Kaspersky Security Center

À propos de la collecte des données

21 mars 2024

ID 175956

Données traitées localement

Kaspersky Security Center Linux est conçu pour l'exécution centralisée des tâches d'administration et de maintenance de base sur le réseau d'une organisation. Kaspersky Security Center Linux offre à l'administrateur l'accès aux informations détaillées sur le niveau de sécurité du réseau de l'organisation et permet à l'administrateur de configurer tous les modules de protection élaborée à partir des applications de Kaspersky. L'application Kaspersky Security Center Linux exécute les fonctions principales suivantes :

  • Détection des appareils et de leurs utilisateurs sur le réseau de l'entreprise
  • Création d'une hiérarchie de groupes d'administration pour la gestion des appareils
  • Installation d'applications Kaspersky sur des appareils
  • Gestion des paramètres et des tâches des applications installées
  • Activation des applications de Kaspersky sur les appareils
  • Administration des comptes utilisateurs
  • Affichage des informations sur le fonctionnement des applications Kaspersky sur les appareils
  • Affichage des rapports

Pour remplir ses principales fonctions, Kaspersky Security Center Linux peut recevoir, stocker et traiter les informations suivantes :

  • Informations sur les appareils du réseau de l'organisation reçues via l'analyse des contrôleurs de domaine Active Directory ou Samba ou via l'analyse des intervalles IP. Le Serveur d'administration obtient des données indépendamment ou reçoit des données de l'Agent d'administration.
  • Informations d'Active Directory et de Samba sur les unités organisationnelles, les domaines, les utilisateurs et les groupes. Le Serveur d'administration récupère les données lui-même ou reçoit les données de l'Agent d'administration chargé de fonctionner comme point de distribution.
  • Détails relatifs aux appareils administrés. L'Agent d'administration transfère les données répertoriées ci-dessous de l'appareil vers le Serveur d'administration. L'utilisateur saisit le nom affiché et la description de l'appareil dans l'interface de Kaspersky Security Center Web Console :
    • Spécifications techniques de l'appareil administré et de ses modules requis pour l'identification de l'appareil : nom d'affichage et description de l'appareil, nom et type du domaine Windows (pour les appareils appartenant à un domaine Windows), nom de l'appareil dans l'environnement Windows (pour les appareils appartenant à un domaine Windows), domaine DNS et nom DNS, adresse IPv4, adresse IPv6, emplacement réseau, adresse MAC, type de système d'exploitation, si l'appareil est une machine virtuelle avec le type d'hyperviseur et si l'appareil est une machine virtuelle dynamique dans le cadre de VDI.
    • Autres spécifications des appareils administrés et de leurs modules requis pour l'audit des appareils administrés : architecture du système d'exploitation, fournisseur du système d'exploitation, numéro de version du système d'exploitation, ID de version du système d'exploitation, dossier d'emplacement du système d'exploitation, si l'appareil est une machine virtuelle — le type de machine virtuelle, le nom du Serveur d'administration virtuel qui gère l'appareil.
    • Détails relatifs aux actions sur les appareils administrés : date et heure de la dernière mise à jour, heure de la dernière apparition de l'appareil sur le réseau, état du temps d'attente au redémarrage et heure de mise sous tension de l'appareil.
    • Détails des comptes utilisateurs de l'appareil et de leurs sessions de travail.
  • Données reçues lors de l'exécution des diagnostics à distance sur un appareil géré : fichiers de trace, informations système, détails des applications Kaspersky installées sur l'appareil, fichiers de vidage, journaux d'événements, résultats de l'exécution des scripts de diagnostic reçus du support technique de Kaspersky.
  • Statistiques de fonctionnement des points de distribution si l'appareil est un point de distribution. L'Agent d'administration transfère les données de l'appareil vers le Serveur d'administration.
  • Paramètres du point de distribution saisis par l'utilisateur dans Kaspersky Security Center Web Console.
  • Détails des applications Kaspersky installées sur l'appareil. L'application administrée transfère les données de l'appareil vers le Serveur d'administration via l'Agent d'administration :
    • Paramètres des applications Kaspersky installées sur l'appareil administré : nom et version de l'application Kaspersky, état, état de la protection en temps réel, date et heure de la dernière analyse de l'appareil, nombre de menaces détectées, nombre d'objets qui n'ont pas pu être désinfectés, disponibilité et état des modules de l'application, détails des paramètres et des tâches de l'application Kaspersky, informations sur les clés de licence utilisée et de réserve, date d'installation et ID de l'application.
    • Statistiques sur le fonctionnement de l'application : événements liés aux modifications de l'état des modules de l'application Kaspersky sur l'appareil administré et sur les performances des tâches lancées par les modules de l'application.
    • État de l'appareil défini par l'application Kaspersky.
    • Tags attribués par l'application Kaspersky.
  • Données comprises dans les événements des modules de Kaspersky Security Center Linux et des applications administrées par Kaspersky. L'Agent d'administration transfère les données de l'appareil vers le Serveur d'administration.
  • Paramètres des ;modules de Kaspersky Security Center Linux et des applications administrées par Kaspersky présentés dans les stratégies et les profils stratégiques L'Utilisateur saisit les données dans l'interface de Kaspersky Security Center Web Console.
  • Paramètres des tâches des modules Kaspersky Security Center Linux et des applications administrées par Kaspersky L'Utilisateur saisit les données dans l'interface de Kaspersky Security Center Web Console.
  • Données traitées par la fonction de gestion du système. L'Agent d'Administration transfère de l'appareil au Serveur d'administration les informations suivantes :
    • Informations sur le matériel détecté sur les appareils administrés (Registre du matériel).
    • Informations sur les logiciels installés sur les appareils administrés (Registre des logiciels). Le logiciel peut être comparé aux informations sur les fichiers exécutables détectées sur les appareils par la fonction Contrôle des applications.
  • Catégories définies par l'utilisateur pour les applications. L'Utilisateur saisit les données dans l'interface de Kaspersky Security Center Web Console.
  • Détails des fichiers exécutables détectés sur les appareils administrés par la fonctionnalité Contrôle des applications. L'application administrée transfère les données de l'appareil vers le Serveur d'administration via l'Agent d'administration. Une liste complète des données est fournie dans les fichiers d'aide de l'application correspondante.
  • Informations sur les appareils Windows chiffrés et l'état du chiffrement. L'application administrée transfère les données de l'appareil vers le Serveur d'administration via l'Agent d'administration.
  • Détails des erreurs de chiffrement des données sur les appareils Windows effectuées à l'aide de la fonction de chiffrement des données des applications Kaspersky. L'application administrée transfère les données de l'appareil vers le Serveur d'administration via l'Agent d'administration. Une liste complète des données est fournie dans les fichiers d'aide de l'application correspondante.
  • Détails des fichiers placés dans la Sauvegarde. L'application administrée transfère les données de l'appareil vers le Serveur d'administration via l'Agent d'administration. Une liste complète des données est fournie dans les fichiers d'aide de l'application correspondante.
  • Détails des fichiers placés en Quarantaine. L'application administrée transfère les données de l'appareil vers le Serveur d'administration via l'Agent d'administration. Une liste complète des données est fournie dans les fichiers d'aide de l'application correspondante.
  • Détails des fichiers demandés par les spécialistes de Kaspersky pour une analyse détaillée. L'application administrée transfère les données de l'appareil vers le Serveur d'administration via l'Agent d'administration. Une liste complète des données est fournie dans les fichiers d'aide de l'application correspondante.
  • Détails des appareils externes (unités de mémoire, outils de transfert d'informations, outils de copie papier des informations et bus de connexion) installés ou connectés à l'appareil administré et détectés par la fonctionnalité Contrôle des appareils. L'application administrée transfère les données de l'appareil vers le Serveur d'administration via l'Agent d'administration. Une liste complète des données est fournie dans les fichiers d'aide de l'application correspondante.
  • Informations sur les appareils chiffrés et l'état de chiffrement. L'application administrée transfère les données de l'appareil vers le Serveur d'administration via l'Agent d'administration.
  • Informations sur les erreurs de chiffrement des données sur les appareils. Le chiffrement est exécuté par la fonction Chiffrement des données des applications de Kaspersky . L'application administrée transfère les données de l'appareil vers le Serveur d'administration via l'Agent d'administration. La liste complète des données est fournie dans l'aide en ligne de l'application correspondante.
  • Liste des contrôleurs logiques programmables (PLC) administrés. L'application administrée transfère les données de l'appareil vers le Serveur d'administration via l'Agent d'administration. Une liste complète des données est fournie dans les fichiers d'aide de l'application correspondante.
  • Données nécessaires à la création d'une chaîne de développement des menaces. L'application administrée transfère les données de l'appareil vers le Serveur d'administration via l'Agent d'administration. Une liste complète des données est fournie dans les fichiers d'aide de l'application correspondante.
  • Détails des codes d'activation saisis et des fichiers clés. L'utilisateur entre des données dans la Console d'administration ou dans l'interface de Kaspersky Security Center Web Console.
  • Comptes utilisateurs : nom, description, nom complet, adresse email, numéro de téléphone principal et mot de passe. L'Utilisateur saisit les données dans l'interface de Kaspersky Security Center Web Console.
  • Historique des révisions des objets d'administration. L'Utilisateur saisit les données dans l'interface de Kaspersky Security Center Web Console.
  • Registre des objets de gestion supprimés. L'Utilisateur saisit les données dans l'interface de Kaspersky Security Center Web Console.
  • Paquets d'installation créés à partir du fichier, ainsi que les paramètres d'installation. L'Utilisateur saisit les données dans l'interface de Kaspersky Security Center Web Console.
  • Données requises pour l'affichage des annonces de Kaspersky dans Kaspersky Security Center Web Console. L'Utilisateur saisit les données dans l'interface de Kaspersky Security Center Web Console.
  • Les données requises pour assurer le fonctionnement des plug-ins des applications administrées dans Kaspersky Security Center Web Console et enregistrées par les plug-ins dans la base de données du Serveur d'administration pendant leur fonctionnement habituel. La description et les moyens de fournir les données sont fournis dans les fichiers d'aide de l'application correspondante.
  • Paramètres utilisateur de Kaspersky Security Center Web Console : langue de localisation et thème de l'interface, paramètres d'affichage du panneau de surveillance, informations sur l'état des notifications (lue/non lue), état des colonnes dans les feuilles de calcul (Afficher/Masquer), mode Progression de la formation. L'Utilisateur saisit les données dans l'interface de Kaspersky Security Center Web Console.
  • Certificat de connexion sécurisée des appareils administrés aux composants Kaspersky Security Center Linux L'Utilisateur saisit les données dans l'interface de Kaspersky Security Center Web Console.
  • Informations sur les conditions de l'accord légal de Kaspersky acceptées par l'utilisateur.
  • Les données du Serveur d'administration que l'utilisateur saisit dans Kaspersky Security Center Web Console ou dans l'interface du programme Kaspersky Security Center Open API.
  • Toutes les données saisies par l'utilisateur dans l'interface de Kaspersky Security Center Web Console.

Les données répertoriées ci-dessus peuvent être présentes dans Kaspersky Security Center Linux si l'une des méthodes suivantes est appliquée :

  • L'Utilisateur saisit les données dans l'interface de Kaspersky Security Center Web Console.
  • L'Agent d'administration reçoit automatiquement les données de l'appareil et les transfère au Serveur d'administration.
  • L'Agent d'administration reçoit les données récupérées par l'application administrée Kaspersky et les transfère au Serveur d'administration. Les listes de données traitées par les applications administrées par Kaspersky sont fournies dans les fichiers d'aide des applications correspondantes.
  • Le Serveur d'administration obtient lui-même les informations sur les appareils en réseau ou reçoit les données de l'Agent d'administration chargé de fonctionner comme point de distribution.

Les données répertoriées sont stockées dans la base de données du Serveur d'administration. Les noms d'utilisateur et les mots de passe sont chiffrés.

Toutes les données traitées localement ne peuvent être transférées à Kaspersky que par le biais de fichiers de vidage, de fichiers de trace ou de fichiers journaux des modules de Kaspersky Security Center Linux, y compris les fichiers journaux créés par les programmes d'installation et les utilitaires.

Les fichiers de vidage, les fichiers de traçage ou les fichiers journaux des Kaspersky Security Center Linux contiennent des données arbitraires du Serveur d'administration, de l'Agent d'administration et de Kaspersky Security Center Web Console. Les fichiers peuvent contenir des données personnelles ou confidentielles. Les fichiers dump, les fichiers de trace ou les fichiers journaux sont stockés sur les appareils sous une forme non chiffrée. Les fichiers de vidage, les fichiers de traçage ou les fichiers journaux ne sont pas transférés automatiquement vers Kaspersky , mais un administrateur peut transférer ces fichiers vers Kaspersky manuellement à la demande du Support Technique pour résoudre les problèmes liés aux performances de Kaspersky Security Center Linux .

Kaspersky protège les informations obtenues conformément à la législation et aux règles de Kaspersky. Les données sont transmises par un canal sécurisé.

En suivant les liens de la Console d'administration ou de Kaspersky Security Center 14 Web Console, l'utilisateur accepte le transfert automatique des données suivantes :

  • Code de Kaspersky Security Center Linux
  • Version de Kaspersky Security Center Linux
  • Localisation de Kaspersky Security Center Linux
  • ID de licence
  • Type de licence
  • Si la licence a été achetée via un partenaire

La liste des données fournies via chaque lien dépend de la finalité et de l'emplacement du lien.

Kaspersky utilise toutes les informations reçues sous forme anonyme et uniquement à des fins statistiques. Les statistiques récapitulatives sont générées automatiquement à partir des informations reçues à l'origine et ne contiennent aucune donnée personnelle ou confidentielle. Dès que de nouvelles données sont accumulées, les données précédentes sont effacées (une fois par an). Les statistiques récapitulatives sont stockées pour une durée indéterminée.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.