Лицензия KUMA
-
Похожий контент
-
Автор tread lightly
Добрый день
Мы заметили, что в агентах версии 12.6 появилась нативная интеграция с KUMA, позволяющая слать в него логи из журналов винды через агент KES. Сам KUMA нам неинтересен, но мы бы хотели отправлять логи в нашу собственную SIEM по UDP (соответственно, никакие дополнительные параметры, предназначенные для интеграции, кроме ip и порта нам не нужны, а это как раз возможно настроить в политике - что мы и сделали). Так как лицензия под интеграцию с KUMA отсутствует, ничего, очевидно, не работает (но ведь она нам по факту и не нужна - от агента требуется просто пересылать логи во внешнюю SIEM)
Возможно ли снятие этих ограничений, так как приобретение лицензии для такого кейса нецелесообразно? Да, нам ничего не мешает ставить агентов SIEM и собирать логи через них, но в некоторых сценариях хотелось бы реализовать это через единый агент
-
Автор Nicson
пользуюсь касперским много лет, лет двадцать точно. Недавно продлил подписку на год на три устройства. У меня два компьютера и мобильник. Не давно переустанавливал на одном компьютере Windows. после переустановки установил касперского, стал регистрировать, каспер не принял лицензию, сказа, что превышено число регистраций. Что только не делал, ничего не помогло, пришлось поставить бесплатный антивирь.
Сегодня переставил систему на втором компьютере, поставил касперского, таже история, не принимает подписку возобновить, пишет, что превышенго число регистраций, захожу в аккаунт, пишет на аккаунте нет подписок.
Писал в поддержку, написали, что обращение принято и тишина. У меня уже нервы не выдерживают.
Раньше регулярно переустанавливал систему, но все востанавливалось, а теперь какая то ерунда.
Что делать не знаю. Но явно не собираюсь повторно платить деньги на каспера. Если и куплю новый антивирь, то не каспера.
Может подать в суд и содрать за моральный и материальный ущерб?
В данный момент у меня два компьютера практически без защиты.
-
Автор Friend
В данной теме представлен обзор с подробным описанием подарочного сувенира, который можно получить из магазина фан-клуба по бонусной программе, за форумное бета-тестирование, Labshop и т. п.
.
Пожалуйста, не обсуждайте в этой теме другие сувениры.
Собирая чемодан, мы всегда стремимся уменьшить вес и объем дорожной сумки. Набор дорожных бутылочек в этом деле первый помощник. В набор входят четыре бутылки объемом 90 мл., 60 мл., 60 мл., 38 мл. В эти бутылочки легко перелить необходимые косметические средства, чтобы не тащить с собой целый флакон. Упакован в прозрачную косметичку на молнии.
К тому же, если вы путешествуете самолетом - есть ряд ограничений к объему перевозимых жидкостей.
На помощь вам придут вот такие стильные бутылочки - практично, лаконично и компактно.
Размер упаковки: 175 х 45 х 135 мм Цвет: зеленый Материал: силикон/пластик Вес: 0,168 кг
Плюсы:
Легкий Компактный. Можно использовать ванной комнате и прикреплять к плитке. Минус: нет текста "Kaspersky Lab"на самих бутылочках
Фото::
Фото (форум):
-
Автор KL FC Bot
Современные злоумышленники всеми силами пытаются выдать свою активность за какие-либо нормальные процессы. Они используют легитимные инструменты, организовывают связь между зловредом и серверами управления через публичные сервисы, маскируют запуск вредоносного кода под действия пользователя. С точки зрения традиционных защитных решений такая активность практически незаметна. Однако если анализировать поведение конкретных пользователей или, например, служебных учетных записей, то можно выявить определенные аномалии. Именно в этом и заключается метод выявления киберугроз под названием UEBA — User and Entity Behavior Analytics (поведенческий анализ пользователей и сущностей). И именно он реализован в последней версии нашей SIEM-системы Kaspersky Unified Monitoring and Analysis Platform.
Как работает UEBA в рамках SIEM
Согласно определению, UEBA, или «поведенческий анализ пользователей и сущностей», это технология выявления киберугроз, основанная на анализе поведения пользователей, а также устройств, приложений и иных объектов в информационной системе. В принципе, такая технология может работать в рамках любого защитного решения, однако, на наш взгляд, наиболее эффективно ее использование на уровне SIEM-платформы. Используя машинное обучение для установления «нормального поведения» пользователя или объекта (машины, сервиса и так далее), SIEM-система, оснащенная правилами детектирования UEBA, может анализировать отклонения от типичного поведения. Это, в свою очередь, позволит своевременно обнаруживать APT, целевые атаки и инсайдерские угрозы.
Именно поэтому мы оснастили нашу SIEM-систему KUMA пакетом правил UEBA, предназначенным для комплексного выявления аномалий в процессах аутентификации, в сетевой активности и при запуске процессов на рабочих станциях и серверах, работающих под управлением Windows. Это позволило сделать систему умнее в плане выявления новых атак, которые сложно обнаружить с помощью обычных правил корреляции, сигнатур или индикаторов компрометации. Каждое правило в пакете правил UEBA основано на профилировании поведения пользователей и объектов. Сами правила делятся на два типа.
Статистические правила, которые рассчитываются с использованием межквартильного размаха для выявления аномалий на основе данных о текущем поведении. Правила на основе исторических данных, которые фиксируют отклонения от нормального поведения, определяемого путем анализа опыта предыдущей работы учетной записи или объекта. При обнаружении отклонений от исторических норм или статистических ожиданий происходит генерация алертов, а также повышается риск-оценка соответствующего объекта (пользователя или хоста). О том, каким образом наше SIEM-решение использует ИИ для риск-оценки объектов, можно прочитать в одной из прошлых статей.
View the full article
-
Автор Ser_S
Здравствуйте. Дали две лицензии на две разные группы (например А и Б), Но через некоторое время, некоторым пользователям, которые в группе А, надо прописать лицензию группы Б, а лицензию группы А удалить(чтоб соблюсти количество).
Вот тут и начинается самое интересное, нормального механизма удаления лицензии нет. Надо удалить из управляемых устройств, этих несколько пользователей, удалить из нераспределённых, лицензия удалится, потом надо сделать поиск, чтоб попали в нераспределённые, затем переводить в управляемые и выстраивать политики. Кошмар, ладно делаю батник для удаления лицензии у выбранных пользователей avp.com LICENSE /DEL /login=KLAdmin /password=****, нормально удаляется, но после этого защита приостанавливается, ладно пишу батник для добавления лицензии avp.com LICENSE /**********, и тут сюрприз, лицензия не добавляется, из-за появляющегося GUI окна и ожидающего нажатия, где надо согласиться с условиями. Через создания задачи "добавить код активации", тоже не проходит, т.к. защита приостановлена и она висит и ожидает, когда защита возобновится..
Как можно удалить ошибочно введённые лицензии и добавить другие.
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти