23 июля 2026
Ответсообщение недоступно
Добрый день! Подскажите, возможно ли при написании правила в КАТА (7.1.1) IDS каким-то образом задавать группу узлов, например $DC_SERVERS ?
Коллеги, добрый день!
Подскажите достаточно ли в Web Console KSC 15.1 в параметре Обнаружения устройств и развертывание / Обнаружение устройств / контроллеры доменов указывать только один корневой контроллер домена, что бы ksc мог автоматически считывать структуру и обнаруживать устройства во всех вложенных субдоменнах
id 8292341765Коллеги, добрый день!
Подскажите достаточно ли в Web Console KSC 15.1 в параметре Обнаружения устройств и развертывание / Обнаружение устройств / контроллеры доменов указывать только один корневой контроллер домена, что бы ksc мог автоматически считывать структуру и обнаружива
Скорее всего да. После опроса вы можете посмотреть список обнаруженных OU и компьютеров в них, чтобы убедиться что все на месте
Романхост. у нас всегда по хостам переносили
Вам нужно в первую очередь убедиться, что изменения произошедшие в AD синхронизируются с KSC.
После перемещения хоста в нужный OU, сделайте опрос AD. Затем в KSC сделайте поиск по устройствам, на вкладке Active Directory выбрав OU в котором должен быть хост. Посмотрите, появится ли он в результатах поиска. Если да, то попробуйте принудительно запустить правило перемещения и посмотреть, отработает ли оно.
Если хост в корректном OU, но правило все равно не работает, имеет смысл создать запрос в поддержку.
24 июля 2026
Романтекст ещё не в индексе
А не проще в общей политике 1-ое правило запретить всем USB, 2-ое правило USB можно только тем, кто входит в OU в AD?
Коллеги, столкнулся с проблемой: в KSCL в свойствах группы в иерархии групп была выставлена галочка для автоматической установки KESW и также автоматически создалась задача на установку. Сейчас хочу удалить старый дистр, чтобы накатить новый: задачу удалить нельзя, а при попытке снять галочку в свойствах группы не появляется кнопка для подтверждения изменения настроек. Как исправить это недоразумение?
VladislavКоллеги, столкнулся с проблемой: в KSCL в свойствах группы в иерархии групп была выставлена галочка для автоматической установки KESW и также автоматически создалась задача на установку. Сейчас хочу удалить старый дистр, чтобы накатить новый: задачу удалить нельзя, а при попытке
А какая версия веб консоли?
Vladislavksc-web-console-16.3.12907.x86_64
У меня не воспроизводится проблема, попробуйте в режиме инкогнито проделать ту же операцию.
Михаил ЗахаровУ меня не воспроизводится проблема, попробуйте в режиме инкогнито проделать ту же операцию.
Помогло, спасибо. Пойду кэш и куки почищу)
Коллеги, добрый день. Вопрос такой, возможно глупый). Под запутался с сертифицированными фстэк версиями. У нас ведь сертифицируется сам дистрибутив, а не редакция лицензии. Но дело в том что на портале нахожу описание фстэк реакций стандартного, расширенного, тотала, но не оптимального. Это меня смутило. Подскажите, кто то сталкивался может, есть ли функционал edr в рамках сертифицированого дистрибутива? Есть ли вариант поставки сертифицированого едр оптимум?
Фотография
нажмите — покажем
нажмите — покажем
Кто-нибудь сталкивался, что не дает изменить локальную УЗ в KSCW 15.1?
Случайно поставили галку Запрашивать пароль при изменении параметров учетной записи при создании новой УЗ и пытаемся снять.
Права у меняющего Главный администратор %)
Общие функции: Права пользователей - Разрешить дополнительно давали.
АндрейКоллеги, добрый день. Вопрос такой, возможно глупый). Под запутался с сертифицированными фстэк версиями. У нас ведь сертифицируется сам дистрибутив, а не редакция лицензии. Но дело в том что на портале нахожу описание фстэк реакций стандартного, расширенного, тотала, но не оптима
Здравствуйте.
"стандартного, расширенного, тотала, но не оптимального" -- в терминологии "ЛК" это "решение", то есть "набор продуктов"
Сертифицируются не решения, а конкретные продукты. Если Вы поставите сертифицированные продукты, то и решение в целом получится сертифицированное.
Согласно справке, EDR Optimum - это "KSC" + "KESW\KESL\KES Mac c включённым компонентом EDR" + "Средства анализа угроз (Threat Intelligence)" + "Sandbox" (опционально) (https://support.kaspersky.ru/kedr-optimum/4.1/216920). Ставите сертифицированные версии указанных продуктов, настраиваете согласно справке (https://support.kaspersky.ru/kedr-optimum/4.1/220524) - и получаете "сертифицированный едр оптимум"
ВладимирЗдравствуйте.
"стандартного, расширенного, тотала, но не оптимального" -- в терминологии "ЛК" это "решение", то есть "набор продуктов"
Сертифицируются не решения, а конкретные продукты. Если Вы поставите сертифицированные продукты, то и решение в целом получится сертифицированн
Да, я так и предполагал. Спасибо большое)
25 июля 2026
АндрейКоллеги, добрый день. Вопрос такой, возможно глупый). Под запутался с сертифицированными фстэк версиями. У нас ведь сертифицируется сам дистрибутив, а не редакция лицензии. Но дело в том что на портале нахожу описание фстэк реакций стандартного, расширенного, тотала, но не оптима
по ФСТЭК-сертификатам ЛК всё верно , сертифицируются отдельные продукты, а не редакции решений. EDR в сертифицированном дистрибутиве доступен (это отдельный продукт KATA), но в "Оптимальной" редакции решения его нет, только в Расширенной/Тотал.
если нужна сертифицированная инфраструктура под ваши задачи , regcloud как раз имеет сертификации по 152-ФЗ и ФСТЭК, можете поднять там любой дистрибутив в изолированном контуре. сам KSC тоже можно хостить на VDS, тогда полный контроль над обновлениями и политиками