- Установка KES 11 на Astra Linux Orel через KSC 11 (KSC сообщает «не поддерживаемая версия ОС»)
- Рекомендуемые сообщения
- Присоединяйтесь к обсуждению
- Похожий контент
- 2.1 Установка Kaspersky Endpoint Security
- Для установки антивируса «Kaspersky Endpoint Security 10 для Linux» выполните следующие действия:
- Для установки антивируса «Kaspersky Endpoint Security 11 для Linux» выполните следующие действия:
- Запуск и остановка Kaspersky Endpoint Security
- Запуск и остановка программы
- Product cannot be connected kaspersky linux
- Product cannot be connected kaspersky linux
Установка KES 11 на Astra Linux Orel через KSC 11 (KSC сообщает «не поддерживаемая версия ОС»)
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Похожий контент
Не могу найти возможность просмотреть действия пользователя в сети подчиненной серверу администрирования после выявленной угрозы
Все компьютеры в сети контролируются KSC 11
Пользователь «Иванов» воспользовался флеш-носителем после проверки антивирусом.
В момент пользования флеш-носителя, была подключена второй флеш-носитель.
Касперский нашел вирус. На носителе был обнаружен Virus.Win32.Sality
Вопрос!
Как просмотреть журнал событий в KSC 11 для выяснения:
— Когда и какой флеш-носитель подключался?
— Когда и в какое время проводилась проверка на вирусы?
Примечания.
*При просмотре данных во вкладке «События» отображаются действия и сведения сутками ранее.
Данные и сведения о действиях в момент инцидента — отсутствуют
После смены адресации в сети часть компьютеров стала недоступна. В свойствах компьютера виден неактуальный ip. Удаление компьютера и добавление заново из AD результата не дает. Установка агента локально тоже. klnagchk показывает, что все ОК, синхронизация успешно прошла. Можно ли это как-то исправить?
Использую Kaspersky Sequrity Center 11
Доброго времени суток! Ребят, неужели никто не сталкивался с такой проблемой (скрин 1)? При попытке обновить плагин — выдает ошибку (скрин 2). Пытался так же обновить с файла — бесконечное обновление.
В политике KES откатился до первой ревизии — проблема ушла, но как показывает практика — это на время.
Тут (кликабельно) у пользователя такая же проблема, но он не мог версию 11.2 установить. Так и не понял, откуда он плагин взял.
Что это может быть? Некорректное обновление или что?
И объясните пожалуйста момент со скрином 1: Задача какая то проверяет версию плагина, после чего становится невозможным работать? Как избавиться от этого?
Доброго времени суток! При попытке обновить базу KES 11.2 (через «Задачи» -> «Обновление»), на некоторых ПК вместо обновления баз обновляется сам KES, до версии 11.6. После чего, в политике KES становится невозможно работать, просит так же обновить плагин до версии 11.6.
Пробовал идти на поводу:
1. Сначала решил обновить на всех ПК KES до версии 11.6, причем удалось обновить только на ПК с ОС Windows 10, на Windows 7 при попытке обновить выдает ошибку «Kernel32.dll» (просит установить обновления для Windows 7, но как мы знаем — это темная тема. Ну да ладно).
2. При попытке обновить плагин до версии 11.6 — выдает ошибку, типа не удалось проверить подпись.
Вопросы:
1. Как избежать обновления KES до версии 11.6 (чтоб только базы обновлялись)?
2. Почему не удается обновить плагин до версии 11.6?
Заранее спасибо за ответ!
в гос учреждении обновил до последней 13 версии сервер касперского, потом оказалось что у нас нужно работать только с сертифицированным сервером. И теперь надо откатить в скором порядке до 11.0.0.1131 b. И вот , хотелось бы узнать можно ли обновить сервер на старую версию и без проблем?
Источник
2.1 Установка Kaspersky Endpoint Security
Для установки антивируса «Kaspersky Endpoint Security 10 для Linux» выполните следующие действия:
Откройте в браузере страницу https://support.kaspersky.ru/kes10linux#downloads для скачивания установочных файлов «Kaspersky Endpoint Security 10 для Linux»
Скачайте установочный файл дистрибутива RPM (x64): kesl-10.1.1-6421.x86_64.rpm (на данный момент по ссылке размещён файл https://products.s.kaspersky-labs.com/endpoints/keslinux10/10.1.1.6421/multilanguage-10.1.1.6421/abbe6c05/kesl-10.1.1-6421.x86_64.rpm)
Перейдите в каталог со скачанным файлом дистрибутива
В консоли выполните команды:
eсли вы используете РЕД ОС версии 7.1 или 7.2:
eсли вы используете РЕД ОС версии 7.3 и старше:
Теперь необходимо настроить разрешающие правила в системе SELinux.
1. Автоматизированный вариант:
Загрузите скрипт для настройки SELinux.
2. Ручная настройка:
Запустите скрипт настройки Kaspersky Endpoint Security:
Далее установщик Касперского выполнит интерактивную установку. Если будут использоваться параметры антивируса не по умолчанию (например, если используется прокси-сервер), их можно задать в процессе интерактивной установки.
Запустите следующие задачи:
задачу Защита от файловых угроз:
задачу Проверка загрузочных секторов:
задачу Проверка памяти ядра и процессов:
Рекомендуется запустить все задачи, которые вы планируете запускать при использовании Kaspersky Endpoint Security.
Убедитесь, что в файле audit.log нет ошибок:
Если в audit.log имеются записи, содержащие ‘kesl’,’kesl-supervisor’,’kesl-gui’,’kesl-cotnrol’ — необходимо добавить разрешающих правил в модуль selinux
Переведите SELinux в разрешающий режим:
Если SELinux был активирован, выполните следующую команду:
Создайте модуль правил на основе блокирующих записей:
Убедитесь, что созданный список содержит только правила, относящиеся к Kaspersky Endpoint Security.
Загрузите полученный модуль правил:
Переведите SELinux в принудительный режим:
Скачайте файл RPM (x64): klnagent64-11.0.0-29.x86_64.rpm
Перейдите в каталог со скачанным файлом дистрибутива.
В консоли выполните команды:
для РЕД ОС версии 7.1 или 7.2:
для РЕД ОС версии 7.3 и старше:
файл /opt/kaspersky/klnagent64/lib/bin/setup/postinstall.pl — содержит настройки параметры настроек агента администрирования, при необходимости их можно отредактировать.
Далее установщик Касперского выполнит интерактивную установку Агента администрирования.
Чтобы удалить Kaspersky Endpoint Security, установленный из пакета формата RPM, выполните следующую команду:
для РЕД ОС версии 7.1 или 7.2:
для РЕД ОС версии 7.3 и старше:
Для установки антивируса «Kaspersky Endpoint Security 11 для Linux» выполните следующие действия:
- Откройте в браузере страницу https://support.kaspersky.ru/kes11linux#downloads для скачивания установочных файлов «Kaspersky Endpoint Security 11 для Linux»
- Скачайте установочный файл дистрибутива RPM (x64): kesl-11.1.0-3013.x86_64.rpm (на данный момент по ссылке размещён файл https://products.s.kaspersky-labs.com/endpoints/keslinux10/11.1.0.3013/multilanguage-INT-11.1.0.3013/3331353036317c44454c7c31/kesl-11.1.0-3013.x86_64.rpm)
- Перейдите в каталог со скачанным файлом дистрибутива
В консоли выполните команды:
eсли вы используете РЕД ОС версии 7.1 или 7.2:
eсли вы используете РЕД ОС версии 7.3 и старше:
Теперь необходимо настроить разрешающие правила в системе SELinux.
Загрузите скрипт для настройки SELinux.
1. Автоматизированный вариант:
2. Ручная настройка:
Запустите скрипт настройки Kaspersky Endpoint Security:
Далее установщик Касперского выполнит интерактивную установку. Если будут использоваться параметры антивируса не по умолчанию (например, если используется прокси-сервер), их можно задать в процессе интерактивной установки.
Запустите следующие задачи:
задачу Защита от файловых угроз:
задачу Проверка загрузочных секторов:
задачу Проверка памяти ядра и процессов:
Рекомендуется запустить все задачи, которые вы планируете запускать при использовании Kaspersky Endpoint Security.
Убедитесь, что в файле audit.log нет ошибок:
Переведите SELinux в принудительный режим:
Запуск и остановка Kaspersky Endpoint Security
Чтобы остановить Kaspersky Endpoint Security в systemd-системе, выполните следующую команду:
Чтобы перезапустить Kaspersky Endpoint Security в systemd-системе, выполните следующую команду:
Чтобы вывести статус Kaspersky Endpoint Security в systemd-системе, выполните следующую команду:
Более подробное руководство по антивирусу доступно на официальном сайте разработчика по ссылке:
https://support.kaspersky.com/KES4Linux/10.1.1/ru-RU/177132.htm
Если вы нашли ошибку, выделите текст и нажмите Ctrl+Enter.
Источник
Запуск и остановка программы
По умолчанию Kaspersky Endpoint Security запускается автоматически при запуске операционной системы (на уровнях выполнения по умолчанию, принятых для каждой операционной системы). Kaspersky Endpoint Security запускает все служебные задачи, а также пользовательские задачи, в параметрах расписания которых задан режим запуска PS .
Если вы остановите Kaspersky Endpoint Security, все выполняющиеся задачи будут прерваны. После повторного запуска Kaspersky Endpoint Security прерванные пользовательские задачи не будут возобновлены автоматически. Только те пользовательские задачи, в параметрах расписания которых задан режим запуска PS , будут запущены снова.
Чтобы запустить Kaspersky Endpoint Security в systemd-системе, выполните следующую команду:
systemctl start kesl
Чтобы остановить Kaspersky Endpoint Security в systemd-системе, выполните следующую команду:
systemctl stop kesl
Чтобы перезапустить Kaspersky Endpoint Security в systemd-системе, выполните следующую команду:
systemctl restart kesl
Чтобы запустить Kaspersky Endpoint Security, выполните следующую команду:
Чтобы остановить Kaspersky Endpoint Security, выполните следующую команду:
Чтобы перезапустить Kaspersky Endpoint Security, выполните следующую команду:
Мониторинг статуса программы
Мониторинг статуса программы Kaspersky Endpoint Security выполняется с помощью контрольной службы. Контрольная служба автоматически запускается при запуске программы.
В случае сбоя программы генерируется файл дампа, и программа автоматически перезапускается.
Чтобы вывести статус Kaspersky Endpoint Security в systemd-системе, выполните следующую команду:
systemctl status kesl
Чтобы вывести статус Kaspersky Endpoint Security, выполните следующую команду:
Источник
Product cannot be connected kaspersky linux
Чтобы подготовить устройство с операционной системой Linux к удаленной установке Агента администрирования, выполните следующие действия:
- Убедитесь, что на целевом устройстве с операционной системой Linux установлена программа sudo.
- Выполните проверку конфигурации устройства:
- Проверьте, что возможно подключение к устройству через SSH (например, программа PuTTY).
Если вы не можете подключиться к устройству, откройте файл /etc/ssh/sshd_config и убедитесь, что следующие параметры имеют значения:
Сохраните файл (при необходимости) и перезапустите службу SSH, используя команду sudo service ssh restart .
Отключите пароль запроса sudo для учетной записи пользователя, которая используется для подключения к устройству.
Используйте команду sudo visudo , чтобы открыть конфигурационный файл sudoers. В открытом файле укажите: username ALL = (ALL) NOPASSWD: ALL . В этом случае username является учетной записью пользователя, которая будет использоваться для подключения к устройству по протоколу SSH.
- Сохраните и закройте файл sudoers.
- Повторно подключитесь к устройству через SSH и проверьте, что служба sudo не требует пароль, с помощью команды sudo whoami .
- Перед установкой пакета на устройство убедитесь, что на нем установлены зависимости (программы, библиотеки) для данного пакета.
Вы можете самостоятельно посмотреть зависимости для каждого пакета, используя утилиты, специфичные для того дистрибутива Linux, на который будет устанавливаться пакет. С информацией об утилитах вы можете ознакомиться в документации к вашей операционной системе.
- Загрузите инсталляционный пакет Агент администрирования.
- Для создания пакета удаленной установки используйте файлы:
- klnagent.kpd;
- akinstall.sh;
- deb или rpm пакет Агента администрирования.
- В окне Параметры мастера создания задачи установите флажок Средствами операционной системы с помощью Сервера администрирования . Снимите все остальные флажки.
- В окне Выбор учетной записи для запуска задачи укажите параметры учетной записи, которая используется для подключения к устройству через SSH.
Установка может завершиться ошибкой, если вы устанавливаете Агент администрирования с использованием протокола SSH на устройства с операционными системами Fedora версии ниже 20. В этом случае для успешной установки Агента администрирования в файле /etc/sudoers закомментируйте параметр Defaults requiretty (заключите его в синтаксис комментария, чтобы удалить его из проанализированного кода). Подробное описание того, почему параметр Defaults requiretty может вызвать проблемы при подключении по SSH, вы можете найти на сайте системы отслеживания проблем Bugzilla.
Источник
Product cannot be connected kaspersky linux
Активация – это процедура введения в действие программы в рамках лицензии, дающей право на использование полнофункциональной версии программы в течение срока действия лицензии. Процедура активации программы заключается в добавлении ключа.
Вы можете активировать программу дистанционно из интерфейса Kaspersky Security Center Web Console следующими способами:
- С помощью задачи Добавление ключа.
Этот способ позволяет добавить ключ на конкретный компьютер или компьютеры, входящие в группу администрирования.
Путем распространения на компьютеры ключа, размещенного на Сервере администрирования Kaspersky Security Center.
Этот способ позволяет автоматически добавлять ключ на компьютеры, уже подключенные к Kaspersky Security Center, а также на новые компьютеры. Для использования этого способа требуется сначала добавить ключ на Сервер администрирования Kaspersky Security Center. Дополнительная информация о добавлении ключей на Сервер администрирования Kaspersky Security Center приведена в документации Kaspersky Security Center.
Вы можете контролировать использование лицензий следующими способами:
- Просмотреть Отчет об использовании ключей в инфраструктуре организации ( Мониторинг и отчеты → Отчеты ).
- Просмотреть статусы компьютеров на закладке Устройства → Управляемые устройства . Если программа не активирована, то у компьютера будет статус
и описание статуса Программа не активирована .
- Просмотреть информацию о лицензии в свойствах компьютера.
- Просмотреть свойства ключа ( Операции → Лицензирование ).
Чтобы активировать программу с помощью задачи Добавление ключа, выполните следующие действия:
- В главном окне Web Console выберите Устройства → Задачи .
Откроется список задач.
Нажмите на кнопку Добавить .
Запустится мастер создания задачи.
- В раскрывающемся списке Программа выберите Kaspersky Endpoint Security 11 для Linux .
- В раскрывающемся списке Тип задачи выберите Добавить ключ .
- В поле Название задачи введите короткое описание, например, Активация Kaspersky Endpoint Security 11 для Linux .
- В разделе Выбор устройств, которым будет назначена задача выберите область действия задачи. Нажмите на кнопку Далее .
Вы можете добавлять ключи в Web Console ( Операции → Лицензирование ).
В списке задач отобразится новая задача.
В результате на компьютерах пользователей будет активирована программа Kaspersky Endpoint Security.
В свойствах задачи Добавление ключа вы можете добавить на компьютер дополнительный ключ. Дополнительный ключ становится активным либо по истечении срока годности активного ключа, либо при удалении активного ключа. Наличие дополнительного ключа позволяет избежать ограничения функциональности программы в момент окончания срока действия лицензии.
Чтобы активировать программу путем распространения на компьютеры ключа, размещенного на Сервере администрирования Kaspersky Security Center, выполните следующие действия:
- В главном окне Web Console выберите Операции → Лицензирование .
- Откройте свойства ключа с помощью нажатия на название продукта, к которому относится ключ.
- Включите переключатель Распространять ключ автоматически .
- Нажмите на кнопку Сохранить .
В результате ключ будет автоматически распространяться на компьютеры, для которых он подходит. При автоматическом распространении ключа в качестве активного или дополнительного учитывается лицензионное ограничение на количество компьютеров, заданное в свойствах ключа. Если лицензионное ограничение достигнуто, распространение ключа на компьютеры автоматически прекращается. Вы можете просмотреть количество компьютеров, на которые добавлен ключ, и другие данные в свойствах ключа на закладке Устройства .
Источник