Kaspersky Endpoint Protection

Kaspersky Endpoint Security для Windows 10

Ну наконец-то свершилось! 14 декабря вышел релиз KES с поддержкой Windows 10. Версия имеет номер 10.2.4.674 и зовется Kaspersky Endpoint Security 10 для Windows: Service Pack 1 Maintenance Release 2. И прошло-то всего ничего – жалких 4,5 месяца. Напомню, релиз Win10 состоялся 29 июля, первые версии для нечеловеческих экспериментов появились вообще фиг знает когда. Не любит Касперский бизнес, зато простых смертных балует в полный рост. Ну да ладно, об этом в другой раз.

Читайте далее

Касперский для малого бизнеса

Готовимся к семинару, вспоминаем чего там у нас есть от лабораторий Касперского. Нарыл, что анонсирован продукт для защиты виртуальных сред, но об этом как-нибудь в другой раз. Сегодня меня сильно интересует чем пользуется малый бизнес для защиты себя любимого от вирусов? Домашними версиями? Или чем-то в стиле Kaspersky Business Space Security? И защищается ли вообще? А то есть опыт, когда в компании даже не задумывался никто про антивирус.

Читайте далее

И снова косяки Касперского

И опять буду ругаться на Касперского 🙁 Понадобилось тут достучаться к одному ПК в компании. Доступа к KSC он не имеет, политики на него не действуют. Так вот достучаться к нему не удалось по одной простой причине – я нахожусь не в одной сети с ним. Надо сделать что? Правильно, добавить мою сеть как доверенную в KES. Так вот нельзя этого сделать, оказывается. Кнопочки такой просто нету. Через политики – расписывать доверенные-враждебные сети сколько влезет, а через интерфейс напрямую – никак. Удалить можно, это сколько угодно, а добавить – никак. Враги.

Ну и, чтобы два раза не вставать, остальные вести с фронтов. Лаборатории Касперского выпустили в публичный тест патч для KSC 10, который должен исправить некоторые проблемы с ним. Народ говорит, что вроде помогает, но лично я боюсь его ставить в боевую. Также, готовится патч для решения проблем с Win2012. У меня этого пока не вылезало, поэтому просто наблюдаем.

У KES 10 есть проблема совместимости с программой обновления из комплекта Альта-ГТД. Саппорт в адекватный срок ничего внятного не сказал, тикет закрыл по причине невозможности собрать необходимую информацию. Добавление папки АЛьты в доверенные не помогает, отключение ВСЕХ компонентов антивируса не помогает. Зато помогает откат на 8 версию. Ждем и надеемся, что исправят.

В KSC 10 все сильно завязано на лицензию. В частности, в 9 версии была возможность обновлять ОС через центр управления. В 10 версии эту возможность прикрутили к разделу Systems Management, который доступен только в расширенной лицензии. ЭТо же касается и поиска-закрытия уязвимостей в ПО. Другими словами, в стандарте, можно только вирусные базы обновлять и маленько-маленько управлять компонентами защиты. А вот всякий там контроль приложений или учет железа – нихт.

KSC 10 & KES 10

Как уже было упомянуто, вышли десятые версии центра управления, агента администрирования и антивируса от лаборатории Касперского. Закрою на пару минут глаза на корявость и косячность этой “радости” выпущеной впопыхах и поскорее. Посмотрим чего же там в ней потенциально хорошего. Официальная презентация возможностей доступна на сайте Касперского.

Читайте далее

Беда и патч от Касперского

У Касперского очередная беда после очередного обновления. Лично у меня оно началось где-то в пн утром. Выражается беда в зависаниях, тормозах. Также может не запускаться сам Касперский (и не запускается чаще всего). Тормоза реально такие, что комп может запускать какой-нибудь word минут пятнадцать. Ну и так далее. Подробная информация на форуме Касперского.

Лечится установкой патча. По ссылке выше, доступно описание проблемы, ссылка на патч и благодарные отзывы людей. Замечу, что через консоль управления KSC вся эта радость ставится моментально. Только рекомендую, в этом случае, использовать ключик мгновенной установки, потому что иначе эффект прочувствуется только после перезагрузки и не раньше.

UPD: Вон оно чего, Михалыч… Оказывается вся эта радость связана с выходом новой версии корпоративной версии антивируса! Будем ковырять!

Windows 8 & Kaspersky

На октябрьской встрече MCP-клуба присутствовали представители Symantec. На каверзный вопрос поддерживают ли их продукты Windows 8, эти товарищи с хитрым прищуром ответили – нет. Продажи-то еще не стартовали, поэтому говорить о поддержке восьмерки пока рано. А вот завтра старт продаж, вот завтра оно все резко и сразу начнет все поддерживать магическим образом.

Мы все понимаем, что большие партнеры задолго до релиза получают возможность заточить свои продукты под еще не вышедшую ОСь. И, вместе со стартом публичных продаж, заявить поддержку уже готовой ОСи. Но это же так только большие и правильные компании поступают.

Касперский отличился снова. Попытка установить Endpoint Security последней версии на Windows 8 выдает предупреждение об известных проблемах совместимости. Зато где-то в новостях фигурирует новость о выпуске домашней версии антивируса с поддержкой Windows 8. Это только я такой дурак или действительно, есть смысл думать в первую очередь о крупных покупателях? То есть об организациях, которые хотят защищать централизованно всю сеть. По идее, ИМХО, на момент выхода Windows 8 и Windows Server 2012 в RTM (пусть даже в закрытом режиме) Касперский должен был подготовить работоспособную версию как защиты для Endpoint, так и сервера управления KSC.

Официальный ответ поддержки корпоративных продуктов Касперского – ждите, все в скором времени будет. Насколько скоро – фиг его знает, их в такие планы не посвящают. Печально

Патч от лабораторий Касперского

Лаборатории Касперского выпустили патч для корпоративной версии антивируса. Конкретно для Kaspersky Endpoint Security 8.1.831. Доступен он по ссылке ftp://newbeta.kaspersky-labs.com/download/INC000/000/618/724/Patches.rar и исправляет проблему взаимодействия с центром управления, которая заключается в неверном отображении статуса “есть необработанные объекты” когда статус есть, а объектов таких нет. Инструкция по установке заплатки из центра управления вложена в архив или доступна по адресу http://support.kaspersky.ru/faq/?qid=208642973

Обновление версии Kaspersky Security Center

Для центра управления от Касперского вышло критическое обновление. Исправляет ряд ошибок в работе (во всяком случае, так заявлено). Всем рекомендуется настоятельно обновиться. Подробности можно почитать на http://support.kaspersky.ru/ksc9/tech?qid=208642569

Огромный баг в новой версии Касперского

Столкнулся с интересным косяком в новой версии корпоративного антивируса от Касперского. Я как дурак в политике в центре управления запрещаю пользователям управление компонентами защиты (антивирус, антиспам, файрвол и прочее). А то еще науправляют мне там… Гут. Отдельными компонентами никто рулить не может и все зашибись. Если бы не одно НО! У пользователя с какого-то перепуга остается возможность отрубить антивирус целиком. Вместе со всеми компонентами. Вот, например, мешают ему файрвол и антишпион – нафига по отдельности мучиться, тем более, что все равно прав нет? Правильно, истинные джедаи так не делают. Истинные джедаи поступают проще – они отключают всю защиту.

Саппорт Касперского удивляется – а чего ваще? Ставьте пароль на отключение антивируса и все дела. Возникает закономерный вопрос – нафига тогда вообще придуман блок для отдельных компонент??? К тому же мне почему-то помнится, что в предыдущей версии такой проблемы не было. Будет время – попробую проверить. На серверах, кстати, защита не выключается (в предыдущей версии). Пункт такой есть, но ничего не происходит.

Kaspersky Endpoint Protection – практика

Первые шаги по переводу сети на новую версию Касперского прошли относительно успешно. Новый центр управления встал поверх старого вполне успешно. Вот только почему-то статистика старая не сохранилась – ну там кто сколько вирусов словил, какие ошибки были и прочее. Еще раз обращаю внимание, что политики поменяли формат и их нужно конвертировать или создавать заново.

Совершенно неприятен тот факт, что в установщике центра управления убрали галочку “установить только консоль”, потому что рулить всем непосредственно с сервера совершенно не айс. Но сама консоль в дистрибутиве присутствует (еще бы ее не было!) и ее можно поставить руками из того места, куда распаковался дистрибутив. Еще почему-то консоль управления у меня напрочь отказалась запоминать сервер, который указан не именем, а IP-адресом. Работать работает, но при перезапуске клиентской части наивно спрашивает куда цепляться и с каким паролем. Хм…

Очень радует, что новые версии агентов администрирования можно поставить не бегая по всей сети. Для этого можно воспользоваться старыми агентами. Или вообще, выбрать установку новой версии антивируса и сказать, чтобы оно в нагрузку еще и нового агента туда вкатило. Конкретно в моей сети местами пришлось переставлять агента руками, но думаю, что это косяк не антивируса, а моей достаточно убитой сети. Практически везде все встало нормально и политики подхватило и взлетело.

Из неприятного хочу отметить три момента. Первое – антивирус заметно потяжелел. Грузится долго, инициализируется первый раз долго, работает неторопливо. Отключение части модулей конечно же делает комп заметно подвижнее. Второе – антивирус категорически и не спрашивая отключает встроенный файрвол Windows. Это означает, что сценарий, когда файрвол антивируса установлен, но отключен “из коробки” не работает. Придется пользоваться им, либо ходить и включать руками виндовый. Не смертельно, но неприятно.

Третье – у меня почему-то не взлетел антивирус на серверах. Установка проходит, но на стадии запуска антивируса все падает в синий экран с жалобами на сеть. Подозреваю, что проблема со встроенным файрволом. Отключение сетевого кабеля помогает и антивирус можно спокойно грохнуть. Завтра буду пробовать установить не все компоненты. У меня дома стоит Windows 2003, равно как и на работе. Так вот дома взлетело все (правда без файрвола и системы защиты от вторжениц), а на работе упало.

UPD:

Ухтыблин не разглядел… Оказывается консоль можно отдельно скачать. Интересная концепция 🙂

Политики вложеные нифига не перекрывают политики верхнего уровня. Странно