Kaspersky® Administration Kit и проактивная защита - Антивирус Касперского - покупка, использование и решение проблем - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

kvit.v

На данном форуме ответа не получил, может не заметили просто. Скачал документацию по Kaspersky® Administration Kit ничего тоже не нашел. Разговор веду о следующем, в KAV/KIS имеется проактивная защита, как через консоль администратора я могу её (проактивку) настраивать? также могу ли видеть в отчетах результаты её работы?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
На данном форуме ответа не получил, может не заметили просто. Скачал документацию по Kaspersky® Administration Kit ничего тоже не нашел. Разговор веду о следующем, в KAV/KIS имеется проактивная защита, как через консоль администратора я могу её (проактивку) настраивать? также могу ли видеть в отчетах результаты её работы?

Че? :blink: Управлять KAV/KIS с помощью админкита? Но это невозможно - админкит не позволят управлять персональными антивирусами.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit.v
Че? :blink: Управлять KAV/KIS с помощью админкита? Но это невозможно - админкит не позволят управлять персональными антивирусами.

пусть будет агентами, в терминах могу ошибаться.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
пусть будет агентами, в терминах могу ошибаться.

Админкит управляет агентами, а агенты управляют антивирусами.

Агенты администрирования не видят и не умеют управлять персональными антивирусами KAV/KIS любых версий.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit.v
Админкит управляет агентами, а агенты управляют антивирусами.

Агенты администрирования не видят и не умеют управлять персональными антивирусами KAV/KIS любых версий.

что вы привязались к KAV/KIS.... написал же в терминах могу ошибаться. могу ли я управлять агентами, а те в свою очередь антивирусами в плане настроек проактивной защиты?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
могу ли я управлять агентами, а те в свою очередь антивирусами в плане настроек проактивной защиты?

Можете.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit.v
Можете.

а подробнее можно? в документации нет даже слова "проактив*"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
а подробнее можно? в документации нет даже слова "проактив*"

У меня нет под рукой админкита - скриншотов сделать не могу.

Но все просто - создаете политику для антивируса и там настраиваете.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit.v
У меня нет под рукой админкита.

Но все просто - создаете политику для антивируса и там настраиваете.

у меня его нет в принципе, хотелось бы получить более адекватный ответ, чем "просто"....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
у меня его нет в принципе, хотелось бы получить более адекватный ответ, чем "просто"....

Что значит адекватный? Что вы хотите узнать?

Вы спросили "как через консоль администратора я могу её (проактивку) настраивать" - я вам ответил. Если вам этого мало - уточните вопрос. Простите, но я не готов читать ваши мысли.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit.v
Что значит адекватный? Что вы хотите узнать?

Вы спросили "как через консоль администратора я могу её (проактивку) настраивать" - я вам ответил. Если вам этого мало - уточните вопрос. Простите, но я не готов читать ваши мысли.

как мне настроить (если такая возможность существует) агентов по принципу http://www.anti-malware.ru/forum/index.php?showtopic=12004 и как получить информацию о срабатывании данной защиты в Administration Kit?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
как мне настроить (если такая возможность существует) агентов по принципу http://www.anti-malware.ru/forum/index.php?showtopic=12004 и как получить информацию о срабатывании данной защите в Administration Kit?

А оно нужно? Эти вирусы не способны что-либо сделать без админских прав. Данные инструкции нужны только домашним пользователям.

В принципе, можно, конечно, настроить мониторинг реестра, но зачем - не пойму.

PS. kvit.v, неужели у вас пользователи с админскими правами работают? :blink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit.v
А оно нужно? Эти вирусы не способны что-либо сделать без админских прав. Данные инструкции нужны только домашним пользователям.

В принципе, можно, конечно, настроить мониторинг реестра, но зачем - не пойму.

PS. kvit.v, неужели у вас пользователи с админскими правами работают? :blink:

да, что же у Вас все ответы такие... "в принципе", "а оно нужно"... спросил можно или нет? и если да, то куда зайти и что сделать, и если будет скриншот, то будет просто идеально...

ЗЫ нет у меня админовских прав, причем ни у кого включая сисадминов (runas еще никто не отменял)... меня интересует в данный момент именно функционал, а не "додумки" его применения....

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
пользователь
да, что же у Вас все ответы такие... "в принципе", "а оно нужно"... спросил можно или нет? и если да, то куда зайти и что сделать, и если будет скриншот, то будет просто идеально...

Да, я не люблю делать дурную работу - поэтому и не знаю.

Как вариант, я предположил, что для частичной реализации советов приведенных в стате можно использовать компонент мониторинг реестра (который я не использую и который по умолчанию выключен), но все советы из статьи реализовать не получится - корпоративные и персональные антивирусы ЛК очень сильно различаются.

ЗЫ нет у меня админовских прав, причем ни у кого включая сисадминов (runas еще никто не отменял)... меня интересует в данный момент именно функционал, а не "додумки" его применения....

Тогда, мне не совсем понятно, с чем связан ваш интерес...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Umnik

kvit.v

Да, это возможно и как раз через контроль реестра.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit.v
Тогда, мне не совсем понятно, с чем связан ваш интерес...

просто стало интересно, есть статья по персональному антивирусу, интересует возможность этого на уровне корпративной версии, чтобы понять её возможности...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

kvit.v

Если в корпоративе пользователь заражается этим г....м, то это показывает компетенцию админа... Можно без контроля реестра все сделать. Но нужно иметь прямые руки и голову на плечах...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
kvit.v
Если в корпоративе пользователь заражается этим г....м, то это показывает компетенцию админа... Можно без контроля реестра все сделать. Но нужно иметь прямые руки и голову на плечах...

я про фому, вы все дружно про ерёму... спросил есть и как, желательно скриншот, чтобы было понятнее...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
я про фому, вы все дружно про ерёму... спросил есть и как, желательно скриншот, чтобы было понятнее...

Коллеги, у кого есть желание и время - расскажите как настроить WKS, чтобы защититься от блокеров.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Hiss

Заговорили про WKS, так я добавлю: не ставилось обновление на Silverlight, после отключения WKS поставилось. Сообщений от WKS не было.

А какие-то драйвера из другого обновления WKS блокировал потому что эвристике показалось что это p2p червяк, было сообщение.

Если вдруг у вас при установке обновлений Windows система сообщает про отказы при установке каких-то обновлений из выбранного списка, стоит попробовать выключить WKS.

В KIS ИМХО было правило для зашифрованного трафика Windows Update, чтобы KIS не мешал.

В WKS правила нет.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Hiss

Плохо смотрите.... Оно и там есть..

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Hiss
Hiss

Плохо смотрите.... Оно и там есть..

Было и есть для svchost. Для Winupdate не было, это моя ошибка. Но озвученная проблема с обновлениями существует. Проследите на досуге.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Да есть такой баг, выбор целого диска не предусмотрел.
    • PR55.RP55
      Сейчас попробовал добавить файлы и... E:\ [Error: 0x3 - The system cannot find the path specified. ] т.е. Файл > Добавить в список >  Все исполняемые файлы каталога. или пишет вышеуказанную ошибку или вешается. Это и на Win 7 и на Win 10 и с HDD дисками и с USB Диски нормально открываются т.е. доступны.
    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
×