Значения параметров программы хранятся на сервере с компонентом Central Node в директории /data/var/lib/kaspersky/storage/pgsql/10/data/ бессрочно.
Возможность ограничить права пользователей серверов и операционных систем, на которые установлен компонент Central Node, средствами Kaspersky Anti Targeted Attack Platform не предусмотрена. Администратору рекомендуется контролировать доступ пользователей серверов и операционных систем, на которые установлена программа, к персональным данным других пользователей любыми системными средствами на его усмотрение.
Данные о политиках и задачах хранятся на сервере Central Node в незашифрованном виде.
Данные о политиках
Данные о политиках могут содержать следующую информацию:
Данные о задачах
По результатам выполнения задачи формируется отчет, который хранится на сервере с компонентом Central Node.
Данные о задачах могут содержать следующую информацию:
Данные об ученых записях пользователей
Данные об учетных записях пользователей программы могут содержать следующую информацию:
Данные о компонентах Endpoint Agent (ранее Endpoint Sensors)
Данные о компонентах Endpoint Agent могут содержать следующую информацию:
Данные о параметрах пользовательских правил IOC и TAA (IOA)
Данные о параметрах пользовательских правил IOC и TAA (IOA) могут содержать следующую информацию:
Данные о параметрах пользовательских правил IDS
Данные о параметрах пользовательских правил IDS могут содержать следующую информацию:
Данные о правилах сетевой изоляции
Данные о правилах сетевой изоляции могут содержать следующую информацию:
Данные о шаблонах отчетов
Данные о шаблонах отчетов могут содержать следующую информацию:
Данные об общих параметрах программы
Данные об общих параметрах программы могут содержать следующую информацию:
Служебные данные, необходимые для работы программы
Информация о служебных данных, необходимых для работы программы, приведена в таблице ниже. Служебные данные также могут содержать данные пользователей, описанных в этом разделе выше.
Служебные данные, необходимые для работы программы
Тип данных |
Место хранения |
Доступ к данным |
Срок хранения |
---|---|---|---|
Журнал событий операционной системы. |
|
Доступ для пользователей с правами root. |
Бессрочно. |
Кеш данных программы (redis). |
|
Доступ пользователей определяется администратором с помощью средств операционной системы. Доступ осуществляется только по шифрованному каналу IPSec. |
Бессрочно. |
Файлы экспорта обнаружений. Файлы могут содержать следующую информацию:
|
|
Доступ пользователей определяется администратором с помощью средств операционной системы. Экспорт данных доступен только для авторизованных пользователей. Доступ осуществляется только по шифрованному каналу IPSec. |
Бессрочно. |
Артефакты компонента Sandbox, файлы PCAP перехваченного трафика. |
|
Доступ пользователей определяется администратором с помощью средств операционной системы. |
Файлы ротируются при заполнении отведенного места хранения. |
Очередь объектов на проверку. |
|
Доступ пользователей определяется администратором с помощью средств операционной системы. |
До выполнения проверки. |
Объекты на карантине, а также объекты, полученные от компонента Endpoint Agent. |
|
Доступ пользователей определяется администратором с помощью средств операционной системы. |
Файлы ротируются при заполнении отведенного места хранения. |
Правила YARA. |
|
Доступ пользователей определяется администратором с помощью средств операционной системы. |
Бессрочно. |
Сертификаты серверов, используемые для интеграции компонентов программы. |
|
Доступ пользователей определяется администратором с помощью средств операционной системы. Информация о действиях с сертификатами сохраняется в журнале событий программы. |
Бессрочно. |
Ключи шифрования, передаваемые между компонентами программы. |
|
Доступ пользователей определяется администратором с помощью средств операционной системы. Информация об изменениях ключей шифрования сохраняется в журнале событий программы. |
Бессрочно. |