы ни при установке, ни в дальнейшем контрольные суммы не изменились и не слетел сертификат соответствия;

Контрольные суммы буду меняться когда вы будете обновлять сборку на новою сертифицированную и соответственно будете вносить изменения в формуляр. Соответственно периодичность обновлений будет связанны с сертификацией новых сборок. Сборку устанавливаете на аттестованные машины с диска идущего в комплекте с формуляром. 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • pacificae
      От pacificae
      Доброго времени. Исходные данные - на клиентском ПК отключил вручную защиту KES бессрочно. Вопрос - можно ли через KSC (в моем случае 13) включить защиту удалённо?
    • KL FC Bot
      От KL FC Bot
      В какой-то момент ИБ-департамент крупной компании неизбежно задумывается о внедрении или замене SIEM-системы и сталкивается с задачей оценки бюджета, необходимого для ее внедрения. Но SIEM — это не легковесный продукт, который можно развернуть в имеющейся инфраструктуре. Практически все решения этого класса требуют дополнительного оборудования, так что для их работы придется приобретать аппаратное обеспечение (или арендовать его).
      Поэтому для расчетов бюджета необходимо представлять себе предполагаемую конфигурацию оборудования. В этом посте мы попробуем рассказать о том, как архитектура SIEM влияет на требования к аппаратной составляющей, а также предоставим примерные параметры, на которые стоит ориентироваться, чтобы определить предварительную стоимость необходимого оборудования.
      Оценка потока информации
      По своей сути SIEM-система собирает данные о событиях с источников и на основании корреляции этих данных выявляет угрозы для безопасности. Поэтому, прежде чем прикидывать, какое железо необходимо для работы системы, стоит оценить, а какой, собственно, объем информации эта система будет обрабатывать и хранить. Для того чтобы понять, какие источники потребуются, следует выделить наиболее критичные риски и определить источники данных, анализ которых поможет в выявлении и анализе угроз, связанных с этими рисками. Такая оценка нужна не только для расчета необходимого аппаратного обеспечения, но и для оценки стоимости лицензии. Например, стоимость лицензии на нашу систему KUMA (Kaspersky Unified Monitoring and Analysis Platform) напрямую зависит от количества событий в секунду (Events Per Second, EPS). И еще один важный аспект — при выборе SIEM-системы важно проверить, как именно вендор считает количество событий для лицензирования. Мы, например, учитываем количество EPS после фильтрации и агрегации, причем мы считаем среднее количество событий за последние 24 часа, а не их пиковые значения, но так поступают далеко не все.
       
      View the full article
    • Andrew485
      От Andrew485
      Здравствуйте,у меня такая же проблема скачивал тоже самое и поймал этот же майнер,помогите мне пожалуйста удалить и очитить,подскажите что делать по этапно
       
      Сообщение от модератора thyrex Перенесено из этой темы
       
    • yare4kaa
      От yare4kaa
      Здравствуйте, был в рейсе и не чистил пк от вирусов, заразился много фигней, нужна помощь специалистов.
      Логи ниже CollectionLog-2024.11.25-18.32.zip
    • Илья Н.
      От Илья Н.
      Добрый день!
      Имеется сервер KSC 12, с отвалившимися ПК, у которых агент администрирования не выходит на связь с сервером.
      При попытке удаленно (через PsExec) переустановить агент администрирования, с помощью команды:
       
      msiexec /i "\\address\NetAgent_12.0.0.7734\exec\Kaspersky Network Agent.msi" /qn DONT_USE_ANSWER_FILE=1 SERVERADDRESS=address.local EULA=1 SERVERPORT=14000 /l*vx c:\windows\temp\nag_ins.log Появляется ошибка установки - 1624, с сообщением в файле лога:
      MSI (s) (CC:A4) [15:57:20:095]: No System Restore sequence number for this installation. Ошибка применения преобразований. Проверьте правильности путей указанных преобразований. \\address\MST\18dd0322-f64f-4084-952a-18051b4573b1_3_NetAgent_12.0.0.7734.mst Действительно, в данной папке нет MST файла. Вопрос - как его сгенерировать? Насколько я понимаю, он должен быть автоматически сгенерирован, при формировании инсталляционного пакета. 
      Я копировал файлы из папки \NetAgent_12.0.0.7734\exec\, через ORCA генерировал MST файл и копировал на ПК - всё равно появлялась аналогичная ошибка. Как ее исправить?
        
×
×
  • Создать...