Чтобы обновить профили AppArmor, необходимые для работы Kaspersky Endpoint Security, выполните следующие действия:
systemctl status apparmor/etc/init.d/apparmor statuscd /etc/apparmor.d
aa-genprof /opt/kaspersky/kesl/libexec/kesl
kesl-control --start-task 1
kesl-control --start-task 4 -W
kesl-control --start-task 5 -W
kesl-control --start-task 6 -W
Рекомендуется запустить все задачи, которые вы планируете запускать при использовании Kaspersky Endpoint Security.
После этого будет сформирован профиль Kaspersky Endpoint Security для системы AppArmor в директории /etc/apparmor.d/. Имя файла профиля является уникальным для каждой установки (например, var.opt.kaspersky.kesl.10.1.1.5960_1537783807.opt.kaspersky.kesl.libexec.kesl).
Созданные профиль можно определить вручную или с помощью команды:
basename /etc/apparmor.d/*kesl*
aa-complain <имя файла профиля Kaspersky Endpoint Security>
aa-logprof
Укажите разрешения Allow или Glob на все файлы, которые программа Kaspersky Endpoint Security использовала в течение этого периода.
aa-enforce <имя файла профиля Kaspersky Endpoint Security>
В случае появления новых audit-сообщений, связанных с Kaspersky Endpoint Security, следует обновлять файл модуля правил.
Дополнительную информацию вы можете найти в документации для используемой операционной системы.
В начало