Содержание
О Kaspersky Endpoint Security 11.2.0 для Linux
Kaspersky Endpoint Security 11.2.0 для Linux (далее также Kaspersky Endpoint Security) осуществляет защиту компьютеров под управлением операционных систем Linux от вредоносных программ. Угрозы могут проникать в систему через сетевые каналы передачи данных или со съемных дисков.
Программа позволяет:
- Проверять объекты файловой системы, расположенные на локальных дисках компьютера, а также смонтированные и разделяемые ресурсы, доступ к которым предоставляется по протоколам SMB и NFS.
- Проверять объекты файловой системы как в реальном времени с помощью задачи Защита от файловых угроз, так и по требованию с помощью задач антивирусной проверки.
- Проверять объекты автозапуска, загрузочные секторы, память процессов и память ядра.
- Обнаруживать зараженные объекты и обезвреживать обнаруженные угрозы.
- Автоматически выбирать действие для нейтрализации угрозы.
- Сохранять резервные копии файлов перед лечением или удалением и восстанавливать файлы из резервных копий.
- Управлять задачами и настраивать их параметры.
- Добавлять ключи и активировать программу с помощью кодов активации.
- Обновлять программу с помощью пакетов обновлений.
- Обновлять базы программы с серверов обновлений "Лаборатории Касперского", через Сервер администрирования или из указанного пользователем источника по расписанию и по требованию.
- Использовать базы программы для поиска и лечения зараженных файлов. Во время процесса проверки программа анализирует каждый файл на наличие угрозы: сравнивает код файла с кодом конкретной угрозы и ищет возможные совпадения.
- Отслеживать целостность системы или указанных файлов и сообщать об изменениях. Контроль целостности системы может выполняться в режиме постоянного мониторинга и в режиме проверки по требованию.
- Управлять сетевым экраном операционной системы и при необходимости восстанавливать набор правил сетевого экрана, который был изменен.
- Защищать файлы в локальных директориях с сетевым доступом по протоколам SMB/NFS от удаленного вредоносного шифрования.
- Анализировать трафик, передаваемый на компьютеры пользователей по протоколам HTTP/HTTPS и FTP, и проверять, являются ли веб-адреса вредоносными или фишинговыми.
- Настраивать гибкие ограничения доступа к запоминающим устройствам (жестким дискам, съемным дискам, CD/DVD-приводам), оборудованию для передачи данных (модемам), устройствам преобразования данных (принтерам) и интерфейсам подключения устройств к компьютерам (USB, FireWire).
- Проверять съемные диски при подключении к компьютеру.
- Проверять входящий сетевой трафик на активность, характерную для сетевых атак.
- Проверять контейнеры, образы и пространства имен, а также использовать Kaspersky Endpoint Security как контейнерное приложение (далее KESL-контейнер).
- Получать информацию о действиях программ на компьютере.
- Настраивать параметры проверки зашифрованных соединений.
- Контролировать запуск программ на компьютерах пользователей, что позволяет снизить риск заражения компьютера, ограничивая доступ к программам.
- Получать информацию обо всех исполняемых файлах программ, установленных на компьютерах, с помощью задачи Инвентаризация, что может быть полезно, например, для создания правил контроля программ.
- Участвовать в Kaspersky Security Network. Использование данных Kaspersky Security Network обеспечивает более высокую скорость реакции Kaspersky Endpoint Security на различные угрозы, повышает эффективность работы некоторых компонентов защиты, а также снижает вероятность ложных срабатываний.
- Настраивать интеграцию программы Kaspersky Endpoint Security с решением Kaspersky Managed Detection and Response (MDR), что обеспечивает непрерывный поиск, обнаружение и устранение угроз, направленных на вашу организацию.
- Разрешать пользователям без root-прав управлять функциями программы.
- Уведомлять администратора о событиях, произошедших во время работы программы.
- Проверять целостность компонентов программы с помощью утилиты проверки целостности.
Вы можете управлять программой Kaspersky Endpoint Security следующими способами:
- С помощью команд управления программой из командной строки.
- С помощью Консоли администрирования Kaspersky Security Center.
- С помощью Kaspersky Security Center Web Console и Kaspersky Security Center Cloud Console.
- С помощью графического пользовательского интерфейса.
Функциональность обновлений (включая обновления антивирусных сигнатур и обновления кодовой базы), а также функциональность KSN будут недоступны в приложении на территории США с 12:00 AM по восточному летнему времени (EDT) 10 сентября 2024 года в соответствии с ограничительными мерами.
Комплект поставки
В комплект поставки входит дистрибутив программы Kaspersky Endpoint Security, содержащий следующие файлы:
- kesl-11.2.0-<номер сборки>.i386.rpm, kesl_11.2.0-<номер сборки>_i386.deb
Содержат основные файлы программы. Пакеты могут быть установлены на 32-битные операционные системы в соответствии с типом менеджера пакетов.
- kesl-11.2.0-<номер сборки>.x86_64.rpm, kesl_11.2.0-<номер сборки>_amd64.deb
Содержат основные файлы программы. Пакеты могут быть установлены на 64-битные операционные системы в соответствии с типом менеджера пакетов.
- kesl-astra_11.2.0-<номер сборки>_amd64.deb
Содержит основные файлы программы. Пакет может быть установлен на операционные системы Astra Linux Special Edition.
При запуске на операционной системе Astra Linux Special Edition программа Kaspersky Endpoint Security использует команду
execaps
c PARSEC-привилегиями (флагами) PARSEC_CAP_PRIV_SOCK (0x00100) и PARSEC_CAP_READSEARCH (0x00200), чтобы иметь возможность работы с пользовательскими сессиями любого мандатного уровня и уровня целостности. - kesl-gui-11.2.0-<номер сборки>.i386.rpm, kesl-gui_11.2.0-<номер сборки>_i386.deb
Содержат файлы графического интерфейса программы. Пакеты могут быть установлены на 32-битные операционные системы в соответствии с типом менеджера пакетов.
- kesl-gui-11.2.0-<номер сборки>.x86_64.rpm, kesl-gui_11.2.0-<номер сборки>_amd64.deb
Содержат файлы графического интерфейса программы. Пакеты могут быть установлены на 64-битные операционные системы в соответствии с типом менеджера пакетов.
- kesl-gui-astra_11.2.0-<номер сборки>_amd64.deb
Содержит файлы графического интерфейса программы. Пакет может быть установлен на операционные системы Astra Linux Special Edition.
- kesl-11.2.0.<номер сборки>.zip
Содержит файлы, используемые в процедуре удаленной установки программы с помощью Kaspersky Security Center, включая файлы license.<ID языка> и ksn_license.<ID языка>.
- kesl-astra-11.2.0.<номер сборки>.zip
Содержит файлы, используемые в процедуре удаленной установки программы на операционные системы Astra Linux Special Edition с помощью Kaspersky Security Center, включая файлы license.<ID языка> и ksn_license.<ID языка>.
- klnagent-<номер сборки>.i386.rpm, klnagent_<номер сборки>_i386.deb, klnagent64-<номер сборки>.x86_64.rpm, klnagent64_<номер сборки>_amd64.deb, klnagent64-astra_<номер сборки>_amd64.deb
Содержит Агент администрирования (компонент Kaspersky Security Center, обеспечивающий взаимодействие между Сервером администрирования Kaspersky Security Center и Kaspersky Endpoint Security).
- klnagent-i386-<номер сборки>-i386-rpm.tgz, klnagent-i386-<номер сборки>-i386-deb.tgz, klnagent-x86_64-<номер сборки>-x86_64-rpm.tgz, klnagent-x86_64-<номер сборки>-amd64-deb.tgz, klnagent-x86_64-<номер сборки>-astra-amd64-deb.tgz
Содержат файлы klnagent.kpd и akinstall.sh, используемые в процедуре удаленной установки Агента администрирования с помощью Kaspersky Security Center.
- docker-service-kesl64-11.2.0-<номер сборки>.tgz
Содержит файлы для создания образа контейнерного приложения KESL-контейнер.
- ksn_license.<ID языка>
Содержит текст Положения о Kaspersky Security Network.
- license.<ID языка>
Содержит текст Лицензионного соглашения. В Лицензионном соглашении указано, на каких условиях вы можете пользоваться программой.
Аппаратные и программные требования
Kaspersky Endpoint Security имеет следующие аппаратные и программные требования:
Минимальные аппаратные требования:
- процессор Core 2 Duo 1.86 ГГц или выше;
- раздел подкачки не менее 1 ГБ;
- 1 ГБ оперативной памяти для 32-разрядных операционных систем, 2 ГБ оперативной памяти для 64-разрядных операционных систем;
- 4 ГБ свободного места на жестком диске для установки программы и хранения временных файлов и файлов журналов.
Программные требования:
- Поддерживаемые 32-битные операционные системы:
- CentOS 6.7 и выше.
- Debian GNU / Linux 9.4 и выше.
- Debian GNU / Linux 10.1 и выше.
- Debian GNU / Linux 11.1 и выше.
- Linux Mint 19 и выше.
- Mageia 4.
- Red Hat Enterprise Linux 6.7 и выше.
- Альт 8 СП Рабочая Станция.
- Альт 8 СП Сервер.
- Альт Образование 9.
- Альт Образование 10.
- Альт Рабочая Станция 9.
- Альт Рабочая Станция 10.
- Поддерживаемые 64-битные операционные системы:
- AlmaLinux OS 8.4.
- AlmaLinux OS 8.5.
- AlterOS 7.5 и выше.
- Amazon Linux 2.
- Astra Linux Common Edition (очередное обновление 2.12).
- Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.5).
- Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.6).
- Astra Linux Special Edition РУСБ.10015-01 (очередное обновление 1.7).
- Astra Linux Special Edition РУСБ.10015-16 (исполнение 1) (очередное обновление 1.6).
- CentOS 6.7 и выше.
- CentOS 7.2 и выше.
- CentOS 8.0 и выше.
- Debian GNU / Linux 9.4 и выше.
- Debian GNU / Linux 10.1 и выше.
- Debian GNU / Linux 11.1 и выше.
- EulerOS V2.0SP2 2.2.17.
- EulerOS V2.0SP5 2.5.6.
- Linux Mint 19 и выше.
- Linux Mint 20.1 и выше.
- openSUSE Leap 15.0 и выше.
- Oracle Linux 7.3 и выше.
- Oracle Linux 8.0 и выше.
- Pardus OS 19.1.
- Red Hat Enterprise Linux 6.7 и выше.
- Red Hat Enterprise Linux 7.2 и выше.
- Red Hat Enterprise Linux 8.0 и выше.
- SUSE Linux Enterprise Server 12 SP5 и выше.
- SUSE Linux Enterprise Server 15 и выше.
- Ubuntu 18.04 LTS и выше.
- Ubuntu 20.04 LTS.
- Альт 8 СП Рабочая Станция.
- Альт 8 СП Сервер.
- Альт Образование 9.
- Альт Образование 10.
- Альт Рабочая Станция 9.
- Альт Рабочая Станция 10.
- Альт Рабочая Станция К 10.
- Альт Сервер 9.
- Альт Сервер 10.
- Атлант, сборка Alcyone, версия 2022.02.
- Гослинукс 7.2.
- РЕД ОС 7.3.
- ОСОН "ОСНова" (поддержка ядра 5.4.0-0.bpo.4.2-amd64 с ограничениями: не поддерживается проверка памяти, не поддерживается режим закрытой программной среды).
- Интерпретатор языка Perl версии 5.10 или выше.
- Установленные пакеты для компиляции программ и запуска задач (gcc, binutils, glibc, glibc-devel, make, ld) на операционных системах, не поддерживающих технологию fanotify.
- Заголовочные файлы ядра операционной системы для компиляции модулей Kaspersky Endpoint Security на операционных системах, не поддерживающих технологию fanotify.
Перед установкой программы Kaspersky Endpoint Security и Агента администрирования в операционной системе SUSE Linux Enterprise Server 15 требуется установить пакет insserv-compat.
Для операционных систем Red Hat Enterprise Linux 8 и CentOS 8 требуется установить пакет perl-Getopt-Long.
Для работы плагина управления Kaspersky Endpoint Security должен быть установлен Microsoft Visual C++ 2015 Redistributable Update 3 RC (https://www.microsoft.com/ru-ru/download/details.aspx?id=52685).
Программа Kaspersky Endpoint Security совместима с программой Kaspersky Security Center следующих версий:
- Kaspersky Security Center 10 Service Pack 3.
- Kaspersky Security Center 11.
- Kaspersky Security Center 12.
- Kaspersky Security Center 13.
- Kaspersky Security Center 13.1.