Перейти к содержанию

KSMG 2.0


Рекомендуемые сообщения

Добрый день, я думаю не будет, поскольку обновился образ на базе Cent OS. Подробности можете уточнить в поддержке. 

Ссылка на комментарий
Поделиться на другие сайты

On 28.02.2022 at 09:18, mike 1 said:

Добрый день, я думаю не будет, поскольку обновился образ на базе Cent OS. Подробности можете уточнить в поддержке. 

 

Это не серьезно...(((

Такой подход вызывает лишь огорчение.....((

Ссылка на комментарий
Поделиться на другие сайты

Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...

кто-нибудь пробовал уже настроить?
У меня какие-то проблемы с подключением к LDAP.

Состояние LDAP
 
Подключение
Нет данных
Данные для подбора правил
Нет данных
Автозаполнение учетных записей
Нет данных
Ссылка на комментарий
Поделиться на другие сайты

  • 3 weeks later...
25.04.2022 в 17:59, Дописался сказал:

кто-нибудь пробовал уже настроить?
У меня какие-то проблемы с подключением к LDAP.

Состояние LDAP
 
Подключение
Нет данных
Данные для подбора правил
Нет данных
Автозаполнение учетных записей
Нет данных

Тестирую KSMG 2.0 с ключом NFR. Проблема с подключением к LDAP также присутствует.

Ссылка на комментарий
Поделиться на другие сайты

  • 4 weeks later...

Как можно мониторить ksmg 2.0, при помощи  Zabbix ?

 

16.05.2022 в 08:54, Kolgari сказал:

Тестирую KSMG 2.0 с ключом NFR. Проблема с подключением к LDAP также присутствует.

ktpass.exe -princ HTTP/relay@TK.RU -mapuser control-relay6@TK.RU -crypto RC4-HMAC-NT -ptype KRB5_NT_PRINCIPAL -pass Cv5mqz3Lx6 -out C:\control-tmp1-relay6.keytab

Ссылка на комментарий
Поделиться на другие сайты

2 часа назад, john399 сказал:

Как можно мониторить ksmg 2.0, при помощи  Zabbix ?

Здравствуйте, тоже лучше уточнить в техподдержке. 

Ссылка на комментарий
Поделиться на другие сайты

  • 1 month later...
07.06.2022 в 16:43, john399 сказал:

Как можно мониторить ksmg 2.0, при помощи  Zabbix ?

 

ktpass.exe -princ HTTP/relay@TK.RU -mapuser control-relay6@TK.RU -crypto RC4-HMAC-NT -ptype KRB5_NT_PRINCIPAL -pass Cv5mqz3Lx6 -out C:\control-tmp1-relay6.keytab

Спасибо, добрый человек

Ссылка на комментарий
Поделиться на другие сайты

  • 2 months later...

Что случилось с tecnical support mode? графического интерфейса больше нет? как по SSH с комадной строки поменять настройки которые устанавливаются в начале установки - IP адрес, шлюз и т.д.

Ссылка на комментарий
Поделиться на другие сайты

10 часов назад, Silvercat сказал:

Что случилось с tecnical support mode? графического интерфейса больше нет? как по SSH с комадной строки поменять настройки которые устанавливаются в начале установки - IP адрес, шлюз и т.д.

ssh ключи вы должны сгенерировать самостоятельно. После генерации ключей их нужно указать в веб консоли. После этого вы сможете с помощью них подключиться по ssh. 

Ссылка на комментарий
Поделиться на другие сайты

Что случилось с tecnical support mode? графического интерфейса больше нет? Я подключился по SSH, какими командами можно поменять настройки сделанные из графического интерфейса при установке KSMG?

Ссылка на комментарий
Поделиться на другие сайты

  • 5 months later...

День добрый!

Год назад был куплен и установлен KSMG 2.0. Совершенно не помню, что я отвечал на вопрос об интеграции с Security Center (тогда использовался другой антивирус). Сейчас полностью перешли на Kaspersky, однако в интерфейсе KSMG нет ни слова о возможности включения интеграции с KSC 14. Можно ли как-то, не переустанавливая систему с KSMG, включить возможность управления им? Через консоль, например...

Изменено пользователем BlackSeam
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • adminuniscan
      От adminuniscan
      Не пускает в вебморду 
       
      Как сбросить пароль через консоль сервера?
    • AndrewDanilov
      От AndrewDanilov
      Всем доброго дня.
      Столкнулись с проблемой зашифровки данных. 
      Вероятно проникли через RDP порт.
      По данным портала https://id-ransomware.malwarehunterteam.com/identify.php?case=e67359c2d3a82a25ca820bb8d43542fc05fdd5e8 это GlobeImposter 2.0
      Погуглив по форуму пишут что шансов мало ...
      Прикладываю:
      1) пример 3х файлов: docx & PDF & файл hta (Архив  Files - пароль virus)
      2) отчет сканирования по инструкции
      3) снимок экрана о вымогательстве
       

      Files.rar FRST.txt
    • KL FC Bot
      От KL FC Bot
      Многие компании уже давно перешли от использования традиционных рабочих станций к использованию инфраструктуры виртуальных рабочих столов (VDI). VDI предоставляет целый ряд преимуществ, не последним из которых является большая безопасность (хотя бы потому, что рабочие данные не покидают корпоративных серверов, они всегда живут в виртуальной машине). Однако, несмотря на распространенное заблуждение, само по себе применение VDI не означает стопроцентной защиты. Всегда остается вопрос, насколько безопасно само конечное устройство, с которого сотрудник подключается к своему виртуальному рабочему месту.
      По большому счету, вариантов применения VDI два — с использованием традиционных рабочих станций и тонких клиентов. Как правило, в числе преимуществ тонкого клиента принято вспоминать такие как:
      отсутствие движущихся частей: в них нет активных систем охлаждения и механических жестких дисков, что значительно увеличивает срок эксплуатации тонкого клиента (до 7–10 лет); низкое энергопотребление, обеспечивающее экономию; выгодная цена и стоимость владения (они значительно дешевле даже офисных десктопов и ноутбуков); простота обслуживания и эксплуатации. Однако, с нашей точки зрения, основным преимуществом использования тонкого клиента является не это. Дело в том, что любую рабочую станцию, будь то стационарный ПК или лэптоп, необходимо обеспечивать дополнительной защитой. А тонкий клиент можно сделать заведомо безопасным, если в основе его операционной системы заложен принцип Secure-by-Design. Именно такую операционную систему — Kaspersky Thin Client 2.0 — мы и предлагаем использовать в устройствах для подключения к инфраструктуре виртуальных рабочих столов.
       
      Посмотреть статью полностью
    • KL FC Bot
      От KL FC Bot
      Когда речь заходит про спам, мы обычно представляем себе ворох абсолютно ненужной рекламы, с которой отлично справляются антиспам-движки. Однако это далеко не самое неприятное из того, что может свалиться в ваш почтовый ящик. Зачастую спам используется для проведения DDoS-атаки на корпоративные адреса электронной почты, причем жертву бомбардируют совершенно легитимными письмами, которые не должны вызывать подозрение у стандартного антиспам-движка.
      Атака подтверждением регистрации
      Для реализации атаки типа mail bomb злоумышленники могут эксплуатировать механизмы регистрации на веб-ресурсах абсолютно непричастных компаний. Применяя средства автоматизации, они, указывая адрес жертвы, регистрируются на тысячах сервисов из разных стран. В результате в почтовый ящик падает огромное количество подтверждений, ссылок для активации аккаунта и тому подобных писем. При этом по факту они отправляются совершенно легитимными почтовыми серверами компаний с хорошей репутацией, так что антиспам-движок считает их полностью легальными и не блокирует.
      Примеры писем с подтверждением регистрации, используемых для DDoS-атаки на корпоративные почтовые адреса
      В качестве цели обычно выбирается необходимый для работы организации адрес, через который с компанией-жертвой общаются клиенты. Например, ящик отдела продаж, технической поддержки или адрес, на который в банк отправляют заявки на ипотечные кредиты. Атака может длиться днями, и множество писем просто перегружает почтовый сервер жертвы и парализует работу атакованного отдела.
       
      Посмотреть статью полностью
    • sol1211
      От sol1211
      Добрый день!
       
      НА организацию было закуплено большое количество ЭЦП Рутокен 2.0 . При попытке зарегистрировать ЭЦП Рутокен 2.0 в списке доверенных устройств, каждый ЭЦП имеет одинаковый ID, меняется только последняя цифра (судя по всему это порядковый номер USB разъёма ПК).
       
      Возможно ли как-то средствами KSC однозначно идентифицировать и зарегистрировать ЭЦП?
×
×
  • Создать...