- Kaspersky Endpoint Security 12.1 for Linux 帮助
- Kaspersky Endpoint Security 12.1 for Linux
- 新增功能
- 准备安装 Kaspersky Endpoint Security
- Kaspersky Endpoint Security 的安装和初始配置
- 从先前的版本更新应用程序
- 卸载应用程序
- 应用程序授权
- 数据提供
- 应用程序管理理念
- 启动和停止应用程序
- 查看设备的保护状态和有关应用程序性能的信息
- 应用程序激活和授权许可密钥管理
- 更新应用程序数据库和模块
- 文件威胁防护
- 恶意软件扫描
- 关键区域扫描
- 可移动驱动器扫描
- 容器扫描
- 防火墙管理
- Web 威胁防护
- 加密连接扫描
- 网络威胁防护
- 针对远程恶意加密的防护
- 管理被阻止的设备
- 应用程序控制
- 清查
- 设备控制
- Web 控制
- 系统完整性监控
- 行为检测
- 使用卡巴斯基安全网络
- 高级应用程序设置
- 备份
- 与 Detection and Response 解决方案集成
- 关于 Detection and Response 解决方案命令的响应操作
- Kaspersky Endpoint Detection and Response (KATA) 集成
- Kaspersky Endpoint Detection and Response Optimum 集成
- 集成 Kaspersky Managed Detection and Response
- 配置在 Light Agent 模式下使用应用程序的设置
- 查看事件和报告
- 应用程序组件完整性检查
- 通过图形用户界面进行应用程序管理
- Kaspersky Endpoint Security 容器应用程序(KESL 容器)
- 联系技术支持
- 附录
- 附录 1.资源消耗优化
- 附录 2.用于管理 Kaspersky Endpoint Security 的命令
- 附录 3.配置文件和默认应用程序设置
- 编辑应用程序任务配置文件的规则
- 预设配置文件
- 默认命令行任务设置
- File_Threat_Protection 任务(ID:1)的默认设置
- Scan_My_Computer 任务(ID:2)的默认设置
- Scan_File 任务(ID:3)的默认设置
- Critical_Areas_Scan 任务(ID:4)的默认设置
- Update 任务(ID:6)的默认设置
- Backup 任务(ID:10)的默认设置
- System_Integrity_Monitoring 任务(ID:11)的默认设置
- Firewall_Management 任务(ID:12)的默认设置
- Anti_Cryptor 任务(ID:13)的默认设置
- Web_Threat_Protection 任务(ID:14)的默认设置
- Device_Control 任务(ID:15)的默认设置
- Removable_Drives_Scan 任务(ID:16)的默认设置
- Network_Threat_Protection 任务(ID:17)的默认设置
- Container_Scan 任务(ID:18)和 Custom_Container_Scan(ID:19)任务的默认设置
- Behavior_Detection 任务(ID:20)的默认设置
- Application_Control 任务(ID:21)的默认设置
- Inventory_Scan 任务(ID:22)的默认设置
- KATAEDR 任务(ID:24)的默认设置
- Web_Control 任务(ID:26)的默认设置
- 常规应用程序设置
- 常规容器扫描设置
- 加密连接扫描设置
- 任务计划设置
- 附录 4.命令行返回代码
- 附录 5.配置与 Kaspersky Anti-Virus for Linux Mail Server 的交互
- 有关 Kaspersky Endpoint Security 的信息来源
- 术语表
- 有关第三方代码信息
- 商标声明
创建和编辑类别列表
您可以通过两种方式创建新类别:
- 使用“kesl --set-settings”命令和应用程序控制任务设置配置文件(Application_Control);
- 使用“kesl --set-categories”命令和类别设置配置文件。
要创建应用程序类别,请运行以下命令:
kesl-control --set-categories --file <
配置文件路径
>
其中:
--file <
配置文件路径
>
– 包含类别设置的配置文件的路径。
包含类别设置的文件必须具有以下结构:
[
{
"Exclude": ["(FilePath like <
可执行文件完整路径
>)", "(FileHash == <
可执行文件哈希
>)"],
"GUID" : "<
唯一类别 ID
>",
"Include" : [ "(FilePath like <
可执行文件完整路径
>)", "(FileHash == <
可执行文件哈希
>)" ],
"Name" : "<
类别名称 1
>"
},
{
"Exclude": ["(FilePath like <
可执行文件完整路径
>)", "(FileHash == <
可执行文件哈希
>)"],
"GUID" : "<
唯一类别 ID
>",
"Include" : [ "(FilePath like <
可执行文件完整路径
>)", "(FileHash == <
可执行文件哈希
>)" ],
"Name" : "<
类别名称 2
>"
}
]
要在“排除”
和“包含”
字段中指定文件名,您可以使用掩码。
可以使用 * 字符(任意字符序列)或 ? 字符(任意一个字符)作为文件名或目录名掩码。
可以使用 * 字符表示包含 / 字符的文件名或目录名中的任意字符集(包括空字符集)。例如:/dir/*/file*/
或 /dir/file*/
。
可以使用单个 ? 字符表示文件名或目录名中的任意一个字符(包括 /
)。
Name
设置是必需的。如果不指定类别的名称,则不会创建或删除该类别。GUID
设置也需要。如果不指定它,则会显示错误消息,不会创建类别。指定的GUID
设置不得有连字符。
要编辑已创建的应用程序类别的列表,请运行以下命令:
kesl-control --set-categories [--names <
类别名称 1
> <
类别名称 2
> ... <
类别名称 N
>] --file <
配置文件路径
>
其中:
<
类别名称 1
> <
类别名称 2
> ... <
类别名称 N
>
– 您想要更改其信息的类别的名称。如果要更改有关多个类别的信息,请指定类别的名称,用空格分隔。如果不指定类别名称,则现有类别会被删除并从指定文件创建新类别。--file <
配置文件路径
>
– 包含类别设置的配置文件的路径。