Ru-Board.club
← Вернуться в раздел «Программы»

» Kaspersky Administration Kit, KAV Wks & File Server

Автор: KapralBel
Дата сообщения: 25.05.2010 12:48

Цитата:
Но я проверил новую версию из него, KLUpdater сказал что нет обновлений.

Потому что последние билды пока обитают на форуме
Автор: vitarapt
Дата сообщения: 25.05.2010 12:51
здравствуйте! Присматриваюсь к Kaspersy Open Business Securyty в сети из 30 компьютеров и одним файловым сервером на win2003.
Один вопрос в состав антивируса для серверов 6.0 не входит сетевой экран. Получается что для серверов никакой защиты от сетевых атак не предусмотрено и нужно использовать сторонник firewall?
Автор: Hrist
Дата сообщения: 25.05.2010 13:05
комп постоял без сетки двое суток - когда вокнул сетку - получил более 700 писем о сбоях попытки обновления баз на этом компе. я так понял он каждые пять минут пытался обновить базы. все обшарил - нигде не нашел как увеличить интервал попытки обновления баз если предыдущая была неудачной?

билды стоят последние. базы обновляютсяь админ китом раз в 6 часов.
Автор: KapralBel
Дата сообщения: 25.05.2010 13:26
vitarapt

Цитата:
никакой защиты от сетевых атак не предусмотрено и нужно использовать сторонник firewall

А откуда атаки? изнутри сети или выход в интернет заведен на сервер?

Автор: vitarapt
Дата сообщения: 25.05.2010 13:29
изнутри. но выход в интернет на сервере тоже есть через выделенный проксисервер.
Автор: KapralBel
Дата сообщения: 25.05.2010 13:41
vitarapt
Упсссс.... Какие атаки изнутри?


Цитата:
через выделенный проксисервер.

А прикрыть на прокси - что бы не было атак
Автор: vitarapt
Дата сообщения: 25.05.2010 13:47
Ну, допустим, есть зараженный компьютер в сети, который пытается разослать всем зловредов.

Насчет прокси понятно. Там вообщем-то прикрыто.
Автор: Stalker61
Дата сообщения: 25.05.2010 14:17
vitarapt
А фаера серванта разве недостаточно? Мне, например, хватает.
Автор: KapralBel
Дата сообщения: 25.05.2010 14:21

Цитата:
Ну, допустим, есть зараженный компьютер в сети,

Если на всех стоит ВКС - и есть зараженный комп - то все компы, а не только сервера - будут заражены
Т.к. базы везде одни и те же

А так - прикрыть на рабочих станциях нужные порты на исходящее - вот и заблокировано
А еще лучше настроить политику срабатывающую по вирусной атаке - в которой идет полная блокировка сети.... и пусть вирус мучается....
Автор: Stalker61
Дата сообщения: 25.05.2010 14:29
vitarapt
KapralBel

Цитата:
А еще лучше настроить политику срабатывающую по вирусной атаке
Шикарная вещь - полная защита.
Автор: vitarapt
Дата сообщения: 25.05.2010 15:49
А еще лучше настроить политику срабатывающую по вирусной атаке - в которой идет полная блокировка сети.... и пусть вирус мучается..

а как настроить такую политику? не нахожу..
а вот еще вопрос. возможно-ли удаленно обрабатывать необработанные объекты?
Автор: sasha_2
Дата сообщения: 25.05.2010 15:56
Здравствуйте.У меня несколько вопросов.
1.насколько хорошо справляется анти-хакер с современными сетевыми (хакерскими ) атаками.
2 Есть ли антибаннер.
3.Умеет ли лечить Kido? (kis 2010это умеет).
Автор: alex_party
Дата сообщения: 25.05.2010 16:01
KapralBel

Цитата:
Потому что последние билды пока обитают на форуме

Ага, а чтоб скачать, надо региться )) . Ладно, я все понял про него… в моем случае только геморроя больше с ним.
Автор: ZenitFan
Дата сообщения: 25.05.2010 16:35
На нескольких машинах я использую KAV WKS MP4 CF1 (6.0.4.1424) под WinXP и Win7 и браузер Firefox 3.6. Проблема следующая (проявляется случайным образом): при попытке скачать любой файл или посмотреть потоковое видео/аудио не появляется окно скачивания, в статусной строке браузера надпись, что "идёт подключение к серверу %name%...", а сам файл в это время скачивается в кэш браузера (пользователю ничего(!) при этом не видно). После того как файл уже фактически скачался целиком в кэш, появляется окошко Firefox с подтверждением скачивания файла, при нажатии ОК появляется наконец прогресс-бар, который пробегает до конца буквально за пару секунд. В случае с потоковым аудио/видео воспроизведение не начинается до тех пор, пока не произойдёт полное фоновое кэширование файла. И кроме того крайне неудобно скачивать браузером большие файлы (т.к. не видно подтверждения скачивания и прогресс-бара). Я подозреваю, что виноват в этом всём как раз Касперский, т.к. при отключении защиты (или при выгрузке процесса avp.exe) Firefox ведёт себя правильно при скачивании файлов. Моё предположение, что Каспер перенаправляет скачиваемые файлы в какой-то свой скрытый кэш, скрыто проверяет их, и только потом разрешает браузеру запрос на скачивание файла, а браузер по сути переносит файл из кэша в папку закачек. Кто-нибудь наблюдал подобное?
Автор: KapralBel
Дата сообщения: 25.05.2010 16:42
vitarapt

Цитата:
а как настроить такую политику? не нахожу..

Свойства сервера администрирования\Закладка "вирусная атака"\В самом низу - "настроить активацию политик ...."


Цитата:
а вот еще вопрос. возможно-ли удаленно обрабатывать необработанные объекты?

Появились компы с таким вердиктом?

sasha_2

Цитата:
Здравствуйте.У меня несколько вопросов.
1.насколько хорошо справляется анти-хакер с современными сетевыми (хакерскими ) атаками.
2 Есть ли антибаннер.
3.Умеет ли лечить Kido? (kis 2010это умеет).

О какой версии вопрос?

alex_party

Цитата:
Ага, а чтоб скачать, надо региться ))

Лентяй
http://narod.ru/disk/21134084000/KLUpdate.7z.html

Добавлено:
ZenitFan

Цитата:
После того как файл уже фактически скачался целиком в кэш, появляется окошко Firefox с подтверждением скачивания файла, при нажатии ОК появляется наконец прогресс-бар, который пробегает до конца буквально за пару секунд.

Настройки веб-антивируса - ограничить время кэширования?
Автор: ZenitFan
Дата сообщения: 25.05.2010 16:49
KapralBel

Цитата:
Настройки веб-антивируса - ограничить время кэширования?

Эта опция включена. Время указано: 1 с.

UPD: Да, действительно, дело оказалось в этой галочке. Поставил галочку - проблема решилась.
Автор: alex_party
Дата сообщения: 25.05.2010 17:00
KapralBel
Нет! просто как всегда, мыло пиши, спам принимай потом, не хочу. А тебе спасибо ) !
Автор: sasha_2
Дата сообщения: 25.05.2010 17:25
Здравствуйте.У меня несколько вопросов.по Kaspersky Anti-Virus for Windows Workstations 6.0.4.1424 MP4 CF1

1.насколько хорошо справляется анти-хакер с современными сетевыми (хакерскими ) атаками.
2 Есть ли антибаннер.
3.Умеет ли лечить Kido? (kis 2010это умеет)
Автор: Stalker61
Дата сообщения: 25.05.2010 18:15
sasha_2
1. Достаточно хорошо, чтобы отбиться
2. Да
3. Да
Автор: alex_party
Дата сообщения: 25.05.2010 18:16
sasha_2
Что ж ты почти повторяешь? ) отлично справляется с атаками у меня! Кидошников тоже рубит!
Автор: zeliboba
Дата сообщения: 25.05.2010 18:54
На 2003 сервере стоял каспер 6 для файл-сервера, грузил проц на 99%, притом не он сам, а как то "помехи" давал на svchost или на taskmgr. Проводник открывался по 3-4 минуты.
Подскажите как его настоить что бы он так не делал?
Автор: Mushroomer
Дата сообщения: 25.05.2010 19:32
zeliboba
Цитата:
каспер 6 для файл-сервера
Какая точно версия? Сколько памяти на сервере? Откуда уверен, что это именно Kaspersky for File Server виноват? Посмотри в ProcessExplorer от Русиновича в закладку Threads того процесса, который есть много % ЦП . Какая dll виновата?
Автор: KapralBel
Дата сообщения: 25.05.2010 20:43
zeliboba
Есть 2 версии

Kaspersky Anti-Virus for Windows Servers Enterprise Edition
и
Kaspersky Anti-Virus for Windows Servers


и еще - терминал сервер поднят?
Автор: zeliboba
Дата сообщения: 25.05.2010 20:56

Цитата:

Kaspersky Anti-Virus for Windows Servers

вот оно. 6.0, а дальше не скажу,дома уже.
Терминалки нет.
Памяти 2гб
Узнал сразу после его сноса. Комп еще не перегружал, а нагрузка сразу в 0% упала.
Хотя поставил его обратно, по дефолту, пока вроде в норме, завтра гляну.
Автор: KapralBel
Дата сообщения: 25.05.2010 21:29
zeliboba
Если лицензия BSS а не отдельная на серверный продукт то рекомендую 2й (Энтерпрайз) - лапочка.. ням-ням.... я после него на обычный смотреть не могу

настраивается - от и до.
Например:
* разные уровни защиты на конкретные папки/диски/файлы
* патчи - без перезагрузки


Кстати какая была - 6.0.?.???
Автор: vitarapt
Дата сообщения: 25.05.2010 22:07

Цитата:
Цитата:
а вот еще вопрос. возможно-ли удаленно обрабатывать необработанные объекты?


Появились компы с таким вердиктом?

ну да. политика настроена на автоматическое лечение зараженных объектов, неизлечимые - удалять. есть несколько компьютеров в статусе которых "есть необработанные объекты"
Автор: Stalker61
Дата сообщения: 26.05.2010 05:27
vitarapt

Цитата:
есть несколько компьютеров в статусе которых "есть необработанные объекты"

Ничего удивительного. Проактивка в карантин закидывает подозрительные, например вот такой Invader якобы. Фактически это Trojan.Win32.Scar.cqan (со вчерашнего дня в базах ЛК).
Автор: vitarapt
Дата сообщения: 26.05.2010 07:35
да я ж не удивляюсь, а спрашиваю: возможно-ли такие необработанные подозрительные объекты просматривать удаленно и принимать решение об их лечении/удалении?:)
Автор: Stalker61
Дата сообщения: 26.05.2010 07:38
vitarapt

Цитата:
возможно-ли такие необработанные подозрительные объекты просматривать удаленно и принимать решение об их лечении/удалении?

С АК запросто. Обнови базы, сделай повторную проверку на локальной тачке и принимай решение: убить или это фолс.
Автор: SibD
Дата сообщения: 26.05.2010 07:51
zeliboba
KapralBel
наблюдается такая загрузка проца при зависании задачи обновления в связи с периодическими косяками в базах на серверах лаборатории (стабильно - ни месяца без гемороя ). помогает снятие задачи обновлений с удалением *.ini или некоторых папок с последующим запуском обновления.
Иногда такое наблюдается при работе в одно время задач обновления и проверки ПК.

Страницы: 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206207208209210211212213214215216217218219220221222223224225226227228229230231232233234235236237238239240241242243244245246247248249250251252253254255256257258259260261262263264265266267268269270271272273274275276277278279280281282283284285286287288289290291292293294295296297298299300301302303304305306307308309310311312313314315316317318319320321322323324325326327328329

Предыдущая тема: Remote Administrator (RAdmin) от Фаматек.Ру


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.