Перейти к содержанию

KSMG 2.0


Рекомендуемые сообщения

Добрый день, я думаю не будет, поскольку обновился образ на базе Cent OS. Подробности можете уточнить в поддержке. 

Ссылка на комментарий
Поделиться на другие сайты

On 28.02.2022 at 09:18, mike 1 said:

Добрый день, я думаю не будет, поскольку обновился образ на базе Cent OS. Подробности можете уточнить в поддержке. 

 

Это не серьезно...(((

Такой подход вызывает лишь огорчение.....((

Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...

кто-нибудь пробовал уже настроить?
У меня какие-то проблемы с подключением к LDAP.

Состояние LDAP
 
Подключение
Нет данных
Данные для подбора правил
Нет данных
Автозаполнение учетных записей
Нет данных
Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...
25.04.2022 в 17:59, Дописался сказал:

кто-нибудь пробовал уже настроить?
У меня какие-то проблемы с подключением к LDAP.

Состояние LDAP
 
Подключение
Нет данных
Данные для подбора правил
Нет данных
Автозаполнение учетных записей
Нет данных

Тестирую KSMG 2.0 с ключом NFR. Проблема с подключением к LDAP также присутствует.

Ссылка на комментарий
Поделиться на другие сайты

  • 4 weeks later...

Как можно мониторить ksmg 2.0, при помощи  Zabbix ?

 

16.05.2022 в 08:54, Kolgari сказал:

Тестирую KSMG 2.0 с ключом NFR. Проблема с подключением к LDAP также присутствует.

ktpass.exe -princ HTTP/relay@TK.RU -mapuser control-relay6@TK.RU -crypto RC4-HMAC-NT -ptype KRB5_NT_PRINCIPAL -pass Cv5mqz3Lx6 -out C:\control-tmp1-relay6.keytab

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, john399 сказал:

Как можно мониторить ksmg 2.0, при помощи  Zabbix ?

Здравствуйте, тоже лучше уточнить в техподдержке. 

Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...
07.06.2022 в 16:43, john399 сказал:

Как можно мониторить ksmg 2.0, при помощи  Zabbix ?

 

ktpass.exe -princ HTTP/relay@TK.RU -mapuser control-relay6@TK.RU -crypto RC4-HMAC-NT -ptype KRB5_NT_PRINCIPAL -pass Cv5mqz3Lx6 -out C:\control-tmp1-relay6.keytab

Спасибо, добрый человек

Ссылка на комментарий
Поделиться на другие сайты

  • 2 months later...

Что случилось с tecnical support mode? графического интерфейса больше нет? как по SSH с комадной строки поменять настройки которые устанавливаются в начале установки - IP адрес, шлюз и т.д.

Ссылка на комментарий
Поделиться на другие сайты

10 часов назад, Silvercat сказал:

Что случилось с tecnical support mode? графического интерфейса больше нет? как по SSH с комадной строки поменять настройки которые устанавливаются в начале установки - IP адрес, шлюз и т.д.

ssh ключи вы должны сгенерировать самостоятельно. После генерации ключей их нужно указать в веб консоли. После этого вы сможете с помощью них подключиться по ssh. 

Ссылка на комментарий
Поделиться на другие сайты

Что случилось с tecnical support mode? графического интерфейса больше нет? Я подключился по SSH, какими командами можно поменять настройки сделанные из графического интерфейса при установке KSMG?

Ссылка на комментарий
Поделиться на другие сайты

  • 5 months later...

День добрый!

Год назад был куплен и установлен KSMG 2.0. Совершенно не помню, что я отвечал на вопрос об интеграции с Security Center (тогда использовался другой антивирус). Сейчас полностью перешли на Kaspersky, однако в интерфейсе KSMG нет ни слова о возможности включения интеграции с KSC 14. Можно ли как-то, не переустанавливая систему с KSMG, включить возможность управления им? Через консоль, например...

Изменено пользователем BlackSeam
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Когда речь заходит про спам, мы обычно представляем себе ворох абсолютно ненужной рекламы, с которой отлично справляются антиспам-движки. Однако это далеко не самое неприятное из того, что может свалиться в ваш почтовый ящик. Зачастую спам используется для проведения DDoS-атаки на корпоративные адреса электронной почты, причем жертву бомбардируют совершенно легитимными письмами, которые не должны вызывать подозрение у стандартного антиспам-движка.
      Атака подтверждением регистрации
      Для реализации атаки типа mail bomb злоумышленники могут эксплуатировать механизмы регистрации на веб-ресурсах абсолютно непричастных компаний. Применяя средства автоматизации, они, указывая адрес жертвы, регистрируются на тысячах сервисов из разных стран. В результате в почтовый ящик падает огромное количество подтверждений, ссылок для активации аккаунта и тому подобных писем. При этом по факту они отправляются совершенно легитимными почтовыми серверами компаний с хорошей репутацией, так что антиспам-движок считает их полностью легальными и не блокирует.
      Примеры писем с подтверждением регистрации, используемых для DDoS-атаки на корпоративные почтовые адреса
      В качестве цели обычно выбирается необходимый для работы организации адрес, через который с компанией-жертвой общаются клиенты. Например, ящик отдела продаж, технической поддержки или адрес, на который в банк отправляют заявки на ипотечные кредиты. Атака может длиться днями, и множество писем просто перегружает почтовый сервер жертвы и парализует работу атакованного отдела.
       
      Посмотреть статью полностью
    • KL FC Bot
      От KL FC Bot
      Многие компании уже давно перешли от использования традиционных рабочих станций к использованию инфраструктуры виртуальных рабочих столов (VDI). VDI предоставляет целый ряд преимуществ, не последним из которых является большая безопасность (хотя бы потому, что рабочие данные не покидают корпоративных серверов, они всегда живут в виртуальной машине). Однако, несмотря на распространенное заблуждение, само по себе применение VDI не означает стопроцентной защиты. Всегда остается вопрос, насколько безопасно само конечное устройство, с которого сотрудник подключается к своему виртуальному рабочему месту.
      По большому счету, вариантов применения VDI два — с использованием традиционных рабочих станций и тонких клиентов. Как правило, в числе преимуществ тонкого клиента принято вспоминать такие как:
      отсутствие движущихся частей: в них нет активных систем охлаждения и механических жестких дисков, что значительно увеличивает срок эксплуатации тонкого клиента (до 7–10 лет); низкое энергопотребление, обеспечивающее экономию; выгодная цена и стоимость владения (они значительно дешевле даже офисных десктопов и ноутбуков); простота обслуживания и эксплуатации. Однако, с нашей точки зрения, основным преимуществом использования тонкого клиента является не это. Дело в том, что любую рабочую станцию, будь то стационарный ПК или лэптоп, необходимо обеспечивать дополнительной защитой. А тонкий клиент можно сделать заведомо безопасным, если в основе его операционной системы заложен принцип Secure-by-Design. Именно такую операционную систему — Kaspersky Thin Client 2.0 — мы и предлагаем использовать в устройствах для подключения к инфраструктуре виртуальных рабочих столов.
       
      Посмотреть статью полностью
    • posix86749
      От posix86749
      Коллеги, всем привет. 
      Начинаем внедрять Kaspersky Secure Mail Gateway 2.0 (2.0.0.6478).
      Прочитал мануал, погуглил, но так и не понял: а как, собственно создать дополнительных локальных пользователей? Как создать роль - понятно, как привязать роль к LDAP пользователю - то же вроде ясно. Но как быть если нужны доп. локальные пользователи помимо встроенного пользователя Administrator, что бы как-то разграничить доступ и знать кто что натворил?
       
    • tav
      От tav
      Всех приветствую !
       
      Прошу подсказать по ситуации блокирования рассылки спама с внутренних корпоративных ящиков.
      Например ситуация следующего характера.
      В организации одна или несколько рабочих станций были заражены вирусной программой или был скомпрометирован логин/пароль (его узнали злоумышленники).
      И с определенных учетных записей началась рассылка спама, т.е. с корпоративного адреса/адресов началась массовая рассылка электронных писем.
      Каким образом KSMG может предотвратить спам рассылку с корпоративного почтового адреса/адресов ?
      И как можно настроить данный механизм ?
       
      Общение с тех поддержкой не принесло пока результата, и навряд ли принесет.
      Спустя 10 дней ответили, мягко говоря не в тему.
    • keruihelpru
      От keruihelpru
      Доброго времени суток.
       
      Есть haproxy для балансировки и reverse proxy, за ним ksmg. Столкнулся с проблемой, что в журналах (фильтрах и проч.), при получении входящего SMTP-трафика адресом отправителя указывается мой прокси-сервер, что явно не годится. Со стороны haproxy настроил proxy protocol для передачи информации об отправителе на ksmg, как тоже самое сделать на ksmg?
×
×
  • Создать...