Trucs et astuces Kaspersky

Aller au contenu | Aller au menu | Aller à la recherche

mardi, mars 6 2012

Kaspersky Security Center 9 - Guide de démarrage rapide (1 sur 3)

Voici le premier Tuto vidéo issu d'une série de trois, réalisé et commenté par Sébastien.

Cette vidéo vous présente les fonctions de prise en main de la console d'administration Kaspersky Security Center 9:
Au menu :

  1. Check list,
  2. Installation initiale via l'assistant.

Si vous n'arrivez pas à lire cette vidéo : Guide de démarrage rapide (1 sur 3)

lundi, mars 5 2012

Sortie du Critical Fix 3 de Kaspersky Administration Kit version 8.0.2177

Le produit Kaspersky Administration Kit 8 a été mis à jour.
Cette version corrige un certain nombres de problèmes techniques et apporte quelques améliorations fonctionnelles.

Pour plus d’informations : Lien

Cette version peut être installée par dessus la version précédente et reprend tous les correctifs des modules installés depuis la version précédente (8.0.2163).

vendredi, février 17 2012

Sortie du produit Kaspersky Security 8.0 for SharePoint Server

Le produit de protection pour les environnements MS SharePoint 2007 et 2010 est disponible.
Lien

Protection antivirus et filtrage de contenu.
La console d'administration permet d'administrer des fermes de serveurs MS SharePoint depuis un point central.

console KS For SharePoint

lundi, janvier 2 2012

Sortie de Kaspersky Endpoint Security 8 for Smartphone Maintenance Pack 1 Critical Fix 1 (Symbian OS)

Cette nouvelle version corrige un problème pour les mises à jour de l'application constaté à partir du 1er janvier 2012.
Lien

jeudi, décembre 15 2011

Structure de la base de données de Kaspersky Administration Kit Server 8

Il est tout à fait possible d'accéder à la base de données su serveur d'administration Kaspersky. Celle-ci est documentée. Le fichier klakdb.chm est présent dans le dossier d'installation de l'application, par défaut : C:\Program Files\Kaspersky Lab\Kaspersky Administration Kit. Lien : klakdb.chm

mardi, novembre 22 2011

Sortie du Critical Fix 3 for Kaspersky Endpoint Security 8 for Mac ver. 8.0.7.906

La sortie du Critical Fix 3 for Kaspersky Endpoint Security 8 for Mac ver. 8.0.7.906 est prévue le mercredi 23 novembre.
Liste de corrections apportées :

  • Ajout de la compatibilité avec Kaspersky Security Center 9.0
  • Réparation des problèmes de stabilité de l’application
  • Support Mac OS X Server 10.7 (Lion)
  • Support Apple Remote Desktop
  • Corrections de bugs


Le produit sera disponible ici : Lien

Gestion des codes retour des applications déployées via le serveur d'administration Kaspersky

L'un des avantages du serveur d'administration Kaspersky est de pouvoir déployer des applications d'éditeurs tiers.
Pour cela il suffit de publier le paquet d'installation à partir de la console.
Afin d'assurer le suivi de l'installation distante, le fichier de description d'installation permet de gérer les codes retour (réussite d’installation ou d'échec ainsi que les messages d'erreur).
Voici la procédure de modification de celui-ci :

1 - Ouvrir le dossier contenant le paquet d'installation qui se trouve dans le dossier (installation par défaut) : C:\Program Files (x86)\Kaspersky Lab\Kaspersky Administration Kit\Share\Packages\

2 - Modification du fichier kpd ou kud de description de déploiement du paquet installation publié.

fichier_kpd.jpg

3 - Ajouter les lignes suivantes dans le fichier :
[SetupProcessResult]
Wait=1

Cette commande configure l'application Kaspersky Administration Kit de telle manière, pour qu'elle attende la fin d'installation de l'application, pour laquelle le paquet d'installation est formé, et pour qu'elle analyse le code de retour du programme d'installation. S'il faut désactiver la transmission de l'information diagnostique, saisissez la valeur 0 pour la clé Wait.

4. Introduisez la description des codes de retour de l'installation réussite. Pour ce faire, ajoutez les lignes suivantes dans le fichier :
[SetupProcessResult_SuccessCodes]
<code de retour>=[<description>]
<code de retour 1>=[<description>]


Les valeurs facultatives figurent entre crochets.
Syntaxe des lignes : <code de retour> : n'importe quel nombre correspondant au code de retour du programme d'installation. Le nombre des codes de retour peut être aléatoire. <description> : la description de texte du résultat d'installation. La description peut être absente.

5. Introduisez la description des codes de retour pour l'installation erronée. Pour ce faire, ajoutez les lignes suivantes dans le fichier :
[SetupProcessResult_ErrorCodes]
<code de retour>=[<description>]
<code de retour 1>=[<description>]


La syntaxe des lignes correspond à la syntaxe des codes de retour lors de l'installation réussite.

mardi, octobre 18 2011

Erreur de migration Kaspersky Administration Kit 8 vers Security Center 9

Suite à la migration il vous est impossible de vous connecter au serveur d'administration avec la console.
Dans l'observateur d'évènements Windows vous avez des erreurs dans le Journal de l'application "Kaspersky Event Log".

obs_appl.jpg

Détail des erreurs :
Le Serveur d'Administration s'est arrêté suite à une erreur.

#1950 (515) Generic db error: "515 'Cannot insert the value NULL into column 'hostname', table 'KAV.dbo.tsk_host_state'; column does not allow nulls. UPDATE fails.' LastStatement='EXEC upgd_tsk_glb_ri_hosts'"
...La mise à jour du Serveur d'administration s'est terminée sur une erreur. Erreur : #1950 (515) Generic db error: "515 'Cannot insert the value NULL into column 'hostname', table 'KAV.dbo.tsk_host_state'; column does not allow nulls. UPDATE fails.' LastStatement='EXEC upgd_tsk_glb_ri_hosts'"
...La mise à jour du Serveur d'administration s'est terminée sur une erreur dans le script 2, paquet 1. Erreur : #1950 (515) Generic db error: "515 'Cannot insert the value NULL into column 'hostname', table 'KAV.dbo.tsk_host_state'; column does not allow nulls. UPDATE fails.' LastStatement='EXEC upgd_tsk_glb_ri_hosts'"
Database error occured: #1950 (515) Generic db error: "515 'Cannot insert the value NULL into column 'hostname', table 'KAV.dbo.tsk_host_state'; column does not allow nulls. UPDATE fails.' LastStatement='EXEC upgd_tsk_glb_ri_hosts'"


Pour résoudre le problème téléchargé le fix suivant : lien
Extraire les fichiers et lancer run.bat qui mettra à jour la base de données
Ensuite attendre quelques minutes le serveur sera de nouveau opérationnel.

mardi, octobre 11 2011

Nouveaux produits Kaspersky Enpoint 8 For Windows et Security Center 9

Les nouvelles versions de produits Kaspersky Kaspersky Enpoint 8 For Windows et Security Center 9 ont été présentées la semaine dernière.

Voir lien : Be Ready For What's next

Les produits seront disponibles et en téléchargement aujourd'hui ou demain au plus tard.

vendredi, septembre 16 2011

Sortie du MP1 KES 8 for Smartphone

La nouvelle version de produit de protection des Smartphone administrée pour l'entreprise est disponible en français.

Compatibilité:

  • Microsoft Windows Mobile
  • Symbian OS
  • BlackBerry OS
  • Android OS

Téléchargement : Lien

lundi, juillet 25 2011

Lenteur de la souris sous Windows 2008 R2 installé comme invité avec l'hyperviseur Vmware ESX 4.x

Un problème dû à une mauvaise installation de driver dans les machines virtuelles invitées Windows 2008 R2 sur hôte Vmware ESX 4.x ralenti le déplacement de la souris.
Pour le résoudre, il faut remplacer le driver SVGA (XPDM) installé par défaut par le driver WDDM.

Vous pouvez augmenter la taille réservée au driver vidéo à 32 Mo depuis les propriétés de la machine virtuelle.

esx_vm_ram.jpg

Dans l'invité Windows 2008 R2 ouvrir le gestionnaire de serveur et sélectionner Diagnostics\Gestionnaire de périphériques\Cartes graphiques et faire un clique droit avec la souris sur le périphérique "Carte graphique VGA standard"
Cliquer sur mettre à jour le pilote.

esx_vm_select.jpg

Sélectionner "Rechercher un Pilote sur mon ordinateur".

esx_vm_driver.jpg

Cliquer sur le bouton parcourir et sélectionner le répertoire "C:\Program Files\Common Files\VMware\Drivers\wddm_video" contenant le pilote WDDM. Cliquer sur le bouton suivant.

esx_vm_selected.jpg

Le nouveau Pilote est chargé.

esx_vm_installed.jpg
Pour charger le pilote, le redémarrage du serveur est requis. Si souhaitez redémarrer le serveur maintenant cliquer sur Oui sinon choisir Non.

esx_vm_reboot.jpg

Voir FAQ Vmware : Lien

jeudi, juillet 21 2011

Export de la configuration en fichier txt de Kaspersky Antivirus 6.0 MP4

Afin d'exporter la configuration de l'application dans un fichier texte, il faut exécuter la commande suivante :

Avp.exe -nsp -bl export protection WKS6MP4.txt

Nota : avp.exe se trouve dans le répertoire d’installation de l'antivirus.

mardi, juillet 19 2011

Nouvelles versions beta Kaspersky Endpoint Security 8 for Windows and Security Center 9

Nouvelles versions disponibles des betas Kaspersky Endpoint Security 8 for Windows and Security Center 9.

Plus d'informations et corrections apportées :
http://forum.kaspersky.com/index.php?showtopic=212358
http://forum.kaspersky.com/index.php?showtopic=212305

Possibilité de tester la virtualisation de serveur d'administration et la console web :
http://forum.kaspersky.com/index.php?showtopic=213513

mardi, juillet 12 2011

Sortie du Critical Fix 5 pour Kaspersky Anti-Virus 5.6 for Linux Mail Servers MP1 (version 5.6.48.0).

Sortie sortie du Critical Fix 5 pour Kaspersky Anti-Virus 5.6 for Linux Mail Servers MP1 (version 5.6.48.0).
Cette nouvelle version apporte le support de Debian 6 64 bits.
Plus d'informations : ici

jeudi, juillet 7 2011

Lancement des versions Beta Kaspersky Endpoint Security v8 et Security Center v9

Kaspersky met à disposition sur le forum les prochaines versions de produit Kaspersky Endpoint Security v8 et Security Center v9.
Ces produits remplaceront les versions Kaspersky Endpoint R2 v6.0 MP4 et Kaspersky Administration kit v8.

Nouveautés de Kaspersky Endpoint Security v8 :
- contrôle des applications
- KSN vérification par réputation en mode cloud
- contrôle de contenu Web
- contrôle des périphériques avancé
- détection et correction des vulnérabilités
- nouveau système de fichiers de mise à jour permettant de diminuer la taille

kes8.jpg

Nouveautés de Security Center v9 :
- prise en charge de la gestion complète de Kaspersky Endpoint Security v8
- détection des environnements virtuels vmware, Xen, Hyper-V,... pour une application spécifique des politiques de sécurités
- mécanisme de virtualisation interne des serveurs d'administration Kaspersky (séparation des rôles)
- centralisation et administration des vulnérabilités
- inventaire d'application et matériel
- Proxy et centralisation des requêtes KSN (cloud reputation)
- distribution et déploiement par agent pour les sous réseaux distant (un seul point de communication)
- haute disponibilité par cluster de serveurs d'administration

main.jpg

Téléchargement et tests en anglais pour le moment :
http://forum.kaspersky.com/index.php?showforum=202
http://forum.kaspersky.com/index.php?showforum=204

Disponibilité en français début aout pour les beta.
Commerciale Release à partir de octobre 2011.

lundi, juillet 4 2011

Sortie de Kaspersky Endpoint Security 8.0 MP1 for Smartphone le 20 juillet

Cette version déjà disponible en Anglais et Allemand sera disponible à partir du 20 juillet en Français.
L'une des nouveautés de cette version est la protection antivirus pour les plateformes Android.

android.jpg

Plus d'information en anglais ici en attendant les informations en français.

lundi, juin 27 2011

Comment obtenir le nombre d'évènements dans la base de données du serveur d'administration Kaspersky

Beaucoup d'administrateurs se demandent combein d'évènements sont stockés dans la base de données du serveur d'adminsitration Kaspersky Administration Kit.
Par défaut la limite est fixée à 400 000 évènements. Celle-ci peut être augmentée facilement dans les propriétés du serveur. voir copie écran pour 4 000 000 d'évènements.

events.jpg


Pour obtenir le nombre d'évènements il suffit de créer un rapport sur les évènements:

rapport_assistant.jpg

Sélectionner l'ensemble des évènements :

rapport_selectevt.jpg

Sélectionner le nombre de jour qui doit être supérieur à la valeur de conservation maximales des évènements :

rapport_selectjrs.jpg

Le rapport affiche ainsi le nombre d'évènements total ainsi que par type :

rapport_total.jpg

L'autr possibilité est d'utiliser un outil permettant d'exécuter une requête qui affichera le total des évènements. Lien

Exécuter la commande run et afficher le fichier result.xml.

tool_total.jpg

Merci à Thierry pour ces informations.

vendredi, juin 24 2011

Sortie prochaine de l'outil Kaspersky Update Utility 2.0

Cet outil permet de télécharger de façon autonme les mises à jour pour différents produits sans avoir à mettre en place un serveur d'administration.
Il existe pour les environnements Linux et Windows.

Interface Windows :
interface.jpg

Disponibilité officielle le 30 juin.
Informations complémentaires : Lien

Sortie prochaine de Kaspersky Anti-Virus 8.0 for Linux File Server MP1 (8.0.1.145)

La sortie de la nouvelle version de produit de protection des serveurs Linux est prévue à partir du 30 juin.
Voici quelques corrections apportées:

  • Modification du format de planification du lancement des tâches. Après l'installation toutes les planifications des tâches locales seront changées en mode du lancement manuel.
  • Réparation de l'erreur du fonctionnement instable de l'Agent d'administration.
  • Réparation de l'erreur d'apparition des événements superflus.


Support des systèmes d'exploitation suivants :
32-bit operating systems :

  • Red Hat Enterprise Linux 6 Server ;
  • Fedora 14 ;
  • CentOS-5.5 ;
  • SUSE Linux Enterprise Server 11 SP1 ;
  • Novell Open Enterprise Server 2 SP3 ;
  • openSUSE Linux 11.3 ;
  • Mandriva Enterprise Server 5.2 ;
  • Ubuntu 10/04/02 LTS Server ;
  • Debian GNU/Linux 6.0.1 ;
  • FreeBSD 7.4 ;
  • FreeBSD 8.2.


64-bit operating systems :

  • Red Hat Enterprise Linux 6 Server ;
  • Fedora 14 ;
  • CentOS-5.5 ;
  • SUSE Linux Enterprise Server 11 SP1 ;
  • Novell Open Enterprise Server 2 SP3 ;
  • openSUSE Linux 11.3 ;
  • Ubuntu 10/04/02 LTS Server ;
  • Debian GNU/Linux 6.0.1 ;
  • FreeBSD 7.4 ;
  • FreeBSD 8.2.

lundi, juin 20 2011

Information sur les fichiers de traçage KAV 6.0 (workstation et server)

Il existe habituellement plusieurs fichiers de traçage. Les événements relatifs à l’interface sont journalisés dans un fichier nommé GUI, les propres événements de l’anti-virus dans un fichier nommé SRV et les événements de mise à jour (rappelez-vous que la mise à jour est effectuée par un module externe) sont nommés HST. Les noms de fichiers contiennent aussi la version de l’anti-virus et l’heure de la création du fichier, par exemple :

  • KAV.6.0.4.1212a_01.19_13.59_880.GUI.log
  • KAV.6.0.4.1212a_01.19_13.59_576.SRV.log
  • KAV.6.0.4.1212a_01.19_13.59_404.HST.log

Un fichier de traçage est composé d’enregistrements ayant l’aspect suivant :
16:43:21.643 0d0 IMP http Performing preprocessing on ‘http://www.eicar.org/download/eicar.com’...

Où :

  • 16:43:21.643 est l’horodatage
  • 0d0 est l’identifiant (PID) du processus ou du fil d’exécution (thread) ayant exécuté l’action
  • IMP est le niveau d’action, dans le cas présent Important (400)
  • http est le code du module ayant exécuté l’action, dans le cas présent le gestionnaire du protocole HTTP
  • Performing preprocessing on ‘http://www.eicar.org/download/eicar.com’... est l’action elle—même

Les niveaux d’action sont :

  • ALW : Critique (100)
  • DNG : Élevé (200)
  • ERR : Diagnostic (300)
  • IMP : Important (400)
  • NTF : Normal (500)
  • NOI : Bas (600)

Niveaux de traçage et niveaux d’action sont liés comme suit : Pour un niveau de traçage donné, toutes les actions ayant un niveau égal ou inférieur sont journalisées. Par exemple, si le niveau de traçage est Important (400), le journal contient les enregistrements ALW, DNG, ERR et IMP.

- page 3 de 6 -