Recommended Posts
-
- Share
Здравствуйте! Не можем понять почему постоянно на всех рабочих станциях выходит ошибка «серверы KSN недоступны». Сервер Kaspersky Security Center 13.0.0.11247, на компьютерах — Kaspersky Endpoint Security 11.6.2.394. Никто не подскажет?
Link to comment
Share on other sites
-
- Share
5 минут назад, Vladimir_tuta сказал:
11.6.2.394
11.6.0.394
А что в политике «KSC» творится, как настройки заданы?
Если никаких сетевых проблем у Вас нет, тогда могут оказаться другие варианты:
Цитата
Связь с серверами Kaspersky Security Network может отсутствовать по следующим причинам:
- Ваш компьютер не подключен к интернету.
- Программа не активирована.
- Срок действия лицензии истек.
- Выявлены проблемы, связанные с ключом (например, ключ попал в черный список ключей).
Link to comment
Share on other sites
-
- Share
У Вас в политике не настроен KSN Proxy и поднят конечно на самом KSC? Может проблемы с ним раз клиенты лезут на сервера KSN в инет.
Link to comment
Share on other sites
- Author
-
- Share
Программа активирована.
Срок действия лицензии актуальный.
Ключ вроде не в чёрном списке(предупреждений не было.
Прокси настроен в самом KSC. Может его надо отключить?
Link to comment
Share on other sites
- Author
-
- Share
Проверка подключения к KSN на сервере показывает подключение включено.
Link to comment
Share on other sites
-
- Share
Проверьте статистику использования прокси-сервера KSN. Обновляется?
В политике для KES указано «использовать ksn proxy»?
Link to comment
Share on other sites
- Author
-
- Share
Статистика показывает что пакеты ходят, «использовать ksn proxy» включено.
Link to comment
Share on other sites
-
- Share
3 минуты назад, Vladimir_tuta сказал:
«использовать ksn proxy» включено.
«Замочки» следует закрыть — щелкните по ним.
И да, это не политика, вот политика:
Edited July 7, 2022 by durtuno
Link to comment
Share on other sites
-
- Share
В политике KES тоже включили?
Link to comment
Share on other sites
- Author
-
- Share
Использовать KSN Proxy включено, и использовать серверы KSN при недоступности KSN Proxy тоже включено, может его выключить?
Link to comment
Share on other sites
-
- Share
Как пожелаете. У меня много клиентов не обладают роскошью интернета. Полагаю, именно из-за этой галочки и идут сообщения о недоступности. Попробуйте отключить (про замочек тоже не забудьте) и понаблюдать. Также можете попробовать на kSC включить для ksn proxy порт UDP.
Link to comment
Share on other sites
-
- Share
У меня, на всех управляемых АРМ, при переустановке программы безопасности на ПК, а так же при первичной установке, агент сигнализирует о том, что «Серверы KSN недоступны». Минуту спустя они становятся доступны., и приходит соответствующее сообщение.
В техподдержку писал (13 дек. 2021 г. INC000013517754), но им оказалось не интересно решать такую мелкую задачу.
Link to comment
Share on other sites
-
- Share
40 минут назад, maximum сказал:
при переустановке программы безопасности на ПК, а так же при первичной установке, агент сигнализирует о том, что «Серверы KSN недоступны». Минуту спустя они становятся доступны., и приходит соответствующее сообщение.
И Вы считаете, что это баг?
Насколько помню что, для функционирования «KSN» следует принимать соглашение.
После установки у Вас это соглашение не принято, а при подключении к «KSC» спускается уже настроенная политика, которая и включает этот «KSN».
Link to comment
Share on other sites
- 3 weeks later…
-
- Share
В 08.07.2022 в 08:20, maximum сказал:
В техподдержку писал (13 дек. 2021 г. INC000013517754), но им оказалось не интересно решать такую мелкую задачу.
Добрый день.
В указанном запросе в последнем ответе от техподдержки Вас просят повторно собрать диагностику с информацией, которую просили ранее, но, к сожалению, Вы её не предоставили. После чего новых ответов с Вашей стороны не поступало.
Link to comment
Share on other sites
Please sign in to comment
You will be able to leave a comment after signing in
Sign In Now
Здравствуйте.
Сервер под управлением Kaspersky Security Center 13.0.0.11247
Версия Kaspersky Endpoint Security для Windows 11.6.0.394
Агент администрирования 13.0.0.11247
Обнаружил в критических событиях сервера большое количество событий вида:
Обнаружена сетевая атака
Пользователь: %PCNAME%Администратор (Активный пользователь) (либо NT AUTHORITYСИСТЕМА (Системный пользователь))
Компонент: Защита от сетевых угроз
Описание результата: Запрещено
Название: Mac Spoofing Attack: unexpected ARP response
Объект: ARP от неожиданного источника
Тип объекта: Сетевой пакет
Название объекта: ARP от неожиданного источника
Дополнительно:
Подозрительный: 19.10.2021 18:08:05: %MAC-адрес% -> %один из локальных IP-адресов%
Дата выпуска баз: 19.10.2021 12:14:00
События отображаются на разных узлах сети — и рабочих станциях и серверах. Запросы могут блокироваться как с таких же рабочих станций под управлением антивируса, либо с других устройств — сетевых принтеров, роутеров, МФУ, мобильных устройств. Несоответствия MAC-адресов между теми, что в логах и реальными на устройствах не выявил. Повторяющихся MAC-адресов в списке по команде arp -a не нашел.
Бывают так же события с отклоненными запросами от внешних IP-адресов www.arin.net с «битыми» MAC-адресами. Например:
Подозрительный: 19.10.2021 18:07:41: 2-50-73-3f-95-6a -> 26.25.162.243 (в первом поле один символ отсутствует). Есть так же адреса 26.194.245.41, 26.206.118.185
Событие появилось примерно 20 сентября, где-то в это же время массово появились события «Серверы KSN недоступны«.
На всякий случай посмотрел в события в других офисах — там похожая ситуация, много сообщений «Серверы KSN недоступны«, есть сообщения про ARP spoofing. Точно так же поддельных MAC`ов не выявил и так же есть ссылки на адреса от www.arin.net. Офисы между собой никак не связаны.
Выполнил обновление в на площадке, где изначально обнаружил проблему до KSC 13.2, начал на хостах обновлять агент до 13.2.0.1511,
Далее мне удалось выяснить, что сообщения о MAC Spoofing атаках появляются от беспроводных клиентов- мобильных устройств и ноутбуков, подключенных по WiFi, на которых так же установлен антивирус. Несоответствия в MAC-адресах не нашел. Т.е. те запросы, которые блокирует антивирус происходят от реальных MAC-адресов. Иногда появляются записи с “неполным” MAC, как уже писал выше, когда один из символов в одном из полей отсутствует, но при этом значения в остальных полях сходятся.
Есть так же второй тип сообщений о MAC Spoofing при обращении к внешним IP-адресам, которые оказались адресами сервиса Radmin-VPN, который соответственно стоит на компьютерах, где появляются эти сообщения.
Очевидно, события об атаках появляются, когда пакеты доходят не полностью, что возможно при подключении по беспроводной сети, а так же подключении по RadminVPN.
Как дальше быть? Отключать совсем обнаружение MAC-спуфинг не хочется, а если включить только уведомления, то есть риск что не будет заблокирована реальная атака.
И почему это началось 19-20 сентября, а до этой даты этих сообщений не было?
Так же очень настораживает наличие запросов от мобильных устройств к рабочим станциям и серверу управления, но это скорее к вопросу организации гостевого WiFi, который давно уже стоит на повестке.
Изменено 24 октября, 2021 пользователем C-S
Обновлено: про текущие принципы обработки пользовательских данных можно прочитать здесь.
Облачную информационную безопасность уже давно нельзя назвать инновационным подходом, но в последнее время ей уделяют много внимания. Возможно, потому, что в наши дни очень многое уже находится в облаке. Список контактов с вашего смартфона, фотографии, почтовая переписка, музыка, лицензионные фильмы и книги в основном хранятся не на компьютерах или мобильных устройствах, а в облаках, то есть на каком-то сервере в Интернете. У «Лаборатории Касперского» также есть собственное облачное решение для обеспечения безопасности, а именно Kaspersky Security Network.
Нам часто задают вопросы про этот сервис: «Как работает KSN?»,»Сохраняется ли конфиденциальность?» или даже «Если облачная безопасность такая хорошая, почему вы не используете только эту технологию?». В данном материале мы собираемся максимально просто ответить на популярные вопросы, используя всего один технический термин — «облачная безопасность».
Что такое облако?
В облаках хранятся и обрабатываются данные из удаленных источников, а пользователи могут получить к ним доступ онлайн из любой точки мира. Весьма удобно, согласитесь. Мы же создали свою собственную модель облака для обеспечения информационной безопасности под названием Kaspersky Security Network.
Если на вашем ПК или «Маке» установлен, например, Kaspersky Internet Security, то он постоянно проверяет, не заражено ли устройство. В классическом сценарии антивирус выполняет всю работу прямо на компьютере, периодически подгружая обновления с сервера «Лаборатории Касперского». В случае если угроза новая, еще неизвестная, антивирус отреагирует на нее в среднем в течение часа — примерно столько времени необходимо, чтобы новый вредоносный объект попал в базу.
Как работает Kaspersky Security Network #KSN #security
Tweet
В некоторых случаях час — это слишком долго. Поэтому, когда вы открываете потенциально подозрительный файл или веб-страничку, в игру вступает Kaspersky Security Network.
В облаке антивирус может спросить ПК других пользователей KSN, не сталкивались ли они с подобными объектами в последнее время и каковы были последствия. Также он может отправить аналогичный запрос нашим экспертам по безопасности, работающим в режиме 24/7 в разных странах.
Взвесив все за и против, Kaspersky Security Network порекомендует заблокировать конкретный файл или веб-страницу, если они выглядят слишком подозрительными. Эта технология сокращает время реакции на угрозу (то есть время, которое пройдет с момента атаки до блокировки угрозы) в десятки раз, то есть буквально до нескольких минут.
Звучит здорово! Почему компании по безопасности не используют только облачные технологии?
Без традиционных решений сеть Kaspersky Security Network была бы неэффективной. В офлайн-режиме наши антивирусы способны отразить абсолютное большинство атак.
Облачные технологии позволяют приблизить и без того рекордные результаты к заветным 100%. При этом мы собираем лишь краткую информацию только о подозрительных файлах, чтобы не тратить ваш интернет-трафик и не замедлять работу системы.
В безопасности ли мои персональные данные? Вы их обрабатываете?
Да, в полной безопасности. Более того, с точки зрения законодательства большинства стран Kaspersky Security Network вообще не обрабатывает персональные данные пользователей. Мы не ставим цели получить ваши фотографии, документы или почтовую переписку. Если быть полностью точным, KSN анализирует даже не сами подозрительные файлы, а их поведение, чтобы заблокировать возможные атаки преступников.
Фактически Kaspersky Security Network спроектирована для обработки минимального объема данных. И у нас была пара хороших причин сделать именно так: для оптимального выполнения задачи, которая, напомним на всякий случай, состоит в устранении вирусов, нам необходимо передавать информацию максимально быстро и безопасно, то есть в зашифрованном виде.
Передавать, шифровать, расшифровывать и хранить любую дополнительную информацию, которая не нужна для борьбы с вредоносными объектами, было бы непозволительной тратой ресурсов.
Kaspersky Security Network нередко помогает вычислить наиболее распространенные типы атаки в конкретной стране и, как следствие, повысить уровень защиты проживающих в данном регионе клиентов. Но мы никогда не отслеживаем отдельных пользователей.
RT @Kaspersky_ru: Йеее! Наша карта получила награду от Adobe http://t.co/LWK2Xs7qmo! А мы сделали про нее скринкаст http://t.co/dE7av7QfeS
— Евгений Касперский (@e_kaspersky_ru) June 9, 2014
Могу я выключить Kaspersky Security Network? И станет ли от этого моя система более уязвимой?
Вы можете отключить и включить обратно Kaspersky Security Network в любой момент. После отказа от KSN антивирус перестанет отправлять данные в наше облако. Это не понизит вашу защиту, вы в любом случае будете получать свежие обновления защиты вовремя.
Однако облачная безопасность работает по принципу массовой вакцинации, так как повадки компьютерных вирусов очень похожи на поведение их биологических собратьев, особенно своей способностью к трансформации.
Если несколько человек откажутся от вакцины (или от решения безопасности, как в нашем случае), это не повлияет на защиту других людей. Однако, если большинство пользователей перестанут использовать «лекарство», все станут уязвимы. В деле обеспечения интернет-безопасности важную роль играет каждый участник Kaspersky Security Network. В любом случае решение за вами.
Что делать, если Касперский не обновляет базы?
Скорее всего, вы проводите много времени в интернете, сидя за компьютером, планшетом или смартфоном. Сайты развлечений, видеохостинги, онлайн-магазины и прочие места досуга – это сами собой разумеющиеся вещи. Их проблема заключается в том, что они могут наслать на ваше устройство вирусы. Систему спасает антивирус. Один из лучших антивирусов на рынке – безусловно, Касперский.
Но что делать, если антивирус Касперский перестал обновлять базы данных? В этой статье поговорим о том, из-за чего возникают подобные проблемы и как эффективно с ними бороться.
Почему не обновляется Касперский
Причин и проблем с обновлением баз немного. Самые основные ошибки: неправильно выставленная дата на пк, запрет соединения сервера антивируса от провайдера или фаервола, ошибка в настройках прокси-сервера или ошибка, допущенная в прошлых обновлениях антивируса. Возможно, проблемы не звучат слишком опасно, но вред могут причинить серьёзный.
Давайте разберём каждую потенциальную проблему подробно и отдельно друг от друга. К данному делу нужно подходить серьёзно, если вы не хотите, чтобы базы антивируса Касперского устарели навсегда на вашем персональном компьютере.
Дата на пк выставлена неверно
Неверно выставленная дата на календаре компьютера – одна из самых распространённых проблем, связанных с обновлением баз Касперского. Проверьте дату в календаре, которая выставлена на вашей операционной системе и сравните её с реальной датой на телефоне или в планшете. Если дата на пк является неактуальной, то, скорее всего, проблема с обновлением Касперского связана именно с этим.
Решается проблема максимально просто. Просто зайдите в раздел «Параметры даты и времени» и поставьте там точное число текущего дня. Кстати, имея хороший и быстрый интернет, можно поставить функцию «автоматического установления времени». В таком случае, система попросту синхронизирует дату и время с сервером вашего часового пояса.
Как только вы установите точную дату, все проблемы решатся мигом.
Ошибка в настройках прокси
При неправильном введении данных в настройках о каком-либо соединении даже не может идти и речи. Если базы Касперского не обновляются, то срочно зайдите в настройки прокси и всё внимательно перепроверьте. Также есть шанс, что сервер находится в перегруженном состоянии, и его нужно сменить. Такое обычно происходит, если работа осуществляется на бесплатной версии сервера.
Характерной чертой данной ошибки является стопор установки на 2 процентах. Происходит это из-за отключения интернета или из-за того, что пользователь отказался от загрузки обновления таким способом. В любом случае, зачастую пользователи забывают перенастроить прокси, и всё сбивается.
Для решения проблемы зайдите в «настройки», оттуда перейдите в раздел «дополнительно». Там зайдите в раздел «сеть» и соответственно в раздел «настройки прокси-сервера». Всё, что останется сделать – это изменить параметры подключения. Поставьте галочку в пункте «использовать указанные параметры прокси-сервера.
Также ошибка может возникнуть из-за использования браузера Internet Explorer. Многие пользователи зачастую пользуются другими браузерами, правда, проблема заключается в том, что они забыли, что когда-то заходили в сеть именно через браузер Internet Explorer. Это может привести к ошибке, если у вас на пк стоит «автоматическое определение параметров прокси-сервера». Он, возможно, использует уже устаревшие данные, отсюда и исходит корень проблемы. Просто сбросьте все настройки прокси в IE, и проблема решена.
Базы повреждены
Данная причина появляется по стечению некоторых обстоятельств. Например, проходило обновление базы данных, но в этот момент вы выключили пк или соединение с интернетом было потеряно. При таких обстоятельствах базы данных, конечно же, не загрузятся, а помимо этого создадут множество неприятных проблем. Для решения придётся всё делать самостоятельно, вручную. Ваша задача в такой ситуации – удалить все существующие базы. Следуйте следующей инструкции:
- Зайдите в настройки антивируса. Для этого наведите курсор на иконку Касперского и нажмите правую кнопку мыши. Выберите «настойки».
- Далее перейдите в раздел «дополнительно», найдите раздел «самозащита» и нажмите. Нужно её отключить.
- Далее закрываем настройки. Нажимаем на иконку Касперского в трее и полностью выходим из программы. Она должна быть закрытой на компьютере. Это нужно нам, чтобы получить доступ для удаления каталогов в базе данных.
- Теперь заходим в основную папку антивируса. Скорее всего, она находится у вас на диске С. Находим папку «bases» и удаляем её.
- После этого возвращаемся в Касперский. Заходим в него через ярлык или через файл exe в основной папке. После удаления папки «bases» она начнёт обновляться и в скором времени восстановит все нужные файлы. Проблема решена.
Провайдер
Да, в наше время блокировки – это не редкость, поэтому даже такой вариант имеет право на существование. Он находится в самом конце списка, потому что является наименее вероятным, всё-таки каков шанс, что произойдёт блокировка антивируса Касперский? Но шанс есть.
Данная проблема решается также просто. Нужно обратиться в службу поддержки провайдера, либо самостоятельно настроить прокси.
Автоматическая загрузка обновлений
Чтобы избежать возможных проблем с обновлениями, Касперский можно настроить так, что он будет производить все обновления самостоятельно. Провести такую настройку несложно. Нужно выполнить следующие действия:
- Проверьте, указан ли в лаборатории Касперского пункт о загрузке обновлений в хранилище. Если такого пункта нет или он был удалён, его можно создать заново.
- Присутствует ли в лаборатории пункт об автоматическом обновлении базы данных? Если его нет, то также создайте такую задачу.
Обновление программы будет происходить автоматически и по расписанию. Вы можете посмотреть результаты ее выполнения при необходимости. Теперь ваш антивирус сможет обновить базы данных своими усилиями.
Работа Касперского без прокси
Антивирус Касперский может работать без прокси, если вам это вдруг понадобится. Все операции по включению данной функции также выполняются в настройках самой лаборатории.
Чтобы включить или выключить работу серверов прокси:
- Включите лабораторию Касперского.
- Зайдите в свойства сервера. Для этого нужно перейти в раздел «параметры прокси-сервера KSN.
- Теперь можно будет отключить или включить прокси. Для этого поставьте галочку в нужном месте. Это место вы найдёте быстро, оно высветится у вас моментально. Всё, что останется сделать – это принять пользовательское соглашение. Прочитайте его и примите.
После выполнения этих действий у вас появится возможность пользоваться антивирусом без использования прокси-сервера. Кстати, вернуть его обратно будет так же просто. Всё выполняется по той же механике.
Теперь вы сами смогли убедиться, что проблемы с обновлением баз данных у антивируса Касперского решаются просто и быстро. Если не обновляется Касперский, не нужно пугаться и спешить с действиями. Есть всего несколько причин, устранение которых не займёт у вас большого количества времени. Главное, помнить, что если эти способы не помогли, то стоить задуматься об обращении в службу поддержки.
Блог IT для Windows
Поврежден чёрный список ключей — исправляем данную ошибку в KES 10
Ошибка «Поврежден чёрный список ключей» довольно часто возникает в антивирусных программах лаборатории Kaspersky.
Данная ошибка обычно возникает, после восстановления операционной системы Windows из за сбоя.
Значок антивируса в системном трее отображается серым цветом и с восклицательным знаком, если навести курсор мыши на этот значок, появится надпись «Поврежден чёрный список ключей«.
Рассмотрим, как эту ошибку исправить в Kaspersky Endpoint Security 10.
Открываем центр управления Kaspersky Endpoint Security 10, кликнув по значку в системном трее и в управлении задачами видим надпись Базы повреждены.
В данном случае необходимо обновить поврежденные базы, запустив процедуру обновления.
Касперский выдает «базы повреждены», что делать?
Касперский пишет, что базы повреждены, просит сделать обновление. После обновления опять выскакивает «Базы повреждены». Так уже третий день.
войдите в «компьютер» сверху нажмите -удалить или изменить программу -выделите антивирус касперского в списке программ и нажмите восстановить.
если результата не будет — придётся переустанавливать.
Предоставьте скриншот сообщения о вредоносной ссылке, как сделать скриншот описано в статье https://support.kas<wbr />persky.ru/common/diag<wbr />nostics/492,
а также отчет о выполнении последней полной проверке, при которой обнаружены трояны и майнеры
1 В окне Проверка выберите Менеджер задач. В этом разделе отображается процесс проверки и информация, когда была остановлена или завершена проверка.
2 Нажмите Полный отчет, чтобы посмотреть подробную информацию о последних проверках.
3 В окне Подробные отчеты выберите задачу проверки. В правой части окна будет отображена информация о проверке, нажмите Подробнее.
4 В верхней части окна нажмите на кнопку Экспортировать.
5 В окне Сохранение укажите место хранения и имя файла.
6 Нажмите Сохранить.
Полученный скриншот и сохраненный текстовый файл подробного отчета выложите на любой файлобменник, ссылку на который укажите в ответном сообщении
Одна из причин ошибки обновления антивируса может быть слабая скорость интернета. Дождитесь когда скорость интернета будет нормальной и попробуйте снова.
Если это не помогает, то лучше переустановить антивирус. У меня на ноутбуке была проблема с обновлением. Не только версии не обновлял, но и сами базы антивирусные. Помогла только переустановка антивируса.
У домашнего антивируса Касперского ключей как таковых нет, их генерит сам производитель, когда вы вбиваете код активации программы. Все ключи, раздаваемые в интернете живут неделя-две, потом банятся, Касперский может еще в Управление К накапать по поводу контрафакта, с таким, правда, сам не сталкивался, но это в принципе возможно. Выход тут только такой — ставить корпоративного Касперского и использовать какие-нибудь китайские ключи, раньше была такая тема, но нет гарантии, что ключ также не забанят через месяц-два. Касперкого сейчас уже проще купить, цена вполне демократичная, чем танцевать с пиратскими ключами и рисковать работоспособностью своей системы.
Желательно получите лицензионную версию доктора веба. Всегда использую доктор веб для обнаружения скрытых вирусов и угроз, и чаще всего он их находит, в отличии от других антивирусов. Я каждый раз продлеваю лицензионную версию через одну группу Вконтакте — http://vk.com/club58312280. Там постоянно выкладывают новые ключи, но вам придется подобрать ключ который еще мало кто использовал. После получения лицензионной версии доктора веба у вас получится справится с этим вирусом и помимо этого откроются дополнительные возможности антивируса.
Думаю, что как и в любом антивируснике, нужно войти в настройки и поставить галочки, чтобы определители вирусов и сама программа ESET Smart Security обновлялись автоматически. Но делать это нужно и можно лишь в том случае, если антивирусник лицензионный.
Maks Модератор 6879 / 3826 / 478 Регистрация: 13.03.2013 Сообщений: 14,061 Записей в блоге: 9 |
||||
1 |
||||
Server 2016 22.09.2021, 06:54. Показов 6697. Ответов 1 Метки нет (Все метки)
Приветствую, ребята. Службы Версия ОС Версия KSC
В свойствах каждой службы установлен автоматический запуск и перезапуск службы в случае сбоев. Starting services KSC
Обращался в саппорт Каспера, там ответили, что проблема со стороны WS2019.
0 |
Модератор 6879 / 3826 / 478 Регистрация: 13.03.2013 Сообщений: 14,061 Записей в блоге: 9 |
|
22.09.2021, 09:41 [ТС] |
2 |
Сообщение было отмечено Maks как решение РешениеНе по теме: Сам создал тему — сам же ее и решил
После непродолжительного анализа выяснил следующее: в журнале событий WS2019 имеется запись после перезагрузки сервера об ошибке запуска указанных по сабжу служб из-за ошибки входа в систему. Сами службы стартуют от имени доменной учетной записи (DOMAINKL-XX-E0000000000001), которую KSC сам создал при инсталляции оного на сервер. Посмотрел свойства этих служб на WS2016, там на вкладке «Вход в систему» данные службы стартуют с системной учетной записью. Вот так Сделал также на WS2019, перезагрузил сервер и проблема ушла.
0 |
IT_Exp Эксперт 87844 / 49110 / 22898 Регистрация: 17.06.2006 Сообщений: 92,604 |
22.09.2021, 09:41 |
2 |