Этот функционал доступен только администратору.
Самотестирование
Самотестирование Kaspersky IoT Secure Gateway 1000 – процесс, выполняющий мониторинг работоспособности функций безопасности KasperskyOS, а также наложенных средств защиты.
Система самотестирования запрашивает диагностику следующих функций:
Чтобы запустить самотестирование, выполните следующие действия:
Результаты самотестирования каждой из функций отображаются в таблице Самотестирование, а общий статус тестирования отображается рядом с кнопкой Запустить тестирование. При возникновении ошибок в процессе самотестирования Kaspersky IoT Secure Gateway 1000 переходит в режим аварийной поддержки.
События запуска и результаты самотестирования записываются в журнал аудита системы.
Контроль целостности
Контроль целостности проводит проверку файлов системных и пользовательских приложений, а также их данных на основе проверки электронной подписи (контрольной суммы).
В Kaspersky IoT Secure Gateway 1000 реализовано два типа проверки – автоматическая и ручная.
Автоматическая проверка выполняется при запуске Kaspersky IoT Secure Gateway 1000 и проверяет контрольные суммы пользовательских приложений. При нарушении целостности пользовательских приложений, Kaspersky IoT Secure Gateway 1000 записывает в журнал аудита информацию о нарушении целостности и автоматически переходит в режим аварийной поддержки.
Ручную проверку может запускать только администратор.
Чтобы запустить проверку контроля целостности вручную и посмотреть результаты, выполните следующие действия:
По результатам проверки будет сформирован файл отчета. Статус, а также дата и время запуска последней ручной проверки целостности отображаются рядом с кнопкой Скачать отчет.
В случае нарушения целостности при ручной проверке автоматический переход в режим аварийной поддержки не предусмотрен, требуется рассмотреть отчет и принять решение о дальнейших действиях.
Файл отчета с результатами ручной проверки целостности состоит из заголовка, тела отчета и эпилога. В заголовке и эпилоге файла отчета содержится следующая информация:
Тело отчета состоит из строк со статусом проверки для каждого файла, участвующего в процедуре контроля целостности. Строка состоит из следующих полей, разделенных символом |:
Следующие исполняемые файлы и библиотеки должны успешно проходить проверку контроля целостности:
Для этих файлов и библиотек в отчете должен быть указан статус File integrity verified successfully, который означает, что их код не изменился, и их контрольная сумма совпадает с эталонной.
Для остальных файлов вам нужно самостоятельно проанализировать допустимость изменений.
Для файла /uboot/EFI/BOOT/BOOTX64.EFI вам необходимо самостоятельно сверить значение контрольной суммы из отчета с правильным значением dee553d7604c9a737c55c112a70efed7dd8c338c35dd9ad97fd28a5fb6663289. Эталонную контрольную сумму и статус проверки в отчете для этого файла вы можете игнорировать.
В начало