Самотестирование и контроль целостности Kaspersky IoT Secure Gateway 1000

Этот функционал доступен только администратору.

Самотестирование

Самотестирование Kaspersky IoT Secure Gateway 1000 – процесс, выполняющий мониторинг работоспособности функций безопасности KasperskyOS, а также наложенных средств защиты.

Система самотестирования запрашивает диагностику следующих функций:

Чтобы запустить самотестирование, выполните следующие действия:

  1. В меню в левой части экрана выберите раздел Самодиагностика.
  2. В блоке Самотестирование нажмите на кнопку Запустить тестирование.

Результаты самотестирования каждой из функций отображаются в таблице Самотестирование, а общий статус тестирования отображается рядом с кнопкой Запустить тестирование. При возникновении ошибок в процессе самотестирования Kaspersky IoT Secure Gateway 1000 переходит в режим аварийной поддержки.

События запуска и результаты самотестирования записываются в журнал аудита системы.

Контроль целостности

Контроль целостности проводит проверку файлов системных и пользовательских приложений, а также их данных на основе проверки электронной подписи (контрольной суммы).

В Kaspersky IoT Secure Gateway 1000 реализовано два типа проверки – автоматическая и ручная.

Автоматическая проверка выполняется при запуске Kaspersky IoT Secure Gateway 1000 и проверяет контрольные суммы пользовательских приложений. При нарушении целостности пользовательских приложений, Kaspersky IoT Secure Gateway 1000 записывает в журнал аудита информацию о нарушении целостности и автоматически переходит в режим аварийной поддержки.

Ручную проверку может запускать только администратор.

Чтобы запустить проверку контроля целостности вручную и посмотреть результаты, выполните следующие действия:

  1. В меню в левой части экрана выберите раздел Самодиагностика.
  2. В блоке Проверка целостности нажмите на кнопку Запустить проверку.

    По результатам проверки будет сформирован файл отчета. Статус, а также дата и время запуска последней ручной проверки целостности отображаются рядом с кнопкой Скачать отчет.

  3. Нажмите на кнопку Скачать отчет, чтобы сохранить файл отчета с результатами ручной проверки целостности в формате TXT на локальный компьютер.

    В случае нарушения целостности при ручной проверке автоматический переход в режим аварийной поддержки не предусмотрен, требуется рассмотреть отчет и принять решение о дальнейших действиях.

Файл отчета с результатами ручной проверки целостности состоит из заголовка, тела отчета и эпилога. В заголовке и эпилоге файла отчета содержится следующая информация:

Тело отчета состоит из строк со статусом проверки для каждого файла, участвующего в процедуре контроля целостности. Строка состоит из следующих полей, разделенных символом |:

Следующие исполняемые файлы и библиотеки должны успешно проходить проверку контроля целостности:

Для этих файлов и библиотек в отчете должен быть указан статус File integrity verified successfully, который означает, что их код не изменился, и их контрольная сумма совпадает с эталонной.

Для остальных файлов вам нужно самостоятельно проанализировать допустимость изменений.

Для файла /uboot/EFI/BOOT/BOOTX64.EFI вам необходимо самостоятельно сверить значение контрольной суммы из отчета с правильным значением dee553d7604c9a737c55c112a70efed7dd8c338c35dd9ad97fd28a5fb6663289. Эталонную контрольную сумму и статус проверки в отчете для этого файла вы можете игнорировать.

В начало