Kaspersky Endpoint Security для Mac Руководство администратора

Содержание

[Topic 96495]

О Kaspersky Endpoint Security

Kaspersky Endpoint Security защищает компьютеры под управлением macOS от вирусов и других угроз компьютерной безопасности.

Защита от файловых угроз

Защита от файловых угроз предотвращает заражение файловой системы компьютера в режиме реального времени, перехватывая и анализируя попытки доступа к файлам. Узнать больше.

Защита от веб-угроз

Защита от веб-угроз предназначена для проверки информации, которая поступает на компьютер и отправляется с него через браузеры Safari, Chrome и Firefox по протоколам HTTP и HTTPS. Узнать больше.

Защита от сетевых угроз

Защита от сетевых угроз предотвращает вторжение в операционную систему вашего компьютера. Этот компонент защищает от атак злоумышленников (использующих сканирование портов и подбор паролей), а также от вредоносных программ, устанавливаемых ими (в том числе от вредоносных программ, отправляющих персональные данные преступникам). Узнать больше.

Проверка

Kaspersky Endpoint Security обнаруживает и обезвреживает вирусы и другие программы, представляющие угрозу компьютерной безопасности, по вашему запросу в заданной области проверки. Kaspersky Endpoint Security выполняет полную проверку компьютера, быструю проверку важных областей компьютера и проверку заданной области проверки. Узнать больше.

Обновление

Kaspersky Endpoint Security обновляет базы и модули программы с серверов обновлений "Лаборатории Касперского", из точек распространения или из других источников обновлений, указанных системным администратором, и создает резервную копию всех обновляемых файлов на случай необходимости отката последнего произведенного обновления. Узнать больше.

Резервное хранилище

Kaspersky Endpoint Security каждый раз создает резервные копии зараженных файлов перед их лечением или удалением, чтобы обеспечить возможность восстановить файлы в случае необходимости. Узнать больше.

Отчеты

Kaspersky Endpoint Security создает отчеты о событиях и действиях, связанных с работой компонентов программы. Узнать больше.

Уведомления

Kaspersky Endpoint Security использует уведомления, чтобы информировать вас о событиях, возникающих в работе программы. Уведомления также могут сопровождаться звуковым оповещением. Узнать больше.

Центр защиты

Kaspersky Endpoint Security отображает сведения о состоянии защиты компьютера в Центре защиты. Центр защиты позволяет получить информацию о состоянии защиты компьютера и перейти к устранению проблем и угроз компьютерной безопасности. Узнать больше.

Удаленное управление программой через Kaspersky Security Center

Kaspersky Security Center позволяет удаленно управлять защитой компьютеров, на которых установлен Kaspersky Endpoint Security: получать информацию о текущем состоянии защиты компьютера и удаленно устранять проблемы и угрозы компьютерной безопасности, включать и выключать компоненты защиты (Защиту от файловых угроз, Защиту от веб-угроз, Защиту от сетевых угроз), включать или выключать Веб-Контроль и компонент Managed Detection and Response, запускать задачи проверки, обновлять базы программы, запускать шифрование загрузочного диска, а также управлять лицензиями и подписками Kaspersky Endpoint Security. Вы можете использовать следующие инструменты для управления Kaspersky Endpoint Security:

Примечание: Функциональность, которую поддерживает Kaspersky Endpoint Security, зависит от используемого вами инструмента управления.

Шифрование дисков с помощью FileVault

Kaspersky Endpoint Security позволяет удаленно управлять шифрованием диска FileVault. Шифрование загрузочного диска на компьютере пользователя предотвращает доступ других пользователей к важной информации, которая хранится на диске.

Примечание. Функция Шифрование дисков с помощью FileVault доступна в Kaspersky Security Center 10 SP3 и более поздних версиях. За дополнительной информацией обратитесь в Службу технической поддержки "Лаборатории Касперского".

Веб-Контроль

Вы можете удаленно управлять доступом к сайтам, которые посещают пользователи на удаленном компьютере. Вы можете разрешить или заблокировать доступ к определенным веб-адресам или группам веб-адресов. Вы также можете разрешить или заблокировать доступ к определенным категориям сайтов.

Managed Detection and Response

Компонент Managed Detection and Response взаимодействует с решением Kaspersky Managed Detection and Response, которое обеспечивает непрерывный поиск, обнаружение и устранение угроз, направленных на вашу организацию. Узнать больше.

В начало

[Topic 204029]

Что нового в этой версии

Эта справка применима для Kaspersky Endpoint Security для Mac версии 11.2 Patch C.

В Kaspersky Endpoint Security появились следующие новые возможности и улучшения:

  • Добавлена поддержка Managed Detection and Response на компьютерах с процессором Apple (M1).
  • Исправлен ряд ошибок и сделаны некоторые улучшения.
В начало

[Topic 194170]

Сравнение функций Kaspersky Endpoint Security в зависимости от инструмента управления в Kaspersky Security Center

Функциональность, которую поддерживает Kaspersky Endpoint Security, зависит от используемого вами инструмента управления (см. таблицу ниже).

Вы можете использовать следующие инструменты для управления Kaspersky Endpoint Security:

  • Консоль администрирования Kaspersky Security Center. Оснастка к Microsoft Management Console (MMC), которая устанавливается на рабочее место администратора Kaspersky Security Center.
  • Kaspersky Security Center Web Console. Компонент Kaspersky Security Center, который устанавливается на Сервер администрирования. Вы можете работать в Web Console через браузер на любом компьютере, который имеет доступ к Серверу администрирования.
  • Kaspersky Security Center Cloud Console. Облачная версия Kaspersky Security Center.

    Сравнение функций Kaspersky Endpoint Security

    Функция

    Kaspersky Security Center

     

    Консоль администрирования

    Web Console

    Cloud Console

    Продвинутая защита

     

     

     

    Kaspersky Security Network

    Базовая защита

     

     

     

    Защита от файловых угроз

    Защита от веб-угроз

    Защита от сетевых угроз

    Контроль безопасности

     

     

     

    Веб-Контроль

    Шифрование данных

     

     

     

    Шифрование дисков с помощью FileVault

    Ключ восстановления

    Detection and Response

     

     

     

    Managed Detection and Response

    Задачи

     

     

     

    Добавление ключа

    Обновление

    Откат обновления

    Проверка

В начало

[Topic 88954]

Комплект поставки

В комплект поставки входит дистрибутив Kaspersky Endpoint Security, содержащий следующие файлы:

  • Файлы, необходимые для установки программы всеми доступными способами.
  • Файл license_<loc>.txt с текстом Лицензионного соглашения.

    В Лицензионном соглашении указано, на каких условиях вы можете использовать программу.

Распакуйте дистрибутив программы в формате ZIP, чтобы получить доступ к файлам.

В начало

[Topic 118665]

Аппаратные и программные требования

Kaspersky Endpoint Security имеет следующие аппаратные и программные требования:

  • тип процессора: Intel, Apple;
  • 4 ГБ оперативной памяти (RAM);
  • 5 ГБ свободного места на диске;
  • операционная система macOS 10.14-12 (для использования программы на macOS 13 необходимо установить Kaspersky Endpoint Security для Mac 11.2 patch D);
  • доступ в интернет.

Поддерживаемые браузеры:

  • Safari;
  • Chrome;
  • Firefox.

Kaspersky Endpoint Security совместим со следующими средствами виртуализации:

  • Parallels Desktop 16 для Mac Business Edition;
  • VMware Fusion 11.5 Professional;
  • VMware Fusion 12 Professional.

Вы можете управлять Kaspersky Endpoint Security через Kaspersky Security Center. Для управления Kaspersky Endpoint Security с помощью плагина управления Консоли администрирования Kaspersky Security Center и веб-плагина Kaspersky Security Center Web Console требуется Kaspersky Security Center 13.

Примечание. Для управления Kaspersky Endpoint Security для Mac 11.2 через Kaspersky Security Center вам нужно установить Агент администрирования версии 13 на удаленные компьютеры.

См. также

Подготовка к установке программы

Установка Kaspersky Endpoint Security

Удаление Kaspersky Endpoint Security

В начало

[Topic 118668]

Подготовка к установке программы

Перед установкой Kaspersky Endpoint Security на компьютер рекомендуется выполнить следующие действия:

  • Убедитесь, что ваш компьютер соответствует аппаратным и программным требованиям.
  • Удалите с компьютера Kaspersky Internet Security для Mac или другие антивирусные программы, чтобы избежать возникновения системных конфликтов и снижения быстродействия операционной системы.

Примечание. Перед удаленной установкой Kaspersky Endpoint Security мы рекомендуем загрузить архив KES_profile.zip с сайта Службы технической поддержки "Лаборатории Касперского" и применить конфигурационный профиль KES_profile.mobileconfig на клиентском компьютере с помощью инструментов Удаленного управления Apple. Это позволит Kaspersky Endpoint Security получить разрешения на установку расширения ядра и системного расширения, полный доступ к диску и разрешение на настройку сетевых соединений. Чтобы узнать больше о конфигурационном профиле и других опциях, посетите сайт Службы технической поддержки.

См. также

Аппаратные и программные требования

Установка Kaspersky Endpoint Security

Удаление Kaspersky Endpoint Security

В начало

[Topic 118670]

Установка Kaspersky Endpoint Security

Важно! Специалисты "Лаборатории Касперского" рекомендуют устанавливать Kaspersky Endpoint Security только способами, описанными в этом руководстве.

Вы можете установить Kaspersky Endpoint Security одним из следующих способов:

Примечание. Перед удаленной установкой Kaspersky Endpoint Security мы рекомендуем загрузить архив KES_profile.zip с сайта Службы технической поддержки "Лаборатории Касперского" и применить конфигурационный профиль KES_profile.mobileconfig на клиентском компьютере с помощью инструментов Удаленного управления Apple. Это позволит Kaspersky Endpoint Security получить разрешения на установку расширения ядра и системного расширения, полный доступ к диску и разрешение на настройку сетевых соединений.

Стандартная установка Kaspersky Endpoint Security

  1. Распакуйте файл дистрибутива программы с расширением zip.
  2. Откройте файл в формате dmg, входящий в состав файлов распакованного архива.
  3. В открывшемся окне запустите установку программы двойным щелчком мыши по кнопке Kaspersky System Extension Daemon.

    Запустится программа установки Kaspersky Endpoint Security.

  4. Нажмите на кнопку Установить.
  5. Следуйте шагам программы установки, чтобы выполнить установку.

Когда установка программы завершится, Kaspersky Endpoint Security запустится автоматически. Перезагрузка компьютера не требуется.

Выборочная установка Kaspersky Endpoint Security

  1. Распакуйте файл дистрибутива программы с расширением zip.
  2. Откройте файл в формате dmg, входящий в состав файлов распакованного архива.
  3. В открывшемся окне запустите установку программы двойным щелчком мыши по кнопке Kaspersky System Extension Daemon.

    Запустится программа установки Kaspersky Endpoint Security.

  4. Нажмите на кнопку Настройка, снимите флажки рядом с компонентами программы, которые вы не хотите устанавливать, и нажмите на кнопку Продолжить.
  5. Следуйте шагам программы установки, чтобы выполнить установку.

Когда установка программы завершится, Kaspersky Endpoint Security запустится автоматически. Перезагрузка компьютера не требуется.

Удаленная установка Kaspersky Endpoint Security с помощью Apple Remote Desktop

  1. На вашем Mac выберите меню Apple > Системные настройки и нажмите Общий доступ.
  2. Установите флажок Удаленное управление.
  3. На другом Mac, который вы хотите назначить сервером, установите Apple Remote Desktop. Вы можете найти дополнительную информацию об Apple Remote Desktop на сайте Службы поддержки Apple.
  4. Откройте Apple Remote Desktop.
  5. В левой части окна Remote Desktop нажмите Scanner и выберите устройства, на которые вы хотите установить Kaspersky Endpoint Security.
  6. Нажмите на кнопку Install.
  7. В окне запроса учетных данных администратора введите имя администратора и пароль и нажмите Add.
  8. Нажмите на кнопку и выберите DMG-файл c дистрибутивом Kaspersky Endpoint Security.
  9. Нажмите на кнопку Install.

Установка Kaspersky Endpoint Security запустится на выбранных устройствах.

См. также

Аппаратные и программные требования

Подготовка к установке программы

Удаление Kaspersky Endpoint Security

В начало

[Topic 134772]

Подготовка программы к работе

После установки Kaspersky Endpoint Security вам нужно выполнить следующие действия:

В начало

[Topic 118671]

Удаление Kaspersky Endpoint Security

  1. Откройте файл в формате dmg, входящий в дистрибутив программы.
  2. В открывшемся окне запустите удаление программы двойным щелчком мыши по кнопке Удаление Kaspersky Endpoint Security.

    Запустится программа удаления Kaspersky Endpoint Security.

  3. В окне программы удаления нажмите на кнопку Удалить.
  4. В окне запроса учетных данных администратора компьютера введите имя администратора и пароль и подтвердите, что вы хотите удалить Kaspersky Endpoint Security.

    Начнется удаление Kaspersky Endpoint Security.

  5. Прочитайте информацию о завершении удаления и нажмите на кнопку Выйти, чтобы закрыть программу удаления.

Программа Kaspersky Endpoint Security теперь удалена с вашего компьютера. По завершении удаления программы перезагрузка компьютера не требуется.

См. также

Аппаратные и программные требования

Подготовка к установке программы

Установка Kaspersky Endpoint Security

В начало

[Topic 198606]

Первый запуск программы

Kaspersky Endpoint Security запускается на компьютере сразу после установки программы. Чтобы сразу начать защищать ваш Mac, программа попросит вас выполнить следующие действия по ее настройке:

  • Предоставить Kaspersky Endpoint Security необходимые разрешения, чтобы защитить ваш Mac от вредоносных программ, сетевых атак и угроз в интернете.

    Подробную информацию о разрешениях, которые вы предоставляете, вы можете узнать, нажав на кнопку .

  • Активировать Kaspersky Endpoint Security.

Примечание. Для настройки Kaspersky Endpoint Security требуется подключение к интернету.

Первый запуск Kaspersky Endpoint Security на Mac с операционной системой macOS 10.14 или 10.15

  1. Для правильной работы Защиты от файловых угроз в окне Базовая защита выполните следующие действия:
    • Если вы хотите, чтобы программа Kaspersky Endpoint Security обнаруживала опасную активность файлов и процессы, запускаемые на вашем Mac, а также контролировала веб-трафик и сетевой трафик, установите расширение ядра. Для этого нажмите на кнопку Установить рядом с элементом Расширение ядра и следуйте инструкциям на экране.
    • Если вы хотите, чтобы программа Kaspersky Endpoint Security работала правильно, разрешите проверку каждого файла на вашем Mac. Для этого нажмите на кнопку Разрешить рядом с элементом Полный доступ к диску и следуйте инструкциям на экране.

    Важно! Программа Kaspersky Endpoint Security не будет работать правильно без предоставления этих разрешений. Вам нужно предоставить все разрешения в окне Базовая защита.

  2. Нажмите на кнопку Продолжить.

Откроется главное окно программы.

Первый запуск Kaspersky Endpoint Security на Mac с операционной системой macOS 11 или 12

  1. Для правильной работы Защиты от файловых угроз и Защиты от веб-угроз в окне Базовая защита выполните следующие действия:
    • Если вы хотите, чтобы Защита от файловых угроз контролировала опасную активность файлов и процессы, запускаемые на вашем Mac, установите системное расширение. Для этого нажмите на кнопку Установить рядом с элементом Системное расширение и следуйте инструкциям на экране.
    • Если вы хотите, чтобы программа Kaspersky Endpoint Security работала правильно, разрешите проверку каждого файла на вашем Mac. Для этого нажмите на кнопку Разрешить рядом с элементом Полный доступ к диску и следуйте инструкциям на экране.
    • Если вы хотите, чтобы Защита от веб-угроз проверяла сетевые пакеты до того, как они нанесут вред вашему Mac, разрешите фильтрацию сетевого трафика. Для этого нажмите на кнопку Разрешить рядом с элементом Фильтрация сетевого трафика и следуйте инструкциям на экране.
    • Если вы хотите, чтобы программа Kaspersky Endpoint Security искала вредоносные программы и интернет-угрозы в зашифрованном HTTPS-трафике, разрешите проверку зашифрованного веб-трафика. Для этого нажмите на кнопку Разрешить рядом с элементом Проверка зашифрованного веб-трафика и следуйте инструкциям на экране.

    Важно! Программа Kaspersky Endpoint Security не будет работать правильно без предоставления этих разрешений. Вам нужно предоставить все разрешения в окне Базовая защита.

  2. Нажмите на кнопку Продолжить.

Откроется главное окно программы.

В начало

[Topic 58162]

Главное окно программы

Как открыть главное окно программы

В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Kaspersky Endpoint Security.

Задачи главного окна программы

В главном окне Kaspersky Endpoint Security вы можете просматривать информацию о состоянии защиты компьютера, о работе защиты от файловых угроз, защиты от веб-угроз, защиты от сетевых угроз, а также о выполнении задач проверки и обновления.

Кроме того, в главном окне программы вы можете выполнить следующие действия:

  • Открыть окно Проверка для управления задачами проверки.
  • Открыть окно Обновление для управления задачами обновления.
  • Открыть окно Лицензирование для управления ключами программы.
  • Открыть Центр защиты.

Элементы управления главного окна программы

Главное окно программы включает в себя следующие элементы управления:

  • индикатор состояния защиты (определяет цвет главного окна программы);
  • кнопки в нижней части главного окна программы.

Индикатор состояния защиты соответствует текущему статусу защиты компьютера:

  • зеленый цвет означает, что ваш компьютер должным образом защищен;
  • желтый и красный цвета сигнализируют о наличии проблем в настройке параметров или работе Kaspersky Endpoint Security.

Помимо индикатора состояния защиты, в главном окне программы приводится описание состояния защиты и перечислены последние проблемы и угрозы безопасности компьютера, зафиксированные в Центре защиты. Если задача проверки запущена, информация о ходе выполнения задачи (в процентах) отображается в главном окне программы под кнопкой Проверка.

С помощью кнопок в нижней части главного окна программы вы можете:

Открыть окно запуска задач проверки. Доступны Быстрая проверка, Полная проверка и Выборочная проверка.

Открыть окно Обновление.

Открыть окно Лицензирование.

В начало

[Topic 58161]

Значок Kaspersky Endpoint Security

Сразу после установки Kaspersky Endpoint Security в строке меню появляется значок программы. Если программа активирована, значок программы служит индикатором состояния работы программы. Если значок программы активен (), все или некоторые компоненты защиты включены. Если значок программы неактивен (), все компоненты защиты выключены.

Открытие контекстного меню значка программы

В строке меню нажмите на значок программы.

По умолчанию значок программы всегда отображается в строке меню. Вы можете удалить значок программы из строки меню.

Удаление значка программы из строки меню

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Интерфейс в блоке Значок программы снимите флажок Отображать в строке меню.

Когда вы открываете окно программы, значок Kaspersky Endpoint Security также отображается в панели Dock.

Из контекстного меню значка программы вы можете перейти в главное окно программы и выполнить следующие действия:

  • отключить защиту компьютера;
  • возобновить защиту компьютера;
  • открыть Центр защиты;
  • запустить задачу быстрой проверки;
  • запустить обновление;
  • открыть окно настройки программы;
  • завершить работу Kaspersky Endpoint Security.
В начало

[Topic 58163]

Окно настройки программы

Как открыть окно настройки программы

Выполните одно из следующих действий:

  • В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.
  • В строке меню выберите Kaspersky Endpoint Security > Настройки.
  • Если программа Kaspersky Endpoint Security запущена, нажмите на значок программы в панели Dock и выберите Настройки.

Для быстрого доступа к параметрам программы вы можете использовать следующие закладки, расположенные в верхней части окна настройки программы:

  • Базовая. На этой закладке вы можете включить или выключить защиту компьютера и настроить параметры защиты от файловых угроз, защиты от веб-угроз, а также защиты от сетевых угроз.
  • Проверка. На этой закладке вы можете настроить параметры задач проверки и запуск проверки по расписанию.
  • Угрозы. На этой закладке вы можете выбрать категории обнаруживаемых объектов, сформировать Доверенную зону и настроить параметры резервного хранилища.
  • Дополнительно. На этой закладке вы можете присоединиться к участию в Kaspersky Security Network или отказаться от участия.
  • Обновление. На этой закладке вы можете настроить параметры обновления программы или вернуться к использованию предыдущей версии баз.
  • Интерфейс. На этой закладке вы можете настроить параметры значка Kaspersky Endpoint Security, уведомлений, отчетов, а также включить или выключить запись отладочной информации в файл трассировки.

Вы можете запретить пользователям, не имеющим прав администратора компьютера, изменять параметры работы Kaspersky Endpoint Security с помощью кнопки . Кнопка расположена в нижней части окна настройки программы. Чтобы изменять параметры работы Kaspersky Endpoint Security, вам нужно ввести учетные данные администратора компьютера.

По кнопке вы можете открыть справку Kaspersky Endpoint Security, в которой описаны все параметры текущего окна программы. Также вы можете открыть справку для текущего окна программы, выбрав в меню Справка пункт Открыть справку для этого окна.

В начало

[Topic 96666]

Об уведомлениях

Kaspersky Endpoint Security отображает окна уведомлений, чтобы информировать вас о событиях, возникающих в работе программы. Уведомления могут появляться в Центре уведомлений. Появление уведомлений зависит от настроек Центра уведомлений операционной системы.

События, возникающие в работе Kaspersky Endpoint Security, по уровню важности делятся на три типа:

  • Критические события, представляющие серьезную угрозу безопасности компьютера (обнаружение вредоносных объектов, уязвимостей, проблем в работе Kaspersky Endpoint Security). Критические события требуют вашего немедленного внимания. Рекомендуется не выключать уведомления о возникновении критических событий.
  • Важные события, которые не требуют ваших немедленных действий, но в дальнейшем могут представлять угрозу для безопасности компьютера.
  • Информационные – события, носящие информационный характер.

Выключение уведомлений

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Интерфейс в блоке Уведомления снимите флажок Уведомлять о событиях.

Включение записи некритических событий

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Интерфейс, в блоке Отчеты установите флажок Записывать некритические события, чтобы получать уведомления об информационных событиях Kaspersky Endpoint Security.

Вне зависимости от того, включена или выключена доставка уведомлений, Kaspersky Endpoint Security записывает в отчеты программы информацию о всех событиях, возникающих в работе программы.

Уведомления могут сопровождаться звуковым оповещением (например, уведомления об обнаружении вируса). Вы можете отключить звуковые оповещения.

Запись некритических событий значительно увеличивает размер файла отчета. События записываются только для Защиты от файловых угроз.

Отключение звукового оповещения при появлении уведомлений

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Интерфейс в блоке Уведомления снимите флажок Воспроизводить звуковое уведомление при обнаружении вредоносных программ.

Если при возникновении события вам нужно выполнить действие, Kaspersky Endpoint Security отображает окно уведомления. Например, когда программа обнаруживает вредоносный объект, она предлагает вам удалить объект или лечить его. Окно уведомления исчезает с экрана только после выбора одного из предлагаемых действий.

В начало

[Topic 73374]

О Лицензионном соглашении

Лицензионное соглашение – это юридическое соглашение между вами и АО "Лаборатория Касперского", в котором указано, на каких условиях вы можете использовать программу.

Важно! Внимательно прочитайте Лицензионное соглашение, прежде чем приступать к использованию программы.

Вы можете ознакомиться с условиями Лицензионного соглашения следующими способами:

  • во время установки Kaspersky Endpoint Security;
  • прочитав файл license.txt в папке установки программы.

Устанавливая Kaspersky Endpoint Security, вы подтверждаете, что понимаете и принимаете условия Лицензионного соглашения. Если вы не принимаете условия Лицензионного соглашения, отмените установку Kaspersky Endpoint Security и не используйте программу.

В начало

[Topic 69240]

О лицензии

Лицензия – это ограниченное по времени право на использование программы, предоставляемое вам на основе Лицензионного соглашения.

Лицензия включает в себя право на получение следующих видов услуг:

  • использование программы в соответствии с условиями Лицензионного соглашения;
  • получение технической поддержки.

Объем предоставляемых услуг и срок действия зависят от типа лицензии, по которой была активирована программа.

Предусмотрены следующие типы лицензий:

  • Пробная – бесплатная лицензия, предназначенная для ознакомления с программой.

    Пробная лицензия обычно имеет небольшой срок действия. По истечении срока действия пробной лицензии Kaspersky Endpoint Security прекращает выполнять все свои функции. Чтобы продолжить использование программы, вам нужно приобрести коммерческую лицензию.

    Вы можете активировать программу по пробной лицензии только один раз.

  • Коммерческая – платная лицензия, предоставляемая при приобретении программы.

    По истечении срока действия коммерческой лицензии программа прекращает выполнять свои основные функции. Для продолжения работы Kaspersky Endpoint Security вам нужно продлить срок действия коммерческой лицензии. Если вы не планируете продлевать лицензию, удалите программу с компьютера.

Рекомендуется продлевать срок действия лицензии не позднее даты его окончания, чтобы обеспечить максимальную защиту от угроз компьютерной безопасности.

В начало

[Topic 74860]

О подписке

Подписка на Kaspersky Endpoint Security – это заказ на использование программы с выбранными параметрами (дата окончания подписки, количество защищаемых устройств). Подписку на Kaspersky Endpoint Security можно зарегистрировать у поставщика услуг (например, у интернет-провайдера). Вы можете управлять подпиской через личный кабинет на сайте поставщика услуг. Например, вы можете продлить или отменить вашу подписку, уменьшить срок подписки, а также изменить количество защищаемых устройств.

Подписка может быть ограниченной (например, на один год) или неограниченной (без даты окончания). Для продолжения работы Kaspersky Endpoint Security после окончания ограниченной подписки вам нужно продлить ее. Неограниченная подписка продлевается автоматически при условии своевременного внесения предоплаты поставщику услуг.

Если вы используете программу по ограниченной подписке, по истечении срока действия подписки вам будет предоставлен льготный период для ее продления. В течение льготного периода программа работает в режиме полной функциональности.

По истечении срока действия подписки на обновления и по истечении льготного периода для продления подписки Kaspersky Endpoint Security продолжает работу, но прекращает обновлять базы программы.

По истечении срока действия подписки на обновления и защиту и по истечении льготного периода для продления подписки Kaspersky Endpoint Security прекращает защищать ваш компьютер.

Чтобы использовать Kaspersky Endpoint Security по подписке, нужно добавить код активации, предоставленный поставщиком услуг. При использовании программы по подписке вы не можете применить другой код активации для продления подписки. Другой код активации можно применить только после окончания срока действия подписки или в случае отмены подписки. Чтобы отказаться от подписки, свяжитесь с поставщиком услуг, у которого вы приобрели Kaspersky Endpoint Security.

Примечание. Другой код активации для подписки можно применить только после удаления активного ключа. Подписка не имеет файла ключа. Вы не можете добавить подписку в качестве резервного ключа. Резервный ключ не может быть добавлен при использовании программы по подписке.

Если вы уже используете Kaspersky Endpoint Security по действующей лицензии, но хотите перейти на использование программы по подписке, удалите активный ключ, чтобы программу можно было активировать с помощью ключа по подписке. Код активации, с помощью которого ранее была активирована программа, можно применить на другом компьютере.

Примечание. Варианты подписки, доступные у разных поставщиков услуг, могут отличаться. Некоторые поставщики услуг могут не предоставлять льготный период на продление подписки.

В начало

[Topic 73976]

О Лицензионном сертификате

Лицензионный сертификат – это документ, который передается вам вместе с файлом ключа или кодом активации.

В Лицензионном сертификате содержится следующая информация о предоставляемой лицензии:

  • лицензионный ключ или номер заказа;
  • информация о пользователе, которому предоставляется лицензия;
  • информация о программе, которую можно активировать по предоставляемой лицензии;
  • ограничение на количество единиц лицензирования (например, устройств, на которых можно использовать программу по предоставляемой лицензии);
  • дата начала срока действия лицензии;
  • дата окончания срока действия лицензии или срок действия лицензии;
  • тип лицензии.
В начало

[Topic 159745]

О ключе

Ключ – последовательность бит, с помощью которой вы можете активировать и затем использовать программу в соответствии с условиями Лицензионного соглашения. Ключ создается специалистами "Лаборатории Касперского".

Вы можете добавить ключ в программу одним из следующих способов: применить файл ключа или ввести код активации. Ключ отображается в интерфейсе программы в виде уникальной буквенно-цифровой последовательности, после того как вы добавили его в программу.

Ключ может быть заблокирован "Лабораторией Касперского", если условия Лицензионного соглашения нарушены. Если ключ заблокирован, для работы программы требуется добавить другой ключ.

Ключ может быть активным и резервным.

Активный ключ – ключ, используемый в текущий момент для работы программы. Активный ключ может быть добавлен для пробной или коммерческой лицензии, или подписки. В программе не может быть больше одного активного ключа.

Резервный ключ – ключ, подтверждающий право на использование программы, но не используемый в текущий момент. Резервный ключ автоматически становится активным, когда заканчивается срок действия лицензии, связанной с текущим активным ключом. Резервный ключ может быть добавлен только при наличии активного ключа.

Ключ для пробной лицензии может быть добавлен только в качестве активного ключа. Ключ для пробной лицензии не может быть добавлен в качестве резервного ключа. Также нельзя добавить резервный ключ, если используется ключ для пробной лицензии.

В начало

[Topic 69430]

О коде активации

Код активации – это уникальная последовательность из двадцати латинских букв и цифр. Вы вводите код активации, чтобы добавить лицензионный ключ для активации Kaspersky Endpoint Security. Вы получаете код активации по указанному вами адресу электронной почты после приобретения Kaspersky Endpoint Security или после заказа пробной версии Kaspersky Endpoint Security.

Чтобы активировать программу с помощью кода активации, вам требуется доступ в интернет для подключения к серверам активации "Лаборатории Касперского".

Если код активации был потерян после активации программы, свяжитесь с партнером "Лаборатории Касперского", у которого вы приобрели лицензию.

В начало

[Topic 69431]

О файле ключа

Файл ключа – файл с расширением .key, предоставляемый вам "Лабораторией Касперского". Файл ключа предназначен для активации программы путем добавления лицензионного ключа.

Вы получаете файл ключа по указанному вами адресу электронной почты после приобретения Kaspersky Endpoint Security или после заказа пробной версии Kaspersky Endpoint Security.

Вам не нужно подключаться к серверам активации "Лаборатории Касперского" для активации программы с помощью файла ключа.

Вы можете восстановить файл ключа, если он был случайно удален. Вам может потребоваться файл ключа, например, для регистрации в Kaspersky CompanyAccount.

Чтобы восстановить файл ключа, выполните любое из следующих действий:

В начало

[Topic 70562]

О предоставлении данных

Лицензионное соглашение

В случае активации Kaspersky Endpoint Security кодом активации, для целей проверки правомерности использования программы и для предоставления статистической информации о распространении и использовании продуктов "Лаборатории Касперского", вы соглашаетесь в ходе использования Kaspersky Endpoint Security предоставлять в автоматическом режиме следующую информацию:

  • тип, версию и локализацию установленного ПО;
  • версии установленных обновлений ПО;
  • идентификатор компьютера и идентификатор установки ПО на компьютере;
  • код активации и уникальный идентификатор активации текущей лицензии;
  • тип, версию и разрядность операционной системы;
  • название виртуальной среды, если ПО установлено в виртуальной среде;
  • идентификаторы компонентов ПО, активных на момент предоставления информации;
  • поддерживаемый источник данных;
  • таймаут;
  • дату и время, установленные на компьютере пользователя;
  • версию протокола;
  • тип содержимого протокола;
  • длину содержимого протокола;
  • тип используемой компрессии данных;
  • тип подписи тикета активации;
  • идентификатор Регионального Центра Активации;
  • контрольную сумму кода активации, рассчитанную по алгоритму SHA1;
  • хеш-сумму тела тикета, рассчитанную по алгоритму SHA1;
  • дату и время создания лицензионного тикета;
  • идентификатор активации лицензии;
  • идентификатор тикета действующей лицензии;
  • идентификатор последовательности лицензионного тикета;
  • дату и время активации лицензии;
  • дату и время истечения срока действия лицензии;
  • статус лицензии;
  • версию лицензии;
  • уникальный идентификатор компьютера пользователя;
  • версию заголовка лицензионного тикета;
  • название программы;
  • тип передаваемых данных;
  • версию схемы передаваемых данных;
  • полную версию операционной системы;
  • описание используемой виртуальной машины;
  • список идентификаторов совместимых приложений.

Если получение обновлений выполняется с серверов "Лаборатории Касперского", для целей улучшения качества работы механизма обновления, вы соглашаетесь периодически предоставлять следующую информацию для идентификации программы во время обновления баз и модулей:

  • идентификатор ПО (AppID);
  • идентификатор действующей лицензии;
  • уникальный идентификатор установки ПО (InstallationID);
  • уникальный идентификатор запуска задачи обновления (SessionID);
  • версию ПО (BuildInfo).

Положение о Kaspersky Security Network

Использование KSN может ускорить реакцию ПО на угрозы информационной и сетевой безопасности. Заявленная цель достигается посредством:

  • определения репутации проверяемых объектов;
  • выявления новых и сложных для обнаружения угроз информационной и сетевой безопасности, а также их источников;
  • оперативного принятия мер по повышению уровня защиты информации, хранимой и обрабатываемой Пользователем с использованием Компьютера;
  • уменьшения вероятности ложных срабатываний;
  • повышения эффективности работы компонентов ПО;
  • расследования заражения на компьютере пользователя;
  • улучшения быстродействия продуктов "Лаборатории Касперского";
  • получения справочной информации о количестве объектов с известной репутацией;
  • своевременного выявления и исправления ошибок, связанных с механизмом установки, удаления и обновления продукта.

При использовании KSN "Лаборатория Касперского" получает и обрабатывает данные в автоматическом режиме. Состав передаваемых пользователем данных зависит от типа установленной лицензии и заданных настроек использования Kaspersky Security Network.

Если вы используете лицензию для 1-4 узлов, то при использовании Kaspersky Security Network "Лаборатория Касперского" будет получать и обрабатывать следующие данные в автоматическом режиме:

  • Информация об используемой лицензии: тип лицензии и срок ее действия, количество дней до истечения срока действия лицензии, идентификатор партнера, у которого приобретена лицензия, идентификатор Регионального Центра Активации, контрольная сумма кода активации, хеш-сумма тела тикета, рассчитанная по алгоритму SHA1, дата и время создания лицензионного тикета, идентификатор информации о лицензии, идентификатор лицензионного тикета, идентификатор последовательности лицензионного тикета, уникальный идентификатор компьютера пользователя, дата начала и окончания периода валидности лицензионного тикета, текущее состояние лицензионного тикета, версия заголовка тикета, версия лицензии, идентификатор сертификата подписи заголовка тикета, контрольная сумма файла ключа, серийный номер подписчика заголовка тикета, токен авторизации.
  • Полная версия установленного ПО; тип установленного ПО; идентификатор обновления ПО; идентификатор службы репутации; идентификатор типа протокола; идентификатор Регионального Центра Активации; версия списка отозванных заключений службы ПО; идентификатор сработавшей записи в антивирусных базах ПО; временная метка сработавшей записи в антивирусных базах ПО; тип сработавшей записи в антивирусных базах ПО; уникальный идентификатор установки ПО на компьютере; дата активации лицензии; дата окончания срока действия лицензии; идентификатор лицензии; статус лицензии, по которой используется ПО; тип контрольной суммы обрабатываемого объекта; название обнаруженной вредоносной программы или легальной программы, которая может быть использована для нанесения вреда устройству или данным пользователя; контрольная сумма обрабатываемого объекта; контрольная сумма кода активации ПО; полная версия ПО; уникальный идентификатор устройства; идентификатор ПО; контрольная сумма файла ключа, которым активировано ПО; идентификатор информационной модели, примененной при предоставлении лицензии на использование ПО; идентификатор сертификата, которым подписан заголовок лицензионного тикета ПО; дата и время создания лицензионного тикета ПО; контрольная сумма лицензионного тикета ПО; версия лицензионного тикета ПО; версия кода активации ПО; формат данных в запросе к инфраструктуре Правообладателя; идентификатор тикета действующей лицензии; идентификатор компонента ПО; результат действий, выполненных ПО; код ошибки; адрес веб-службы, на который осуществлялось обрабатываемое обращение (веб-адрес, IP); номер порта; веб-адрес источника запроса к веб-службе (referrer).

Если вы используете лицензию для 5 и более узлов, то при использовании Kaspersky Security Network "Лаборатория Касперского" будет получать и обрабатывать следующие данные в автоматическом режиме:

  • Информация о версиях установленной на компьютере операционной системы (ОС) и установленных пакетов обновлений, версия и контрольные суммы (MD5, SHA2-256, SHA1) файла ядра ОС, параметры режима работы ОС.
  • Информация о последней неуспешной перезагрузке ОС: количество неуспешных перезагрузок.
  • Информация об установленном ПО Правообладателя и состоянии антивирусной защиты компьютера: уникальный идентификатор установки программы на компьютере, тип программы, идентификатор типа программы, полная версия установленной программы, идентификатор версии настроек программы, идентификатор типа компьютера, уникальный идентификатор компьютера, на котором установлена программа, уникальный идентификатор пользователя в службах Правообладателя, язык локали и ее рабочее состояние, версия установленных компонентов ПО и их рабочее состояние, версия протокола, который используется для подключения к службам Правообладателя.
  • Полная версия установленного ПО; тип установленного ПО; идентификатор обновления ПО; идентификатор службы репутации; идентификатор типа протокола; идентификатор Регионального Центра Активации; версия списка отозванных заключений службы ПО; идентификатор сработавшей записи в антивирусных базах ПО; временная метка сработавшей записи в антивирусных базах ПО; тип сработавшей записи в антивирусных базах ПО; уникальный идентификатор установки ПО на компьютере; дата активации лицензии; дата окончания срока действия лицензии; идентификатор лицензии; статус лицензии, по которой используется ПО; тип контрольной суммы обрабатываемого объекта; название обнаруженной вредоносной программы или легальной программы, которая может быть использована для нанесения вреда устройству или данным пользователя; контрольная сумма обрабатываемого объекта; контрольная сумма кода активации ПО; полная версия ПО; уникальный идентификатор устройства; идентификатор ПО; контрольная сумма файла ключа, которым активировано ПО; идентификатор информационной модели, примененной при предоставлении лицензии на использование ПО; идентификатор сертификата, которым подписан заголовок лицензионного тикета ПО; дата и время создания лицензионного тикета ПО; контрольная сумма лицензионного тикета ПО; версия лицензионного тикета ПО; версия кода активации ПО; формат данных в запросе к инфраструктуре Правообладателя; идентификатор тикета действующей лицензии; идентификатор компонента ПО; результат действий, выполненных ПО; код ошибки; адрес веб-службы, на который осуществлялось обрабатываемое обращение (веб-адрес, IP); номер порта; веб-адрес источника запроса к веб-службе (referrer).
  • Данные обо всех проверяемых объектах и действиях: имя проверяемого объекта, дата и время проверки, URL-адрес и Referrer, по которому он был загружен, размер проверяемых файлов и пути к ним, признак нахождения в архиве, дата и время создания файла, имя, размер и контрольные суммы (MD5, SHA2-256) упаковщика (если файл был упакован), энтропия файла, тип файла, код типа файла, признак исполняемого файла, идентификатор исполняемого файла и формат исполняемого файла, контрольная сумма объекта (MD5, SHA2-256), тип и значение дополнительной контрольной суммы объекта, данные о ЭЦП (сертификате) объекта: данные об издателе сертификата, количество запусков объекта с момента последней отправки статистики, идентификатор задачи проверки, способ получения информации о репутации объекта, значение фильтра target, технические характеристики по применяемым технологиям обнаружения.

    Для исполняемых файлов: энтропия разделов файла, признак проверки репутации или подписи файла, название, тип, идентификатор типа, контрольная сумма (MD5) и размер приложения, загруженного проверяемым объектом, путь к приложению и пути к шаблонам, признак нахождения в списке автозапуска, дата записи, список атрибутов, название упаковщика, информация о цифровой подписи приложения: издатель сертификата, название отправляемого файла в формате MIME, дата и время сборки файла.

  • Информация о запускаемых программах и их модулях: контрольные суммы запускаемых файлов (MD5, SHA2-256), размер, атрибуты, дата создания, имя упаковщика (если файл был упакован), имена файлов, данные о запущенных в системе процессах (идентификатор процесса в системе (PID), имя процесса, данные об учетной записи, от которой запущен процесс, приложении и команде, запустившей процесс, полный путь к файлам процесса и командная строка запуска, описание приложения, к которому относится процесс (название приложения и данные об издателе), а также данные об используемых цифровых сертификатах и информация, необходимая для проверки подлинности этих сертификатов, или данные об отсутствии цифровой подписи файла), также информация о загружаемых в процессы модулях: их имена, размер, типы, даты создания, атрибуты, контрольные суммы (MD5, SHA2-256, SHA1), пути к ним, информация заголовка PE-файлов, имена упаковщиков (если файл был упакован), информация о наличии и валидности данных этой статистики, идентификатор условия формирования передаваемой статистики.
  • В случае обнаружения угрозы или уязвимости, дополнительно к информации об обнаруженном объекте предоставляется информация об идентификаторе, версии и типе записи в антивирусных базах, название угрозы согласно классификации Правообладателя, дата и время последнего обновления антивирусных баз, имя исполняемого файла, контрольная сумма (MD5) файла приложения, запросившего URL-адрес, в котором произошло обнаружение, IP-адрес (IPv4 или IPv6) обнаруженной угрозы, идентификатор уязвимости и класс ее опасности, URL-адрес и Referrer страницы обнаружения уязвимости.
  • В случае обнаружения потенциально вредоносного объекта предоставляется информация о данных в памяти процессов.
  • Информация о сетевой атаке: IP-адрес атакующего компьютера и номер порта компьютера пользователя, на который была направлена сетевая атака, идентификатор протокола, по которому выполнялась атака, название и тип атаки.
  • Информация о сетевых соединениях: версия и контрольные суммы (MD5, SHA2-256, SHA1) файла процесса, открывшего порт, путь к файлу процесса и его цифровая подпись, локальный и удаленный IP-адреса, номера локального и удаленного портов соединения, состояние соединения, время открытия порта.
  • URL и IP-адрес веб-страницы, на которой был обнаружен вредоносный или подозрительный контент, имя, размер и контрольная сумма файла, запросившего данный URL, идентификатор, вес и степень применимости правила, по которому был вынесен вердикт, цель атаки.
  • Информация об обновлении установленной программы и антивирусных баз: статус завершения задачи обновления, тип ошибки, которая могла произойти при обновлении, число неуспешных завершений обновления, идентификатор компонента программы, который выполняет обновление.
  • Информация об использовании Kaspersky Security Network (далее "KSN"): идентификатор KSN, идентификатор ПО, полная версия ПО, обезличенный IP-адрес устройства пользователя, показатели качества выполнения запросов к KSN, показатели качества обработки пакетов для KSN, показатели количества запросов в KSN и информация о типах запросов в KSN, дата и время начала передачи статистики, дата и время окончания передачи статистики, информация об обновлениях конфигурации KSN: идентификатор активной конфигурации, идентификатор полученной конфигурации, код ошибки при обновлении конфигурации.
  • Информация о событиях в системных журналах: время события, название журнала, в котором обнаружено событие, тип и категория события, название источника события и его описание.
  • Информация для определения репутации файлов и URL-адресов: URL-адрес, для которого запрашивается репутация и Referrer, тип протокола соединения, внутренний идентификатор типа программы, номер используемого порта, идентификатор пользователя, контрольная сумма проверяемого файла (MD5), тип обнаруженной угрозы, информация о записи, которая была использована для обнаружения угрозы (идентификатор записи в антивирусной базе, время создания и тип записи).
  • Данные о территориальной распространенности программы: дата установки и дата активации программы, идентификатор партнера, предоставившего лицензию для активации программы, идентификатор программы, идентификатор языковой локализации программы, серийный номер лицензии, по которой программа активирована, признак участия в KSN.
  • Информация об используемой лицензии: тип лицензии и срок ее действия, количество дней до истечения срока действия лицензии, идентификатор партнера, у которого приобретена лицензия, идентификатор Регионального Центра Активации, контрольная сумма кода активации, хеш-сумма тела тикета, рассчитанная по алгоритму SHA1, дата и время создания лицензионного тикета, идентификатор информации о лицензии, идентификатор лицензионного тикета, идентификатор последовательности лицензионного тикета, уникальный идентификатор компьютера пользователя, дата начала и окончания периода валидности лицензионного тикета, текущее состояние лицензионного тикета, версия заголовка тикета, версия лицензии, идентификатор сертификата подписи заголовка тикета, контрольная сумма файла ключа, серийный номер подписчика заголовка тикета, токен авторизации.
  • Информация об установленном на компьютере аппаратном обеспечении: тип, название, модель, версия прошивки, характеристики встроенных и подключенных устройств.
  • Информация о работе компонента Веб-Контроль: версия компонента, причина категоризации, дополнительная информация о причине категоризации, категоризированный URL-адрес, IP-адрес хоста заблокированного/категоризированного объекта.

Также для достижения поставленных целей повышения эффективности обеспечиваемой ПО защиты "Лаборатория Касперского" может получать объекты, которые могут использоваться злоумышленниками для нанесения вреда компьютеру или создавать угрозу информационной безопасности. К таким объектам относятся:

  • исполняемые и неисполняемые файлы целиком или частично;
  • участки оперативной памяти компьютера;
  • секторы, участвующие в процессе загрузки операционной системы;
  • пакеты данных сетевого трафика;
  • веб-страницы и электронные письма, содержащие подозрительные и вредоносные объекты;
  • описание классов и экземпляров классов WMI хранилища;
  • отчеты об активности приложений.

Такие отчеты об активности приложений содержат следующие данные о файлах и процессах:

  • имя, размер и версия отправляемого файла, его описание и контрольные суммы (MD5, SHA2-256, SHA1), идентификатор формата, название его производителя, название приложения, к которому относится файл, полный путь к файлу на компьютере и код шаблона пути, дата и время создания и модификации файла;
  • дата и время начала и окончания срока действия сертификата, если отправляемый файл имеет цифровую подпись, дата и время подписания, имя издателя сертификата, информация о владельце сертификата, отпечаток и открытый ключ сертификата и алгоритмы их вычисления, серийный номер сертификата;
  • имя учетной записи, от которой запущен процесс;
  • контрольные суммы (MD5, SHA2-256, SHA1) имени компьютера, на котором запущен процесс;
  • заголовки окон процесса;
  • идентификатор антивирусных баз, название обнаруженной угрозы согласно классификации "Лаборатории Касперского";
  • информация о лицензии приложения, идентификатор лицензии, ее тип и дата истечения срока действия;
  • локальное время компьютера в момент предоставления информации;
  • имена и пути к файлам, к которым получал доступ процесс;
  • URL- и IP-адреса, к которым обращался процесс;
  • URL- и IP-адреса, с которых был получен загруженный файл.

Также для достижения заявленной цели в части предотвращения ложных срабатываний "Лаборатория Касперского" может получать доверенные исполняемые и неисполняемые файлы или их части.

Ознакомление с Положением о Kaspersky Security Network

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Дополнительно нажмите на кнопку Показать Положение о KSN.

Kaspersky Endpoint Security сохраняет в Файле трассировки следующую информацию:

  • информацию об устройстве и об установленной на нем операционной системе (уникальный идентификатор устройства, тип устройства, MAC-адреса сетевых устройств, тип операционной системы, версию операционной системы);
  • информацию о работе программы и ее модулей;
  • информацию о подписке (тип подписки, регион);
  • информацию о языке интерфейса, идентификатор программы, кастомизацию программы, версию программы, уникальный идентификатор установки программы, уникальный идентификатор компьютера;
  • информацию о состоянии антивирусной защиты компьютера, а также данные обо всех обработанных и обнаруженных объектах (название детектируемого объекта, дата и время обнаружения, веб-адрес, по которому он был загружен, названия и размер зараженных файлов и пути к ним, IP-адрес атакующего компьютера и номер порта компьютера Пользователя, на который была направлена сетевая атака, перечень активностей вредоносной программы, нежелательные веб-адреса) и соответствующих действиях и решениях ПО и пользователя по ним;
  • информацию о загруженных пользователем программах (веб-адреса, атрибуты, размер файлов, сведения о процессе, который загрузил файл);
  • информацию о запускаемых программах и их модулях программ (размер, атрибуты, дата создания, информация заголовка PE, регион, имя, расположение, упаковщики);
  • информацию об ошибках и использовании пользовательского интерфейса установленного ПО "Лаборатории Касперского";
  • информацию о сетевых соединениях: IP-адрес удаленного компьютера и компьютера Пользователя, номера портов, через которые устанавливалось соединение, сетевой протокол соединения;
  • информацию о сетевых пакетах, получаемых и передаваемых компьютером по информационно-телекоммуникационным сетям;
  • информацию об отправляемых и принимаемых сообщениях электронной почты и мгновенных сообщениях;
  • информацию о посещаемых веб-адресах: данные о логине и пароле для сайта и содержимое файлов cookie (если соединение устанавливалось по открытому протоколу);
  • публичный сертификат сервера.

Файлы трассировки содержат только данные, необходимые для устранения неполадок в работе программы. "Лаборатория Касперского" использует файлы трассировки в целях расследования инцидентов, связанных с ошибками в работе Kaspersky Endpoint Security.

По умолчанию создание файлов трассировки выключено. Вы можете включить создание файлов трассировки в настройках программы.

Файлы трассировки можно отправить в "Лабораторию Касперского" только вручную. Kaspersky Endpoint Security не отправляет автоматически файлы трассировки в "Лабораторию Касперского".

Вы можете выбрать способ отправки файлов трассировки в "Лабораторию Касперского".

Перед отправкой файлов трассировки в "Лабораторию Касперского" ознакомьтесь с данными, которые в них содержатся.

Важно! Файлы трассировки могут содержать конфиденциальные данные. Отправляя файлы отчетов в "Лабораторию Касперского", вы соглашаетесь с передачей данных, которые в них содержатся, а также выражаете согласие со способом их передачи.

Также для дополнительной проверки в "Лабораторию Касперского" могут отправляться файлы, которые могут использоваться злоумышленником с целью причинения вреда компьютеру или данным пользователя, либо их части.

Полученная информация защищается "Лабораторией Касперского" в соответствии с установленными законом требованиями и действующими правилами "Лаборатории Касперского". Данные передаются по защищенному каналу.

Участие в Kaspersky Security Network является добровольным. Решение об участии вы принимаете на этапе установки Kaspersky Endpoint Security. Вы можете изменить свое решение в любой момент.

В начало

[Topic 58751]

Активация Kaspersky Endpoint Security

Важно! Прежде чем активировать Kaspersky Endpoint Security, убедитесь, что системные дата и время компьютера соответствует фактическим.

Активация программы заключается в добавлении ключа в программу. Компонент Managed Detection and Response активируется отдельно. Чтобы использовать этот компонент, вам необходимо активировать Kaspersky Managed Detection and Response в Консоли администрирования Kaspersky Security Center или в Kaspersky Security Center Web Console.

Примечание. Для активации программы требуется подключение к интернету.

Активация пробной версии программы

  1. Откройте главное окно программы и нажмите на кнопку .

    Откроется окно Лицензирование.

  2. В окне Лицензирование нажмите на кнопку Пробная версия.
  3. В окне Активация пробной версии программы нажмите на кнопку Активировать пробную версию.

    Kaspersky Endpoint Security соединится с серверами активации "Лаборатории Касперского" и отправит данные для проверки. В случае успешной проверки программа получает и добавляет ключ для бесплатной пробной версии.

    Нажмите на кнопку Продолжить, чтобы завершить активацию программы.

    Важно! Вы можете активировать пробную версию Kaspersky Endpoint Security только в том случае, если программа не была ранее активирована на вашем компьютере.

Активация программы с помощью кода активации

  1. Откройте главное окно программы и нажмите на кнопку .

    Откроется окно Лицензирование.

  2. В окне Лицензирование нажмите на кнопку Активировать.
  3. В открывшемся окне введите код активации, полученный при покупке Kaspersky Endpoint Security.
  4. Нажмите на кнопку Активировать.

    Примечание. Код активации представляет собой уникальную последовательность из двадцати латинских букв и цифр в формате ххххх-ххххх-ххххх-ххххх.

    Kaspersky Endpoint Security соединится с серверами активации "Лаборатории Касперского" и отправит код активации для проверки подлинности. В случае успешного завершения проверки кода активации программа автоматически получит и добавит лицензионный ключ.

  5. Нажмите на кнопку Продолжить, чтобы завершить активацию программы.

    Примечание. В зависимости от кода активации, возможно, вам потребуется заполнить регистрационную форму.

Если код активации не пройдет проверку, появится соответствующее уведомление. В этом случае обратитесь за информацией в компанию, которая предоставила вам этот код активации.

После активации программы с помощью кода активации в окне Лицензирование будет отображаться следующая информация:

  • активный ключ;
  • статус ключа или подписки;
  • количество компьютеров, на которых вы можете использовать программу по действующей лицензии или подписке;
  • дата и время окончания срока действия лицензии;
  • остаток дней до окончания срока действия лицензии.

См. также

Создание задачи

В начало

[Topic 58761]

Просмотр информации о лицензии

Просмотр информации о лицензии

Откройте главное окно программы и нажмите на кнопку .

Откроется окно Лицензирование.

В окне Лицензирование может отображаться следующая информация:

  • статус лицензии или подписки;
  • активный ключ;
  • резервный ключ (если он был добавлен);
  • количество компьютеров, на которых вы можете использовать программу по действующей лицензии или подписке;
  • дата и время окончания срока действия лицензии;
  • остаток дней до окончания срока действия лицензии.
В начало

[Topic 159120]

Управление лицензиями и подписками

Вам нужно продлить лицензию, если истек срок действия лицензии, связанной с активным ключом, а резервный ключ не был добавлен. Когда срок действия лицензии истекает, программа продолжает работать с ограниченной функциональностью (становятся недоступны обновление программы, использование Kaspersky Security Network, Веб-Контроль и шифрование диска FileVault через Kaspersky Security Center). Вы по-прежнему можете использовать все компоненты программы и выполнять антивирусную проверку, но только на основе антивирусных баз, установленных до даты окончания срока действия лицензии.

Важно! При устаревании антивирусных баз риск заражения вашего компьютера возрастает.

Продление срока действия лицензии

  1. Откройте главное окно программы и нажмите на кнопку Открыть Центр защиты.
  2. В окне Центр защиты нажмите на кнопку Продлить.

Откроется веб-страница с информацией о продлении лицензии через интернет-магазин "Лаборатории Касперского" или у партнеров компании. Если вы продлеваете срок действия лицензии через интернет-магазин, код активации Kaspersky Endpoint Security будет отправлен на электронный адрес, который вы указали в форме заказа, по факту оплаты.

При использовании программы по подписке Kaspersky Endpoint Security автоматически обращается к серверу активации через определенные промежутки времени вплоть до даты окончания подписки.

Если вы используете программу по неограниченной подписке, Kaspersky Endpoint Security продлевает подписку без вашего участия.

Если вы используете программу по ограниченной подписке и льготный период для продления подписки закончился, Kaspersky Endpoint Security уведомляет вас об этом и прекращает попытки автоматического продления подписки, а также перестает обновлять базы программы.

Вы можете продлить подписку вручную, связавшись с поставщиком услуг, у которого вы приобрели Kaspersky Endpoint Security.

Продление подписки

  1. Откройте главное окно программы и нажмите на кнопку .

    Откроется окно Лицензирование.

  2. В окне Лицензирование нажмите на кнопку Посетить сайт поставщика услуг.

Откроется сайт поставщика услуг.

Иногда статус подписки может становиться неактуальным. В этом случае вам нужно обновить его вручную. Если у вас нет действующей подписки, Kaspersky Endpoint Security прекращает обновлять базы программы (в случае подписки на обновление) или прекращает защищать компьютер (в случае подписки на обновление и защиту).

Обновление статуса подписки

  1. Откройте главное окно программы и нажмите на кнопку .

    Откроется окно Лицензирование.

  2. В окне Лицензирование нажмите на кнопку .
В начало

[Topic 58262]

Запуск и остановка программы

Сразу после установки Kaspersky Endpoint Security программа запускается автоматически и в строке меню появляется значок программы.

Запуск Kaspersky Endpoint Security

В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Kaspersky Endpoint Security.

Завершение работы Kaspersky Endpoint Security

В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Выход.

После завершения работы программы ее процесс удаляется из оперативной памяти компьютера.

Важно! После завершения работы Kaspersky Endpoint Security компьютер продолжает работать в незащищенном режиме, что повышает риск заражения компьютера и потери данных.

В начало

[Topic 58282]

Просмотр сведений о состоянии защиты компьютера

На наличие проблем в защите компьютера указывает индикатор состояния защиты компьютера, который определяет цвет главного окна программы. Цвет главного окна программы зависит от состояния защиты компьютера. Когда Kaspersky Endpoint Security обнаруживает угрозы безопасности, в главном окне программы отображается сообщение об этих угрозах, а цвет главного окна программы меняется.

Цвет главного окна программы может изменяться следующим образом:

  • Зеленый. Ваш компьютер защищен.

    Зеленый цвет главного окна программы означает, что антивирусные базы актуальны, все компоненты программы работают в соответствии с параметрами, рекомендованными специалистами "Лаборатории Касперского", а вредоносные объекты либо не обнаружены, либо обезврежены.

  • Желтый. Уровень защиты вашего компьютера снижен.

    Желтый цвет главного окна означает, что программа Kaspersky Endpoint Security зафиксировала проблему. К таким проблемам относятся незначительные отклонения от рекомендуемых параметров защиты или незначительное устаревание баз программы.

  • Красный. Ваш компьютер находится под угрозой заражения.

    Красный цвет главного окна программы означает наличие серьезных проблем, которые могут привести к заражению компьютера и потере данных. Например, красный цвет может указывать на то, что антивирусные базы программы сильно устарели, программа не активирована или обнаружены вредоносные объекты.

    Рекомендуется как можно скорее решить проблемы и устранить угрозы безопасности.

В начало

[Topic 58285]

Выключение и возобновление защиты компьютера

По умолчанию Kaspersky Endpoint Security запускается при старте операционной системы и защищает ваш компьютер в течение всего времени работы. Все компоненты защиты (Защита от файловых угроз, Защита от веб-угроз и Защита от сетевых угроз) включены и работают.

Вы можете выключить защиту полностью или выключить некоторые компоненты защиты.

Важно! Специалисты "Лаборатории Касперского" настоятельно рекомендуют не выключать защиту компьютера или компоненты защиты, так как это может привести к заражению компьютера и потере данных.

Если защита компьютера выключена:

  • неактивный значок программы в строке меню;
  • индикатор состояния защиты в главном окне программы красного цвета.

Если выключен один или несколько компонентов защиты, индикатор состояния защиты компьютера красного или желтого цвета.

Примечание. Выключение или приостановка работы компонентов защиты не оказывает влияния на выполнение задач проверки и задачи обновления.

Выключить и снова включить защиту компьютера можно двумя способами:

  • в меню значка программы;
  • в окне настройки программы;
  • в меню Защита.

Выключение и возобновление защиты компьютера в меню значка программы

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Выключить защиту/Включить защиту.

    Если вы хотите выключить защиту, появляется окно запроса учетных данных администратора.

  2. В окне запроса учетных данных администратора введите имя администратора и пароль и подтвердите, что вы хотите выключить защиту.

Выключение и возобновление защиты компьютера в окне настройки программы

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Базовая в блоке Основное снимите/установите флажок Включить защиту.

Выключение и возобновление защиты компьютера в строке меню

В строке меню выберите Защита > Выключить защиту/Включить защиту.

Важно! Если вы выключили защиту компьютера, то после перезапуска Kaspersky Endpoint Security она не включится автоматически. Вам потребуется включить ее вручную.

Выключение компонента защиты

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Базовая в блоке <название компонента> снимите флажок Включить <название компонента>.

Важно! Если вы выключили компонент защиты, то после перезапуска Kaspersky Endpoint Security он не включится автоматически. Вам потребуется включить его вручную.

Включение компонента защиты

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Базовая в блоке <название компонента> установите флажок Включить <название компонента>.

Также вы можете включить защиту компьютера или компоненты защиты в Центре защиты. Выключение защиты или компонентов защиты значительно повышает риск заражения компьютера, поэтому информация о выключении защиты отображается в Центре защиты.

В начало

[Topic 58281]

Использование Центра защиты

Центр защиты – это функция Kaspersky Endpoint Security, которая позволяет анализировать и устранять имеющиеся проблемы и угрозы компьютерной безопасности.

Как открыть Центр защиты

Откройте главное окно программы и нажмите на кнопку Открыть Центр защиты.

В Центре защиты вы можете найти информацию об активных угрозах, просмотреть состояние баз программы, а также получить информацию о состоянии компонентов защиты.

Примечание. Когда системный администратор вашей организации включает Веб-Контроль, чтобы блокировать доступ к опасным веб-ресурсам, Kaspersky Endpoint Security отображает в Центре защиты сообщение Веб-Контроль включен.

Для каждой проблемы или угрозы указаны действия, которые вы можете предпринять, чтобы решить проблему или устранить угрозу. Например, если программа Kaspersky Endpoint Security обнаружила на компьютере зараженные файлы, вы можете нажать Лечить. Если базы программы устарели, вы можете нажать на кнопку Обновить. Вы можете решить проблему или устранить угрозу сразу или позднее.

Немедленное устранение проблемы или угрозы

Нажмите на кнопку с рекомендуемым действием для устранения проблемы или угрозы.

Программа выполнит выбранное действие.

Если вы закроете Центр защиты, не устранив серьезные угрозы, индикатор состояния защиты компьютера в главном окне программы останется красным и будет напоминать вам о нерешенных проблемах.

В начало

[Topic 58772]

Запуск задач проверки

В Kaspersky Endpoint Security доступна стандартная задача полной проверки. В рамках этой задачи программа проверяет память, объекты автозапуска и все внутренние диски компьютера на наличие вирусов и других вредоносных программ.

Запуск полной проверки компьютера

  1. Откройте главное окно программы и нажмите на кнопку .

    Откроется окно Проверка.

  2. Нажмите на кнопку  Запустить Полную проверку.

Полная проверка компьютера запустится.

В Kaspersky Endpoint Security доступна стандартная задача быстрой проверки. В рамках этой задачи программа проверяет критически важные области компьютера (память, объекты автозапуска и системные папки) на наличие вирусов и других вредоносных программ.

Запуск быстрой проверки компьютера

  1. Откройте главное окно программы и нажмите на кнопку .

    Откроется окно Проверка.

  2. Нажмите на кнопку  Запустить Быструю проверку.

Быстрая проверка компьютера запустится.

Если вы хотите проверить на вирусы и другие вредоносные программы отдельный объект (один из внутренних дисков, отдельную папку, файл или съемный диск), то можете запустить задачу выборочной проверки.

Проверка отдельного объекта

Выполните одно из следующих действий:

  • По правой клавише мыши откройте контекстное меню объекта и выберите пункт Проверить на вирусы.
  • Перетащите выбранный объект на значок программы в панели Dock.
  • Перетащите выбранный объект в окно Проверка.

С результатами выполнения задач проверки вы можете ознакомиться в окне Отчеты.

В начало

[Topic 24613]

Настройка автоматического запуска проверки компьютера по расписанию

Вы можете сформировать расписание запуска задач быстрой проверки и полной проверки. Kaspersky Endpoint Security выполняет автоматическую проверку всего компьютера или выбранных областей в соответствии с указанным расписанием.

Настройка расписания запуска задачи проверки из окна Проверка

  1. Откройте главное окно программы и нажмите на кнопку .

    Откроется окно Проверка.

  2. Нажмите на кнопку Расписание проверки.

    Откроется окно, в котором вы можете настроить параметры расписания.

  3. Установите флажок Полная проверка или Быстрая проверка.
  4. Укажите частоту запуска проверки и время запуска.
  5. Нажмите OK.

Настройка расписания запуска задачи проверки из окна настройки программы

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Проверка нажмите на кнопку Расписание.
  3. В открывшемся окне установите флажки рядом с названием задач, которые вы хотите запускать по расписанию.
  4. Настройте частоту и время запуска задачи проверки.
  5. Нажмите на кнопку OK, чтобы сохранить изменения в расписании запуска задачи проверки.

С результатами выполнения задач проверки можно ознакомиться в окне Отчеты.

В начало

[Topic 58769]

Обновление баз программы

Основным источником обновлений Kaspersky Endpoint Security являются специальные серверы обновлений "Лаборатории Касперского". Kaspersky Endpoint Security также может использовать в качестве источника обновлений точки распространения, локальные папки или другие веб-серверы.

Примечание. Для успешной загрузки обновлений с серверов обновлений требуется подключение к интернету.

По умолчанию Kaspersky Endpoint Security периодически проверяет наличие обновлений на серверах обновлений "Лаборатории Касперского". Если обновления доступны на сервере, Kaspersky Endpoint Security загружает их в фоновом режиме и устанавливает на компьютер.

Запуск обновления Kaspersky Endpoint Security

  1. Откройте главное окно программы и нажмите на кнопку .

    Откроется окно Обновление.

  2. Нажмите на кнопку Обновить.

Программа проверит наличие обновлений. Если обновления доступны, программа загрузит и установит их на ваш компьютер.

Также вы можете запустить задачу обновления одним из следующих способов:

  • Нажмите на значок программы и выберите Обновление.
  • В строке меню выберите Защита > Обновление.

Вы можете изменить режим обновления баз Kaspersky Endpoint Security. По умолчанию базы программы обновляются автоматически.

Включение и выключение автоматической загрузки обновлений баз Kaspersky Endpoint Security

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Обновление в блоке Базы установите/снимите флажок Загружать обновления автоматически.

С результатами выполнения задач обновления вы можете ознакомиться в окне Отчеты.

В начало

[Topic 58779]

Что делать, если доступ к файлу заблокирован

Kaspersky Endpoint Security блокирует доступ к зараженным файлам или программам. Чтобы получить доступ к зараженному файлу, его необходимо вылечить.

Лечение обнаруженного объекта

  1. В строке меню выберите Защита > Обнаруженные объекты.

    Откроется окно Обнаруженные объекты.

  2. В блоке Обнаруженные объекты нажмите на кнопку рядом с файлом, который вы хотите вылечить и выберите Лечить.

    Программа начнет лечение выбранного объекта. Во время лечения объекта программа отображает окно уведомления, в котором вы можете выбрать действие над объектом.

Лечение всех обнаруженных объектов

  1. В строке меню выберите Защита > Обнаруженные объекты.

    Откроется окно Обнаруженные объекты.

  2. В блоке Обнаруженные объекты нажмите на кнопку Лечить все.

    Программа начнет лечение обнаруженных объектов. Во время лечения объекта программа отображает окно уведомления, в котором вы можете выбрать действие над объектом. Если при выборе действия вы установите в окне уведомления флажок Применить во всех подобных случаях, программа применит выбранное действие ко всем файлам этого типа.

Если вы уверены в безопасности файлов, доступ к которым блокирует защита от файловых угроз, то можете включить их в Доверенную зону.

В начало

[Topic 58770]

Восстановление удаленного или вылеченного программой файла

Иногда в процессе лечения зараженных файлов не удается сохранить их целостность. Если вылеченный файл содержал важную информацию, которая в результате лечения стала полностью или частично недоступной, можно попытаться восстановить исходный файл из его резервной копии.

Восстановление удаленного или измененного при лечении файла

  1. В строке меню выберите Защита > Обнаруженные объекты.

    Откроется окно Обнаруженные объекты.

  2. В блоке Резервное хранилище нажмите на кнопку рядом с файлом, который вы хотите восстановить.

    Откроется всплывающее меню.

  3. Выберите Восстановить файл.

    Откроется окно, в котором вам нужно указать имя файла, тег и папку, в которую он будет восстановлен. По умолчанию уже указаны исходное имя файла и исходное местоположение.

  4. Укажите имя файла и папку, в которую нужно его восстановить.
  5. Нажмите на кнопку Сохранить.

Программа восстановит файл в указанное местоположение с указанным именем.

Сразу после восстановления вам нужно проверить файл на вирусы. Возможно, с обновленными антивирусными базами его удастся вылечить без потери целостности.

Важно! Не рекомендуется восстанавливать резервные копии файлов без крайней необходимости, так как это может привести к заражению вашего компьютера.

В начало

[Topic 58775]

Просмотр отчета о работе программы

Вы можете просмотреть отчет Kaspersky Endpoint Security со списком всех обнаруженных объектов на закладке Обработанные объекты. Системные события отображаются на закладке Системные события. Дополнительно, подробный отчет формируется для каждого компонента программы: Защиты от файловых угроз, Защиты от веб-угроз, Защиты от сетевых угроз, задач проверки и обновления.

Открытие окна Отчеты

В строке меню выберите Защита > Отчеты.

В начало

[Topic 58777]

Что делать при появлении окон уведомлений

Уведомления отображаются в окнах уведомлений и информируют вас о событиях в работе программы, требующих вашего внимания.

При появлении на экране уведомления выберите один из предложенных вариантов действия. Оптимальным вариантом является действие, настроенное в качестве действия по умолчанию специалистами "Лаборатории Касперского".

В начало

[Topic 96925]

Область защиты компьютера

Объекты, обнаруживаемые Kaspersky Endpoint Security, подразделяются на категории по различным признакам. Программа всегда ищет вирусы, черви, троянские программы и вредоносные утилиты. Эти программы могут нанести значительный вред вашему компьютеру. Для повышения безопасности компьютера вы можете расширить список обнаруживаемых объектов, включив контроль за действиями легальных программ, которые могут быть использованы злоумышленником для нанесения вреда вашему компьютеру или данным.

Объекты, защиту от которых обеспечивает Kaspersky Endpoint Security, подразделяются на следующие категории:

  • Вирусы, черви, троянские программы, вредоносные утилиты, рекламные программы и программы автодозвона.

    Эта категория включает в себя:

    • Все типы вредоносных программ.
    • Программы, которые могут доставить вам неудобство, поскольку отображают рекламные материалы (например, баннеры) на вашем компьютере или заменяют результаты поиска в вашем браузере на рекламные сайты.
    • Программы, которые незаметно устанавливают телефонные соединения через компьютерный модем.

    Защита от них является минимальным необходимым уровнем безопасности. В соответствии с рекомендациями специалистов "Лаборатории Касперского" Kaspersky Endpoint Security всегда контролирует объекты в этой категории.

  • Легальные программы, которые могут быть использованы злоумышленником для нанесения вреда вашему компьютеру или данным. Эта категория включает в себя легальные программы, которые могут быть использованы злоумышленником для нанесения вреда вашему компьютеру или персональным данным, такие как программы удаленного администрирования.

Выбор категорий обнаруживаемых объектов

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Угрозы в блоке Обнаруживаемые объекты установите флажки рядом с категориями объектов, которые программа должна обнаруживать.

    Примечание. Kaspersky Endpoint Security всегда защищает ваш компьютер от вирусов, червей, троянских программ, вредоносных утилит, рекламных программ и программ автодозвона. Поэтому снять флажок рядом с этой категорией невозможно.

В зависимости от выбранных категорий обнаруживаемых объектов Kaspersky Endpoint Security полностью или частично использует базы программы для защиты от файловых угроз, защиты от веб-угроз и при выполнении задач проверки.

Примечание. Если Kaspersky Endpoint Security относит программу, которая, по вашему мнению, не является опасной, к вредоносным программам, вы можете добавить ее в Доверенную зону.

Доверенная зона – это перечень объектов, которые Kaspersky Endpoint Security не проверяет и не контролирует. Например, включение объектов в Доверенную зону может потребоваться, если Kaspersky Endpoint Security блокирует доступ к какому-либо файлу, программе или сайту, а вы абсолютно уверены, что эти файл, программа или веб-адрес безвредны.

Файловая и сетевая активность программы (в том числе подозрительная), добавленной в Доверенную зону, не контролируется. При этом Kaspersky Endpoint Security по-прежнему проверяет исполняемый файл и процесс доверенной программы.

Добавление файла или папки в список доверенных файлов и папок и удаление из него

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Угрозы в блоке Исключения нажмите на кнопку Доверенная зона.

    Откроется окно настройки Доверенной зоны.

  3. На закладке Доверенные файлы и папки отредактируйте список доверенных файлов и папок:
    • Чтобы добавить файл или папку в список:
      1. Нажмите на кнопку .

        Откроется окно, в котором вы можете выбрать файл или папку.

      2. Выберите файл или папку, которую вы хотите добавить.
      3. Нажмите на кнопку Открыть.
    • Чтобы удалить файл или папку из списка:
      1. Выберите файл или папку, которую вы хотите удалить из списка доверенных файлов и папок.
      2. Нажмите на кнопку .
  4. Нажмите OK.

Добавление веб-адреса в список доверенных веб-адресов и удаление из него

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Угрозы в блоке Исключения нажмите на кнопку Доверенная зона.

    Откроется окно настройки Доверенной зоны.

  3. На закладке Доверенные веб-адреса отредактируйте список доверенных веб-адресов:
    • Чтобы добавить веб-адрес в список:
      1. Нажмите на кнопку .
      2. Введите веб-адрес, который вы хотите добавить в список.
      3. Нажмите OK.
    • Чтобы удалить веб-адрес из списка:
      1. Выберите веб-адрес, который вы хотите удалить.
      2. Нажмите на кнопку .
  4. Нажмите OK.

По умолчанию список доверенных веб-адресов пуст.

Включение контроля доверенных веб-адресов

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Угрозы в блоке Исключения нажмите на кнопку Доверенная зона.

    Откроется окно настройки Доверенной зоны.

  3. На закладке Доверенные веб-адреса снимите флажок рядом с веб-адресом, который Kaspersky Endpoint Security должен контролировать.
  4. Нажмите OK.
В начало

[Topic 96931]

Защита от файловых угроз

Защита от файловых угроз предотвращает заражение файловой системы компьютера. Компонент запускается при загрузке операционной системы, постоянно находится в оперативной памяти компьютера и проверяет файлы при открытии, сохранении и запуске на вашем компьютере и на всех подключенных дисках на наличие вирусов и других вредоносных программ. Если выключить защиту от файловых угроз, компонент не будет запускаться при старте операционной системы. Вам потребуется включить защиту от файловых угроз вручную.

Включение и выключение защиты от файловых угроз

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Базовая в блоке Защита от файловых угроз установите/снимите флажок Включить защиту от файловых угроз.

    Вы также можете включить защиту от файловых угроз в Центре защиты. Выключение защиты или компонентов защиты значительно повышает риск заражения компьютера, поэтому информация о выключении защиты отображается в Центре защиты.

Вы можете сформировать область защиты, включив в нее объекты, которые будет проверять защита от файловых угроз.

Добавление файла или папки в область защиты и удаление из нее

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Базовая в блоке Защита от файловых угроз нажмите на кнопку Область защиты.

    Откроется окно со списком объектов, которые проверяет защита от файловых угроз. По умолчанию защита от файловых угроз проверяет все объекты, расположенные на внутренних, съемных и сетевых дисках, подключенных к компьютеру.

    Примечание. Чтобы значительно уменьшить время выполнения проверки, вы можете пропустить проверку системного тома "только для чтения" на компьютерах с операционной системой macOS 10.15 или более поздней. По умолчанию Защита от файловых угроз не проверяет системный том "только для чтения".

  3. В блоке Область защиты добавьте объекты в область защиты или удалите их из нее:
    • Чтобы добавить файл или папку в область защиты:
      1. Нажмите на кнопку .

        Откроется всплывающее меню, в котором вы можете выбрать объекты для добавления в область защиты.

      2. Во всплывающем меню выберите элемент Файлы и папки.

        Откроется окно, в котором вы можете выбрать файл или папку.

      3. Выберите файл или папку, которую вы хотите добавить в область защиты.
      4. Нажмите на кнопку Открыть.
    • Чтобы удалить файл или папку из области защиты:
      1. Выберите объект в списке объектов в области защиты.
      2. Перетащите выбранный объект из окна или нажмите на кнопку .
  4. Если вы хотите, чтобы программа проверяла системный том "только для чтения", в блоке Оптимизация снимите флажок Пропускать проверку системного тома "только для чтения".

    Важно! В целях безопасности оптимизация может быть выключена.

  5. Нажмите на кнопку Сохранить.

Добавление объекта из списка стандартных объектов защиты в область защиты и удаление из нее

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Базовая в блоке Защита от файловых угроз нажмите на кнопку Область защиты.

    Откроется окно со списком объектов, которые проверяет защита от файловых угроз. По умолчанию защита от файловых угроз проверяет все объекты, расположенные на внутренних, съемных и сетевых дисках, подключенных к компьютеру.

    Примечание. Чтобы значительно уменьшить время выполнения проверки, вы можете пропустить проверку системного тома "только для чтения" на компьютерах с операционной системой macOS 10.15 или более поздней. По умолчанию Защита от файловых угроз не проверяет системный том "только для чтения".

  3. В блоке Область защиты добавьте объекты из списка стандартных объектов защиты в область защиты или удалите их из нее:
    • Чтобы добавить объект из списка стандартных объектов защиты в область защиты:
      1. Нажмите на кнопку .

        Откроется всплывающее меню, в котором вы можете выбрать объекты для добавления в область защиты.

      2. Во всплывающем меню выберите объект, который вы хотите добавить в область защиты (например, Все внутренние диски).
    • Чтобы удалить объект из списка стандартных объектов защиты из области защиты:
      1. Выберите объект в списке объектов в области защиты.
      2. Перетащите выбранный объект из окна или нажмите на кнопку .
  4. Если вы хотите, чтобы программа проверяла системный том "только для чтения", в блоке Оптимизация снимите флажок Пропускать проверку системного тома "только для чтения".

    Важно! В целях безопасности оптимизация может быть выключена.

  5. Нажмите на кнопку Сохранить.

Выключение защиты объекта в области защиты

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Базовая в блоке Защита от файловых угроз нажмите на кнопку Область защиты.

    Откроется окно со списком объектов, которые проверяет защита от файловых угроз. По умолчанию защита от файловых угроз проверяет все объекты, расположенные на внутренних, съемных и сетевых дисках, подключенных к компьютеру.

    Примечание. Чтобы значительно уменьшить время выполнения проверки, вы можете пропустить проверку системного тома "только для чтения" на компьютерах с операционной системой macOS 10.15 или более поздней. По умолчанию Защита от файловых угроз не проверяет системный том "только для чтения".

  3. Снимите флажок рядом с объектом в списке объектов, включенных в область защиты.
  4. Нажмите на кнопку Сохранить.

Включение проверки системного тома "только для чтения"

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Базовая в блоке Защита от файловых угроз нажмите на кнопку Область защиты.

    Откроется окно со списком объектов, которые проверяет защита от файловых угроз. По умолчанию защита от файловых угроз проверяет все объекты, расположенные на внутренних, съемных и сетевых дисках, подключенных к компьютеру.

    Примечание. Чтобы значительно уменьшить время выполнения проверки, вы можете пропустить проверку системного тома "только для чтения" на компьютерах с операционной системой macOS 10.15 или более поздней. По умолчанию Защита от файловых угроз не проверяет системный том "только для чтения".

  3. В блоке Оптимизация снимите флажок Пропускать проверку системного тома "только для чтения".

    Важно! В целях безопасности оптимизация может быть выключена.

  4. Нажмите на кнопку Сохранить.

Когда вы или программа пытаетесь получить доступ к файлу, включенному в область защиты, защита от файловых угроз ищет информацию об этом файле в базах данных iSwift и на основе этой информации принимает решение о необходимости проверки файла.

При распознавании вредоносных объектов защита от файловых угроз использует сигнатурный анализ (режим поиска угроз на основе описаний угроз, включенных в базы программы), а также эвристический анализ и другие технологии проверки.

При обнаружении угрозы в файле Kaspersky Endpoint Security определяет тип обнаруженной вредоносной программы (например, вирус или троянская программа). После этого программа выводит уведомление об обнаруженном объекте и выполняет над объектом действие в соответствии с настройками защиты от файловых угроз.

Выбор действия, которое защита от файловых угроз выполняет при обнаружении зараженного файла

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Базовая в блоке Защита от файловых угроз выберите действие, которое будет выполнять компонент при обнаружении зараженного файла.

Перед лечением или удалением зараженного файла Kaspersky Endpoint Security сохраняет его резервную копию на тот случай, если в дальнейшем понадобится восстановить файл или появится возможность его вылечить.

Информация о работе защиты от файловых угроз и обо всех обнаруженных объектах записывается в отчет.

Примечание. Если компонент Защита от файловых угроз завершает работу с ошибкой, просмотрите отчет и попробуйте его перезапустить. Если вам не удается решить проблему, обратитесь в Службу технической поддержки.

Просмотр отчета о работе компонента Защита от файловых угроз

  1. В строке меню выберите Защита > Отчеты.

    Откроется окно Отчеты.

  2. Откройте закладку Защита от файловых угроз.
В начало

[Topic 58556]

Защита от веб-угроз

Когда вы используете интернет, ваш компьютер подвергается риску заражения вирусами и другим угрозам компьютерной безопасности. Такие угрозы могут попадать на ваш компьютер при загрузке бесплатных программ или посещении сайтов, которые подверглись хакерским атакам. Кроме того, сетевые черви могут атаковать ваш компьютер, как только вы подключаетесь к интернету, даже до того, как вы откроете сайт или загрузите файл.

Kaspersky Endpoint Security защищает информацию, которую ваш компьютер отправляет и получает по протоколам HTTP и HTTPS через браузеры Safari, Chrome и Firefox.

Примечание. Kaspersky Endpoint Security контролирует веб-трафик на портах, которые наиболее часто используются для передачи данных по протоколам HTTP и HTTPS. Kaspersky Endpoint Security проверяет защищенные соединения (HTTPS), только если установлен флажок Проверять защищенные соединения (HTTPS) в блоке Основное.

Включение и выключение защиты от веб-угроз

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Базовая в блоке Защита от веб-угроз установите/снимите флажок Включить защиту от веб-угроз.

Вы также можете включить защиту от веб-угроз в Центре защиты. Выключение защиты или компонентов защиты значительно повышает риск заражения компьютера, поэтому информация о выключении защиты отображается в Центре защиты.

Важно! Если вы выключили защиту от веб-угроз, то после перезапуска Kaspersky Endpoint Security или перезагрузки операционной системы она не включится автоматически. Вам потребуется включить ее вручную.

Защита от веб-угроз проверяет веб-трафик с учетом параметров, рекомендуемых "Лабораторией Касперского". При распознавании вредоносных объектов используются сигнатурный анализ, эвристический анализ и данные из Kaspersky Security Network.

Проверка ссылок на сайтах на фишинг и на принадлежность к вредоносным веб-адресам позволяет избежать фишинг-атак. Фишинг-атаки, как правило, представляют собой сообщения электронной почты, отправленные злоумышленниками от имени финансовых организаций (например, банков) со ссылками на поддельные сайты. В этих сообщениях электронной почты злоумышленники пытаются обманным путем заставить пользователя посетить фишинговый сайт и предоставить конфиденциальные данные (например, номер банковской карты или имя пользователя и пароль от учетной записи интернет-банка). Фишинг-атака может быть замаскирована, например, под сообщение из вашего банка со ссылкой на его официальный сайт, но на самом деле ссылка ведет вас на точную копию официального сайта банка, созданную злоумышленниками.

Защита от веб-угроз отслеживает попытки перейти на фишинговый сайт на уровне проверки веб-трафика и блокирует доступ к таким сайтам. Kaspersky Endpoint Security проверяет ссылки на сайтах на фишинг и на принадлежность к вредоносным веб-адресам, используя базы программы, эвристический анализ и данные из Kaspersky Security Network.

Алгоритм проверки веб-трафика

Защита от веб-угроз перехватывает каждый сайт или файл, к которому вы или какая-либо программа обращаетесь по протоколу HTTP или HTTPS, и проверяет его на наличие вредоносного кода:

  • Если сайт или файл содержит вредоносный код, Kaspersky Endpoint Security блокирует такой файл или сайт и выводит уведомление о том, что запрошенный файл или сайт заражены.
  • Если сайт или файл не содержит вредоносного кода, он сразу же становится доступным для пользователя.

Выбор действия, которое защита от веб-угроз выполняет при обнаружении опасного объекта веб-трафика

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Базовая в блоке Защита от веб-угроз выберите действие, которое будет выполнять компонент при обнаружении опасного объекта веб-трафика.

Информация о работе защиты от веб-угроз и обо всех обнаруженных опасных объектах веб-трафика записывается в отчет.

Примечание. Если компонент Защита от веб-угроз завершает работу с ошибкой, просмотрите отчет о его работе и попробуйте перезапустить его. Если вам не удается решить проблему, обратитесь в Службу технической поддержки.

Просмотр отчета о работе защиты от веб-угроз

  1. В строке меню выберите Защита > Отчеты.

    Откроется окно Отчеты.

  2. Откройте закладку Защита от веб-угроз.
В начало

[Topic 88075]

Защита от сетевых угроз

Kaspersky Endpoint Security защищает ваш компьютер от сетевых атак.

Сетевая атака – это вторжение в операционную систему удаленного компьютера. Злоумышленники предпринимают сетевые атаки, чтобы захватить управление над операционной системой, привести ее к отказу в обслуживании или получить доступ к защищенной информации. Для этого злоумышленники выполняют прямые атаки, такие как сканирование портов, или используют вредоносные программы, установленные на атакуемом компьютере.

Сетевые атаки можно условно разделить на следующие типы:

  • Сканирование портов. Этот вид сетевых атак обычно является подготовительным этапом более опасной сетевой атаки. Злоумышленник сканирует UDP- и TCP-порты, используемые сетевыми службами на атакуемом компьютере, и определяет степень уязвимости атакуемого компьютера перед более опасными видами сетевых атак. Сканирование портов также позволяет злоумышленнику определить операционную систему на атакуемом компьютере и выбрать подходящие для нее сетевые атаки.
  • DoS-атаки, или сетевые атаки, вызывающие отказ в обслуживании. Это сетевые атаки, в результате которых атакуемая операционная система становится нестабильной или полностью неработоспособной.

    Основные типы DoS-атак:

    • Отправка специально сформированных сетевых пакетов, не ожидаемых этим компьютером, которые вызывают сбои в работе операционной системы или ее остановку.
    • Отправка на удаленный компьютер большого количества сетевых пакетов за короткий период времени. Все ресурсы атакуемого компьютера используются для обработки сетевых пакетов, отправленных злоумышленником. В результате, компьютер перестает выполнять свои функции.
  • Сетевые атаки-вторжения. Эти сетевые атаки направлены на перехват операционной системы атакуемого компьютера. Это самый опасный вид сетевых атак, поскольку в случае ее успешного завершения операционная система полностью переходит под контроль злоумышленника.

    Этот вид сетевых атак применяется в случаях, когда злоумышленнику нужно получить конфиденциальные данные с удаленного компьютера (например, номера банковских карт или пароли), либо использовать удаленный компьютер в своих целях (например, атаковать с этого компьютера другие компьютеры) без ведома пользователя.

Включение и выключение защиты от сетевых угроз

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Базовая в блоке Защита от сетевых угроз установите/снимите флажок Включить защиту от сетевых угроз.

Вы также можете включить защиту от сетевых угроз в Центре защиты. Выключение защиты или компонентов защиты значительно повышает риск заражения компьютера, поэтому информация о выключении защиты отображается в Центре защиты.

Важно! Если вы выключили защиту от сетевых угроз, то после перезапуска Kaspersky Endpoint Security или перезагрузки операционной системы она не включится автоматически. Вам потребуется включить защиту от сетевых угроз вручную.

При обнаружении опасной сетевой активности Kaspersky Endpoint Security автоматически добавляет IP-адрес атакующего компьютера в список заблокированных компьютеров, если этот компьютер не добавлен в список доверенных компьютеров.

Изменение списка заблокированных компьютеров

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Базовая в блоке Защита от сетевых угроз установите флажок Включить защиту от сетевых угроз.
  3. Нажмите на кнопку Настройки.

    Откроется окно со списком доверенных компьютеров и списком заблокированных компьютеров.

  4. Откройте закладку Заблокированные компьютеры.
  5. Если вы уверены, что заблокированный компьютер не представляет угрозы, выберите его IP-адрес в списке и нажмите на кнопку Разблокировать.

    Откроется окно подтверждения.

  6. В окне подтверждения выполните одно из следующих действий:
    • Если вы хотите разблокировать компьютер, нажмите на кнопку Разблокировать.

      Kaspersky Endpoint Security разблокирует IP-адрес.

    • Если вы хотите, чтобы Kaspersky Endpoint Security больше никогда не блокировал выбранный IP-адрес, нажмите на кнопку Разблокировать и добавить к исключениям.

      Kaspersky Endpoint Security разблокирует IP-адрес и добавит его в список доверенных компьютеров.

  7. Нажмите на кнопку Сохранить.

Вы можете создать и изменить список доверенных компьютеров. Kaspersky Endpoint Security не блокирует IP-адреса этих компьютеров автоматически при обнаружении исходящей с них опасной сетевой активности.

Изменение списка доверенных компьютеров

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Базовая в блоке Защита от сетевых угроз установите флажок Включить защиту от сетевых угроз.
  3. Нажмите на кнопку Настройки.

    Откроется окно со списком доверенных компьютеров и списком заблокированных компьютеров.

  4. Откройте закладку Доверенные компьютеры.
  5. Отредактируйте список доверенных компьютеров:
    • Чтобы добавить IP-адрес в список доверенных компьютеров:
      1. Нажмите на кнопку .
      2. В появившемся поле введите IP-адрес компьютера, в безопасности которого вы уверены.
    • Чтобы удалить IP-адрес из списка доверенных компьютеров:
      1. Выберите IP-адрес в списке.
      2. Нажмите на кнопку .
    • Чтобы изменить IP-адрес в списке доверенных компьютеров:
      1. Выберите IP-адрес в списке.
      2. Нажмите на кнопку Изменить.
      3. Измените IP-адрес.
  6. Нажмите на кнопку Сохранить.

При обнаружении сетевой атаки Kaspersky Endpoint Security сохраняет информацию о ней в отчете.

Примечание. Если компонент Защита от сетевых угроз завершил работу с ошибкой, вы можете просмотреть отчет и попробовать перезапустить компонент. Если вам не удается решить проблему, обратитесь в Службу технической поддержки.

Просмотр отчета о работе защиты от сетевых угроз

  1. В строке меню выберите Защита > Отчеты.

    Откроется окно Отчеты.

  2. Откройте закладку Защита от сетевых угроз.

В начало

[Topic 58390]

Проверка

Компоненты Защита от файловых угроз и Защита от веб-угроз обеспечивают постоянную защиту компьютера. Также мы рекомендуем регулярно проверять компьютер на вирусы и другие угрозы компьютерной безопасности. Проверка компьютера необходима для того, чтобы предотвратить распространение вредоносных программ, которые не были обнаружены компонентами защиты.

Kaspersky Endpoint Security содержит следующие встроенные задачи проверки:

  • Полная проверка.

    Антивирусная проверка памяти компьютера, объектов автозапуска и всех внутренних дисков.

  • Быстрая проверка.

    Антивирусная проверка важных областей компьютера: памяти, объектов автозапуска и системных папок.

  • Выборочная проверка.

    Антивирусная проверка отдельного объекта (файла, папки, внутреннего или съемного диска).

Каждая задача проверки выполняется в заданной области проверки и запускается вручную. Для распознавания вредоносных объектов Kaspersky Endpoint Security использует сигнатурный анализ, а также эвристический анализ и другие технологии проверки.

Запуск задач полной проверки и быстрой проверки

  1. Откройте главное окно программы и нажмите на кнопку .

    Откроется окно Проверка.

  2. В окне Проверка нажмите на кнопку Запустить Полную проверку или Запустить Быструю проверку.

Запустится задача проверки.

Запуск задачи выборочной проверки

  1. Откройте главное окно программы и нажмите на кнопку .

    Откроется окно Проверка.

  2. Чтобы запустить задачу Выборочная проверка, выполните одно из следующих действий:
    • Перетащите файл или папку в окно.
    • Нажмите на кнопку Выбрать, чтобы указать файл или папку.

Запустится задача проверки.

Остановка задачи проверки

  1. Откройте главное окно программы и нажмите на кнопку .

    Откроется окно Проверка.

  2. В окне Проверка нажмите на кнопку Остановить рядом с задачей проверки, которую вы хотите остановить.

    Откроется окно подтверждения.

  3. В окне подтверждения нажмите на кнопку Остановить.

Задача проверки остановится.

Вы можете настроить расписание запуска полной и быстрой проверки компьютера.

Настройка расписания запуска задачи проверки из окна Проверка

  1. Откройте главное окно программы и нажмите на кнопку .

    Откроется окно Проверка.

  2. Нажмите на кнопку Расписание проверки.

    Откроется окно, в котором вы можете настроить параметры расписания.

  3. Установите флажок Полная проверка или Быстрая проверка.
  4. Укажите частоту запуска проверки и время запуска.
  5. Нажмите OK.

Настройка расписания запуска задачи проверки из окна настройки программы

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Проверка нажмите на кнопку Расписание.
  3. В открывшемся окне установите флажки рядом с названием задач, которые вы хотите запускать по расписанию.
  4. Настройте частоту и время запуска задачи проверки.
  5. Нажмите на кнопку OK, чтобы сохранить изменения в расписании запуска задачи проверки.

Задачи полной проверки и быстрой проверки имеют сформированные области проверки. При выполнении задачи полной проверки Kaspersky Endpoint Security проверяет память, объекты автозапуска и все внутренние диски компьютера. При выполнении задачи быстрой проверки Kaspersky Endpoint Security проверяет память, объекты автозапуска и системные папки. Вы можете изменить область проверки задачи быстрой проверки.

Примечание. Чтобы значительно уменьшить время выполнения проверки, вы можете пропустить проверку системного тома "только для чтения" на компьютерах с операционной системой macOS 10.15 или более поздней. По умолчанию Kaspersky Endpoint Security не проверяет системный том "только для чтения" при быстрой проверке и проверяет его при полной проверке.

Включение и выключение проверки системного тома "только для чтения"

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Проверка в списке слева выберите задачу Полная проверка или Быстрая проверка.
  3. В блоке Оптимизация снимите/установите флажок Пропускать проверку системного тома "только для чтения".

    Важно! В целях безопасности оптимизация может быть выключена.

Добавление файла или папки в область проверки задачи быстрой проверки и удаление из нее

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Проверка в списке слева выберите задачу Быстрая проверка.
  3. В блоке Область проверки нажмите на кнопку Изменить.

    Откроется окно со списком объектов, проверяемых в ходе выполнения задачи Быстрой проверки.

  4. Отредактируйте список объектов, входящих в область проверки:
    • Чтобы добавить файл или папку в область проверки:
      1. Нажмите на кнопку .

        Откроется всплывающее меню, в котором вы можете выбрать объекты для добавления в область проверки.

      2. Выберите Файлы и папки.

        Откроется окно, в котором вы можете выбрать файл или папку.

      3. Выберите файл или папку, которую вы хотите добавить в область проверки.
      4. Нажмите на кнопку Открыть.
    • Чтобы удалить файл или папку из области проверки:
      1. Выберите объект, который вы хотите удалить.
      2. Перетащите выбранный объект из окна или нажмите на кнопку .
  5. Нажмите на кнопку Сохранить.

Добавление в область проверки задачи быстрой проверки объекта из списка стандартных объектов

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Проверка в списке слева выберите задачу Быстрая проверка.
  3. В блоке Область проверки нажмите на кнопку Изменить.

    Откроется окно со списком объектов, входящих в область проверки.

  4. Нажмите на кнопку .

    Откроется всплывающее меню, в котором вы можете выбрать объекты для добавления в область проверки.

  5. Во всплывающем меню выберите объект, который вы хотите добавить в область проверки (например, Память).
  6. Нажмите OK.

Удаление объекта из области проверки задачи быстрой проверки

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Проверка в списке слева выберите задачу Быстрая проверка.
  3. В блоке Область проверки нажмите на кнопку Изменить.

    Откроется окно со списком объектов, входящих в область проверки.

  4. Снимите флажок рядом с объектом в списке объектов, включенных в область проверки.
  5. Нажмите OK.

При обнаружении угрозы в файле программа отображает уведомление и выполняет над объектом выбранное действие. Вы можете изменить действие, выполняемое программой при обнаружении объекта.

Выбор действия, которое Kaspersky Endpoint Security выполнит при обнаружении зараженного файла

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Проверка выберите задачу в списке.
  3. В блоке Действие выберите действие, которое Kaspersky Endpoint Security выполнит при обнаружении зараженного файла.

Перед лечением или удалением зараженного файла Kaspersky Endpoint Security сохраняет его копию в резервном хранилище, чтобы вы могли восстановить исходный файл, если потребуется.

Результаты выполнения задач проверки и сведения обо всех обнаруженных объектах записываются в отчет.

Примечание. Если при выполнении задачи проверки возникли ошибки, запустите ее еще раз. Если повторная попытка выполнения проверки также завершилась с ошибкой, обратитесь в Службу технической поддержки "Лаборатории Касперского".

Просмотр отчета о выполнении задач проверки

  1. В строке меню выберите Защита > Отчеты.

    Откроется окно Отчеты.

  2. Откройте закладку Проверка.

Информация о ходе выполнения каждой задачи проверки (процент выполнения и оставшееся до завершения время) отображается в окне Проверка.

В начало

[Topic 58397]

Задачи обновления

Своевременное обновление антивирусных баз программы – залог безопасности вашего компьютера. Защита от файловых угроз, защита от веб-угроз и задачи проверки используют базы программы для обнаружения и устранения вирусов и других вредоносных программ на вашем компьютере. Базы программы регулярно пополняются записями о различных видах угроз и способах борьбы с ними, поэтому настоятельно рекомендуется их регулярно обновлять.

Kaspersky Endpoint Security загружает базы программы и новые модули программы с серверов обновлений "Лаборатории Касперского" и устанавливает их на ваш компьютер. Kaspersky Endpoint Security также может использовать точки распространения, локальные папки или другие веб-серверы.

Примечание. Для подключения к серверам обновлений и загрузки обновлений требуется доступ в интернет. Если подключение к интернету осуществляется через прокси-сервер, может потребоваться настройка параметров сети.

Обновления баз программы можно загружать в одном из следующих режимов:

  • Автоматически. Kaspersky Endpoint Security периодически проверяет наличие обновлений на серверах обновлений "Лаборатории Касперского". Если обновление доступно на сервере обновлений, Kaspersky Endpoint Security загружает его в фоновом режиме и устанавливает на компьютер. Этот режим включен по умолчанию.
  • Вручную. Вы можете в любое время проверить наличие обновлений Kaspersky Endpoint Security вручную.

Включение и выключение автоматической загрузки обновлений баз Kaspersky Endpoint Security

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Обновление в блоке Базы установите/снимите флажок Загружать обновления автоматически.

Проверка наличия обновлений баз Kaspersky Endpoint Security

  1. Откройте главное окно программы и нажмите на кнопку .

    Откроется окно Обновление.

  2. Нажмите на кнопку Обновить.

Запустится обновление баз программы.

Также вы можете запустить задачу обновления одним из следующих способов:

  • Нажмите на значок программы и выберите Обновление.
  • В строке меню выберите Защита > Обновление.

Во время обновления базы и модули программы на вашем компьютере сравниваются с доступными на серверах обновлений. Если на вашем компьютере установлена последняя версия баз, в окне Обновление отображается сообщение о том, что базы программы актуальны. Если версия и базы программы отличаются от доступных на серверах обновлений, на компьютер загружаются и устанавливаются только недостающие обновления. Инкрементное обновление баз программы занимает меньше времени и требует меньше веб-трафика.

Если подключение к интернету осуществляется через прокси-сервер, вы можете настроить параметры подключения к прокси-серверу. Kaspersky Endpoint Security использует эти параметры для обновления баз программы и загрузки обновлений модулей программы.

Настройка параметров подключения к прокси-серверу

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. Выберите закладку Обновление.
  3. В блоке Прокси установите флажок Использовать прокси-сервер и нажмите на кнопку Настройки.

    Откроется окно, в котором вы можете настроить параметры подключения к прокси серверу.

  4. Настройте параметры подключения к прокси-серверу.
  5. Нажмите на кнопку Сохранить, чтобы сохранить изменения параметров подключения к прокси-серверу.

Перед обновлением баз программы Kaspersky Endpoint Security создает их резервную копию на случай, если возникнет необходимость вернуться к использованию предыдущей версии баз. Вам может понадобиться откат обновления, если новая версия баз программы содержит неправильную сигнатуру, из-за которой Kaspersky Endpoint Security блокирует безопасную программу.

Примечание. При повреждении баз Kaspersky Endpoint Security рекомендуется запустить обновление, чтобы загрузить и установить последнюю версию баз программы.

Откат последнего обновления

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. Выберите закладку Обновление.
  3. В блоке Откат обновления нажмите на кнопку Откатить обновление.

Kaspersky Endpoint Security предоставляет подробный отчет о выполнении задач обновления в окне Отчеты.

Просмотр отчета о выполнении задачи обновления

  1. В строке меню выберите Защита > Отчеты.
  2. Откроется окно Отчеты.
  3. Откройте закладку Обновление.
В начало

[Topic 59231]

Резервное хранилище

Во время лечения зараженных файлов не всегда удается сохранить их целостность. Если вылеченный файл содержал важную информацию, которая в результате лечения стала полностью или частично недоступной, вы можете восстановить исходный файл из резервного хранилища.

Резервная копия – копия опасного файла, которая создается при первом лечении или удалении этого файла. Резервная копия хранится в резервном хранилище.

Резервное хранилище – это специальное хранилище, содержащее резервные копии файлов, которые были удалены или изменены в процессе лечения. Основная функция резервного хранилища – обеспечить возможность в любой момент восстановить исходный файл. Файлы в резервном хранилище хранятся в специальном формате и не представляют опасности для компьютера.

Просмотр содержимого резервного хранилища

  1. В строке меню выберите Защита > Обнаруженные объекты.

    Откроется окно Обнаруженные объекты.

  2. В блоке Резервное хранилище просмотрите список файлов, резервные копии которых сохранены.

Вы можете восстанавливать и удалять резервные копии файлов из резервного хранилища.

Восстановление резервной копии файла из резервного хранилища

  1. В строке меню выберите Защита > Обнаруженные объекты.

    Откроется окно Обнаруженные объекты.

  2. В блоке Резервное хранилище нажмите на кнопку рядом с файлом, который вы хотите восстановить.

    Откроется всплывающее меню.

  3. Выберите Восстановить файл.

    Откроется окно, в котором вам нужно указать имя файла, тег и папку, в которую он будет восстановлен. По умолчанию уже указаны исходное имя файла и исходное местоположение.

  4. Укажите имя файла и папку, в которую нужно его восстановить.
  5. Нажмите на кнопку Сохранить.

Программа восстановит файл в указанное местоположение с указанным именем.

Сразу после восстановления вам нужно проверить файл на вирусы. Возможно, с обновленными антивирусными базами его удастся вылечить без потери целостности.

Важно! Не рекомендуется восстанавливать резервные копии файлов без крайней необходимости, так как это может привести к заражению вашего компьютера.

Удаление резервной копии файла из резервного хранилища

  1. В строке меню выберите Защита > Обнаруженные объекты.

    Откроется окно Обнаруженные объекты.

  2. В блоке Резервное хранилище выполните следующие действия:
    • Если вы хотите удалить все резервные копии файлов, нажмите на кнопку Удалить все.
    • Чтобы удалить выбранную резервную копию файла, нажмите на кнопку рядом с названием файла и выберите Удалить копию.

По умолчанию срок хранения файлов в резервном хранилище составляет 30 дней. По истечении этого срока файлы удаляются. Вы можете изменить максимальный срок хранения файлов в резервном хранилище или отменить ограничение срока хранения.

Настройка срока хранения файлов в резервном хранилище

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Угрозы в блоке Резервное хранилище установите флажок Удалять объекты из резервного хранилища через <значение> дней и укажите время, по истечении которого файлы, находящиеся в резервном хранилище, автоматически удаляются.
В начало

[Topic 59232]

Отчеты

Вы можете просмотреть отчет Kaspersky Endpoint Security со списком всех обнаруженных объектов на закладке Обработанные объекты. Системные события отображаются на закладке Системные события. Дополнительно, подробный отчет формируется для каждого компонента программы: Защиты от файловых угроз, Защиты от веб-угроз, Защиты от сетевых угроз, задач проверки и обновления.

Открытие окна Отчеты

В строке меню выберите Защита > Отчеты.

Kaspersky Endpoint Security позволяет сохранить отчет о своей работе в текстовом формате. Эта возможность может понадобиться, если в работе компонентов программы или при выполнении задач возникает ошибка, которую вы не можете устранить самостоятельно, и вам требуется помощь Службы технической поддержки "Лаборатории Касперского". В этом случае отправьте отчет в текстовом формате в Службу технической поддержки "Лаборатории Касперского", чтобы наши специалисты могли изучить проблему и максимально быстро решить ее.

Экспорт отчета о работе компонентов или задач Kaspersky Endpoint Security в текстовый файл

  1. В строке меню выберите Защита > Отчеты.

    Откроется окно Отчеты.

  2. В левой части окна выберите закладку с названием нужного отчета.
  3. В верхнем правом углу окна нажмите на кнопку .
  4. В открывшемся окне укажите имя файла, теги и папку, в которой нужно сохранить отчет.
  5. Нажмите на кнопку Сохранить.

По умолчанию Kaspersky Endpoint Security не сохраняет в отчете информационные события. Вы можете разрешить запись информационных событий в отчеты.

Включение записи информационных событий в отчеты

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Интерфейс, в блоке Отчеты установите флажок Записывать некритические события, чтобы получать уведомления об информационных событиях Kaspersky Endpoint Security.
В начало

[Topic 216980]

Managed Detection and Response

Компонент Managed Detection and Response был добавлен в Kaspersky Endpoint Security в версии 11.2. Компонент обеспечивает взаимодействие с решением Kaspersky Managed Detection and Response. Kaspersky Managed Detection and Response (MDR) обеспечивает непрерывный поиск, обнаружение и устранение угроз, направленных на вашу организацию. Подробную информацию о работе решения см. в справке Kaspersky Managed Detection and Response.

При взаимодействии с Kaspersky Managed Detection and Response программа позволяет выполнять следующие функции:

  • Активация Managed Detection and Response с помощью конфигурационного файла BLOB.
  • Выполнение команд от Kaspersky Managed Detection and Response.
  • Отправка данных телеметрии для обнаружения угроз в Kaspersky Managed Detection and Response.

Компонент Managed Detection and Response имеет следующие дополнительные требования:

  • операционная система macOS 11, 12;
  • компьютер Mac на базе процессора Intel или Apple;
  • активный лицензия для Kaspersky Endpoint Security.

Интеграция с Kaspersky Managed Detection and Response

Интеграция с Kaspersky Managed Detection and Response состоит из следующих этапов:

  1. Настройка прокси-сервера Kaspersky Security Network.

    Прокси-сервер Kaspersky Security Network обеспечивает обмен данными между компьютерами и инфраструктурой облачных служб Kaspersky Security Network через Сервер администрирования, а не напрямую.

    Загрузите конфигурационный файл Kaspersky Security Network в свойствах Сервера администрирования. Конфигурационный файл Kaspersky Security Network находится в ZIP-архиве конфигурационного файла MDR. Вы можете получить ZIP-архив в Консоли Kaspersky Managed Detection and Response. Подробнее о настройке прокси-сервера Kaspersky Security Network см. в справке Kaspersky Security Center.

    В результате Kaspersky Endpoint Security будет использовать Локальный KSN для определения репутации файлов, программ и веб-сайтов. Статус "Инфраструктура KSN: Локальный KSN" будет отображаться в параметрах политики в разделе Kaspersky Security Network.

    Использование Локального KSN с Kaspersky Managed Detection and Response гарантирует отправку телеметрии на выделенные серверы, соответствующие требованиям Общего регламента по защите данных (GDPR). Если вы не настроите Локальный KSN, телеметрия будет отправляться в Глобальный KSN. Это может являться нарушением законов вашей страны.

    Важно! Для работы Managed Detection and Response необходимо включить расширенный режим работы KSN.

  2. Активация Managed Detection and Response.

    Загрузите конфигурационный файл BLOB в политике Kaspersky Endpoint Security (см. инструкцию ниже). BLOB-файл содержит идентификатор клиента и информацию о лицензии Kaspersky Managed Detection and Response. BLOB-файл находится в ZIP-архиве конфигурационного файла MDR. Вы можете получить ZIP-архив в Консоли Kaspersky Managed Detection and Response. Подробную информацию о BLOB-файле см. в справке Kaspersky Managed Detection and Response.

    Активация Managed Detection and Response в Консоли администрирования (MMC)

    1. Запустите Консоль администрирования Kaspersky Security Center.
    2. Разверните узел Сервер администрирования <Имя сервера>.
    3. В дереве консоли выберите папку Управляемые устройства.
    4. В рабочей области выберите закладку Политики.
    5. По правой клавише мыши откройте контекстное меню политики, параметры которой вы хотите настроить, и выберите Свойства.
    6. В окне Свойства выберите Detection and Response > Managed Detection and Response.
    7. Установите флажок Managed Detection and Response.
    8. В блоке Конфигурационный файл MDR нажмите на кнопку Импортировать и выберите BLOB-файл, полученный в Консоли Kaspersky Managed Detection and Response. Файл имеет расширение P7.
    9. Нажмите OK, чтобы сохранить изменения.

    Активация Managed Detection and Response в Web Console и Cloud Console

    1. В главном окне Web Console выберите Устройства > Политики и профили политик.
    2. Нажмите на название политики Kaspersky Endpoint Security для Mac.
    3. Откроется окно свойств политики.
    4. Выберите закладку Параметры программы.
    5. Выберите Detection and Response > Managed Detection and Response.
    6. Включите переключатель Managed Detection and Response.
    7. Нажмите на кнопку Импортировать и выберите BLOB-файл, полученный в Консоли Kaspersky Managed Detection and Response. Файл имеет расширение P7.
    8. Сохраните внесенные изменения.

    В результате Kaspersky Endpoint Security проверит BLOB-файл. Проверка BLOB-файла включает в себя проверку цифровой подписи и срока действия лицензии. Если BLOB-файл прошел проверку, Kaspersky Endpoint Security загрузит файл и отправит файл на компьютер при следующей синхронизации с Kaspersky Security Center.

В начало

[Topic 159877]

Шифрование дисков с помощью FileVault

Примечание. Функция Шифрование дисков с помощью FileVault доступна в Kaspersky Security Center 10 SP3 и более поздних версиях. За дополнительной информацией обратитесь в Службу технической поддержки "Лаборатории Касперского".

Kaspersky Endpoint Security позволяет удаленно управлять шифрованием диска FileVault. Шифрование загрузочного диска на компьютере пользователя предотвращает доступ других пользователей к важной информации, которая хранится на диске.

Когда администратор запускает шифрование диска FileVault из Kaspersky Security Center, Kaspersky Endpoint Security запрашивает у пользователя компьютера его учетные данные. Шифрование диска запустится только после ввода пользователем своих учетных данных и перезагрузки компьютера.

Примечание. Если управление шифрованием диска FileVault не включено в Kaspersky Security Center, пользователи с правами администратора могут зашифровать и расшифровать загрузочный диск Mac из Системных настроек. Вы можете найти дополнительную информацию о FileVault в документации Apple.

Если на компьютере пользователя создано несколько учетных записей, шифрование диска FileVault сделает недоступной информацию на диске для всех пользователей компьютера, кроме пользователя, который вел свои учетные данные.

Разрешение на разблокировку диска для других пользователей компьютера

  1. Выберите меню Apple > Системные настройки и нажмите Защита и безопасность.
  2. На закладке FileVault нажмите на замок в нижней части окна.
  3. В окне запроса учетных данных администратора компьютера введите имя пользователя и пароль.
  4. Нажмите на кнопку Вкл. пользователей.
  5. В открывшемся окне выберите пользователя, которому вы хотите разрешить разблокировку компьютера, и нажмите на кнопку Вкл. пользователя рядом с именем.
  6. В открывшемся окне введите пароль от учетной записи пользователя на компьютере и нажмите на кнопку OK.
  7. Нажмите на кнопку Готово.

Пользователь может получить доступ к зашифрованному диску.

Примечание. Чтобы разрешить другим пользователям разблокировать диск нужны права администратора компьютера.

Если системный администратор управляет Kaspersky Endpoint Security через Консоль администрирования Kaspersky Security Center, Kaspersky Security Center Web Console или Cloud Console и пользователь компьютера забыл или потерял учетные данные и не может получить доступ к зашифрованному диску, администратор может получить ключ восстановления.

Как получить ключ восстановления с помощью Консоли администрирования Kaspersky Security Center

Как получить ключ восстановления с помощью Kaspersky Security Center Web Console и Cloud Console

В начало

[Topic 59237]

Участие в Kaspersky Security Network

Если вы принимаете участие в

, Kaspersky Endpoint Security автоматически отправляет статистическую информацию в "Лабораторию Касперского", чтобы улучшить защиту вашего Mac.

Примечание. "Лаборатория Касперского" не осуществляет получение, обработку и хранение любых персональных данных без вашего явного согласия.

Участие в Kaspersky Security Network является добровольным. Решение об участии вы принимаете на этапе установки Kaspersky Endpoint Security. Вы можете изменить свое решение в любой момент.

Присоединение к Kaspersky Security Network

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Дополнительно в блоке Улучшенная защита нажмите на кнопку Показать Положение о KSN, чтобы ознакомиться с Положением о Kaspersky Security Network.
  3. Если вы хотите, чтобы программа Kaspersky Endpoint Security использовала информацию о репутации файлов, веб-ресурсов и программ, полученную из Kaspersky Security Network, и вы принимаете все условия Положения, установите флажок Участвовать в Kaspersky Security Network.
  4. В открывшемся окне нажмите на кнопку Подтвердить.

Будут установлены флажки Участвовать в Kaspersky Security Network и Включить расширенный режим работы KSN.

Примечание. По умолчанию Kaspersky Endpoint Security использует расширенный режим работы KSN. Расширенный режим работы KSN – режим работы программы, при котором Kaspersky Endpoint Security передает в "Лабораторию Касперского" дополнительные данные. Если вы не хотите отправлять эти данные в "Лабораторию Касперского", снимите флажок Включить расширенный режим работы KSN.

Данные, предоставляемые в "Лабораторию Касперского" при использовании Kaspersky Security Network

Если флажок Участвовать в Kaspersky Security Network установлен, а флажок Включить расширенный режим работы KSN снят, Kaspersky Endpoint Security отправляет в "Лабораторию Касперского" следующие данные:

  • Информация об используемой лицензии: тип лицензии и срок ее действия, количество дней до истечения срока действия лицензии, идентификатор партнера, у которого приобретена лицензия, идентификатор Регионального Центра Активации, контрольная сумма кода активации, хеш-сумма тела тикета, рассчитанная по алгоритму SHA1, дата и время создания лицензионного тикета, идентификатор информации о лицензии, идентификатор лицензионного тикета, идентификатор последовательности лицензионного тикета, уникальный идентификатор компьютера пользователя, дата начала и окончания периода валидности лицензионного тикета, текущее состояние лицензионного тикета, версия заголовка тикета, версия лицензии, идентификатор сертификата подписи заголовка тикета, контрольная сумма файла ключа, серийный номер подписчика заголовка тикета, токен авторизации.
  • Полная версия установленного ПО; тип установленного ПО; идентификатор обновления ПО; идентификатор службы репутации; идентификатор типа протокола; идентификатор Регионального Центра Активации; версия списка отозванных заключений службы ПО; идентификатор сработавшей записи в антивирусных базах ПО; временная метка сработавшей записи в антивирусных базах ПО; тип сработавшей записи в антивирусных базах ПО; уникальный идентификатор установки ПО на компьютере; дата активации лицензии; дата окончания срока действия лицензии; идентификатор лицензии; статус лицензии, по которой используется ПО; тип контрольной суммы обрабатываемого объекта; название обнаруженной вредоносной программы или легальной программы, которая может быть использована для нанесения вреда устройству или данным пользователя; контрольная сумма обрабатываемого объекта; контрольная сумма кода активации ПО; полная версия ПО; уникальный идентификатор устройства; идентификатор ПО; контрольная сумма файла ключа, которым активировано ПО; идентификатор информационной модели, примененной при предоставлении лицензии на использование ПО; идентификатор сертификата, которым подписан заголовок лицензионного тикета ПО; дата и время создания лицензионного тикета ПО; контрольная сумма лицензионного тикета ПО; версия лицензионного тикета ПО; версия кода активации ПО; формат данных в запросе к инфраструктуре Правообладателя; идентификатор тикета действующей лицензии; идентификатор компонента ПО; результат действий, выполненных ПО; код ошибки; адрес веб-службы, на который осуществлялось обрабатываемое обращение (веб-адрес, IP); номер порта; веб-адрес источника запроса к веб-службе (referrer).

Если флажки Участвовать в Kaspersky Security Network и Включить расширенный режим работы KSN установлены, Kaspersky Endpoint Security отправляет в "Лабораторию Касперского" следующие данные:

  • Информация о версиях установленной на компьютере операционной системы (ОС) и установленных пакетов обновлений, версия и контрольные суммы (MD5, SHA2-256, SHA1) файла ядра ОС, параметры режима работы ОС.
  • Информация о последней неуспешной перезагрузке ОС: количество неуспешных перезагрузок.
  • Информация об установленном ПО Правообладателя и состоянии антивирусной защиты компьютера: уникальный идентификатор установки программы на компьютере, тип программы, идентификатор типа программы, полная версия установленной программы, идентификатор версии настроек программы, идентификатор типа компьютера, уникальный идентификатор компьютера, на котором установлена программа, уникальный идентификатор пользователя в службах Правообладателя, язык локали и ее рабочее состояние, версия установленных компонентов ПО и их рабочее состояние, версия протокола, который используется для подключения к службам Правообладателя.
  • Полная версия установленного ПО; тип установленного ПО; идентификатор обновления ПО; идентификатор службы репутации; идентификатор типа протокола; идентификатор Регионального Центра Активации; версия списка отозванных заключений службы ПО; идентификатор сработавшей записи в антивирусных базах ПО; временная метка сработавшей записи в антивирусных базах ПО; тип сработавшей записи в антивирусных базах ПО; уникальный идентификатор установки ПО на компьютере; дата активации лицензии; дата окончания срока действия лицензии; идентификатор лицензии; статус лицензии, по которой используется ПО; тип контрольной суммы обрабатываемого объекта; название обнаруженной вредоносной программы или легальной программы, которая может быть использована для нанесения вреда устройству или данным пользователя; контрольная сумма обрабатываемого объекта; контрольная сумма кода активации ПО; полная версия ПО; уникальный идентификатор устройства; идентификатор ПО; контрольная сумма файла ключа, которым активировано ПО; идентификатор информационной модели, примененной при предоставлении лицензии на использование ПО; идентификатор сертификата, которым подписан заголовок лицензионного тикета ПО; дата и время создания лицензионного тикета ПО; контрольная сумма лицензионного тикета ПО; версия лицензионного тикета ПО; версия кода активации ПО; формат данных в запросе к инфраструктуре Правообладателя; идентификатор тикета действующей лицензии; идентификатор компонента ПО; результат действий, выполненных ПО; код ошибки; адрес веб-службы, на который осуществлялось обрабатываемое обращение (веб-адрес, IP); номер порта; веб-адрес источника запроса к веб-службе (referrer).
  • Данные обо всех проверяемых объектах и действиях: имя проверяемого объекта, дата и время проверки, URL-адрес и Referrer, по которому он был загружен, размер проверяемых файлов и пути к ним, признак нахождения в архиве, дата и время создания файла, имя, размер и контрольные суммы (MD5, SHA2-256) упаковщика (если файл был упакован), энтропия файла, тип файла, код типа файла, признак исполняемого файла, идентификатор исполняемого файла и формат исполняемого файла, контрольная сумма объекта (MD5, SHA2-256), тип и значение дополнительной контрольной суммы объекта, данные о ЭЦП (сертификате) объекта: данные об издателе сертификата, количество запусков объекта с момента последней отправки статистики, идентификатор задачи проверки, способ получения информации о репутации объекта, значение фильтра target, технические характеристики по применяемым технологиям обнаружения.

    Для исполняемых файлов: энтропия разделов файла, признак проверки репутации или подписи файла, название, тип, идентификатор типа, контрольная сумма (MD5) и размер приложения, загруженного проверяемым объектом, путь к приложению и пути к шаблонам, признак нахождения в списке автозапуска, дата записи, список атрибутов, название упаковщика, информация о цифровой подписи приложения: издатель сертификата, название отправляемого файла в формате MIME, дата и время сборки файла.

  • Информация о запускаемых программах и их модулях: контрольные суммы запускаемых файлов (MD5, SHA2-256), размер, атрибуты, дата создания, имя упаковщика (если файл был упакован), имена файлов, данные о запущенных в системе процессах (идентификатор процесса в системе (PID), имя процесса, данные об учетной записи, от которой запущен процесс, приложении и команде, запустившей процесс, полный путь к файлам процесса и командная строка запуска, описание приложения, к которому относится процесс (название приложения и данные об издателе), а также данные об используемых цифровых сертификатах и информация, необходимая для проверки подлинности этих сертификатов, или данные об отсутствии цифровой подписи файла), также информация о загружаемых в процессы модулях: их имена, размер, типы, даты создания, атрибуты, контрольные суммы (MD5, SHA2-256, SHA1), пути к ним, информация заголовка PE-файлов, имена упаковщиков (если файл был упакован), информация о наличии и валидности данных этой статистики, идентификатор условия формирования передаваемой статистики.
  • В случае обнаружения угрозы или уязвимости, дополнительно к информации об обнаруженном объекте предоставляется информация об идентификаторе, версии и типе записи в антивирусных базах, название угрозы согласно классификации Правообладателя, дата и время последнего обновления антивирусных баз, имя исполняемого файла, контрольная сумма (MD5) файла приложения, запросившего URL-адрес, в котором произошло обнаружение, IP-адрес (IPv4 или IPv6) обнаруженной угрозы, идентификатор уязвимости и класс ее опасности, URL-адрес и Referrer страницы обнаружения уязвимости.
  • В случае обнаружения потенциально вредоносного объекта предоставляется информация о данных в памяти процессов.
  • Информация о сетевой атаке: IP-адрес атакующего компьютера и номер порта компьютера пользователя, на который была направлена сетевая атака, идентификатор протокола, по которому выполнялась атака, название и тип атаки.
  • Информация о сетевых соединениях: версия и контрольные суммы (MD5, SHA2-256, SHA1) файла процесса, открывшего порт, путь к файлу процесса и его цифровая подпись, локальный и удаленный IP-адреса, номера локального и удаленного портов соединения, состояние соединения, время открытия порта.
  • URL и IP-адрес веб-страницы, на которой был обнаружен вредоносный или подозрительный контент, имя, размер и контрольная сумма файла, запросившего данный URL, идентификатор, вес и степень применимости правила, по которому был вынесен вердикт, цель атаки.
  • Информация об обновлении установленной программы и антивирусных баз: статус завершения задачи обновления, тип ошибки, которая могла произойти при обновлении, число неуспешных завершений обновления, идентификатор компонента программы, который выполняет обновление.
  • Информация об использовании Kaspersky Security Network (далее "KSN"): идентификатор KSN, идентификатор ПО, полная версия ПО, обезличенный IP-адрес устройства пользователя, показатели качества выполнения запросов к KSN, показатели качества обработки пакетов для KSN, показатели количества запросов в KSN и информация о типах запросов в KSN, дата и время начала передачи статистики, дата и время окончания передачи статистики, информация об обновлениях конфигурации KSN: идентификатор активной конфигурации, идентификатор полученной конфигурации, код ошибки при обновлении конфигурации.
  • Информация о событиях в системных журналах: время события, название журнала, в котором обнаружено событие, тип и категория события, название источника события и его описание.
  • Информация для определения репутации файлов и URL-адресов: URL-адрес, для которого запрашивается репутация и Referrer, тип протокола соединения, внутренний идентификатор типа программы, номер используемого порта, идентификатор пользователя, контрольная сумма проверяемого файла (MD5), тип обнаруженной угрозы, информация о записи, которая была использована для обнаружения угрозы (идентификатор записи в антивирусной базе, время создания и тип записи).
  • Данные о территориальной распространенности программы: дата установки и дата активации программы, идентификатор партнера, предоставившего лицензию для активации программы, идентификатор программы, идентификатор языковой локализации программы, серийный номер лицензии, по которой программа активирована, признак участия в KSN.
  • Информация об используемой лицензии: тип лицензии и срок ее действия, количество дней до истечения срока действия лицензии, идентификатор партнера, у которого приобретена лицензия, идентификатор Регионального Центра Активации, контрольная сумма кода активации, хеш-сумма тела тикета, рассчитанная по алгоритму SHA1, дата и время создания лицензионного тикета, идентификатор информации о лицензии, идентификатор лицензионного тикета, идентификатор последовательности лицензионного тикета, уникальный идентификатор компьютера пользователя, дата начала и окончания периода валидности лицензионного тикета, текущее состояние лицензионного тикета, версия заголовка тикета, версия лицензии, идентификатор сертификата подписи заголовка тикета, контрольная сумма файла ключа, серийный номер подписчика заголовка тикета, токен авторизации.
  • Информация об установленном на компьютере аппаратном обеспечении: тип, название, модель, версия прошивки, характеристики встроенных и подключенных устройств.
  • Информация о работе компонента Веб-Контроль: версия компонента, причина категоризации, дополнительная информация о причине категоризации, категоризированный URL-адрес, IP-адрес хоста заблокированного/категоризированного объекта.

Примечание. В зависимости от настроек Kaspersky Security Center, вы можете участвовать в Kaspersky Private Security Network вместо Kaspersky Security Network. Kaspersky Endpoint Security уведомит вас о переключении с Kaspersky Private Security Network на Kaspersky Security Network и предложит принять условия Положения о Kaspersky Security Network. Подробную информацию об участии в Kaspersky Private Security Network вы можете найти в справке Kaspersky Security Center.

Инфраструктура Kaspersky Security Network

Kaspersky Endpoint Security поддерживает следующие инфраструктурные решения KSN:

  • Глобальный KSN – это решение, которое используют большинство программ "Лаборатории Касперского". Участники KSN получают информацию от Kaspersky Security Network, а также отправляют в "Лабораторию Касперского" данные об объектах, обнаруженных на компьютере пользователя, для дополнительной проверки аналитиками "Лаборатории Касперского" и пополнения репутационных и статистических баз Kaspersky Security Network.
  • Локальный KSN – это решение, позволяющее пользователям компьютеров, на которые установлена программа Kaspersky Endpoint Security или другие программы "Лаборатории Касперского", получать доступ к репутационным базам Kaspersky Security Network, а также другим статистическим данным, не отправляя данные в KSN со своих компьютеров. Локальный KSN разработан для корпоративных клиентов, не имеющих возможности участвовать в Kaspersky Security Network, например, по следующим причинам:
    • отсутствие подключения локальных рабочих мест к интернету;
    • законодательный запрет или ограничение корпоративной безопасности на отправку любых данных за пределы страны или за пределы локальной сети организации.

По умолчанию Kaspersky Security Center использует Глобальный KSN. Вы можете настроить использование Локального KSN в Консоли администрирования (MMC) Kaspersky Security Center и в Kaspersky Security Center Web Console. Настроить использование Локального KSN в Kaspersky Security Center Cloud Console невозможно.

KSN Proxy

Компьютеры пользователей, работающие под управлением Сервера администрирования Kaspersky Security Center, могут взаимодействовать с KSN при помощи службы KSN Proxy.

Служба KSN Proxy предоставляет следующие возможности:

  • Компьютер пользователя может выполнять запросы к KSN и передавать в KSN информацию, даже если он не имеет прямого доступа в интернет.
  • Служба KSN Proxy кеширует обработанные данные, снижая тем самым нагрузку на канал связи с внешней сетью и ускоряя получение компьютером пользователя запрошенной информации.

Подробную информацию о службе KSN Proxy см. в справке Kaspersky Security Center.

В начало

[Topic 127598]

Управление программой через Консоль администрирования Kaspersky Security Center

Программа Kaspersky Security Center предназначена для централизованного управления защитой сети организации. Подробную информацию о Kaspersky Security Center вы можете найти в справке Kaspersky Security Center.

Также вы можете управлять работой Kaspersky Endpoint Security с помощью графического пользовательского интерфейса программы, через Kaspersky Security Center Web Console и Cloud Console и из командной строки.

В этом разделе

Развертывание Kaspersky Endpoint Security в сети организации

Обновление Kaspersky Endpoint Security версий 10 и 11 до версии 11.2

Подготовка к удаленной установке Kaspersky Endpoint Security

Управление Агентом администрирования из командной строки

Установка и удаление Kaspersky Endpoint Security

Запуск и остановка программы через Kaspersky Security Center

Создание задач и управление ими

Создание политик и управление ими

Создание профилей политик и управление ими

Создание отчета об обнаруженных объектах

Получение ключа восстановления для зашифрованного диска

В начало

[Topic 127599]

Развертывание Kaspersky Endpoint Security в сети организации

  1. Разверните в сети Сервер администрирования.

    Сервер администрирования – компонент программы Kaspersky Security Center, осуществляющий функции централизованного хранения информации об установленных в сети организации программах "Лаборатории Касперского" и управления ими.

  2. Установите Консоль администрирования на рабочее место администратора Kaspersky Security Center.

    Консоль администрирования – компонент программы Kaspersky Security Center, предоставляющий пользовательский интерфейс к административным сервисам Сервера администрирования и Агента администрирования. Агент администрирования обеспечивает взаимодействие Сервера администрирования и программы Kaspersky Endpoint Security, установленной на компьютерах в сети организации.

  3. Установите плагин управления Kaspersky Endpoint Security на рабочее место администратора Kaspersky Security Center.

    Плагин управления – специализированный компонент, предоставляющий интерфейс для управления работой программ "Лаборатории Касперского" через Консоль администрирования. Для каждой программы существует свой плагин управления. Плагин управления входит в состав всех программ "Лаборатории Касперского", управление которыми может осуществляться при помощи Kaspersky Security Center.

  4. Установите Агент администрирования на удаленные компьютеры Mac одним из следующих способов:

    Примечание. Для управления Kaspersky Endpoint Security для Mac 11.2 через Kaspersky Security Center вам нужно установить Агент администрирования версии 13 на удаленные компьютеры.

  5. Установите Kaspersky Endpoint Security на удаленные компьютеры Mac одним из следующих способов:

    Важно! Если Kaspersky Internet Security для Mac или другие антивирусные программы уже установлены на удаленных компьютерах, вам нужно их удалить перед установкой Kaspersky Endpoint Security.

Подробную информацию о развертывании Сервера администрирования и установке Консоли администрирования вы можете найти в справке Kaspersky Security Center.

В начало

[Topic 180604]

Обновление Kaspersky Endpoint Security версий 10 и 11 до версии 11.2

Примечание. Для управления Kaspersky Endpoint Security для Mac 11.2 через Kaspersky Security Center вам нужно установить Агент администрирования версии 13 на удаленные компьютеры.

Обновление Kaspersky Endpoint Security с версии 10 до версии 11.0.1 или более поздней

Вы можете обновить Kaspersky Endpoint Security 10 под управлением Kaspersky Security Center до версии 11.2 одним из следующих способов:

  • Одновременно обновить и Kaspersky Endpoint Security до версии 11.2, и Агент администрирования до версии 13 на удаленных компьютерах.
  • Сначала обновить Агент администрирования до версии 13, а затем обновить Kaspersky Endpoint Security до версии 11.2.

Примечание. Агент администрирования версии 11 или более поздней не может быть использован для управления Kaspersky Endpoint Security 10 через Kaspersky Security Center.

Подробную информацию об обновлении Kaspersky Endpoint Security 10 до версии 11 или более поздней вы можете найти в Базе знаний.

Обновление Kaspersky Endpoint Security с версии 11 до версии 11.2

Вы можете обновить Kaspersky Endpoint Security 11 под управлением Kaspersky Security Center до версии 11.2 одним из следующих способов:

  • Одновременно обновить и Kaspersky Endpoint Security до версии 11.2, и Агент администрирования до версии 13 на удаленных компьютерах.
  • Сначала обновить Агент администрирования до версии 13, а затем обновить Kaspersky Endpoint Security до версии 11.2.
В начало

[Topic 127602]

Подготовка к удаленной установке Kaspersky Endpoint Security

В этом разделе содержится информация об установке плагина управления Kaspersky Endpoint Security на рабочее место администратора Kaspersky Security Center и установке Агента администрирования на удаленный компьютер.

Установка плагина управления Kaspersky Endpoint Security и установка Агента администрирования являются этапами подготовки к установке Kaspersky Endpoint Security через Kaspersky Security Center.

В этом разделе

Установка плагина управления Kaspersky Endpoint Security

Локальная установка Агента администрирования

Установка Агента администрирования с помощью Apple Remote Desktop

Установка Агента администрирования через Kaspersky Security Center

Установка Агента администрирования с использованием SSH-протокола

Локальное удаление Агента администрирования

В начало

[Topic 127601]

Установка плагина управления Kaspersky Endpoint Security

Плагин управления Kaspersky Endpoint Security – специализированный компонент, предоставляющий интерфейс для управления работой программы Kaspersky Endpoint Security через Консоль администрирования.

Установка плагина управления Kaspersky Endpoint Security

  1. На рабочем месте администратора Kaspersky Security Center распакуйте архив с файлами дистрибутива Kaspersky Endpoint Security.
  2. Откройте папку с файлами дистрибутива Kaspersky Endpoint Security.
  3. Запустите файл klcfginst.exe двойным щелчком мыши.

Установка плагина управления Kaspersky Endpoint Security начнется.

Важно! Перед установкой плагина управления Kaspersky Endpoint Security нужно завершить работу Консоли администрирования на рабочем месте администратора Kaspersky Security Center.

В начало

[Topic 127603]

Локальная установка Агента администрирования

Агент администрирования обеспечивает взаимодействие Сервера администрирования и программы Kaspersky Endpoint Security, установленной на компьютерах в сети организации.

Локальная установка Агента администрирования

  1. На удаленном компьютере откройте содержимое дистрибутива Агента администрирования.
  2. Откройте dmg-файл дистрибутива Агента администрирования.

    Откроется окно с содержимым дистрибутива.

  3. В окне с содержимым дистрибутива дважды щелкните по кнопке Kaspersky Network Agent.
  4. Подтвердите, что вы хотите установить Агент администрирования, нажав на кнопку Продолжить.
  5. В окне Введение нажмите на кнопку Продолжить.
  6. В окне Лицензия прочитайте текст Лицензионного соглашения об использовании Агента администрирования, которое заключается между вами и АО "Лаборатория Касперского". Вы можете выполнить следующие действия:
    • Если вы согласны со всеми пунктами Лицензионного соглашения, нажмите на кнопку Продолжить, чтобы продолжить установку.
    • Чтобы распечатать текст соглашения, нажмите на кнопку Напечатать.
    • Чтобы сохранить соглашение в текстовом файле, нажмите на кнопку Сохранить.
  7. В окне подтверждения выполните одно из следующих действий:
    • Чтобы продолжить установку Агента администрирования, нажмите на кнопку Принимаю.
    • Чтобы вернуться к тексту Лицензионного соглашения, нажмите на кнопку Прочитать лицензию.
    • Чтобы отменить установку, нажмите на кнопку Не принимаю.
  8. В окне Настройки выполните следующие действия:
    1. В поле Сервер укажите IP-адрес или DNS-имя сервера, на котором установлен Kaspersky Security Center.
    2. В поле Порт укажите номер порта для незащищенного соединения c сервером.
    3. В поле SSL-порт укажите номер порта для SSL-соединения с сервером.
    4. Если вы хотите запустить Агента администрирования сразу после установки, установите флажок Запустить после установки.

    Если вы не хотите использовать SSL для соединения с сервером, снимите флажок Использовать SSL. Для продолжения установки нажмите на кнопку Продолжить.

  9. В окне Тип установки прочитайте информацию о диске, на который будет устанавливаться Агент администрирования.

    Чтобы установить Агента администрирования, используя рекомендованные настройки, нажмите на кнопку Установить и введите пароль администратора для подтверждения.

    Подождите, пока программа установки Агента администрирования установит компоненты программы.

  10. Нажмите на кнопку Закрыть для выхода из программы установки.
В начало

[Topic 204537]

Установка Агента администрирования с помощью Apple Remote Desktop

  1. На удаленном компьютере выберите меню Apple > Системные настройки и нажмите Общий доступ.
  2. Установите флажок Удаленное управление.
  3. На другом Mac, который вы хотите назначить сервером, установите Apple Remote Desktop. Вы можете найти дополнительную информацию об Apple Remote Desktop на сайте Службы поддержки Apple.
  4. Откройте Apple Remote Desktop.
  5. В левой части окна Remote Desktop нажмите Scanner и выберите устройства, на которые вы хотите установить Агент администрирования.
  6. Нажмите на кнопку Copy.
  7. Нажмите на кнопку и выберите файлы для установки Агента администрирования: DMG-файл, KUD-файл и SH-файл.
  8. Во всплывающем меню Place items in выберите Top folder of the disk.
  9. Нажмите на кнопку Copy.
  10. После того, как копирование файлов завершилось, нажмите на кнопку Unix.
  11. Введите следующую команду:

    cd /;

    ./install.sh --accept_eula -r <адрес Сервера администрирования>

    где <адрес Сервера администрирования> – DNS-имя или IP-адрес Сервера администрирования Kaspersky Security Center.

    Примечание. Если вы вводите эту команду, вы принимаете условия Лицензионного соглашения.

  12. Укажите, что вы хотите запускать команду как User и введите "root" в поле.
  13. Нажмите на кнопку Send.

Установка Агента администрирования запустится на выбранных устройствах.

В начало

[Topic 159648]

Установка Агента администрирования через Kaspersky Security Center

Kaspersky Security Center устанавливает Агент администрирования на клиентский компьютер с использованием SSH-соединения.

Перед установкой Агента администрирования на клиентский компьютер убедитесь, что соблюдены следующие условия:

  • Сервер администрирования Kaspersky Security Center развернут в сети организации.
  • Консоль администрирования установлена на рабочее место администратора Kaspersky Security Center.
  • На удаленных компьютерах разрешен Удаленный вход.
  • На удаленном компьютере создана выделенная учетная запись с правами администратора, которая будет использована для запуска задачи удаленной установки. Вы можете использовать доменную учетную запись для установки.
  • Пароль sudo выключен для выделенной учетной записи.

Создание инсталляционного пакета Агента администрирования

  1. Запустите Консоль администрирования Kaspersky Security Center.
  2. Разверните узел Сервер администрирования <Имя сервера>.
  3. В дереве консоли выберите папку Дополнительно, в ней подпапку Удаленная установка, а в ней подпапку Инсталляционные пакеты.
  4. В рабочей области нажмите на кнопку Создать инсталляционный пакет.
  5. В окне Выбор типа инсталляционного пакета нажмите на кнопку Создать инсталляционный пакет для программы "Лаборатории Касперского".
  6. В окне Определение имени инсталляционного пакета в поле ввода Имя укажите имя нового инсталляционного пакета и нажмите Далее.
  7. В окне Выбор дистрибутива программы для установки нажмите на кнопку Обзор.

    Откроется окно выбора файла для создания инсталляционного пакета.

  8. Откройте папку с содержимым дистрибутива Агента администрирования и выберите файл klnagent.kud.

    В окне Выбор дистрибутива программы для установки отобразится название и версия программы для удаленной установки с помощью файла, который был добавлен.

  9. Нажмите Далее.

    Инсталляционный пакет Kaspersky Endpoint Security с указанными параметрами будет создан.

  10. В последнем окне мастера нажмите на кнопку Готово, чтобы выйти из мастера создания инсталляционного пакета.

Создание задачи удаленной установки Агента администрирования на клиентский компьютер

  1. Запустите Консоль администрирования Kaspersky Security Center.
  2. Разверните узел Сервер администрирования <Имя сервера>.
  3. Выберите папку Задачи.
  4. В рабочей области нажмите на кнопку Новая задача, чтобы запустить мастер создания задачи.
  5. Следуйте шагам мастера создания задачи, чтобы создать задачу удаленной установки Kaspersky Endpoint Security на клиентский компьютер.

Чтобы перейти к следующему шагу мастера, нажмите на кнопку Далее. Чтобы вернуться к предыдущему шагу мастера, нажмите на кнопку . Чтобы завершить работу мастера на любом шаге, нажмите на кнопку Отмена.

Примечание. Вид кнопок может отличаться в зависимости от используемой версии Windows.

Шаг 1. Выбор типа задачи

  1. В окне Выбор типа задачи разверните узел Сервер администрирования Kaspersky Security Center 13.
  2. Выберите задачу Удаленная установка программы.

Шаг 2. Выбор инсталляционного пакета

В окне Выбор инсталляционного пакета выполните одно из следующих действий:

  • Если инсталляционный пакет Агента администрирования с нужными параметрами уже был создан ранее, выберите его в списке инсталляционных пакетов в верхней части окна Выбор инсталляционного пакета.
  • Если инсталляционный пакет с нужными параметрами еще не был создан, нажмите Новый, чтобы запустить мастер создания пакета.

Шаг 3. Настройка параметров установки

В окне Параметры выполните следующие действия:

  1. Установите флажок Средствами операционной системы c помощью Сервера администрирования.
  2. Снимите остальные флажки.

Шаг 4. Выбор группы администрирования для добавления компьютеров после установки

Если требуется, в окне Перемещение в список управляемых устройств выберите группу администрирования, в которую будут добавлены компьютеры после установки программы.

Шаг 5. Определение способа выбора клиентских компьютеров, для которых будет создана задача

В окне Выбор устройств, которым будет назначена задача выберите способ, который хотите использовать для выборки клиентских компьютеров:

  • Если вы хотите выбрать из компьютеров, обнаруженных в сети Сервером администрирования, выберите вариант Выбрать устройства, обнаруженные в сети Сервером администрирования.
  • Если вы хотите указать IP-адреса компьютеров вручную или импортировать IP-адреса компьютеров из файла, выберите вариант Задать адреса устройств вручную или импортировать из списка.
  • Если вы хотите создать задачу для выборки устройств по предопределенному критерию, выберите вариант Назначить задачу выборке устройств.
  • Если вы хотите выбрать компьютеры из указанной группы администрирования, выберите вариант Назначить задачу группе администрирования.

Шаг 6. Выбор клиентских компьютеров

В открывшемся окне (Выбор устройств, Выборка устройств или Выберите группу администрирования, в зависимости от варианта, который вы выбрали на предыдущем шаге), выберите клиентские компьютеры, укажите IP-адреса компьютеров, укажите выборку компьютеров, или выберите группу администрирования, для которой будет создана задача.

Шаг 7. Выбор учетной записи для запуска задачи

  1. В окне Выбор учетной записи для запуска задачи установите флажок Учетная запись требуется (Агент администрирования не используется).
  2. Нажмите на кнопку Добавить > Учетная запись.

    Откроется окно Учетная запись.

  3. Введите логин и пароль выделенной учетной записи администратора на удаленном компьютере.
  4. Нажмите OK.

Шаг 8. Настройка расписания запуска задачи

  1. В окне Настройка расписания запуска задачи в раскрывающемся списке Запуск по расписанию выберите режим запуска задачи.
  2. Если требуется, укажите дату и время запуска задачи, чтобы задача запустилась автоматически по установленному расписанию.
  3. Если вы хотите запускать задачи, которые программа не смогла запустить по расписанию (например, компьютер был выключен в установленное расписанием время), установите флажок Запускать пропущенные задачи.

    Kaspersky Endpoint Security запустит задачу, как только помеха, которая препятствует запуску задачи, будет устранена.

Шаг 9. Определение названия задачи

В окне Определение названия задачи в поле Имя введите название создаваемой задачи.

Шаг 10. Завершение создания задачи

В окне Завершение создания задачи выполните следующие действия:

  1. Если вы хотите запустить задачу после завершения работы мастера, установите флажок Запустить задачу после завершения работы мастера.
  2. Нажмите на кнопку Готово для завершения работы мастера.
В начало

[Topic 127621]

Установка Агента администрирования с использованием SSH-протокола

Вы можете установить Агент администрирования на удаленный компьютер с использованием SSH-протокола.

Перед установкой программы убедитесь, что вы выполнили следующие требования:

  • Сервер администрирования Kaspersky Security Center развернут в сети организации.
  • Консоль администрирования установлена на рабочее место администратора Kaspersky Security Center.
  • Инсталляционный пакет Агента администрирования создан и хранится в папке общего доступа Сервера администрирования.
  • На удаленном компьютере разрешен Удаленный вход.
  • Учетная запись, с помощью которой устанавливается Агент администрирования, добавлена в файл sudoers.

Подробную информацию об инсталляционных пакетах вы можете найти в справке Kaspersky Security Center.

Установка Агента администрирования с использованием SSH-протокола

  1. На рабочем месте администратора запустите SSH-клиент.
  2. Соединитесь с удаленным компьютером Mac.
  3. Подключите папку общего доступа Сервера администрирования в качестве сетевого диска на удаленном компьютере. Для этого в SSH-клиенте введите следующие команды:

    mkdir /Volumes/KLSHARE

    mount_smbfs //<учетная запись администратора>:<пароль>@<IP-адрес Сервера администрирования>/KLSHARE /Volumes/KLSHARE

    Описание параметров:

    • <учетная запись администратора> – имя учетной записи администратора Сервера администрирования;
    • <пароль> – пароль учетной записи администратора Сервера администрирования;
    • <IP-адрес Сервера администрирования> – IP-адрес сервера, на котором установлен Kaspersky Security Center.
  4. Запустите скрипт установки. Для этого в SSH-клиенте введите следующую команду:

    cd /Volumes/KLSHARE/<klnagent_package_folder>

    где <klnagent_package_folder> – папка, в которой расположен инсталляционный пакет Агента администрирования.

    sudo ./install.sh --accept_eula [-r <server>] [-p <port number>] [-s use_ssl 0|1] [-l <SSL port number>] [-x use_proxy 0|1] [-a <proxy>] [-n <proxy login>] [-w <proxy password>]

    Описание параметров:

    • <сервер> – IP-адрес или DNS-имя сервера, на котором установлен Kaspersky Security Center.
    • <номер порта> – номер порта, по которому будет осуществляться незащищенное соединение с Сервером администрирования. По умолчанию используется 14000 порт.
    • use_ssl 0|1 – параметр, определяющий использование шифрования при соединении Агента администрирования с Сервером администрирования. Если указано значение "0", то используется незащищенное соединение. Если указано значение "1", соединение осуществляется по SSL-протоколу (значение по умолчанию).
    • <номер SSL-порта> – номер порта, по которому будет осуществляться защищенное соединение с Сервером администрирования по SSL-протоколу. По умолчанию используется 13000 порт.
    • use_proxy 0|1 – параметр, определяющий использование прокси-сервера при подключении к интернету. Если указано значение "0", прокси-сервер не используется. Если указано значение "1", соединение осуществляется через прокси-сервер (значение по умолчанию).
    • <proxy> – IP-адрес или DNS-имя прокси-сервера.
    • <proxy_login> – имя пользователя для соединения с прокси-сервером.
    • <proxy_password> – пароль для соединения с прокси-сервером.

    Важно! Для выполнения команды требуются права администратора.

  5. Отключите сетевой диск на удаленном компьютере. Для этого в SSH-клиенте введите следующую команду:

    umount /Volumes/KLSHARE

  6. Проверьте правильность работы Агента администрирования на удаленном компьютере. Для этого в SSH-клиенте введите следующие команды:

    cd /Library/Application\ Support/Kaspersky\ Lab/klnagent/Binaries/

    sudo ./klnagchk

    Если проверка прошла успешно, то Агент администрирования работает нормально.

В начало

[Topic 204563]

Локальное удаление Агента администрирования

  1. На удаленном компьютере откройте содержимое дистрибутива Агента администрирования.
  2. Откройте dmg-файл дистрибутива Агента администрирования.

    Откроется окно с содержимым дистрибутива.

  3. В окне с содержимым дистрибутива дважды щелкните по кнопке Программа удаления Агента администрирования.
  4. В окне Введение нажмите на кнопку Продолжить.
  5. В окне Информация нажмите на кнопку Удалить.
  6. В окне запроса учетных данных администратора компьютера введите имя администратора и пароль и подтвердите, что вы хотите удалить Агента администрирования.

    Начнется удаление Агента администрирования.

  7. Прочитайте информацию о завершении удаления и нажмите на кнопку Готово, чтобы закрыть программу удаления.

Агент администрирования удален с удаленного компьютера.

В начало

[Topic 127683]

Управление Агентом администрирования из командной строки

Этот раздел содержит информацию об управлении Агентом администрирования с помощью командной строки на компьютере пользователя.

Вы можете завершить работу Агента администрирования и запустить его вновь из командной строки на компьютере пользователя.

Также вы можете подключить удаленный компьютер к Серверу администрирования вручную с использованием утилиты klmover и проверить соединение удаленного компьютера с Сервером администрирования посредством утилиты klnagchk.

Вы можете удалить Агент администрирования.

В этом разделе

Запуск и остановка Агента администрирования на удаленном компьютере

Проверка соединения клиентского компьютера и Сервера администрирования вручную. Утилита klnagchk

Подключение удаленного компьютера к Серверу администрирования вручную. Утилита klmover

Удаление Агента администрирования

В начало

[Topic 127684]

Запуск и остановка Агента администрирования на удаленном компьютере

Вы можете завершить работу Агента администрирования и запустить его вновь на удаленном компьютере из командной строки.

Завершение работы Агента администрирования

На удаленном компьютере из командной строки запустите утилиту launchctl c командой unload.

Синтаксис команды:

sudo launchctl unload /Library/LaunchDaemons/com.kaspersky.klnagent.plist

Запуск Агента администрирования

На удаленном компьютере из командной строки запустите утилиту launchctl c командой load.

Синтаксис команды:

sudo launchctl load /Library/LaunchDaemons/com.kaspersky.klnagent.plist

Важно! Для завершения работы и запуска Агента администрирования требуются права администратора. 

В начало

[Topic 127690]

Проверка соединения клиентского компьютера и Сервера администрирования вручную. Утилита klnagchk

Проверка соединения клиентского компьютера с Сервером администрирования

На удаленном компьютере из командной строки запустите утилиту klnagchk.

Утилита klnagchk входит в инсталляционный пакет Агента администрирования.

После установки Агента администрирования утилита klnagchk располагается в папке /Library/Application Support/Kaspersky Lab/klnagent/Binaries.

В зависимости от параметров, указанных при запуске из командной строки, утилита klnagchk выполняет следующие действия:

  • выводит на экран или сохраняет в файл значения параметров соединения установленного на удаленном компьютере Агента администрирования с Сервером администрирования;
  • сохраняет в файл или выводит на экран статистику работы Агента администрирования (с момента последнего запуска программы) и результаты выполнения операций;
  • предпринимает попытку установить соединение Агента администрирования с Сервером администрирования;
  • если соединение установить не удалось, утилита посылает ICMP-пакет для проверки статуса компьютера, на котором установлен Сервер администрирования.

Перед запуском утилиты в командной строке перейдите в папку /Library/Application Support/Kaspersky Lab/klnagent/Binaries.

Синтаксис команды:

sudo ./klnagchk [-logfile <имя файла>] [-sp] [-savecert <путь к файлу сертификата>] [-restart]

Важно! Для запуска утилиты требуются права администратора.

Описание параметров

-logfile <имя файла> – сохранять в указанный файл значения параметров соединения Агента администрирования с Сервером администрирования и результаты выполнения операций. Если параметр не указан, параметры соединения с сервером, результаты выполнения операций и сообщения об ошибках выводятся на экран.

-sp – сохранять в указанный файл или выводить на экран пароль для аутентификации на прокси-сервере. Параметр используется, если Агент администрирования соединяется с Сервером администрирования через прокси-сервер. По умолчанию не используется.

-savecert <имя файла> – сохранять сертификат для аутентификации на Сервере администрирования в указанном файле.

-restart – перезапустить Агент администрирования после завершения работы утилиты.

Пример:

sudo ./klnagchk -logfile klnagchk.log -sp

 

В начало

[Topic 127686]

Подключение удаленного компьютера к Серверу администрирования вручную. Утилита klmover

Подключение удаленного компьютера к Серверу администрирования

На удаленном компьютере из командной строки запустите утилиту klmover.

Утилита klmover входит в инсталляционный пакет Агента администрирования.

После установки Агента администрирования утилита klmover располагается в папке /Library/Application Support/Kaspersky Lab/klnagent/Binaries.

В зависимости от параметров, указанных при запуске из командной строки, утилита klmover выполняет следующие действия:

  • подключает Агента администрирования к Серверу администрирования с указанными параметрами;
  • сохраняет результаты выполнения операции в файл или выводит их на экран.

Перед запуском утилиты в командной строке перейдите в папку /Library/Application Support/Kaspersky Lab/klnagent/Binaries.

Синтаксис командной строки:

sudo ./klmover [-logfile <имя файла>] [-address <адрес сервера>] [-pn <номер порта>] [-ps <номер SSL-порта>] [-nossl] [-cert <путь к файлу сертификата>] [-silent] [-dupfix]

Важно! Для запуска утилиты требуются права администратора.

Описание параметров

-logfile <имя файла> – сохранять результаты выполнения операции в указанный файл. Если параметр не указан, результаты выполнения операции и сообщения об ошибках выводятся на экран.

-address <адрес сервера> – адрес Сервера администрирования, который Агент администрирования использует для соединения. Вы можете указать IP-адрес или DNS-имя сервера.

Примечание. Вы также можете использовать команду с этим параметром, чтобы изменить адрес Сервера администрирования, с которым удаленные компьютеры устанавливают соединение.

-pn <номер порта> – номер порта, по которому будет осуществляться незащищенное соединение с Сервером администрирования. По умолчанию используется 14000 порт.

-ps <номер SSL-порта> – номер порта, по которому будет осуществляться защищенное соединение с Сервером администрирования по SSL-протоколу. По умолчанию используется 13000 порт.

-nossl – использовать незащищенное соединение с Сервером администрирования. Если параметр не указан, Агент администрирования устанавливает защищенное соединение с Сервером администрирования по SSL-протоколу.

-cert <путь к файлу сертификата> – использовать указанный файл сертификата для аутентификации на новом Сервере администрирования. Если параметр не указан, Агент администрирования получит сертификат при первом подключении к Серверу администрирования.

-silent – запустить утилиту на выполнение в неинтерактивном режиме.

-dupfix – этот параметр используется в случае, если установка Агента администрирования на компьютеры была выполнена не предложенными в Руководстве администратора способами, а, например, путем восстановления из образа диска с установленным Агентом администрирования. Если автоматическая самоидентификация Агента администрирования приводит к дублированию значков исходного компьютера и остальных компьютеров в Консоли администрирования, вы можете подключить дублирующиеся компьютеры заново.

Примечание. Рекомендуется запускать утилиту klmover с указанием значений всех параметров.

Пример:

sudo ./klmover -logfile klmover.log -address 192.0.2.12 -ps 13001

Удаленный компьютер, который подключен к Серверу администрирования через Агента администрирования, называется клиентским компьютером.

В начало

[Topic 204567]

Удаление Агента администрирования

Синтаксис команды:

cd /Library/Application\ Support/Kaspersky\ Lab/klnagent/Binaries/

В начало

[Topic 127691]

Установка и удаление Kaspersky Endpoint Security

В этом разделе содержится информация об удаленной установке Kaspersky Endpoint Security на клиентский компьютер и удалении с него.

Также вы можете установить и удалить Kaspersky Endpoint Security локально или через Kaspersky Security Center Web Console или Kaspersky Security Center Cloud Console.

В этом разделе

Установка программы с использованием SSH-протокола

Установка программы через Kaspersky Security Center

Создание инсталляционного пакета

Удаление программы через Kaspersky Security Center

В начало

[Topic 127692]

Установка программы с использованием SSH-протокола

Перед установкой Kaspersky Endpoint Security на удаленный компьютер убедитесь, что соблюдены следующие условия:

  • Сервер администрирования Kaspersky Security Center развернут в сети организации.
  • Консоль администрирования установлена на рабочее место администратора Kaspersky Security Center.
  • Инсталляционный пакет для программы Kaspersky Endpoint Security создан и хранится в папке общего доступа Сервера администрирования.
  • Файл ключа для Kaspersky Endpoint Security хранится в папке общего доступа Сервера администрирования (по желанию).
  • На удаленном компьютере разрешен Удаленный вход.
  • Учетная запись, с помощью которой устанавливается программа, добавлена в файл sudoers.

Установка Kaspersky Endpoint Security на клиентский компьютер с использованием SSH-протокола

  1. На рабочем месте администратора Kaspersky Security Center запустите SSH-клиент.
  2. Соединитесь с удаленным компьютером Mac.
  3. Подключите папку общего доступа Сервера администрирования в качестве сетевого диска на удаленном компьютере. Для этого в SSH-клиенте введите следующие команды:

    mkdir /Volumes/KLSHARE

    mount_smbfs //<учетная запись администратора>:<пароль>@<IP-адрес Сервера администрирования>/KLSHARE /Volumes/KLSHARE

    Описание параметров:

    • <учетная запись администратора> – имя учетной записи администратора Сервера администрирования;
    • <пароль> – пароль учетной записи администратора Сервера администрирования;
    • <IP-адрес Сервера администрирования> – IP-адрес сервера, на котором установлен Kaspersky Security Center.
  4. Запустите скрипт установки. Для этого в SSH-клиенте введите следующие команды:

    cd /Volumes/KLSHARE/<папка KES с установочным файлом>

    ./install.sh --accept_eula

    где <папка KES с установочным файлом> – папка, в которой расположен инсталляционный пакет Kaspersky Endpoint Security.

    Важно! Для выполнения команды требуются права администратора.

  5. Отключите сетевой диск на удаленном компьютере. Для этого в SSH-клиенте введите следующую команду:

    umount /Volumes/KLSHARE

В начало

[Topic 127693]

Установка программы через Kaspersky Security Center

Перед установкой Kaspersky Endpoint Security на клиентский компьютер убедитесь, что соблюдены следующие условия:

  • Сервер администрирования Kaspersky Security Center развернут в сети организации.
  • Консоль администрирования установлена на рабочее место администратора Kaspersky Security Center.
  • Агент администрирования установлен на клиентском компьютере.
  • Инсталляционный пакет для программы Kaspersky Endpoint Security создан и хранится в папке общего доступа Сервера администрирования.
  • Файл ключа для Kaspersky Endpoint Security хранится в папке общего доступа Сервера администрирования (по желанию).
  • Клиентский компьютер добавлен в группу администрирования Управляемые устройства Сервера администрирования (по желанию).

Подробную информацию о группах администрирования Сервера администрирования вы можете найти в справке Kaspersky Security Center.

Чтобы установить Kaspersky Endpoint Security на клиентский компьютер через Kaspersky Security Center, вам нужно создать и запустить задачу Удаленная установка программы.

Создание задачи удаленной установки Kaspersky Endpoint Security на клиентский компьютер

  1. Запустите Консоль администрирования Kaspersky Security Center.
  2. Разверните узел Сервер администрирования <Имя сервера>.
  3. Выберите папку Задачи.
  4. В рабочей области нажмите на кнопку Новая задача, чтобы запустить мастер создания задачи.
  5. Следуйте шагам мастера создания задачи, чтобы создать задачу удаленной установки Kaspersky Endpoint Security на клиентский компьютер.

Чтобы перейти к следующему шагу мастера, нажмите на кнопку Далее. Чтобы вернуться к предыдущему шагу мастера, нажмите на кнопку . Чтобы завершить работу мастера на любом шаге, нажмите на кнопку Отмена.

Примечание. Вид кнопок может отличаться в зависимости от используемой версии Windows.

Шаг 1. Выбор типа задачи

  1. В окне Выбор типа задачи разверните узел Сервер администрирования Kaspersky Security Center 13.
  2. Выберите задачу Удаленная установка программы.

Шаг 2. Выбор инсталляционного пакета

В окне Выбор инсталляционного пакета выполните одно из следующих действий:

  • Если инсталляционный пакет Kaspersky Endpoint Security с нужными параметрами уже был создан ранее, выберите его в списке инсталляционных пакетов в верхней части окна Выбор инсталляционного пакета.
  • Если инсталляционный пакет с нужными параметрами еще не был создан, нажмите Новый, чтобы запустить Мастер создания инсталляционного пакета.

Шаг 3. Установка дополнительных программ

В окне Дополнительно установите флажки Установить Агент администрирования совместно с данной программой и <Название инсталляционного пакета Агента администрирования>, если вы хотите установить Агент администрирования на клиентский компьютер.

Примечание. Инсталляционный пакет для Агента администрирования должен быть создан заранее. Если инсталляционный пакет отсутствует, нажмите на кнопку Создать, чтобы запустить мастер создания инсталляционного пакета.

Шаг 4. Настройка параметров установки

В окне Параметры настройте параметры удаленной установки программы.

Шаг 5. Выбор группы администрирования для добавления компьютеров после установки

Если требуется, в окне Перемещение в список управляемых устройств выберите группу администрирования, в которую будут добавлены компьютеры после установки программы.

Примечание. Окно Перемещение в список управляемых устройств появляется, если на шаге 3 вы выбрали установку Агента администрирования.

Шаг 6. Определение способа выбора клиентских компьютеров, для которых будет создана задача

В окне Выбор устройств, которым будет назначена задача выберите способ, который хотите использовать для выборки клиентских компьютеров:

  • Если вы хотите выбрать из компьютеров, обнаруженных в сети Сервером администрирования, выберите вариант Выбрать устройства, обнаруженные в сети Сервером администрирования.
  • Если вы хотите указать IP-адреса компьютеров вручную или импортировать IP-адреса компьютеров из файла, выберите вариант Задать адреса устройств вручную или импортировать из списка.
  • Если вы хотите создать задачу для выборки устройств по предопределенному критерию, выберите вариант Назначить задачу выборке устройств.
  • Если вы хотите выбрать компьютеры из указанной группы администрирования, выберите вариант Назначить задачу группе администрирования.

Шаг 7. Выбор клиентских компьютеров

В открывшемся окне (Выбор устройств, Выборка устройств или Выберите группу администрирования, в зависимости от варианта, который вы выбрали на предыдущем шаге), выберите клиентские компьютеры, укажите IP-адреса компьютеров, укажите выборку компьютеров, или выберите группу администрирования, для которой будет создана задача.

Шаг 8. Выбор учетной записи для запуска задачи

В окне Выбор учетной записи для запуска задачи установите флажок Учетная запись не требуется (Агент администрирования уже установлен).

Это означает, что вы установили Агент администрирования до запуска мастера создания задачи.

Шаг 9. Настройка расписания запуска задачи

  1. В окне Настройка расписания запуска задачи в раскрывающемся списке Запуск по расписанию выберите режим запуска задачи.
  2. Если требуется, укажите дату и время запуска задачи, чтобы задача запустилась автоматически по установленному расписанию.
  3. Если вы хотите запускать задачи, которые программа не смогла запустить по расписанию (например, компьютер был выключен в установленное расписанием время), установите флажок Запускать пропущенные задачи.

    Kaspersky Endpoint Security запустит задачу, как только помеха, которая препятствует запуску задачи, будет устранена.

Шаг 10. Определение названия задачи

В окне Определение названия задачи в поле Имя введите название создаваемой задачи.

Шаг 11. Завершение создания задачи

В окне Завершение создания задачи выполните следующие действия:

  1. Если вы хотите запустить задачу после завершения работы мастера, установите флажок Запустить задачу после завершения работы мастера.
  2. Нажмите на кнопку Готово для завершения работы мастера.

Созданная задача отобразится в рабочей области папки Задачи.

В начало

[Topic 135503]

Создание инсталляционного пакета

Если вы создаете задачу Удаленная установка программы, вы можете использовать как уже созданный инсталляционный пакет, так и создать новый. Если вы хотите просмотреть список созданных инсталляционных пакетов, выберите Дополнительно > Удаленная установка > Инсталляционные пакеты.

Создание инсталляционного пакета в Kaspersky Security Center

  1. Запустите Консоль администрирования Kaspersky Security Center.
  2. Разверните узел Сервер администрирования <Имя сервера>.
  3. В дереве консоли выберите папку Дополнительно, в ней подпапку Удаленная установка, а в ней подпапку Инсталляционные пакеты.
  4. В рабочей области нажмите на кнопку Создать инсталляционный пакет.
  5. В окне Выбор типа инсталляционного пакета нажмите на кнопку Создать инсталляционный пакет для программы "Лаборатории Касперского".
  6. В окне Определение имени инсталляционного пакета в поле ввода Имя укажите имя нового инсталляционного пакета и нажмите Далее.
  7. В окне Выбор дистрибутива программы для установки нажмите на кнопку Обзор.

    Откроется окно выбора файла для создания инсталляционного пакета.

  8. Откройте папку с содержимым дистрибутива Kaspersky Endpoint Security и выберите файл kesmac.kud.

    В окне Выбор дистрибутива программы для установки отобразится название и версия программы для удаленной установки с помощью файла, который был добавлен.

  9. Если требуется, установите флажок Скопировать обновления из хранилища в инсталляционный пакет, чтобы скопировать обновления программы из хранилища Kaspersky Security Center в инсталляционный пакет, и нажмите Далее.

    Начнется загрузка инсталляционного пакета на Сервер администрирования. По завершении загрузки откроется окно Тип установки.

  10. В окне Тип установки в блоке Выберите пакеты для установки снимите флажки рядом с названиями компонентов программы, которые вы хотите пропустить во время установки на клиентский компьютер и нажмите Далее.

    Инсталляционный пакет Kaspersky Endpoint Security с указанными параметрами будет создан.

  11. В последнем окне мастера нажмите на кнопку Готово, чтобы завершить работу мастера создания инсталляционного пакета.
В начало

[Topic 127736]

Удаление программы через Kaspersky Security Center

Перед удалением Kaspersky Endpoint Security с клиентского компьютера через Kaspersky Security Center убедитесь, что соблюдены следующие условия:

  • Сервер администрирования Kaspersky Security Center развернут в сети организации.
  • Консоль администрирования установлена на рабочее место администратора Kaspersky Security Center.
  • Агент администрирования установлен на клиентском компьютере.

Чтобы удалить Kaspersky Endpoint Security с клиентского компьютера через Kaspersky Security Center вам нужно создать и запустить задачу Удаленная деинсталляция программы.

Важно! Удаляя Kaspersky Endpoint Security с клиентского компьютера, вы подвергаете его серьезному риску заражения.

Создание задачи удаленной деинсталляции Kaspersky Endpoint Security с клиентского компьютера

  1. Запустите Консоль администрирования Kaspersky Security Center.
  2. Разверните узел Сервер администрирования <Имя сервера>.
  3. Выберите папку Задачи.
  4. В рабочей области нажмите на кнопку Новая задача, чтобы запустить мастер создания задачи.
  5. Следуйте шагам мастера создания задачи, чтобы создать задачу удаленной деинсталляции Kaspersky Endpoint Security с клиентского компьютера.

Чтобы перейти к следующему шагу мастера, нажмите на кнопку Далее. Чтобы вернуться к предыдущему шагу мастера, нажмите на кнопку . Чтобы завершить работу мастера на любом шаге, нажмите на кнопку Отмена.

Примечание. Вид кнопок может отличаться в зависимости от используемой версии Windows.

Шаг 1. Выбор типа задачи

  1. В окне Выбор типа задачи разверните узел Сервер администрирования Kaspersky Security Center 13.
  2. Разверните узел Дополнительно.
  3. Выберите задачу Удаленная деинсталляция программы.

Шаг 2. Выбор удаляемой программы

В окне Выбор удаляемой программы выберите вариант Удалить программу, поддерживаемую Kaspersky Security Center 13.

Шаг 3. Настройка параметров удаления

В окне Параметры выполните следующие действия:

  1. В раскрывающемся списке Программа для удаления выберите элемент Kaspersky Endpoint Security для Mac (11.2).
  2. Нажмите Далее.
  3. Настройте параметры удаления программы.

Шаг 4. Выбор варианта перезагрузки операционной системы

В окне Выбор действия при необходимости перезагрузки операционной системы выберите вариант Не перезагружать устройство.

Шаг 5. Определение способа выбора клиентских компьютеров, для которых будет создана задача

В окне Выбор устройств, которым будет назначена задача выберите способ, который хотите использовать для выборки клиентских компьютеров:

  • Если вы хотите выбрать из компьютеров, обнаруженных в сети Сервером администрирования, выберите вариант Выбрать устройства, обнаруженные в сети Сервером администрирования.
  • Если вы хотите указать IP-адреса компьютеров вручную или импортировать IP-адреса компьютеров из файла, выберите вариант Задать адреса устройств вручную или импортировать из списка.
  • Если вы хотите создать задачу для выборки устройств по предопределенному критерию, выберите вариант Назначить задачу выборке устройств.
  • Если вы хотите выбрать компьютеры из указанной группы администрирования, выберите вариант Назначить задачу группе администрирования.

Шаг 6. Выбор клиентских компьютеров

В открывшемся окне (Выбор устройств, Выборка устройств или Выберите группу администрирования, в зависимости от варианта, который вы выбрали на предыдущем шаге), выберите клиентские компьютеры, укажите IP-адреса компьютеров, укажите выборку компьютеров, или выберите группу администрирования, для которой будет создана задача.

Шаг 7. Выбор учетной записи для запуска задачи

В окне Выбор учетной записи для запуска задачи установите флажок Учетная запись не требуется (Агент администрирования уже установлен).

Это означает, что вы установили Агент администрирования до запуска мастера создания задачи.

Шаг 8. Настройка расписания запуска задачи

  1. В окне Настройка расписания запуска задачи в раскрывающемся списке Запуск по расписанию выберите режим запуска задачи.
  2. Если требуется, укажите дату и время запуска задачи, чтобы задача запустилась автоматически по установленному расписанию.
  3. Если вы хотите запускать задачи, которые программа не смогла запустить по расписанию (например, компьютер был выключен в установленное расписанием время), установите флажок Запускать пропущенные задачи.

    Kaspersky Endpoint Security запустит задачу, как только помеха, которая препятствует запуску задачи, будет устранена.

Шаг 9. Определение названия задачи

В окне Определение названия задачи в поле Имя введите название создаваемой задачи.

Шаг 10. Завершение создания задачи

В окне Завершение создания задачи выполните следующие действия:

  1. Если вы хотите запустить задачу после завершения работы мастера, установите флажок Запустить задачу после завершения работы мастера.
  2. Нажмите на кнопку Готово для завершения работы мастера.

Созданная задача отобразится в рабочей области папки Задачи.

В начало

[Topic 127747]

Запуск и остановка программы через Kaspersky Security Center

Вы можете запустить и остановить Kaspersky Endpoint Security на компьютере, выбранном в списке устройств, которыми можно управлять через Kaspersky Security Center.

Запуск и остановка Kaspersky Endpoint Security через Kaspersky Security Center

  1. Запустите Консоль администрирования Kaspersky Security Center.
  2. Разверните узел Сервер администрирования <Имя сервера>.
  3. В дереве консоли выберите папку Управляемые устройства.
  4. Выберите группу администрирования, в которую входит клиентский компьютер.
  5. Выберите закладку Устройства.
  6. Выберите компьютер в списке клиентских компьютеров.
  7. Откройте окно Свойства: <Название компьютера> одним из следующих способов:
    • дважды щелкните по имени клиентского компьютера;
    • по правой клавише мыши откройте контекстное меню клиентского компьютера и выберите пункт Свойства.
  8. Выберите раздел Программы.
  9. В списке Программы "Лаборатории Касперского", установленные на устройстве по правой клавише мыши откройте контекстное меню элемента Kaspersky Endpoint Security для Mac (11.2) и выполните одно из следующих действий:
    • Если вы хотите запустить программу, выберите пункт Запустить.
    • Если вы хотите остановить программу, выберите пункт Остановить.

Важно! После остановки работы Kaspersky Endpoint Security, клиентский компьютер продолжит работать в незащищенном режиме и может быть подвергнут риску заражения.

В начало

[Topic 127786]

Создание задач и управление ими

Этот раздел содержит информацию об использовании Kaspersky Security Center для создания и настройки задач Kaspersky Endpoint Security на клиентском компьютере или на группе клиентских компьютеров.

Задача – набор действий с настраиваемыми параметрами, который Kaspersky Endpoint Security выполняет на клиентском компьютере.

В Kaspersky Security Center вы можете создать следующие задачи:

  • Проверка
  • Обновление
  • Откат обновления
  • Добавление ключа

Над задачами вы можете выполнять следующие действия:

  • запускать и останавливать задачи;
  • настраивать параметры задачи;
  • отслеживать выполнение задачи;
  • копировать и переносить задачи из одной группы в другую;
  • удалять задачи;
  • импортировать и экспортировать задачи.

Подробную информацию о задачах вы можете найти в справке Kaspersky Security Center.

В этом разделе

Создание задачи

Запуск и остановка задач вручную

Импорт и экспорт задач

Просмотр задач

Настройка параметров, зависящих от задачи

В начало

[Topic 132173]

Создание задачи

При работе с Kaspersky Endpoint Security через Kaspersky Security Center вы можете создавать следующие типы задач:

  • Локальные задачи. Локальная задача – это задача, которая запускается на отдельном клиентском компьютере.
  • Групповые задачи. Групповая задача – это задача, которая запускается на компьютерах, входящих в группу администрирования.
  • Задачи для произвольного набора компьютеров. Вы можете создать задачу, которая будет запускаться на любых компьютерах, вне зависимости от их принадлежности к группе администрирования или выборке компьютеров.

Создание локальной задачи для отдельного клиентского компьютера

  1. Запустите Консоль администрирования Kaspersky Security Center.
  2. Разверните узел Сервер администрирования <Имя сервера>.
  3. В дереве консоли выберите папку Управляемые устройства.
  4. Выберите группу администрирования, в которую входит клиентский компьютер.
  5. В рабочей области выберите закладку Устройства.
  6. Выберите компьютер в списке клиентских компьютеров.
  7. Откройте окно Свойства: <Название компьютера> одним из следующих способов:
    • дважды щелкните по имени клиентского компьютера;
    • по правой клавише мыши откройте контекстное меню клиентского компьютера и выберите пункт Свойства.
  8. В окне Свойства:<Название компьютера> выберите раздел Задачи.

    В рабочей области справа отобразится список системных и пользовательских задач, созданных для выбранного клиентского компьютера.

  9. В нижней части рабочей области нажмите на кнопку Добавить.

    Запустится мастер создания задачи.

  10. Следуйте шагам мастера создания задачи, чтобы создать локальную задачу для отдельного клиентского компьютера.

Создание задачи для клиентских компьютеров, входящих в группу администрирования

  1. Запустите Консоль администрирования Kaspersky Security Center.
  2. Разверните узел Сервер администрирования <Имя сервера>.
  3. В дереве консоли выберите папку Управляемые устройства.
  4. Выберите группу администрирования, в которую входит клиентский компьютер.
  5. В рабочей области выберите закладку Задачи.
  6. В рабочей области нажмите на кнопку Новая задача, чтобы запустить мастер создания задачи.
  7. Следуйте шагам мастера создания задачи, чтобы создать задачу для клиентских компьютеров, входящих в группу администрирования.

Подробную информацию об особенностях создания групповых задач вы можете найти в справке Kaspersky Security Center.

Создание задачи для произвольного набора компьютеров

  1. Запустите Консоль администрирования Kaspersky Security Center.
  2. Разверните узел Сервер администрирования <Имя сервера>.
  3. В дереве консоли выберите папку Задачи.
  4. В рабочей области нажмите на кнопку Новая задача, чтобы запустить мастер создания задачи.
  5. Следуйте шагам мастера создания задачи, чтобы создать задачу для произвольного набора клиентских компьютеров.

Чтобы перейти к следующему шагу мастера, нажмите на кнопку Далее. Чтобы вернуться к предыдущему шагу мастера, нажмите на кнопку . Чтобы завершить работу мастера на любом шаге, нажмите на кнопку Отмена.

Примечание. Вид кнопок может отличаться в зависимости от используемой версии Windows.

Шаг 1. Выбор программы и типа задачи

  1. В окне Выбор типа задачи разверните узел Kaspersky Endpoint Security для Mac (11.2).
  2. Выберите тип задачи, которую вы хотите создать:
    • Если вы хотите создать задачу добавления ключа, выберите Добавление ключа.
    • Если вы хотите создать задачу отката обновления, выберите Откат обновления.
    • Если вы хотите создать задачу проверки, выберите Проверка.
    • Если вы хотите создать задачу обновления, выберите Обновление.

Шаг 2. Настройка параметров выбранного типа задачи

В зависимости от выбранного на предыдущем шаге типа задачи содержимое окна настройки параметров задачи может различаться. Для задачи отката обновления это окно не отображается.

Активация программы

В окне Активация программы выполните следующие действия:

  1. Выберите код активации или ключ из хранилища Kaspersky Security Center или добавьте файл ключа, который хранится на вашем компьютере.
  2. Если вы хотите добавить указанный ключ в качестве резервного, установите флажок Добавить в качестве резервного ключа.

    Резервный ключ становится активным по окончании срока годности текущего активного ключа.

Информация об указанном ключе (ключ, тип ключа, а также дата окончания срока годности ключа) отобразится в окне Активация программы.

Обновление

Основным источником обновлений Kaspersky Endpoint Security являются специальные серверы обновлений "Лаборатории Касперского". Kaspersky Endpoint Security также может использовать в качестве источника обновлений точки распространения, локальные папки или другие веб-серверы.

Вы можете поместить полученные обновления в локальную папку для обновления баз и модулей Kaspersky Endpoint Security на других компьютерах сети организации для уменьшения интернет-трафика.

Процедура получения обновлений будет организована следующим образом:

  1. Один из компьютеров сети получает пакет обновлений Kaspersky Endpoint Security с серверов обновлений "Лаборатории Касперского" либо из другого источника обновлений. Вы помещаете полученные обновления в папку общего доступа.

    Примечание. Вы должны создать локальную папку с общим доступом заранее.

  2. Другие компьютеры сети для получения обновлений обращаются к локальной папке с общим доступом, как к источнику обновлений.

    Распространение обновлений через локальный компьютер

Если требуется, в окне Обновление измените параметры задачи обновления:

  1. Если вы хотите отключить обновление модулей программы, снимите флажок Обновлять модули программы.
  2. Если вы хотите изменить источники обновлений:
    1. Нажмите на кнопку Параметры.

      Откроется окно Параметры: Обновление.

    2. Установите флажки рядом с источниками обновлений, которые вы хотите использовать.
  3. Если вы хотите указать другой источник обновлений, нажмите на кнопку Добавить.

    Откроется окно Источник обновлений.

    1. Укажите веб-адрес источника обновлений или путь к локальной или сетевой папке, которая является источником обновлений и нажмите OK.
    2. Нажмите на кнопку OK, чтобы сохранить изменения и закрыть окно Параметры: Обновление.

Проверка

По умолчанию Kaspersky Endpoint Security использует уровень безопасности Рекомендованный, запрашивает действие при обнаружении зараженного объекта по окончании проверки и проверяет следующие объекты:

  • все съемные диски;
  • все внутренние диски;
  • все сетевые диски;
  • память компьютера.

Если требуется, в окне Проверка измените параметры проверки:

  1. Выберите один из предустановленных уровней безопасности или настройте параметры уровня безопасности вручную.
  2. Укажите действие, которое Kaspersky Endpoint Security выполняет при обнаружении зараженного объекта.
  3. Сформируйте область проверки.

Шаг 3. Определение способа выбора клиентских компьютеров, для которых будет создана задача

Примечание. Этот шаг не отображается для локальных или групповых задач.

В окне Выбор устройств, которым будет назначена задача выберите способ, который хотите использовать для выборки клиентских компьютеров:

  • Если вы хотите выбрать из компьютеров, обнаруженных в сети Сервером администрирования, выберите вариант Выбрать устройства, обнаруженные в сети Сервером администрирования.
  • Если вы хотите указать IP-адреса компьютеров вручную или импортировать IP-адреса компьютеров из файла, выберите вариант Задать адреса устройств вручную или импортировать из списка.
  • Если вы хотите создать задачу для выборки устройств по предопределенному критерию, выберите вариант Назначить задачу выборке устройств.
  • Если вы хотите выбрать компьютеры из указанной группы администрирования, выберите вариант Назначить задачу группе администрирования.

Шаг 4. Выбор клиентских компьютеров

Примечание. Этот шаг не отображается для локальных или групповых задач.

В открывшемся окне (Выбор устройств, Выборка устройств или Выберите группу администрирования, в зависимости от варианта, который вы выбрали на предыдущем шаге), выберите клиентские компьютеры, укажите IP-адреса компьютеров, укажите выборку компьютеров, или выберите группу администрирования, для которой будет создана задача.

Шаг 5. Настройка расписания запуска задачи

  1. В окне Настройка расписания запуска задачи в раскрывающемся списке Запуск по расписанию выберите режим запуска задачи.
  2. Если требуется, укажите дату и время запуска задачи, чтобы задача запустилась автоматически по установленному расписанию.
  3. Если вы хотите запускать задачи, которые программа не смогла запустить по расписанию (например, компьютер был выключен в установленное расписанием время), установите флажок Запускать пропущенные задачи.

    Kaspersky Endpoint Security запустит задачу, как только помеха, которая препятствует запуску задачи, будет устранена.

  4. Если вы хотите, чтобы Kaspersky Security Center автоматически определял интервал между запусками задачи на разных компьютерах, установите флажок Использовать автоматическое определение случайного интервала между запусками задачи.

    Это позволяет снизить нагрузку на Сервер администрирования Kaspersky Security Center.

  5. Если вы хотите установить интервал между запусками задачи на разных компьютерах вручную, установите флажок Использовать случайную задержку запуска задачи в интервале (мин) и укажите количество минут.

    Это позволяет снизить нагрузку на Сервер администрирования Kaspersky Security Center.

Шаг 6. Определение названия задачи

В окне Определение названия задачи в поле Имя введите название создаваемой задачи.

Шаг 7. Завершение создания задачи

В окне Завершение создания задачи выполните следующие действия:

  1. Если вы хотите запустить задачу после завершения работы мастера, установите флажок Запустить задачу после завершения работы мастера.
  2. Нажмите на кнопку Готово для завершения работы мастера.
В начало

[Topic 132179]

Запуск и остановка задач вручную

Запуск и остановка задач по расписанию осуществляется автоматически в соответствии с расписанием. Тем не менее, вы можете запустить задачу вручную в любое время.

Примечание. Запуск задач на клиентском компьютере выполняется только в том случае, если запущен Агент администрирования. При остановке работы Агента администрирования выполнение всех запущенных задач прерывается.

Запуск и остановка задач вручную

  1. Откройте список задач, в который входит нужная задача.
  2. Выберите задачу, которую вы хотите запустить или остановить.
  3. Запустите или остановите задачу одним из следующих способов:
    • По правой клавише мыши откройте контекстное меню задачи и выберите пункт Запустить или Остановить.
    • В рабочей области нажмите на кнопку Запустить или Остановить.
    • По правой клавише мыши откройте контекстное меню задачи и выберите пункт Свойства. В открывшемся окне нажмите на кнопку Запустить или Остановить.
В начало

[Topic 135665]

Импорт и экспорт задач

Вы можете экспортировать параметры групповых задач и задач для произвольного набора компьютеров в файл.

Экспорт задачи

  1. Выберите список задач, в который входит задача, которую вы хотите экспортировать:
    • Выберите группу администрирования и откройте закладку Задачи.
    • В дереве консоли выберите папку Задачи.
  2. По правой клавише мыши откройте контекстное меню задачи, которую вы хотите экспортировать, и выберите пункт Все задачи > Экспорт.
  3. В окне Сохранить как укажите имя файла и папку, в которую он будет сохранен.
  4. Нажмите на кнопку Сохранить.

Импорт задачи

  1. Выберите список задач, в который вы хотите импортировать задачу:
    • Выберите группу администрирования и откройте закладку Задачи.
    • В дереве консоли выберите папку Задачи.
  2. Импортируйте задачу одним из следующих способов:
    • По правой клавише мыши откройте контекстное меню рабочей области и выберите пункт Все задачи > Импортировать.
    • Нажмите на кнопку Импортировать задачу из файла.
  3. В окне Открыть укажите путь к файлу задачи, которую вы хотите импортировать.
  4. Нажмите на кнопку Открыть.

Задача отобразится в списке задач.

В начало

[Topic 132175]

Просмотр задач

Вы можете просматривать список задач, созданных для отдельного клиентского компьютера, компьютеров, входящих в группу администрирования, а также список всех нелокальных задач.

Просмотр списка задач для компьютеров, входящих в группу администрирования

  1. Запустите Консоль администрирования Kaspersky Security Center.
  2. Разверните узел Сервер администрирования <Имя сервера>.
  3. В дереве консоли выберите папку Управляемые устройства.
  4. Выберите группу администрирования, в которую входит клиентский компьютер.
  5. В рабочей области выберите закладку Задачи.

Отобразится список задач для компьютеров, входящих в выбранную группу администрирования.

Просмотр списка локальных задач

  1. Запустите Консоль администрирования Kaspersky Security Center.
  2. Разверните узел Сервер администрирования <Имя сервера>.
  3. В дереве консоли выберите папку Управляемые устройства.
  4. Выберите группу администрирования, в которую входит клиентский компьютер.
  5. В рабочей области выберите закладку Устройства.
  6. Выберите компьютер в списке клиентских компьютеров.
  7. Откройте окно Свойства: <Название компьютера> одним из следующих способов:
    • дважды щелкните по имени клиентского компьютера;
    • по правой клавише мыши откройте контекстное меню клиентского компьютера и выберите пункт Свойства.
  8. В окне Свойства:<Название компьютера> выберите раздел Задачи.

В рабочей области справа отобразится список системных и пользовательских задач, созданных для выбранного клиентского компьютера.

Просмотр списка нелокальных задач

  1. Запустите Консоль администрирования Kaspersky Security Center.
  2. Разверните узел Сервер администрирования <Имя сервера>.
  3. В дереве консоли выберите папку Задачи.

Отобразится список нелокальных задач, созданных для компьютеров, которые могут входить или не входить в группы администрирования.

В начало

[Topic 132177]

Настройка параметров, зависящих от задачи

Просмотр параметров локальной задачи

  1. Откройте список локальных задач.
  2. Выберите задачу в списке и откройте параметры задачи одним из следующих способов:
    • дважды щелкните по названию задачи;
    • по правой кнопке мыши откройте контекстное меню задачи и выберите пункт Свойства.

Просмотр параметров групповой задачи

  1. Откройте список групповых задач для группы администрирования.
  2. Выберите задачу в списке и откройте параметры задачи одним из следующих способов:
    • дважды щелкните по названию задачи;
    • по правой кнопке мыши откройте контекстное меню задачи и выберите пункт Свойства;
    • в рабочей области нажмите на ссылку Настроить параметры задачи.

Просмотр параметров нелокальной задачи

  1. Откройте список нелокальных задач.
  2. Выберите задачу в списке и откройте параметры задачи одним из следующих способов:
    • дважды щелкните по названию задачи;
    • по правой кнопке мыши откройте контекстное меню задачи и выберите пункт Свойства;
    • в рабочей области нажмите на ссылку Настроить параметры задачи.

Подробную информацию о задачах вы можете найти в справке Kaspersky Security Center.

Для локальных задач, групповых задач и задач для произвольного набора компьютеров

Настройка параметров задачи Добавление ключа

  1. Откройте окно с параметрами задачи Добавление ключа.
  2. Выберите раздел Активация программы.
  3. Если требуется, добавьте другой ключ одним из следующих способов:
    • Если вы хотите выбрать ключ или код активации из списка кодов активации, добавленных в хранилище Kaspersky Security Center, выполните следующие действия:
      1. Выберите вариант Ключ или код активации.
      2. Нажмите на кнопку Выбрать.

        Откроется окно Ключи и коды активации в хранилище Kaspersky Security Center.

      3. Выберите ключ или код активации.
      4. Нажмите OK.
    • Если вы хотите добавить файл ключа, выполните следующие действия:
      1. Выберите вариант Файл ключа.
      2. Нажмите на кнопку Добавить.

        Откроется окно выбора файла.

      3. Выберите файл ключа.
      4. Нажмите на кнопку Открыть.

    Примечание. Текущий ключ удаляется при добавлении другого ключа.

  4. Если вы хотите добавить указанный ключ в качестве резервного, установите флажок Добавить в качестве резервного ключа.

    Резервный ключ становится активным по окончании срока годности текущего ключа.

    Примечание. Дата окончания срока годности резервного ключа должна быть позднее, чем дата окончания срока годности текущего ключа.

  5. Сохраните внесенные изменения одним из следующих способов:
    • Нажмите на кнопку Применить, чтобы остаться в окне Свойства: <Название задачи> после сохранения внесенных изменений.
    • Нажмите на кнопку OK, чтобы закрыть окно Свойства: <Название задачи> после сохранения внесенных изменений.

Настройка параметров задачи Проверка

  1. Откройте окно с параметрами задачи Проверка.
  2. Выберите раздел Проверка.
  3. Если вы хотите изменить уровень безопасности, на котором Kaspersky Endpoint Security выполняет задачу Проверка, в блоке Уровень безопасности, выполните одно из следующих действий:
    • Выберите предустановленный уровень безопасности, перемещая ползунок по шкале.

      Вы можете выбрать один из следующих уровней безопасности:

      • Максимальная защита. Kaspersky Endpoint Security осуществляет максимально полный контроль открываемых, сохраняемых и исполняемых файлов.
      • Рекомендованный. Kaspersky Endpoint Security осуществляет контроль файлов с параметрами, рекомендованными специалистами "Лаборатории Касперского".

        Этот уровень безопасности установлен по умолчанию.

      • Максимальная скорость. Kaspersky Endpoint Security осуществляет контроль минимального набора файлов. Вы можете выбрать этот уровень безопасности для работы с другими программами, требующими значительных ресурсов оперативной памяти.
    • Настройте параметры безопасности вручную:
      1. Нажмите на кнопку Параметры.

        Откроется окно Параметры: Проверка.

      2. На закладке Основные в блоке Типы файлов выберите типы файлов, которые Kaspersky Endpoint Security проверяет при выполнении задачи проверки.
      3. На закладке Основные в блоке Оптимизация настройте параметры, которые определяют производительность проверки.
      4. На закладке Основные в блоке Составные файлы выберите, какие составные файлы Kaspersky Endpoint Security анализирует на присутствие обнаруживаемых объектов.
      5. На закладке Дополнительно в блоке Дополнительные параметры настройте использование технологии iSwift и запись информации об обнаруженных объектах в статистику программы.
      6. На закладке Дополнительно в блоке Эвристический анализатор настройте использование эвристического анализатора и выберите уровень защиты, который эвристический анализатор применяет при выполнении задач проверки.
      7. Нажмите на кнопку OK, чтобы сохранить внесенные изменения и закрыть окно Параметры: Проверка.

        Уровень безопасности изменится на Пользовательский.

    • Если вы хотите вернуть параметры по умолчанию, нажмите на кнопку По умолчанию.

      Уровень безопасности изменится на Рекомендованный.

  4. Если требуется, в блоке Действие выберите действие, которое Kaspersky Endpoint Security выполняет при обнаружении зараженного объекта.
  5. Если вы хотите указать область проверки, в блоке Область проверки нажмите на кнопку Параметры и в открывшемся окне Область проверки выполните следующие действия:
    1. Если вы хотите, чтобы Kaspersky Endpoint Security проверял все съемные диски, установите флажок Все съемные диски.
    2. Если вы хотите, чтобы Kaspersky Endpoint Security проверял все внутренние диски, установите флажок Все внутренние диски.
    3. Если вы хотите, чтобы Kaspersky Endpoint Security проверял все сетевые диски, установите флажок Все сетевые диски.
    4. Если вы хотите, чтобы Kaspersky Endpoint Security проверял память компьютера, установите флажок Память.
    5. Если вы хотите, чтобы Kaspersky Endpoint Security проверял другие файлы или папки, нажмите на кнопку Добавить и укажите файл, папку или маску имени файла или папки.
    6. Нажмите на кнопку OK, чтобы сохранить внесенные изменения и закрыть окно Область проверки.
  6. Сохраните внесенные изменения одним из следующих способов:
    • Нажмите на кнопку Применить, чтобы остаться в окне Свойства: <Название задачи> после сохранения внесенных изменений.
    • Нажмите на кнопку OK, чтобы закрыть окно Свойства: <Название задачи> после сохранения внесенных изменений.

Настройка параметров задачи Обновление

  1. Откройте окно с параметрами задачи Обновление.
  2. Выберите раздел Обновление.
  3. Если вы хотите, чтобы Kaspersky Endpoint Security обновлял модули программы вместе с базами программы, установите флажок Обновлять модули программы.
  4. Если вы хотите выбрать источник обновлений, выполните следующие действия:
    1. Нажмите на кнопку Параметры.

      Откроется окно Параметры: Обновление.

    2. Укажите источник обновлений одним из следующих способов:
      • Если вы хотите, чтобы программа загружала обновления с Сервера администрирования, установите флажок Kaspersky Security Center.
      • Если вы хотите, чтобы программа загружала обновления с серверов обновлений "Лаборатории Касперского", установите флажок Серверы обновлений "Лаборатории Касперского".
      • Если вы хотите указать другой источник обновлений, нажмите на кнопку Добавить и в открывшемся окне введите путь к источнику обновлений.

        По умолчанию Kaspersky Endpoint Security загружает обновления с серверов обновлений "Лаборатории Касперского".

    3. Нажмите на кнопку OK, чтобы сохранить изменения и закрыть окно Параметры: Обновление.
  5. Сохраните внесенные изменения одним из следующих способов:
    • Нажмите на кнопку Применить, чтобы остаться в окне Свойства: <Название задачи> после сохранения внесенных изменений.
    • Нажмите на кнопку OK, чтобы закрыть окно Свойства: <Название задачи> после сохранения внесенных изменений.

Только для локальных задач

Настройка параметров задачи Защита от файловых угроз

  1. Откройте список локальных задач для клиентского компьютера.
  2. В списке локальных задач выберите задачу Защита от файловых угроз и откройте ее свойства одним из следующих способов:
    • дважды щелкните по названию задачи;
    • по правой кнопке мыши откройте контекстное меню задачи и выберите пункт Свойства;
    • нажмите на кнопку Свойства.
  3. Выберите раздел Защита от файловых угроз.
  4. Если требуется, настройте следующие параметры:
    • Включите или выключите защиту от файловых угроз на клиентском компьютере.
    • Если вы хотите выбрать один из предустановленных уровней безопасности, в блоке Уровень безопасности переместите ползунок по шкале.
    • Если вы хотите настроить параметры безопасности вручную, нажмите на кнопку Параметры и в открывшемся окне Параметры: Защита от файловых угроз выполните следующие действия:
      1. На закладке Основные в блоке Типы файлов выберите типы файлов, которые Kaspersky Endpoint Security проверяет при открытии, исполнении и сохранении.
      2. На закладке Основные в блоке Оптимизация настройте параметры, которые определяют производительность проверки, выберите технологию проверки и выберите, будет ли Kaspersky Endpoint Security пропускать проверку системного тома "только для чтения" на клиентских компьютерах с операционной системой macOS 10.15 или более поздней.
      3. На закладке Основные в блоке Составные файлы выберите, какие составные файлы нужно проверять на присутствие обнаруживаемых объектов и установите ограничение на проверку больших объектов.
      4. На закладке Область защиты укажите файлы или папки, которые проверяет задача Защита от файловых угроз.

        По умолчанию включена проверка всех объектов, расположенных на съемных, внутренних и сетевых дисках, подключенных к клиентскому компьютеру. Вы можете добавить объект в область защиты, изменить объект списка, временно отключить проверку объекта списка или удалить объект из списка.

      5. На закладке Дополнительно в блоке Режим проверки выберите режим работы защиты от файловых угроз.
      6. На закладке Дополнительно в блоке Приостановка задачи включите или выключите приостановку защиты от файловых угроз по расписанию и настройте параметры автоматической приостановки выполнения задач по расписанию.
      7. На закладке Дополнительно в блоке Эвристический анализатор настройте использование эвристического анализатора для защиты от файловых угроз.
      8. Нажмите на кнопку OK, чтобы сохранить внесенные изменения и закрыть окно Параметры: Защита от файловых угроз.
    • В блоке Если обнаружен вредоносный объект выберите действие, которое защита от файловых угроз выполняет при обнаружении зараженного объекта.
  5. Сохраните внесенные изменения одним из следующих способов:
    • Нажмите на кнопку Применить, чтобы остаться в окне Свойства: Защита от файловых угроз после сохранения внесенных изменений.
    • Нажмите на кнопку OK, чтобы закрыть окно Свойства: Защита от файловых угроз после сохранения внесенных изменений.

Настройка параметров задачи Защита от веб-угроз

  1. Откройте список локальных задач для клиентского компьютера.
  2. В списке локальных задач выберите задачу Защита от веб-угроз и откройте ее свойства одним из следующих способов:
    • дважды щелкните по названию задачи;
    • по правой кнопке мыши откройте контекстное меню задачи и выберите пункт Свойства;
    • нажмите на кнопку Свойства.
  3. Выберите раздел Защита от веб-угроз.
  4. Если требуется, настройте следующие параметры:
    • Включите или выключите защиту от веб-угроз на клиентском компьютере.
    • Если вы хотите выбрать один из предустановленных уровней безопасности, в блоке Уровень безопасности переместите ползунок по шкале.
    • Если вы хотите настроить параметры безопасности вручную, нажмите на кнопку Параметры и в открывшемся окне Параметры: Защита от веб-угроз выполните следующие действия:
      1. На закладке Основные в блоке Режим проверки включите или выключите проверку веб-адресов по базе вредоносных веб-адресов.
      2. На закладке Основные в блоке Параметры антифишинга включите или выключите проверку веб-адресов по базе фишинговых веб-адресов.
      3. На закладке Основные в блоке Параметры антифишинга включите или выключите использование эвристического анализатора для обнаружения фишинговых ссылок.
      4. На закладке Доверенные веб-адреса включите или выключите проверку веб-трафика с доверенных веб-адресов и создайте или измените список доверенных веб-адресов.
      5. Нажмите на кнопку OK, чтобы сохранить внесенные изменения и закрыть окно Параметры: Защита от веб-угроз.
  5. В блоке Если обнаружен вредоносный объект выберите действие, которое защита от веб-угроз выполняет при обнаружении опасного объекта веб-трафика.
  6. Сохраните внесенные изменения одним из следующих способов:
    • Нажмите на кнопку Применить, чтобы остаться в окне Свойства: Защита от веб-угроз после сохранения внесенных изменений.
    • Нажмите на кнопку OK, чтобы закрыть окно Свойства: Защита от веб-угроз после сохранения внесенных изменений.

Настройка параметров задачи Быстрая проверка

  1. Откройте список локальных задач для клиентского компьютера.
  2. В списке локальных задач выберите задачу Быстрая проверка и откройте ее свойства одним из следующих способов:
    • дважды щелкните по названию задачи;
    • по правой кнопке мыши откройте контекстное меню задачи и выберите пункт Свойства;
    • нажмите на кнопку Свойства.
  3. Выберите раздел Проверка.
  4. Если требуется, настройте следующие параметры:
    • Если вы хотите выбрать один из предустановленных уровней безопасности, в блоке Уровень безопасности переместите ползунок по шкале.
    • Если вы хотите настроить параметры безопасности вручную, нажмите на кнопку Параметры и в открывшемся окне Параметры: Проверка выполните следующие действия:
      1. На закладке Основные в блоке Типы файлов выберите типы файлов, которые Kaspersky Endpoint Security проверяет.
      2. На закладке Основные в блоке Оптимизация настройте параметры, которые определяют производительность проверки.
      3. На закладке Основные в блоке Составные файлы выберите, какие составные файлы Kaspersky Endpoint Security проверяет.
      4. На закладке Дополнительно в блоке Дополнительные параметры настройте использование технологии iSwift и запись информации об обнаруженных объектах в статистику программы.
      5. На закладке Дополнительно в блоке Эвристический анализатор настройте использование эвристического анализатора и выберите уровень защиты, который применяет эвристический анализатор.
      6. Нажмите на кнопку OK, чтобы сохранить внесенные изменения и закрыть окно Параметры: Проверка.
    • В блоке Действие выберите действие, которое Kaspersky Endpoint Security выполнит при обнаружении зараженного объекта.
    • Если вы хотите указать область проверки, в блоке Область проверки нажмите на кнопку Параметры и в открывшемся окне Область проверки выполните следующие действия:
      • Если вы хотите, чтобы Kaspersky Endpoint Security проверял объекты из списка по умолчанию, установите флажок рядом с нужным объектом.
      • Если вы хотите, чтобы Kaspersky Endpoint Security проверял другие файлы или папки, нажмите на кнопку Добавить и укажите файл, папку или маску имени файла или папки.
      • Нажмите на кнопку OK, чтобы сохранить внесенные изменения и закрыть окно Область проверки.
  5. Сохраните внесенные изменения одним из следующих способов:
    • Нажмите на кнопку Применить, чтобы остаться в окне Свойства: Быстрая проверка после сохранения внесенных изменений.
    • Нажмите на кнопку OK, чтобы закрыть окно Свойства: Быстрая проверка после сохранения внесенных изменений.

Настройка параметров задачи Полная проверка

  1. Откройте список локальных задач для клиентского компьютера.
  2. В списке локальных задач выберите задачу Полная проверка и откройте ее свойства одним из следующих способов:
    • дважды щелкните по названию задачи;
    • по правой кнопке мыши откройте контекстное меню задачи и выберите пункт Свойства;
    • нажмите на кнопку Свойства.
  3. Выберите раздел Проверка.
  4. Если требуется, настройте следующие параметры:
    • Если вы хотите выбрать один из предустановленных уровней безопасности, в блоке Уровень безопасности переместите ползунок по шкале.
    • Если вы хотите настроить параметры безопасности вручную, нажмите на кнопку Параметры и в открывшемся окне Параметры: Проверка выполните следующие действия:
      1. На закладке Основные в блоке Типы файлов выберите типы файлов, которые Kaspersky Endpoint Security проверяет.
      2. На закладке Основные в блоке Оптимизация настройте параметры, которые определяют производительность проверки.
      3. На закладке Основные в блоке Составные файлы выберите, какие составные файлы Kaspersky Endpoint Security проверяет.
      4. На закладке Дополнительно в блоке Дополнительные параметры настройте использование технологии iSwift и запись информации об обнаруженных объектах в статистику программы.
      5. На закладке Дополнительно в блоке Эвристический анализатор настройте использование эвристического анализатора и выберите уровень защиты, который применяет эвристический анализатор.
      6. Нажмите на кнопку OK, чтобы сохранить внесенные изменения и закрыть окно Параметры: Проверка.
    • В блоке Действие выберите действие, которое Kaspersky Endpoint Security выполнит при обнаружении зараженного объекта.
    • Если вы хотите указать область проверки, в блоке Область проверки нажмите на кнопку Параметры и в открывшемся окне Область проверки выполните следующие действия:
      • Если вы хотите, чтобы Kaspersky Endpoint Security проверял объекты из списка по умолчанию, установите флажок рядом с нужным объектом.
      • Если вы хотите, чтобы Kaspersky Endpoint Security проверял другие файлы или папки, нажмите на кнопку Добавить и укажите файл, папку или маску имени файла или папки.
      • Нажмите на кнопку OK, чтобы сохранить внесенные изменения и закрыть окно Область проверки.
  5. Сохраните внесенные изменения одним из следующих способов:
    • Нажмите на кнопку Применить, чтобы остаться в окне Свойства: Полная проверка после сохранения внесенных изменений.
    • Нажмите на кнопку OK, чтобы закрыть окно Свойства: Полная проверка после сохранения внесенных изменений.

Настройка параметров задачи Выборочная проверка

  1. Откройте список локальных задач для клиентского компьютера.
  2. В списке локальных задач выберите задачу Выборочная проверка и откройте ее свойства одним из следующих способов:
    • дважды щелкните по названию задачи;
    • по правой кнопке мыши откройте контекстное меню задачи и выберите пункт Свойства;
    • нажмите на кнопку Свойства.
  3. Выберите раздел Проверка.
  4. Если требуется, настройте следующие параметры:
    • Если вы хотите выбрать один из предустановленных уровней безопасности, в блоке Уровень безопасности переместите ползунок по шкале.
    • Если вы хотите настроить параметры безопасности вручную, нажмите на кнопку Параметры и в открывшемся окне Параметры: Проверка выполните следующие действия:
      1. На закладке Основные в блоке Типы файлов выберите типы файлов, которые Kaspersky Endpoint Security проверяет.
      2. На закладке Основные в блоке Оптимизация настройте параметры, которые определяют производительность проверки.
      3. На закладке Основные в блоке Составные файлы выберите, какие составные файлы Kaspersky Endpoint Security проверяет.
      4. На закладке Дополнительно в блоке Дополнительные параметры настройте использование технологии iSwift и запись информации об обнаруженных объектах в статистику программы.
      5. На закладке Дополнительно в блоке Эвристический анализатор настройте использование эвристического анализатора и выберите уровень защиты, который применяет эвристический анализатор.
      6. Нажмите на кнопку OK, чтобы сохранить внесенные изменения и закрыть окно Параметры: Проверка.
    • В блоке Действие выберите действие, которое Kaspersky Endpoint Security выполнит при обнаружении зараженного объекта.
    • Если вы хотите указать область проверки, в блоке Область проверки нажмите на кнопку Параметры и в открывшемся окне Область проверки выполните следующие действия:
      • Нажмите на кнопку Добавить и укажите файл, папку или имя маски файла или папки.
      • Нажмите на кнопку OK, чтобы сохранить внесенные изменения и закрыть окно Область проверки.
  5. Сохраните внесенные изменения одним из следующих способов:
    • Нажмите на кнопку Применить, чтобы остаться в окне Свойства: Выборочная проверка после сохранения внесенных изменений.
    • Нажмите на кнопку OK, чтобы закрыть окно Свойства: Выборочная проверка после сохранения внесенных изменений.

Настройка параметров задачи Защита от сетевых угроз

  1. Откройте список локальных задач для клиентского компьютера.
  2. В списке локальных задач выберите задачу Защита от сетевых угроз и откройте ее свойства одним из следующих способов:
    • дважды щелкните по названию задачи;
    • по правой кнопке мыши откройте контекстное меню задачи и выберите пункт Свойства;
    • нажмите на кнопку Свойства.
  3. Выберите раздел Защита от сетевых угроз.
  4. Если требуется, настройте следующие параметры:
    • Включите или выключите защиту от сетевых угроз на клиентском компьютере.
    • В блоке Параметры защиты от сетевых угроз установите или снимите флажок Блокировать атакующие компьютеры на <значение> мин и укажите значение.
    • Вы также можете указать IP-адреса компьютеров, сетевая активность которых не будет блокироваться. Для этого выполните следующие действия:
      1. Нажмите на кнопку Исключения.

        Откроется окно Исключения.

      2. Нажмите на кнопку Добавить.

        Откроется окно IP-адрес.

      3. Укажите IP-адрес компьютера, сетевая активность которого не будет блокироваться и нажмите на кнопку OK.
      4. Нажмите на кнопку OK, чтобы сохранить внесенные изменения и закрыть окно Исключения.
  5. Сохраните внесенные изменения одним из следующих способов:
    • Нажмите на кнопку Применить, чтобы остаться в окне Свойства: Защита от сетевых угроз после сохранения внесенных изменений.
    • Нажмите на кнопку OK, чтобы сохранить закрыть окно Свойства: Защита от сетевых угроз после сохранения внесенных изменений.
В начало

[Topic 127751]

Создание политик и управление ими

В этом разделе содержится информация о создании и настройке политик для Kaspersky Endpoint Security.

Политика определяет параметры работы программы и доступ к настройке программы, установленной на компьютерах группы администрирования. Для каждой программы требуется создать свою политику. Вы можете создать несколько различных политик для программ, установленных на компьютерах в каждой группе администрирования, но в пределах группы администрирования только одна политика может применяться единовременно к каждой программе.

Примечание. При создании и настройке политики вы можете разрешить или запретить изменение каждой группы параметров в политиках с помощью кнопок и .

Над пользовательскими политиками вы можете выполнять следующие действия:

  • создавать политики;
  • настраивать параметры политик;
  • копировать и переносить политики из одной группы в другую;
  • удалять политики;
  • изменять статус политик;
  • экспортировать политики в файл;
  • импортировать политики из файла.

Подробную информацию о политиках Kaspersky Security Center вы можете найти в справке Kaspersky Security Center.

В этом разделе

Создание политики

Просмотр списка политик

Настройка параметров политики

Изменение статуса политики

Экспорт политики в klp-файл

Импорт политики из klp-файла

В начало

[Topic 127752]

Создание политики

Этот раздел содержит инструкции по запуску шагов мастера создания политики и описание шагов мастера создания политики.

Создание политики из папки группы администрирования

  1. Запустите Консоль администрирования Kaspersky Security Center.
  2. Разверните узел Сервер администрирования <Имя сервера>.
  3. В дереве консоли выберите папку Управляемые устройства.
  4. Выберите группу администрирования, в которую входит клиентский компьютер.
  5. В рабочей области выберите закладку Политики и нажмите на кнопку Новая политика.

    Запустится мастер создания политики.

  6. Следуйте шагам мастера создания политики, чтобы создать политику.

Создание политики из папки Политики

  1. Запустите Консоль администрирования Kaspersky Security Center.
  2. Разверните узел Сервер администрирования <Имя сервера>.
  3. В дереве консоли выберите папку Политики.
  4. В рабочей области нажмите на кнопку Новая политика.

    Запустится мастер создания политики.

  5. Следуйте шагам мастера создания политики, чтобы создать политику.

Чтобы перейти к следующему шагу мастера, нажмите на кнопку Далее. Чтобы вернуться к предыдущему шагу мастера, нажмите на кнопку . Чтобы завершить работу мастера на любом шаге, нажмите на кнопку Отмена.

Примечание. Вид кнопок может отличаться в зависимости от используемой версии Windows.

Шаг 1. Выбор программы

В окне Выбор программы для создания групповой политики в списке программ выберите Kaspersky Endpoint Security для Mac (11.2).

Шаг 2. Ввод имени политики

  1. В окне Введите название для групповой политики в поле Имя укажите имя создаваемой политики. Имя не может содержать символы “ * < : > ? \ |.
  2. Установите флажок Использовать параметры политики для предыдущей версии программы, если вы хотите импортировать параметры существующей политики Kaspersky Endpoint Security в новую политику.

Шаг 3. Настройка параметров защиты

Если требуется, в окне Защита настройте следующие параметры:

  • Настройте параметры защиты операционной системы клиентского компьютера.
  • Сформируйте Доверенную зону.

    Вы можете создать список объектов, которые Kaspersky Endpoint Security не проверяет и не контролирует.

  • Настройте Доверенные программы.

    Вы можете создать список программ, сетевую активность которых Kaspersky Endpoint Security не контролирует.

  • Выберите категории обнаруживаемых объектов.
  • Выключите или включите запуск задач по расписанию при работе компьютера от аккумулятора.

Шаг 4. Настройка параметров защиты от файловых угроз

Если требуется, в окне Защита от файловых угроз выполните следующие действия:

  • Включите или выключите защиту от файловых угроз.

    По умолчанию защита от файловых угроз включена.

  • Выберите уровень безопасности.

    По умолчанию выбран уровень безопасности, рекомендованный специалистами "Лаборатории Касперского".

  • Настройте параметры защиты от файловых угроз.
  • Выберите действие, которое программа выполнит при обнаружении вредоносного объекта.

Шаг 5. Настройка параметров защиты от веб-угроз

Если требуется, в окне Защита от веб-угроз выполните следующие действия:

  • Включите или выключите защиту от веб-угроз.

    По умолчанию защита от веб-угроз включена.

  • Выберите уровень безопасности.

    По умолчанию выбран уровень безопасности, рекомендованный специалистами "Лаборатории Касперского".

  • Настройте параметры защиты от веб-угроз.
  • Выберите действие, которое программа выполнит при обнаружении опасного объекта веб-трафика.

Шаг 6. Настройка параметров защиты от сетевых угроз

Если требуется, в окне Защита от сетевых угроз выполните следующие действия:

  • Включите или выключите защиту от сетевых угроз.

    По умолчанию защита от сетевых угроз включена.

  • Настройте параметры защиты от сетевых угроз.
  • Создайте или измените список IP-адресов удаленных компьютеров, сетевую активность которых Kaspersky Endpoint Security не блокирует никогда.

Шаг 7. Настройка параметров обновления

Если требуется, в окне Обновление выполните следующие действия:

  • Включите или выключите обновление модулей программы.
  • Укажите источники обновлений.

Шаг 8. Настройка параметров использования KSN

Если требуется, в окне KSN выполните следующие действия:

  • Ознакомьтесь с полным текстом Положения о Kaspersky Security Network, нажав на кнопку Положение о KSN.
  • Просмотрите информацию об инфраструктуре KSN, которую предоставляет Kaspersky Security Center.
  • Включите или выключите использование Kaspersky Security Network.
  • Включите или выключите расширенный режим использования KSN.
  • Включите или выключите использование KSN-прокси.
  • Включите или выключите использование серверов "Лаборатории Касперского", если KSN-прокси недоступен.

Примечание. Использование Kaspersky Security Network и KSN-прокси на удаленных компьютерах доступно только если Сервер администрирования Kaspersky Security Center используется в качестве прокси-сервера. Подробную информацию о настройке Сервера администрирования вы можете найти в справке Kaspersky Security Center.

Если Kaspersky Security Center использует глобальный KSN и вы присоединились к Kaspersky Security Network в параметрах политики, статистика Kaspersky Endpoint Security с клиентских компьютеров, к которым была применена политика, автоматически отправляется в "Лабораторию Касперского" для улучшения защиты этих компьютеров.

Примечание. "Лаборатория Касперского" не осуществляет получение, обработку и хранение любых персональных данных без вашего явного согласия.

Данные, предоставляемые в "Лабораторию Касперского" при использовании Kaspersky Security Network в глобальном KSN

Если флажок Я принимаю условия использования Kaspersky Security Network установлен, а флажок Включить расширенный режим работы KSN снят, Kaspersky Endpoint Security отправляет в "Лабораторию Касперского" следующие данные:

  • Информация об используемой лицензии: тип лицензии и срок ее действия, количество дней до истечения срока действия лицензии, идентификатор партнера, у которого приобретена лицензия, идентификатор Регионального Центра Активации, контрольная сумма кода активации, хеш-сумма тела тикета, рассчитанная по алгоритму SHA1, дата и время создания лицензионного тикета, идентификатор информации о лицензии, идентификатор лицензионного тикета, идентификатор последовательности лицензионного тикета, уникальный идентификатор компьютера пользователя, дата начала и окончания периода валидности лицензионного тикета, текущее состояние лицензионного тикета, версия заголовка тикета, версия лицензии, идентификатор сертификата подписи заголовка тикета, контрольная сумма файла ключа, серийный номер подписчика заголовка тикета, токен авторизации.
  • Полная версия установленного ПО; тип установленного ПО; идентификатор обновления ПО; идентификатор службы репутации; идентификатор типа протокола; идентификатор Регионального Центра Активации; версия списка отозванных заключений службы ПО; идентификатор сработавшей записи в антивирусных базах ПО; временная метка сработавшей записи в антивирусных базах ПО; тип сработавшей записи в антивирусных базах ПО; уникальный идентификатор установки ПО на компьютере; дата активации лицензии; дата окончания срока действия лицензии; идентификатор лицензии; статус лицензии, по которой используется ПО; тип контрольной суммы обрабатываемого объекта; название обнаруженной вредоносной программы или легальной программы, которая может быть использована для нанесения вреда устройству или данным пользователя; контрольная сумма обрабатываемого объекта; контрольная сумма кода активации ПО; полная версия ПО; уникальный идентификатор устройства; идентификатор ПО; контрольная сумма файла ключа, которым активировано ПО; идентификатор информационной модели, примененной при предоставлении лицензии на использование ПО; идентификатор сертификата, которым подписан заголовок лицензионного тикета ПО; дата и время создания лицензионного тикета ПО; контрольная сумма лицензионного тикета ПО; версия лицензионного тикета ПО; версия кода активации ПО; формат данных в запросе к инфраструктуре Правообладателя; идентификатор тикета действующей лицензии; идентификатор компонента ПО; результат действий, выполненных ПО; код ошибки; адрес веб-службы, на который осуществлялось обрабатываемое обращение (веб-адрес, IP); номер порта; веб-адрес источника запроса к веб-службе (referrer).

Если флажки Я принимаю условия использования Kaspersky Security Network и Включить расширенный режим работы KSN установлены, Kaspersky Endpoint Security отправляет в "Лабораторию Касперского" следующие данные:

  • Информация о версиях установленной на компьютере операционной системы (ОС) и установленных пакетов обновлений, версия и контрольные суммы (MD5, SHA2-256, SHA1) файла ядра ОС, параметры режима работы ОС.
  • Информация о последней неуспешной перезагрузке ОС: количество неуспешных перезагрузок.
  • Информация об установленном ПО Правообладателя и состоянии антивирусной защиты компьютера: уникальный идентификатор установки программы на компьютере, тип программы, идентификатор типа программы, полная версия установленной программы, идентификатор версии настроек программы, идентификатор типа компьютера, уникальный идентификатор компьютера, на котором установлена программа, уникальный идентификатор пользователя в службах Правообладателя, язык локали и ее рабочее состояние, версия установленных компонентов ПО и их рабочее состояние, версия протокола, который используется для подключения к службам Правообладателя.
  • Полная версия установленного ПО; тип установленного ПО; идентификатор обновления ПО; идентификатор службы репутации; идентификатор типа протокола; идентификатор Регионального Центра Активации; версия списка отозванных заключений службы ПО; идентификатор сработавшей записи в антивирусных базах ПО; временная метка сработавшей записи в антивирусных базах ПО; тип сработавшей записи в антивирусных базах ПО; уникальный идентификатор установки ПО на компьютере; дата активации лицензии; дата окончания срока действия лицензии; идентификатор лицензии; статус лицензии, по которой используется ПО; тип контрольной суммы обрабатываемого объекта; название обнаруженной вредоносной программы или легальной программы, которая может быть использована для нанесения вреда устройству или данным пользователя; контрольная сумма обрабатываемого объекта; контрольная сумма кода активации ПО; полная версия ПО; уникальный идентификатор устройства; идентификатор ПО; контрольная сумма файла ключа, которым активировано ПО; идентификатор информационной модели, примененной при предоставлении лицензии на использование ПО; идентификатор сертификата, которым подписан заголовок лицензионного тикета ПО; дата и время создания лицензионного тикета ПО; контрольная сумма лицензионного тикета ПО; версия лицензионного тикета ПО; версия кода активации ПО; формат данных в запросе к инфраструктуре Правообладателя; идентификатор тикета действующей лицензии; идентификатор компонента ПО; результат действий, выполненных ПО; код ошибки; адрес веб-службы, на который осуществлялось обрабатываемое обращение (веб-адрес, IP); номер порта; веб-адрес источника запроса к веб-службе (referrer).
  • Данные обо всех проверяемых объектах и действиях: имя проверяемого объекта, дата и время проверки, URL-адрес и Referrer, по которому он был загружен, размер проверяемых файлов и пути к ним, признак нахождения в архиве, дата и время создания файла, имя, размер и контрольные суммы (MD5, SHA2-256) упаковщика (если файл был упакован), энтропия файла, тип файла, код типа файла, признак исполняемого файла, идентификатор исполняемого файла и формат исполняемого файла, контрольная сумма объекта (MD5, SHA2-256), тип и значение дополнительной контрольной суммы объекта, данные о ЭЦП (сертификате) объекта: данные об издателе сертификата, количество запусков объекта с момента последней отправки статистики, идентификатор задачи проверки, способ получения информации о репутации объекта, значение фильтра target, технические характеристики по применяемым технологиям обнаружения.

    Для исполняемых файлов: энтропия разделов файла, признак проверки репутации или подписи файла, название, тип, идентификатор типа, контрольная сумма (MD5) и размер приложения, загруженного проверяемым объектом, путь к приложению и пути к шаблонам, признак нахождения в списке автозапуска, дата записи, список атрибутов, название упаковщика, информация о цифровой подписи приложения: издатель сертификата, название отправляемого файла в формате MIME, дата и время сборки файла.

  • Информация о запускаемых программах и их модулях: контрольные суммы запускаемых файлов (MD5, SHA2-256), размер, атрибуты, дата создания, имя упаковщика (если файл был упакован), имена файлов, данные о запущенных в системе процессах (идентификатор процесса в системе (PID), имя процесса, данные об учетной записи, от которой запущен процесс, приложении и команде, запустившей процесс, полный путь к файлам процесса и командная строка запуска, описание приложения, к которому относится процесс (название приложения и данные об издателе), а также данные об используемых цифровых сертификатах и информация, необходимая для проверки подлинности этих сертификатов, или данные об отсутствии цифровой подписи файла), также информация о загружаемых в процессы модулях: их имена, размер, типы, даты создания, атрибуты, контрольные суммы (MD5, SHA2-256, SHA1), пути к ним, информация заголовка PE-файлов, имена упаковщиков (если файл был упакован), информация о наличии и валидности данных этой статистики, идентификатор условия формирования передаваемой статистики.
  • В случае обнаружения угрозы или уязвимости, дополнительно к информации об обнаруженном объекте предоставляется информация об идентификаторе, версии и типе записи в антивирусных базах, название угрозы согласно классификации Правообладателя, дата и время последнего обновления антивирусных баз, имя исполняемого файла, контрольная сумма (MD5) файла приложения, запросившего URL-адрес, в котором произошло обнаружение, IP-адрес (IPv4 или IPv6) обнаруженной угрозы, идентификатор уязвимости и класс ее опасности, URL-адрес и Referrer страницы обнаружения уязвимости.
  • В случае обнаружения потенциально вредоносного объекта предоставляется информация о данных в памяти процессов.
  • Информация о сетевой атаке: IP-адрес атакующего компьютера и номер порта компьютера пользователя, на который была направлена сетевая атака, идентификатор протокола, по которому выполнялась атака, название и тип атаки.
  • Информация о сетевых соединениях: версия и контрольные суммы (MD5, SHA2-256, SHA1) файла процесса, открывшего порт, путь к файлу процесса и его цифровая подпись, локальный и удаленный IP-адреса, номера локального и удаленного портов соединения, состояние соединения, время открытия порта.
  • URL и IP-адрес веб-страницы, на которой был обнаружен вредоносный или подозрительный контент, имя, размер и контрольная сумма файла, запросившего данный URL, идентификатор, вес и степень применимости правила, по которому был вынесен вердикт, цель атаки.
  • Информация об обновлении установленной программы и антивирусных баз: статус завершения задачи обновления, тип ошибки, которая могла произойти при обновлении, число неуспешных завершений обновления, идентификатор компонента программы, который выполняет обновление.
  • Информация об использовании Kaspersky Security Network (далее "KSN"): идентификатор KSN, идентификатор ПО, полная версия ПО, обезличенный IP-адрес устройства пользователя, показатели качества выполнения запросов к KSN, показатели качества обработки пакетов для KSN, показатели количества запросов в KSN и информация о типах запросов в KSN, дата и время начала передачи статистики, дата и время окончания передачи статистики, информация об обновлениях конфигурации KSN: идентификатор активной конфигурации, идентификатор полученной конфигурации, код ошибки при обновлении конфигурации.
  • Информация о событиях в системных журналах: время события, название журнала, в котором обнаружено событие, тип и категория события, название источника события и его описание.
  • Информация для определения репутации файлов и URL-адресов: URL-адрес, для которого запрашивается репутация и Referrer, тип протокола соединения, внутренний идентификатор типа программы, номер используемого порта, идентификатор пользователя, контрольная сумма проверяемого файла (MD5), тип обнаруженной угрозы, информация о записи, которая была использована для обнаружения угрозы (идентификатор записи в антивирусной базе, время создания и тип записи).
  • Данные о территориальной распространенности программы: дата установки и дата активации программы, идентификатор партнера, предоставившего лицензию для активации программы, идентификатор программы, идентификатор языковой локализации программы, серийный номер лицензии, по которой программа активирована, признак участия в KSN.
  • Информация об используемой лицензии: тип лицензии и срок ее действия, количество дней до истечения срока действия лицензии, идентификатор партнера, у которого приобретена лицензия, идентификатор Регионального Центра Активации, контрольная сумма кода активации, хеш-сумма тела тикета, рассчитанная по алгоритму SHA1, дата и время создания лицензионного тикета, идентификатор информации о лицензии, идентификатор лицензионного тикета, идентификатор последовательности лицензионного тикета, уникальный идентификатор компьютера пользователя, дата начала и окончания периода валидности лицензионного тикета, текущее состояние лицензионного тикета, версия заголовка тикета, версия лицензии, идентификатор сертификата подписи заголовка тикета, контрольная сумма файла ключа, серийный номер подписчика заголовка тикета, токен авторизации.
  • Информация об установленном на компьютере аппаратном обеспечении: тип, название, модель, версия прошивки, характеристики встроенных и подключенных устройств.
  • Информация о работе компонента Веб-Контроль: версия компонента, причина категоризации, дополнительная информация о причине категоризации, категоризированный URL-адрес, IP-адрес хоста заблокированного/категоризированного объекта.

Если Kaspersky Security Center использует локальный KSN и вы присоединились к Kaspersky Security Network в параметрах политики, Kaspersky Endpoint Security не отправляет статистику с клиентских компьютеров, к которым была применена политика, в "Лабораторию Касперского".

После удаления политики или ее деактивации настройки KSN на клиентском компьютере возвращаются к исходному состоянию.

Шаг 9. Настройка параметров взаимодействия с пользователем

Если требуется, в окне Взаимодействие с пользователем настройте параметры взаимодействия Kaspersky Endpoint Security с пользователем клиентского компьютера.

Шаг 10. Настройка параметров соединения с сетью

Если требуется, в окне Сеть выполните следующие действия:

  • Настройте параметры подключения к прокси-серверу.
  • Включите или выключите проверку информации, которая поступает на компьютер и отправляется с него по протоколу HTTPS.
  • Настройте контролируемые порты.

    Вы можете создать список портов, которые Kaspersky Endpoint Security контролирует.

Шаг 11. Настройка параметров отчетов и резервного хранилища

Если требуется, в окне Отчеты и резервное хранилище выполните следующие действия:

  • Настройте параметры формирования и хранения отчетов.
  • Настройте параметры хранения объектов в резервном хранилище.

Шаг 12. Настройка шифрования дисков с помощью FileVault

Если требуется, в окне Шифрование диска FileVault выполните следующие действия:

  • Включите или выключите управление шифрованием диска FileVault для загрузочного диска компьютера пользователя.

    По умолчанию управление шифрованием диска FileVault выключено.

  • Выберите опцию Зашифровать диск, если вы хотите зашифровать загрузочный диск компьютера пользователя, когда политика будет применена к клиентскому компьютеру.

Если флажок Управление шифрованием диска FileVault снят, пользователи с правами администратора могут зашифровать и расшифровать загрузочный диск Mac из Системных настроек.

Если флажок Управление шифрованием диска FileVault установлен и выбрана опция Зашифровать диск, пользователи с правами администратора не могут расшифровать загрузочный диск Mac из Системных настроек.

Если флажок Управление шифрованием диска FileVault установлен и выбрана опция Расшифровать диск, пользователи с правами администратора не могут зашифровать загрузочный диск Mac из Системных настроек.

Шаг 13. Настройка Веб-Контроля

Если требуется, в окне Веб-Контроль выполните следующие действия:

  • Включите или выключите Веб-Контроль.

    Примечание. Когда вы включаете Веб-Контроль, чтобы блокировать доступ к опасным веб-ресурсам, Kaspersky Endpoint Security показывает уведомление Веб-Контроль включен в Центре защиты на удаленном компьютере.
    Когда пользователь пытается получить доступ к веб-ресурсам, заблокированным Веб-Контролем на удаленном компьютере, Kaspersky Endpoint Security показывает уведомления, если в окне Сеть мастера создания политики установлен флажок Проверять защищенные соединения (HTTPS).

  • Добавьте новое правило Веб-Контроля, нажав на кнопку Добавить.

    Вы можете указать имя правила и выбрать, будет ли правило активным; указать область применения правила, создав список веб-адресов или выбрав категории сайтов, а также выбрать действие, которое Kaspersky Endpoint Security выполнит, когда пользователь откроет сайт, на который распространяется это правило.

  • Измените, удалите или измените порядок выполнения созданных правил.

Порядок, в котором расположены правила, определяет приоритет их применения программой Kaspersky Endpoint Security.

Шаг 14. Настройка параметров Managed Detection and Response

Если требуется, в окне Managed Detection and Response выполните следующие действия:

  • Включите или выключите компонент Managed Detection and Response. По умолчанию компонент Managed Detection and Response выключен.
  • Импортируйте или удалите конфигурационный файл, который используется для активации компонента Managed Detection and Response на управляемых устройствах.

Если флажок Managed Detection and Response установлен и конфигурационный файл MDR импортирован, то компонент Managed Detection and Response активен и взаимодействует с решением Kaspersky Managed Detection and Response. Это решение обеспечивает непрерывный поиск, обнаружение и устранение угроз, направленных на вашу организацию.

Шаг 15. Выбор группы администрирования, к которой будет применена политика

В окне Целевая группа нажмите на кнопку Обзор и выберите группу администрирования, к которой вы хотите применить политику.

Шаг 16. Выбор статуса политики и завершение создания политики

В окне Создание групповой политики для программы выполните следующие действия:

  1. Выберите статус, который будет присвоен политике:
    • Активная политика: политика применяется к выбранной группе администрирования.
    • Неактивная политика: политика не применяется.
    • Политика для автономных пользователей: политика применяется к выбранной группе администрирования при отключении компьютеров от сети организации.

    Примечание. В группе администрирования для одной программы вы можете создать несколько политик, но активной может быть только одна из них.

    Подробную информацию о статусах политики вы можете найти в справке Kaspersky Security Center.

  2. Установите флажок Открыть свойства политики сразу после создания, если вы хотите просмотреть параметры политики после ее создания.
  3. Нажмите на кнопку Готово для завершения работы мастера создания политики.

    Созданная политика появится на закладке Политики в рабочей области группы администрирования. Политика будет применена к клиентским компьютерам после первой синхронизации клиентских компьютеров с Сервером администрирования.

Вы можете изменить параметры созданной политики. Также вы можете запретить или разрешить изменение каждой группы параметров с клиентского компьютера с помощью кнопок и для каждой группы параметров. Кнопка рядом с группой параметров означает, что пользователь клиентского компьютера не может изменить эти параметры на своем компьютере. Кнопка рядом с группой параметров означает, что пользователь клиентского компьютера может изменить эти параметры на своем компьютере.

В начало

[Topic 127782]

Просмотр списка политик

Вы можете создать неограниченное количество различных политик для программ, установленных на компьютерах в каждой группе администрирования, но в пределах группы администрирования только одна политика может применяться единовременно к каждой программе.

Просмотр списка политик для группы администрирования

  1. Запустите Консоль администрирования Kaspersky Security Center.
  2. Разверните узел Сервер администрирования <Имя сервера>.
  3. В дереве консоли выберите папку Управляемые устройства.
  4. Выберите группу администрирования, в которую входит клиентский компьютер.
  5. В рабочей области выберите закладку Политики.

    Отобразится список политик.

В начало

[Topic 127777]

Настройка параметров политики

Вы можете вносить изменения в политику, созданную вами в Kaspersky Security Center, а также запретить изменение ее параметров в политиках вложенных групп и параметрах задач.

Параметры политики Kaspersky Endpoint Security включают в себя параметры программы и параметры задач.

Настройка параметров политики

  1. Запустите Консоль администрирования Kaspersky Security Center.
  2. Разверните узел Сервер администрирования <Имя сервера>.
  3. В дереве консоли выберите папку Управляемые устройства.
  4. В рабочей области выберите закладку Политики.
  5. По правой клавише мыши откройте контекстное меню политики, параметры которой вы хотите настроить, и выберите Свойства.
  6. В окне Свойства: <Имя политики> настройте параметры политики:
    • В разделе Базовая защита

      Настройте следующие параметры защиты от файловых угроз

      • Включите или выключите защиту от файловых угроз.
      • Выберите один из предустановленных уровней безопасности или настройте параметры безопасности вручную.
      • Выберите действие, которое программа выполнит при обнаружении вредоносного объекта.

      Настройте следующие параметры защиты от веб-угроз

      • Включите или выключите защиту от веб-угроз.
      • Выберите один из предустановленных уровней безопасности или настройте параметры безопасности вручную.
      • Включите или выключите проверку присутствия веб-адресов в базе вредоносных веб-адресов.
      • Настройте параметры антифишинга.
      • Добавьте доверенные адреса, веб-трафик с которых защита от веб-угроз не проверяет.
      • Выберите действие, которое программа выполнит при обнаружении опасного объекта веб-трафика.

      Настройте следующие параметры защита от сетевых угроз

      • Включите или выключите защиту от сетевых угроз.
      • Настройте параметры защиты сетевых угроз.
      • Укажите IP-адреса компьютеров, сетевая активность которых не будет блокироваться.
    • В разделе Продвинутая защита

      Настройте следующие параметры KSN

      • Ознакомьтесь с полным текстом Положения о Kaspersky Security Network, нажав на кнопку Положение о KSN.
      • Включите или выключите использование Kaspersky Security Network.
      • Включите или выключите расширенный режим использования KSN.
      • Включите или выключите использование KSN-прокси.
      • Включите или выключите использование серверов "Лаборатории Касперского", если KSN-прокси недоступен.

      Примечание. Использование Kaspersky Security Network и KSN-прокси на удаленных компьютерах доступно только если Сервер администрирования Kaspersky Security Center используется в качестве прокси-сервера. Подробную информацию о настройке Сервера администрирования вы можете найти в справке Kaspersky Security Center.

    • В разделе Контроль безопасности

      Настройте следующие параметры Веб-Контроля

      • Включите или выключите Веб-Контроль.
      • Добавьте новое правило Веб-Контроля, нажав на кнопку Добавить.
      • Измените, удалите или измените порядок выполнения созданных правил.

    • В разделе Шифрование данных

      Настройте следующие параметры шифрования дисков с помощью FileVault

      • Включите и выключите управление шифрованием диска FileVault для клиентских компьютеров.
      • Зашифруйте и расшифруйте загрузочный диск на клиентских компьютерах.

        Если флажок Управление шифрованием диска FileVault снят, пользователи с правами администратора могут зашифровать и расшифровать загрузочный диск Mac из Системных настроек.

        Если флажок Управление шифрованием диска FileVault установлен и выбрана опция Зашифровать диск, пользователи с правами администратора не могут расшифровать загрузочный диск Mac из Системных настроек.

        Если флажок Управление шифрованием диска FileVault установлен и выбрана опция Расшифровать диск, пользователи с правами администратора не могут зашифровать загрузочный диск Mac из Системных настроек.

    • В разделе Detection and Response

      Настройте следующие параметры Managed Detection and Response

      • Включите или выключите компонент Managed Detection and Response.
      • Импортируйте или удалите конфигурационный файл, который используется для активации компонента Managed Detection and Response на управляемых устройствах.
    • В разделе Обновление

      Настройте следующие параметры обновления

      • Включите или выключите обновление модулей программы.
      • Укажите источники обновлений.

    • В разделе Дополнительные параметры

      Настройте следующие параметры защиты

      • Включите или выключите постоянную защиту клиентского компьютера.
      • Включите или выключите запуск Kaspersky Endpoint Security при включении клиентского компьютера.
      • Сформируйте Доверенную зону.
      • Настройте Доверенные программы.
      • Выберите категории обнаруживаемых объектов.
      • Выключите или включите запуск задач по расписанию при работе компьютера от аккумулятора.

      Настройте следующие параметры сети

      • Включите или выключите использование прокси-сервера.
      • Укажите адрес прокси-сервера.
      • Включите или выключите использование прокси-сервера для локальных адресов.
      • Укажите имя пользователя и пароль для аутентификации на прокси-сервере.
      • Включите или выключите проверку информации, которая поступает на компьютер и отправляется с него по протоколу HTTPS.
      • Настройте контролируемые порты.

      Настройте следующие параметры отчетов и резервного хранилища

      • Включите или выключите запись некритических событий в отчет.
      • Включите или выключите запись в отчет только последних событий.
      • Включите или выключите удаление событий через указанный промежуток времени.
      • Укажите срок хранения событий.
      • Включите или выключите удаление объектов из резервного хранилища по истечении указанного срока.
      • Укажите срок хранения объектов в резервном хранилище.

      Настройте следующие параметры взаимодействия с пользователем

      • Включите или выключите уведомления о событиях.
      • Выберите способ, которым Kaspersky Endpoint Security уведомляет пользователя о событиях.
      • Включите или выключите отображение значка Kaspersky Endpoint Security в строке меню.
      • Выберите, может ли пользователь открывать главное окно Kaspersky Endpoint Security и использовать интерфейс программы на клиентском компьютере.
      • Включите или выключите доступность команды Выход в меню значка Kaspersky Endpoint Security на клиентском компьютере.
      • Выберите язык, на котором отображаются события Kaspersky Security Center.
      • Укажите параметры Kaspersky Endpoint Security, которые доступны для изменения пользователям на клиентском компьютере.

  7. Нажмите на кнопку OK, чтобы сохранить внесенные изменения и закрыть окно свойств политики.
В начало

[Topic 127780]

Изменение статуса политики

Статус политики определяет ее работоспособность. Политика может быть активной, для автономных пользователей и неактивной. Вы можете изменить статус политики в ее параметрах.

Изменение статуса политики

  1. Запустите Консоль администрирования Kaspersky Security Center.
  2. Разверните узел Сервер администрирования <Имя сервера>.
  3. В дереве консоли выберите папку Управляемые устройства.
  4. Выберите группу администрирования, в которую входит клиентский компьютер.
  5. В рабочей области выберите закладку Политики.
  6. По правой клавише мыши откройте контекстное меню политики, статус которой вы хотите изменить, и выберите пункт Свойства.
  7. В окне Свойства: <Имя политики> выберите раздел Общие.
  8. В блоке Состояние политики выберите один из следующих статусов политики:
    • Активная политика. Политика применяется к выбранной группе администрирования.
    • Политика для автономных пользователей. Политика применяется к выбранной группе администрирования при отключении компьютеров от сети организации.
    • Неактивная политика. Политика не применяется к выбранной группе администрирования.
  9. Нажмите на кнопку OK, чтобы сохранить внесенные изменения и закрыть окно Свойства: <Имя политики>.
В начало

[Topic 127783]

Экспорт политики в klp-файл

Вы можете экспортировать параметры политики в файл, чтобы использовать эту политику для другого Сервера администрирования.

Экспорт политики в klp-файл

  1. Запустите Консоль администрирования Kaspersky Security Center.
  2. Разверните узел Сервер администрирования <Имя сервера>.
  3. В дереве консоли выберите папку Управляемые устройства.
  4. Выберите группу администрирования, в которую входит клиентский компьютер.
  5. В рабочей области выберите закладку Политики.
  6. По правой клавише мыши откройте контекстное меню политики, которую вы хотите экспортировать, и выберите пункт Экспортировать.

    Откроется окно Сохранить как.

  7. Выберите папку, в которую вы хотите сохранить файл политики в формате KLP.
  8. Укажите название файла.
  9. Нажмите Сохранить, чтобы сохранить файл в указанную папку.
В начало

[Topic 127781]

Импорт политики из klp-файла

Вы можете импортировать уже существующую политику с предустановленными параметрами из файла.

Импорт политики из klp-файла

  1. Запустите Консоль администрирования Kaspersky Security Center.
  2. Разверните узел Сервер администрирования <Имя сервера>.
  3. В дереве консоли выберите папку Управляемые устройства.
  4. Выберите группу администрирования, в которую входит клиентский компьютер.
  5. В рабочей области выберите закладку Политики.
  6. Откройте окно выбора файла одним из следующих способов:
    • Нажмите на кнопку Импортировать политику из файла.
    • По правой клавише откройте контекстное меню рабочей области и выберите пункт Импортировать.
  7. Выберите файл политики в формате KLP и нажмите на кнопку Открыть.

Импортированная политика будет добавлена в список политик в рабочей области.

В начало

[Topic 133326]

Создание профилей политик и управление ими

Профиль политики – это набор изменяемых параметров политики, который активируется на клиентском компьютере при возникновении определенных условий. Активация профиля приводит к изменению параметров политики, которая активна на устройстве в момент активации профиля.

Создание профиля политики

  1. В дереве консоли выберите группу администрирования, для которой вы хотите создать профиль политики.
  2. В рабочей области выберите закладку Политики.
  3. Откройте свойства политики, для которой вы хотите создать профиль, одним из следующих способов:
    • дважды щелкните по имени политики;
    • по правой клавише мыши откройте контекстное меню политики и выберите пункт Свойства;
    • нажмите на ссылку Настроить параметры политики.
  4. В окне Свойства: <Имя политики> выберите раздел Профили политики.
  5. В рабочей области нажмите на кнопку Добавить.
  6. В окне Назначение профилей политики ознакомьтесь с информацией о политиках и нажмите на кнопку Далее.

    Если вы хотите, чтобы это окно не отображалось в дальнейшем во время создания профилей политик, установите флажок Больше не показывать это окно до нажатия на кнопку Далее.

  7. В окне Имя профиля политики выполните следующие действия, чтобы настроить параметры профиля политики:
    • Введите имя нового профиля политики.

      Примечание. Имя профиля должно включать в себя не более 100 символов.

    • В блоке Состояние профиля политики укажите, включен или выключен профиль политики.
    • В раскрывающемся списке в блоке Состояние профиля политики выберите, можно ли изменять параметры профиля политики.
    • Если вы хотите настроить правила активации для профиля политики, установите флажок После закрытия мастера создания профиля политики перейти к настройке правила активации профиля политики.
  8. Нажмите на кнопку Готово.
  9. Если вы установили флажок После закрытия мастера создания профиля политики перейти к настройке правила активации профиля политики, следуйте шагам мастера создания правила активации профиля политики.

Профиль, который вы создали, отобразится в разделе Профили политики окна Свойства: <Имя политики>.

Создание правила активации профиля политики

  1. В дереве консоли выберите группу администрирования, для которой вы хотите создать правило активации профиля политики.
  2. В рабочей области выберите закладку Политики.
  3. Откройте свойства политики одним из следующих способов:
    • дважды щелкните по имени политики;
    • по правой клавише мыши откройте контекстное меню политики и выберите пункт Свойства;
    • нажмите на ссылку Настроить параметры политики.
  4. В окне Свойства: <Имя политики> выберите раздел Профили политики.
  5. В рабочей области выберите профиль политики, для которого вы хотите создать правило активации и нажмите на кнопку Свойства.

    Откроется окно Свойства: <Название профиля политики>.

  6. Выберите раздел Правила активации.
  7. В рабочей области нажмите на кнопку Добавить.

    Запустится мастер создания правила активации профиля политики.

Следуйте шагам мастера создания правила активации профиля политики.

Изменение профиля политики

  1. В дереве консоли выберите группу администрирования, для которой вы хотите изменить профиль политики.
  2. В рабочей области выберите закладку Политики.
  3. Откройте свойства политики, для которой вы хотите изменить профиль, одним из следующих способов:
    • дважды щелкните по имени политики;
    • по правой клавише мыши откройте контекстное меню политики и выберите пункт Свойства;
    • нажмите на ссылку Настроить параметры политики.
  4. В окне Свойства: <Имя политики> выберите раздел Профили политики.
  5. В рабочей области выберите профиль, который вы хотите изменить, и нажмите Свойства.

    Откроется окно Свойства: <Название профиля политики>.

  6. Если требуется, настройте профиль:
    • В блоке Общие переименуйте профиль и включите/выключите профиль с помощью флажка Включить профиль.
    • В блоке Правила активации создайте, измените или удалите правила активации.
    • В блоке Устройства выберите устройства, для которых этот профиль политики будет применяться.
    • Измените параметры профиля в соответствующих разделах.
  7. Нажмите OK.

Если профиль политики включен, изменения параметров профиля будут применены после синхронизации клиентского компьютера с Сервером администрирования. Если профиль политики выключен, изменения параметров будут применены после срабатывания правила активации.

Изменение приоритета профиля политики

  1. В дереве консоли выберите группу администрирования, для которой вы хотите изменить приоритет профиля политики.
  2. В рабочей области выберите закладку Политики.
  3. Откройте свойства политики, для которой вы хотите изменить приоритет профиля одним из следующих способов:
    • дважды щелкните по имени политики;
    • по правой клавише мыши откройте контекстное меню политики и выберите пункт Свойства;
    • нажмите на ссылку Настроить параметры политики.
  4. В окне Свойства: <Имя политики> выберите раздел Профили политики.
  5. В рабочей области выберите профиль политики, приоритет которого вы хотите изменить.
  6. Повысьте/понизьте приоритет выбранного профиля с помощью кнопок /.

Удаление профиля политики

  1. В дереве консоли выберите группу администрирования, для которой вы хотите удалить профиль политики.
  2. В рабочей области выберите закладку Политики.
  3. Откройте свойства политики, для которой вы хотите удалить профиль, одним из следующих способов:
    • дважды щелкните по имени политики;
    • по правой клавише мыши откройте контекстное меню политики и выберите пункт Свойства;
    • нажмите на ссылку Настроить параметры политики.
  4. В окне Свойства: <Имя политики> выберите раздел Профили политики.
  5. В рабочей области выберите профиль, который вы хотите удалить, и нажмите на кнопку Удалить.

Подробную информацию о профилях политики вы можете найти в справке Kaspersky Security Center.

В начало

[Topic 127867]

Создание отчета об обнаруженных объектах

Создание отчета об обнаруженных объектах

  1. Запустите Консоль администрирования Kaspersky Security Center.
  2. Разверните узел Сервер администрирования <Имя сервера>.
  3. В дереве консоли выберите папку Управляемые устройства.
  4. Выберите группу администрирования, в которую входит клиентский компьютер.
  5. Выберите закладку Устройства.
  6. Выберите компьютер в списке клиентских компьютеров.
  7. По правой клавише мыши откройте контекстное меню клиентского компьютера и выберите пункт Все задачи > Просмотреть отчет об угрозах.

Сформированный отчет откроется в окне браузера.

Информацию о других способах формирования отчета об объектах, которые программа обнаружила на клиентском компьютере, вы можете найти в справке Kaspersky Security Center.

В начало

[Topic 194701]

Получение ключа восстановления для зашифрованного диска

Если пользователь клиентского компьютера забыл или потерял учетные данные и не может получить доступ к зашифрованному диску, вы можете получить ключ восстановления.

Получение ключа восстановления

  1. Запустите Консоль администрирования Kaspersky Security Center.
  2. Разверните узел Сервер администрирования <Имя сервера>.
  3. В дереве консоли выберите папку Дополнительно, в ней подпапку Шифрование и защита данных, а в ней подпапку Зашифрованные жесткие диски.
  4. В рабочей области по правой клавише мыши откройте контекстное меню устройства с зашифрованным диском и выберите Get recovery key for macOS.

    Откроется окно с ключом восстановления.

  5. Сохраните ключ восстановления любым удобным для вас способом.

Вы можете использовать ключ восстановления на клиентском компьютере для получения доступа к зашифрованному диску.

В начало

[Topic 189203]

Удаленное управление программой через Kaspersky Security Center Web Console и Cloud Console

Kaspersky Security Center Web Console (Web Console) – это веб-приложение, предназначенное для централизованного решения основных задач по управлению и обслуживанию защиты сети организации. Web Console является компонентом Kaspersky Security Center, предоставляющим пользовательский интерфейс для управления Kaspersky Endpoint Security в окне браузера. Подробную информацию о Kaspersky Security Center Web Console вы можете найти в справке Kaspersky Security Center.

Kaspersky Security Center Cloud Console (Cloud Console) – это облачное решение для защиты сети организации и управления этой сетью. Подробную информацию о Kaspersky Security Center Cloud Console вы можете найти в справке Kaspersky Security Center Cloud Console.

Также вы можете управлять Kaspersky Endpoint Security с помощью графического пользовательского интерфейса программы, Консоли администрирования Kaspersky Security Center и из командной строки.

В этом разделе

Создание политики

Создание задачи

Получение ключа восстановления для зашифрованного диска

В начало

[Topic 189210]

Создание политики

В этом разделе содержится информация о создании и настройке политик для Kaspersky Endpoint Security с помощью Kaspersky Security Center Web Console и Cloud Console.

Политика определяет параметры работы программы и доступ к настройке программы, установленной на компьютерах группы администрирования. Для каждой программы требуется создать свою политику. Вы можете создать несколько различных политик для программ, установленных на компьютерах в каждой группе администрирования, но в пределах группы администрирования только одна политика может применяться единовременно к каждой программе.

Примечание. При создании и настройке политики вы можете разрешить или запретить изменение каждой группы параметров в политиках с помощью переключателя Принудительно.

Создание политики

  1. В разделе УСТРОЙСТВА слева выберите подраздел ПОЛИТИКИ И ПРОФИЛИ ПОЛИТИК.
  2. Нажмите на кнопку Добавить.
  3. Выберите программу, для которой вы хотите создать политику, и нажмите на кнопку Далее.

    Откроется окно Новая политика.

  4. На закладке ОБЩИЕ укажите имя политики, выберите состояние политики и настройте опции наследования параметров политики.
  5. На закладке ПАРАМЕТРЫ ПРОГРАММЫ настройте параметры Kaspersky Endpoint Security, которые будут применены к клиентским компьютерам после того, как к ним будет применена политика
  6. Нажмите на кнопку Сохранить.

Над пользовательскими политиками вы можете выполнять следующие действия:

  • создавать политики;
  • настраивать параметры политик;
  • копировать и переносить политики из одной группы в другую;
  • удалять политики;
  • изменять статус политик.

Подробную информацию о политиках Kaspersky Security Center Web Console вы можете найти в справке Kaspersky Security Center.

Подробную информацию о политиках Kaspersky Security Center Cloud Console вы можете найти в справке Kaspersky Security Center Cloud Console.

Примечание. После создания профиля политики для политики Kaspersky Endpoint Security с помощью Kaspersky Security Center Web Console или Cloud Console вам нужно проверить правильность применения настроек к клиентским компьютерам.

В этом разделе

Настройка параметров продвинутой защиты

Настройка параметров базовой защиты

Настройка параметров контроля безопасности

Настройка шифрования данных

Настройка параметров Managed Detection and Response

Настройка параметров обновления

Настройка дополнительных параметров

В начало

[Topic 194255]

Настройка параметров продвинутой защиты

В разделе Продвинутая защита вы можете выбрать, участвует ли Kaspersky Endpoint Security на клиентских компьютерах в Kaspersky Security Network, и настроить использование KSN-прокси.

Если необходимо, выполните следующие действия:

  • Ознакомьтесь с полным текстом Положения о Kaspersky Security Network, нажав на ссылку Положение о KSN.
  • Просмотрите информацию об инфраструктуре KSN, которую предоставляет Kaspersky Security Center, нажав на ссылку Положение о KSN.

    Примечание. По умолчанию Kaspersky Security Center использует глобальный KSN. Если вы управляете Kaspersky Endpoint Security через Kaspersky Security Center Web Console и в зависимости от настроек Kaspersky Security Center, вы можете участвовать в Kaspersky Private Security Network вместо Kaspersky Security Network. Если вы управляете Kaspersky Endpoint Security через Kaspersky Security Center Cloud Console, участие в Kaspersky Private Security Network невозможно. Подробную информацию об участии в Kaspersky Private Security Network вы можете найти в справке Kaspersky Security Center.

  • Включите или выключите использование Kaspersky Security Network.
  • Включите или выключите расширенный режим работы KSN.
  • Включите или выключите использование KSN-прокси.
  • Включите или выключите использование серверов "Лаборатории Касперского", если KSN-прокси недоступен.

Примечание. Если вы управляете Kaspersky Endpoint Security через Kaspersky Security Center Web Console, использование Kaspersky Security Network и KSN-прокси на удаленных компьютерах доступно только если Сервер администрирования Kaspersky Security Center используется в качестве прокси-сервера. Подробную информацию о настройке Сервера администрирования вы можете найти в справке Kaspersky Security Center.
Если вы управляете Kaspersky Endpoint Security через Kaspersky Security Center Cloud Console, вы можете использовать Kaspersky Security Network и KSN-прокси на удаленных компьютерах через точки распространения, на которых установлена операционная система Windows.

Если Kaspersky Security Center использует глобальный KSN и вы присоединились к Kaspersky Security Network в параметрах политики, статистика Kaspersky Endpoint Security с клиентских компьютеров, к которым была применена политика, автоматически отправляется в "Лабораторию Касперского" для улучшения защиты этих компьютеров.

Примечание. "Лаборатория Касперского" не осуществляет получение, обработку и хранение любых персональных данных без вашего явного согласия.

Данные, предоставляемые в "Лабораторию Касперского" при использовании Kaspersky Security Network в глобальном KSN

Если переключатель Использование Kaspersky Security Network включен, а переключатель Расширенный режим работы KSN выключен, Kaspersky Endpoint Security отправляет в "Лабораторию Касперского" следующие данные:

  • Информация об используемой лицензии: тип лицензии и срок ее действия, количество дней до истечения срока действия лицензии, идентификатор партнера, у которого приобретена лицензия, идентификатор Регионального Центра Активации, контрольная сумма кода активации, хеш-сумма тела тикета, рассчитанная по алгоритму SHA1, дата и время создания лицензионного тикета, идентификатор информации о лицензии, идентификатор лицензионного тикета, идентификатор последовательности лицензионного тикета, уникальный идентификатор компьютера пользователя, дата начала и окончания периода валидности лицензионного тикета, текущее состояние лицензионного тикета, версия заголовка тикета, версия лицензии, идентификатор сертификата подписи заголовка тикета, контрольная сумма файла ключа, серийный номер подписчика заголовка тикета, токен авторизации.
  • Полная версия установленного ПО; тип установленного ПО; идентификатор обновления ПО; идентификатор службы репутации; идентификатор типа протокола; идентификатор Регионального Центра Активации; версия списка отозванных заключений службы ПО; идентификатор сработавшей записи в антивирусных базах ПО; временная метка сработавшей записи в антивирусных базах ПО; тип сработавшей записи в антивирусных базах ПО; уникальный идентификатор установки ПО на компьютере; дата активации лицензии; дата окончания срока действия лицензии; идентификатор лицензии; статус лицензии, по которой используется ПО; тип контрольной суммы обрабатываемого объекта; название обнаруженной вредоносной программы или легальной программы, которая может быть использована для нанесения вреда устройству или данным пользователя; контрольная сумма обрабатываемого объекта; контрольная сумма кода активации ПО; полная версия ПО; уникальный идентификатор устройства; идентификатор ПО; контрольная сумма файла ключа, которым активировано ПО; идентификатор информационной модели, примененной при предоставлении лицензии на использование ПО; идентификатор сертификата, которым подписан заголовок лицензионного тикета ПО; дата и время создания лицензионного тикета ПО; контрольная сумма лицензионного тикета ПО; версия лицензионного тикета ПО; версия кода активации ПО; формат данных в запросе к инфраструктуре Правообладателя; идентификатор тикета действующей лицензии; идентификатор компонента ПО; результат действий, выполненных ПО; код ошибки; адрес веб-службы, на который осуществлялось обрабатываемое обращение (веб-адрес, IP); номер порта; веб-адрес источника запроса к веб-службе (referrer).

Если переключатели Использование Kaspersky Security Network и Расширенный режим работы KSN включены, Kaspersky Endpoint Security отправляет в "Лабораторию Касперского" следующие данные:

  • Информация о версиях установленной на компьютере операционной системы (ОС) и установленных пакетов обновлений, версия и контрольные суммы (MD5, SHA2-256, SHA1) файла ядра ОС, параметры режима работы ОС.
  • Информация о последней неуспешной перезагрузке ОС: количество неуспешных перезагрузок.
  • Информация об установленном ПО Правообладателя и состоянии антивирусной защиты компьютера: уникальный идентификатор установки программы на компьютере, тип программы, идентификатор типа программы, полная версия установленной программы, идентификатор версии настроек программы, идентификатор типа компьютера, уникальный идентификатор компьютера, на котором установлена программа, уникальный идентификатор пользователя в службах Правообладателя, язык локали и ее рабочее состояние, версия установленных компонентов ПО и их рабочее состояние, версия протокола, который используется для подключения к службам Правообладателя.
  • Полная версия установленного ПО; тип установленного ПО; идентификатор обновления ПО; идентификатор службы репутации; идентификатор типа протокола; идентификатор Регионального Центра Активации; версия списка отозванных заключений службы ПО; идентификатор сработавшей записи в антивирусных базах ПО; временная метка сработавшей записи в антивирусных базах ПО; тип сработавшей записи в антивирусных базах ПО; уникальный идентификатор установки ПО на компьютере; дата активации лицензии; дата окончания срока действия лицензии; идентификатор лицензии; статус лицензии, по которой используется ПО; тип контрольной суммы обрабатываемого объекта; название обнаруженной вредоносной программы или легальной программы, которая может быть использована для нанесения вреда устройству или данным пользователя; контрольная сумма обрабатываемого объекта; контрольная сумма кода активации ПО; полная версия ПО; уникальный идентификатор устройства; идентификатор ПО; контрольная сумма файла ключа, которым активировано ПО; идентификатор информационной модели, примененной при предоставлении лицензии на использование ПО; идентификатор сертификата, которым подписан заголовок лицензионного тикета ПО; дата и время создания лицензионного тикета ПО; контрольная сумма лицензионного тикета ПО; версия лицензионного тикета ПО; версия кода активации ПО; формат данных в запросе к инфраструктуре Правообладателя; идентификатор тикета действующей лицензии; идентификатор компонента ПО; результат действий, выполненных ПО; код ошибки; адрес веб-службы, на который осуществлялось обрабатываемое обращение (веб-адрес, IP); номер порта; веб-адрес источника запроса к веб-службе (referrer).
  • Данные обо всех проверяемых объектах и действиях: имя проверяемого объекта, дата и время проверки, URL-адрес и Referrer, по которому он был загружен, размер проверяемых файлов и пути к ним, признак нахождения в архиве, дата и время создания файла, имя, размер и контрольные суммы (MD5, SHA2-256) упаковщика (если файл был упакован), энтропия файла, тип файла, код типа файла, признак исполняемого файла, идентификатор исполняемого файла и формат исполняемого файла, контрольная сумма объекта (MD5, SHA2-256), тип и значение дополнительной контрольной суммы объекта, данные о ЭЦП (сертификате) объекта: данные об издателе сертификата, количество запусков объекта с момента последней отправки статистики, идентификатор задачи проверки, способ получения информации о репутации объекта, значение фильтра target, технические характеристики по применяемым технологиям обнаружения.

    Для исполняемых файлов: энтропия разделов файла, признак проверки репутации или подписи файла, название, тип, идентификатор типа, контрольная сумма (MD5) и размер приложения, загруженного проверяемым объектом, путь к приложению и пути к шаблонам, признак нахождения в списке автозапуска, дата записи, список атрибутов, название упаковщика, информация о цифровой подписи приложения: издатель сертификата, название отправляемого файла в формате MIME, дата и время сборки файла.

  • Информация о запускаемых программах и их модулях: контрольные суммы запускаемых файлов (MD5, SHA2-256), размер, атрибуты, дата создания, имя упаковщика (если файл был упакован), имена файлов, данные о запущенных в системе процессах (идентификатор процесса в системе (PID), имя процесса, данные об учетной записи, от которой запущен процесс, приложении и команде, запустившей процесс, полный путь к файлам процесса и командная строка запуска, описание приложения, к которому относится процесс (название приложения и данные об издателе), а также данные об используемых цифровых сертификатах и информация, необходимая для проверки подлинности этих сертификатов, или данные об отсутствии цифровой подписи файла), также информация о загружаемых в процессы модулях: их имена, размер, типы, даты создания, атрибуты, контрольные суммы (MD5, SHA2-256, SHA1), пути к ним, информация заголовка PE-файлов, имена упаковщиков (если файл был упакован), информация о наличии и валидности данных этой статистики, идентификатор условия формирования передаваемой статистики.
  • В случае обнаружения угрозы или уязвимости, дополнительно к информации об обнаруженном объекте предоставляется информация об идентификаторе, версии и типе записи в антивирусных базах, название угрозы согласно классификации Правообладателя, дата и время последнего обновления антивирусных баз, имя исполняемого файла, контрольная сумма (MD5) файла приложения, запросившего URL-адрес, в котором произошло обнаружение, IP-адрес (IPv4 или IPv6) обнаруженной угрозы, идентификатор уязвимости и класс ее опасности, URL-адрес и Referrer страницы обнаружения уязвимости.
  • В случае обнаружения потенциально вредоносного объекта предоставляется информация о данных в памяти процессов.
  • Информация о сетевой атаке: IP-адрес атакующего компьютера и номер порта компьютера пользователя, на который была направлена сетевая атака, идентификатор протокола, по которому выполнялась атака, название и тип атаки.
  • Информация о сетевых соединениях: версия и контрольные суммы (MD5, SHA2-256, SHA1) файла процесса, открывшего порт, путь к файлу процесса и его цифровая подпись, локальный и удаленный IP-адреса, номера локального и удаленного портов соединения, состояние соединения, время открытия порта.
  • URL и IP-адрес веб-страницы, на которой был обнаружен вредоносный или подозрительный контент, имя, размер и контрольная сумма файла, запросившего данный URL, идентификатор, вес и степень применимости правила, по которому был вынесен вердикт, цель атаки.
  • Информация об обновлении установленной программы и антивирусных баз: статус завершения задачи обновления, тип ошибки, которая могла произойти при обновлении, число неуспешных завершений обновления, идентификатор компонента программы, который выполняет обновление.
  • Информация об использовании Kaspersky Security Network (далее "KSN"): идентификатор KSN, идентификатор ПО, полная версия ПО, обезличенный IP-адрес устройства пользователя, показатели качества выполнения запросов к KSN, показатели качества обработки пакетов для KSN, показатели количества запросов в KSN и информация о типах запросов в KSN, дата и время начала передачи статистики, дата и время окончания передачи статистики, информация об обновлениях конфигурации KSN: идентификатор активной конфигурации, идентификатор полученной конфигурации, код ошибки при обновлении конфигурации.
  • Информация о событиях в системных журналах: время события, название журнала, в котором обнаружено событие, тип и категория события, название источника события и его описание.
  • Информация для определения репутации файлов и URL-адресов: URL-адрес, для которого запрашивается репутация и Referrer, тип протокола соединения, внутренний идентификатор типа программы, номер используемого порта, идентификатор пользователя, контрольная сумма проверяемого файла (MD5), тип обнаруженной угрозы, информация о записи, которая была использована для обнаружения угрозы (идентификатор записи в антивирусной базе, время создания и тип записи).
  • Данные о территориальной распространенности программы: дата установки и дата активации программы, идентификатор партнера, предоставившего лицензию для активации программы, идентификатор программы, идентификатор языковой локализации программы, серийный номер лицензии, по которой программа активирована, признак участия в KSN.
  • Информация об используемой лицензии: тип лицензии и срок ее действия, количество дней до истечения срока действия лицензии, идентификатор партнера, у которого приобретена лицензия, идентификатор Регионального Центра Активации, контрольная сумма кода активации, хеш-сумма тела тикета, рассчитанная по алгоритму SHA1, дата и время создания лицензионного тикета, идентификатор информации о лицензии, идентификатор лицензионного тикета, идентификатор последовательности лицензионного тикета, уникальный идентификатор компьютера пользователя, дата начала и окончания периода валидности лицензионного тикета, текущее состояние лицензионного тикета, версия заголовка тикета, версия лицензии, идентификатор сертификата подписи заголовка тикета, контрольная сумма файла ключа, серийный номер подписчика заголовка тикета, токен авторизации.
  • Информация об установленном на компьютере аппаратном обеспечении: тип, название, модель, версия прошивки, характеристики встроенных и подключенных устройств.
  • Информация о работе компонента Веб-Контроль: версия компонента, причина категоризации, дополнительная информация о причине категоризации, категоризированный URL-адрес, IP-адрес хоста заблокированного/категоризированного объекта.

Если Kaspersky Security Center использует локальный KSN и вы присоединились к Kaspersky Security Network в параметрах политики, Kaspersky Endpoint Security не отправляет статистику с клиентских компьютеров, к которым была применена политика, в "Лабораторию Касперского".

В начало

[Topic 194258]

Настройка параметров базовой защиты

Если требуется, в разделе Базовая защита вы можете настроить параметры работы следующих компонентов:

Вы можете открыть окно настройки параметров работы компонента, нажав на соответствующую ссылку.

В начало

[Topic 189209]

Настройка параметров защиты от файловых угроз

Если требуется, в окне Защита от файловых угроз выполните следующие действия:

  • Включите или выключите защиту от файловых угроз.

    По умолчанию защита от файловых угроз включена.

  • Сформируйте область защиты.
  • Выберите действие, которое программа выполнит при обнаружении вредоносного объекта.
  • Выберите, будет ли Kaspersky Endpoint Security проверять только новые и измененные файлы или все файлы.
  • Выберите, будет ли Kaspersky Endpoint Security пропускать проверку системного тома "только для чтения" на клиентских компьютерах с операционной системой macOS 10.15 или более поздней.
  • Выберите, будет ли Kaspersky Endpoint Security использовать технологию iSwift при выполнении проверки.

    Примечание. Технология iSwift позволяет Kaspersky Endpoint Security использовать специальный алгоритм для исключения некоторых объектов из проверки. Это помогает увеличить скорость проверки.

  • Выберите типы файлов, которые Kaspersky Endpoint Security будет проверять.
  • Выберите действия, которые Kaspersky Endpoint Security выполнит с составными файлами.
В начало

[Topic 194254]

Настройка параметров защиты от веб-угроз

Если требуется, в окне Защита от веб-угроз выполните следующие действия:

  • Включите или выключите защиту от веб-угроз.

    По умолчанию защита от веб-угроз включена.

  • Выберите действие, которое программа выполнит при обнаружении опасного объекта веб-трафика.
  • Создайте или измените список доверенных веб-адресов.
В начало

[Topic 194257]

Настройка параметров защиты от сетевых угроз

Если требуется, в окне Защита от сетевых угроз выполните следующие действия:

  • Включите или выключите защиту от сетевых угроз.

    По умолчанию защита от сетевых угроз включена.

  • Включите или выключите блокировку атакующих компьютеров.
  • Создайте или измените список IP-адресов удаленных компьютеров, сетевую активность которых Kaspersky Endpoint Security не блокирует никогда.
В начало

[Topic 194256]

Настройка параметров контроля безопасности

Если требуется, в разделе Контроль безопасности выполните следующие действия:

  • Включите или выключите Веб-Контроль.

    Примечание. Когда вы включаете Веб-Контроль, чтобы блокировать доступ к опасным веб-ресурсам, Kaspersky Endpoint Security показывает уведомление Веб-Контроль включен в Центре защиты на удаленном компьютере.
    Когда пользователь пытается получить доступ к веб-ресурсам, заблокированным Веб-Контролем на удаленном компьютере, Kaspersky Endpoint Security показывает уведомления, если в окне Сеть мастера новой политики включен переключатель Проверка защищенных соединений (HTTPS).

  • Добавьте правила, которые определяют, какие веб-адреса или категории сайтов будут контролироваться Веб-Контролем на компьютере пользователя.
  • Измените, удалите или измените порядок выполнения созданных правил.

Порядок, в котором расположены правила, определяет приоритет их применения программой Kaspersky Endpoint Security.

В начало

[Topic 194259]

Настройка шифрования данных

В разделе Шифрование данных вы можете включить или выключить шифрование загрузочного диска на клиентских компьютерах, чтобы предотвратить доступ других пользователей к важной информации, которая хранится на диске. По умолчанию шифрование диска FileVault выключено.

В начало

[Topic 218252]

Настройка параметров Managed Detection and Response

В разделе Detection and Response вы можете:

  • включить или выключить компонент Managed Detection and Response;
  • импортировать или удалить конфигурационный файл MDR.

Компонент Managed Detection and Response взаимодействует с решением Kaspersky Managed Detection and Response, которое обеспечивает непрерывный поиск, обнаружение и устранение угроз, направленных на вашу организацию.

По умолчанию компонент Managed Detection and Response выключен.

В начало

[Topic 194260]

Настройка параметров обновления

Если требуется, в разделе Обновление выполните следующие действия:

  • Включите или выключите обновление модулей программы.
  • Добавьте или удалите источники обновлений, которые Kaspersky Endpoint Security будет использовать.
В начало

[Topic 194261]

Настройка дополнительных параметров

Если требуется, в разделе Дополнительные параметры выполните следующие действия:

  • Настройте параметры защиты операционной системы клиентского компьютера.
  • Выберите категории обнаруживаемых объектов.
  • Выключите или включите запуск задач по расписанию при работе компьютера от аккумулятора.
  • Настройте параметры формирования и хранения отчетов.
  • Настройте параметры хранения объектов в резервном хранилище.
  • Настройте параметры Kaspersky Endpoint Security, которые нужны для взаимодействия с пользователем на клиентском компьютере.
  • Настройте параметры подключения к прокси-серверу.
  • Включите или выключите проверку информации, которая поступает на компьютер и отправляется с него по протоколу HTTPS.
  • Настройте контролируемые порты.
  • Измените списки доверенных файлов, папок и программ, которые Kaspersky Endpoint Security не контролирует.
В начало

[Topic 189211]

Создание задачи

Этот раздел содержит информацию об использовании Kaspersky Security Center Web Console и Cloud Console для создания и настройки задач Kaspersky Endpoint Security на клиентском компьютере или на группе клиентских компьютеров под управлением Kaspersky Security Center.

Задача – набор действий с настраиваемыми параметрами, который Kaspersky Endpoint Security выполняет на клиентском компьютере.

С помощью Kaspersky Security Center Web Console и Cloud Console вы можете создать следующие задачи:

  • Проверка
  • Обновление
  • Откат обновления
  • Добавление ключа

Создание задачи

  1. В разделе УСТРОЙСТВА слева выберите подраздел ЗАДАЧИ.
  2. Нажмите на кнопку Добавить.

    Запустится мастер добавления задачи.

  3. В раскрывающемся списке Программа выберите элемент Kaspersky Endpoint Security для Mac (11.2).
  4. В раскрывающемся списке Тип задачи выберите задачу, которую вы хотите создать.
  5. Если необходимо, измените название задачи в поле Название задачи.
  6. Выберите устройства, которым будет назначена задача.
  7. Настройте параметры выбранного типа задачи.
  8. Завершите мастер добавления задачи, нажав на кнопку Готово.

Примечание. Если вы установили флажок Открыть окно свойств задачи после ее создания в окне Завершение создания задачи, вы можете продолжить изменение параметров задачи по умолчанию. Если этот флажок не установлен, задача создается с параметрами по умолчанию. Вы можете изменить параметры задачи по умолчанию позднее в любое удобное время.

Над задачами вы можете выполнять следующие действия:

  • запускать и останавливать задачи;
  • настраивать параметры задачи;
  • отслеживать выполнение задачи;
  • копировать и переносить задачи из одной группы в другую;
  • удалять задачи.

Подробную информацию о задачах Kaspersky Security Center Web Console вы можете найти в справке Kaspersky Security Center.

Подробную информацию о задачах Kaspersky Security Center Cloud Console вы можете найти в справке Kaspersky Security Center Cloud Console.

В этом разделе

Настройка параметров задачи Проверка

Настройка параметров задачи Добавление ключа

Настройка задачи Обновление

В начало

[Topic 194198]

Настройка параметров задачи Проверка

На закладке ПАРАМЕТРЫ ПРОГРАММЫ вы можете настроить параметры задачи Проверка для Kaspersky Endpoint Security на удаленных компьютерах.

Как открыть параметры задачи Проверка

  1. Перейдите в раздел УСТРОЙСТВА > ЗАДАЧИ.
  2. Двойным щелчком мыши откройте задачу Проверка.
  3. Выберите закладку ПАРАМЕТРЫ ПРОГРАММЫ.

Если необходимо, выполните следующие действия:

  • Сформируйте область проверки.
  • Укажите действие, которое Kaspersky Endpoint Security выполняет при обнаружении зараженного объекта.
  • Выберите типы файлов, которые Kaspersky Endpoint Security проверяет.
  • Настройте параметры производительности проверки.
  • Выберите составные файлы, которые Kaspersky Endpoint Security анализирует.
В начало

[Topic 194199]

Настройка параметров задачи Добавление ключа

На закладке ПАРАМЕТРЫ ПРОГРАММЫ вы можете настроить параметры задачи Добавление ключа для Kaspersky Endpoint Security на удаленных компьютерах.

Как открыть параметры задачи Добавление ключа

  1. Перейдите в раздел УСТРОЙСТВА > ЗАДАЧИ.
  2. Двойным щелчком мыши откройте задачу Добавление ключа.
  3. Выберите закладку ПАРАМЕТРЫ ПРОГРАММЫ.

Если необходимо, выполните следующие действия:

  • Добавьте действующий лицензионный ключ в качестве резервного ключа.
  • Выберите другой ключ для активации Kaspersky Endpoint Security на компьютере пользователя.
  • Добавьте новый лицензионный ключ в хранилище Kaspersky Security Center.
В начало

[Topic 194197]

Настройка задачи Обновление

На закладке ПАРАМЕТРЫ ПРОГРАММЫ вы можете настроить параметры задачи Обновление для Kaspersky Endpoint Security на удаленных компьютерах.

Как открыть параметры задачи Обновление

  1. Перейдите в раздел УСТРОЙСТВА > ЗАДАЧИ.
  2. Двойным щелчком мыши откройте задачу Обновление.
  3. Выберите закладку ПАРАМЕТРЫ ПРОГРАММЫ.

Основным источником обновлений Kaspersky Endpoint Security являются специальные серверы обновлений "Лаборатории Касперского". Kaspersky Endpoint Security также может использовать в качестве источника обновлений точки распространения, локальные папки или другие веб-серверы.

Если вы управляете Kaspersky Endpoint Security через Kaspersky Security Center Web Console, список источников обновлений по умолчанию включает в себя серверы обновлений "Лаборатории Касперского" и серверы Kaspersky Security Center. Сначала Kaspersky Endpoint Security загружает обновления с серверов Kaspersky Security Center, а затем с серверов обновлений "Лаборатории Касперского".

Если вы управляете Kaspersky Endpoint Security через Kaspersky Security Center Cloud Console, список источников обновлений по умолчанию включает в себя серверы обновлений "Лаборатории Касперского" и точки распространения. Сначала Kaspersky Endpoint Security загружает обновления из точек распространения, а затем с серверов обновлений "Лаборатории Касперского". Подробную информацию о точках распространения вы можете найти в справке Kaspersky Security Center.

Если необходимо, выполните следующие действия:

  • Включите или выключите обновление модулей программы.
  • Добавьте или удалите источники обновлений, которые Kaspersky Endpoint Security будет использовать.
В начало

[Topic 195034]

Получение ключа восстановления для зашифрованного диска

Если пользователь клиентского компьютера забыл или потерял учетные данные и не может получить доступ к зашифрованному диску, вы можете получить ключ восстановления.

Получение ключа восстановления

  1. Нажмите на имя учетной записи администратора в левом нижнем углу окна Kaspersky Security Center Web Console или Cloud Console.
  2. Выберите Параметры интерфейса.
  3. В открывшемся диалоговом окне включите переключатель Показать Шифрование и защита данных, чтобы включить управление шифрованием данных, и нажмите на кнопку Сохранить.
  4. Перейдите в раздел ОПЕРАЦИИ > ШИФРОВАНИЕ И ЗАЩИТА ДАННЫХ > ЗАШИФРОВАННЫЕ ЖЕСТКИЕ ДИСКИ.

    Откроется список устройств с зашифрованными дисками.

  5. Установите флажок рядом с устройством с зашифрованным диском.
  6. Нажмите на кнопку Предоставить доступ к устройству в автономном режиме.
  7. В диалоговом окне Предоставить доступ к устройству в автономном режиме выберите веб-плагин для Kaspersky Endpoint Security и нажмите на кнопку OK.
  8. Нажмите на кнопку Получить ключ восстановления.

    Ключ восстановления отобразится в текущем диалоговом окне.

  9. Сохраните ключ восстановления любым удобным для вас способом.

Вы можете использовать ключ восстановления на клиентском компьютере для получения доступа к зашифрованному диску.

В начало

[Topic 189993]

Окно "Тип установки"

Развернуть всё | Свернуть всё

В блоке Выберите пакеты для установки вы можете выбрать компоненты программы, которые вы хотите установить на клиентский компьютер.

Проверка

Флажок добавляет компонент Проверка в инсталляционный пакет Kaspersky Endpoint Security.

По умолчанию флажок установлен, снять его нельзя.

Защита от файловых угроз

Флажок включает/выключает добавление компонента Защита от файловых угроз в инсталляционный пакет Kaspersky Endpoint Security.

Если флажок установлен, компонент Защита от файловых угроз добавляется в инсталляционный пакет Kaspersky Endpoint Security.

Если флажок снят, компонент Защита от файловых угроз не включается в инсталляционный пакет Kaspersky Endpoint Security.

Этот флажок установлен по умолчанию.

Защита от веб-угроз и Веб-Контроль

Флажок включает/выключает добавление компонентов Защита от веб-угроз и Веб-Контроль в инсталляционный пакет Kaspersky Endpoint Security.

Если флажок установлен, компоненты Защита от веб-угроз и Веб-Контроль добавляются в инсталляционный пакет Kaspersky Endpoint Security.

Если флажок снят, компоненты Защита от веб-угроз и Веб-Контроль не включаются в инсталляционный пакет Kaspersky Endpoint Security.

Этот флажок установлен по умолчанию.

Защита от сетевых угроз

Флажок включает/выключает добавление компонента Защита от сетевых угроз в инсталляционный пакет Kaspersky Endpoint Security.

Если флажок установлен, компонент Защита от сетевых угроз добавляется в инсталляционный пакет Kaspersky Endpoint Security.

Если флажок снят, компонент Защита от сетевых угроз не включается в инсталляционный пакет Kaspersky Endpoint Security.

Этот флажок установлен по умолчанию.

Коннектор к Агенту администрирования

Флажок добавляет компонент Коннектор к Агенту администрирования в инсталляционный пакет Kaspersky Endpoint Security.

По умолчанию флажок установлен, снять его нельзя.

В начало

[Topic 189991]

Окно "Информация о лицензии"

Развернуть всё | Свернуть всё

В окне Информация о лицензии вы можете просмотреть информацию о лицензии: дату истечения срока действия лицензии, количество компьютеров, на которых вы можете использовать Kaspersky Endpoint Security по этой лицензии, тип лицензии.

Добавить в качестве резервного ключа

Флажок включает/выключает добавление указанного файла ключа или кода активации в качестве резервного ключа.

Если флажок установлен, Kaspersky Endpoint Security добавляет указанный файл ключа или код активации как резервный ключ.

Если флажок снят, Kaspersky Endpoint Security добавляет указанный файл ключа или код активации как активный ключ.

Этот флажок по умолчанию снят.

В начало

[Topic 189988]

Окно "Проверка"

Развернуть всё | Свернуть всё

Область проверки

В блоке Если обнаружен вредоносный объект вы можете выбрать действие, которое Kaspersky Endpoint Security выполняет при обнаружении зараженного объекта.

Запрашивать по окончании проверки

Kaspersky Endpoint Security не обрабатывает объекты до окончания антивирусной проверки. Kaspersky Endpoint Security выводит на экран уведомление с информацией о каждом обнаруженном зараженном объекте, в котором вам нужно выбрать действие над этим объектом. Варианты дальнейших действий зависят от типа объекта.

Этот вариант выбран по умолчанию.

Запрашивать во время проверки

Во время проверки Kaspersky Endpoint Security выводит на экран уведомление с информацией о каждом обнаруженном зараженном объекте, в котором вам нужно выбрать действие над этим объектом. Варианты дальнейших действий зависят от типа объекта.

Не запрашивать

Kaspersky Endpoint Security фиксирует информацию об обнаруженных объектах в отчете, не обрабатывая их.

Лечить автоматически

Флажок включает/выключает лечение обнаруженных Kaspersky Endpoint Security зараженных объектов без запроса подтверждения пользователя.

Если флажок установлен, Kaspersky Endpoint Security автоматически лечит обнаруженные зараженные объекты.

Если флажок снят, Kaspersky Endpoint Security оставляет обнаруженные зараженные объекты без изменений.

Флажок доступен, если выбрана опция Не запрашивать.

Этот флажок установлен по умолчанию.

Лечить. Удалять, если лечение невозможно

Флажок включает/выключает удаление зараженных и возможно зараженных объектов после неудачной попытки их вылечить.

Если флажок установлен, Kaspersky Endpoint Security автоматически удаляет зараженные объекты, которые не удалось вылечить.

Если флажок снят, Kaspersky Endpoint Security не удаляет зараженные объекты, которые не удалось вылечить.

Флажок отображается, если выбрана опция Не запрашивать и установлен флажок Лечить автоматически.

Этот флажок установлен по умолчанию.

В блоке Типы файлов вы можете выбрать формат файлов, которые Kaspersky Endpoint Security проверяет.

Проверять все файлы

Kaspersky Endpoint Security проверяет все запускаемые, открываемые и сохраняемые объекты файловой системы.

Проверять программы и документы по содержимому

Kaspersky Endpoint Security проверяет только заражаемые файлы на основании формата файла.

Перечень форматов файлов определен "Лабораторией Касперского" и является частью баз Kaspersky Endpoint Security.

Проверять программы и документы по расширению

Kaspersky Endpoint Security проверяет только заражаемые файлы на основании расширения файла.

Перечень расширений файлов определен "Лабораторией Касперского" и является частью баз Kaspersky Endpoint Security.

Kaspersky Endpoint Security всегда проверяет файлы без расширения.

В блоке Оптимизация вы можете настроить производительность проверки.

Проверять только новые и измененные файлы

Флажок включает/выключает проверку только тех файлов, которые Kaspersky Endpoint Security распознает как новые или измененные с момента последней проверки.

Если флажок установлен, Kaspersky Endpoint Security проверяет только файлы, признанные новыми или измененными с момента последней проверки.

Если флажок снят, Kaspersky Endpoint Security проверяет все файлы.

Пропускать, если размер файла больше <значение> МБ

Флажок включает/выключает исключение из антивирусной проверки файлов, размер которых превышает указанный.

Если флажок установлен, Kaspersky Endpoint Security пропускает файлы, размер которых превышает указанный.

Если флажок снят, Kaspersky Endpoint Security проверяет все файлы вне зависимости от их размера.

Этот флажок по умолчанию снят.

По умолчанию установлен размер 100 МБ.

Пропускать, если проверка длится более <значение> сек.

Флажок включает/выключает ограничение времени проверки одного файла. Kaspersky Endpoint Security пропускает файл, если его проверка длится дольше указанного времени.

Если флажок установлен, Kaspersky Endpoint Security пропускает файл, если его проверка длится дольше указанного времени.

Если флажок снят, Kaspersky Endpoint Security проверяет все файлы вне зависимости от длительности их проверки.

По умолчанию установлено значение 30 секунд.

В блоке Составные файлы вы можете выбрать типы составных файлов, которые Kaspersky Endpoint Security проверяет.

Проверять архивы

Флажок включает/выключает проверку архивов.

Если флажок установлен, Kaspersky Endpoint Security проверяет архивы.

Если флажок снят, Kaspersky Endpoint Security пропускает архивы при проверке.

Все

Kaspersky Endpoint Security проверяет все архивы.

Опция доступна, если установлен флажок Проверять архивы.

Новые

Kaspersky Endpoint Security проверяет только новые архивы.

Опция доступна, если установлен флажок Проверять архивы.

Проверять архивы, защищенные паролем

Флажок включает/выключает проверку архивов, защищенных паролем.

Если флажок установлен, Kaspersky Endpoint Security проверяет архивы, защищенные паролем.

Если флажок снят, Kaspersky Endpoint Security пропускает архивы, защищенные паролем, при проверке.

Проверять вложенные OLE-объекты

Флажок включает/выключает проверку вложенных в файлы объектов (например, Excel-таблицы, макросы, вложения в сообщениях электронной почты).

Если флажок установлен, Kaspersky Endpoint Security проверяет вложенные OLE-объекты.

Если флажок снят, Kaspersky Endpoint Security пропускает вложенные OLE-объекты при проверке.

Все

Kaspersky Endpoint Security проверяет все OLE-объекты.

Опция доступна, если установлен флажок Проверять вложенные OLE-объекты.

Новые

Kaspersky Endpoint Security проверяет только новые вложенные OLE-объекты.

Опция доступна, если установлен флажок Проверять вложенные OLE-объекты.

Проверять файлы почтовых форматов

Флажок включает/выключает проверку файлов почтовых форматов, а также почтовых баз данных.

Если флажок установлен, Kaspersky Endpoint Security проверяет файлы почтовых форматов, а также почтовые базы данных.

Если флажок снят, Kaspersky Endpoint Security пропускает файлы почтовых форматов, а также почтовые базы данных при проверке.

В начало

[Topic 189989]

Окно "Область проверки"

Развернуть всё | Свернуть всё

Добавить

Удалить

При нажатии на кнопку объект удаляется из области проверки.

Кнопка доступна, если установлен флажок рядом с объектом.

Вы не можете удалить объекты, добавленные в область проверки по умолчанию.

Область проверки

В этой графе отображаются объекты, которые проверяются при выполнении задач проверки.

Статус

Переключатель в этой графе включает/выключает проверку объектов, добавленных в область проверки.

Если переключатель включен, Kaspersky Endpoint Security проверяет соответствующий объект.

Если переключатель выключен, Kaspersky Endpoint Security не проверяет соответствующий объект.

Дополнительно

Значение в этой графе показывает, проверяет ли Kaspersky Endpoint Security папки, вложенные в соответствующий объект.

В начало

[Topic 189990]

Диалог "Добавление объекта в область проверки"

Развернуть всё | Свернуть всё

Укажите имя либо маску имени файла или папки

Путь к файлу, папке или маска имени файла или папки.

Объект является папкой

Флажок включает/выключает проверку объекта как папки.

Если флажок установлен, Kaspersky Endpoint Security проверяет объект, который вы указали в поле Укажите имя либо маску имени файла или папки, как папку.

Если флажок снят, Kaspersky Endpoint Security проверяет объект, который вы указали в поле Укажите имя либо маску имени файла или папки, как файл.

Этот флажок установлен по умолчанию.

Включая вложенные папки

Флажок включает/выключает проверку папок, вложенных в папку, указанную в поле Укажите имя либо маску имени файла или папки.

Если флажок установлен, Kaspersky Endpoint Security проверяет вложенные папки при антивирусной проверке.

Если флажок снят, Kaspersky Endpoint Security проверяет только файлы в папке, указанной в поле Укажите имя либо маску имени файла или папки.

Этот флажок установлен по умолчанию.

В начало

[Topic 189979]

Раздел "Дополнительные параметры"

Развернуть всё | Свернуть всё

Защита

При нажатии на ссылку открывается окно Защита, в котором вы можете управлять основными параметрами работы Kaspersky Endpoint Security на компьютерах пользователей и выбрать типы объектов, которые Kaspersky Endpoint Security обнаруживает.

Отчеты и резервное хранилище

При нажатии на ссылку открывается окно Отчеты и резервное хранилище, в котором вы можете настроить параметры отчетов и резервного хранилища.

Взаимодействие с пользователем

При нажатии на ссылку открывается окно Взаимодействие с пользователем, в котором вы можете настроить уведомления Kaspersky Endpoint Security, язык отображения для событий в Kaspersky Security Center и дополнительные параметры работы Kaspersky Endpoint Security.

Сеть

При нажатии на ссылку открывается окно Сеть, в котором вы можете настроить параметры прокси-сервера и включить или выключить проверку защищенных соединений (HTTPS).

Доверенная зона

При нажатии на кнопку открывается окно Доверенная зона, в котором вы можете добавить исключения для защиты от файловых угроз и задач проверки.

В начало

[Topic 189980]

Окно "Защита"

Развернуть всё | Свернуть всё

В блоке Основные вы можете выключить или выключить защиту файлов на удаленном компьютере и настроить автозапуск программы при включении компьютера или после перезагрузки операционной системы.

Запускать программу при включении компьютера

Флажок включает/выключает режим автоматического запуска Kaspersky Endpoint Security при включении удаленного компьютера или после перезагрузки его операционной системы.

Если флажок установлен, Kaspersky Endpoint Security запускается автоматически при включении удаленного компьютера или после перезагрузки его операционной системы.

Если флажок снят, Kaspersky Endpoint Security не запускается автоматически при включении удаленного компьютера или после перезагрузки его операционной системы.

Этот флажок установлен по умолчанию.

Включить защиту

Флажок включает/выключает защиту удаленного компьютера, на котором установлен Kaspersky Endpoint Security.

Если флажок установлен, защита удаленного компьютера включена.

Если флажок снят, защита удаленного компьютера выключена.

Этот флажок установлен по умолчанию.

В блоке Типы обнаруживаемых объектов вы можете выбрать типы объектов, которые Kaspersky Endpoint Security будет обнаруживать.

Вирусы, черви, троянские программы, вредоносные утилиты, рекламные программы и программы автодозвона

Флажок включает/выключает контроль следующих типов программ:

  • Все типы вредоносных программ.
  • Программ, которые показывают рекламу (например, баннеры), на вашем компьютере или замещают результаты поиска в браузере на рекламные сайты.
  • Программ, которые устанавливают телефонные соединения через модем в скрытом режиме.

По умолчанию флажок установлен, снять его нельзя.

Легальные программы, которые могут быть использованы злоумышленником для нанесения вреда компьютеру или данным пользователя

Флажок включает/выключает контроль программ, которые не являются вредоносными или опасными, однако при некотором стечении обстоятельств могут быть использованы для нанесения вреда компьютеру пользователя.

Если флажок установлен, Kaspersky Endpoint Security обнаруживает легальные программы, которые могут быть использованы злоумышленником для нанесения вреда компьютеру или данным пользователя.

Если флажок снят, Kaspersky Endpoint Security не обнаруживает легальные программы, которые могут быть использованы злоумышленником для нанесения вреда компьютеру или данным пользователя.

Этот флажок по умолчанию снят.

Блок Дополнительно позволяет включить режим экономичного энергопотребления.

Не запускать задачи по расписанию при работе от аккумулятора

Флажок включает/выключает запуск задач проверки по расписанию для компьютеров, работающих от аккумулятора.

Если флажок установлен, Kaspersky Endpoint Security не запускает задачи проверки по расписанию на компьютерах, работающих от аккумулятора.

Если флажок снят, Kaspersky Endpoint Security запускает задачи проверки по расписанию на компьютерах, работающих от аккумулятора.

Этот флажок установлен по умолчанию.

Принудительно

Если переключатель Принудительно включен, Kaspersky Endpoint Security запрещает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.

Если переключатель Принудительно выключен, Kaspersky Endpoint Security разрешает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.

В начало

[Topic 190094]

Окно "Отчеты и резервное хранилище"

Развернуть всё | Свернуть всё

В блоке Отчеты вы можете настроить параметры создания и хранения отчетов о событиях, которые происходят во время работы Kaspersky Endpoint Security.

Удалять отчеты через <значение> дней

Флажок включает/выключает удаление отчетов программы по истечении указанного срока.

Если флажок установлен, Kaspersky Endpoint Security удаляет отчеты по истечении указанного срока. По умолчанию Kaspersky Endpoint Security хранит отчеты 30 дней.

Если флажок снят, Kaspersky Endpoint Security хранит отчеты бессрочно.

Этот флажок установлен по умолчанию.

Записывать некритические события

Флажок включает/выключает запись событий некритического характера (например, информационных событий) в отчет. События некритического характера не влияют на обеспечение защиты.

Если флажок установлен, Kaspersky Endpoint Security записывает информационные события в отчет.

Если флажок снят, Kaspersky Endpoint Security не записывает информационные события в отчет.

Этот флажок по умолчанию снят.

Сохранять только недавние события

Флажок включает/выключает хранение информации только о важных событиях, которые произошли с момента предыдущего запуска задачи.

Если флажок установлен, во время каждого запуска задачи Kaspersky Endpoint Security удаляет информацию о некритических событиях, которые произошли с момента предыдущего запуска задачи, но сохраняет в отчете важную информацию (например, об обнаруженных вредоносных объектах).

Если флажок снят, Kaspersky Endpoint Security сохраняет информацию о всех событиях, которые произошли с момента предыдущего запуска задачи.

Этот флажок по умолчанию снят.

В блоке Резервное хранилище вы можете установить максимальный срок хранения объектов в резервном хранилище.

Удалять объекты через <значение> дней

Флажок включает/выключает удаление объектов из резервного хранилища по истечении указанного срока.

Если флажок установлен, Kaspersky Endpoint Security удаляет объекты из резервного хранилища по истечении указанного срока. По умолчанию срок хранения составляет 30 дней.

Если флажок снят, Kaspersky Endpoint Security хранит объекты в резервном хранилище бессрочно.

Этот флажок установлен по умолчанию.

Принудительно

Если переключатель Принудительно включен, Kaspersky Endpoint Security запрещает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.

Если переключатель Принудительно выключен, Kaspersky Endpoint Security разрешает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.

В начало

[Topic 189985]

Окно "Взаимодействие с пользователем"

Развернуть всё | Свернуть всё

В блоке Интерфейс программы вы можете настроить отображение значка программы в строке меню на удаленном компьютере, а также выбрать, может ли пользователь открывать главное окно Kaspersky Endpoint Security и использовать интерфейс программы.

Отображать значок программы в строке меню

Флажок включает/выключает отображение значка программы в строке меню на удаленном компьютере.

Если флажок установлен, значок программы отображается в строке меню.

Если флажок снят, значок программы в строке меню скрыт.

Этот флажок установлен по умолчанию.

Разрешить пользователю открывать программу

Флажок разрешает/запрещает пользователю открывать главное окно Kaspersky Endpoint Security и использовать интерфейс программы на удаленном компьютере.

Если флажок установлен, пользователь может открывать главное окно Kaspersky Endpoint Security и использовать интерфейс программы на удаленном компьютере.

Если флажок снят, Kaspersky Endpoint Security запрещает пользователю открывать главное окно программы и скрывает интерфейс программы на удаленном компьютере.

Этот флажок установлен по умолчанию.

В блоке Уведомления вы можете включить получение уведомлений о событиях в работе Kaspersky Endpoint Security и выбрать тип уведомлений, которые вы хотите получать.

Уведомления

Переключатель Уведомления включает/выключает получение уведомлений о событиях в работе Kaspersky Endpoint Security.

Если переключатель Уведомления включен, Kaspersky Endpoint Security выводит на экран уведомления о событиях, которые происходят во время работы компонентов Kaspersky Endpoint Security.

Если переключатель Уведомления выключен, Kaspersky Endpoint Security не выводит на экран уведомления о событиях, которые происходят во время работы компонентов Kaspersky Endpoint Security.

Этот переключатель включен по умолчанию.

Уведомления пользователя

В блоке Разрешить пользователю завершать работу программы вы можете настроить, может ли пользователь на удаленном компьютере завершать работу Kaspersky Endpoint Security.

Отображать команду "Выход" в контекстном меню значка программы

Флажок включает/выключает отображение пункта Выход в контекстном меню значка программы, расположенного в строке меню.

Если флажок установлен, пункт Выход отображается в контекстном меню значка программы. Пользователь удаленного компьютера может завершить работу Kaspersky Endpoint Security на удаленном компьютере.

Если флажок снят, пункт Выход недоступен в контекстном меню значка программы. Пользователь удаленного компьютера не может завершить работу Kaspersky Endpoint Security на удаленном компьютере.

Этот флажок установлен по умолчанию.

В блоке События в Kaspersky Security Center вы можете выбрать язык отображения событий Kaspersky Endpoint Security в Kaspersky Security Center.

Язык отображения

В раскрывающемся списке вы можете выбрать язык отображения событий Kaspersky Endpoint Security в Kaspersky Security Center.

В блоке Ограничения вы можете разрешить локальное управление ключами и обновлениями Kaspersky Endpoint Security на удаленном компьютере.

Разрешить пользователю локально управлять обновлениями

Флажок включает/выключает возможность локального управления обновлениями Kaspersky Endpoint Security на удаленном компьютере.

Если флажок установлен, пользователь может локально управлять обновлениями Kaspersky Endpoint Security на удаленном компьютере.

Если флажок снят, вы можете управлять обновлениями Kaspersky Endpoint Security на удаленном компьютере только с помощью плагина управления Kaspersky Endpoint Security в Kaspersky Security Center.

Этот флажок установлен по умолчанию.

Разрешить пользователю локально управлять ключами

Флажок включает/выключает возможность локального управления ключами Kaspersky Endpoint Security на удаленном компьютере.

Если флажок установлен, пользователь может локально управлять ключами Kaspersky Endpoint Security на удаленном компьютере.

Если флажок снят, вы можете управлять ключами Kaspersky Endpoint Security на удаленном компьютере только с помощью плагина управления Kaspersky Endpoint Security в Kaspersky Security Center.

Этот флажок установлен по умолчанию.

Принудительно

Если переключатель Принудительно включен, Kaspersky Endpoint Security запрещает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.

Если переключатель Принудительно выключен, Kaspersky Endpoint Security разрешает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.

В начало

[Topic 190100]

Окно "Уведомления пользователя"

Развернуть всё | Свернуть всё

События

В графе перечислены события, которые могут возникнуть во время работы Kaspersky Endpoint Security:

  • Критические события. События первостепенной важности с точки зрения безопасности компьютера.
  • Отказ функциональности. События, приводящие к неработоспособности программы.
  • Важные события. События, на которые нужно обратить внимание.
  • Информационные события. События информационного характера.

Уведомления

Всплывающие сообщения уведомляют пользователя о событии.

Флажок в графе Уведомления включает/выключает появление всплывающих уведомлений о событиях соответствующей категории.

Звуковое оповещение

Звуковое оповещение о возникновении события.

Флажок в графе Звуковое оповещение включает/выключает звуковое оповещение о возникновении события соответствующей категории.

В начало

[Topic 189986]

Окно "Сеть"

Развернуть всё | Свернуть всё

В блоке Параметры прокси-сервера вы можете настроить использование прокси-сервера, а также настроить параметры подключения к прокси-серверу.

Не использовать прокси-сервер

Если выбрана эта опция, Kaspersky Endpoint Security не использует прокси-сервер для подключения к источникам обновлений для получения обновлений баз и модулей программы.

Использовать системные параметры прокси-сервера

Если выбрана эта опция, Kaspersky Endpoint Security подключается к источникам обновлений для получения обновлений баз и модулей программы с помощью параметров прокси-сервера, указанных в настройках операционной системы.

Этот вариант выбран по умолчанию.

Использовать указанные параметры прокси-сервера

Если выбрана эта опция, Kaspersky Endpoint Security подключается к источникам обновлений для получения обновлений баз и модулей программы с помощью параметров прокси-сервера, указанных вами.

Адрес

IP-адрес или символьное имя прокси-сервера.

Поле доступно, если выбрана опция Использовать указанные параметры прокси-сервера.

Порт

Номер порта прокси-сервера.

По умолчанию установлен порт 8080.

Поле доступно, если выбрана опция Использовать указанные параметры прокси-сервера.

Использовать аутентификацию

Флажок включает/выключает использование аутентификации при соединении с прокси-сервером.

Если флажок установлен, Kaspersky Endpoint Security запрашивает учетные данные пользователя для соединения с прокси-сервером.

Если флажок снят, Kaspersky Endpoint Security не запрашивает учетные данные пользователя для соединения с прокси-сервером.

Этот флажок установлен по умолчанию.

Флажок доступен, если выбрана опция Использовать указанные параметры прокси-сервера.

Имя пользователя

Имя пользователя для соединения с прокси-сервером.

Поле доступно, если выбрана опция Использовать указанные параметры прокси-сервера и установлен флажок Использовать аутентификацию.

Пароль

Пароль для указанного имени пользователя.

Поле доступно, если выбрана опция Использовать указанные параметры прокси-сервера и установлен флажок Использовать аутентификацию.

Показать

При нажатии на кнопку отображаются символы пароля, который вы ввели в поле Пароль.

Не использовать прокси-сервер для локальных адресов

Флажок включает/выключает использование прокси-сервера при обновлении баз и модулей программы из сетевой или локальной папки.

Если флажок установлен, Kaspersky Endpoint Security не использует прокси-сервер при обновлении баз и модулей программы из сетевой или локальной папки.

Если флажок снят, Kaspersky Endpoint Security использует прокси-сервер при обновлении баз и модулей программы из сетевой или локальной папки.

Этот флажок установлен по умолчанию.

Флажок доступен, если выбрана опция Использовать указанные параметры прокси-сервера.

В блоке Проверять защищенные соединения вы можете настроить, проверяет ли Kaspersky Endpoint Security защищенные соединения (HTTPS).

Проверка защищенных соединений (HTTPS)

Переключатель Проверка защищенных соединений (HTTPS) включает/выключает проверку защищенных соединений, выполняемых по протоколу HTTPS, а также отображение уведомлений о случаях, когда Веб-Контроль блокирует пользователю доступ к опасным веб-ресурсам.

Если переключатель Проверка защищенных соединений (HTTPS) включен, Kaspersky Endpoint Security выполняет следующие действия:

  • Защита от веб-угроз проверяет данные, поступающие на ваш компьютер и отправляющиеся с него по протоколу HTTPS через веб-браузеры Safari, Google Chrome и Firefox.
  • Программа показывает уведомления, когда пользователи пытаются открыть веб-ресурсы, заблокированные Веб-Контролем на удаленных компьютерах.

Если переключатель Проверка защищенных соединений (HTTPS) выключен, Kaspersky Endpoint Security выполняет следующие действия:

  • Защита от веб-угроз не проверяет данные, поступающие на ваш компьютер и отправляющиеся с него по протоколу HTTPS.
  • Программа не показывает уведомления, когда пользователи пытаются открыть веб-ресурсы, заблокированные Веб-Контролем на удаленных компьютерах.

Этот переключатель включен по умолчанию.

В блоке Контролируемые порты вы можете настроить порты, которые проверяются Kaspersky Endpoint Security.

Выбранные порты

Принудительно

Если переключатель Принудительно включен, Kaspersky Endpoint Security запрещает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.

Если переключатель Принудительно выключен, Kaspersky Endpoint Security разрешает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.

В начало

[Topic 194144]

Окно "Контролируемые порты"

Развернуть всё | Свернуть всё

Список контролируемых портов

Список портов, для которых вы можете настроить проверку проходящих через них данных.

По умолчанию список содержит порты, которые наиболее часто используются службами.

Добавить

Удалить

При нажатии на кнопку выбранный порт удаляется из списка.

Кнопка доступна, если установлен флажок рядом с портом.

Порт

В этой графе отображаются номера портов.

Статус

Эта графа содержит переключатель, который показывает статус проверки проходящих через порт данных.

Если установлен статус Проверяется, Kaspersky Endpoint Security проверяет данные, проходящие через соответствующий порт.

Если установлен статус Не проверяется, Kaspersky Endpoint Security не проверяет данные, проходящие через соответствующий порт.

Описание

В этой графе отображается описание порта.

В начало

[Topic 194145]

Диалог "Добавление порта"

Развернуть всё | Свернуть всё

Поле ввода порта

Номер порта, для которого Kaspersky Endpoint Security будет проверять проходящие через порт данные.

Поле ввода описания

Дополнительная информация о порте, например, тип порта.

В начало

[Topic 189987]

Окно "Доверенная зона": раздел "Файлы и папки"

Развернуть всё | Свернуть всё

Добавить

Удалить

При нажатии на кнопку выбранный файл или папка удаляется из списка исключений.

Кнопка доступна, если установлен флажок рядом с файлом или папкой.

Файл или папка

В этой графе отображаются файлы и папки, которые вы добавили в Доверенную зону.

Статус

Переключатель в этой графе включает/выключает проверку файла или папки, которые вы добавили в Доверенную зону.

Если переключатель включен, Kaspersky Endpoint Security не проверяет соответствующий файл или папку.

Если переключатель выключен, Kaspersky Endpoint Security проверяет соответствующий файл или папку.

Комментарий

Информация о файле или папке, которые вы добавили в Доверенную зону.

Принудительно

Если переключатель Принудительно включен, Kaspersky Endpoint Security запрещает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.

Если переключатель Принудительно выключен, Kaspersky Endpoint Security разрешает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.

В начало

[Topic 190124]

Диалог "Добавление исключения"

Развернуть всё | Свернуть всё

Поле ввода имени либо маски имени файла или папки

Путь к файлу или папке либо маска имени файла или папки, которые будут исключены из области защиты.

Включая вложенные папки

Флажок включает/выключает проверку папок, вложенных в папку, указанную в поле Укажите имя либо маску имени файла или папки.

Если флажок установлен, при антивирусной проверке Kaspersky Endpoint Security не проверяет папки, вложенные в указанную папку.

Если флажок снят, Kaspersky Endpoint Security исключает из проверки только файлы, которые расположены в папке, указанной в поле Укажите имя либо маску имени файла или папки. Папки, вложенные в указанную папку, проверяются.

Этот флажок установлен по умолчанию.

В блоке Компоненты вы можете выбрать компоненты, которые не будут проверять файл или папку, указанные вами.

Любой

Компоненты Проверка и Защита от файловых угроз не будут проверять файл или папку, указанные вами.

Из списка

Эта опция позволяет вам выбрать компоненты.

Защита от файловых угроз

Если флажок установлен, компонент Защита от файловых угроз не будет проверять файл или папку, указанные вами.

Флажок доступен, если выбрана опция Из списка.

Проверка

Если флажок установлен, компонент Проверка не будет проверять файл или папку, указанные вами.

Флажок доступен, если выбрана опция Из списка.

Поле ввода комментария

Информация о файле или папке, которые вы добавили в Доверенную зону.

В блоке Статус вы можете выбрать, будет ли исключение активным или нет.

Выключено

Kaspersky Endpoint Security проверяет соответствующий файл или папку.

Включено

Kaspersky Endpoint Security не проверяет соответствующий файл или папку.

В начало

[Topic 194142]

Окно "Доверенная зона": раздел "Доверенные программы"

Развернуть всё | Свернуть всё

Список доверенных программ

Список доверенных программ, сетевую активность которых Kaspersky Endpoint Security не контролирует.

Добавить

Удалить

При нажатии на кнопку выбранная доверенная программа удаляется из списка.

Кнопка доступна, если установлен флажок рядом с доверенной программой.

Программа

В этой графе отображается название программы или последний сегмент пути в программе.

Статус

Эта графа содержит переключатель, который показывает статус контроля сетевой активности программы.

Если установлен статус Включено, Kaspersky Endpoint Security не контролирует сетевую активность соответствующей программы.

Если установлен статус Выключено, Kaspersky Endpoint Security контролирует сетевую активность соответствующей программы.

Путь

В этой графе отображается путь к программе на клиентском компьютере, который вы вводите вручную.

Принудительно

Если переключатель Принудительно включен, Kaspersky Endpoint Security запрещает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.

Если переключатель Принудительно выключен, Kaspersky Endpoint Security разрешает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.

В начало

[Topic 194143]

Диалог "Добавление программы"

Развернуть всё | Свернуть всё

Поле ввода пути

Путь к программе, сетевую активность которой Kaspersky Endpoint Security не контролирует.

В начало

[Topic 189977]

Раздел "Обновление"

Развернуть всё | Свернуть всё

Обновлять модули программы

Флажок включает/выключает обновление модулей программы. Базы программы обновляются всегда.

Если флажок установлен, Kaspersky Endpoint Security обновляет модули программы.

Если флажок снят, Kaspersky Endpoint Security не обновляет модули программы.

Этот флажок установлен по умолчанию.

Источники обновлений

Список содержит адреса ресурсов, с которых Kaspersky Endpoint Security загружает и устанавливает обновления модулей и баз программы. Вы можете указать в качестве источника обновлений локальную или сетевую папку, FTP- или HTTP-сервер.

По умолчанию, список источников обновлений содержит серверы обновлений "Лаборатории Касперского".

Если вы управляете Kaspersky Endpoint Security через Kaspersky Security Center Web Console, список источников обновлений по умолчанию также содержит серверы Kaspersky Security Center.

Если вы управляете Kaspersky Endpoint Security через Kaspersky Security Center Cloud Console, список источников обновлений по умолчанию также содержит точки распространения. Подробную информацию о точках распространения вы можете найти в справке Kaspersky Security Center.

Вы не можете удалить из списка источники обновлений, добавленные по умолчанию.

Добавить

Удалить

При нажатии на кнопку выбранный источник обновлений удаляется из списка.

Кнопка доступна, если установлен флажок рядом с источником обновлений.

Источник обновлений

В этой графе отображаются источники обновлений Kaspersky Endpoint Security.

Статус

Если переключатель в этой графе включен, Kaspersky Endpoint Security использует соответствующий источник обновлений в графе Источник обновлений для получения обновлений.

Если переключатель в этой графе выключен, Kaspersky Endpoint Security не использует соответствующий источник обновлений в графе Источник обновлений для получения обновлений.

Принудительно

Если переключатель Принудительно включен, Kaspersky Endpoint Security запрещает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.

Если переключатель Принудительно выключен, Kaspersky Endpoint Security разрешает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.

В начало

[Topic 189978]

Диалог "Добавление источника обновлений"

Развернуть всё | Свернуть всё

Поле ввода веб-адреса или пути к локальной или сетевой папке

Адрес ресурса, с которого Kaspersky Endpoint Security получает обновления.

В качестве адреса ресурса вы можете указать путь к локальной или сетевой папке, а также веб-адрес или IP-адрес FTP- или HTTP-сервера.

Вы можете указать веб-адрес FTP-сервера в формате ftp://<имя пользователя>:<пароль>@<хост>:<порт>.

В блоке Статус вы можете выбрать, будет ли Kaspersky Endpoint Security использовать указанный веб-адрес как источник обновлений.

Выключено

Веб-адрес добавляется в список источников обновлений, но Kaspersky Endpoint Security не использует его для получения обновлений.

Включено

Веб-адрес добавляется в список источников обновлений, и Kaspersky Endpoint Security использует его для получения обновлений.

В начало

[Topic 189975]

Раздел "Шифрование данных"

Развернуть всё | Свернуть всё

Шифрование диска FileVault

Переключатель Шифрование диска FileVault включает/выключает управление шифрованием диска FileVault.

Если переключатель Шифрование диска FileVault включен, шифрование диска FileVault можно применить к клиентским компьютерам с помощью Kaspersky Security Center.

Если переключатель Шифрование диска FileVault выключен, шифрование диска FileVault не применимо к клиентским компьютерам с помощью Kaspersky Security Center.

Этот переключатель выключен по умолчанию.

Примечание. Если переключатель Шифрование диска FileVault выключен, пользователи с правами администратора могут зашифровать и расшифровать загрузочный диск Mac из Системных настроек. Вы можете найти дополнительную информацию о FileVault в документации Apple.

Зашифровать диск

Kaspersky Endpoint Security отображает окно запроса учетных данных для клиентских компьютеров, к которым применяется эта политика. Когда пользователь вводит учетные данные, Kaspersky Endpoint Security запускает шифрование загрузочного диска компьютера.

Если переключатель Шифрование диска FileVault включен и выбрана опция Зашифровать диск, пользователи с правами администратора не могут расшифровать загрузочный диск Mac из Системных настроек.

Расшифровать диск

Kaspersky Endpoint Security отображает окно запроса учетных данных для клиентских компьютеров, к которым применяется эта политика. Когда пользователь вводит учетные данные, Kaspersky Endpoint Security начинает расшифровку загрузочного диска компьютера.

Если переключатель Шифрование диска FileVault включен и выбрана опция Расшифровать диск, пользователи с правами администратора не могут зашифровать загрузочный диск Mac из Системных настроек.

Принудительно

Если переключатель Принудительно включен, Kaspersky Endpoint Security запрещает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.

Если переключатель Принудительно выключен, Kaspersky Endpoint Security разрешает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.

В начало

[Topic 219388]

Раздел "Detection and Response"

Развернуть всё | Свернуть всё

Managed Detection and Response

Переключатель Managed Detection and Response включает/выключает компонент Managed Detection and Response, который взаимодействует с решением Kaspersky Managed Detection and Response. Это решение обеспечивает непрерывный поиск, обнаружение и устранение угроз, направленных на вашу организацию.

Если переключатель Managed Detection and Response включен и конфигурационный файл MDR импортирован, компонент Managed Detection and Response работает.

Если переключатель Managed Detection and Response выключен, компонент Managed Detection and Response не работает.

Этот переключатель выключен по умолчанию.

Импортировать

При нажатии на кнопку открывается окно, в котором вы можете импортировать конфигурационный файл MDR в политику Kaspersky Endpoint Security.

Удалить конфигурационный файл

При нажатии на кнопку удаляется конфигурационный файл MDR из политики Kaspersky Endpoint Security.

Принудительно

Если переключатель Принудительно включен, Kaspersky Endpoint Security запрещает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.

Если переключатель Принудительно выключен, Kaspersky Endpoint Security разрешает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.

В начало

[Topic 189937]

Раздел "Контроль безопасности"

Развернуть всё | Свернуть всё

Веб-Контроль

Переключатель Веб-Контроль включает/выключает Веб-Контроль.

Если переключатель Веб-Контроль включен, вы можете создавать правила посещения сайтов для пользователей удаленных компьютеров.

Если переключатель Веб-Контроль выключен, вы не можете управлять посещением сайтов пользователями удаленных компьютеров.

Этот переключатель выключен по умолчанию.

Список правил

Список содержит созданные вами правила для управления доступом к сайтам, которые пользователи открывают на удаленных компьютерах.

Порядок, в котором расположены правила, определяет приоритет их применения программой Kaspersky Endpoint Security.

Добавить

Удалить

При нажатии на кнопку выбранное правило удаляется из списка.

Кнопка доступна, если установлен флажок рядом с правилом.

Вверх

При нажатии на кнопку выбранное правило поднимается в списке правил, что повышает приоритет его выполнения программой Kaspersky Endpoint Security.

Вниз

При нажатии на кнопку выбранное правило опускается в списке правил, что понижает приоритет его выполнения программой Kaspersky Endpoint Security.

Название

Название правила.

Состояние

Переключатель в этой графе определяет, активно правило или нет.

Вы можете включать/выключать переключатель для соответствующего правила, чтобы изменить состояние правила.

Действие

Действие, которое Kaspersky Endpoint Security выполняет, когда пользователь открывает веб-адрес, попадающий под действие правила.

Вы можете изменить выбранное действие, выбрав другой вариант действия в контекстном меню в этой графе.

Принудительно

Если переключатель Принудительно включен, Kaspersky Endpoint Security запрещает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.

Если переключатель Принудительно выключен, Kaspersky Endpoint Security разрешает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.

В начало

[Topic 189976]

Окно "Изменение правила"

Развернуть всё | Свернуть всё

Поле ввода названия правила

Название правила.

В блоке Состояние вы можете выбрать, будет правило активным или неактивным.

Активное

Если выбран этот вариант, новое правило будет активным. Это правило будет выполняться для удаленного компьютера после того, как к нему будет применена политика.

Неактивное

Если выбран этот вариант, новое правило будет неактивным. Когда политика будет применена к удаленному компьютеру, это правило не будет выполняться.

В блоке Действие вы можете выбрать действие, которое Kaspersky Endpoint Security выполняет, когда пользователь открывает веб-адрес, попадающий под действие правила.

Разрешать

Kaspersky Endpoint Security разрешает пользователю посещение веб-адресов, попадающих под действие правила.

Примечание. Kaspersky Endpoint Security разрешает посещение веб-ресурсов на удаленном компьютере, если в окне Сеть мастера новой политики включен переключатель Проверка защищенных соединений (HTTPS).

Этот вариант выбран по умолчанию.

Блокировать

Kaspersky Endpoint Security блокирует веб-адреса, попадающие под действие правила, когда пользователь пытается их открыть.

Примечание. Когда пользователь пытается получить доступ к веб-ресурсам, заблокированным Веб-Контролем на удаленном компьютере, Kaspersky Endpoint Security показывает уведомления, если в окне Сеть мастера новой политики включен переключатель Проверка защищенных соединений (HTTPS).

Предупреждать

Kaspersky Endpoint Security показывает предупреждение, когда пользователь пытается открыть веб-адрес, попадающий под действие правила.

В блоке Область применения вы можете выбрать область, к которой будет применяться правило: веб-адрес или группа веб-адресов, или категории сайтов.

Категории

Вы можете создать правило для сайтов по категориям.

Выберите категории

Отдельные адреса

Вы можете создать правило для отдельного веб-адреса или группы веб-адресов.

Этот вариант выбран по умолчанию.

Добавить

Удалить

При нажатии на кнопку выбранный веб-адрес или маска веб-адресов удаляется из списка веб-адресов, попадающих под действие правила.

Кнопка доступна, если установлен флажок рядом с веб-адресом или маской веб-адресов.

Адрес

Веб-адреса или маски веб-адресов, попадающие под действие правила.

В начало

[Topic 190048]

Диалог "Добавление веб-адреса"

Развернуть всё | Свернуть всё

Поле ввода веб-адреса

Веб-адрес или маска веб-адреса, к которому будет применено правило.

В начало

[Topic 194799]

Диалог "Категории веб-ресурсов"

Развернуть всё | Свернуть всё

Список категорий веб-ресурсов

Список содержит категории сайтов, которые вы можете добавить в правило.

Флажок рядом с названием категории сайтов добавляет в правило или удаляет из правила все сайты, которые принадлежат к этой категории.

Все флажки по умолчанию сняты.

В начало

[Topic 189462]

Окно "Защита от файловых угроз"

Развернуть всё | Свернуть всё

Защита от файловых угроз

Переключатель Защита от файловых угроз включает/выключает защиту от файловых угроз.

Если переключатель Защита от файловых угроз включен, Kaspersky Endpoint Security постоянно контролирует файловую систему клиентских компьютеров, к которым применена политика.

Если переключатель Защита от файловых угроз выключен, Kaspersky Endpoint Security не защищает файловую систему клиентских компьютеров, к которым применена политика.

Этот переключатель включен по умолчанию.

В блоке Область защиты вы можете сформировать область защиты, выбрав объекты из списка по умолчанию или добавив другие файлы и папки.

Добавить

Удалить

При нажатии на кнопку объект удаляется из области защиты.

Кнопка доступна, если выбран объект в списке объектов области защиты.

Вы не можете удалить объекты, добавленные в область защиты по умолчанию.

Область защиты

В этой графе отображаются объекты, которые Kaspersky Endpoint Security проверяет, если защита от файловых угроз включена.

По умолчанию Kaspersky Endpoint Security проверяет следующие объекты:

  • Все съемные диски. Kaspersky Endpoint Security проверяет все съемные диски.
  • Все внутренние диски. Kaspersky Endpoint Security проверяет все внутренние диски.
  • Все сетевые диски. Kaspersky Endpoint Security проверяет все сетевые диски.

Статус

Если переключатель в этой графе включен, Kaspersky Endpoint Security проверяет соответствующий объект в графе Область защиты, когда защита от файловых угроз включена.

Если переключатель в этой графе выключен, Kaspersky Endpoint Security не проверяет соответствующий объект в графе Область защиты, когда защита от файловых угроз включена.

Дополнительно

Значение в этой графе показывает, проверяет ли Kaspersky Endpoint Security папки, вложенные в соответствующий объект.

В блоке Если обнаружен вредоносный объект вы можете выбрать действие, которое Kaspersky Endpoint Security выполнит при обнаружении вредоносного объекта.

Запрашивать действие

Kaspersky Endpoint Security выводит на экран окно уведомления с информацией о том, каким вредоносным объектом заражен файл, и предлагает выбрать, какое действие выполнит Kaspersky Endpoint Security. В зависимости от статуса объекта действия могут отличаться.

Этот вариант выбран по умолчанию.

Лечить. Удалять, если лечение невозможно

Kaspersky Endpoint Security блокирует доступ к зараженному файлу и пытается его лечить, не запрашивая подтверждения пользователя.

Если файл вылечен, Kaspersky Endpoint Security восстанавливает его в исходном месте под исходным именем. Если вылечить зараженный файл не удается, Kaspersky Endpoint Security удаляет зараженный файл.

Лечить. Блокировать, если лечение невозможно

Kaspersky Endpoint Security блокирует доступ к зараженному файлу и пытается его лечить, не запрашивая подтверждения пользователя.

Если файл вылечен, Kaspersky Endpoint Security восстанавливает его в исходном месте под исходным именем. Если вылечить зараженный файл не удается, Kaspersky Endpoint Security оставляет его заблокированным в исходном месте.

В блоке Оптимизация вы можете настроить производительность проверки и выбрать технологию проверки.

Проверять только новые и измененные файлы

Флажок включает/выключает проверку только тех файлов, которые Kaspersky Endpoint Security распознает как новые или измененные с момента последней проверки.

Если флажок установлен, Kaspersky Endpoint Security проверяет только файлы, признанные новыми или измененными с момента последней проверки.

Если флажок снят, Kaspersky Endpoint Security проверяет все файлы.

Этот флажок установлен по умолчанию.

Пропускать проверку системного тома "только для чтения"

Флажок включает/выключает проверку системного тома "только для чтения".

Если флажок установлен, Kaspersky Endpoint Security пропускает проверку системного тома "только для чтения". Время выполнения проверки значительно уменьшается.

Если флажок снят, Kaspersky Endpoint Security проверяет системный том "только для чтения".

Флажок доступен, если на удаленном компьютере установлена операционная система macOS 10.15 или более поздняя.

Этот флажок установлен по умолчанию.

Использовать технологию iSwift

Флажок включает/выключает использование технологии iSwift при выполнении проверки. Технология iSwift позволяет Kaspersky Endpoint Security использовать специальный алгоритм для исключения некоторых объектов из проверки. Это помогает увеличить скорость проверки.

Если флажок установлен, Kaspersky Endpoint Security использует iSwift во время проверки.

Если флажок снят, Kaspersky Endpoint Security не использует iSwift во время проверки.

Этот флажок установлен по умолчанию.

В блоке Типы файлов вы можете выбрать файлы, которые Kaspersky Endpoint Security проверяет, когда защита от файловых угроз включена.

Проверять все файлы

Kaspersky Endpoint Security проверяет все запускаемые, открываемые и сохраняемые объекты файловой системы.

Проверять программы и документы по содержимому

Kaspersky Endpoint Security проверяет только заражаемые файлы на основании расширения файла.

Проверять программы и документы по расширению

Kaspersky Endpoint Security проверяет только заражаемые файлы на основании расширения файла.

Перечень расширений определен "Лабораторией Касперского" и является частью баз Kaspersky Endpoint Security.

Kaspersky Endpoint Security всегда проверяет файлы без расширения.

В блоке Составные файлы вы можете выбрать типы составных файлов, которые Kaspersky Endpoint Security проверяет, когда защита от файловых угроз включена.

Проверять архивы

Флажок включает/выключает проверку архивов. Перечень расширений включен в Руководство Администратора Kaspersky Endpoint Security.

Если флажок установлен, Kaspersky Endpoint Security проверяет архивы.

Если флажок снят, Kaspersky Endpoint Security пропускает архивы при проверке.

Проверять инсталляционные пакеты

Этот флажок включает/выключает проверку инсталляционных пакетов.

Если флажок установлен, Kaspersky Endpoint Security проверяет инсталляционные пакеты.

Если флажок снят, Kaspersky Endpoint Security пропускает инсталляционные пакеты при проверке.

Проверять вложенные OLE-объекты

Флажок включает/выключает проверку вложенных в файлы объектов (например, Excel-таблицы, макросы, вложения в сообщениях электронной почты).

Если флажок установлен, Kaspersky Endpoint Security проверяет вложенные OLE-объекты.

Если флажок снят, Kaspersky Endpoint Security пропускает вложенные OLE-объекты при проверке.

Не распаковывать, если архив больше <значение> MБ

Этот флажок включает/выключает ограничение размера проверяемых архивов.

Если флажок установлен, Kaspersky Endpoint Security пропускает при проверке архивы, размер которых превышает указанное значение.

Если флажок снят, Kaspersky Endpoint Security распаковывает и проверяет архивы независимо от их размера.

Флажок доступен, если установлен флажок Проверять архивы.

Отложить распаковывание, если архив больше <значение> MБ

Параметр позволяет ограничить размер проверяемых архивов.

Если флажок установлен, Kaspersky Endpoint Security проверяет все архивы, размер которых превышает установленное значение, но с более низким приоритетом через две минуты после обнаружения такого архива.

Если флажок снят, Kaspersky Endpoint Security проверяет все архивы вне зависимости от приоритета.

Флажок доступен, если установлен флажок Проверять архивы.

Принудительно

Если переключатель Принудительно включен, Kaspersky Endpoint Security запрещает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.

Если переключатель Принудительно выключен, Kaspersky Endpoint Security разрешает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.

В начало

[Topic 189840]

Диалог "Добавление объекта в область защиты"

Развернуть всё | Свернуть всё

Поле ввода имени либо маски имени файла или папки

Путь к файлу, папке или маска имени файла или папки.

Объект является папкой

Флажок включает/выключает проверку объекта как папки.

Если флажок установлен, Kaspersky Endpoint Security проверяет объект, который вы указали в поле Укажите имя либо маску имени файла или папки, как папку.

Если флажок снят, Kaspersky Endpoint Security проверяет объект, который вы указали в поле Укажите имя либо маску имени файла или папки, как файл.

Этот флажок установлен по умолчанию.

Включая вложенные папки

Флажок включает/выключает проверку папок, вложенных в папку, указанную в поле Укажите имя либо маску имени файла или папки.

Если флажок установлен, Kaspersky Endpoint Security проверяет вложенные папки при антивирусной проверке.

Если флажок снят, Kaspersky Endpoint Security проверяет только файлы в папке, указанной в поле Укажите имя либо маску имени файла или папки.

Этот флажок установлен по умолчанию.

В начало

[Topic 189902]

Окно "Защита от веб-угроз"

Развернуть всё | Свернуть всё

Защита от веб-угроз

Переключатель Защита от веб-угроз включает/выключает защиту от веб-угроз.

Если переключатель Защита от веб-угроз включен, защита от веб-угроз проверяет данные, полученные вашим компьютером или отправленные с него по протоколам HTTP и HTTPS через веб-браузеры Safari, Google Chrome и Firefox.

Если переключатель Защита от веб-угроз выключен, данные, поступающие на ваш компьютер и отправляющиеся с него через веб-браузеры, не проверяются.

Этот переключатель включен по умолчанию.

В блоке Если обнаружен вредоносный объект вы можете выбрать действие, которое Kaspersky Endpoint Security выполнит при обнаружении вредоносного объекта.

Запрашивать действие

Kaspersky Endpoint Security выводит на экран окно уведомления с информацией о том, какой вредоносной программой заражен объект веб-трафика, и предлагает выбрать, какое действие Kaspersky Endpoint Security выполнит над этим объектом. В зависимости от статуса объекта действия могут отличаться.

Этот вариант используется по умолчанию.

Блокировать автоматически

Kaspersky Endpoint Security автоматически блокирует доступ к опасным объектам веб-трафика.

В блоке Доверенные веб-адреса вы можете создать или изменить список доверенных веб-адресов и включить или выключить проверку трафика, поступающего с веб-адресов из этого списка.

Не проверять веб-трафик с доверенных веб-адресов

Флажок включает/выключает проверку веб-трафика с доверенных веб-адресов.

Если флажок установлен, Kaspersky Endpoint Security не проверяет веб-трафик с доверенных адресов.

Если флажок снят, Kaspersky Endpoint Security проверяет веб-трафик с доверенных адресов.

Этот флажок по умолчанию снят.

Список веб-адресов

Список содержит доверенные веб-адреса.

Вы можете снять флажок рядом с веб-адресом в списке. Если флажок снят, защита от веб-угроз проверяет веб-трафик с этого веб-адреса.

Список доступен, если установлен флажок Не проверять веб-трафик с доверенных веб-адресов.

Добавить

Удалить

При нажатии на кнопку выбранный веб-адрес или маска веб-адреса удаляется из списка доверенных веб-адресов.

Кнопка доступна, если выбран веб-адрес или маска веб-адреса в списке доверенных веб-адресов.

Веб-адрес

В этой графе отображаются доверенные веб-адреса.

Статус

Если переключатель в этой графе включен, Kaspersky Endpoint Security не проверяет соответствующий объект в графе Веб-адрес, когда защита от веб-угроз включена и установлен флажок Не проверять веб-трафик с доверенных веб-адресов.

Если переключатель в этой графе выключен, Kaspersky Endpoint Security проверяет соответствующий объект в графе Веб-адрес, когда защита от веб-угроз включена и установлен флажок Не проверять веб-трафик с доверенных веб-адресов.

Принудительно

Если переключатель Принудительно включен, Kaspersky Endpoint Security запрещает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.

Если переключатель Принудительно выключен, Kaspersky Endpoint Security разрешает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.

В начало

[Topic 189920]

Диалог "Добавление веб-адреса"

Развернуть всё | Свернуть всё

Поле ввода веб-адреса

Веб-адрес или маска веб-адреса, который не проверяется защитой от веб-угроз.

В блоке Статус вы можете выбрать, будет ли Kaspersky Endpoint Security проверять трафик с этого веб-адреса или группы веб-адресов.

Выключить

Веб-адрес или группа веб-адресов добавляются в список Доверенные веб-адреса, но Kaspersky Endpoint Security проверяет поступающий с него/них трафик.

Включить

Веб-адрес или группа веб-адресов добавляются в список Доверенные веб-адреса и Kaspersky Endpoint Security не проверяет поступающий с него/них трафик.

В начало

[Topic 189930]

Окно "Защита от сетевых угроз"

Развернуть всё | Свернуть всё

Защита от сетевых угроз

Переключатель Защита от сетевых угроз включает/выключает защиту от сетевых угроз.

Если переключатель Защита от сетевых угроз включен, Kaspersky Endpoint Security защищает удаленный компьютер от сетевых атак.

Если переключатель Защита от сетевых угроз выключен, Kaspersky Endpoint Security не защищает удаленный компьютер от сетевых атак.

Этот переключатель включен по умолчанию.

В блоке Параметры защиты от сетевых угроз вы можете изменить период времени, на который Kaspersky Endpoint Security блокирует атакующие компьютеры.

Блокировать атакующие компьютеры на <значение> мин

Флажок включает/выключает добавление атакующих компьютеров в список заблокированных компьютеров на указанный период времени.

Если флажок установлен, Kaspersky Endpoint Security добавляет атакующие компьютеры в список заблокированных компьютеров на указанный период времени.

Если флажок снят, Kaspersky Endpoint Security не блокирует атакующие компьютеры.

Этот флажок установлен по умолчанию.

По умолчанию атакующие компьютеры блокируются на 60 минут.

В блоке Исключения вы можете создать или изменить список IP-адресов удаленных компьютеров, сетевую активность которых Kaspersky Endpoint Security не блокирует никогда.

Список IP-адресов

Содержит IP-адреса удаленных компьютеров, сетевую активность которых Kaspersky Endpoint Security не блокирует никогда.

Добавить

Удалить

При нажатии на кнопку выбранный IP-адрес удаляется из списка IP-адресов.

Кнопка доступна, если выбран IP-адрес удаленного компьютера в списке IP-адресов.

Принудительно

Если переключатель Принудительно включен, Kaspersky Endpoint Security запрещает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.

Если переключатель Принудительно выключен, Kaspersky Endpoint Security разрешает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.

В начало

[Topic 194766]

Диалог "Добавление исключения"

Развернуть всё | Свернуть всё

Поле ввода IP-адреса

IP-адрес удаленного компьютера.

В начало

[Topic 189692]

Раздел "Продвинутая защита"

Развернуть всё | Свернуть всё

В блоке Параметры KSN вы можете настроить параметры использования Kaspersky Security Network.

Kaspersky Security Network

Переключатель Использование Kaspersky Security Network включает/выключает участие в Kaspersky Security Network.

Если переключатель Использование Kaspersky Security Network включен, клиентские компьютеры, к которым применяется политика, принимают участие в Kaspersky Security Network.

Если переключатель Использование Kaspersky Security Network выключен, клиентские компьютеры, к которым применяется политика, не принимают участие в Kaspersky Security Network.

Этот переключатель выключен по умолчанию.

Расширенный режим работы KSN

Переключатель Расширенный режим работы KSN включает/выключает отправку дополнительных данных с удаленного компьютера в "Лабораторию Касперского". Эти данные нужны для улучшения защиты клиентских компьютеров и работы Kaspersky Endpoint Security.

Если переключатель Расширенный режим работы KSN включен, с клиентских компьютеров, к которым применяется политика, в Kaspersky Security Network отправляются и данные, которые нужны для работы служб обнаружения, и дополнительные данные.

Если переключатель Расширенный режим работы KSN выключен, с клиентских компьютеров, к которым применяется политика, в Kaspersky Security Network отправляются только данные, которые нужны для работы служб обнаружения. Дополнительные данные не отправляются.

Переключатель Расширенный режим работы KSN выключен по умолчанию.

Переключатель включается автоматически, если вы включаете переключатель Использование Kaspersky Security Network, но вы можете его выключить.

Данные, предоставляемые в "Лабораторию Касперского" при использовании Kaspersky Security Network в глобальном KSN

Если переключатель Использование Kaspersky Security Network включен, а переключатель Расширенный режим работы KSN выключен, Kaspersky Endpoint Security отправляет в "Лабораторию Касперского" следующие данные:

  • Информация об используемой лицензии: тип лицензии и срок ее действия, количество дней до истечения срока действия лицензии, идентификатор партнера, у которого приобретена лицензия, идентификатор Регионального Центра Активации, контрольная сумма кода активации, хеш-сумма тела тикета, рассчитанная по алгоритму SHA1, дата и время создания лицензионного тикета, идентификатор информации о лицензии, идентификатор лицензионного тикета, идентификатор последовательности лицензионного тикета, уникальный идентификатор компьютера пользователя, дата начала и окончания периода валидности лицензионного тикета, текущее состояние лицензионного тикета, версия заголовка тикета, версия лицензии, идентификатор сертификата подписи заголовка тикета, контрольная сумма файла ключа, серийный номер подписчика заголовка тикета, токен авторизации.
  • Полная версия установленного ПО; тип установленного ПО; идентификатор обновления ПО; идентификатор службы репутации; идентификатор типа протокола; идентификатор Регионального Центра Активации; версия списка отозванных заключений службы ПО; идентификатор сработавшей записи в антивирусных базах ПО; временная метка сработавшей записи в антивирусных базах ПО; тип сработавшей записи в антивирусных базах ПО; уникальный идентификатор установки ПО на компьютере; дата активации лицензии; дата окончания срока действия лицензии; идентификатор лицензии; статус лицензии, по которой используется ПО; тип контрольной суммы обрабатываемого объекта; название обнаруженной вредоносной программы или легальной программы, которая может быть использована для нанесения вреда устройству или данным пользователя; контрольная сумма обрабатываемого объекта; контрольная сумма кода активации ПО; полная версия ПО; уникальный идентификатор устройства; идентификатор ПО; контрольная сумма файла ключа, которым активировано ПО; идентификатор информационной модели, примененной при предоставлении лицензии на использование ПО; идентификатор сертификата, которым подписан заголовок лицензионного тикета ПО; дата и время создания лицензионного тикета ПО; контрольная сумма лицензионного тикета ПО; версия лицензионного тикета ПО; версия кода активации ПО; формат данных в запросе к инфраструктуре Правообладателя; идентификатор тикета действующей лицензии; идентификатор компонента ПО; результат действий, выполненных ПО; код ошибки; адрес веб-службы, на который осуществлялось обрабатываемое обращение (веб-адрес, IP); номер порта; веб-адрес источника запроса к веб-службе (referrer).

Если переключатели Использование Kaspersky Security Network и Расширенный режим работы KSN включены, Kaspersky Endpoint Security отправляет в "Лабораторию Касперского" следующие данные:

  • Информация о версиях установленной на компьютере операционной системы (ОС) и установленных пакетов обновлений, версия и контрольные суммы (MD5, SHA2-256, SHA1) файла ядра ОС, параметры режима работы ОС.
  • Информация о последней неуспешной перезагрузке ОС: количество неуспешных перезагрузок.
  • Информация об установленном ПО Правообладателя и состоянии антивирусной защиты компьютера: уникальный идентификатор установки программы на компьютере, тип программы, идентификатор типа программы, полная версия установленной программы, идентификатор версии настроек программы, идентификатор типа компьютера, уникальный идентификатор компьютера, на котором установлена программа, уникальный идентификатор пользователя в службах Правообладателя, язык локали и ее рабочее состояние, версия установленных компонентов ПО и их рабочее состояние, версия протокола, который используется для подключения к службам Правообладателя.
  • Полная версия установленного ПО; тип установленного ПО; идентификатор обновления ПО; идентификатор службы репутации; идентификатор типа протокола; идентификатор Регионального Центра Активации; версия списка отозванных заключений службы ПО; идентификатор сработавшей записи в антивирусных базах ПО; временная метка сработавшей записи в антивирусных базах ПО; тип сработавшей записи в антивирусных базах ПО; уникальный идентификатор установки ПО на компьютере; дата активации лицензии; дата окончания срока действия лицензии; идентификатор лицензии; статус лицензии, по которой используется ПО; тип контрольной суммы обрабатываемого объекта; название обнаруженной вредоносной программы или легальной программы, которая может быть использована для нанесения вреда устройству или данным пользователя; контрольная сумма обрабатываемого объекта; контрольная сумма кода активации ПО; полная версия ПО; уникальный идентификатор устройства; идентификатор ПО; контрольная сумма файла ключа, которым активировано ПО; идентификатор информационной модели, примененной при предоставлении лицензии на использование ПО; идентификатор сертификата, которым подписан заголовок лицензионного тикета ПО; дата и время создания лицензионного тикета ПО; контрольная сумма лицензионного тикета ПО; версия лицензионного тикета ПО; версия кода активации ПО; формат данных в запросе к инфраструктуре Правообладателя; идентификатор тикета действующей лицензии; идентификатор компонента ПО; результат действий, выполненных ПО; код ошибки; адрес веб-службы, на который осуществлялось обрабатываемое обращение (веб-адрес, IP); номер порта; веб-адрес источника запроса к веб-службе (referrer).
  • Данные обо всех проверяемых объектах и действиях: имя проверяемого объекта, дата и время проверки, URL-адрес и Referrer, по которому он был загружен, размер проверяемых файлов и пути к ним, признак нахождения в архиве, дата и время создания файла, имя, размер и контрольные суммы (MD5, SHA2-256) упаковщика (если файл был упакован), энтропия файла, тип файла, код типа файла, признак исполняемого файла, идентификатор исполняемого файла и формат исполняемого файла, контрольная сумма объекта (MD5, SHA2-256), тип и значение дополнительной контрольной суммы объекта, данные о ЭЦП (сертификате) объекта: данные об издателе сертификата, количество запусков объекта с момента последней отправки статистики, идентификатор задачи проверки, способ получения информации о репутации объекта, значение фильтра target, технические характеристики по применяемым технологиям обнаружения.

    Для исполняемых файлов: энтропия разделов файла, признак проверки репутации или подписи файла, название, тип, идентификатор типа, контрольная сумма (MD5) и размер приложения, загруженного проверяемым объектом, путь к приложению и пути к шаблонам, признак нахождения в списке автозапуска, дата записи, список атрибутов, название упаковщика, информация о цифровой подписи приложения: издатель сертификата, название отправляемого файла в формате MIME, дата и время сборки файла.

  • Информация о запускаемых программах и их модулях: контрольные суммы запускаемых файлов (MD5, SHA2-256), размер, атрибуты, дата создания, имя упаковщика (если файл был упакован), имена файлов, данные о запущенных в системе процессах (идентификатор процесса в системе (PID), имя процесса, данные об учетной записи, от которой запущен процесс, приложении и команде, запустившей процесс, полный путь к файлам процесса и командная строка запуска, описание приложения, к которому относится процесс (название приложения и данные об издателе), а также данные об используемых цифровых сертификатах и информация, необходимая для проверки подлинности этих сертификатов, или данные об отсутствии цифровой подписи файла), также информация о загружаемых в процессы модулях: их имена, размер, типы, даты создания, атрибуты, контрольные суммы (MD5, SHA2-256, SHA1), пути к ним, информация заголовка PE-файлов, имена упаковщиков (если файл был упакован), информация о наличии и валидности данных этой статистики, идентификатор условия формирования передаваемой статистики.
  • В случае обнаружения угрозы или уязвимости, дополнительно к информации об обнаруженном объекте предоставляется информация об идентификаторе, версии и типе записи в антивирусных базах, название угрозы согласно классификации Правообладателя, дата и время последнего обновления антивирусных баз, имя исполняемого файла, контрольная сумма (MD5) файла приложения, запросившего URL-адрес, в котором произошло обнаружение, IP-адрес (IPv4 или IPv6) обнаруженной угрозы, идентификатор уязвимости и класс ее опасности, URL-адрес и Referrer страницы обнаружения уязвимости.
  • В случае обнаружения потенциально вредоносного объекта предоставляется информация о данных в памяти процессов.
  • Информация о сетевой атаке: IP-адрес атакующего компьютера и номер порта компьютера пользователя, на который была направлена сетевая атака, идентификатор протокола, по которому выполнялась атака, название и тип атаки.
  • Информация о сетевых соединениях: версия и контрольные суммы (MD5, SHA2-256, SHA1) файла процесса, открывшего порт, путь к файлу процесса и его цифровая подпись, локальный и удаленный IP-адреса, номера локального и удаленного портов соединения, состояние соединения, время открытия порта.
  • URL и IP-адрес веб-страницы, на которой был обнаружен вредоносный или подозрительный контент, имя, размер и контрольная сумма файла, запросившего данный URL, идентификатор, вес и степень применимости правила, по которому был вынесен вердикт, цель атаки.
  • Информация об обновлении установленной программы и антивирусных баз: статус завершения задачи обновления, тип ошибки, которая могла произойти при обновлении, число неуспешных завершений обновления, идентификатор компонента программы, который выполняет обновление.
  • Информация об использовании Kaspersky Security Network (далее "KSN"): идентификатор KSN, идентификатор ПО, полная версия ПО, обезличенный IP-адрес устройства пользователя, показатели качества выполнения запросов к KSN, показатели качества обработки пакетов для KSN, показатели количества запросов в KSN и информация о типах запросов в KSN, дата и время начала передачи статистики, дата и время окончания передачи статистики, информация об обновлениях конфигурации KSN: идентификатор активной конфигурации, идентификатор полученной конфигурации, код ошибки при обновлении конфигурации.
  • Информация о событиях в системных журналах: время события, название журнала, в котором обнаружено событие, тип и категория события, название источника события и его описание.
  • Информация для определения репутации файлов и URL-адресов: URL-адрес, для которого запрашивается репутация и Referrer, тип протокола соединения, внутренний идентификатор типа программы, номер используемого порта, идентификатор пользователя, контрольная сумма проверяемого файла (MD5), тип обнаруженной угрозы, информация о записи, которая была использована для обнаружения угрозы (идентификатор записи в антивирусной базе, время создания и тип записи).
  • Данные о территориальной распространенности программы: дата установки и дата активации программы, идентификатор партнера, предоставившего лицензию для активации программы, идентификатор программы, идентификатор языковой локализации программы, серийный номер лицензии, по которой программа активирована, признак участия в KSN.
  • Информация об используемой лицензии: тип лицензии и срок ее действия, количество дней до истечения срока действия лицензии, идентификатор партнера, у которого приобретена лицензия, идентификатор Регионального Центра Активации, контрольная сумма кода активации, хеш-сумма тела тикета, рассчитанная по алгоритму SHA1, дата и время создания лицензионного тикета, идентификатор информации о лицензии, идентификатор лицензионного тикета, идентификатор последовательности лицензионного тикета, уникальный идентификатор компьютера пользователя, дата начала и окончания периода валидности лицензионного тикета, текущее состояние лицензионного тикета, версия заголовка тикета, версия лицензии, идентификатор сертификата подписи заголовка тикета, контрольная сумма файла ключа, серийный номер подписчика заголовка тикета, токен авторизации.
  • Информация об установленном на компьютере аппаратном обеспечении: тип, название, модель, версия прошивки, характеристики встроенных и подключенных устройств.
  • Информация о работе компонента Веб-Контроль: версия компонента, причина категоризации, дополнительная информация о причине категоризации, категоризированный URL-адрес, IP-адрес хоста заблокированного/категоризированного объекта.

Положение о KSN

Примечание. Если вы управляете Kaspersky Endpoint Security через Kaspersky Security Center Web Console и в зависимости от настроек Kaspersky Security Center, вы можете участвовать в Kaspersky Private Security Network вместо Kaspersky Security Network. Если вы управляете Kaspersky Endpoint Security через Kaspersky Security Center Cloud Console, участие в Kaspersky Private Security Network невозможно. Подробную информацию об участии в Kaspersky Private Security Network вы можете найти в справке Kaspersky Security Center.

В блоке Параметры KSN-прокси вы можете настроить параметры использования KSN-прокси.

Использовать KSN-прокси

Флажок включает/выключает использование прокси-сервера при подключении к Kaspersky Security Network.

Если флажок установлен, Kaspersky Endpoint Security использует прокси-сервер при подключении к Kaspersky Security Network.

Если флажок снят, Kaspersky Endpoint Security подключается напрямую к Kaspersky Security Network.

Этот флажок по умолчанию снят.

Использовать серверы "Лаборатории Касперского", если KSN-прокси недоступен

Флажок включает/выключает использование серверов "Лаборатории Касперского", если KSN-прокси недоступен.

Если флажок установлен, Kaspersky Endpoint Security использует серверы "Лаборатории Касперского", если KSN-прокси недоступен.

Если флажок снят, Kaspersky Endpoint Security не использует серверы "Лаборатории Касперского", если KSN-прокси недоступен.

Этот флажок по умолчанию снят.

Флажок доступен, если установлен флажок Использовать KSN-прокси.

Принудительно

Если переключатель Принудительно включен, Kaspersky Endpoint Security запрещает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.

Если переключатель Принудительно выключен, Kaspersky Endpoint Security разрешает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.

В начало

[Topic 189994]

Окно "Участие в Kaspersky Security Network/Kaspersky Private Security Network"

Развернуть всё | Свернуть всё

Подробнее

При нажатии на ссылку открывается окно браузера, в котором вы можете прочитать текст Положения о Kaspersky Security Network или Положения о Kaspersky Private Security Network.

Я принимаю условия участия в Kaspersky Security Network/Kaspersky Private Security Network

Компьютеры, к которым применена политика, участвуют в Kaspersky Security Network/Kaspersky Private Security Network.

Я не принимаю условия участия в Kaspersky Security Network/Kaspersky Private Security Network

Компьютеры, к которым применена политика, не участвуют в Kaspersky Security Network/Kaspersky Private Security Network.

Примечание. Если вы управляете Kaspersky Endpoint Security через Kaspersky Security Center Cloud Console, участие в Kaspersky Private Security Network невозможно. Подробную информацию об участии в Kaspersky Private Security Network вы можете найти в справке Kaspersky Security Center.

В начало

[Topic 191834]

Диалог "Предоставление доступа"

Развернуть всё | Свернуть всё

Получить ключ восстановления

При нажатии на кнопку создается ключ восстановления, который нужен для получения доступа к зашифрованному диску на клиентском компьютере.

В начало

[Topic 26818]

Управление программой из командной строки

Вы можете работать с Kaspersky Endpoint Security посредством командной строки.

Примечание. После установки обновлений модулей Kaspersky Endpoint Security версия клиента программы в командной строке может отличаться от установленной версии программы.

Синтаксис командной строки:

kav <команда> <параметры>

Каждая команда имеет свой набор параметров.

В этом разделе

Просмотр справки командной строки

Запуск задач проверки

Обновление программы

Откат последнего обновления

Запуск и остановка компонента или задачи

Просмотр статуса и статистики по компоненту или задаче

Экспорт настроек защиты

Активация программы

Установка системного расширения

Настройка соединения с сетью

Удаление лицензионных ключей

Коды возврата командной строки

Завершение работы программы

В начало

[Topic 26819]

Просмотр справки командной строки

Чтобы просмотреть информацию по синтаксису командной строки, используйте следующую команду:

kav -? | help

В начало

[Topic 26820]

Запуск задач проверки

Синтаксис команды:

kav scan <область проверки> <действие> <типы файлов> <исключения> <параметры отчета> <дополнительные параметры>

Примечание. Чтобы запустить антивирусную проверку, вы также можете использовать задачи, созданные в программе, запуская их из командной строки. При этом задача выполняется с параметрами, установленными в интерфейсе Kaspersky Endpoint Security.

Описание параметров

<область проверки> – перечень объектов, которые проверяются на наличие вредоносного кода. Вы можете указать несколько параметров, разделив их пробелом.

Возможны следующие значения:

  • <файлы> – список путей к файлам и папкам для проверки. Вы можете указать как абсолютный, так и относительный путь к файлам. Элементы списка должны быть разделены пробелом.

    Примечание. Если имя объекта или путь к нему содержит пробел или специальные символы (например, $, &, @ и пр.), необходимо заключить его в одинарные кавычки (' '), либо экранировать исключаемый символ, добавив непосредственно перед ним обратную косую черту (\). Если указана конкретная папка, проверяются все файлы и папки, содержащиеся в ней.

  • -all – полная проверка компьютера.
  • -remdrives – все съемные диски.
  • -fixdrives – все локальные диски.
  • -netdrives – все сетевые диски.
  • -@:<filelist.lst> – путь к файлу со списком объектов и папок, входящих в область проверки. Файл должен быть в текстовом формате; каждый объект проверки необходимо указывать с новой строки. Допускается ввод только абсолютного пути к файлу.

<действие> – указывает действие над вредоносными объектами, обнаруженными в ходе проверки. Если параметр не задан, по умолчанию выполняется действие, соответствующее значению -i8.

Возможны следующие значения:

  • -i0 – не выполнять никаких действий, только сохранять информацию об объекте в отчете;
  • -i1 – лечить зараженные объекты; если лечение невозможно – пропускать;
  • -i2 – лечить зараженные объекты; если лечение невозможно – удалять; не удалять контейнеры, кроме контейнеров с исполняемым заголовком (SFX-архивов);
  • -i3 – лечить зараженные объекты; если лечение невозможно – удалять; удалять контейнеры полностью, если невозможно удалить вложенные зараженные файлы;
  • -i4 – удалять зараженные объекты; удалять контейнеры полностью, если невозможно удалить вложенные зараженные файлы;
  • -i8 – запрашивать действие у пользователя при обнаружении зараженного объекта (используется по умолчанию);
  • -i9 – запрашивать действие у пользователя по окончании проверки.

<типы файлов> – определяет типы файлов, которые подвергаются антивирусной проверке. Если параметр не задан, по умолчанию проверяются только потенциально заражаемые файлы (по содержимому).

Возможны следующие значения:

  • -fe – проверять только потенциально заражаемые файлы по расширению;
  • -fi – проверять только потенциально заражаемые файлы по содержимому (это значение установлено по умолчанию);
  • -fa – проверять все файлы.

<исключения> – определяет объекты, исключаемые из проверки. Вы можете указать несколько параметров, разделив их пробелом.

Возможны следующие значения:

  • -e:a – не проверять архивы;
  • -e:b – не проверять почтовые базы;
  • -e:m – не проверять почтовые сообщения в текстовом формате;
  • -e:<маска> – не проверять объекты по маске;
  • -e:<секунды> – пропускать объекты, проверка которых занимает больше заданного времени (в секундах);
  • -es:<размер> – пропускать объекты, размер которых превышает указанное значение (в мегабайтах).

<параметры отчета> – определяют формат отчета о результатах проверки. Вы можете указать как абсолютный, так и относительный путь к файлу отчета. Если параметр не задан, результаты проверки выводятся на экран и отображаются все события.

Возможны следующие значения:

  • -r:<файл отчета> – записывать в указанный файл отчета только важные события;
  • -ra:<файл отчета> – записывать в указанный файл отчета все события.

<дополнительные параметры> – параметры, определяющие использование технологий антивирусной проверки и конфигурационных файлов:

  • -iSwift=<on|off> – включить/отключить использование технологии iSwift;
  • -c:<конфигурационный файл> – определяет путь к конфигурационному файлу, содержащему настройки программы для выполнения задач антивирусной проверки. Вы можете указать как абсолютный, так и относительный путь к файлу. Если параметр не задан, наряду со значениями, указанными в командной строке, используются значения, установленные в интерфейсе программы.

Пример:

Запустить проверку папок ~/Documents, /Applications и файла my test.exe:

kav scan ~/Documents /Applications 'my test.exe'

Проверить объекты, список которых приведен в файле objects2scan.txt. Использовать для работы конфигурационный файл scan_settings.txt. По результатам проверки сформировать отчет, в котором зафиксировать все события:

kav scan -@:objects2scan.txt -c:scan_settings.txt -ra:scan.log

Пример конфигурационного файла:

-netdrives -@:objects2scan.txt -ra:scan.log

В начало

[Topic 26821]

Обновление программы

Синтаксис команды:

kav update <источник обновления> <параметры отчета> <дополнительные параметры>

Описание параметров

<источник обновлений> – HTTP-сервер либо сетевая или локальная папка, из которой загружаются обновления. Если путь не указан, источник обновлений будет взят из параметров обновления программы.

<параметры отчета> – определяют формат отчета о результатах проверки. Вы можете указать как абсолютный, так и относительный путь к файлу отчета. Если параметр не задан, результаты проверки выводятся на экран и отображаются все события.

Возможны следующие значения:

  • -r:<файл отчета> – записывать в указанный файл отчета только важные события;
  • -ra:<файл отчета> – записывать в указанный файл отчета все события.

<дополнительные параметры> – параметр, определяющий использование конфигурационного файла.

-c:<имя конфигурационного файла> – определяет путь к конфигурационному файлу, содержащему настройки программы для выполнения обновления. Вы можете указать как абсолютный, так и относительный путь к файлу. Если параметр не задан, используются значения, установленные в интерфейсе программы.

Пример:

Обновить базы программы из источника по умолчанию, зафиксировав все события в отчете:

kav update -ra:avbases_upd.txt

Обновить модули Kaspersky Endpoint Security, используя параметры конфигурационного файла updateapp.ini:

kav update -app=on -c:updateapp.ini

В начало

[Topic 26828]

Откат последнего обновления

Синтаксис команды:

kav rollback <параметры отчета>

Важно! Для выполнения команды требуются права администратора.

Описание параметров

<параметры отчета> – определяет формат отчета о результатах отката обновления. Вы можете указать как абсолютный, так и относительный путь к файлу отчета. Если параметр не задан, результаты проверки выводятся на экран и отображаются все события.

Возможны следующие значения:

  • -r:<файл отчета> – записывать в указанный файл отчета только важные события;
  • -ra:<файл отчета> – записывать в указанный файл отчета все события.

Пример:

kav rollback -ra:rollback.txt

В начало

[Topic 59643]

Запуск и остановка компонента или задачи

Синтаксис команды start:

kav start <имя задачи или компонента> <параметры отчета>

Синтаксис команды stop:

kav stop <имя задачи или компонента>

Важно! Для выполнения команды stop требуются права администратора.

Описание параметров

<имя задачи или компонента> – укажите одно из следующих значений:

  • fm или file_monitoring – для защиты от файловых угроз;
  • wm или web_monitoring – для защиты от веб-угроз;
  • ids – для защиты от сетевых угроз;
  • full или scan_my_computer – для задачи Полная проверка;
  • scan_objects – для задачи Выборочная проверка;
  • quick или scan_critical_areas – для задачи Быстрая проверка;
  • updater – для задачи обновления;
  • rollback – для задачи отката обновления.

<параметры отчета> – параметры, определяющие формат отчета о результатах работы компонента или выполнении задачи. Вы можете указать как абсолютный, так и относительный путь к файлу отчета. Если параметр не задан, Kaspersky Endpoint Security отображает результаты в соответствии с настройками, заданными в графическом интерфейсе пользователя.

Примечание. Параметр <параметры отчета> доступен только для значений scan_objects, updater и rollback.

Возможны следующие значения:

  • -r:<файл отчета> – записывать в указанный файл отчета только важные события;
  • -ra:<файл отчета> – записывать в указанный файл отчета все события.

Примечание. Компоненты и задачи, запущенные из командной строки, выполняются с настройками, заданными в интерфейсе программы.

Пример:

Чтобы включить компонент Защита от файловых угроз, введите в командной строке:

kav start fm

Чтобы остановить задачу полной проверки, введите в командной строке:

kav stop scan_my_computer

В начало

[Topic 26830]

Просмотр статуса и статистики по компоненту или задаче

Синтаксис команды status:

kav status <название компонента или задачи>

Синтаксис команды statistics:

kav statistics <название компонента или задачи>

Описание параметров

<имя задачи или компонента> – укажите одно из следующих значений:

  • fm или file_monitoring – для защиты от файловых угроз;
  • wm или web_monitoring – для защиты от веб-угроз;
  • ids – для защиты от сетевых угроз;
  • full или scan_my_computer – для задачи Полная проверка;
  • scan_objects – для задачи Выборочная проверка;
  • quick или scan_critical_areas – для задачи Быстрая проверка;
  • updater – для задачи обновления;
  • rollback – для задачи отката обновления.

Примечание. Если вы запускаете команду status без параметра <название компонента или задачи>, то выводится статус всех задач и компонентов программы. Для команды statistics параметр <название компонента или задачи> является обязательным.

В начало

[Topic 26831]

Экспорт настроек защиты

Синтаксис команды:

kav export <название компонента или задачи> <файл экспорта>

Описание параметров

<имя задачи или компонента> – укажите одно из следующих значений:

  • fm или file_monitoring – для защиты от файловых угроз;
  • wm или web_monitoring – для защиты от веб-угроз;
  • ids – для защиты от сетевых угроз;
  • full или scan_my_computer – для задачи Полная проверка;
  • scan_objects – для задачи Выборочная проверка;
  • quick или scan_critical_areas – для задачи Быстрая проверка;
  • updater – для задачи обновления;
  • rollback – для задачи отката обновления.

<файл экспорта> – путь к файлу, в который экспортируются настройки программы. Вы можете указать как абсолютный, так и относительный путь к файлу.

Пример:

kav export fm fm_settings.txt

В начало

[Topic 26822]

Активация программы

Вы можете активировать Kaspersky Endpoint Security с помощью файла ключа.

Синтаксис команды:

kav license /add <файл ключа или код активации>

Описание параметров

<файл ключа> – файл ключа к программе с расширением key.

<код активации> – код активации в формате XXXX-XXXX-XXXX-XXXX.

Пример:

kav license /add ./1AA111A1.key

kav license /add A11A1-11111-1A1AA-1A11A

В начало

[Topic 222060]

Установка системного расширения

Синтаксис команды:

kav activatesystemextension /sysext

Примечание. Вам необходимо предоставить разрешения для Kaspersky Endpoint Security в разделе настроек Защита и безопасность для завершения установки расширения.

В начало

[Topic 222064]

Настройка соединения с сетью

Вы можете настроить параметры соединения с сетью для компонентов Защита от веб-угроз и Защита от сетевых угроз.

Синтаксис команды:

kav activatesystemextension /webav

Примечание. Вам необходимо разрешить Kaspersky Endpoint Security фильтровать сетевой трафик для завершения настройки.

В начало

[Topic 180650]

Удаление лицензионных ключей

Вы можете удалить все лицензионные ключи, добавленные в программу.

Синтаксис команды:

kav license /del

Важно! Для выполнения команды требуются права администратора.

В начало

[Topic 26827]

Коды возврата командной строки

Общие коды могут быть возвращены любой командой командной строки. К кодам возврата задач относятся общие коды, а также коды конкретных задач.

Синтаксис команды получения кода возврата:

echo $?

Общие коды возврата:

  • 0 – операция выполнена успешно;
  • 1 – неверное значение параметра;
  • 2 – неизвестная ошибка;
  • 3 – ошибка выполнения задачи;
  • 4 – задача отменена.

Коды возврата задач антивирусной проверки:

  • 101 – все вредоносные объекты обработаны;
  • 102 – обнаружены вредоносные объекты.
В начало

[Topic 26824]

Завершение работы программы

Синтаксис команды:

kav exit

Важно! Для выполнения команды требуются права администратора.

В начало

[Topic 68247]

Способы получения технической поддержки

Если вы не нашли решения вашей проблемы в документации к Kaspersky Endpoint Security или в других источниках информации о Kaspersky Endpoint Security, обратитесь в Службу технической поддержки. Сотрудники Службы технической поддержки ответят на ваши вопросы об установке и использовании Kaspersky Endpoint Security.

Примечание. "Лаборатория Касперского" предоставляет поддержку Kaspersky Endpoint Security в течение всего жизненного цикла программы (см. страницу жизненного цикла программ). Перед обращением в Службу технической поддержки ознакомьтесь с правилами предоставления технической поддержки.

Вы можете связаться со специалистами Службы технической поддержки одним из следующих способов:

В начало

[Topic 68417]

Техническая поддержка через Kaspersky CompanyAccount

Kaspersky CompanyAccount – это портал для организаций, использующих программы "Лаборатории Касперского". Портал Kaspersky CompanyAccount предназначен для взаимодействия пользователей со специалистами "Лаборатории Касперского" с помощью электронных запросов. На портале Kaspersky CompanyAccount вы можете отслеживать статус обработки электронных запросов специалистами "Лаборатории Касперского" и хранить историю электронных запросов.

Вы можете зарегистрировать всех сотрудников вашей организации в рамках одной учетной записи Kaspersky CompanyAccount. Одна учетная запись позволяет вам централизованно управлять электронными запросами от зарегистрированных сотрудников в "Лабораторию Касперского", а также управлять правами этих сотрудников в Kaspersky CompanyAccount.

Портал Kaspersky CompanyAccount доступен на следующих языках:

  • английском;
  • испанском;
  • итальянском;
  • немецком;
  • польском;
  • португальском;
  • русском;
  • французском;
  • японском.

Вы можете узнать больше о Kaspersky CompanyAccount на сайте Службы технической поддержки.

В начало

[Topic 98365]

Отправка информации для Службы технической поддержки

Для более эффективного оказания поддержки в случае возникновения вопросов по работе программы специалисты Службы технической поддержки могут попросить вас в отладочных целях на время проведения работ по диагностике изменить параметры программы. Для этого может потребоваться выполнение следующих действий:

  • Активировать функциональность, предназначенную для получения расширенной диагностической информации.
  • Выполнить более тонкую настройку работы отдельных компонентов программы, недоступную через стандартные средства пользовательского интерфейса.
  • Изменить параметры отправки полученной диагностической информации.

Вся необходимая для выполнения перечисленных действий информация, а также состав полученных в отладочных целях данных будут сообщены вам специалистами Службы технической поддержки. Полученная расширенная диагностическая информация сохраняется на компьютере пользователя. Автоматическая пересылка данных в "Лабораторию Касперского" не выполняется.

В начало

[Topic 73375]

Использование файла трассировки

После того как вы сообщите специалистам Службы технической поддержки "Лаборатории Касперского" о возникшей проблеме, они могут попросить вас сформировать отчет с информацией о работе Kaspersky Endpoint Security и отправить его в Службу технической поддержки "Лаборатории Касперского". Также специалисты Службы технической поддержки могут попросить вас создать файл трассировки. Файл трассировки позволяет выполнить пошаговую проверку исполнения команд программы и установить, когда возникает ошибка.

В начало

[Topic 59664]

Создание файла трассировки

Трассировка является эффективным способом записи подробной информации о функционировании программы. Специалисты Службы технической поддержки используют файлы трассировки для устранения неисправностей.

Создание файла трассировки

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Интерфейс в блоке Трассировка установите флажок Включить трассировку.

Важно! Рекомендуется использовать трассировку только под руководством специалиста Службы технической поддержки "Лаборатории Касперского".

Для записи файлов трассировки может потребоваться много места на диске. Если файлы трассировки больше не нужны, выключите трассировку.

Выключение трассировки

  1. В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.

    Откроется окно настройки программы.

  2. На закладке Интерфейс в блоке Трассировка снимите флажок Включить трассировку.

Kaspersky Endpoint Security сохраняет в файле трассировки следующую информацию:

  • информацию об устройстве и об установленной на нем операционной системе (уникальный идентификатор устройства, тип устройства, MAC-адреса сетевых устройств, тип операционной системы, версию операционной системы);
  • информацию о работе программы и ее модулей;
  • информацию о подписке (тип подписки, регион);
  • информацию о языке интерфейса, идентификатор программы, кастомизацию программы, версию программы, уникальный идентификатор установки программы, уникальный идентификатор компьютера;
  • информацию о состоянии антивирусной защиты компьютера, а также данные обо всех обработанных и обнаруженных объектах (название детектируемого объекта, дата и время обнаружения, веб-адрес, по которому он был загружен, названия и размер зараженных файлов и пути к ним, IP-адрес атакующего компьютера и номер порта компьютера Пользователя, на который была направлена сетевая атака, перечень активностей вредоносной программы, нежелательные веб-адреса) и соответствующих действиях и решениях ПО и пользователя по ним;
  • информацию о загруженных пользователем программах (веб-адреса, атрибуты, размер файлов, сведения о процессе, который загрузил файл);
  • информацию о запускаемых программах и их модулях программ (размер, атрибуты, дата создания, информация заголовка PE, регион, имя, расположение, упаковщики);
  • информацию об ошибках и использовании пользовательского интерфейса установленного ПО "Лаборатории Касперского";
  • информацию о сетевых соединениях: IP-адрес удаленного компьютера и компьютера Пользователя, номера портов, через которые устанавливалось соединение, сетевой протокол соединения;
  • информацию о сетевых пакетах, получаемых и передаваемых компьютером по информационно-телекоммуникационным сетям;
  • информацию об отправляемых и принимаемых сообщениях электронной почты и мгновенных сообщениях;
  • информацию о посещаемых веб-адресах: данные о логине и пароле для сайта и содержимое файлов cookie (если соединение устанавливалось по открытому протоколу);
  • публичный сертификат сервера.

Файлы трассировки содержат только данные, необходимые для устранения неполадок в работе программы. "Лаборатория Касперского" использует файлы трассировки в целях расследования инцидентов, связанных с ошибками в работе Kaspersky Endpoint Security.

По умолчанию создание файлов трассировки выключено. Вы можете включить создание файлов трассировки в настройках программы.

Файлы трассировки можно отправить в "Лабораторию Касперского" только вручную. Kaspersky Endpoint Security не отправляет автоматически файлы трассировки в "Лабораторию Касперского".

Вы можете выбрать способ отправки файлов трассировки в "Лабораторию Касперского".

Перед отправкой файлов трассировки в "Лабораторию Касперского" ознакомьтесь с данными, которые в них содержатся.

Важно! Файлы трассировки могут содержать конфиденциальные данные. Отправляя файлы отчетов в "Лабораторию Касперского", вы соглашаетесь с передачей данных, которые в них содержатся, а также выражаете согласие со способом их передачи.

В начало

[Topic 59238]

Источники информации о программе

Страница Kaspersky Endpoint Security на сайте "Лаборатории Касперского"

На странице Kaspersky Endpoint Security на сайте "Лаборатории Касперского" вы можете получить общую информацию о программе, ее возможностях и особенностях работы.

Страница Kaspersky Endpoint Security в Базе знаний

База знаний – это раздел сайта Службы технической поддержки "Лаборатории Касперского".

На странице Kaspersky Endpoint Security в Базе знаний вы найдете статьи, которые содержат полезную информацию, рекомендации и ответы на часто задаваемые вопросы о приобретении, установке и использовании программы.

Статьи Базы знаний могут отвечать на вопросы, которые относятся не только к Kaspersky Endpoint Security, но и к другим программам "Лаборатории Касперского". Статьи Базы знаний также могут содержать новости Службы технической поддержки.

Переход в Базу знаний из меню "Справка"

  1. Выберите Справка > Поддержка.
  2. Нажмите Служба технической поддержки.

Обсуждение программ "Лаборатории Касперского" в сообществе пользователей

Если ваш вопрос не требует срочного ответа, вы можете обсудить его со специалистами "Лаборатории Касперского" и с другими пользователями в нашем сообществе.

В сообществе вы можете просматривать опубликованные темы, добавлять свои комментарии, создавать новые темы для обсуждения.

Переход в Сообщество пользователей из меню "Справка"

  1. Выберите Справка > Поддержка.
  2. Нажмите на кнопку Сообщество пользователей.

Примечание. Для использования источников информации на сайте "Лаборатории Касперского" требуется подключение к интернету.

Если вы не можете решить свою проблему самостоятельно, обратитесь в Службу технической поддержки.

Электронная справка

Программа содержит файлы полной и контекстной справки.

В полной справке вы можете найти информацию о настройке и использовании Kaspersky Endpoint Security.

В контекстной справке вы можете найти информацию об окнах Kaspersky Endpoint Security, описание параметров программы и ссылки на описания задач, в которых используются эти параметры.

Справка может быть включена в состав программы либо располагаться онлайн на сайте "Лаборатории Касперского". Для просмотра онлайн-справки требуется соединение с интернетом.

Онлайн-справка (эта справка)

В руководстве Администратора вы можете найти информацию для выполнения следующих задач:

  • подготовка к установке программы, установка и активация программы;
  • настройка и использование программы;
  • удаленное управление программой через Kaspersky Security Center.
В начало

[Topic 24414]

Приложения

Этот раздел содержит информацию, которая дополняет основной текст документа.

В этом разделе

Известные ошибки и ограничения

Список объектов, проверяемых по расширению

Маски в путях к файлам и папкам

В начало

[Topic 207065]

Известные ошибки и ограничения

Kaspersky Endpoint Security имеет следующие известные ошибки и ограничения:

  • Если программа, которая осуществляет сбор информации и отправляет ее на обработку, установлена на вашем компьютере, Kaspersky Endpoint Security может классифицировать эту программу, как вредоносную. Чтобы избежать этого, вы можете исключить эту программу из проверки, настроив параметры Kaspersky Endpoint Security, как описано в этом документе.
  • Параметры работы программы можно изменить путем редактирования конфигурационных файлов.
  • В Kaspersky Security Center локальные задачи могут дублироваться в свойствах управляемых устройств.
  • Изменение источника обновлений в локальной задаче обновления программы для отдельного клиентского компьютера приводит к отключению автоматического обновления.
  • Чтобы исключить из проверки Kaspersky Endpoint Security сетевой трафик Safari, вам нужно добавить в список исключений следующие пути:
    • /System/Library/Frameworks/WebKit.framework/Versions/A/XPCServices/com.apple.WebKit.Networking.xpc/Contents/MacOS/com.apple.WebKit.Networking
    • /System/Library/Frameworks/WebKit.framework/Versions/A/XPCServices/com.apple.WebKit.WebContent.xpc/Contents/MacOS/com.apple.WebKit.WebContent
    • /System/Library/PrivateFrameworks/SafariShared.framework/Versions/A/XPCServices/com.apple.Safari.SearchHelper.xpc/Contents/MacOS/com.apple.Safari.SearchHelper
    • /System/Library/Frameworks/webkit2.framework/versions/a/xpcservices/com.apple.webkit.networking.xpc/contents/macos/com.apple.webkit.networking
  • Чтобы исключить из проверки Kaspersky Endpoint Security сетевой трафик Google Chrome, вам нужно добавить в список исключений следующий путь:
    • /Applications/Google Chrome.app/Contents/Frameworks/Google Chrome Framework.framework/Versions/<VersionNumber>/Helpers/Google Chrome Helper.app/Contents/MacOS/Google Chrome Helper
  • После создания профиля политики для политики Kaspersky Endpoint Security с помощью Kaspersky Security Center Web Console или Cloud Console вам нужно проверить правильность применения настроек к клиентским компьютерам.
  • На компьютерах с операционной системой macOS 11 или 12, если шифрование диска FileVault включено в настройках политики, пользователи с правами администратора могут расшифровать загрузочный диск Mac из Системных настроек.
  • Чтобы применить изменения в параметрах подключения к прокси-серверу, нужно перезапустить Kaspersky Endpoint Security.
  • Safari может не подключиться к сайту с недоверенным сертификатом. Вам нужно добавить этот сайт в исключения или использовать другой браузер.
  • На macOS 11 или 12 после удаления Kaspersky Endpoint Security 11.2 через Kaspersky Security Center одно из системных расширений программы может остаться в памяти компьютера. В редких случаях это может привести к проблемам с разрешением на полный доступ к диску при установке Kaspersky Endpoint Security. В таком случае рекомендуется удалить программу локально и переустановить ее.
  • Приложения, которым требуются Rosetta, могут быть не установлены, если запущен Kaspersky Endpoint Security. Чтобы решить проблему, завершите работу Kaspersky Endpoint Security и попробуйте переустановить приложение. После этого вы можете снова запустить Kaspersky Endpoint Security.
В начало

[Topic 24413]

Список объектов, проверяемых по расширению

Если при создании задачи проверки в Kaspersky Security Center, в параметрах задачи вы выбрали вариант Проверять программы и документы по расширению, Kaspersky Endpoint Security проверяет на вирусы объекты без расширения и объекты с приведенными ниже расширениями.

Общие форматы:

  • txt;
  • csv;
  • htm;
  • html.

Мультимедийные (аудио/видео) файлы:

  • flv;
  • f4v;
  • avi;
  • 3gp;
  • 3g2;
  • 3gp2;
  • 3p2;
  • divx;
  • mp4;
  • mkv;
  • mov;
  • qt;
  • asf;
  • wmv;
  • rm;
  • rmvb;
  • vob;
  • dat;
  • mpg;
  • mpeg;
  • bik;
  • fcs;
  • mp3;
  • mpeg3;
  • flac;
  • ape;
  • ogg;
  • aac;
  • m4a;
  • wma;
  • ac3;
  • wav;
  • mka;
  • rm;
  • ra;
  • ravb;
  • mid;
  • midi;
  • cda.

Файлы изображений:

  • jpg;
  • jpe;
  • jpeg;
  • jff;
  • gif;
  • png;
  • bmp;
  • tif;
  • tiff;
  • emf;
  • wmf;
  • eps;
  • psd;
  • cdr;
  • swf.

Исполняемые и системные файлы:

  • exe;
  • dll;
  • scr;
  • ocx;
  • com;
  • sys;
  • class;
  • o;
  • so;
  • elf;
  • prx;
  • vb;
  • vbs;
  • js;
  • bat;
  • cmd;
  • msi;
  • deb;
  • rpm;
  • sh;
  • pl;
  • dylib.

Документы и шаблоны:

  • doc;
  • dot;
  • docx;
  • dotx;
  • docm;
  • dotm;
  • xsl;
  • xls;
  • xlsx;
  • xltx;
  • xlsm;
  • xltm;
  • xlam;
  • xlsb;
  • ppt;
  • pot;
  • pps;
  • pptx;
  • potx;
  • pptm;
  • potm;
  • ppsx;
  • ppsm;
  • rtf;
  • pdf;
  • msg;
  • eml;
  • vsd;
  • vss;
  • vst;
  • vdx;
  • vsx;
  • vtx;
  • xps;
  • oxps;
  • one;
  • onepkg;
  • xsn;
  • odt;
  • ods;
  • odp;
  • sxw;
  • pub;
  • mdb;
  • accdb;
  • accde;
  • accdr;
  • accdc;
  • chm;
  • mht.

Архивы:

  • zip;
  • 7z*;
  • 7-z;
  • rar;
  • iso;
  • cab;
  • jar;
  • bz;
  • bz2;
  • tbz;
  • tbz2;
  • gz;
  • tgz;
  • arj;
  • dmg;
  • smi;
  • img;
  • xar.

Примечание. Фактический формат файла может не совпадать с форматом, указанным в расширении файла.

В начало

[Topic 24412]

Маски в путях к файлам и папкам

Маска имени файла или папки – это представление имени папки или имени и расширения файла общими символами.

Вы можете использовать эти символы при формировании области защиты, области проверки и Доверенной зоны:

  • Символ тильда (~) заменяет /Users/<user name> в пути к файлу или папке. Например, путь ~/Desktop означает, что в область защиты добавляются папки Desktop всех пользователей на компьютерах, для которых вы формируете область защиты.
  • Символ звездочка (*) заменяет любой набор символов в имени файла или папки, кроме символов \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска /*/*.txt будет включать все пути к файлам с расширением txt, расположенным в папках на внутреннем диске, но не в подпапках.
  • Два введенных подряд символа звездочки (**) заменяют любой набор символов, в том числе пустой, в имени файла или папки, включая символы \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска /Folder/**/*.txt будет включать все пути к файлам с расширением txt в папке Folder и вложенных папках. Маска должна включать хотя бы один уровень вложенности. Маска /**/*.txt не работает.
  • Символ знака вопроса (?) заменяет любой один символ, кроме символов \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска /Folder/???.txt будет включать пути ко всем расположенным в папке Folder файлам с расширением txt и именем, состоящим из трех символов.
В начало

[Topic 56776]

Информация о стороннем коде

Информация о стороннем коде содержится в файле legal_notices.txt, расположенном в папке с установленной программой.

В начало

[Topic 92067]

Уведомления о товарных знаках

Зарегистрированные товарные знаки и знаки обслуживания являются собственностью их правообладателей.

Apple, Apple Remote Desktop, FileVault, Mac, Mac Pro, macOS и Safari – товарные знаки Apple Inc., зарегистрированные в США и других странах.

Chrome, Google и Google Chrome – товарные знаки Google, Inc.

Intel – товарный знак Intel Corporation, зарегистрированный в Соединенных Штатах Америки и в других странах.

Excel, IIS, Microsoft, Windows, Windows Installer и WMI – товарные знаки Microsoft Corporation, зарегистрированные в Соединенных Штатах Америки и в других странах.

Firefox и Mozilla – товарные знаки Mozilla Foundation.

Java и JavaScript – зарегистрированные товарные знаки компании Oracle и/или ее аффилированных компаний.

Parallels Desktop является зарегистрированным товарным знаком Parallels International GmbH в США и/или других странах.

VMware и VMware Fusion – товарные знаки VMware, Inc. или зарегистрированные в США или других юрисдикциях товарные знаки VMware, Inc.

В начало