Kaspersky Endpoint Security защищает компьютеры под управлением macOS от вирусов и других угроз компьютерной безопасности.
Защита от файловых угроз
Защита от файловых угроз предотвращает заражение файловой системы компьютера в режиме реального времени, перехватывая и анализируя попытки доступа к файлам. Узнать больше.
Защита от веб-угроз
Защита от веб-угроз предназначена для проверки информации, которая поступает на компьютер и отправляется с него через браузеры Safari, Chrome и Firefox по протоколам HTTP и HTTPS. Узнать больше.
Защита от сетевых угроз
Защита от сетевых угроз предотвращает вторжение в операционную систему вашего компьютера. Этот компонент защищает от атак злоумышленников (использующих сканирование портов и подбор паролей), а также от вредоносных программ, устанавливаемых ими (в том числе от вредоносных программ, отправляющих персональные данные преступникам). Узнать больше.
Проверка
Kaspersky Endpoint Security обнаруживает и обезвреживает вирусы и другие программы, представляющие угрозу компьютерной безопасности, по вашему запросу в заданной области проверки. Kaspersky Endpoint Security выполняет полную проверку компьютера, быструю проверку важных областей компьютера и проверку заданной области проверки. Узнать больше.
Обновление
Kaspersky Endpoint Security обновляет базы и модули программы с серверов обновлений "Лаборатории Касперского", из точек распространения или из других источников обновлений, указанных системным администратором, и создает резервную копию всех обновляемых файлов на случай необходимости отката последнего произведенного обновления. Узнать больше.
Резервное хранилище
Kaspersky Endpoint Security каждый раз создает резервные копии зараженных файлов перед их лечением или удалением, чтобы обеспечить возможность восстановить файлы в случае необходимости. Узнать больше.
Отчеты
Kaspersky Endpoint Security создает отчеты о событиях и действиях, связанных с работой компонентов программы. Узнать больше.
Уведомления
Kaspersky Endpoint Security использует уведомления, чтобы информировать вас о событиях, возникающих в работе программы. Уведомления также могут сопровождаться звуковым оповещением. Узнать больше.
Центр защиты
Kaspersky Endpoint Security отображает сведения о состоянии защиты компьютера в Центре защиты. Центр защиты позволяет получить информацию о состоянии защиты компьютера и перейти к устранению проблем и угроз компьютерной безопасности. Узнать больше.
Удаленное управление программой через Kaspersky Security Center
Kaspersky Security Center позволяет удаленно управлять защитой компьютеров, на которых установлен Kaspersky Endpoint Security: получать информацию о текущем состоянии защиты компьютера и удаленно устранять проблемы и угрозы компьютерной безопасности, включать и выключать компоненты защиты (Защиту от файловых угроз, Защиту от веб-угроз, Защиту от сетевых угроз), включать или выключать Веб-Контроль и компонент Managed Detection and Response, запускать задачи проверки, обновлять базы программы, запускать шифрование загрузочного диска, а также управлять лицензиями и подписками Kaspersky Endpoint Security. Вы можете использовать следующие инструменты для управления Kaspersky Endpoint Security:
Kaspersky Security Center Web Console и Cloud Console. Узнать больше.
Примечание: Функциональность, которую поддерживает Kaspersky Endpoint Security, зависит от используемого вами инструмента управления.
Шифрование дисков с помощью FileVault
Kaspersky Endpoint Security позволяет удаленно управлять шифрованием диска FileVault. Шифрование загрузочного диска на компьютере пользователя предотвращает доступ других пользователей к важной информации, которая хранится на диске.
Примечание. Функция Шифрование дисков с помощью FileVault доступна в Kaspersky Security Center 10 SP3 и более поздних версиях. За дополнительной информацией обратитесь в Службу технической поддержки "Лаборатории Касперского".
Веб-Контроль
Вы можете удаленно управлять доступом к сайтам, которые посещают пользователи на удаленном компьютере. Вы можете разрешить или заблокировать доступ к определенным веб-адресам или группам веб-адресов. Вы также можете разрешить или заблокировать доступ к определенным категориям сайтов.
Managed Detection and Response
Компонент Managed Detection and Response взаимодействует с решением Kaspersky Managed Detection and Response, которое обеспечивает непрерывный поиск, обнаружение и устранение угроз, направленных на вашу организацию. Узнать больше.
Сравнение функций Kaspersky Endpoint Security в зависимости от инструмента управления в Kaspersky Security Center
Функциональность, которую поддерживает Kaspersky Endpoint Security, зависит от используемого вами инструмента управления (см. таблицу ниже).
Вы можете использовать следующие инструменты для управления Kaspersky Endpoint Security:
Консоль администрирования Kaspersky Security Center. Оснастка к Microsoft Management Console (MMC), которая устанавливается на рабочее место администратора Kaspersky Security Center.
Kaspersky Security Center Web Console. Компонент Kaspersky Security Center, который устанавливается на Сервер администрирования. Вы можете работать в Web Console через браузер на любом компьютере, который имеет доступ к Серверу администрирования.
Kaspersky Security Center Cloud Console. Облачная версия Kaspersky Security Center.
Kaspersky Endpoint Security имеет следующие аппаратные и программные требования:
тип процессора: Intel, Apple;
4 ГБ оперативной памяти (RAM);
5 ГБ свободного места на диске;
операционная система macOS 10.14-12 (для использования программы на macOS 13 необходимо установить Kaspersky Endpoint Security для Mac 11.2 patch D);
доступ в интернет.
Поддерживаемые браузеры:
Safari;
Chrome;
Firefox.
Kaspersky Endpoint Security совместим со следующими средствами виртуализации:
Parallels Desktop 16 для Mac Business Edition;
VMware Fusion 11.5 Professional;
VMware Fusion 12 Professional.
Вы можете управлять Kaspersky Endpoint Security через Kaspersky Security Center. Для управления Kaspersky Endpoint Security с помощью плагина управления Консоли администрирования Kaspersky Security Center и веб-плагина Kaspersky Security Center Web Console требуется Kaspersky Security Center 13.
Примечание. Для управления Kaspersky Endpoint Security для Mac 11.2 через Kaspersky Security Center вам нужно установить Агент администрирования версии 13 на удаленные компьютеры.
Удалите с компьютера Kaspersky Internet Security для Mac или другие антивирусные программы, чтобы избежать возникновения системных конфликтов и снижения быстродействия операционной системы.
Примечание. Перед удаленной установкой Kaspersky Endpoint Security мы рекомендуем загрузить архив KES_profile.zip с сайта Службы технической поддержки "Лаборатории Касперского" и применить конфигурационный профиль KES_profile.mobileconfig на клиентском компьютере с помощью инструментов Удаленного управления Apple. Это позволит Kaspersky Endpoint Security получить разрешения на установку расширения ядра и системного расширения, полный доступ к диску и разрешение на настройку сетевых соединений. Чтобы узнать больше о конфигурационном профиле и других опциях, посетите сайт Службы технической поддержки.
Удаленно через Kaspersky Security Center Web Console или Kaspersky Security Center Cloud Console.
Подробную информацию о развертывании программ "Лаборатории Касперского" с помощью Kaspersky Security Center Web Console вы можете найти в справке Kaspersky Security Center. Подробную информацию о развертывании программ "Лаборатории Касперского" с помощью Kaspersky Security Center Cloud Console вы можете найти в справке Kaspersky Security Center Cloud Console.
Примечание. Перед удаленной установкой Kaspersky Endpoint Security мы рекомендуем загрузить архив KES_profile.zip с сайта Службы технической поддержки "Лаборатории Касперского" и применить конфигурационный профиль KES_profile.mobileconfig на клиентском компьютере с помощью инструментов Удаленного управления Apple. Это позволит Kaspersky Endpoint Security получить разрешения на установку расширения ядра и системного расширения, полный доступ к диску и разрешение на настройку сетевых соединений.
На вашем Mac выберите меню Apple > Системные настройки и нажмите Общий доступ.
Установите флажок Удаленное управление.
На другом Mac, который вы хотите назначить сервером, установите Apple Remote Desktop. Вы можете найти дополнительную информацию об Apple Remote Desktop на сайте Службы поддержки Apple.
Откройте Apple Remote Desktop.
В левой части окна Remote Desktop нажмите Scanner и выберите устройства, на которые вы хотите установить Kaspersky Endpoint Security.
Нажмите на кнопку Install.
В окне запроса учетных данных администратора введите имя администратора и пароль и нажмите Add.
Нажмите на кнопку и выберите DMG-файл c дистрибутивом Kaspersky Endpoint Security.
Нажмите на кнопку Install.
Установка Kaspersky Endpoint Security запустится на выбранных устройствах.
После установки Kaspersky Endpoint Security вам нужно выполнить следующие действия:
Активировать Kaspersky Endpoint Security. После активации программы Kaspersky Endpoint Security начнет защищать ваш компьютер, вы сможете регулярно обновлять базы и модули программы, запускать задачи проверки, а также отправлять запросы в Службу технической поддержки.
Откройте файл в формате dmg, входящий в дистрибутив программы.
В открывшемся окне запустите удаление программы двойным щелчком мыши по кнопке Удаление Kaspersky Endpoint Security.
Запустится программа удаления Kaspersky Endpoint Security.
В окне программы удаления нажмите на кнопку Удалить.
В окне запроса учетных данных администратора компьютера введите имя администратора и пароль и подтвердите, что вы хотите удалить Kaspersky Endpoint Security.
Начнется удаление Kaspersky Endpoint Security.
Прочитайте информацию о завершении удаления и нажмите на кнопку Выйти, чтобы закрыть программу удаления.
Программа Kaspersky Endpoint Security теперь удалена с вашего компьютера. По завершении удаления программы перезагрузка компьютера не требуется.
Kaspersky Endpoint Security запускается на компьютере сразу после установки программы. Чтобы сразу начать защищать ваш Mac, программа попросит вас выполнить следующие действия по ее настройке:
Предоставить Kaspersky Endpoint Security необходимые разрешения, чтобы защитить ваш Mac от вредоносных программ, сетевых атак и угроз в интернете.
Подробную информацию о разрешениях, которые вы предоставляете, вы можете узнать, нажав на кнопку .
Для правильной работы Защиты от файловых угроз в окне Базовая защита выполните следующие действия:
Если вы хотите, чтобы программа Kaspersky Endpoint Security обнаруживала опасную активность файлов и процессы, запускаемые на вашем Mac, а также контролировала веб-трафик и сетевой трафик, установите расширение ядра. Для этого нажмите на кнопку Установить рядом с элементом Расширение ядра и следуйте инструкциям на экране.
Если вы хотите, чтобы программа Kaspersky Endpoint Security работала правильно, разрешите проверку каждого файла на вашем Mac. Для этого нажмите на кнопку Разрешить рядом с элементом Полный доступ к диску и следуйте инструкциям на экране.
Важно! Программа Kaspersky Endpoint Security не будет работать правильно без предоставления этих разрешений. Вам нужно предоставить все разрешения в окне Базовая защита.
Для правильной работы Защиты от файловых угроз и Защиты от веб-угроз в окне Базовая защита выполните следующие действия:
Если вы хотите, чтобы Защита от файловых угроз контролировала опасную активность файлов и процессы, запускаемые на вашем Mac, установите системное расширение. Для этого нажмите на кнопку Установить рядом с элементом Системное расширение и следуйте инструкциям на экране.
Если вы хотите, чтобы программа Kaspersky Endpoint Security работала правильно, разрешите проверку каждого файла на вашем Mac. Для этого нажмите на кнопку Разрешить рядом с элементом Полный доступ к диску и следуйте инструкциям на экране.
Если вы хотите, чтобы Защита от веб-угроз проверяла сетевые пакеты до того, как они нанесут вред вашему Mac, разрешите фильтрацию сетевого трафика. Для этого нажмите на кнопку Разрешить рядом с элементом Фильтрация сетевого трафика и следуйте инструкциям на экране.
Если вы хотите, чтобы программа Kaspersky Endpoint Security искала вредоносные программы и интернет-угрозы в зашифрованном HTTPS-трафике, разрешите проверку зашифрованного веб-трафика. Для этого нажмите на кнопку Разрешить рядом с элементом Проверка зашифрованного веб-трафика и следуйте инструкциям на экране.
Важно! Программа Kaspersky Endpoint Security не будет работать правильно без предоставления этих разрешений. Вам нужно предоставить все разрешения в окне Базовая защита.
В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Kaspersky Endpoint Security.
Задачи главного окна программы
В главном окне Kaspersky Endpoint Security вы можете просматривать информацию о состоянии защиты компьютера, о работе защиты от файловых угроз, защиты от веб-угроз, защиты от сетевых угроз, а также о выполнении задач проверки и обновления.
Кроме того, в главном окне программы вы можете выполнить следующие действия:
Открыть окно Проверка для управления задачами проверки.
Открыть окно Обновление для управления задачами обновления.
Открыть окно Лицензирование для управления ключами программы.
Открыть Центр защиты.
Элементы управления главного окна программы
Главное окно программы включает в себя следующие элементы управления:
индикатор состояния защиты (определяет цвет главного окна программы);
зеленый цвет означает, что ваш компьютер должным образом защищен;
желтый и красный цвета сигнализируют о наличии проблем в настройке параметров или работе Kaspersky Endpoint Security.
Помимо индикатора состояния защиты, в главном окне программы приводится описание состояния защиты и перечислены последние проблемы и угрозы безопасности компьютера, зафиксированные в Центре защиты. Если задача проверки запущена, информация о ходе выполнения задачи (в процентах) отображается в главном окне программы под кнопкой Проверка.
С помощью кнопок в нижней части главного окна программы вы можете:
Открыть окно запуска задач проверки. Доступны Быстрая проверка, Полная проверка и Выборочная проверка.
Сразу после установки Kaspersky Endpoint Security в строке меню появляется значок программы. Если программа активирована, значок программы служит индикатором состояния работы программы. Если значок программы активен (), все или некоторые компоненты защиты включены. Если значок программы неактивен (), все компоненты защиты выключены.
В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.
В строке меню выберите Kaspersky Endpoint Security > Настройки.
Если программа Kaspersky Endpoint Security запущена, нажмите на значок программы в панели Dock и выберите Настройки.
Для быстрого доступа к параметрам программы вы можете использовать следующие закладки, расположенные в верхней части окна настройки программы:
Базовая. На этой закладке вы можете включить или выключить защиту компьютера и настроить параметры защиты от файловых угроз, защиты от веб-угроз, а также защиты от сетевых угроз.
Проверка. На этой закладке вы можете настроить параметры задач проверки и запуск проверки по расписанию.
Угрозы. На этой закладке вы можете выбрать категории обнаруживаемых объектов, сформировать Доверенную зону и настроить параметры резервного хранилища.
Дополнительно. На этой закладке вы можете присоединиться к участию в Kaspersky Security Network или отказаться от участия.
Обновление. На этой закладке вы можете настроить параметры обновления программы или вернуться к использованию предыдущей версии баз.
Интерфейс. На этой закладке вы можете настроить параметры значка Kaspersky Endpoint Security, уведомлений, отчетов, а также включить или выключить запись отладочной информации в файл трассировки.
Вы можете запретить пользователям, не имеющим прав администратора компьютера, изменять параметры работы Kaspersky Endpoint Security с помощью кнопки . Кнопка расположена в нижней части окна настройки программы. Чтобы изменять параметры работы Kaspersky Endpoint Security, вам нужно ввести учетные данные администратора компьютера.
По кнопке вы можете открыть справку Kaspersky Endpoint Security, в которой описаны все параметры текущего окна программы. Также вы можете открыть справку для текущего окна программы, выбрав в меню Справка пункт Открыть справку для этого окна.
Kaspersky Endpoint Security отображает окна уведомлений, чтобы информировать вас о событиях, возникающих в работе программы. Уведомления могут появляться в Центре уведомлений. Появление уведомлений зависит от настроек Центра уведомлений операционной системы.
События, возникающие в работе Kaspersky Endpoint Security, по уровню важности делятся на три типа:
Критические– события, представляющие серьезную угрозу безопасности компьютера (обнаружение вредоносных объектов, уязвимостей, проблем в работе Kaspersky Endpoint Security). Критические события требуют вашего немедленного внимания. Рекомендуется не выключать уведомления о возникновении критических событий.
Важные– события, которые не требуют ваших немедленных действий, но в дальнейшем могут представлять угрозу для безопасности компьютера.
Информационные – события, носящие информационный характер.
В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.
Откроется окно настройки программы.
На закладке Интерфейс, в блоке Отчеты установите флажок Записывать некритические события, чтобы получать уведомления об информационных событиях Kaspersky Endpoint Security.
Вне зависимости от того, включена или выключена доставка уведомлений, Kaspersky Endpoint Security записывает в отчеты программы информацию о всех событиях, возникающих в работе программы.
Уведомления могут сопровождаться звуковым оповещением (например, уведомления об обнаружении вируса). Вы можете отключить звуковые оповещения.
Запись некритических событий значительно увеличивает размер файла отчета. События записываются только для Защиты от файловых угроз.
В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.
Откроется окно настройки программы.
На закладке Интерфейс в блоке Уведомления снимите флажок Воспроизводить звуковое уведомление при обнаружении вредоносных программ.
Если при возникновении события вам нужно выполнить действие, Kaspersky Endpoint Security отображает окно уведомления. Например, когда программа обнаруживает вредоносный объект, она предлагает вам удалить объект или лечить его. Окно уведомления исчезает с экрана только после выбора одного из предлагаемых действий.
Лицензионное соглашение – это юридическое соглашение между вами и АО "Лаборатория Касперского", в котором указано, на каких условиях вы можете использовать программу.
Важно! Внимательно прочитайте Лицензионное соглашение, прежде чем приступать к использованию программы.
Вы можете ознакомиться с условиями Лицензионного соглашения следующими способами:
во время установки Kaspersky Endpoint Security;
прочитав файл license.txt в папке установки программы.
Устанавливая Kaspersky Endpoint Security, вы подтверждаете, что понимаете и принимаете условия Лицензионного соглашения. Если вы не принимаете условия Лицензионного соглашения, отмените установку Kaspersky Endpoint Security и не используйте программу.
Лицензия – это ограниченное по времени право на использование программы, предоставляемое вам на основе Лицензионного соглашения.
Лицензия включает в себя право на получение следующих видов услуг:
использование программы в соответствии с условиями Лицензионного соглашения;
получение технической поддержки.
Объем предоставляемых услуг и срок действия зависят от типа лицензии, по которой была активирована программа.
Предусмотрены следующие типы лицензий:
Пробная – бесплатная лицензия, предназначенная для ознакомления с программой.
Пробная лицензия обычно имеет небольшой срок действия. По истечении срока действия пробной лицензии Kaspersky Endpoint Security прекращает выполнять все свои функции. Чтобы продолжить использование программы, вам нужно приобрести коммерческую лицензию.
Вы можете активировать программу по пробной лицензии только один раз.
Коммерческая – платная лицензия, предоставляемая при приобретении программы.
По истечении срока действия коммерческой лицензии программа прекращает выполнять свои основные функции. Для продолжения работы Kaspersky Endpoint Security вам нужно продлить срок действия коммерческой лицензии. Если вы не планируете продлевать лицензию, удалите программу с компьютера.
Рекомендуется продлевать срок действия лицензии не позднее даты его окончания, чтобы обеспечить максимальную защиту от угроз компьютерной безопасности.
Подписка на Kaspersky Endpoint Security – это заказ на использование программы с выбранными параметрами (дата окончания подписки, количество защищаемых устройств). Подписку на Kaspersky Endpoint Security можно зарегистрировать у поставщика услуг (например, у интернет-провайдера). Вы можете управлять подпиской через личный кабинет на сайте поставщика услуг. Например, вы можете продлить или отменить вашу подписку, уменьшить срок подписки, а также изменить количество защищаемых устройств.
Подписка может быть ограниченной (например, на один год) или неограниченной (без даты окончания). Для продолжения работы Kaspersky Endpoint Security после окончания ограниченной подписки вам нужно продлить ее. Неограниченная подписка продлевается автоматически при условии своевременного внесения предоплаты поставщику услуг.
Если вы используете программу по ограниченной подписке, по истечении срока действия подписки вам будет предоставлен льготный период для ее продления. В течение льготного периода программа работает в режиме полной функциональности.
По истечении срока действия подписки на обновления и по истечении льготного периода для продления подписки Kaspersky Endpoint Security продолжает работу, но прекращает обновлять базы программы.
По истечении срока действия подписки на обновления и защиту и по истечении льготного периода для продления подписки Kaspersky Endpoint Security прекращает защищать ваш компьютер.
Чтобы использовать Kaspersky Endpoint Security по подписке, нужно добавить код активации, предоставленный поставщиком услуг. При использовании программы по подписке вы не можете применить другой код активации для продления подписки. Другой код активации можно применить только после окончания срока действия подписки или в случае отмены подписки. Чтобы отказаться от подписки, свяжитесь с поставщиком услуг, у которого вы приобрели Kaspersky Endpoint Security.
Примечание. Другой код активации для подписки можно применить только после удаления активного ключа. Подписка не имеет файла ключа. Вы не можете добавить подписку в качестве резервного ключа. Резервный ключ не может быть добавлен при использовании программы по подписке.
Если вы уже используете Kaspersky Endpoint Security по действующей лицензии, но хотите перейти на использование программы по подписке, удалите активный ключ, чтобы программу можно было активировать с помощью ключа по подписке. Код активации, с помощью которого ранее была активирована программа, можно применить на другом компьютере.
Примечание. Варианты подписки, доступные у разных поставщиков услуг, могут отличаться. Некоторые поставщики услуг могут не предоставлять льготный период на продление подписки.
Ключ – последовательность бит, с помощью которой вы можете активировать и затем использовать программу в соответствии с условиями Лицензионного соглашения. Ключ создается специалистами "Лаборатории Касперского".
Вы можете добавить ключ в программу одним из следующих способов: применить файл ключа или ввести код активации. Ключ отображается в интерфейсе программы в виде уникальной буквенно-цифровой последовательности, после того как вы добавили его в программу.
Ключ может быть заблокирован "Лабораторией Касперского", если условия Лицензионного соглашения нарушены. Если ключ заблокирован, для работы программы требуется добавить другой ключ.
Ключ может быть активным и резервным.
Активный ключ – ключ, используемый в текущий момент для работы программы. Активный ключ может быть добавлен для пробной или коммерческой лицензии, или подписки. В программе не может быть больше одного активного ключа.
Резервный ключ – ключ, подтверждающий право на использование программы, но не используемый в текущий момент. Резервный ключ автоматически становится активным, когда заканчивается срок действия лицензии, связанной с текущим активным ключом. Резервный ключ может быть добавлен только при наличии активного ключа.
Ключ для пробной лицензии может быть добавлен только в качестве активного ключа. Ключ для пробной лицензии не может быть добавлен в качестве резервного ключа. Также нельзя добавить резервный ключ, если используется ключ для пробной лицензии.
Код активации – это уникальная последовательность из двадцати латинских букв и цифр. Вы вводите код активации, чтобы добавить лицензионный ключ для активации Kaspersky Endpoint Security. Вы получаете код активации по указанному вами адресу электронной почты после приобретения Kaspersky Endpoint Security или после заказа пробной версии Kaspersky Endpoint Security.
Чтобы активировать программу с помощью кода активации, вам требуется доступ в интернет для подключения к серверам активации "Лаборатории Касперского".
Если код активации был потерян после активации программы, свяжитесь с партнером "Лаборатории Касперского", у которого вы приобрели лицензию.
Файл ключа – файл с расширением .key, предоставляемый вам "Лабораторией Касперского". Файл ключа предназначен для активации программы путем добавления лицензионного ключа.
Вы получаете файл ключа по указанному вами адресу электронной почты после приобретения Kaspersky Endpoint Security или после заказа пробной версии Kaspersky Endpoint Security.
Вам не нужно подключаться к серверам активации "Лаборатории Касперского" для активации программы с помощью файла ключа.
Вы можете восстановить файл ключа, если он был случайно удален. Вам может потребоваться файл ключа, например, для регистрации в Kaspersky CompanyAccount.
Чтобы восстановить файл ключа, выполните любое из следующих действий:
В случае активации Kaspersky Endpoint Security кодом активации, для целей проверки правомерности использования программы и для предоставления статистической информации о распространении и использовании продуктов "Лаборатории Касперского", вы соглашаетесь в ходе использования Kaspersky Endpoint Security предоставлять в автоматическом режиме следующую информацию:
тип, версию и локализацию установленного ПО;
версии установленных обновлений ПО;
идентификатор компьютера и идентификатор установки ПО на компьютере;
код активации и уникальный идентификатор активации текущей лицензии;
тип, версию и разрядность операционной системы;
название виртуальной среды, если ПО установлено в виртуальной среде;
идентификаторы компонентов ПО, активных на момент предоставления информации;
поддерживаемый источник данных;
таймаут;
дату и время, установленные на компьютере пользователя;
версию протокола;
тип содержимого протокола;
длину содержимого протокола;
тип используемой компрессии данных;
тип подписи тикета активации;
идентификатор Регионального Центра Активации;
контрольную сумму кода активации, рассчитанную по алгоритму SHA1;
хеш-сумму тела тикета, рассчитанную по алгоритму SHA1;
Если получение обновлений выполняется с серверов "Лаборатории Касперского", для целей улучшения качества работы механизма обновления, вы соглашаетесь периодически предоставлять следующую информацию для идентификации программы во время обновления баз и модулей:
идентификатор ПО (AppID);
идентификатор действующей лицензии;
уникальный идентификатор установки ПО (InstallationID);
уникальный идентификатор запуска задачи обновления (SessionID);
версию ПО (BuildInfo).
Положение о Kaspersky Security Network
Использование KSN может ускорить реакцию ПО на угрозы информационной и сетевой безопасности. Заявленная цель достигается посредством:
определения репутации проверяемых объектов;
выявления новых и сложных для обнаружения угроз информационной и сетевой безопасности, а также их источников;
оперативного принятия мер по повышению уровня защиты информации, хранимой и обрабатываемой Пользователем с использованием Компьютера;
уменьшения вероятности ложных срабатываний;
повышения эффективности работы компонентов ПО;
расследования заражения на компьютере пользователя;
улучшения быстродействия продуктов "Лаборатории Касперского";
получения справочной информации о количестве объектов с известной репутацией;
своевременного выявления и исправления ошибок, связанных с механизмом установки, удаления и обновления продукта.
При использовании KSN "Лаборатория Касперского" получает и обрабатывает данные в автоматическом режиме. Состав передаваемых пользователем данных зависит от типа установленной лицензии и заданных настроек использования Kaspersky Security Network.
Если вы используете лицензию для 1-4 узлов, то при использовании Kaspersky Security Network "Лаборатория Касперского" будет получать и обрабатывать следующие данные в автоматическом режиме:
Информация об используемой лицензии: тип лицензии и срок ее действия, количество дней до истечения срока действия лицензии, идентификатор партнера, у которого приобретена лицензия, идентификатор Регионального Центра Активации, контрольная сумма кода активации, хеш-сумма тела тикета, рассчитанная по алгоритму SHA1, дата и время создания лицензионного тикета, идентификатор информации о лицензии, идентификатор лицензионного тикета, идентификатор последовательности лицензионного тикета, уникальный идентификатор компьютера пользователя, дата начала и окончания периода валидности лицензионного тикета, текущее состояние лицензионного тикета, версия заголовка тикета, версия лицензии, идентификатор сертификата подписи заголовка тикета, контрольная сумма файла ключа, серийный номер подписчика заголовка тикета, токен авторизации.
Полная версия установленного ПО; тип установленного ПО; идентификатор обновления ПО; идентификатор службы репутации; идентификатор типа протокола; идентификатор Регионального Центра Активации; версия списка отозванных заключений службы ПО; идентификатор сработавшей записи в антивирусных базах ПО; временная метка сработавшей записи в антивирусных базах ПО; тип сработавшей записи в антивирусных базах ПО; уникальный идентификатор установки ПО на компьютере; дата активации лицензии; дата окончания срока действия лицензии; идентификатор лицензии; статус лицензии, по которой используется ПО; тип контрольной суммы обрабатываемого объекта; название обнаруженной вредоносной программы или легальной программы, которая может быть использована для нанесения вреда устройству или данным пользователя; контрольная сумма обрабатываемого объекта; контрольная сумма кода активации ПО; полная версия ПО; уникальный идентификатор устройства; идентификатор ПО; контрольная сумма файла ключа, которым активировано ПО; идентификатор информационной модели, примененной при предоставлении лицензии на использование ПО; идентификатор сертификата, которым подписан заголовок лицензионного тикета ПО; дата и время создания лицензионного тикета ПО; контрольная сумма лицензионного тикета ПО; версия лицензионного тикета ПО; версия кода активации ПО; формат данных в запросе к инфраструктуре Правообладателя; идентификатор тикета действующей лицензии; идентификатор компонента ПО; результат действий, выполненных ПО; код ошибки; адрес веб-службы, на который осуществлялось обрабатываемое обращение (веб-адрес, IP); номер порта; веб-адрес источника запроса к веб-службе (referrer).
Если вы используете лицензию для 5 и более узлов, то при использовании Kaspersky Security Network "Лаборатория Касперского" будет получать и обрабатывать следующие данные в автоматическом режиме:
Информация о версиях установленной на компьютере операционной системы (ОС) и установленных пакетов обновлений, версия и контрольные суммы (MD5, SHA2-256, SHA1) файла ядра ОС, параметры режима работы ОС.
Информация о последней неуспешной перезагрузке ОС: количество неуспешных перезагрузок.
Информация об установленном ПО Правообладателя и состоянии антивирусной защиты компьютера: уникальный идентификатор установки программы на компьютере, тип программы, идентификатор типа программы, полная версия установленной программы, идентификатор версии настроек программы, идентификатор типа компьютера, уникальный идентификатор компьютера, на котором установлена программа, уникальный идентификатор пользователя в службах Правообладателя, язык локали и ее рабочее состояние, версия установленных компонентов ПО и их рабочее состояние, версия протокола, который используется для подключения к службам Правообладателя.
Полная версия установленного ПО; тип установленного ПО; идентификатор обновления ПО; идентификатор службы репутации; идентификатор типа протокола; идентификатор Регионального Центра Активации; версия списка отозванных заключений службы ПО; идентификатор сработавшей записи в антивирусных базах ПО; временная метка сработавшей записи в антивирусных базах ПО; тип сработавшей записи в антивирусных базах ПО; уникальный идентификатор установки ПО на компьютере; дата активации лицензии; дата окончания срока действия лицензии; идентификатор лицензии; статус лицензии, по которой используется ПО; тип контрольной суммы обрабатываемого объекта; название обнаруженной вредоносной программы или легальной программы, которая может быть использована для нанесения вреда устройству или данным пользователя; контрольная сумма обрабатываемого объекта; контрольная сумма кода активации ПО; полная версия ПО; уникальный идентификатор устройства; идентификатор ПО; контрольная сумма файла ключа, которым активировано ПО; идентификатор информационной модели, примененной при предоставлении лицензии на использование ПО; идентификатор сертификата, которым подписан заголовок лицензионного тикета ПО; дата и время создания лицензионного тикета ПО; контрольная сумма лицензионного тикета ПО; версия лицензионного тикета ПО; версия кода активации ПО; формат данных в запросе к инфраструктуре Правообладателя; идентификатор тикета действующей лицензии; идентификатор компонента ПО; результат действий, выполненных ПО; код ошибки; адрес веб-службы, на который осуществлялось обрабатываемое обращение (веб-адрес, IP); номер порта; веб-адрес источника запроса к веб-службе (referrer).
Данные обо всех проверяемых объектах и действиях: имя проверяемого объекта, дата и время проверки, URL-адрес и Referrer, по которому он был загружен, размер проверяемых файлов и пути к ним, признак нахождения в архиве, дата и время создания файла, имя, размер и контрольные суммы (MD5, SHA2-256) упаковщика (если файл был упакован), энтропия файла, тип файла, код типа файла, признак исполняемого файла, идентификатор исполняемого файла и формат исполняемого файла, контрольная сумма объекта (MD5, SHA2-256), тип и значение дополнительной контрольной суммы объекта, данные о ЭЦП (сертификате) объекта: данные об издателе сертификата, количество запусков объекта с момента последней отправки статистики, идентификатор задачи проверки, способ получения информации о репутации объекта, значение фильтра target, технические характеристики по применяемым технологиям обнаружения.
Для исполняемых файлов: энтропия разделов файла, признак проверки репутации или подписи файла, название, тип, идентификатор типа, контрольная сумма (MD5) и размер приложения, загруженного проверяемым объектом, путь к приложению и пути к шаблонам, признак нахождения в списке автозапуска, дата записи, список атрибутов, название упаковщика, информация о цифровой подписи приложения: издатель сертификата, название отправляемого файла в формате MIME, дата и время сборки файла.
Информация о запускаемых программах и их модулях: контрольные суммы запускаемых файлов (MD5, SHA2-256), размер, атрибуты, дата создания, имя упаковщика (если файл был упакован), имена файлов, данные о запущенных в системе процессах (идентификатор процесса в системе (PID), имя процесса, данные об учетной записи, от которой запущен процесс, приложении и команде, запустившей процесс, полный путь к файлам процесса и командная строка запуска, описание приложения, к которому относится процесс (название приложения и данные об издателе), а также данные об используемых цифровых сертификатах и информация, необходимая для проверки подлинности этих сертификатов, или данные об отсутствии цифровой подписи файла), также информация о загружаемых в процессы модулях: их имена, размер, типы, даты создания, атрибуты, контрольные суммы (MD5, SHA2-256, SHA1), пути к ним, информация заголовка PE-файлов, имена упаковщиков (если файл был упакован), информация о наличии и валидности данных этой статистики, идентификатор условия формирования передаваемой статистики.
В случае обнаружения угрозы или уязвимости, дополнительно к информации об обнаруженном объекте предоставляется информация об идентификаторе, версии и типе записи в антивирусных базах, название угрозы согласно классификации Правообладателя, дата и время последнего обновления антивирусных баз, имя исполняемого файла, контрольная сумма (MD5) файла приложения, запросившего URL-адрес, в котором произошло обнаружение, IP-адрес (IPv4 или IPv6) обнаруженной угрозы, идентификатор уязвимости и класс ее опасности, URL-адрес и Referrer страницы обнаружения уязвимости.
В случае обнаружения потенциально вредоносного объекта предоставляется информация о данных в памяти процессов.
Информация о сетевой атаке: IP-адрес атакующего компьютера и номер порта компьютера пользователя, на который была направлена сетевая атака, идентификатор протокола, по которому выполнялась атака, название и тип атаки.
Информация о сетевых соединениях: версия и контрольные суммы (MD5, SHA2-256, SHA1) файла процесса, открывшего порт, путь к файлу процесса и его цифровая подпись, локальный и удаленный IP-адреса, номера локального и удаленного портов соединения, состояние соединения, время открытия порта.
URL и IP-адрес веб-страницы, на которой был обнаружен вредоносный или подозрительный контент, имя, размер и контрольная сумма файла, запросившего данный URL, идентификатор, вес и степень применимости правила, по которому был вынесен вердикт, цель атаки.
Информация об обновлении установленной программы и антивирусных баз: статус завершения задачи обновления, тип ошибки, которая могла произойти при обновлении, число неуспешных завершений обновления, идентификатор компонента программы, который выполняет обновление.
Информация об использовании Kaspersky Security Network (далее "KSN"): идентификатор KSN, идентификатор ПО, полная версия ПО, обезличенный IP-адрес устройства пользователя, показатели качества выполнения запросов к KSN, показатели качества обработки пакетов для KSN, показатели количества запросов в KSN и информация о типах запросов в KSN, дата и время начала передачи статистики, дата и время окончания передачи статистики, информация об обновлениях конфигурации KSN: идентификатор активной конфигурации, идентификатор полученной конфигурации, код ошибки при обновлении конфигурации.
Информация о событиях в системных журналах: время события, название журнала, в котором обнаружено событие, тип и категория события, название источника события и его описание.
Информация для определения репутации файлов и URL-адресов: URL-адрес, для которого запрашивается репутация и Referrer, тип протокола соединения, внутренний идентификатор типа программы, номер используемого порта, идентификатор пользователя, контрольная сумма проверяемого файла (MD5), тип обнаруженной угрозы, информация о записи, которая была использована для обнаружения угрозы (идентификатор записи в антивирусной базе, время создания и тип записи).
Данные о территориальной распространенности программы: дата установки и дата активации программы, идентификатор партнера, предоставившего лицензию для активации программы, идентификатор программы, идентификатор языковой локализации программы, серийный номер лицензии, по которой программа активирована, признак участия в KSN.
Информация об используемой лицензии: тип лицензии и срок ее действия, количество дней до истечения срока действия лицензии, идентификатор партнера, у которого приобретена лицензия, идентификатор Регионального Центра Активации, контрольная сумма кода активации, хеш-сумма тела тикета, рассчитанная по алгоритму SHA1, дата и время создания лицензионного тикета, идентификатор информации о лицензии, идентификатор лицензионного тикета, идентификатор последовательности лицензионного тикета, уникальный идентификатор компьютера пользователя, дата начала и окончания периода валидности лицензионного тикета, текущее состояние лицензионного тикета, версия заголовка тикета, версия лицензии, идентификатор сертификата подписи заголовка тикета, контрольная сумма файла ключа, серийный номер подписчика заголовка тикета, токен авторизации.
Информация об установленном на компьютере аппаратном обеспечении: тип, название, модель, версия прошивки, характеристики встроенных и подключенных устройств.
Информация о работе компонента Веб-Контроль: версия компонента, причина категоризации, дополнительная информация о причине категоризации, категоризированный URL-адрес, IP-адрес хоста заблокированного/категоризированного объекта.
Также для достижения поставленных целей повышения эффективности обеспечиваемой ПО защиты "Лаборатория Касперского" может получать объекты, которые могут использоваться злоумышленниками для нанесения вреда компьютеру или создавать угрозу информационной безопасности. К таким объектам относятся:
исполняемые и неисполняемые файлы целиком или частично;
участки оперативной памяти компьютера;
секторы, участвующие в процессе загрузки операционной системы;
пакеты данных сетевого трафика;
веб-страницы и электронные письма, содержащие подозрительные и вредоносные объекты;
описание классов и экземпляров классов WMI хранилища;
отчеты об активности приложений.
Такие отчеты об активности приложений содержат следующие данные о файлах и процессах:
имя, размер и версия отправляемого файла, его описание и контрольные суммы (MD5, SHA2-256, SHA1), идентификатор формата, название его производителя, название приложения, к которому относится файл, полный путь к файлу на компьютере и код шаблона пути, дата и время создания и модификации файла;
дата и время начала и окончания срока действия сертификата, если отправляемый файл имеет цифровую подпись, дата и время подписания, имя издателя сертификата, информация о владельце сертификата, отпечаток и открытый ключ сертификата и алгоритмы их вычисления, серийный номер сертификата;
имя учетной записи, от которой запущен процесс;
контрольные суммы (MD5, SHA2-256, SHA1) имени компьютера, на котором запущен процесс;
заголовки окон процесса;
идентификатор антивирусных баз, название обнаруженной угрозы согласно классификации "Лаборатории Касперского";
информация о лицензии приложения, идентификатор лицензии, ее тип и дата истечения срока действия;
локальное время компьютера в момент предоставления информации;
имена и пути к файлам, к которым получал доступ процесс;
URL- и IP-адреса, к которым обращался процесс;
URL- и IP-адреса, с которых был получен загруженный файл.
Также для достижения заявленной цели в части предотвращения ложных срабатываний "Лаборатория Касперского" может получать доверенные исполняемые и неисполняемые файлы или их части.
В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.
Откроется окно настройки программы.
На закладке Дополнительно нажмите на кнопку Показать Положение о KSN.
Kaspersky Endpoint Security сохраняет в Файле трассировки следующую информацию:
информацию об устройстве и об установленной на нем операционной системе (уникальный идентификатор устройства, тип устройства, MAC-адреса сетевых устройств, тип операционной системы, версию операционной системы);
информацию о работе программы и ее модулей;
информацию о подписке (тип подписки, регион);
информацию о языке интерфейса, идентификатор программы, кастомизацию программы, версию программы, уникальный идентификатор установки программы, уникальный идентификатор компьютера;
информацию о состоянии антивирусной защиты компьютера, а также данные обо всех обработанных и обнаруженных объектах (название детектируемого объекта, дата и время обнаружения, веб-адрес, по которому он был загружен, названия и размер зараженных файлов и пути к ним, IP-адрес атакующего компьютера и номер порта компьютера Пользователя, на который была направлена сетевая атака, перечень активностей вредоносной программы, нежелательные веб-адреса) и соответствующих действиях и решениях ПО и пользователя по ним;
информацию о загруженных пользователем программах (веб-адреса, атрибуты, размер файлов, сведения о процессе, который загрузил файл);
информацию о запускаемых программах и их модулях программ (размер, атрибуты, дата создания, информация заголовка PE, регион, имя, расположение, упаковщики);
информацию об ошибках и использовании пользовательского интерфейса установленного ПО "Лаборатории Касперского";
информацию о сетевых соединениях: IP-адрес удаленного компьютера и компьютера Пользователя, номера портов, через которые устанавливалось соединение, сетевой протокол соединения;
информацию о сетевых пакетах, получаемых и передаваемых компьютером по информационно-телекоммуникационным сетям;
информацию об отправляемых и принимаемых сообщениях электронной почты и мгновенных сообщениях;
информацию о посещаемых веб-адресах: данные о логине и пароле для сайта и содержимое файлов cookie (если соединение устанавливалось по открытому протоколу);
публичный сертификат сервера.
Файлы трассировки содержат только данные, необходимые для устранения неполадок в работе программы. "Лаборатория Касперского" использует файлы трассировки в целях расследования инцидентов, связанных с ошибками в работе Kaspersky Endpoint Security.
По умолчанию создание файлов трассировки выключено. Вы можете включить создание файлов трассировки в настройках программы.
Файлы трассировки можно отправить в "Лабораторию Касперского" только вручную. Kaspersky Endpoint Security не отправляет автоматически файлы трассировки в "Лабораторию Касперского".
Вы можете выбрать способ отправки файлов трассировки в "Лабораторию Касперского".
Перед отправкой файлов трассировки в "Лабораторию Касперского" ознакомьтесь с данными, которые в них содержатся.
Важно! Файлы трассировки могут содержать конфиденциальные данные. Отправляя файлы отчетов в "Лабораторию Касперского", вы соглашаетесь с передачей данных, которые в них содержатся, а также выражаете согласие со способом их передачи.
Также для дополнительной проверки в "Лабораторию Касперского" могут отправляться файлы, которые могут использоваться злоумышленником с целью причинения вреда компьютеру или данным пользователя, либо их части.
Полученная информация защищается "Лабораторией Касперского" в соответствии с установленными законом требованиями и действующими правилами "Лаборатории Касперского". Данные передаются по защищенному каналу.
Участие в Kaspersky Security Network является добровольным. Решение об участии вы принимаете на этапе установки Kaspersky Endpoint Security. Вы можете изменить свое решение в любой момент.
Откройте главное окно программы и нажмите на кнопку .
Откроется окно Лицензирование.
В окне Лицензирование нажмите на кнопку Пробная версия.
В окне Активация пробной версии программы нажмите на кнопку Активировать пробную версию.
Kaspersky Endpoint Security соединится с серверами активации "Лаборатории Касперского" и отправит данные для проверки. В случае успешной проверки программа получает и добавляет ключ для бесплатной пробной версии.
Нажмите на кнопку Продолжить, чтобы завершить активацию программы.
Важно! Вы можете активировать пробную версию Kaspersky Endpoint Security только в том случае, если программа не была ранее активирована на вашем компьютере.
Откройте главное окно программы и нажмите на кнопку .
Откроется окно Лицензирование.
В окне Лицензирование нажмите на кнопку Активировать.
В открывшемся окне введите код активации, полученный при покупке Kaspersky Endpoint Security.
Нажмите на кнопку Активировать.
Примечание. Код активации представляет собой уникальную последовательность из двадцати латинских букв и цифр в формате ххххх-ххххх-ххххх-ххххх.
Kaspersky Endpoint Security соединится с серверами активации "Лаборатории Касперского" и отправит код активации для проверки подлинности. В случае успешного завершения проверки кода активации программа автоматически получит и добавит лицензионный ключ.
Нажмите на кнопку Продолжить, чтобы завершить активацию программы.
Примечание. В зависимости от кода активации, возможно, вам потребуется заполнить регистрационную форму.
Если код активации не пройдет проверку, появится соответствующее уведомление. В этом случае обратитесь за информацией в компанию, которая предоставила вам этот код активации.
После активации программы с помощью кода активации в окне Лицензирование будет отображаться следующая информация:
активный ключ;
статус ключа или подписки;
количество компьютеров, на которых вы можете использовать программу по действующей лицензии или подписке;
дата и время окончания срока действия лицензии;
остаток дней до окончания срока действия лицензии.
Вам нужно продлить лицензию, если истек срок действия лицензии, связанной с активным ключом, а резервный ключ не был добавлен. Когда срок действия лицензии истекает, программа продолжает работать с ограниченной функциональностью (становятся недоступны обновление программы, использование Kaspersky Security Network, Веб-Контроль и шифрование диска FileVault через Kaspersky Security Center). Вы по-прежнему можете использовать все компоненты программы и выполнять антивирусную проверку, но только на основе антивирусных баз, установленных до даты окончания срока действия лицензии.
Важно! При устаревании антивирусных баз риск заражения вашего компьютера возрастает.
Откроется веб-страница с информацией о продлении лицензии через интернет-магазин "Лаборатории Касперского" или у партнеров компании. Если вы продлеваете срок действия лицензии через интернет-магазин, код активации Kaspersky Endpoint Security будет отправлен на электронный адрес, который вы указали в форме заказа, по факту оплаты.
При использовании программы по подписке Kaspersky Endpoint Security автоматически обращается к серверу активации через определенные промежутки времени вплоть до даты окончания подписки.
Если вы используете программу по неограниченной подписке, Kaspersky Endpoint Security продлевает подписку без вашего участия.
Если вы используете программу по ограниченной подписке и льготный период для продления подписки закончился, Kaspersky Endpoint Security уведомляет вас об этом и прекращает попытки автоматического продления подписки, а также перестает обновлять базы программы.
Вы можете продлить подписку вручную, связавшись с поставщиком услуг, у которого вы приобрели Kaspersky Endpoint Security.
Откройте главное окно программы и нажмите на кнопку .
Откроется окно Лицензирование.
В окне Лицензирование нажмите на кнопку Посетить сайт поставщика услуг.
Откроется сайт поставщика услуг.
Иногда статус подписки может становиться неактуальным. В этом случае вам нужно обновить его вручную. Если у вас нет действующей подписки, Kaspersky Endpoint Security прекращает обновлять базы программы (в случае подписки на обновление) или прекращает защищать компьютер (в случае подписки на обновление и защиту).
В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Выход.
После завершения работы программы ее процесс удаляется из оперативной памяти компьютера.
Важно! После завершения работы Kaspersky Endpoint Security компьютер продолжает работать в незащищенном режиме, что повышает риск заражения компьютера и потери данных.
На наличие проблем в защите компьютера указывает индикатор состояния защиты компьютера, который определяет цвет главного окна программы. Цвет главного окна программы зависит от состояния защиты компьютера. Когда Kaspersky Endpoint Security обнаруживает угрозы безопасности, в главном окне программы отображается сообщение об этих угрозах, а цвет главного окна программы меняется.
Цвет главного окна программы может изменяться следующим образом:
Зеленый. Ваш компьютер защищен.
Зеленый цвет главного окна программы означает, что антивирусные базы актуальны, все компоненты программы работают в соответствии с параметрами, рекомендованными специалистами "Лаборатории Касперского", а вредоносные объекты либо не обнаружены, либо обезврежены.
Желтый. Уровень защиты вашего компьютера снижен.
Желтый цвет главного окна означает, что программа Kaspersky Endpoint Security зафиксировала проблему. К таким проблемам относятся незначительные отклонения от рекомендуемых параметров защиты или незначительное устаревание баз программы.
Красный. Ваш компьютер находится под угрозой заражения.
Красный цвет главного окна программы означает наличие серьезных проблем, которые могут привести к заражению компьютера и потере данных. Например, красный цвет может указывать на то, что антивирусные базы программы сильно устарели, программа не активирована или обнаружены вредоносные объекты.
Рекомендуется как можно скорее решить проблемы и устранить угрозы безопасности.
По умолчанию Kaspersky Endpoint Security запускается при старте операционной системы и защищает ваш компьютер в течение всего времени работы. Все компоненты защиты (Защита от файловых угроз, Защита от веб-угроз и Защита от сетевых угроз) включены и работают.
Вы можете выключить защиту полностью или выключить некоторые компоненты защиты.
Важно! Специалисты "Лаборатории Касперского" настоятельно рекомендуют не выключать защиту компьютера или компоненты защиты, так как это может привести к заражению компьютера и потере данных.
В строке меню выберите Защита > Выключить защиту/Включить защиту.
Важно! Если вы выключили защиту компьютера, то после перезапуска Kaspersky Endpoint Security она не включится автоматически. Вам потребуется включить ее вручную.
В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.
Откроется окно настройки программы.
На закладке Базовая в блоке <название компонента> снимите флажок Включить <название компонента>.
Важно! Если вы выключили компонент защиты, то после перезапуска Kaspersky Endpoint Security он не включится автоматически. Вам потребуется включить его вручную.
В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.
Откроется окно настройки программы.
На закладке Базовая в блоке <название компонента> установите флажок Включить <название компонента>.
Также вы можете включить защиту компьютера или компоненты защиты в Центре защиты. Выключение защиты или компонентов защиты значительно повышает риск заражения компьютера, поэтому информация о выключении защиты отображается в Центре защиты.
Центр защиты – это функция Kaspersky Endpoint Security, которая позволяет анализировать и устранять имеющиеся проблемы и угрозы компьютерной безопасности.
В Центре защиты вы можете найти информацию об активных угрозах, просмотреть состояние баз программы, а также получить информацию о состоянии компонентов защиты.
Примечание. Когда системный администратор вашей организации включает Веб-Контроль, чтобы блокировать доступ к опасным веб-ресурсам, Kaspersky Endpoint Security отображает в Центре защиты сообщение Веб-Контроль включен.
Для каждой проблемы или угрозы указаны действия, которые вы можете предпринять, чтобы решить проблему или устранить угрозу. Например, если программа Kaspersky Endpoint Security обнаружила на компьютере зараженные файлы, вы можете нажать Лечить. Если базы программы устарели, вы можете нажать на кнопку Обновить. Вы можете решить проблему или устранить угрозу сразу или позднее.
Нажмите на кнопку с рекомендуемым действием для устранения проблемы или угрозы.
Программа выполнит выбранное действие.
Если вы закроете Центр защиты, не устранив серьезные угрозы, индикатор состояния защиты компьютера в главном окне программы останется красным и будет напоминать вам о нерешенных проблемах.
В Kaspersky Endpoint Security доступна стандартная задача полной проверки. В рамках этой задачи программа проверяет память, объекты автозапуска и все внутренние диски компьютера на наличие вирусов и других вредоносных программ.
В Kaspersky Endpoint Security доступна стандартная задача быстрой проверки. В рамках этой задачи программа проверяет критически важные области компьютера (память, объекты автозапуска и системные папки) на наличие вирусов и других вредоносных программ.
Если вы хотите проверить на вирусы и другие вредоносные программы отдельный объект (один из внутренних дисков, отдельную папку, файл или съемный диск), то можете запустить задачу выборочной проверки.
Настройка автоматического запуска проверки компьютера по расписанию
Вы можете сформировать расписание запуска задач быстрой проверки и полной проверки. Kaspersky Endpoint Security выполняет автоматическую проверку всего компьютера или выбранных областей в соответствии с указанным расписанием.
Основным источником обновлений Kaspersky Endpoint Security являются специальные серверы обновлений "Лаборатории Касперского". Kaspersky Endpoint Security также может использовать в качестве источника обновлений точки распространения, локальные папки или другие веб-серверы.
Примечание. Для успешной загрузки обновлений с серверов обновлений требуется подключение к интернету.
По умолчанию Kaspersky Endpoint Security периодически проверяет наличие обновлений на серверах обновлений "Лаборатории Касперского". Если обновления доступны на сервере, Kaspersky Endpoint Security загружает их в фоновом режиме и устанавливает на компьютер.
В строке меню выберите Защита > Обнаруженные объекты.
Откроется окно Обнаруженные объекты.
В блоке Обнаруженные объекты нажмите на кнопку рядом с файлом, который вы хотите вылечить и выберите Лечить.
Программа начнет лечение выбранного объекта. Во время лечения объекта программа отображает окно уведомления, в котором вы можете выбрать действие над объектом.
В строке меню выберите Защита > Обнаруженные объекты.
Откроется окно Обнаруженные объекты.
В блоке Обнаруженные объекты нажмите на кнопку Лечить все.
Программа начнет лечение обнаруженных объектов. Во время лечения объекта программа отображает окно уведомления, в котором вы можете выбрать действие над объектом. Если при выборе действия вы установите в окне уведомления флажок Применить во всех подобных случаях, программа применит выбранное действие ко всем файлам этого типа.
Если вы уверены в безопасности файлов, доступ к которым блокирует защита от файловых угроз, то можете включить их в Доверенную зону.
Восстановление удаленного или вылеченного программой файла
Иногда в процессе лечения зараженных файлов не удается сохранить их целостность. Если вылеченный файл содержал важную информацию, которая в результате лечения стала полностью или частично недоступной, можно попытаться восстановить исходный файл из его резервной копии.
В строке меню выберите Защита > Обнаруженные объекты.
Откроется окно Обнаруженные объекты.
В блоке Резервное хранилище нажмите на кнопку рядом с файлом, который вы хотите восстановить.
Откроется всплывающее меню.
Выберите Восстановить файл.
Откроется окно, в котором вам нужно указать имя файла, тег и папку, в которую он будет восстановлен. По умолчанию уже указаны исходное имя файла и исходное местоположение.
Укажите имя файла и папку, в которую нужно его восстановить.
Нажмите на кнопку Сохранить.
Программа восстановит файл в указанное местоположение с указанным именем.
Сразу после восстановления вам нужно проверить файл на вирусы. Возможно, с обновленными антивирусными базами его удастся вылечить без потери целостности.
Важно! Не рекомендуется восстанавливать резервные копии файлов без крайней необходимости, так как это может привести к заражению вашего компьютера.
Вы можете просмотреть отчет Kaspersky Endpoint Security со списком всех обнаруженных объектов на закладке Обработанные объекты. Системные события отображаются на закладке Системные события. Дополнительно, подробный отчет формируется для каждого компонента программы: Защиты от файловых угроз, Защиты от веб-угроз, Защиты от сетевых угроз, задач проверки и обновления.
Уведомления отображаются в окнах уведомлений и информируют вас о событиях в работе программы, требующих вашего внимания.
При появлении на экране уведомления выберите один из предложенных вариантов действия. Оптимальным вариантом является действие, настроенное в качестве действия по умолчанию специалистами "Лаборатории Касперского".
Объекты, обнаруживаемые Kaspersky Endpoint Security, подразделяются на категории по различным признакам. Программа всегда ищет вирусы, черви, троянские программы и вредоносные утилиты. Эти программы могут нанести значительный вред вашему компьютеру. Для повышения безопасности компьютера вы можете расширить список обнаруживаемых объектов, включив контроль за действиями легальных программ, которые могут быть использованы злоумышленником для нанесения вреда вашему компьютеру или данным.
Объекты, защиту от которых обеспечивает Kaspersky Endpoint Security, подразделяются на следующие категории:
Вирусы, черви, троянские программы, вредоносные утилиты, рекламные программы и программы автодозвона.
Эта категория включает в себя:
Все типы вредоносных программ.
Программы, которые могут доставить вам неудобство, поскольку отображают рекламные материалы (например, баннеры) на вашем компьютере или заменяют результаты поиска в вашем браузере на рекламные сайты.
Программы, которые незаметно устанавливают телефонные соединения через компьютерный модем.
Защита от них является минимальным необходимым уровнем безопасности. В соответствии с рекомендациями специалистов "Лаборатории Касперского" Kaspersky Endpoint Security всегда контролирует объекты в этой категории.
Легальные программы, которые могут быть использованы злоумышленником для нанесения вреда вашему компьютеру или данным. Эта категория включает в себя легальные программы, которые могут быть использованы злоумышленником для нанесения вреда вашему компьютеру или персональным данным, такие как программы удаленного администрирования.
В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.
Откроется окно настройки программы.
На закладке Угрозы в блоке Обнаруживаемые объекты установите флажки рядом с категориями объектов, которые программа должна обнаруживать.
Примечание. Kaspersky Endpoint Security всегда защищает ваш компьютер от вирусов, червей, троянских программ, вредоносных утилит, рекламных программ и программ автодозвона. Поэтому снять флажок рядом с этой категорией невозможно.
Примечание. Если Kaspersky Endpoint Security относит программу, которая, по вашему мнению, не является опасной, к вредоносным программам, вы можете добавить ее в Доверенную зону.
Доверенная зона – это перечень объектов, которые Kaspersky Endpoint Security не проверяет и не контролирует. Например, включение объектов в Доверенную зону может потребоваться, если Kaspersky Endpoint Security блокирует доступ к какому-либо файлу, программе или сайту, а вы абсолютно уверены, что эти файл, программа или веб-адрес безвредны.
Файловая и сетевая активность программы (в том числе подозрительная), добавленной в Доверенную зону, не контролируется. При этом Kaspersky Endpoint Security по-прежнему проверяет исполняемый файл и процесс доверенной программы.
Защита от файловых угроз предотвращает заражение файловой системы компьютера. Компонент запускается при загрузке операционной системы, постоянно находится в оперативной памяти компьютера и проверяет файлы при открытии, сохранении и запуске на вашем компьютере и на всех подключенных дисках на наличие вирусов и других вредоносных программ. Если выключить защиту от файловых угроз, компонент не будет запускаться при старте операционной системы. Вам потребуется включить защиту от файловых угроз вручную.
В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.
Откроется окно настройки программы.
На закладке Базовая в блоке Защита от файловых угроз установите/снимите флажок Включить защиту от файловых угроз.
Вы также можете включить защиту от файловых угроз в Центре защиты. Выключение защиты или компонентов защиты значительно повышает риск заражения компьютера, поэтому информация о выключении защиты отображается в Центре защиты.
Вы можете сформировать область защиты, включив в нее объекты, которые будет проверять защита от файловых угроз.
В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.
Откроется окно настройки программы.
На закладке Базовая в блоке Защита от файловых угроз нажмите на кнопку Область защиты.
Откроется окно со списком объектов, которые проверяет защита от файловых угроз. По умолчанию защита от файловых угроз проверяет все объекты, расположенные на внутренних, съемных и сетевых дисках, подключенных к компьютеру.
Примечание. Чтобы значительно уменьшить время выполнения проверки, вы можете пропустить проверку системного тома "только для чтения" на компьютерах с операционной системой macOS 10.15 или более поздней. По умолчанию Защита от файловых угроз не проверяет системный том "только для чтения".
В блоке Область защиты добавьте объекты в область защиты или удалите их из нее:
Чтобы добавить файл или папку в область защиты:
Нажмите на кнопку .
Откроется всплывающее меню, в котором вы можете выбрать объекты для добавления в область защиты.
Во всплывающем меню выберите элемент Файлы и папки.
Откроется окно, в котором вы можете выбрать файл или папку.
Выберите файл или папку, которую вы хотите добавить в область защиты.
Нажмите на кнопку Открыть.
Чтобы удалить файл или папку из области защиты:
Выберите объект в списке объектов в области защиты.
Перетащите выбранный объект из окна или нажмите на кнопку .
Если вы хотите, чтобы программа проверяла системный том "только для чтения", в блоке Оптимизация снимите флажок Пропускать проверку системного тома "только для чтения".
Важно! В целях безопасности оптимизация может быть выключена.
В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.
Откроется окно настройки программы.
На закладке Базовая в блоке Защита от файловых угроз нажмите на кнопку Область защиты.
Откроется окно со списком объектов, которые проверяет защита от файловых угроз. По умолчанию защита от файловых угроз проверяет все объекты, расположенные на внутренних, съемных и сетевых дисках, подключенных к компьютеру.
Примечание. Чтобы значительно уменьшить время выполнения проверки, вы можете пропустить проверку системного тома "только для чтения" на компьютерах с операционной системой macOS 10.15 или более поздней. По умолчанию Защита от файловых угроз не проверяет системный том "только для чтения".
В блоке Область защиты добавьте объекты из списка стандартных объектов защиты в область защиты или удалите их из нее:
Чтобы добавить объект из списка стандартных объектов защиты в область защиты:
Нажмите на кнопку .
Откроется всплывающее меню, в котором вы можете выбрать объекты для добавления в область защиты.
Во всплывающем меню выберите объект, который вы хотите добавить в область защиты (например, Все внутренние диски).
Чтобы удалить объект из списка стандартных объектов защиты из области защиты:
Выберите объект в списке объектов в области защиты.
Перетащите выбранный объект из окна или нажмите на кнопку .
Если вы хотите, чтобы программа проверяла системный том "только для чтения", в блоке Оптимизация снимите флажок Пропускать проверку системного тома "только для чтения".
Важно! В целях безопасности оптимизация может быть выключена.
В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.
Откроется окно настройки программы.
На закладке Базовая в блоке Защита от файловых угроз нажмите на кнопку Область защиты.
Откроется окно со списком объектов, которые проверяет защита от файловых угроз. По умолчанию защита от файловых угроз проверяет все объекты, расположенные на внутренних, съемных и сетевых дисках, подключенных к компьютеру.
Примечание. Чтобы значительно уменьшить время выполнения проверки, вы можете пропустить проверку системного тома "только для чтения" на компьютерах с операционной системой macOS 10.15 или более поздней. По умолчанию Защита от файловых угроз не проверяет системный том "только для чтения".
Снимите флажок рядом с объектом в списке объектов, включенных в область защиты.
В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.
Откроется окно настройки программы.
На закладке Базовая в блоке Защита от файловых угроз нажмите на кнопку Область защиты.
Откроется окно со списком объектов, которые проверяет защита от файловых угроз. По умолчанию защита от файловых угроз проверяет все объекты, расположенные на внутренних, съемных и сетевых дисках, подключенных к компьютеру.
Примечание. Чтобы значительно уменьшить время выполнения проверки, вы можете пропустить проверку системного тома "только для чтения" на компьютерах с операционной системой macOS 10.15 или более поздней. По умолчанию Защита от файловых угроз не проверяет системный том "только для чтения".
В блоке Оптимизация снимите флажок Пропускать проверку системного тома "только для чтения".
Важно! В целях безопасности оптимизация может быть выключена.
Нажмите на кнопку Сохранить.
Когда вы или программа пытаетесь получить доступ к файлу, включенному в область защиты, защита от файловых угроз ищет информацию об этом файле в базах данных iSwift и на основе этой информации принимает решение о необходимости проверки файла.
При распознавании вредоносных объектов защита от файловых угроз использует сигнатурный анализ (режим поиска угроз на основе описаний угроз, включенных в базы программы), а также эвристический анализ и другие технологии проверки.
При обнаружении угрозы в файле Kaspersky Endpoint Security определяет тип обнаруженной вредоносной программы (например, вирус или троянская программа). После этого программа выводит уведомление об обнаруженном объекте и выполняет над объектом действие в соответствии с настройками защиты от файловых угроз.
В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.
Откроется окно настройки программы.
На закладке Базовая в блоке Защита от файловых угроз выберите действие, которое будет выполнять компонент при обнаружении зараженного файла.
Перед лечением или удалением зараженного файла Kaspersky Endpoint Security сохраняет его резервную копию на тот случай, если в дальнейшем понадобится восстановить файл или появится возможность его вылечить.
Информация о работе защиты от файловых угроз и обо всех обнаруженных объектах записывается в отчет.
Примечание. Если компонент Защита от файловых угроз завершает работу с ошибкой, просмотрите отчет и попробуйте его перезапустить. Если вам не удается решить проблему, обратитесь в Службу технической поддержки.
Когда вы используете интернет, ваш компьютер подвергается риску заражения вирусами и другим угрозам компьютерной безопасности. Такие угрозы могут попадать на ваш компьютер при загрузке бесплатных программ или посещении сайтов, которые подверглись хакерским атакам. Кроме того, сетевые черви могут атаковать ваш компьютер, как только вы подключаетесь к интернету, даже до того, как вы откроете сайт или загрузите файл.
Kaspersky Endpoint Security защищает информацию, которую ваш компьютер отправляет и получает по протоколам HTTP и HTTPS через браузеры Safari, Chrome и Firefox.
Примечание. Kaspersky Endpoint Security контролирует веб-трафик на портах, которые наиболее часто используются для передачи данных по протоколам HTTP и HTTPS. Kaspersky Endpoint Security проверяет защищенные соединения (HTTPS), только если установлен флажок Проверять защищенные соединения (HTTPS) в блоке Основное.
В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.
Откроется окно настройки программы.
На закладке Базовая в блоке Защита от веб-угроз установите/снимите флажок Включить защиту от веб-угроз.
Вы также можете включить защиту от веб-угроз в Центре защиты. Выключение защиты или компонентов защиты значительно повышает риск заражения компьютера, поэтому информация о выключении защиты отображается в Центре защиты.
Важно! Если вы выключили защиту от веб-угроз, то после перезапуска Kaspersky Endpoint Security или перезагрузки операционной системы она не включится автоматически. Вам потребуется включить ее вручную.
Защита от веб-угроз проверяет веб-трафик с учетом параметров, рекомендуемых "Лабораторией Касперского". При распознавании вредоносных объектов используются сигнатурный анализ, эвристический анализ и данные из Kaspersky Security Network.
Проверка ссылок на сайтах на фишинг и на принадлежность к вредоносным веб-адресам позволяет избежать фишинг-атак. Фишинг-атаки, как правило, представляют собой сообщения электронной почты, отправленные злоумышленниками от имени финансовых организаций (например, банков) со ссылками на поддельные сайты. В этих сообщениях электронной почты злоумышленники пытаются обманным путем заставить пользователя посетить фишинговый сайт и предоставить конфиденциальные данные (например, номер банковской карты или имя пользователя и пароль от учетной записи интернет-банка). Фишинг-атака может быть замаскирована, например, под сообщение из вашего банка со ссылкой на его официальный сайт, но на самом деле ссылка ведет вас на точную копию официального сайта банка, созданную злоумышленниками.
Защита от веб-угроз отслеживает попытки перейти на фишинговый сайт на уровне проверки веб-трафика и блокирует доступ к таким сайтам. Kaspersky Endpoint Security проверяет ссылки на сайтах на фишинг и на принадлежность к вредоносным веб-адресам, используя базы программы, эвристический анализ и данные из Kaspersky Security Network.
Алгоритм проверки веб-трафика
Защита от веб-угроз перехватывает каждый сайт или файл, к которому вы или какая-либо программа обращаетесь по протоколу HTTP или HTTPS, и проверяет его на наличие вредоносного кода:
Если сайт или файл содержит вредоносный код, Kaspersky Endpoint Security блокирует такой файл или сайт и выводит уведомление о том, что запрошенный файл или сайт заражены.
Если сайт или файл не содержит вредоносного кода, он сразу же становится доступным для пользователя.
В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.
Откроется окно настройки программы.
На закладке Базовая в блоке Защита от веб-угроз выберите действие, которое будет выполнять компонент при обнаружении опасного объекта веб-трафика.
Информация о работе защиты от веб-угроз и обо всех обнаруженных опасных объектах веб-трафика записывается в отчет.
Примечание. Если компонент Защита от веб-угроз завершает работу с ошибкой, просмотрите отчет о его работе и попробуйте перезапустить его. Если вам не удается решить проблему, обратитесь в Службу технической поддержки.
Kaspersky Endpoint Security защищает ваш компьютер от сетевых атак.
Сетевая атака – это вторжение в операционную систему удаленного компьютера. Злоумышленники предпринимают сетевые атаки, чтобы захватить управление над операционной системой, привести ее к отказу в обслуживании или получить доступ к защищенной информации. Для этого злоумышленники выполняют прямые атаки, такие как сканирование портов, или используют вредоносные программы, установленные на атакуемом компьютере.
Сетевые атаки можно условно разделить на следующие типы:
Сканирование портов. Этот вид сетевых атак обычно является подготовительным этапом более опасной сетевой атаки. Злоумышленник сканирует UDP- и TCP-порты, используемые сетевыми службами на атакуемом компьютере, и определяет степень уязвимости атакуемого компьютера перед более опасными видами сетевых атак. Сканирование портов также позволяет злоумышленнику определить операционную систему на атакуемом компьютере и выбрать подходящие для нее сетевые атаки.
DoS-атаки, или сетевые атаки, вызывающие отказ в обслуживании. Это сетевые атаки, в результате которых атакуемая операционная система становится нестабильной или полностью неработоспособной.
Основные типы DoS-атак:
Отправка специально сформированных сетевых пакетов, не ожидаемых этим компьютером, которые вызывают сбои в работе операционной системы или ее остановку.
Отправка на удаленный компьютер большого количества сетевых пакетов за короткий период времени. Все ресурсы атакуемого компьютера используются для обработки сетевых пакетов, отправленных злоумышленником. В результате, компьютер перестает выполнять свои функции.
Сетевые атаки-вторжения. Эти сетевые атаки направлены на перехват операционной системы атакуемого компьютера. Это самый опасный вид сетевых атак, поскольку в случае ее успешного завершения операционная система полностью переходит под контроль злоумышленника.
Этот вид сетевых атак применяется в случаях, когда злоумышленнику нужно получить конфиденциальные данные с удаленного компьютера (например, номера банковских карт или пароли), либо использовать удаленный компьютер в своих целях (например, атаковать с этого компьютера другие компьютеры) без ведома пользователя.
В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.
Откроется окно настройки программы.
На закладке Базовая в блоке Защита от сетевых угроз установите/снимите флажок Включить защиту от сетевых угроз.
Вы также можете включить защиту от сетевых угроз в Центре защиты. Выключение защиты или компонентов защиты значительно повышает риск заражения компьютера, поэтому информация о выключении защиты отображается в Центре защиты.
Важно! Если вы выключили защиту от сетевых угроз, то после перезапуска Kaspersky Endpoint Security или перезагрузки операционной системы она не включится автоматически. Вам потребуется включить защиту от сетевых угроз вручную.
При обнаружении опасной сетевой активности Kaspersky Endpoint Security автоматически добавляет IP-адрес атакующего компьютера в список заблокированных компьютеров, если этот компьютер не добавлен в список доверенных компьютеров.
Если вы хотите, чтобы Kaspersky Endpoint Security больше никогда не блокировал выбранный IP-адрес, нажмите на кнопку Разблокировать и добавить к исключениям.
Kaspersky Endpoint Security разблокирует IP-адрес и добавит его в список доверенных компьютеров.
Нажмите на кнопку Сохранить.
Вы можете создать и изменить список доверенных компьютеров. Kaspersky Endpoint Security не блокирует IP-адреса этих компьютеров автоматически при обнаружении исходящей с них опасной сетевой активности.
В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.
Откроется окно настройки программы.
На закладке Базовая в блоке Защита от сетевых угроз установите флажок Включить защиту от сетевых угроз.
Нажмите на кнопку Настройки.
Откроется окно со списком доверенных компьютеров и списком заблокированных компьютеров.
Откройте закладку Доверенные компьютеры.
Отредактируйте список доверенных компьютеров:
Чтобы добавить IP-адрес в список доверенных компьютеров:
Нажмите на кнопку .
В появившемся поле введите IP-адрес компьютера, в безопасности которого вы уверены.
Чтобы удалить IP-адрес из списка доверенных компьютеров:
Выберите IP-адрес в списке.
Нажмите на кнопку .
Чтобы изменить IP-адрес в списке доверенных компьютеров:
Выберите IP-адрес в списке.
Нажмите на кнопку Изменить.
Измените IP-адрес.
Нажмите на кнопку Сохранить.
При обнаружении сетевой атаки Kaspersky Endpoint Security сохраняет информацию о ней в отчете.
Примечание. Если компонент Защита от сетевых угроз завершил работу с ошибкой, вы можете просмотреть отчет и попробовать перезапустить компонент. Если вам не удается решить проблему, обратитесь в Службу технической поддержки.
Компоненты Защита от файловых угроз и Защита от веб-угроз обеспечивают постоянную защиту компьютера. Также мы рекомендуем регулярно проверять компьютер на вирусы и другие угрозы компьютерной безопасности. Проверка компьютера необходима для того, чтобы предотвратить распространение вредоносных программ, которые не были обнаружены компонентами защиты.
Kaspersky Endpoint Security содержит следующие встроенные задачи проверки:
Полная проверка.
Антивирусная проверка памяти компьютера, объектов автозапуска и всех внутренних дисков.
Быстрая проверка.
Антивирусная проверка важных областей компьютера: памяти, объектов автозапуска и системных папок.
Выборочная проверка.
Антивирусная проверка отдельного объекта (файла, папки, внутреннего или съемного диска).
Каждая задача проверки выполняется в заданной области проверки и запускается вручную. Для распознавания вредоносных объектов Kaspersky Endpoint Security использует сигнатурный анализ, а также эвристический анализ и другие технологии проверки.
В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.
Откроется окно настройки программы.
На закладке Проверка нажмите на кнопку Расписание.
В открывшемся окне установите флажки рядом с названием задач, которые вы хотите запускать по расписанию.
Настройте частоту и время запуска задачи проверки.
Нажмите на кнопку OK, чтобы сохранить изменения в расписании запуска задачи проверки.
Задачи полной проверки и быстрой проверки имеют сформированные области проверки. При выполнении задачи полной проверки Kaspersky Endpoint Security проверяет память, объекты автозапуска и все внутренние диски компьютера. При выполнении задачи быстрой проверки Kaspersky Endpoint Security проверяет память, объекты автозапуска и системные папки. Вы можете изменить область проверки задачи быстрой проверки.
Примечание. Чтобы значительно уменьшить время выполнения проверки, вы можете пропустить проверку системного тома "только для чтения" на компьютерах с операционной системой macOS 10.15 или более поздней. По умолчанию Kaspersky Endpoint Security не проверяет системный том "только для чтения" при быстрой проверке и проверяет его при полной проверке.
В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.
Откроется окно настройки программы.
На закладке Проверка в списке слева выберите задачу Быстрая проверка.
В блоке Область проверки нажмите на кнопку Изменить.
Откроется окно со списком объектов, входящих в область проверки.
Снимите флажок рядом с объектом в списке объектов, включенных в область проверки.
Нажмите OK.
При обнаружении угрозы в файле программа отображает уведомление и выполняет над объектом выбранное действие. Вы можете изменить действие, выполняемое программой при обнаружении объекта.
В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.
Откроется окно настройки программы.
На закладке Проверка выберите задачу в списке.
В блоке Действие выберите действие, которое Kaspersky Endpoint Security выполнит при обнаружении зараженного файла.
Перед лечением или удалением зараженного файла Kaspersky Endpoint Security сохраняет его копию в резервном хранилище, чтобы вы могли восстановить исходный файл, если потребуется.
Результаты выполнения задач проверки и сведения обо всех обнаруженных объектах записываются в отчет.
Примечание. Если при выполнении задачи проверки возникли ошибки, запустите ее еще раз. Если повторная попытка выполнения проверки также завершилась с ошибкой, обратитесь в Службу технической поддержки "Лаборатории Касперского".
Своевременное обновление антивирусных баз программы – залог безопасности вашего компьютера. Защита от файловых угроз, защита от веб-угроз и задачи проверки используют базы программы для обнаружения и устранения вирусов и других вредоносных программ на вашем компьютере. Базы программы регулярно пополняются записями о различных видах угроз и способах борьбы с ними, поэтому настоятельно рекомендуется их регулярно обновлять.
Kaspersky Endpoint Security загружает базы программы и новые модули программы с серверов обновлений "Лаборатории Касперского" и устанавливает их на ваш компьютер. Kaspersky Endpoint Security также может использовать точки распространения, локальные папки или другие веб-серверы.
Примечание. Для подключения к серверам обновлений и загрузки обновлений требуется доступ в интернет. Если подключение к интернету осуществляется через прокси-сервер, может потребоваться настройка параметров сети.
Обновления баз программы можно загружать в одном из следующих режимов:
Автоматически. Kaspersky Endpoint Security периодически проверяет наличие обновлений на серверах обновлений "Лаборатории Касперского". Если обновление доступно на сервере обновлений, Kaspersky Endpoint Security загружает его в фоновом режиме и устанавливает на компьютер. Этот режим включен по умолчанию.
Вручную. Вы можете в любое время проверить наличие обновлений Kaspersky Endpoint Security вручную.
Также вы можете запустить задачу обновления одним из следующих способов:
Нажмите на значок программы и выберите Обновление.
В строке меню выберите Защита > Обновление.
Во время обновления базы и модули программы на вашем компьютере сравниваются с доступными на серверах обновлений. Если на вашем компьютере установлена последняя версия баз, в окне Обновление отображается сообщение о том, что базы программы актуальны. Если версия и базы программы отличаются от доступных на серверах обновлений, на компьютер загружаются и устанавливаются только недостающие обновления. Инкрементное обновление баз программы занимает меньше времени и требует меньше веб-трафика.
Если подключение к интернету осуществляется через прокси-сервер, вы можете настроить параметры подключения к прокси-серверу. Kaspersky Endpoint Security использует эти параметры для обновления баз программы и загрузки обновлений модулей программы.
В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.
Откроется окно настройки программы.
Выберите закладку Обновление.
В блоке Прокси установите флажок Использовать прокси-сервер и нажмите на кнопку Настройки.
Откроется окно, в котором вы можете настроить параметры подключения к прокси серверу.
Настройте параметры подключения к прокси-серверу.
Нажмите на кнопку Сохранить, чтобы сохранить изменения параметров подключения к прокси-серверу.
Перед обновлением баз программы Kaspersky Endpoint Security создает их резервную копию на случай, если возникнет необходимость вернуться к использованию предыдущей версии баз. Вам может понадобиться откат обновления, если новая версия баз программы содержит неправильную сигнатуру, из-за которой Kaspersky Endpoint Security блокирует безопасную программу.
Примечание. При повреждении баз Kaspersky Endpoint Security рекомендуется запустить обновление, чтобы загрузить и установить последнюю версию баз программы.
Во время лечения зараженных файлов не всегда удается сохранить их целостность. Если вылеченный файл содержал важную информацию, которая в результате лечения стала полностью или частично недоступной, вы можете восстановить исходный файл из резервного хранилища.
Резервная копия – копия опасного файла, которая создается при первом лечении или удалении этого файла. Резервная копия хранится в резервном хранилище.
Резервное хранилище – это специальное хранилище, содержащее резервные копии файлов, которые были удалены или изменены в процессе лечения. Основная функция резервного хранилища – обеспечить возможность в любой момент восстановить исходный файл. Файлы в резервном хранилище хранятся в специальном формате и не представляют опасности для компьютера.
В строке меню выберите Защита > Обнаруженные объекты.
Откроется окно Обнаруженные объекты.
В блоке Резервное хранилище нажмите на кнопку рядом с файлом, который вы хотите восстановить.
Откроется всплывающее меню.
Выберите Восстановить файл.
Откроется окно, в котором вам нужно указать имя файла, тег и папку, в которую он будет восстановлен. По умолчанию уже указаны исходное имя файла и исходное местоположение.
Укажите имя файла и папку, в которую нужно его восстановить.
Нажмите на кнопку Сохранить.
Программа восстановит файл в указанное местоположение с указанным именем.
Сразу после восстановления вам нужно проверить файл на вирусы. Возможно, с обновленными антивирусными базами его удастся вылечить без потери целостности.
Важно! Не рекомендуется восстанавливать резервные копии файлов без крайней необходимости, так как это может привести к заражению вашего компьютера.
В строке меню выберите Защита > Обнаруженные объекты.
Откроется окно Обнаруженные объекты.
В блоке Резервное хранилище выполните следующие действия:
Если вы хотите удалить все резервные копии файлов, нажмите на кнопку Удалить все.
Чтобы удалить выбранную резервную копию файла, нажмите на кнопку рядом с названием файла и выберите Удалить копию.
По умолчанию срок хранения файлов в резервном хранилище составляет 30 дней. По истечении этого срока файлы удаляются. Вы можете изменить максимальный срок хранения файлов в резервном хранилище или отменить ограничение срока хранения.
В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.
Откроется окно настройки программы.
На закладке Угрозы в блоке Резервное хранилище установите флажок Удалять объекты из резервного хранилища через <значение> дней и укажите время, по истечении которого файлы, находящиеся в резервном хранилище, автоматически удаляются.
Вы можете просмотреть отчет Kaspersky Endpoint Security со списком всех обнаруженных объектов на закладке Обработанные объекты. Системные события отображаются на закладке Системные события. Дополнительно, подробный отчет формируется для каждого компонента программы: Защиты от файловых угроз, Защиты от веб-угроз, Защиты от сетевых угроз, задач проверки и обновления.
Kaspersky Endpoint Security позволяет сохранить отчет о своей работе в текстовом формате. Эта возможность может понадобиться, если в работе компонентов программы или при выполнении задач возникает ошибка, которую вы не можете устранить самостоятельно, и вам требуется помощь Службы технической поддержки "Лаборатории Касперского". В этом случае отправьте отчет в текстовом формате в Службу технической поддержки "Лаборатории Касперского", чтобы наши специалисты могли изучить проблему и максимально быстро решить ее.
В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.
Откроется окно настройки программы.
На закладке Интерфейс, в блоке Отчеты установите флажок Записывать некритические события, чтобы получать уведомления об информационных событиях Kaspersky Endpoint Security.
Компонент Managed Detection and Response был добавлен в Kaspersky Endpoint Security в версии 11.2. Компонент обеспечивает взаимодействие с решением Kaspersky Managed Detection and Response. Kaspersky Managed Detection and Response (MDR) обеспечивает непрерывный поиск, обнаружение и устранение угроз, направленных на вашу организацию. Подробную информацию о работе решения см. в справке Kaspersky Managed Detection and Response.
При взаимодействии с Kaspersky Managed Detection and Response программа позволяет выполнять следующие функции:
Активация Managed Detection and Response с помощью конфигурационного файла BLOB.
Выполнение команд от Kaspersky Managed Detection and Response.
Отправка данных телеметрии для обнаружения угроз в Kaspersky Managed Detection and Response.
Компонент Managed Detection and Response имеет следующие дополнительные требования:
операционная система macOS 11, 12;
компьютер Mac на базе процессора Intel или Apple;
активный лицензия для Kaspersky Endpoint Security.
Интеграция с Kaspersky Managed Detection and Response
Интеграция с Kaspersky Managed Detection and Response состоит из следующих этапов:
Прокси-сервер Kaspersky Security Network обеспечивает обмен данными между компьютерами и инфраструктурой облачных служб Kaspersky Security Network через Сервер администрирования, а не напрямую.
Загрузите конфигурационный файл Kaspersky Security Network в свойствах Сервера администрирования. Конфигурационный файл Kaspersky Security Network находится в ZIP-архиве конфигурационного файла MDR. Вы можете получить ZIP-архив в Консоли Kaspersky Managed Detection and Response. Подробнее о настройке прокси-сервера Kaspersky Security Network см. в справке Kaspersky Security Center.
В результате Kaspersky Endpoint Security будет использовать Локальный KSN для определения репутации файлов, программ и веб-сайтов. Статус "Инфраструктура KSN: Локальный KSN" будет отображаться в параметрах политики в разделе Kaspersky Security Network.
Использование Локального KSN с Kaspersky Managed Detection and Response гарантирует отправку телеметрии на выделенные серверы, соответствующие требованиям Общего регламента по защите данных (GDPR). Если вы не настроите Локальный KSN, телеметрия будет отправляться в Глобальный KSN. Это может являться нарушением законов вашей страны.
Загрузите конфигурационный файл BLOB в политике Kaspersky Endpoint Security (см. инструкцию ниже). BLOB-файл содержит идентификатор клиента и информацию о лицензии Kaspersky Managed Detection and Response. BLOB-файл находится в ZIP-архиве конфигурационного файла MDR. Вы можете получить ZIP-архив в Консоли Kaspersky Managed Detection and Response. Подробную информацию о BLOB-файле см. в справке Kaspersky Managed Detection and Response.
В дереве консоли выберите папку Управляемые устройства.
В рабочей области выберите закладку Политики.
По правой клавише мыши откройте контекстное меню политики, параметры которой вы хотите настроить, и выберите Свойства.
В окне Свойства выберите Detection and Response > Managed Detection and Response.
Установите флажок Managed Detection and Response.
В блоке Конфигурационный файл MDR нажмите на кнопку Импортировать и выберите BLOB-файл, полученный в Консоли Kaspersky Managed Detection and Response. Файл имеет расширение P7.
В главном окне Web Console выберите Устройства > Политики и профили политик.
Нажмите на название политики Kaspersky Endpoint Security для Mac.
Откроется окно свойств политики.
Выберите закладку Параметры программы.
Выберите Detection and Response > Managed Detection and Response.
Включите переключатель Managed Detection and Response.
Нажмите на кнопку Импортировать и выберите BLOB-файл, полученный в Консоли Kaspersky Managed Detection and Response. Файл имеет расширение P7.
Сохраните внесенные изменения.
В результате Kaspersky Endpoint Security проверит BLOB-файл. Проверка BLOB-файла включает в себя проверку цифровой подписи и срока действия лицензии. Если BLOB-файл прошел проверку, Kaspersky Endpoint Security загрузит файл и отправит файл на компьютер при следующей синхронизации с Kaspersky Security Center.
Примечание. Функция Шифрование дисков с помощью FileVault доступна в Kaspersky Security Center 10 SP3 и более поздних версиях. За дополнительной информацией обратитесь в Службу технической поддержки "Лаборатории Касперского".
Kaspersky Endpoint Security позволяет удаленно управлять шифрованием диска FileVault. Шифрование загрузочного диска на компьютере пользователя предотвращает доступ других пользователей к важной информации, которая хранится на диске.
Когда администратор запускает шифрование диска FileVault из Kaspersky Security Center, Kaspersky Endpoint Security запрашивает у пользователя компьютера его учетные данные. Шифрование диска запустится только после ввода пользователем своих учетных данных и перезагрузки компьютера.
Примечание. Если управление шифрованием диска FileVault не включено в Kaspersky Security Center, пользователи с правами администратора могут зашифровать и расшифровать загрузочный диск Mac из Системных настроек. Вы можете найти дополнительную информацию о FileVault в документации Apple.
Если на компьютере пользователя создано несколько учетных записей, шифрование диска FileVault сделает недоступной информацию на диске для всех пользователей компьютера, кроме пользователя, который вел свои учетные данные.
Выберите меню Apple > Системные настройки и нажмите Защита и безопасность.
На закладке FileVault нажмите на замок в нижней части окна.
В окне запроса учетных данных администратора компьютера введите имя пользователя и пароль.
Нажмите на кнопку Вкл. пользователей.
В открывшемся окне выберите пользователя, которому вы хотите разрешить разблокировку компьютера, и нажмите на кнопку Вкл. пользователя рядом с именем.
В открывшемся окне введите пароль от учетной записи пользователя на компьютере и нажмите на кнопку OK.
Нажмите на кнопку Готово.
Пользователь может получить доступ к зашифрованному диску.
Примечание. Чтобы разрешить другим пользователям разблокировать диск нужны права администратора компьютера.
Если системный администратор управляет Kaspersky Endpoint Security через Консоль администрирования Kaspersky Security Center, Kaspersky Security Center Web Console или Cloud Console и пользователь компьютера забыл или потерял учетные данные и не может получить доступ к зашифрованному диску, администратор может получить ключ восстановления.
Группа облачных служб, предоставляющая доступ к базе знаний "Лаборатории Касперского" о репутации файлов, веб-ресурсов и программного обеспечения. Использование данных Kaspersky Security Network обеспечивает более высокую скорость реакции программ "Лаборатории Касперского" на угрозы, повышает эффективность работы некоторых компонентов защиты, а также снижает вероятность ложных срабатываний.
, Kaspersky Endpoint Security автоматически отправляет статистическую информацию в "Лабораторию Касперского", чтобы улучшить защиту вашего Mac.
Примечание. "Лаборатория Касперского" не осуществляет получение, обработку и хранение любых персональных данных без вашего явного согласия.
Участие в Kaspersky Security Network является добровольным. Решение об участии вы принимаете на этапе установки Kaspersky Endpoint Security. Вы можете изменить свое решение в любой момент.
В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.
Откроется окно настройки программы.
На закладке Дополнительно в блоке Улучшенная защита нажмите на кнопку Показать Положение о KSN, чтобы ознакомиться с Положением о Kaspersky Security Network.
Если вы хотите, чтобы программа Kaspersky Endpoint Security использовала информацию о репутации файлов, веб-ресурсов и программ, полученную из Kaspersky Security Network, и вы принимаете все условия Положения, установите флажок Участвовать в Kaspersky Security Network.
В открывшемся окне нажмите на кнопку Подтвердить.
Будут установлены флажки Участвовать в Kaspersky Security Network и Включить расширенный режим работы KSN.
Примечание. По умолчанию Kaspersky Endpoint Security использует расширенный режим работы KSN. Расширенный режим работы KSN – режим работы программы, при котором Kaspersky Endpoint Security передает в "Лабораторию Касперского" дополнительные данные. Если вы не хотите отправлять эти данные в "Лабораторию Касперского", снимите флажок Включить расширенный режим работы KSN.
Если флажок Участвовать в Kaspersky Security Network установлен, а флажок Включить расширенный режим работы KSN снят, Kaspersky Endpoint Security отправляет в "Лабораторию Касперского" следующие данные:
Информация об используемой лицензии: тип лицензии и срок ее действия, количество дней до истечения срока действия лицензии, идентификатор партнера, у которого приобретена лицензия, идентификатор Регионального Центра Активации, контрольная сумма кода активации, хеш-сумма тела тикета, рассчитанная по алгоритму SHA1, дата и время создания лицензионного тикета, идентификатор информации о лицензии, идентификатор лицензионного тикета, идентификатор последовательности лицензионного тикета, уникальный идентификатор компьютера пользователя, дата начала и окончания периода валидности лицензионного тикета, текущее состояние лицензионного тикета, версия заголовка тикета, версия лицензии, идентификатор сертификата подписи заголовка тикета, контрольная сумма файла ключа, серийный номер подписчика заголовка тикета, токен авторизации.
Полная версия установленного ПО; тип установленного ПО; идентификатор обновления ПО; идентификатор службы репутации; идентификатор типа протокола; идентификатор Регионального Центра Активации; версия списка отозванных заключений службы ПО; идентификатор сработавшей записи в антивирусных базах ПО; временная метка сработавшей записи в антивирусных базах ПО; тип сработавшей записи в антивирусных базах ПО; уникальный идентификатор установки ПО на компьютере; дата активации лицензии; дата окончания срока действия лицензии; идентификатор лицензии; статус лицензии, по которой используется ПО; тип контрольной суммы обрабатываемого объекта; название обнаруженной вредоносной программы или легальной программы, которая может быть использована для нанесения вреда устройству или данным пользователя; контрольная сумма обрабатываемого объекта; контрольная сумма кода активации ПО; полная версия ПО; уникальный идентификатор устройства; идентификатор ПО; контрольная сумма файла ключа, которым активировано ПО; идентификатор информационной модели, примененной при предоставлении лицензии на использование ПО; идентификатор сертификата, которым подписан заголовок лицензионного тикета ПО; дата и время создания лицензионного тикета ПО; контрольная сумма лицензионного тикета ПО; версия лицензионного тикета ПО; версия кода активации ПО; формат данных в запросе к инфраструктуре Правообладателя; идентификатор тикета действующей лицензии; идентификатор компонента ПО; результат действий, выполненных ПО; код ошибки; адрес веб-службы, на который осуществлялось обрабатываемое обращение (веб-адрес, IP); номер порта; веб-адрес источника запроса к веб-службе (referrer).
Если флажки Участвовать в Kaspersky Security Network и Включить расширенный режим работы KSN установлены, Kaspersky Endpoint Security отправляет в "Лабораторию Касперского" следующие данные:
Информация о версиях установленной на компьютере операционной системы (ОС) и установленных пакетов обновлений, версия и контрольные суммы (MD5, SHA2-256, SHA1) файла ядра ОС, параметры режима работы ОС.
Информация о последней неуспешной перезагрузке ОС: количество неуспешных перезагрузок.
Информация об установленном ПО Правообладателя и состоянии антивирусной защиты компьютера: уникальный идентификатор установки программы на компьютере, тип программы, идентификатор типа программы, полная версия установленной программы, идентификатор версии настроек программы, идентификатор типа компьютера, уникальный идентификатор компьютера, на котором установлена программа, уникальный идентификатор пользователя в службах Правообладателя, язык локали и ее рабочее состояние, версия установленных компонентов ПО и их рабочее состояние, версия протокола, который используется для подключения к службам Правообладателя.
Полная версия установленного ПО; тип установленного ПО; идентификатор обновления ПО; идентификатор службы репутации; идентификатор типа протокола; идентификатор Регионального Центра Активации; версия списка отозванных заключений службы ПО; идентификатор сработавшей записи в антивирусных базах ПО; временная метка сработавшей записи в антивирусных базах ПО; тип сработавшей записи в антивирусных базах ПО; уникальный идентификатор установки ПО на компьютере; дата активации лицензии; дата окончания срока действия лицензии; идентификатор лицензии; статус лицензии, по которой используется ПО; тип контрольной суммы обрабатываемого объекта; название обнаруженной вредоносной программы или легальной программы, которая может быть использована для нанесения вреда устройству или данным пользователя; контрольная сумма обрабатываемого объекта; контрольная сумма кода активации ПО; полная версия ПО; уникальный идентификатор устройства; идентификатор ПО; контрольная сумма файла ключа, которым активировано ПО; идентификатор информационной модели, примененной при предоставлении лицензии на использование ПО; идентификатор сертификата, которым подписан заголовок лицензионного тикета ПО; дата и время создания лицензионного тикета ПО; контрольная сумма лицензионного тикета ПО; версия лицензионного тикета ПО; версия кода активации ПО; формат данных в запросе к инфраструктуре Правообладателя; идентификатор тикета действующей лицензии; идентификатор компонента ПО; результат действий, выполненных ПО; код ошибки; адрес веб-службы, на который осуществлялось обрабатываемое обращение (веб-адрес, IP); номер порта; веб-адрес источника запроса к веб-службе (referrer).
Данные обо всех проверяемых объектах и действиях: имя проверяемого объекта, дата и время проверки, URL-адрес и Referrer, по которому он был загружен, размер проверяемых файлов и пути к ним, признак нахождения в архиве, дата и время создания файла, имя, размер и контрольные суммы (MD5, SHA2-256) упаковщика (если файл был упакован), энтропия файла, тип файла, код типа файла, признак исполняемого файла, идентификатор исполняемого файла и формат исполняемого файла, контрольная сумма объекта (MD5, SHA2-256), тип и значение дополнительной контрольной суммы объекта, данные о ЭЦП (сертификате) объекта: данные об издателе сертификата, количество запусков объекта с момента последней отправки статистики, идентификатор задачи проверки, способ получения информации о репутации объекта, значение фильтра target, технические характеристики по применяемым технологиям обнаружения.
Для исполняемых файлов: энтропия разделов файла, признак проверки репутации или подписи файла, название, тип, идентификатор типа, контрольная сумма (MD5) и размер приложения, загруженного проверяемым объектом, путь к приложению и пути к шаблонам, признак нахождения в списке автозапуска, дата записи, список атрибутов, название упаковщика, информация о цифровой подписи приложения: издатель сертификата, название отправляемого файла в формате MIME, дата и время сборки файла.
Информация о запускаемых программах и их модулях: контрольные суммы запускаемых файлов (MD5, SHA2-256), размер, атрибуты, дата создания, имя упаковщика (если файл был упакован), имена файлов, данные о запущенных в системе процессах (идентификатор процесса в системе (PID), имя процесса, данные об учетной записи, от которой запущен процесс, приложении и команде, запустившей процесс, полный путь к файлам процесса и командная строка запуска, описание приложения, к которому относится процесс (название приложения и данные об издателе), а также данные об используемых цифровых сертификатах и информация, необходимая для проверки подлинности этих сертификатов, или данные об отсутствии цифровой подписи файла), также информация о загружаемых в процессы модулях: их имена, размер, типы, даты создания, атрибуты, контрольные суммы (MD5, SHA2-256, SHA1), пути к ним, информация заголовка PE-файлов, имена упаковщиков (если файл был упакован), информация о наличии и валидности данных этой статистики, идентификатор условия формирования передаваемой статистики.
В случае обнаружения угрозы или уязвимости, дополнительно к информации об обнаруженном объекте предоставляется информация об идентификаторе, версии и типе записи в антивирусных базах, название угрозы согласно классификации Правообладателя, дата и время последнего обновления антивирусных баз, имя исполняемого файла, контрольная сумма (MD5) файла приложения, запросившего URL-адрес, в котором произошло обнаружение, IP-адрес (IPv4 или IPv6) обнаруженной угрозы, идентификатор уязвимости и класс ее опасности, URL-адрес и Referrer страницы обнаружения уязвимости.
В случае обнаружения потенциально вредоносного объекта предоставляется информация о данных в памяти процессов.
Информация о сетевой атаке: IP-адрес атакующего компьютера и номер порта компьютера пользователя, на который была направлена сетевая атака, идентификатор протокола, по которому выполнялась атака, название и тип атаки.
Информация о сетевых соединениях: версия и контрольные суммы (MD5, SHA2-256, SHA1) файла процесса, открывшего порт, путь к файлу процесса и его цифровая подпись, локальный и удаленный IP-адреса, номера локального и удаленного портов соединения, состояние соединения, время открытия порта.
URL и IP-адрес веб-страницы, на которой был обнаружен вредоносный или подозрительный контент, имя, размер и контрольная сумма файла, запросившего данный URL, идентификатор, вес и степень применимости правила, по которому был вынесен вердикт, цель атаки.
Информация об обновлении установленной программы и антивирусных баз: статус завершения задачи обновления, тип ошибки, которая могла произойти при обновлении, число неуспешных завершений обновления, идентификатор компонента программы, который выполняет обновление.
Информация об использовании Kaspersky Security Network (далее "KSN"): идентификатор KSN, идентификатор ПО, полная версия ПО, обезличенный IP-адрес устройства пользователя, показатели качества выполнения запросов к KSN, показатели качества обработки пакетов для KSN, показатели количества запросов в KSN и информация о типах запросов в KSN, дата и время начала передачи статистики, дата и время окончания передачи статистики, информация об обновлениях конфигурации KSN: идентификатор активной конфигурации, идентификатор полученной конфигурации, код ошибки при обновлении конфигурации.
Информация о событиях в системных журналах: время события, название журнала, в котором обнаружено событие, тип и категория события, название источника события и его описание.
Информация для определения репутации файлов и URL-адресов: URL-адрес, для которого запрашивается репутация и Referrer, тип протокола соединения, внутренний идентификатор типа программы, номер используемого порта, идентификатор пользователя, контрольная сумма проверяемого файла (MD5), тип обнаруженной угрозы, информация о записи, которая была использована для обнаружения угрозы (идентификатор записи в антивирусной базе, время создания и тип записи).
Данные о территориальной распространенности программы: дата установки и дата активации программы, идентификатор партнера, предоставившего лицензию для активации программы, идентификатор программы, идентификатор языковой локализации программы, серийный номер лицензии, по которой программа активирована, признак участия в KSN.
Информация об используемой лицензии: тип лицензии и срок ее действия, количество дней до истечения срока действия лицензии, идентификатор партнера, у которого приобретена лицензия, идентификатор Регионального Центра Активации, контрольная сумма кода активации, хеш-сумма тела тикета, рассчитанная по алгоритму SHA1, дата и время создания лицензионного тикета, идентификатор информации о лицензии, идентификатор лицензионного тикета, идентификатор последовательности лицензионного тикета, уникальный идентификатор компьютера пользователя, дата начала и окончания периода валидности лицензионного тикета, текущее состояние лицензионного тикета, версия заголовка тикета, версия лицензии, идентификатор сертификата подписи заголовка тикета, контрольная сумма файла ключа, серийный номер подписчика заголовка тикета, токен авторизации.
Информация об установленном на компьютере аппаратном обеспечении: тип, название, модель, версия прошивки, характеристики встроенных и подключенных устройств.
Информация о работе компонента Веб-Контроль: версия компонента, причина категоризации, дополнительная информация о причине категоризации, категоризированный URL-адрес, IP-адрес хоста заблокированного/категоризированного объекта.
Примечание. В зависимости от настроек Kaspersky Security Center, вы можете участвовать в Kaspersky Private Security Network вместо Kaspersky Security Network. Kaspersky Endpoint Security уведомит вас о переключении с Kaspersky Private Security Network на Kaspersky Security Network и предложит принять условия Положения о Kaspersky Security Network. Подробную информацию об участии в Kaspersky Private Security Network вы можете найти в справке Kaspersky Security Center.
Инфраструктура Kaspersky Security Network
Kaspersky Endpoint Security поддерживает следующие инфраструктурные решения KSN:
Глобальный KSN – это решение, которое используют большинство программ "Лаборатории Касперского". Участники KSN получают информацию от Kaspersky Security Network, а также отправляют в "Лабораторию Касперского" данные об объектах, обнаруженных на компьютере пользователя, для дополнительной проверки аналитиками "Лаборатории Касперского" и пополнения репутационных и статистических баз Kaspersky Security Network.
Локальный KSN – это решение, позволяющее пользователям компьютеров, на которые установлена программа Kaspersky Endpoint Security или другие программы "Лаборатории Касперского", получать доступ к репутационным базам Kaspersky Security Network, а также другим статистическим данным, не отправляя данные в KSN со своих компьютеров. Локальный KSN разработан для корпоративных клиентов, не имеющих возможности участвовать в Kaspersky Security Network, например, по следующим причинам:
отсутствие подключения локальных рабочих мест к интернету;
законодательный запрет или ограничение корпоративной безопасности на отправку любых данных за пределы страны или за пределы локальной сети организации.
По умолчанию Kaspersky Security Center использует Глобальный KSN. Вы можете настроить использование Локального KSN в Консоли администрирования (MMC) Kaspersky Security Center и в Kaspersky Security Center Web Console. Настроить использование Локального KSN в Kaspersky Security Center Cloud Console невозможно.
KSN Proxy
Компьютеры пользователей, работающие под управлением Сервера администрирования Kaspersky Security Center, могут взаимодействовать с KSN при помощи службы KSN Proxy.
Служба KSN Proxy предоставляет следующие возможности:
Компьютер пользователя может выполнять запросы к KSN и передавать в KSN информацию, даже если он не имеет прямого доступа в интернет.
Служба KSN Proxy кеширует обработанные данные, снижая тем самым нагрузку на канал связи с внешней сетью и ускоряя получение компьютером пользователя запрошенной информации.
Управление программой через Консоль администрирования Kaspersky Security Center
Программа Kaspersky Security Center предназначена для централизованного управления защитой сети организации. Подробную информацию о Kaspersky Security Center вы можете найти в справке Kaspersky Security Center.
Развертывание Kaspersky Endpoint Security в сети организации
Разверните в сети Сервер администрирования.
Сервер администрирования – компонент программы Kaspersky Security Center, осуществляющий функции централизованного хранения информации об установленных в сети организации программах "Лаборатории Касперского" и управления ими.
Установите Консоль администрирования на рабочее место администратора Kaspersky Security Center.
Консоль администрирования – компонент программы Kaspersky Security Center, предоставляющий пользовательский интерфейс к административным сервисам Сервера администрирования и Агента администрирования. Агент администрирования обеспечивает взаимодействие Сервера администрирования и программы Kaspersky Endpoint Security, установленной на компьютерах в сети организации.
Плагин управления – специализированный компонент, предоставляющий интерфейс для управления работой программ "Лаборатории Касперского" через Консоль администрирования. Для каждой программы существует свой плагин управления. Плагин управления входит в состав всех программ "Лаборатории Касперского", управление которыми может осуществляться при помощи Kaspersky Security Center.
Установите Агент администрирования на удаленные компьютеры Mac одним из следующих способов:
Примечание. Для управления Kaspersky Endpoint Security для Mac 11.2 через Kaspersky Security Center вам нужно установить Агент администрирования версии 13 на удаленные компьютеры.
Установите Kaspersky Endpoint Security на удаленные компьютеры Mac одним из следующих способов:
Важно! Если Kaspersky Internet Security для Mac или другие антивирусные программы уже установлены на удаленных компьютерах, вам нужно их удалить перед установкой Kaspersky Endpoint Security.
Подробную информацию о развертывании Сервера администрирования и установке Консоли администрирования вы можете найти в справке Kaspersky Security Center.
Обновление Kaspersky Endpoint Security версий 10 и 11 до версии 11.2
Примечание. Для управления Kaspersky Endpoint Security для Mac 11.2 через Kaspersky Security Center вам нужно установить Агент администрирования версии 13 на удаленные компьютеры.
Обновление Kaspersky Endpoint Security с версии 10 до версии 11.0.1 или более поздней
Вы можете обновить Kaspersky Endpoint Security 10 под управлением Kaspersky Security Center до версии 11.2 одним из следующих способов:
Одновременно обновить и Kaspersky Endpoint Security до версии 11.2, и Агент администрирования до версии 13 на удаленных компьютерах.
Сначала обновить Агент администрирования до версии 13, а затем обновить Kaspersky Endpoint Security до версии 11.2.
Примечание. Агент администрирования версии 11 или более поздней не может быть использован для управления Kaspersky Endpoint Security 10 через Kaspersky Security Center.
Подробную информацию об обновлении Kaspersky Endpoint Security 10 до версии 11 или более поздней вы можете найти в Базе знаний.
Обновление Kaspersky Endpoint Security с версии 11 до версии 11.2
Вы можете обновить Kaspersky Endpoint Security 11 под управлением Kaspersky Security Center до версии 11.2 одним из следующих способов:
Одновременно обновить и Kaspersky Endpoint Security до версии 11.2, и Агент администрирования до версии 13 на удаленных компьютерах.
Сначала обновить Агент администрирования до версии 13, а затем обновить Kaspersky Endpoint Security до версии 11.2.
Подготовка к удаленной установке Kaspersky Endpoint Security
В этом разделе содержится информация об установке плагина управления Kaspersky Endpoint Security на рабочее место администратора Kaspersky Security Center и установке Агента администрирования на удаленный компьютер.
Установка плагина управления Kaspersky Endpoint Security и установка Агента администрирования являются этапами подготовки к установке Kaspersky Endpoint Security через Kaspersky Security Center.
Установка плагина управления Kaspersky Endpoint Security
Плагин управления Kaspersky Endpoint Security – специализированный компонент, предоставляющий интерфейс для управления работой программы Kaspersky Endpoint Security через Консоль администрирования.
Установка плагина управления Kaspersky Endpoint Security начнется.
Важно! Перед установкой плагина управления Kaspersky Endpoint Security нужно завершить работу Консоли администрирования на рабочем месте администратора Kaspersky Security Center.
Агент администрирования обеспечивает взаимодействие Сервера администрирования и программы Kaspersky Endpoint Security, установленной на компьютерах в сети организации.
В окне с содержимым дистрибутива дважды щелкните по кнопке Kaspersky Network Agent.
Подтвердите, что вы хотите установить Агент администрирования, нажав на кнопку Продолжить.
В окне Введение нажмите на кнопку Продолжить.
В окне Лицензия прочитайте текст Лицензионного соглашения об использовании Агента администрирования, которое заключается между вами и АО "Лаборатория Касперского". Вы можете выполнить следующие действия:
Если вы согласны со всеми пунктами Лицензионного соглашения, нажмите на кнопку Продолжить, чтобы продолжить установку.
Чтобы распечатать текст соглашения, нажмите на кнопку Напечатать.
Чтобы сохранить соглашение в текстовом файле, нажмите на кнопку Сохранить.
В окне подтверждения выполните одно из следующих действий:
Чтобы продолжить установку Агента администрирования, нажмите на кнопку Принимаю.
Чтобы вернуться к тексту Лицензионного соглашения, нажмите на кнопку Прочитать лицензию.
Чтобы отменить установку, нажмите на кнопку Не принимаю.
В окне Настройки выполните следующие действия:
В поле Сервер укажите IP-адрес или DNS-имя сервера, на котором установлен Kaspersky Security Center.
В поле Порт укажите номер порта для незащищенного соединения c сервером.
В поле SSL-порт укажите номер порта для SSL-соединения с сервером.
Если вы хотите запустить Агента администрирования сразу после установки, установите флажок Запустить после установки.
Если вы не хотите использовать SSL для соединения с сервером, снимите флажок Использовать SSL. Для продолжения установки нажмите на кнопку Продолжить.
В окне Тип установки прочитайте информацию о диске, на который будет устанавливаться Агент администрирования.
Чтобы установить Агента администрирования, используя рекомендованные настройки, нажмите на кнопку Установить и введите пароль администратора для подтверждения.
Подождите, пока программа установки Агента администрирования установит компоненты программы.
Нажмите на кнопку Закрыть для выхода из программы установки.
Установка Агента администрирования с помощью Apple Remote Desktop
На удаленном компьютере выберите меню Apple > Системные настройки и нажмите Общий доступ.
Установите флажок Удаленное управление.
На другом Mac, который вы хотите назначить сервером, установите Apple Remote Desktop. Вы можете найти дополнительную информацию об Apple Remote Desktop на сайте Службы поддержки Apple.
Откройте Apple Remote Desktop.
В левой части окна Remote Desktop нажмите Scanner и выберите устройства, на которые вы хотите установить Агент администрирования.
Нажмите на кнопку Copy.
Нажмите на кнопку и выберите файлы для установки Агента администрирования: DMG-файл, KUD-файл и SH-файл.
Во всплывающем меню Place items in выберите Top folder of the disk.
Нажмите на кнопку Copy.
После того, как копирование файлов завершилось, нажмите на кнопку Unix.
Установка Агента администрирования через Kaspersky Security Center
Kaspersky Security Center устанавливает Агент администрирования на клиентский компьютер с использованием SSH-соединения.
Перед установкой Агента администрирования на клиентский компьютер убедитесь, что соблюдены следующие условия:
Сервер администрирования Kaspersky Security Center развернут в сети организации.
Консоль администрирования установлена на рабочее место администратора Kaspersky Security Center.
На удаленных компьютерах разрешен Удаленный вход.
На удаленном компьютере создана выделенная учетная запись с правами администратора, которая будет использована для запуска задачи удаленной установки. Вы можете использовать доменную учетную запись для установки.
Пароль sudo выключен для выделенной учетной записи.
В дереве консоли выберите папку Дополнительно, в ней подпапку Удаленная установка, а в ней подпапку Инсталляционные пакеты.
В рабочей области нажмите на кнопку Создать инсталляционный пакет.
В окне Выбор типа инсталляционного пакета нажмите на кнопку Создать инсталляционный пакет для программы "Лаборатории Касперского".
В окне Определение имени инсталляционного пакета в поле ввода Имя укажите имя нового инсталляционного пакета и нажмите Далее.
В окне Выбор дистрибутива программы для установки нажмите на кнопку Обзор.
Откроется окно выбора файла для создания инсталляционного пакета.
Откройте папку с содержимым дистрибутива Агента администрирования и выберите файл klnagent.kud.
В окне Выбор дистрибутива программы для установки отобразится название и версия программы для удаленной установки с помощью файла, который был добавлен.
Нажмите Далее.
Инсталляционный пакет Kaspersky Endpoint Security с указанными параметрами будет создан.
В последнем окне мастера нажмите на кнопку Готово, чтобы выйти из мастера создания инсталляционного пакета.
В рабочей области нажмите на кнопку Новая задача, чтобы запустить мастер создания задачи.
Следуйте шагам мастера создания задачи, чтобы создать задачу удаленной установки Kaspersky Endpoint Security на клиентский компьютер.
Чтобы перейти к следующему шагу мастера, нажмите на кнопку Далее. Чтобы вернуться к предыдущему шагу мастера, нажмите на кнопку . Чтобы завершить работу мастера на любом шаге, нажмите на кнопку Отмена.
Примечание. Вид кнопок может отличаться в зависимости от используемой версии Windows.
В окне Выбор инсталляционного пакета выполните одно из следующих действий:
Если инсталляционный пакет Агента администрирования с нужными параметрами уже был создан ранее, выберите его в списке инсталляционных пакетов в верхней части окна Выбор инсталляционного пакета.
Если инсталляционный пакет с нужными параметрами еще не был создан, нажмите Новый, чтобы запустить мастер создания пакета.
Если требуется, в окне Перемещение в список управляемых устройств выберите группу администрирования, в которую будут добавлены компьютеры после установки программы.
В окне Выбор устройств, которым будет назначена задача выберите способ, который хотите использовать для выборки клиентских компьютеров:
Если вы хотите выбрать из компьютеров, обнаруженных в сети Сервером администрирования, выберите вариант Выбрать устройства, обнаруженные в сети Сервером администрирования.
Если вы хотите указать IP-адреса компьютеров вручную или импортировать IP-адреса компьютеров из файла, выберите вариант Задать адреса устройств вручную или импортировать из списка.
Если вы хотите создать задачу для выборки устройств по предопределенному критерию, выберите вариант Назначить задачу выборке устройств.
Если вы хотите выбрать компьютеры из указанной группы администрирования, выберите вариант Назначить задачу группе администрирования.
В открывшемся окне (Выбор устройств, Выборка устройств или Выберите группу администрирования, в зависимости от варианта, который вы выбрали на предыдущем шаге), выберите клиентские компьютеры, укажите IP-адреса компьютеров, укажите выборку компьютеров, или выберите группу администрирования, для которой будет создана задача.
В окне Настройка расписания запуска задачи в раскрывающемся списке Запуск по расписанию выберите режим запуска задачи.
Если требуется, укажите дату и время запуска задачи, чтобы задача запустилась автоматически по установленному расписанию.
Если вы хотите запускать задачи, которые программа не смогла запустить по расписанию (например, компьютер был выключен в установленное расписанием время), установите флажок Запускать пропущенные задачи.
Kaspersky Endpoint Security запустит задачу, как только помеха, которая препятствует запуску задачи, будет устранена.
На рабочем месте администратора запустите SSH-клиент.
Соединитесь с удаленным компьютером Mac.
Подключите папку общего доступа Сервера администрирования в качестве сетевого диска на удаленном компьютере. Для этого в SSH-клиенте введите следующие команды:
mkdir /Volumes/KLSHARE
mount_smbfs //<учетная запись администратора>:<пароль>@<IP-адрес Сервера администрирования>/KLSHARE /Volumes/KLSHARE
Описание параметров:
<учетная запись администратора> – имя учетной записи администратора Сервера администрирования;
<пароль> – пароль учетной записи администратора Сервера администрирования;
<IP-адрес Сервера администрирования> – IP-адрес сервера, на котором установлен Kaspersky Security Center.
Запустите скрипт установки. Для этого в SSH-клиенте введите следующую команду:
cd /Volumes/KLSHARE/<klnagent_package_folder>
где <klnagent_package_folder> – папка, в которой расположен инсталляционный пакет Агента администрирования.
<сервер> – IP-адрес или DNS-имя сервера, на котором установлен Kaspersky Security Center.
<номер порта> – номер порта, по которому будет осуществляться незащищенное соединение с Сервером администрирования. По умолчанию используется 14000 порт.
use_ssl 0|1 – параметр, определяющий использование шифрования при соединении Агента администрирования с Сервером администрирования. Если указано значение "0", то используется незащищенное соединение. Если указано значение "1", соединение осуществляется по SSL-протоколу (значение по умолчанию).
<номер SSL-порта> – номер порта, по которому будет осуществляться защищенное соединение с Сервером администрирования по SSL-протоколу. По умолчанию используется 13000 порт.
use_proxy 0|1 – параметр, определяющий использование прокси-сервера при подключении к интернету. Если указано значение "0", прокси-сервер не используется. Если указано значение "1", соединение осуществляется через прокси-сервер (значение по умолчанию).
<proxy> – IP-адрес или DNS-имя прокси-сервера.
<proxy_login> – имя пользователя для соединения с прокси-сервером.
<proxy_password> – пароль для соединения с прокси-сервером.
Важно! Для выполнения команды требуются права администратора.
Отключите сетевой диск на удаленном компьютере. Для этого в SSH-клиенте введите следующую команду:
umount /Volumes/KLSHARE
Проверьте правильность работы Агента администрирования на удаленном компьютере. Для этого в SSH-клиенте введите следующие команды:
cd /Library/Application\ Support/Kaspersky\ Lab/klnagent/Binaries/
sudo ./klnagchk
Если проверка прошла успешно, то Агент администрирования работает нормально.
В окне с содержимым дистрибутива дважды щелкните по кнопке Программа удаления Агента администрирования.
В окне Введение нажмите на кнопку Продолжить.
В окне Информация нажмите на кнопку Удалить.
В окне запроса учетных данных администратора компьютера введите имя администратора и пароль и подтвердите, что вы хотите удалить Агента администрирования.
Начнется удаление Агента администрирования.
Прочитайте информацию о завершении удаления и нажмите на кнопку Готово, чтобы закрыть программу удаления.
Агент администрирования удален с удаленного компьютера.
Управление Агентом администрирования из командной строки
Этот раздел содержит информацию об управлении Агентом администрирования с помощью командной строки на компьютере пользователя.
Вы можете завершить работу Агента администрирования и запустить его вновь из командной строки на компьютере пользователя.
Также вы можете подключить удаленный компьютер к Серверу администрирования вручную с использованием утилиты klmover и проверить соединение удаленного компьютера с Сервером администрирования посредством утилиты klnagchk.
На удаленном компьютере из командной строки запустите утилиту klnagchk.
Утилита klnagchk входит в инсталляционный пакет Агента администрирования.
После установки Агента администрирования утилита klnagchk располагается в папке /Library/Application Support/Kaspersky Lab/klnagent/Binaries.
В зависимости от параметров, указанных при запуске из командной строки, утилита klnagchk выполняет следующие действия:
выводит на экран или сохраняет в файл значения параметров соединения установленного на удаленном компьютере Агента администрирования с Сервером администрирования;
сохраняет в файл или выводит на экран статистику работы Агента администрирования (с момента последнего запуска программы) и результаты выполнения операций;
предпринимает попытку установить соединение Агента администрирования с Сервером
администрирования;
если соединение установить не удалось, утилита посылает ICMP-пакет для проверки статуса компьютера, на котором установлен Сервер администрирования.
Перед запуском утилиты в командной строке перейдите в папку /Library/Application Support/Kaspersky Lab/klnagent/Binaries.
Важно! Для запуска утилиты требуются права администратора.
Описание параметров
-logfile <имя файла> – сохранять в указанный файл значения параметров соединения Агента администрирования с Сервером администрирования и результаты выполнения операций. Если параметр не указан, параметры соединения с сервером, результаты выполнения операций и сообщения об ошибках выводятся на экран.
-sp – сохранять в указанный файл или выводить на экран пароль для аутентификации на прокси-сервере. Параметр используется, если Агент администрирования соединяется с Сервером администрирования через прокси-сервер. По умолчанию не используется.
-savecert <имя файла> – сохранять сертификат для аутентификации на Сервере администрирования в указанном файле.
-restart – перезапустить Агент администрирования после завершения работы утилиты.
Важно! Для запуска утилиты требуются права администратора.
Описание параметров
-logfile <имя файла> – сохранять результаты выполнения операции в указанный файл. Если параметр не указан, результаты выполнения операции и сообщения об ошибках выводятся на экран.
-address <адрес сервера> – адрес Сервера администрирования, который Агент администрирования использует для соединения. Вы можете указать IP-адрес или DNS-имя сервера.
Примечание. Вы также можете использовать команду с этим параметром, чтобы изменить адрес Сервера администрирования, с которым удаленные компьютеры устанавливают соединение.
-pn <номер порта> – номер порта, по которому будет осуществляться незащищенное соединение с Сервером администрирования. По умолчанию используется 14000 порт.
-ps <номер SSL-порта> – номер порта, по которому будет осуществляться защищенное соединение с Сервером администрирования по SSL-протоколу. По умолчанию используется 13000 порт.
-nossl – использовать незащищенное соединение с Сервером администрирования. Если параметр не указан, Агент администрирования устанавливает защищенное соединение с Сервером администрирования по SSL-протоколу.
-cert <путь к файлу сертификата> – использовать указанный файл сертификата для аутентификации на новом Сервере администрирования. Если параметр не указан, Агент администрирования получит сертификат при первом подключении к Серверу администрирования.
-silent – запустить утилиту на выполнение в неинтерактивном режиме.
-dupfix – этот параметр используется в случае, если установка Агента администрирования на компьютеры была выполнена не предложенными в Руководстве администратора способами, а, например, путем восстановления из образа диска с установленным Агентом администрирования. Если автоматическая самоидентификация Агента администрирования приводит к дублированию значков исходного компьютера и остальных компьютеров в Консоли администрирования, вы можете подключить дублирующиеся компьютеры заново.
Примечание. Рекомендуется запускать утилиту klmover с указанием значений всех параметров.
На рабочем месте администратора Kaspersky Security Center запустите SSH-клиент.
Соединитесь с удаленным компьютером Mac.
Подключите папку общего доступа Сервера администрирования в качестве сетевого диска на удаленном компьютере. Для этого в SSH-клиенте введите следующие команды:
mkdir /Volumes/KLSHARE
mount_smbfs //<учетная запись администратора>:<пароль>@<IP-адрес Сервера администрирования>/KLSHARE /Volumes/KLSHARE
Описание параметров:
<учетная запись администратора> – имя учетной записи администратора Сервера администрирования;
<пароль> – пароль учетной записи администратора Сервера администрирования;
<IP-адрес Сервера администрирования> – IP-адрес сервера, на котором установлен Kaspersky Security Center.
Запустите скрипт установки. Для этого в SSH-клиенте введите следующие команды:
cd /Volumes/KLSHARE/<папка KES с установочным файлом>
./install.sh --accept_eula
где <папка KES с установочным файлом> – папка, в которой расположен инсталляционный пакет Kaspersky Endpoint Security.
Важно! Для выполнения команды требуются права администратора.
Отключите сетевой диск на удаленном компьютере. Для этого в SSH-клиенте введите следующую команду:
Чтобы установить Kaspersky Endpoint Security на клиентский компьютер через Kaspersky Security Center, вам нужно создать и запустить задачу Удаленная установка программы.
В рабочей области нажмите на кнопку Новая задача, чтобы запустить мастер создания задачи.
Следуйте шагам мастера создания задачи, чтобы создать задачу удаленной установки Kaspersky Endpoint Security на клиентский компьютер.
Чтобы перейти к следующему шагу мастера, нажмите на кнопку Далее. Чтобы вернуться к предыдущему шагу мастера, нажмите на кнопку . Чтобы завершить работу мастера на любом шаге, нажмите на кнопку Отмена.
Примечание. Вид кнопок может отличаться в зависимости от используемой версии Windows.
В окне Выбор инсталляционного пакета выполните одно из следующих действий:
Если инсталляционный пакет Kaspersky Endpoint Security с нужными параметрами уже был создан ранее, выберите его в списке инсталляционных пакетов в верхней части окна Выбор инсталляционного пакета.
В окне Дополнительно установите флажки Установить Агент администрирования совместно с данной программой и <Название инсталляционного пакета Агента администрирования>, если вы хотите установить Агент администрирования на клиентский компьютер.
Примечание. Инсталляционный пакет для Агента администрирования должен быть создан заранее. Если инсталляционный пакет отсутствует, нажмите на кнопку Создать, чтобы запустить мастер создания инсталляционного пакета.
Если требуется, в окне Перемещение в список управляемых устройств выберите группу администрирования, в которую будут добавлены компьютеры после установки программы.
Примечание. Окно Перемещение в список управляемых устройств появляется, если на шаге 3 вы выбрали установку Агента администрирования.
В окне Выбор устройств, которым будет назначена задача выберите способ, который хотите использовать для выборки клиентских компьютеров:
Если вы хотите выбрать из компьютеров, обнаруженных в сети Сервером администрирования, выберите вариант Выбрать устройства, обнаруженные в сети Сервером администрирования.
Если вы хотите указать IP-адреса компьютеров вручную или импортировать IP-адреса компьютеров из файла, выберите вариант Задать адреса устройств вручную или импортировать из списка.
Если вы хотите создать задачу для выборки устройств по предопределенному критерию, выберите вариант Назначить задачу выборке устройств.
Если вы хотите выбрать компьютеры из указанной группы администрирования, выберите вариант Назначить задачу группе администрирования.
В открывшемся окне (Выбор устройств, Выборка устройств или Выберите группу администрирования, в зависимости от варианта, который вы выбрали на предыдущем шаге), выберите клиентские компьютеры, укажите IP-адреса компьютеров, укажите выборку компьютеров, или выберите группу администрирования, для которой будет создана задача.
В окне Настройка расписания запуска задачи в раскрывающемся списке Запуск по расписанию выберите режим запуска задачи.
Если требуется, укажите дату и время запуска задачи, чтобы задача запустилась автоматически по установленному расписанию.
Если вы хотите запускать задачи, которые программа не смогла запустить по расписанию (например, компьютер был выключен в установленное расписанием время), установите флажок Запускать пропущенные задачи.
Kaspersky Endpoint Security запустит задачу, как только помеха, которая препятствует запуску задачи, будет устранена.
Если вы создаете задачу Удаленная установка программы, вы можете использовать как уже созданный инсталляционный пакет, так и создать новый. Если вы хотите просмотреть список созданных инсталляционных пакетов, выберите Дополнительно > Удаленная установка > Инсталляционные пакеты.
В дереве консоли выберите папку Дополнительно, в ней подпапку Удаленная установка, а в ней подпапку Инсталляционные пакеты.
В рабочей области нажмите на кнопку Создать инсталляционный пакет.
В окне Выбор типа инсталляционного пакета нажмите на кнопку Создать инсталляционный пакет для программы "Лаборатории Касперского".
В окне Определение имени инсталляционного пакета в поле ввода Имя укажите имя нового инсталляционного пакета и нажмите Далее.
В окне Выбор дистрибутива программы для установки нажмите на кнопку Обзор.
Откроется окно выбора файла для создания инсталляционного пакета.
Откройте папку с содержимым дистрибутива Kaspersky Endpoint Security и выберите файл kesmac.kud.
В окне Выбор дистрибутива программы для установки отобразится название и версия программы для удаленной установки с помощью файла, который был добавлен.
Если требуется, установите флажок Скопировать обновления из хранилища в инсталляционный пакет, чтобы скопировать обновления программы из хранилища Kaspersky Security Center в инсталляционный пакет, и нажмите Далее.
Начнется загрузка инсталляционного пакета на Сервер администрирования. По завершении загрузки откроется окно Тип установки.
В окне Тип установки в блоке Выберите пакеты для установки снимите флажки рядом с названиями компонентов программы, которые вы хотите пропустить во время установки на клиентский компьютер и нажмите Далее.
Инсталляционный пакет Kaspersky Endpoint Security с указанными параметрами будет создан.
В последнем окне мастера нажмите на кнопку Готово, чтобы завершить работу мастера создания инсталляционного пакета.
Удаление программы через Kaspersky Security Center
Перед удалением Kaspersky Endpoint Security с клиентского компьютера через Kaspersky Security Center убедитесь, что соблюдены следующие условия:
Сервер администрирования Kaspersky Security Center развернут в сети организации.
Консоль администрирования установлена на рабочее место администратора Kaspersky Security Center.
Агент администрирования установлен на клиентском компьютере.
Чтобы удалить Kaspersky Endpoint Security с клиентского компьютера через Kaspersky Security Center вам нужно создать и запустить задачу Удаленная деинсталляция программы.
Важно! Удаляя Kaspersky Endpoint Security с клиентского компьютера, вы подвергаете его серьезному риску заражения.
В рабочей области нажмите на кнопку Новая задача, чтобы запустить мастер создания задачи.
Следуйте шагам мастера создания задачи, чтобы создать задачу удаленной деинсталляции Kaspersky Endpoint Security с клиентского компьютера.
Чтобы перейти к следующему шагу мастера, нажмите на кнопку Далее. Чтобы вернуться к предыдущему шагу мастера, нажмите на кнопку . Чтобы завершить работу мастера на любом шаге, нажмите на кнопку Отмена.
Примечание. Вид кнопок может отличаться в зависимости от используемой версии Windows.
В окне Выбор устройств, которым будет назначена задача выберите способ, который хотите использовать для выборки клиентских компьютеров:
Если вы хотите выбрать из компьютеров, обнаруженных в сети Сервером администрирования, выберите вариант Выбрать устройства, обнаруженные в сети Сервером администрирования.
Если вы хотите указать IP-адреса компьютеров вручную или импортировать IP-адреса компьютеров из файла, выберите вариант Задать адреса устройств вручную или импортировать из списка.
Если вы хотите создать задачу для выборки устройств по предопределенному критерию, выберите вариант Назначить задачу выборке устройств.
Если вы хотите выбрать компьютеры из указанной группы администрирования, выберите вариант Назначить задачу группе администрирования.
В открывшемся окне (Выбор устройств, Выборка устройств или Выберите группу администрирования, в зависимости от варианта, который вы выбрали на предыдущем шаге), выберите клиентские компьютеры, укажите IP-адреса компьютеров, укажите выборку компьютеров, или выберите группу администрирования, для которой будет создана задача.
В окне Настройка расписания запуска задачи в раскрывающемся списке Запуск по расписанию выберите режим запуска задачи.
Если требуется, укажите дату и время запуска задачи, чтобы задача запустилась автоматически по установленному расписанию.
Если вы хотите запускать задачи, которые программа не смогла запустить по расписанию (например, компьютер был выключен в установленное расписанием время), установите флажок Запускать пропущенные задачи.
Kaspersky Endpoint Security запустит задачу, как только помеха, которая препятствует запуску задачи, будет устранена.
Запуск и остановка программы через Kaspersky Security Center
Вы можете запустить и остановить Kaspersky Endpoint Security на компьютере, выбранном в списке устройств, которыми можно управлять через Kaspersky Security Center.
В дереве консоли выберите папку Управляемые устройства.
Выберите группу администрирования, в которую входит клиентский компьютер.
Выберите закладку Устройства.
Выберите компьютер в списке клиентских компьютеров.
Откройте окно Свойства: <Название компьютера> одним из следующих способов:
дважды щелкните по имени клиентского компьютера;
по правой клавише мыши откройте контекстное меню клиентского компьютера и выберите пункт Свойства.
Выберите раздел Программы.
В списке Программы "Лаборатории Касперского", установленные на устройстве по правой клавише мыши откройте контекстное меню элемента Kaspersky Endpoint Security для Mac (11.2) и выполните одно из следующих действий:
Если вы хотите запустить программу, выберите пункт Запустить.
Если вы хотите остановить программу, выберите пункт Остановить.
Важно! После остановки работы Kaspersky Endpoint Security, клиентский компьютер продолжит работать в незащищенном режиме и может быть подвергнут риску заражения.
Этот раздел содержит информацию об использовании Kaspersky Security Center для создания и настройки задач Kaspersky Endpoint Security на клиентском компьютере или на группе клиентских компьютеров.
Задача – набор действий с настраиваемыми параметрами, который Kaspersky Endpoint Security выполняет на клиентском компьютере.
В Kaspersky Security Center вы можете создать следующие задачи:
Проверка
Обновление
Откат обновления
Добавление ключа
Над задачами вы можете выполнять следующие действия:
запускать и останавливать задачи;
настраивать параметры задачи;
отслеживать выполнение задачи;
копировать и переносить задачи из одной группы в другую;
При работе с Kaspersky Endpoint Security через Kaspersky Security Center вы можете создавать следующие типы задач:
Локальные задачи. Локальная задача – это задача, которая запускается на отдельном клиентском компьютере.
Групповые задачи. Групповая задача – это задача, которая запускается на компьютерах, входящих в группу администрирования.
Задачи для произвольного набора компьютеров. Вы можете создать задачу, которая будет запускаться на любых компьютерах, вне зависимости от их принадлежности к группе администрирования или выборке компьютеров.
В рабочей области нажмите на кнопку Новая задача, чтобы запустить мастер создания задачи.
Следуйте шагам мастера создания задачи, чтобы создать задачу для произвольного набора клиентских компьютеров.
Чтобы перейти к следующему шагу мастера, нажмите на кнопку Далее. Чтобы вернуться к предыдущему шагу мастера, нажмите на кнопку . Чтобы завершить работу мастера на любом шаге, нажмите на кнопку Отмена.
Примечание. Вид кнопок может отличаться в зависимости от используемой версии Windows.
В зависимости от выбранного на предыдущем шаге типа задачи содержимое окна настройки параметров задачи может различаться. Для задачи отката обновления это окно не отображается.
Активация программы
В окне Активация программы выполните следующие действия:
Выберите код активации или ключ из хранилища Kaspersky Security Center или добавьте файл ключа, который хранится на вашем компьютере.
Если вы хотите добавить указанный ключ в качестве резервного, установите флажок Добавить в качестве резервного ключа.
Резервный ключ становится активным по окончании срока годности текущего активного ключа.
Информация об указанном ключе (ключ, тип ключа, а также дата окончания срока годности ключа) отобразится в окне Активация программы.
Обновление
Основным источником обновлений Kaspersky Endpoint Security являются специальные серверы обновлений "Лаборатории Касперского". Kaspersky Endpoint Security также может использовать в качестве источника обновлений точки распространения, локальные папки или другие веб-серверы.
Вы можете поместить полученные обновления в локальную папку для обновления баз и модулей Kaspersky Endpoint Security на других компьютерах сети организации для уменьшения интернет-трафика.
Процедура получения обновлений будет организована следующим образом:
Один из компьютеров сети получает пакет обновлений Kaspersky Endpoint Security с серверов обновлений "Лаборатории Касперского" либо из другого источника обновлений. Вы помещаете полученные обновления в папку общего доступа.
Примечание. Вы должны создать локальную папку с общим доступом заранее.
Другие компьютеры сети для получения обновлений обращаются к локальной папке с общим доступом, как к источнику обновлений.
Распространение обновлений через локальный компьютер
Если требуется, в окне Обновление измените параметры задачи обновления:
Если вы хотите отключить обновление модулей программы, снимите флажок Обновлять модули программы.
Если вы хотите изменить источники обновлений:
Нажмите на кнопку Параметры.
Откроется окно Параметры: Обновление.
Установите флажки рядом с источниками обновлений, которые вы хотите использовать.
Если вы хотите указать другой источник обновлений, нажмите на кнопку Добавить.
Откроется окно Источник обновлений.
Укажите веб-адрес источника обновлений или путь к локальной или сетевой папке, которая является источником обновлений и нажмите OK.
Нажмите на кнопку OK, чтобы сохранить изменения и закрыть окно Параметры: Обновление.
Проверка
По умолчанию Kaspersky Endpoint Security использует уровень безопасности Рекомендованный, запрашивает действие при обнаружении зараженного объекта по окончании проверки и проверяет следующие объекты:
все съемные диски;
все внутренние диски;
все сетевые диски;
память компьютера.
Если требуется, в окне Проверка измените параметры проверки:
Выберите один из предустановленных уровней безопасности или настройте параметры уровня безопасности вручную.
Укажите действие, которое Kaspersky Endpoint Security выполняет при обнаружении зараженного объекта.
Примечание. Этот шаг не отображается для локальных или групповых задач.
В окне Выбор устройств, которым будет назначена задача выберите способ, который хотите использовать для выборки клиентских компьютеров:
Если вы хотите выбрать из компьютеров, обнаруженных в сети Сервером администрирования, выберите вариант Выбрать устройства, обнаруженные в сети Сервером администрирования.
Если вы хотите указать IP-адреса компьютеров вручную или импортировать IP-адреса компьютеров из файла, выберите вариант Задать адреса устройств вручную или импортировать из списка.
Если вы хотите создать задачу для выборки устройств по предопределенному критерию, выберите вариант Назначить задачу выборке устройств.
Если вы хотите выбрать компьютеры из указанной группы администрирования, выберите вариант Назначить задачу группе администрирования.
Примечание. Этот шаг не отображается для локальных или групповых задач.
В открывшемся окне (Выбор устройств, Выборка устройств или Выберите группу администрирования, в зависимости от варианта, который вы выбрали на предыдущем шаге), выберите клиентские компьютеры, укажите IP-адреса компьютеров, укажите выборку компьютеров, или выберите группу администрирования, для которой будет создана задача.
В окне Настройка расписания запуска задачи в раскрывающемся списке Запуск по расписанию выберите режим запуска задачи.
Если требуется, укажите дату и время запуска задачи, чтобы задача запустилась автоматически по установленному расписанию.
Если вы хотите запускать задачи, которые программа не смогла запустить по расписанию (например, компьютер был выключен в установленное расписанием время), установите флажок Запускать пропущенные задачи.
Kaspersky Endpoint Security запустит задачу, как только помеха, которая препятствует запуску задачи, будет устранена.
Если вы хотите, чтобы Kaspersky Security Center автоматически определял интервал между запусками задачи на разных компьютерах, установите флажок Использовать автоматическое определение случайного интервала между запусками задачи.
Это позволяет снизить нагрузку на Сервер администрирования Kaspersky Security Center.
Если вы хотите установить интервал между запусками задачи на разных компьютерах вручную, установите флажок Использовать случайную задержку запуска задачи в интервале (мин) и укажите количество минут.
Это позволяет снизить нагрузку на Сервер администрирования Kaspersky Security Center.
Запуск и остановка задач по расписанию осуществляется автоматически в соответствии с расписанием. Тем не менее, вы можете запустить задачу вручную в любое время.
Примечание. Запуск задач на клиентском компьютере выполняется только в том случае, если запущен Агент администрирования. При остановке работы Агента администрирования выполнение всех запущенных задач прерывается.
Вы можете просматривать список задач, созданных для отдельного клиентского компьютера, компьютеров, входящих в группу администрирования, а также список всех нелокальных задач.
Откройте окно с параметрами задачи Добавление ключа.
Выберите раздел Активация программы.
Если требуется, добавьте другой ключ одним из следующих способов:
Если вы хотите выбрать ключ или код активации из списка кодов активации, добавленных в хранилище Kaspersky Security Center, выполните следующие действия:
Выберите вариант Ключ или код активации.
Нажмите на кнопку Выбрать.
Откроется окно Ключи и коды активации в хранилище Kaspersky Security Center.
Выберите ключ или код активации.
Нажмите OK.
Если вы хотите добавить файл ключа, выполните следующие действия:
Выберите вариант Файл ключа.
Нажмите на кнопку Добавить.
Откроется окно выбора файла.
Выберите файл ключа.
Нажмите на кнопку Открыть.
Примечание. Текущий ключ удаляется при добавлении другого ключа.
Если вы хотите добавить указанный ключ в качестве резервного, установите флажок Добавить в качестве резервного ключа.
Резервный ключ становится активным по окончании срока годности текущего ключа.
Примечание. Дата окончания срока годности резервного ключа должна быть позднее, чем дата окончания срока годности текущего ключа.
Сохраните внесенные изменения одним из следующих способов:
Нажмите на кнопку Применить, чтобы остаться в окне Свойства: <Название задачи> после сохранения внесенных изменений.
Нажмите на кнопку OK, чтобы закрыть окно Свойства: <Название задачи> после сохранения внесенных изменений.
Если вы хотите изменить уровень безопасности, на котором Kaspersky Endpoint Security выполняет задачу Проверка, в блоке Уровень безопасности, выполните одно из следующих действий:
Выберите предустановленный уровень безопасности, перемещая ползунок по шкале.
Вы можете выбрать один из следующих уровней безопасности:
Максимальная защита. Kaspersky Endpoint Security осуществляет максимально полный контроль открываемых, сохраняемых и исполняемых файлов.
Рекомендованный. Kaspersky Endpoint Security осуществляет контроль файлов с параметрами, рекомендованными специалистами "Лаборатории Касперского".
Этот уровень безопасности установлен по умолчанию.
Максимальная скорость. Kaspersky Endpoint Security осуществляет контроль минимального набора файлов. Вы можете выбрать этот уровень безопасности для работы с другими программами, требующими значительных ресурсов оперативной памяти.
Настройте параметры безопасности вручную:
Нажмите на кнопку Параметры.
Откроется окно Параметры: Проверка.
На закладке Основные в блоке Типы файлов выберите типы файлов, которые Kaspersky Endpoint Security проверяет при выполнении задачи проверки.
На закладке Основные в блоке Оптимизация настройте параметры, которые определяют производительность проверки.
На закладке Основные в блоке Составные файлы выберите, какие составные файлы Kaspersky Endpoint Security анализирует на присутствие обнаруживаемых объектов.
На закладке Дополнительно в блоке Дополнительные параметры настройте использование технологии iSwift и запись информации об обнаруженных объектах в статистику программы.
На закладке Дополнительно в блоке Эвристический анализатор настройте использование эвристического анализатора и выберите уровень защиты, который эвристический анализатор применяет при выполнении задач проверки.
Нажмите на кнопку OK, чтобы сохранить внесенные изменения и закрыть окно Параметры: Проверка.
Уровень безопасности изменится на Пользовательский.
Если вы хотите вернуть параметры по умолчанию, нажмите на кнопку По умолчанию.
Уровень безопасности изменится на Рекомендованный.
Если требуется, в блоке Действие выберите действие, которое Kaspersky Endpoint Security выполняет при обнаружении зараженного объекта.
Если вы хотите указать область проверки, в блоке Область проверки нажмите на кнопку Параметры и в открывшемся окне Область проверки выполните следующие действия:
Если вы хотите, чтобы Kaspersky Endpoint Security проверял все съемные диски, установите флажок Все съемные диски.
Если вы хотите, чтобы Kaspersky Endpoint Security проверял все внутренние диски, установите флажок Все внутренние диски.
Если вы хотите, чтобы Kaspersky Endpoint Security проверял все сетевые диски, установите флажок Все сетевые диски.
Если вы хотите, чтобы Kaspersky Endpoint Security проверял память компьютера, установите флажок Память.
Если вы хотите, чтобы Kaspersky Endpoint Security проверял другие файлы или папки, нажмите на кнопку Добавить и укажите файл, папку или маску имени файла или папки.
Нажмите на кнопку OK, чтобы сохранить внесенные изменения и закрыть окно Область проверки.
Сохраните внесенные изменения одним из следующих способов:
Нажмите на кнопку Применить, чтобы остаться в окне Свойства: <Название задачи> после сохранения внесенных изменений.
Нажмите на кнопку OK, чтобы закрыть окно Свойства: <Название задачи> после сохранения внесенных изменений.
Если вы хотите, чтобы Kaspersky Endpoint Security обновлял модули программы вместе с базами программы, установите флажок Обновлять модули программы.
Если вы хотите выбрать источник обновлений, выполните следующие действия:
Нажмите на кнопку Параметры.
Откроется окно Параметры: Обновление.
Укажите источник обновлений одним из следующих способов:
Если вы хотите, чтобы программа загружала обновления с Сервера администрирования, установите флажок Kaspersky Security Center.
Если вы хотите, чтобы программа загружала обновления с серверов обновлений "Лаборатории Касперского", установите флажок Серверы обновлений "Лаборатории Касперского".
Если вы хотите указать другой источник обновлений, нажмите на кнопку Добавить и в открывшемся окне введите путь к источнику обновлений.
По умолчанию Kaspersky Endpoint Security загружает обновления с серверов обновлений "Лаборатории Касперского".
Нажмите на кнопку OK, чтобы сохранить изменения и закрыть окно Параметры: Обновление.
Сохраните внесенные изменения одним из следующих способов:
Нажмите на кнопку Применить, чтобы остаться в окне Свойства: <Название задачи> после сохранения внесенных изменений.
Нажмите на кнопку OK, чтобы закрыть окно Свойства: <Название задачи> после сохранения внесенных изменений.
Откройте список локальных задач для клиентского компьютера.
В списке локальных задач выберите задачу Защита от файловых угроз и откройте ее свойства одним из следующих способов:
дважды щелкните по названию задачи;
по правой кнопке мыши откройте контекстное меню задачи и выберите пункт Свойства;
нажмите на кнопку Свойства.
Выберите раздел Защита от файловых угроз.
Если требуется, настройте следующие параметры:
Включите или выключите защиту от файловых угроз на клиентском компьютере.
Если вы хотите выбрать один из предустановленных уровней безопасности, в блоке Уровень безопасности переместите ползунок по шкале.
Если вы хотите настроить параметры безопасности вручную, нажмите на кнопку Параметры и в открывшемся окне Параметры: Защита от файловых угроз выполните следующие действия:
На закладке Основные в блоке Типы файлов выберите типы файлов, которые Kaspersky Endpoint Security проверяет при открытии, исполнении и сохранении.
На закладке Основные в блоке Оптимизация настройте параметры, которые определяют производительность проверки, выберите технологию проверки и выберите, будет ли Kaspersky Endpoint Security пропускать проверку системного тома "только для чтения" на клиентских компьютерах с операционной системой macOS 10.15 или более поздней.
На закладке Основные в блоке Составные файлы выберите, какие составные файлы нужно проверять на присутствие обнаруживаемых объектов и установите ограничение на проверку больших объектов.
На закладке Область защиты укажите файлы или папки, которые проверяет задача Защита от файловых угроз.
По умолчанию включена проверка всех объектов, расположенных на съемных, внутренних и сетевых дисках, подключенных к клиентскому компьютеру. Вы можете добавить объект в область защиты, изменить объект списка, временно отключить проверку объекта списка или удалить объект из списка.
На закладке Дополнительно в блоке Режим проверки выберите режим работы защиты от файловых угроз.
На закладке Дополнительно в блоке Приостановка задачи включите или выключите приостановку защиты от файловых угроз по расписанию и настройте параметры автоматической приостановки выполнения задач по расписанию.
На закладке Дополнительно в блоке Эвристический анализатор настройте использование эвристического анализатора для защиты от файловых угроз.
Нажмите на кнопку OK, чтобы сохранить внесенные изменения и закрыть окно Параметры: Защита от файловых угроз.
В блоке Если обнаружен вредоносный объект выберите действие, которое защита от файловых угроз выполняет при обнаружении зараженного объекта.
Сохраните внесенные изменения одним из следующих способов:
Нажмите на кнопку Применить, чтобы остаться в окне Свойства: Защита от файловых угроз после сохранения внесенных изменений.
Нажмите на кнопку OK, чтобы закрыть окно Свойства: Защита от файловых угроз после сохранения внесенных изменений.
Откройте список локальных задач для клиентского компьютера.
В списке локальных задач выберите задачу Защита от веб-угроз и откройте ее свойства одним из следующих способов:
дважды щелкните по названию задачи;
по правой кнопке мыши откройте контекстное меню задачи и выберите пункт Свойства;
нажмите на кнопку Свойства.
Выберите раздел Защита от веб-угроз.
Если требуется, настройте следующие параметры:
Включите или выключите защиту от веб-угроз на клиентском компьютере.
Если вы хотите выбрать один из предустановленных уровней безопасности, в блоке Уровень безопасности переместите ползунок по шкале.
Если вы хотите настроить параметры безопасности вручную, нажмите на кнопку Параметры и в открывшемся окне Параметры: Защита от веб-угроз выполните следующие действия:
На закладке Основные в блоке Режим проверки включите или выключите проверку веб-адресов по базе вредоносных веб-адресов.
На закладке Основные в блоке Параметры антифишинга включите или выключите проверку веб-адресов по базе фишинговых веб-адресов.
На закладке Основные в блоке Параметры антифишинга включите или выключите использование эвристического анализатора для обнаружения фишинговых ссылок.
На закладке Доверенные веб-адреса включите или выключите проверку веб-трафика с доверенных веб-адресов и создайте или измените список доверенных веб-адресов.
Нажмите на кнопку OK, чтобы сохранить внесенные изменения и закрыть окно Параметры: Защита от веб-угроз.
В блоке Если обнаружен вредоносный объект выберите действие, которое защита от веб-угроз выполняет при обнаружении опасного объекта веб-трафика.
Сохраните внесенные изменения одним из следующих способов:
Нажмите на кнопку Применить, чтобы остаться в окне Свойства: Защита от веб-угроз после сохранения внесенных изменений.
Нажмите на кнопку OK, чтобы закрыть окно Свойства: Защита от веб-угроз после сохранения внесенных изменений.
Откройте список локальных задач для клиентского компьютера.
В списке локальных задач выберите задачу Быстрая проверка и откройте ее свойства одним из следующих способов:
дважды щелкните по названию задачи;
по правой кнопке мыши откройте контекстное меню задачи и выберите пункт Свойства;
нажмите на кнопку Свойства.
Выберите раздел Проверка.
Если требуется, настройте следующие параметры:
Если вы хотите выбрать один из предустановленных уровней безопасности, в блоке Уровень безопасности переместите ползунок по шкале.
Если вы хотите настроить параметры безопасности вручную, нажмите на кнопку Параметры и в открывшемся окне Параметры: Проверка выполните следующие действия:
На закладке Основные в блоке Типы файлов выберите типы файлов, которые Kaspersky Endpoint Security проверяет.
На закладке Основные в блоке Оптимизация настройте параметры, которые определяют производительность проверки.
На закладке Основные в блоке Составные файлы выберите, какие составные файлы Kaspersky Endpoint Security проверяет.
На закладке Дополнительно в блоке Дополнительные параметры настройте использование технологии iSwift и запись информации об обнаруженных объектах в статистику программы.
На закладке Дополнительно в блоке Эвристический анализатор настройте использование эвристического анализатора и выберите уровень защиты, который применяет эвристический анализатор.
Нажмите на кнопку OK, чтобы сохранить внесенные изменения и закрыть окно Параметры: Проверка.
В блоке Действие выберите действие, которое Kaspersky Endpoint Security выполнит при обнаружении зараженного объекта.
Если вы хотите указать область проверки, в блоке Область проверки нажмите на кнопку Параметры и в открывшемся окне Область проверки выполните следующие действия:
Если вы хотите, чтобы Kaspersky Endpoint Security проверял объекты из списка по умолчанию, установите флажок рядом с нужным объектом.
Если вы хотите, чтобы Kaspersky Endpoint Security проверял другие файлы или папки, нажмите на кнопку Добавить и укажите файл, папку или маску имени файла или папки.
Нажмите на кнопку OK, чтобы сохранить внесенные изменения и закрыть окно Область проверки.
Сохраните внесенные изменения одним из следующих способов:
Нажмите на кнопку Применить, чтобы остаться в окне Свойства: Быстрая проверка после сохранения внесенных изменений.
Нажмите на кнопку OK, чтобы закрыть окно Свойства: Быстрая проверка после сохранения внесенных изменений.
Откройте список локальных задач для клиентского компьютера.
В списке локальных задач выберите задачу Полная проверка и откройте ее свойства одним из следующих способов:
дважды щелкните по названию задачи;
по правой кнопке мыши откройте контекстное меню задачи и выберите пункт Свойства;
нажмите на кнопку Свойства.
Выберите раздел Проверка.
Если требуется, настройте следующие параметры:
Если вы хотите выбрать один из предустановленных уровней безопасности, в блоке Уровень безопасности переместите ползунок по шкале.
Если вы хотите настроить параметры безопасности вручную, нажмите на кнопку Параметры и в открывшемся окне Параметры: Проверка выполните следующие действия:
На закладке Основные в блоке Типы файлов выберите типы файлов, которые Kaspersky Endpoint Security проверяет.
На закладке Основные в блоке Оптимизация настройте параметры, которые определяют производительность проверки.
На закладке Основные в блоке Составные файлы выберите, какие составные файлы Kaspersky Endpoint Security проверяет.
На закладке Дополнительно в блоке Дополнительные параметры настройте использование технологии iSwift и запись информации об обнаруженных объектах в статистику программы.
На закладке Дополнительно в блоке Эвристический анализатор настройте использование эвристического анализатора и выберите уровень защиты, который применяет эвристический анализатор.
Нажмите на кнопку OK, чтобы сохранить внесенные изменения и закрыть окно Параметры: Проверка.
В блоке Действие выберите действие, которое Kaspersky Endpoint Security выполнит при обнаружении зараженного объекта.
Если вы хотите указать область проверки, в блоке Область проверки нажмите на кнопку Параметры и в открывшемся окне Область проверки выполните следующие действия:
Если вы хотите, чтобы Kaspersky Endpoint Security проверял объекты из списка по умолчанию, установите флажок рядом с нужным объектом.
Если вы хотите, чтобы Kaspersky Endpoint Security проверял другие файлы или папки, нажмите на кнопку Добавить и укажите файл, папку или маску имени файла или папки.
Нажмите на кнопку OK, чтобы сохранить внесенные изменения и закрыть окно Область проверки.
Сохраните внесенные изменения одним из следующих способов:
Нажмите на кнопку Применить, чтобы остаться в окне Свойства: Полная проверка после сохранения внесенных изменений.
Нажмите на кнопку OK, чтобы закрыть окно Свойства: Полная проверка после сохранения внесенных изменений.
Откройте список локальных задач для клиентского компьютера.
В списке локальных задач выберите задачу Выборочная проверка и откройте ее свойства одним из следующих способов:
дважды щелкните по названию задачи;
по правой кнопке мыши откройте контекстное меню задачи и выберите пункт Свойства;
нажмите на кнопку Свойства.
Выберите раздел Проверка.
Если требуется, настройте следующие параметры:
Если вы хотите выбрать один из предустановленных уровней безопасности, в блоке Уровень безопасности переместите ползунок по шкале.
Если вы хотите настроить параметры безопасности вручную, нажмите на кнопку Параметры и в открывшемся окне Параметры: Проверка выполните следующие действия:
На закладке Основные в блоке Типы файлов выберите типы файлов, которые Kaspersky Endpoint Security проверяет.
На закладке Основные в блоке Оптимизация настройте параметры, которые определяют производительность проверки.
На закладке Основные в блоке Составные файлы выберите, какие составные файлы Kaspersky Endpoint Security проверяет.
На закладке Дополнительно в блоке Дополнительные параметры настройте использование технологии iSwift и запись информации об обнаруженных объектах в статистику программы.
На закладке Дополнительно в блоке Эвристический анализатор настройте использование эвристического анализатора и выберите уровень защиты, который применяет эвристический анализатор.
Нажмите на кнопку OK, чтобы сохранить внесенные изменения и закрыть окно Параметры: Проверка.
В блоке Действие выберите действие, которое Kaspersky Endpoint Security выполнит при обнаружении зараженного объекта.
Если вы хотите указать область проверки, в блоке Область проверки нажмите на кнопку Параметры и в открывшемся окне Область проверки выполните следующие действия:
Нажмите на кнопку Добавить и укажите файл, папку или имя маски файла или папки.
Нажмите на кнопку OK, чтобы сохранить внесенные изменения и закрыть окно Область проверки.
Сохраните внесенные изменения одним из следующих способов:
Нажмите на кнопку Применить, чтобы остаться в окне Свойства: Выборочная проверка после сохранения внесенных изменений.
Нажмите на кнопку OK, чтобы закрыть окно Свойства: Выборочная проверка после сохранения внесенных изменений.
В этом разделе содержится информация о создании и настройке политик для Kaspersky Endpoint Security.
Политика определяет параметры работы программы и доступ к настройке программы, установленной на компьютерах группы администрирования. Для каждой программы требуется создать свою политику. Вы можете создать несколько различных политик для программ, установленных на компьютерах в каждой группе администрирования, но в пределах группы администрирования только одна политика может применяться единовременно к каждой программе.
Примечание. При создании и настройке политики вы можете разрешить или запретить изменение каждой группы параметров в политиках с помощью кнопок и .
Над пользовательскими политиками вы можете выполнять следующие действия:
создавать политики;
настраивать параметры политик;
копировать и переносить политики из одной группы в другую;
В рабочей области нажмите на кнопку Новая политика.
Запустится мастер создания политики.
Следуйте шагам мастера создания политики, чтобы создать политику.
Чтобы перейти к следующему шагу мастера, нажмите на кнопку Далее. Чтобы вернуться к предыдущему шагу мастера, нажмите на кнопку . Чтобы завершить работу мастера на любом шаге, нажмите на кнопку Отмена.
Примечание. Вид кнопок может отличаться в зависимости от используемой версии Windows.
В окне Введите название для групповой политики в поле Имя укажите имя создаваемой политики. Имя не может содержать символы “ * < : > ? \ |.
Установите флажок Использовать параметры политики для предыдущей версии программы, если вы хотите импортировать параметры существующей политики Kaspersky Endpoint Security в новую политику.
Если требуется, в окне KSN выполните следующие действия:
Ознакомьтесь с полным текстом Положения о Kaspersky Security Network, нажав на кнопку Положение о KSN.
Просмотрите информацию об инфраструктуре KSN, которую предоставляет Kaspersky Security Center.
Включите или выключите использование Kaspersky Security Network.
Включите или выключите расширенный режим использования KSN.
Включите или выключите использование KSN-прокси.
Включите или выключите использование серверов "Лаборатории Касперского", если KSN-прокси недоступен.
Примечание. Использование Kaspersky Security Network и KSN-прокси на удаленных компьютерах доступно только если Сервер администрирования Kaspersky Security Center используется в качестве прокси-сервера. Подробную информацию о настройке Сервера администрирования вы можете найти в справке Kaspersky Security Center.
Если Kaspersky Security Center использует глобальный KSN и вы присоединились к Kaspersky Security Network в параметрах политики, статистика Kaspersky Endpoint Security с клиентских компьютеров, к которым была применена политика, автоматически отправляется в "Лабораторию Касперского" для улучшения защиты этих компьютеров.
Примечание. "Лаборатория Касперского" не осуществляет получение, обработку и хранение любых персональных данных без вашего явного согласия.
Если флажок Я принимаю условия использования Kaspersky Security Network установлен, а флажок Включить расширенный режим работы KSN снят, Kaspersky Endpoint Security отправляет в "Лабораторию Касперского" следующие данные:
Информация об используемой лицензии: тип лицензии и срок ее действия, количество дней до истечения срока действия лицензии, идентификатор партнера, у которого приобретена лицензия, идентификатор Регионального Центра Активации, контрольная сумма кода активации, хеш-сумма тела тикета, рассчитанная по алгоритму SHA1, дата и время создания лицензионного тикета, идентификатор информации о лицензии, идентификатор лицензионного тикета, идентификатор последовательности лицензионного тикета, уникальный идентификатор компьютера пользователя, дата начала и окончания периода валидности лицензионного тикета, текущее состояние лицензионного тикета, версия заголовка тикета, версия лицензии, идентификатор сертификата подписи заголовка тикета, контрольная сумма файла ключа, серийный номер подписчика заголовка тикета, токен авторизации.
Полная версия установленного ПО; тип установленного ПО; идентификатор обновления ПО; идентификатор службы репутации; идентификатор типа протокола; идентификатор Регионального Центра Активации; версия списка отозванных заключений службы ПО; идентификатор сработавшей записи в антивирусных базах ПО; временная метка сработавшей записи в антивирусных базах ПО; тип сработавшей записи в антивирусных базах ПО; уникальный идентификатор установки ПО на компьютере; дата активации лицензии; дата окончания срока действия лицензии; идентификатор лицензии; статус лицензии, по которой используется ПО; тип контрольной суммы обрабатываемого объекта; название обнаруженной вредоносной программы или легальной программы, которая может быть использована для нанесения вреда устройству или данным пользователя; контрольная сумма обрабатываемого объекта; контрольная сумма кода активации ПО; полная версия ПО; уникальный идентификатор устройства; идентификатор ПО; контрольная сумма файла ключа, которым активировано ПО; идентификатор информационной модели, примененной при предоставлении лицензии на использование ПО; идентификатор сертификата, которым подписан заголовок лицензионного тикета ПО; дата и время создания лицензионного тикета ПО; контрольная сумма лицензионного тикета ПО; версия лицензионного тикета ПО; версия кода активации ПО; формат данных в запросе к инфраструктуре Правообладателя; идентификатор тикета действующей лицензии; идентификатор компонента ПО; результат действий, выполненных ПО; код ошибки; адрес веб-службы, на который осуществлялось обрабатываемое обращение (веб-адрес, IP); номер порта; веб-адрес источника запроса к веб-службе (referrer).
Если флажки Я принимаю условия использования Kaspersky Security Network и Включить расширенный режим работы KSN установлены, Kaspersky Endpoint Security отправляет в "Лабораторию Касперского" следующие данные:
Информация о версиях установленной на компьютере операционной системы (ОС) и установленных пакетов обновлений, версия и контрольные суммы (MD5, SHA2-256, SHA1) файла ядра ОС, параметры режима работы ОС.
Информация о последней неуспешной перезагрузке ОС: количество неуспешных перезагрузок.
Информация об установленном ПО Правообладателя и состоянии антивирусной защиты компьютера: уникальный идентификатор установки программы на компьютере, тип программы, идентификатор типа программы, полная версия установленной программы, идентификатор версии настроек программы, идентификатор типа компьютера, уникальный идентификатор компьютера, на котором установлена программа, уникальный идентификатор пользователя в службах Правообладателя, язык локали и ее рабочее состояние, версия установленных компонентов ПО и их рабочее состояние, версия протокола, который используется для подключения к службам Правообладателя.
Полная версия установленного ПО; тип установленного ПО; идентификатор обновления ПО; идентификатор службы репутации; идентификатор типа протокола; идентификатор Регионального Центра Активации; версия списка отозванных заключений службы ПО; идентификатор сработавшей записи в антивирусных базах ПО; временная метка сработавшей записи в антивирусных базах ПО; тип сработавшей записи в антивирусных базах ПО; уникальный идентификатор установки ПО на компьютере; дата активации лицензии; дата окончания срока действия лицензии; идентификатор лицензии; статус лицензии, по которой используется ПО; тип контрольной суммы обрабатываемого объекта; название обнаруженной вредоносной программы или легальной программы, которая может быть использована для нанесения вреда устройству или данным пользователя; контрольная сумма обрабатываемого объекта; контрольная сумма кода активации ПО; полная версия ПО; уникальный идентификатор устройства; идентификатор ПО; контрольная сумма файла ключа, которым активировано ПО; идентификатор информационной модели, примененной при предоставлении лицензии на использование ПО; идентификатор сертификата, которым подписан заголовок лицензионного тикета ПО; дата и время создания лицензионного тикета ПО; контрольная сумма лицензионного тикета ПО; версия лицензионного тикета ПО; версия кода активации ПО; формат данных в запросе к инфраструктуре Правообладателя; идентификатор тикета действующей лицензии; идентификатор компонента ПО; результат действий, выполненных ПО; код ошибки; адрес веб-службы, на который осуществлялось обрабатываемое обращение (веб-адрес, IP); номер порта; веб-адрес источника запроса к веб-службе (referrer).
Данные обо всех проверяемых объектах и действиях: имя проверяемого объекта, дата и время проверки, URL-адрес и Referrer, по которому он был загружен, размер проверяемых файлов и пути к ним, признак нахождения в архиве, дата и время создания файла, имя, размер и контрольные суммы (MD5, SHA2-256) упаковщика (если файл был упакован), энтропия файла, тип файла, код типа файла, признак исполняемого файла, идентификатор исполняемого файла и формат исполняемого файла, контрольная сумма объекта (MD5, SHA2-256), тип и значение дополнительной контрольной суммы объекта, данные о ЭЦП (сертификате) объекта: данные об издателе сертификата, количество запусков объекта с момента последней отправки статистики, идентификатор задачи проверки, способ получения информации о репутации объекта, значение фильтра target, технические характеристики по применяемым технологиям обнаружения.
Для исполняемых файлов: энтропия разделов файла, признак проверки репутации или подписи файла, название, тип, идентификатор типа, контрольная сумма (MD5) и размер приложения, загруженного проверяемым объектом, путь к приложению и пути к шаблонам, признак нахождения в списке автозапуска, дата записи, список атрибутов, название упаковщика, информация о цифровой подписи приложения: издатель сертификата, название отправляемого файла в формате MIME, дата и время сборки файла.
Информация о запускаемых программах и их модулях: контрольные суммы запускаемых файлов (MD5, SHA2-256), размер, атрибуты, дата создания, имя упаковщика (если файл был упакован), имена файлов, данные о запущенных в системе процессах (идентификатор процесса в системе (PID), имя процесса, данные об учетной записи, от которой запущен процесс, приложении и команде, запустившей процесс, полный путь к файлам процесса и командная строка запуска, описание приложения, к которому относится процесс (название приложения и данные об издателе), а также данные об используемых цифровых сертификатах и информация, необходимая для проверки подлинности этих сертификатов, или данные об отсутствии цифровой подписи файла), также информация о загружаемых в процессы модулях: их имена, размер, типы, даты создания, атрибуты, контрольные суммы (MD5, SHA2-256, SHA1), пути к ним, информация заголовка PE-файлов, имена упаковщиков (если файл был упакован), информация о наличии и валидности данных этой статистики, идентификатор условия формирования передаваемой статистики.
В случае обнаружения угрозы или уязвимости, дополнительно к информации об обнаруженном объекте предоставляется информация об идентификаторе, версии и типе записи в антивирусных базах, название угрозы согласно классификации Правообладателя, дата и время последнего обновления антивирусных баз, имя исполняемого файла, контрольная сумма (MD5) файла приложения, запросившего URL-адрес, в котором произошло обнаружение, IP-адрес (IPv4 или IPv6) обнаруженной угрозы, идентификатор уязвимости и класс ее опасности, URL-адрес и Referrer страницы обнаружения уязвимости.
В случае обнаружения потенциально вредоносного объекта предоставляется информация о данных в памяти процессов.
Информация о сетевой атаке: IP-адрес атакующего компьютера и номер порта компьютера пользователя, на который была направлена сетевая атака, идентификатор протокола, по которому выполнялась атака, название и тип атаки.
Информация о сетевых соединениях: версия и контрольные суммы (MD5, SHA2-256, SHA1) файла процесса, открывшего порт, путь к файлу процесса и его цифровая подпись, локальный и удаленный IP-адреса, номера локального и удаленного портов соединения, состояние соединения, время открытия порта.
URL и IP-адрес веб-страницы, на которой был обнаружен вредоносный или подозрительный контент, имя, размер и контрольная сумма файла, запросившего данный URL, идентификатор, вес и степень применимости правила, по которому был вынесен вердикт, цель атаки.
Информация об обновлении установленной программы и антивирусных баз: статус завершения задачи обновления, тип ошибки, которая могла произойти при обновлении, число неуспешных завершений обновления, идентификатор компонента программы, который выполняет обновление.
Информация об использовании Kaspersky Security Network (далее "KSN"): идентификатор KSN, идентификатор ПО, полная версия ПО, обезличенный IP-адрес устройства пользователя, показатели качества выполнения запросов к KSN, показатели качества обработки пакетов для KSN, показатели количества запросов в KSN и информация о типах запросов в KSN, дата и время начала передачи статистики, дата и время окончания передачи статистики, информация об обновлениях конфигурации KSN: идентификатор активной конфигурации, идентификатор полученной конфигурации, код ошибки при обновлении конфигурации.
Информация о событиях в системных журналах: время события, название журнала, в котором обнаружено событие, тип и категория события, название источника события и его описание.
Информация для определения репутации файлов и URL-адресов: URL-адрес, для которого запрашивается репутация и Referrer, тип протокола соединения, внутренний идентификатор типа программы, номер используемого порта, идентификатор пользователя, контрольная сумма проверяемого файла (MD5), тип обнаруженной угрозы, информация о записи, которая была использована для обнаружения угрозы (идентификатор записи в антивирусной базе, время создания и тип записи).
Данные о территориальной распространенности программы: дата установки и дата активации программы, идентификатор партнера, предоставившего лицензию для активации программы, идентификатор программы, идентификатор языковой локализации программы, серийный номер лицензии, по которой программа активирована, признак участия в KSN.
Информация об используемой лицензии: тип лицензии и срок ее действия, количество дней до истечения срока действия лицензии, идентификатор партнера, у которого приобретена лицензия, идентификатор Регионального Центра Активации, контрольная сумма кода активации, хеш-сумма тела тикета, рассчитанная по алгоритму SHA1, дата и время создания лицензионного тикета, идентификатор информации о лицензии, идентификатор лицензионного тикета, идентификатор последовательности лицензионного тикета, уникальный идентификатор компьютера пользователя, дата начала и окончания периода валидности лицензионного тикета, текущее состояние лицензионного тикета, версия заголовка тикета, версия лицензии, идентификатор сертификата подписи заголовка тикета, контрольная сумма файла ключа, серийный номер подписчика заголовка тикета, токен авторизации.
Информация об установленном на компьютере аппаратном обеспечении: тип, название, модель, версия прошивки, характеристики встроенных и подключенных устройств.
Информация о работе компонента Веб-Контроль: версия компонента, причина категоризации, дополнительная информация о причине категоризации, категоризированный URL-адрес, IP-адрес хоста заблокированного/категоризированного объекта.
Если Kaspersky Security Center использует локальный KSN и вы присоединились к Kaspersky Security Network в параметрах политики, Kaspersky Endpoint Security не отправляет статистику с клиентских компьютеров, к которым была применена политика, в "Лабораторию Касперского".
После удаления политики или ее деактивации настройки KSN на клиентском компьютере возвращаются к исходному состоянию.
Если требуется, в окне Взаимодействие с пользователем настройте параметры взаимодействия Kaspersky Endpoint Security с пользователем клиентского компьютера.
Если требуется, в окне Шифрование диска FileVault выполните следующие действия:
Включите или выключите управление шифрованием диска FileVault для загрузочного диска компьютера пользователя.
По умолчанию управление шифрованием диска FileVault выключено.
Выберите опцию Зашифровать диск, если вы хотите зашифровать загрузочный диск компьютера пользователя, когда политика будет применена к клиентскому компьютеру.
Если флажок Управление шифрованием диска FileVault снят, пользователи с правами администратора могут зашифровать и расшифровать загрузочный диск Mac из Системных настроек.
Если флажок Управление шифрованием диска FileVault установлен и выбрана опция Зашифровать диск, пользователи с правами администратора не могут расшифровать загрузочный диск Mac из Системных настроек.
Если флажок Управление шифрованием диска FileVault установлен и выбрана опция Расшифровать диск, пользователи с правами администратора не могут зашифровать загрузочный диск Mac из Системных настроек.
Если требуется, в окне Веб-Контроль выполните следующие действия:
Включите или выключите Веб-Контроль.
Примечание. Когда вы включаете Веб-Контроль, чтобы блокировать доступ к опасным веб-ресурсам, Kaspersky Endpoint Security показывает уведомление Веб-Контроль включен в Центре защиты на удаленном компьютере. Когда пользователь пытается получить доступ к веб-ресурсам, заблокированным Веб-Контролем на удаленном компьютере, Kaspersky Endpoint Security показывает уведомления, если в окне Сеть мастера создания политики установлен флажок Проверять защищенные соединения (HTTPS).
Добавьте новое правило Веб-Контроля, нажав на кнопку Добавить.
Вы можете указать имя правила и выбрать, будет ли правило активным; указать область применения правила, создав список веб-адресов или выбрав категории сайтов, а также выбрать действие, которое Kaspersky Endpoint Security выполнит, когда пользователь откроет сайт, на который распространяется это правило.
Измените, удалите или измените порядок выполнения созданных правил.
Порядок, в котором расположены правила, определяет приоритет их применения программой Kaspersky Endpoint Security.
Если требуется, в окне Managed Detection and Response выполните следующие действия:
Включите или выключите компонент Managed Detection and Response. По умолчанию компонент Managed Detection and Response выключен.
Импортируйте или удалите конфигурационный файл, который используется для активации компонента Managed Detection and Response на управляемых устройствах.
Если флажок Managed Detection and Response установлен и конфигурационный файл MDR импортирован, то компонент Managed Detection and Response активен и взаимодействует с решением Kaspersky Managed Detection and Response. Это решение обеспечивает непрерывный поиск, обнаружение и устранение угроз, направленных на вашу организацию.
Установите флажок Открыть свойства политики сразу после создания, если вы хотите просмотреть параметры политики после ее создания.
Нажмите на кнопку Готово для завершения работы мастера создания политики.
Созданная политика появится на закладке Политики в рабочей области группы администрирования. Политика будет применена к клиентским компьютерам после первой синхронизации клиентских компьютеров с Сервером администрирования.
Вы можете изменить параметры созданной политики. Также вы можете запретить или разрешить изменение каждой группы параметров с клиентского компьютера с помощью кнопок и для каждой группы параметров. Кнопка рядом с группой параметров означает, что пользователь клиентского компьютера не может изменить эти параметры на своем компьютере. Кнопка рядом с группой параметров означает, что пользователь клиентского компьютера может изменить эти параметры на своем компьютере.
Вы можете создать неограниченное количество различных политик для программ, установленных на компьютерах в каждой группе администрирования, но в пределах группы администрирования только одна политика может применяться единовременно к каждой программе.
Вы можете вносить изменения в политику, созданную вами в Kaspersky Security Center, а также запретить изменение ее параметров в политиках вложенных групп и параметрах задач.
Параметры политики Kaspersky Endpoint Security включают в себя параметры программы и параметры задач.
Ознакомьтесь с полным текстом Положения о Kaspersky Security Network, нажав на кнопку Положение о KSN.
Включите или выключите использование Kaspersky Security Network.
Включите или выключите расширенный режим использования KSN.
Включите или выключите использование KSN-прокси.
Включите или выключите использование серверов "Лаборатории Касперского", если KSN-прокси недоступен.
Примечание. Использование Kaspersky Security Network и KSN-прокси на удаленных компьютерах доступно только если Сервер администрирования Kaspersky Security Center используется в качестве прокси-сервера. Подробную информацию о настройке Сервера администрирования вы можете найти в справке Kaspersky Security Center.
Включите и выключите управление шифрованием диска FileVault для клиентских компьютеров.
Зашифруйте и расшифруйте загрузочный диск на клиентских компьютерах.
Если флажок Управление шифрованием диска FileVault снят, пользователи с правами администратора могут зашифровать и расшифровать загрузочный диск Mac из Системных настроек.
Если флажок Управление шифрованием диска FileVault установлен и выбрана опция Зашифровать диск, пользователи с правами администратора не могут расшифровать загрузочный диск Mac из Системных настроек.
Если флажок Управление шифрованием диска FileVault установлен и выбрана опция Расшифровать диск, пользователи с правами администратора не могут зашифровать загрузочный диск Mac из Системных настроек.
Включите или выключите компонент Managed Detection and Response.
Импортируйте или удалите конфигурационный файл, который используется для активации компонента Managed Detection and Response на управляемых устройствах.
Статус политики определяет ее работоспособность. Политика может быть активной, для автономных пользователей и неактивной. Вы можете изменить статус политики в ее параметрах.
Профиль политики – это набор изменяемых параметров политики, который активируется на клиентском компьютере при возникновении определенных условий. Активация профиля приводит к изменению параметров политики, которая активна на устройстве в момент активации профиля.
В дереве консоли выберите группу администрирования, для которой вы хотите создать профиль политики.
В рабочей области выберите закладку Политики.
Откройте свойства политики, для которой вы хотите создать профиль, одним из следующих способов:
дважды щелкните по имени политики;
по правой клавише мыши откройте контекстное меню политики и выберите пункт Свойства;
нажмите на ссылку Настроить параметры политики.
В окне Свойства: <Имя политики> выберите раздел Профили политики.
В рабочей области нажмите на кнопку Добавить.
В окне Назначение профилей политики ознакомьтесь с информацией о политиках и нажмите на кнопку Далее.
Если вы хотите, чтобы это окно не отображалось в дальнейшем во время создания профилей политик, установите флажок Больше не показывать это окно до нажатия на кнопку Далее.
В окне Имя профиля политики выполните следующие действия, чтобы настроить параметры профиля политики:
Введите имя нового профиля политики.
Примечание. Имя профиля должно включать в себя не более 100 символов.
В блоке Состояние профиля политики укажите, включен или выключен профиль политики.
В раскрывающемся списке в блоке Состояние профиля политики выберите, можно ли изменять параметры профиля политики.
Если вы хотите настроить правила активации для профиля политики, установите флажок После закрытия мастера создания профиля политики перейти к настройке правила активации профиля политики.
Нажмите на кнопку Готово.
Если вы установили флажок После закрытия мастера создания профиля политики перейти к настройке правила активации профиля политики, следуйте шагам мастера создания правила активации профиля политики.
Профиль, который вы создали, отобразится в разделе Профили политики окна Свойства: <Имя политики>.
В блоке Общие переименуйте профиль и включите/выключите профиль с помощью флажка Включить профиль.
В блоке Правила активации создайте, измените или удалите правила активации.
В блоке Устройства выберите устройства, для которых этот профиль политики будет применяться.
Измените параметры профиля в соответствующих разделах.
Нажмите OK.
Если профиль политики включен, изменения параметров профиля будут применены после синхронизации клиентского компьютера с Сервером администрирования. Если профиль политики выключен, изменения параметров будут применены после срабатывания правила активации.
В дереве консоли выберите папку Управляемые устройства.
Выберите группу администрирования, в которую входит клиентский компьютер.
Выберите закладку Устройства.
Выберите компьютер в списке клиентских компьютеров.
По правой клавише мыши откройте контекстное меню клиентского компьютера и выберите пункт Все задачи > Просмотреть отчет об угрозах.
Сформированный отчет откроется в окне браузера.
Информацию о других способах формирования отчета об объектах, которые программа обнаружила на клиентском компьютере, вы можете найти в справке Kaspersky Security Center.
Получение ключа восстановления для зашифрованного диска
Если пользователь клиентского компьютера забыл или потерял учетные данные и не может получить доступ к зашифрованному диску, вы можете получить ключ восстановления.
Удаленное управление программой через Kaspersky Security Center Web Console и Cloud Console
Kaspersky Security Center Web Console (Web Console) – это веб-приложение, предназначенное для централизованного решения основных задач по управлению и обслуживанию защиты сети организации. Web Console является компонентом Kaspersky Security Center, предоставляющим пользовательский интерфейс для управления Kaspersky Endpoint Security в окне браузера. Подробную информацию о Kaspersky Security Center Web Console вы можете найти в справке Kaspersky Security Center.
Kaspersky Security Center Cloud Console (Cloud Console) – это облачное решение для защиты сети организации и управления этой сетью. Подробную информацию о Kaspersky Security Center Cloud Console вы можете найти в справке Kaspersky Security Center Cloud Console.
В этом разделе содержится информация о создании и настройке политик для Kaspersky Endpoint Security с помощью Kaspersky Security Center Web Console и Cloud Console.
Политика определяет параметры работы программы и доступ к настройке программы, установленной на компьютерах группы администрирования. Для каждой программы требуется создать свою политику. Вы можете создать несколько различных политик для программ, установленных на компьютерах в каждой группе администрирования, но в пределах группы администрирования только одна политика может применяться единовременно к каждой программе.
Примечание. При создании и настройке политики вы можете разрешить или запретить изменение каждой группы параметров в политиках с помощью переключателя Принудительно.
В разделе УСТРОЙСТВА слева выберите подраздел ПОЛИТИКИ И ПРОФИЛИ ПОЛИТИК.
Нажмите на кнопку Добавить.
Выберите программу, для которой вы хотите создать политику, и нажмите на кнопку Далее.
Откроется окно Новая политика.
На закладке ОБЩИЕ укажите имя политики, выберите состояние политики и настройте опции наследования параметров политики.
На закладке ПАРАМЕТРЫ ПРОГРАММЫ настройте параметры Kaspersky Endpoint Security, которые будут применены к клиентским компьютерам после того, как к ним будет применена политика
Нажмите на кнопку Сохранить.
Над пользовательскими политиками вы можете выполнять следующие действия:
создавать политики;
настраивать параметры политик;
копировать и переносить политики из одной группы в другую;
Примечание. После создания профиля политики для политики Kaspersky Endpoint Security с помощью Kaspersky Security Center Web Console или Cloud Console вам нужно проверить правильность применения настроек к клиентским компьютерам.
В разделе Продвинутая защита вы можете выбрать, участвует ли Kaspersky Endpoint Security на клиентских компьютерах в Kaspersky Security Network, и настроить использование KSN-прокси.
Если необходимо, выполните следующие действия:
Ознакомьтесь с полным текстом Положения о Kaspersky Security Network, нажав на ссылку Положение о KSN.
Просмотрите информацию об инфраструктуре KSN, которую предоставляет Kaspersky Security Center, нажав на ссылку Положение о KSN.
Примечание. По умолчанию Kaspersky Security Center использует глобальный KSN. Если вы управляете Kaspersky Endpoint Security через Kaspersky Security Center Web Console и в зависимости от настроек Kaspersky Security Center, вы можете участвовать в Kaspersky Private Security Network вместо Kaspersky Security Network. Если вы управляете Kaspersky Endpoint Security через Kaspersky Security Center Cloud Console, участие в Kaspersky Private Security Network невозможно. Подробную информацию об участии в Kaspersky Private Security Network вы можете найти в справке Kaspersky Security Center.
Включите или выключите использование Kaspersky Security Network.
Включите или выключите расширенный режим работы KSN.
Включите или выключите использование KSN-прокси.
Включите или выключите использование серверов "Лаборатории Касперского", если KSN-прокси недоступен.
Примечание. Если вы управляете Kaspersky Endpoint Security через Kaspersky Security Center Web Console, использование Kaspersky Security Network и KSN-прокси на удаленных компьютерах доступно только если Сервер администрирования Kaspersky Security Center используется в качестве прокси-сервера. Подробную информацию о настройке Сервера администрирования вы можете найти в справке Kaspersky Security Center. Если вы управляете Kaspersky Endpoint Security через Kaspersky Security Center Cloud Console, вы можете использовать Kaspersky Security Network и KSN-прокси на удаленных компьютерах через точки распространения, на которых установлена операционная система Windows.
Если Kaspersky Security Center использует глобальный KSN и вы присоединились к Kaspersky Security Network в параметрах политики, статистика Kaspersky Endpoint Security с клиентских компьютеров, к которым была применена политика, автоматически отправляется в "Лабораторию Касперского" для улучшения защиты этих компьютеров.
Примечание. "Лаборатория Касперского" не осуществляет получение, обработку и хранение любых персональных данных без вашего явного согласия.
Если переключатель Использование Kaspersky Security Network включен, а переключатель Расширенный режим работы KSN выключен, Kaspersky Endpoint Security отправляет в "Лабораторию Касперского" следующие данные:
Информация об используемой лицензии: тип лицензии и срок ее действия, количество дней до истечения срока действия лицензии, идентификатор партнера, у которого приобретена лицензия, идентификатор Регионального Центра Активации, контрольная сумма кода активации, хеш-сумма тела тикета, рассчитанная по алгоритму SHA1, дата и время создания лицензионного тикета, идентификатор информации о лицензии, идентификатор лицензионного тикета, идентификатор последовательности лицензионного тикета, уникальный идентификатор компьютера пользователя, дата начала и окончания периода валидности лицензионного тикета, текущее состояние лицензионного тикета, версия заголовка тикета, версия лицензии, идентификатор сертификата подписи заголовка тикета, контрольная сумма файла ключа, серийный номер подписчика заголовка тикета, токен авторизации.
Полная версия установленного ПО; тип установленного ПО; идентификатор обновления ПО; идентификатор службы репутации; идентификатор типа протокола; идентификатор Регионального Центра Активации; версия списка отозванных заключений службы ПО; идентификатор сработавшей записи в антивирусных базах ПО; временная метка сработавшей записи в антивирусных базах ПО; тип сработавшей записи в антивирусных базах ПО; уникальный идентификатор установки ПО на компьютере; дата активации лицензии; дата окончания срока действия лицензии; идентификатор лицензии; статус лицензии, по которой используется ПО; тип контрольной суммы обрабатываемого объекта; название обнаруженной вредоносной программы или легальной программы, которая может быть использована для нанесения вреда устройству или данным пользователя; контрольная сумма обрабатываемого объекта; контрольная сумма кода активации ПО; полная версия ПО; уникальный идентификатор устройства; идентификатор ПО; контрольная сумма файла ключа, которым активировано ПО; идентификатор информационной модели, примененной при предоставлении лицензии на использование ПО; идентификатор сертификата, которым подписан заголовок лицензионного тикета ПО; дата и время создания лицензионного тикета ПО; контрольная сумма лицензионного тикета ПО; версия лицензионного тикета ПО; версия кода активации ПО; формат данных в запросе к инфраструктуре Правообладателя; идентификатор тикета действующей лицензии; идентификатор компонента ПО; результат действий, выполненных ПО; код ошибки; адрес веб-службы, на который осуществлялось обрабатываемое обращение (веб-адрес, IP); номер порта; веб-адрес источника запроса к веб-службе (referrer).
Если переключатели Использование Kaspersky Security Network и Расширенный режим работы KSN включены, Kaspersky Endpoint Security отправляет в "Лабораторию Касперского" следующие данные:
Информация о версиях установленной на компьютере операционной системы (ОС) и установленных пакетов обновлений, версия и контрольные суммы (MD5, SHA2-256, SHA1) файла ядра ОС, параметры режима работы ОС.
Информация о последней неуспешной перезагрузке ОС: количество неуспешных перезагрузок.
Информация об установленном ПО Правообладателя и состоянии антивирусной защиты компьютера: уникальный идентификатор установки программы на компьютере, тип программы, идентификатор типа программы, полная версия установленной программы, идентификатор версии настроек программы, идентификатор типа компьютера, уникальный идентификатор компьютера, на котором установлена программа, уникальный идентификатор пользователя в службах Правообладателя, язык локали и ее рабочее состояние, версия установленных компонентов ПО и их рабочее состояние, версия протокола, который используется для подключения к службам Правообладателя.
Полная версия установленного ПО; тип установленного ПО; идентификатор обновления ПО; идентификатор службы репутации; идентификатор типа протокола; идентификатор Регионального Центра Активации; версия списка отозванных заключений службы ПО; идентификатор сработавшей записи в антивирусных базах ПО; временная метка сработавшей записи в антивирусных базах ПО; тип сработавшей записи в антивирусных базах ПО; уникальный идентификатор установки ПО на компьютере; дата активации лицензии; дата окончания срока действия лицензии; идентификатор лицензии; статус лицензии, по которой используется ПО; тип контрольной суммы обрабатываемого объекта; название обнаруженной вредоносной программы или легальной программы, которая может быть использована для нанесения вреда устройству или данным пользователя; контрольная сумма обрабатываемого объекта; контрольная сумма кода активации ПО; полная версия ПО; уникальный идентификатор устройства; идентификатор ПО; контрольная сумма файла ключа, которым активировано ПО; идентификатор информационной модели, примененной при предоставлении лицензии на использование ПО; идентификатор сертификата, которым подписан заголовок лицензионного тикета ПО; дата и время создания лицензионного тикета ПО; контрольная сумма лицензионного тикета ПО; версия лицензионного тикета ПО; версия кода активации ПО; формат данных в запросе к инфраструктуре Правообладателя; идентификатор тикета действующей лицензии; идентификатор компонента ПО; результат действий, выполненных ПО; код ошибки; адрес веб-службы, на который осуществлялось обрабатываемое обращение (веб-адрес, IP); номер порта; веб-адрес источника запроса к веб-службе (referrer).
Данные обо всех проверяемых объектах и действиях: имя проверяемого объекта, дата и время проверки, URL-адрес и Referrer, по которому он был загружен, размер проверяемых файлов и пути к ним, признак нахождения в архиве, дата и время создания файла, имя, размер и контрольные суммы (MD5, SHA2-256) упаковщика (если файл был упакован), энтропия файла, тип файла, код типа файла, признак исполняемого файла, идентификатор исполняемого файла и формат исполняемого файла, контрольная сумма объекта (MD5, SHA2-256), тип и значение дополнительной контрольной суммы объекта, данные о ЭЦП (сертификате) объекта: данные об издателе сертификата, количество запусков объекта с момента последней отправки статистики, идентификатор задачи проверки, способ получения информации о репутации объекта, значение фильтра target, технические характеристики по применяемым технологиям обнаружения.
Для исполняемых файлов: энтропия разделов файла, признак проверки репутации или подписи файла, название, тип, идентификатор типа, контрольная сумма (MD5) и размер приложения, загруженного проверяемым объектом, путь к приложению и пути к шаблонам, признак нахождения в списке автозапуска, дата записи, список атрибутов, название упаковщика, информация о цифровой подписи приложения: издатель сертификата, название отправляемого файла в формате MIME, дата и время сборки файла.
Информация о запускаемых программах и их модулях: контрольные суммы запускаемых файлов (MD5, SHA2-256), размер, атрибуты, дата создания, имя упаковщика (если файл был упакован), имена файлов, данные о запущенных в системе процессах (идентификатор процесса в системе (PID), имя процесса, данные об учетной записи, от которой запущен процесс, приложении и команде, запустившей процесс, полный путь к файлам процесса и командная строка запуска, описание приложения, к которому относится процесс (название приложения и данные об издателе), а также данные об используемых цифровых сертификатах и информация, необходимая для проверки подлинности этих сертификатов, или данные об отсутствии цифровой подписи файла), также информация о загружаемых в процессы модулях: их имена, размер, типы, даты создания, атрибуты, контрольные суммы (MD5, SHA2-256, SHA1), пути к ним, информация заголовка PE-файлов, имена упаковщиков (если файл был упакован), информация о наличии и валидности данных этой статистики, идентификатор условия формирования передаваемой статистики.
В случае обнаружения угрозы или уязвимости, дополнительно к информации об обнаруженном объекте предоставляется информация об идентификаторе, версии и типе записи в антивирусных базах, название угрозы согласно классификации Правообладателя, дата и время последнего обновления антивирусных баз, имя исполняемого файла, контрольная сумма (MD5) файла приложения, запросившего URL-адрес, в котором произошло обнаружение, IP-адрес (IPv4 или IPv6) обнаруженной угрозы, идентификатор уязвимости и класс ее опасности, URL-адрес и Referrer страницы обнаружения уязвимости.
В случае обнаружения потенциально вредоносного объекта предоставляется информация о данных в памяти процессов.
Информация о сетевой атаке: IP-адрес атакующего компьютера и номер порта компьютера пользователя, на который была направлена сетевая атака, идентификатор протокола, по которому выполнялась атака, название и тип атаки.
Информация о сетевых соединениях: версия и контрольные суммы (MD5, SHA2-256, SHA1) файла процесса, открывшего порт, путь к файлу процесса и его цифровая подпись, локальный и удаленный IP-адреса, номера локального и удаленного портов соединения, состояние соединения, время открытия порта.
URL и IP-адрес веб-страницы, на которой был обнаружен вредоносный или подозрительный контент, имя, размер и контрольная сумма файла, запросившего данный URL, идентификатор, вес и степень применимости правила, по которому был вынесен вердикт, цель атаки.
Информация об обновлении установленной программы и антивирусных баз: статус завершения задачи обновления, тип ошибки, которая могла произойти при обновлении, число неуспешных завершений обновления, идентификатор компонента программы, который выполняет обновление.
Информация об использовании Kaspersky Security Network (далее "KSN"): идентификатор KSN, идентификатор ПО, полная версия ПО, обезличенный IP-адрес устройства пользователя, показатели качества выполнения запросов к KSN, показатели качества обработки пакетов для KSN, показатели количества запросов в KSN и информация о типах запросов в KSN, дата и время начала передачи статистики, дата и время окончания передачи статистики, информация об обновлениях конфигурации KSN: идентификатор активной конфигурации, идентификатор полученной конфигурации, код ошибки при обновлении конфигурации.
Информация о событиях в системных журналах: время события, название журнала, в котором обнаружено событие, тип и категория события, название источника события и его описание.
Информация для определения репутации файлов и URL-адресов: URL-адрес, для которого запрашивается репутация и Referrer, тип протокола соединения, внутренний идентификатор типа программы, номер используемого порта, идентификатор пользователя, контрольная сумма проверяемого файла (MD5), тип обнаруженной угрозы, информация о записи, которая была использована для обнаружения угрозы (идентификатор записи в антивирусной базе, время создания и тип записи).
Данные о территориальной распространенности программы: дата установки и дата активации программы, идентификатор партнера, предоставившего лицензию для активации программы, идентификатор программы, идентификатор языковой локализации программы, серийный номер лицензии, по которой программа активирована, признак участия в KSN.
Информация об используемой лицензии: тип лицензии и срок ее действия, количество дней до истечения срока действия лицензии, идентификатор партнера, у которого приобретена лицензия, идентификатор Регионального Центра Активации, контрольная сумма кода активации, хеш-сумма тела тикета, рассчитанная по алгоритму SHA1, дата и время создания лицензионного тикета, идентификатор информации о лицензии, идентификатор лицензионного тикета, идентификатор последовательности лицензионного тикета, уникальный идентификатор компьютера пользователя, дата начала и окончания периода валидности лицензионного тикета, текущее состояние лицензионного тикета, версия заголовка тикета, версия лицензии, идентификатор сертификата подписи заголовка тикета, контрольная сумма файла ключа, серийный номер подписчика заголовка тикета, токен авторизации.
Информация об установленном на компьютере аппаратном обеспечении: тип, название, модель, версия прошивки, характеристики встроенных и подключенных устройств.
Информация о работе компонента Веб-Контроль: версия компонента, причина категоризации, дополнительная информация о причине категоризации, категоризированный URL-адрес, IP-адрес хоста заблокированного/категоризированного объекта.
Если Kaspersky Security Center использует локальный KSN и вы присоединились к Kaspersky Security Network в параметрах политики, Kaspersky Endpoint Security не отправляет статистику с клиентских компьютеров, к которым была применена политика, в "Лабораторию Касперского".
Если требуется, в окне Защита от файловых угроз выполните следующие действия:
Включите или выключите защиту от файловых угроз.
По умолчанию защита от файловых угроз включена.
Сформируйте область защиты.
Выберите действие, которое программа выполнит при обнаружении вредоносного объекта.
Выберите, будет ли Kaspersky Endpoint Security проверять только новые и измененные файлы или все файлы.
Выберите, будет ли Kaspersky Endpoint Security пропускать проверку системного тома "только для чтения" на клиентских компьютерах с операционной системой macOS 10.15 или более поздней.
Выберите, будет ли Kaspersky Endpoint Security использовать технологию iSwift при выполнении проверки.
Примечание. Технология iSwift позволяет Kaspersky Endpoint Security использовать специальный алгоритм для исключения некоторых объектов из проверки. Это помогает увеличить скорость проверки.
Выберите типы файлов, которые Kaspersky Endpoint Security будет проверять.
Выберите действия, которые Kaspersky Endpoint Security выполнит с составными файлами.
Если требуется, в разделе Контроль безопасности выполните следующие действия:
Включите или выключите Веб-Контроль.
Примечание. Когда вы включаете Веб-Контроль, чтобы блокировать доступ к опасным веб-ресурсам, Kaspersky Endpoint Security показывает уведомление Веб-Контроль включен в Центре защиты на удаленном компьютере. Когда пользователь пытается получить доступ к веб-ресурсам, заблокированным Веб-Контролем на удаленном компьютере, Kaspersky Endpoint Security показывает уведомления, если в окне Сеть мастера новой политики включен переключатель Проверка защищенных соединений (HTTPS).
Добавьте правила, которые определяют, какие веб-адреса или категории сайтов будут контролироваться Веб-Контролем на компьютере пользователя.
Измените, удалите или измените порядок выполнения созданных правил.
Порядок, в котором расположены правила, определяет приоритет их применения программой Kaspersky Endpoint Security.
В разделе Шифрование данных вы можете включить или выключить шифрование загрузочного диска на клиентских компьютерах, чтобы предотвратить доступ других пользователей к важной информации, которая хранится на диске. По умолчанию шифрование диска FileVault выключено.
Настройка параметров Managed Detection and Response
В разделе Detection and Response вы можете:
включить или выключить компонент Managed Detection and Response;
импортировать или удалить конфигурационный файл MDR.
Компонент Managed Detection and Response взаимодействует с решением Kaspersky Managed Detection and Response, которое обеспечивает непрерывный поиск, обнаружение и устранение угроз, направленных на вашу организацию.
По умолчанию компонент Managed Detection and Response выключен.
Этот раздел содержит информацию об использовании Kaspersky Security Center Web Console и Cloud Console для создания и настройки задач Kaspersky Endpoint Security на клиентском компьютере или на группе клиентских компьютеров под управлением Kaspersky Security Center.
Задача – набор действий с настраиваемыми параметрами, который Kaspersky Endpoint Security выполняет на клиентском компьютере.
С помощью Kaspersky Security Center Web Console и Cloud Console вы можете создать следующие задачи:
В разделе УСТРОЙСТВА слева выберите подраздел ЗАДАЧИ.
Нажмите на кнопку Добавить.
Запустится мастер добавления задачи.
В раскрывающемся списке Программа выберите элемент Kaspersky Endpoint Security для Mac (11.2).
В раскрывающемся списке Тип задачи выберите задачу, которую вы хотите создать.
Если необходимо, измените название задачи в поле Название задачи.
Выберите устройства, которым будет назначена задача.
Настройте параметры выбранного типа задачи.
Завершите мастер добавления задачи, нажав на кнопку Готово.
Примечание. Если вы установили флажок Открыть окно свойств задачи после ее создания в окне Завершение создания задачи, вы можете продолжить изменение параметров задачи по умолчанию. Если этот флажок не установлен, задача создается с параметрами по умолчанию. Вы можете изменить параметры задачи по умолчанию позднее в любое удобное время.
Над задачами вы можете выполнять следующие действия:
запускать и останавливать задачи;
настраивать параметры задачи;
отслеживать выполнение задачи;
копировать и переносить задачи из одной группы в другую;
Основным источником обновлений Kaspersky Endpoint Security являются специальные серверы обновлений "Лаборатории Касперского". Kaspersky Endpoint Security также может использовать в качестве источника обновлений точки распространения, локальные папки или другие веб-серверы.
Если вы управляете Kaspersky Endpoint Security через Kaspersky Security Center Web Console, список источников обновлений по умолчанию включает в себя серверы обновлений "Лаборатории Касперского" и серверы Kaspersky Security Center. Сначала Kaspersky Endpoint Security загружает обновления с серверов Kaspersky Security Center, а затем с серверов обновлений "Лаборатории Касперского".
Если вы управляете Kaspersky Endpoint Security через Kaspersky Security Center Cloud Console, список источников обновлений по умолчанию включает в себя серверы обновлений "Лаборатории Касперского" и точки распространения. Сначала Kaspersky Endpoint Security загружает обновления из точек распространения, а затем с серверов обновлений "Лаборатории Касперского". Подробную информацию о точках распространения вы можете найти в справке Kaspersky Security Center.
Если необходимо, выполните следующие действия:
Включите или выключите обновление модулей программы.
Добавьте или удалите источники обновлений, которые Kaspersky Endpoint Security будет использовать.
Получение ключа восстановления для зашифрованного диска
Если пользователь клиентского компьютера забыл или потерял учетные данные и не может получить доступ к зашифрованному диску, вы можете получить ключ восстановления.
Нажмите на имя учетной записи администратора в левом нижнем углу окна Kaspersky Security Center Web Console или Cloud Console.
Выберите Параметры интерфейса.
В открывшемся диалоговом окне включите переключатель Показать Шифрование и защита данных, чтобы включить управление шифрованием данных, и нажмите на кнопку Сохранить.
Перейдите в раздел ОПЕРАЦИИ > ШИФРОВАНИЕ И ЗАЩИТА ДАННЫХ > ЗАШИФРОВАННЫЕ ЖЕСТКИЕ ДИСКИ.
Откроется список устройств с зашифрованными дисками.
Установите флажок рядом с устройством с зашифрованным диском.
Нажмите на кнопку Предоставить доступ к устройству в автономном режиме.
В диалоговом окне Предоставить доступ к устройству в автономном режиме выберите веб-плагин для Kaspersky Endpoint Security и нажмите на кнопку OK.
Нажмите на кнопку Получить ключ восстановления.
Ключ восстановления отобразится в текущем диалоговом окне.
Сохраните ключ восстановления любым удобным для вас способом.
Вы можете использовать ключ восстановления на клиентском компьютере для получения доступа к зашифрованному диску.
В окне Информация о лицензии вы можете просмотреть информацию о лицензии: дату истечения срока действия лицензии, количество компьютеров, на которых вы можете использовать Kaspersky Endpoint Security по этой лицензии, тип лицензии.
В блоке Если обнаружен вредоносный объект вы можете выбрать действие, которое Kaspersky Endpoint Security выполняет при обнаружении зараженного объекта.
Kaspersky Endpoint Security не обрабатывает объекты до окончания антивирусной проверки. Kaspersky Endpoint Security выводит на экран уведомление с информацией о каждом обнаруженном зараженном объекте, в котором вам нужно выбрать действие над этим объектом. Варианты дальнейших действий зависят от типа объекта.
Во время проверки Kaspersky Endpoint Security выводит на экран уведомление с информацией о каждом обнаруженном зараженном объекте, в котором вам нужно выбрать действие над этим объектом. Варианты дальнейших действий зависят от типа объекта.
Флажок включает/выключает проверку только тех файлов, которые Kaspersky Endpoint Security распознает как новые или измененные с момента последней проверки.
Если флажок установлен, Kaspersky Endpoint Security проверяет только файлы, признанные новыми или измененными с момента последней проверки.
Если флажок снят, Kaspersky Endpoint Security проверяет все файлы.
Флажок включает/выключает ограничение времени проверки одного файла. Kaspersky Endpoint Security пропускает файл, если его проверка длится дольше указанного времени.
Если флажок установлен, Kaspersky Endpoint Security пропускает файл, если его проверка длится дольше указанного времени.
Если флажок снят, Kaspersky Endpoint Security проверяет все файлы вне зависимости от длительности их проверки.
По умолчанию установлено значение 30 секунд.
В блоке Составные файлы вы можете выбрать типы составных файлов, которые Kaspersky Endpoint Security проверяет.
Флажок включает/выключает проверку объекта как папки.
Если флажок установлен, Kaspersky Endpoint Security проверяет объект, который вы указали в поле Укажите имя либо маску имени файла или папки, как папку.
Если флажок снят, Kaspersky Endpoint Security проверяет объект, который вы указали в поле Укажите имя либо маску имени файла или папки, как файл.
При нажатии на ссылку открывается окно Защита, в котором вы можете управлять основными параметрами работы Kaspersky Endpoint Security на компьютерах пользователей и выбрать типы объектов, которые Kaspersky Endpoint Security обнаруживает.
При нажатии на ссылку открывается окно Взаимодействие с пользователем, в котором вы можете настроить уведомления Kaspersky Endpoint Security, язык отображения для событий в Kaspersky Security Center и дополнительные параметры работы Kaspersky Endpoint Security.
При нажатии на ссылку открывается окно Сеть, в котором вы можете настроить параметры прокси-сервера и включить или выключить проверку защищенных соединений (HTTPS).
В блоке Основные вы можете выключить или выключить защиту файлов на удаленном компьютере и настроить автозапуск программы при включении компьютера или после перезагрузки операционной системы.
Флажок включает/выключает режим автоматического запуска Kaspersky Endpoint Security при включении удаленного компьютера или после перезагрузки его операционной системы.
Если флажок установлен, Kaspersky Endpoint Security запускается автоматически при включении удаленного компьютера или после перезагрузки его операционной системы.
Если флажок снят, Kaspersky Endpoint Security не запускается автоматически при включении удаленного компьютера или после перезагрузки его операционной системы.
Флажок включает/выключает контроль программ, которые не являются вредоносными или опасными, однако при некотором стечении обстоятельств могут быть использованы для нанесения вреда компьютеру пользователя.
Если флажок установлен, Kaspersky Endpoint Security обнаруживает легальные программы, которые могут быть использованы злоумышленником для нанесения вреда компьютеру или данным пользователя.
Если флажок снят, Kaspersky Endpoint Security не обнаруживает легальные программы, которые могут быть использованы злоумышленником для нанесения вреда компьютеру или данным пользователя.
Этот флажок по умолчанию снят.
Блок Дополнительно позволяет включить режим экономичного энергопотребления.
Если переключатель Принудительно включен, Kaspersky Endpoint Security запрещает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.
Если переключатель Принудительно выключен, Kaspersky Endpoint Security разрешает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.
Флажок включает/выключает запись событий некритического характера (например, информационных событий) в отчет. События некритического характера не влияют на обеспечение защиты.
Если флажок установлен, Kaspersky Endpoint Security записывает информационные события в отчет.
Если флажок снят, Kaspersky Endpoint Security не записывает информационные события в отчет.
Флажок включает/выключает хранение информации только о важных событиях, которые произошли с момента предыдущего запуска задачи.
Если флажок установлен, во время каждого запуска задачи Kaspersky Endpoint Security удаляет информацию о некритических событиях, которые произошли с момента предыдущего запуска задачи, но сохраняет в отчете важную информацию (например, об обнаруженных вредоносных объектах).
Если флажок снят, Kaspersky Endpoint Security сохраняет информацию о всех событиях, которые произошли с момента предыдущего запуска задачи.
Этот флажок по умолчанию снят.
В блоке Резервное хранилище вы можете установить максимальный срок хранения объектов в резервном хранилище.
Флажок включает/выключает удаление объектов из резервного хранилища по истечении указанного срока.
Если флажок установлен, Kaspersky Endpoint Security удаляет объекты из резервного хранилища по истечении указанного срока. По умолчанию срок хранения составляет 30 дней.
Если флажок снят, Kaspersky Endpoint Security хранит объекты в резервном хранилище бессрочно.
Если переключатель Принудительно включен, Kaspersky Endpoint Security запрещает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.
Если переключатель Принудительно выключен, Kaspersky Endpoint Security разрешает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.
В блоке Интерфейс программы вы можете настроить отображение значка программы в строке меню на удаленном компьютере, а также выбрать, может ли пользователь открывать главное окно Kaspersky Endpoint Security и использовать интерфейс программы.
Флажок разрешает/запрещает пользователю открывать главное окно Kaspersky Endpoint Security и использовать интерфейс программы на удаленном компьютере.
Если флажок установлен, пользователь может открывать главное окно Kaspersky Endpoint Security и использовать интерфейс программы на удаленном компьютере.
Если флажок снят, Kaspersky Endpoint Security запрещает пользователю открывать главное окно программы и скрывает интерфейс программы на удаленном компьютере.
Этот флажок установлен по умолчанию.
В блоке Уведомления вы можете включить получение уведомлений о событиях в работе Kaspersky Endpoint Security и выбрать тип уведомлений, которые вы хотите получать.
Переключатель Уведомления включает/выключает получение уведомлений о событиях в работе Kaspersky Endpoint Security.
Если переключатель Уведомления включен, Kaspersky Endpoint Security выводит на экран уведомления о событиях, которые происходят во время работы компонентов Kaspersky Endpoint Security.
Если переключатель Уведомления выключен, Kaspersky Endpoint Security не выводит на экран уведомления о событиях, которые происходят во время работы компонентов Kaspersky Endpoint Security.
В блоке Разрешить пользователю завершать работу программы вы можете настроить, может ли пользователь на удаленном компьютере завершать работу Kaspersky Endpoint Security.
Флажок включает/выключает отображение пункта Выход в контекстном меню значка программы, расположенного в строке меню.
Если флажок установлен, пункт Выход отображается в контекстном меню значка программы. Пользователь удаленного компьютера может завершить работу Kaspersky Endpoint Security на удаленном компьютере.
Если флажок снят, пункт Выход недоступен в контекстном меню значка программы. Пользователь удаленного компьютера не может завершить работу Kaspersky Endpoint Security на удаленном компьютере.
Этот флажок установлен по умолчанию.
В блоке События в Kaspersky Security Center вы можете выбрать язык отображения событий Kaspersky Endpoint Security в Kaspersky Security Center.
Флажок включает/выключает возможность локального управления обновлениями Kaspersky Endpoint Security на удаленном компьютере.
Если флажок установлен, пользователь может локально управлять обновлениями Kaspersky Endpoint Security на удаленном компьютере.
Если флажок снят, вы можете управлять обновлениями Kaspersky Endpoint Security на удаленном компьютере только с помощью плагина управления Kaspersky Endpoint Security в Kaspersky Security Center.
Флажок включает/выключает возможность локального управления ключами Kaspersky Endpoint Security на удаленном компьютере.
Если флажок установлен, пользователь может локально управлять ключами Kaspersky Endpoint Security на удаленном компьютере.
Если флажок снят, вы можете управлять ключами Kaspersky Endpoint Security на удаленном компьютере только с помощью плагина управления Kaspersky Endpoint Security в Kaspersky Security Center.
Если переключатель Принудительно включен, Kaspersky Endpoint Security запрещает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.
Если переключатель Принудительно выключен, Kaspersky Endpoint Security разрешает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.
Если выбрана эта опция, Kaspersky Endpoint Security не использует прокси-сервер для подключения к источникам обновлений для получения обновлений баз и модулей программы.
Если выбрана эта опция, Kaspersky Endpoint Security подключается к источникам обновлений для получения обновлений баз и модулей программы с помощью параметров прокси-сервера, указанных в настройках операционной системы.
Если выбрана эта опция, Kaspersky Endpoint Security подключается к источникам обновлений для получения обновлений баз и модулей программы с помощью параметров прокси-сервера, указанных вами.
Переключатель Проверка защищенных соединений (HTTPS) включает/выключает проверку защищенных соединений, выполняемых по протоколу HTTPS, а также отображение уведомлений о случаях, когда Веб-Контроль блокирует пользователю доступ к опасным веб-ресурсам.
Если переключатель Проверка защищенных соединений (HTTPS) включен, Kaspersky Endpoint Security выполняет следующие действия:
Защита от веб-угроз проверяет данные, поступающие на ваш компьютер и отправляющиеся с него по протоколу HTTPS через веб-браузеры Safari, Google Chrome и Firefox.
Программа показывает уведомления, когда пользователи пытаются открыть веб-ресурсы, заблокированные Веб-Контролем на удаленных компьютерах.
Если переключатель Проверка защищенных соединений (HTTPS) выключен, Kaspersky Endpoint Security выполняет следующие действия:
Защита от веб-угроз не проверяет данные, поступающие на ваш компьютер и отправляющиеся с него по протоколу HTTPS.
Программа не показывает уведомления, когда пользователи пытаются открыть веб-ресурсы, заблокированные Веб-Контролем на удаленных компьютерах.
Этот переключатель включен по умолчанию.
В блоке Контролируемые порты вы можете настроить порты, которые проверяются Kaspersky Endpoint Security.
Если переключатель Принудительно включен, Kaspersky Endpoint Security запрещает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.
Если переключатель Принудительно выключен, Kaspersky Endpoint Security разрешает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.
Если переключатель Принудительно включен, Kaspersky Endpoint Security запрещает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.
Если переключатель Принудительно выключен, Kaspersky Endpoint Security разрешает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.
Флажок включает/выключает проверку папок, вложенных в папку, указанную в поле Укажите имя либо маску имени файла или папки.
Если флажок установлен, при антивирусной проверке Kaspersky Endpoint Security не проверяет папки, вложенные в указанную папку.
Если флажок снят, Kaspersky Endpoint Security исключает из проверки только файлы, которые расположены в папке, указанной в поле Укажите имя либо маску имени файла или папки. Папки, вложенные в указанную папку, проверяются.
Этот флажок установлен по умолчанию.
В блоке Компоненты вы можете выбрать компоненты, которые не будут проверять файл или папку, указанные вами.
Если переключатель Принудительно включен, Kaspersky Endpoint Security запрещает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.
Если переключатель Принудительно выключен, Kaspersky Endpoint Security разрешает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.
Список содержит адреса ресурсов, с которых Kaspersky Endpoint Security загружает и устанавливает обновления модулей и баз программы. Вы можете указать в качестве источника обновлений локальную или сетевую папку, FTP- или HTTP-сервер.
По умолчанию, список источников обновлений содержит серверы обновлений "Лаборатории Касперского".
Если вы управляете Kaspersky Endpoint Security через Kaspersky Security Center Web Console, список источников обновлений по умолчанию также содержит серверы Kaspersky Security Center.
Если вы управляете Kaspersky Endpoint Security через Kaspersky Security Center Cloud Console, список источников обновлений по умолчанию также содержит точки распространения. Подробную информацию о точках распространения вы можете найти в справке Kaspersky Security Center.
Вы не можете удалить из списка источники обновлений, добавленные по умолчанию.
Если переключатель в этой графе включен, Kaspersky Endpoint Security использует соответствующий источник обновлений в графе Источник обновлений для получения обновлений.
Если переключатель в этой графе выключен, Kaspersky Endpoint Security не использует соответствующий источник обновлений в графе Источник обновлений для получения обновлений.
Если переключатель Принудительно включен, Kaspersky Endpoint Security запрещает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.
Если переключатель Принудительно выключен, Kaspersky Endpoint Security разрешает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.
Переключатель Шифрование диска FileVault включает/выключает управление шифрованием диска FileVault.
Если переключатель Шифрование диска FileVault включен, шифрование диска FileVault можно применить к клиентским компьютерам с помощью Kaspersky Security Center.
Если переключатель Шифрование диска FileVault выключен, шифрование диска FileVault не применимо к клиентским компьютерам с помощью Kaspersky Security Center.
Этот переключатель выключен по умолчанию.
Примечание. Если переключатель Шифрование диска FileVault выключен, пользователи с правами администратора могут зашифровать и расшифровать загрузочный диск Mac из Системных настроек. Вы можете найти дополнительную информацию о FileVault в документации Apple.
Kaspersky Endpoint Security отображает окно запроса учетных данных для клиентских компьютеров, к которым применяется эта политика. Когда пользователь вводит учетные данные, Kaspersky Endpoint Security запускает шифрование загрузочного диска компьютера.
Если переключатель Шифрование диска FileVault включен и выбрана опция Зашифровать диск, пользователи с правами администратора не могут расшифровать загрузочный диск Mac из Системных настроек.
Kaspersky Endpoint Security отображает окно запроса учетных данных для клиентских компьютеров, к которым применяется эта политика. Когда пользователь вводит учетные данные, Kaspersky Endpoint Security начинает расшифровку загрузочного диска компьютера.
Если переключатель Шифрование диска FileVault включен и выбрана опция Расшифровать диск, пользователи с правами администратора не могут зашифровать загрузочный диск Mac из Системных настроек.
Если переключатель Принудительно включен, Kaspersky Endpoint Security запрещает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.
Если переключатель Принудительно выключен, Kaspersky Endpoint Security разрешает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.
Переключатель Managed Detection and Response включает/выключает компонент Managed Detection and Response, который взаимодействует с решением Kaspersky Managed Detection and Response. Это решение обеспечивает непрерывный поиск, обнаружение и устранение угроз, направленных на вашу организацию.
Если переключатель Managed Detection and Response включен и конфигурационный файл MDR импортирован, компонент Managed Detection and Response работает.
Если переключатель Managed Detection and Response выключен, компонент Managed Detection and Response не работает.
Если переключатель Принудительно включен, Kaspersky Endpoint Security запрещает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.
Если переключатель Принудительно выключен, Kaspersky Endpoint Security разрешает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.
Если переключатель Принудительно включен, Kaspersky Endpoint Security запрещает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.
Если переключатель Принудительно выключен, Kaspersky Endpoint Security разрешает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.
Если выбран этот вариант, новое правило будет активным. Это правило будет выполняться для удаленного компьютера после того, как к нему будет применена политика.
Если выбран этот вариант, новое правило будет неактивным. Когда политика будет применена к удаленному компьютеру, это правило не будет выполняться.
В блоке Действие вы можете выбрать действие, которое Kaspersky Endpoint Security выполняет, когда пользователь открывает веб-адрес, попадающий под действие правила.
Kaspersky Endpoint Security разрешает пользователю посещение веб-адресов, попадающих под действие правила.
Примечание. Kaspersky Endpoint Security разрешает посещение веб-ресурсов на удаленном компьютере, если в окне Сеть мастера новой политики включен переключатель Проверка защищенных соединений (HTTPS).
Kaspersky Endpoint Security блокирует веб-адреса, попадающие под действие правила, когда пользователь пытается их открыть.
Примечание. Когда пользователь пытается получить доступ к веб-ресурсам, заблокированным Веб-Контролем на удаленном компьютере, Kaspersky Endpoint Security показывает уведомления, если в окне Сеть мастера новой политики включен переключатель Проверка защищенных соединений (HTTPS).
Переключатель Защита от файловых угроз включает/выключает защиту от файловых угроз.
Если переключатель Защита от файловых угроз включен, Kaspersky Endpoint Security постоянно контролирует файловую систему клиентских компьютеров, к которым применена политика.
Если переключатель Защита от файловых угроз выключен, Kaspersky Endpoint Security не защищает файловую систему клиентских компьютеров, к которым применена политика.
Этот переключатель включен по умолчанию.
В блоке Область защиты вы можете сформировать область защиты, выбрав объекты из списка по умолчанию или добавив другие файлы и папки.
Если переключатель в этой графе включен, Kaspersky Endpoint Security проверяет соответствующий объект в графе Область защиты, когда защита от файловых угроз включена.
Если переключатель в этой графе выключен, Kaspersky Endpoint Security не проверяет соответствующий объект в графе Область защиты, когда защита от файловых угроз включена.
Значение в этой графе показывает, проверяет ли Kaspersky Endpoint Security папки, вложенные в соответствующий объект.
В блоке Если обнаружен вредоносный объект вы можете выбрать действие, которое Kaspersky Endpoint Security выполнит при обнаружении вредоносного объекта.
Kaspersky Endpoint Security выводит на экран окно уведомления с информацией о том, каким вредоносным объектом заражен файл, и предлагает выбрать, какое действие выполнит Kaspersky Endpoint Security. В зависимости от статуса объекта действия могут отличаться.
Kaspersky Endpoint Security блокирует доступ к зараженному файлу и пытается его лечить, не запрашивая подтверждения пользователя.
Если файл вылечен, Kaspersky Endpoint Security восстанавливает его в исходном месте под исходным именем. Если вылечить зараженный файл не удается, Kaspersky Endpoint Security удаляет зараженный файл.
Kaspersky Endpoint Security блокирует доступ к зараженному файлу и пытается его лечить, не запрашивая подтверждения пользователя.
Если файл вылечен, Kaspersky Endpoint Security восстанавливает его в исходном месте под исходным именем. Если вылечить зараженный файл не удается, Kaspersky Endpoint Security оставляет его заблокированным в исходном месте.
В блоке Оптимизация вы можете настроить производительность проверки и выбрать технологию проверки.
Флажок включает/выключает проверку только тех файлов, которые Kaspersky Endpoint Security распознает как новые или измененные с момента последней проверки.
Если флажок установлен, Kaspersky Endpoint Security проверяет только файлы, признанные новыми или измененными с момента последней проверки.
Если флажок снят, Kaspersky Endpoint Security проверяет все файлы.
Флажок включает/выключает проверку системного тома "только для чтения".
Если флажок установлен, Kaspersky Endpoint Security пропускает проверку системного тома "только для чтения". Время выполнения проверки значительно уменьшается.
Если флажок снят, Kaspersky Endpoint Security проверяет системный том "только для чтения".
Флажок доступен, если на удаленном компьютере установлена операционная система macOS 10.15 или более поздняя.
Флажок включает/выключает использование технологии iSwift при выполнении проверки. Технология iSwift позволяет Kaspersky Endpoint Security использовать специальный алгоритм для исключения некоторых объектов из проверки. Это помогает увеличить скорость проверки.
Если флажок установлен, Kaspersky Endpoint Security использует iSwift во время проверки.
Если флажок снят, Kaspersky Endpoint Security не использует iSwift во время проверки.
Этот флажок установлен по умолчанию.
В блоке Типы файлов вы можете выбрать файлы, которые Kaspersky Endpoint Security проверяет, когда защита от файловых угроз включена.
Kaspersky Endpoint Security проверяет только заражаемые файлы на основании расширения файла.
Перечень расширений определен "Лабораторией Касперского" и является частью баз Kaspersky Endpoint Security.
Kaspersky Endpoint Security всегда проверяет файлы без расширения.
В блоке Составные файлы вы можете выбрать типы составных файлов, которые Kaspersky Endpoint Security проверяет, когда защита от файловых угроз включена.
Параметр позволяет ограничить размер проверяемых архивов.
Если флажок установлен, Kaspersky Endpoint Security проверяет все архивы, размер которых превышает установленное значение, но с более низким приоритетом через две минуты после обнаружения такого архива.
Если флажок снят, Kaspersky Endpoint Security проверяет все архивы вне зависимости от приоритета.
Флажок доступен, если установлен флажок Проверять архивы.
Если переключатель Принудительно включен, Kaspersky Endpoint Security запрещает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.
Если переключатель Принудительно выключен, Kaspersky Endpoint Security разрешает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.
Флажок включает/выключает проверку объекта как папки.
Если флажок установлен, Kaspersky Endpoint Security проверяет объект, который вы указали в поле Укажите имя либо маску имени файла или папки, как папку.
Если флажок снят, Kaspersky Endpoint Security проверяет объект, который вы указали в поле Укажите имя либо маску имени файла или папки, как файл.
Переключатель Защита от веб-угроз включает/выключает защиту от веб-угроз.
Если переключатель Защита от веб-угроз включен, защита от веб-угроз проверяет данные, полученные вашим компьютером или отправленные с него по протоколам HTTP и HTTPS через веб-браузеры Safari, Google Chrome и Firefox.
Если переключатель Защита от веб-угроз выключен, данные, поступающие на ваш компьютер и отправляющиеся с него через веб-браузеры, не проверяются.
Этот переключатель включен по умолчанию.
В блоке Если обнаружен вредоносный объект вы можете выбрать действие, которое Kaspersky Endpoint Security выполнит при обнаружении вредоносного объекта.
Kaspersky Endpoint Security выводит на экран окно уведомления с информацией о том, какой вредоносной программой заражен объект веб-трафика, и предлагает выбрать, какое действие Kaspersky Endpoint Security выполнит над этим объектом. В зависимости от статуса объекта действия могут отличаться.
Kaspersky Endpoint Security автоматически блокирует доступ к опасным объектам веб-трафика.
В блоке Доверенные веб-адреса вы можете создать или изменить список доверенных веб-адресов и включить или выключить проверку трафика, поступающего с веб-адресов из этого списка.
Если переключатель в этой графе включен, Kaspersky Endpoint Security не проверяет соответствующий объект в графе Веб-адрес, когда защита от веб-угроз включена и установлен флажок Не проверять веб-трафик с доверенных веб-адресов.
Если переключатель в этой графе выключен, Kaspersky Endpoint Security проверяет соответствующий объект в графе Веб-адрес, когда защита от веб-угроз включена и установлен флажок Не проверять веб-трафик с доверенных веб-адресов.
Если переключатель Принудительно включен, Kaspersky Endpoint Security запрещает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.
Если переключатель Принудительно выключен, Kaspersky Endpoint Security разрешает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.
Флажок включает/выключает добавление атакующих компьютеров в список заблокированных компьютеров на указанный период времени.
Если флажок установлен, Kaspersky Endpoint Security добавляет атакующие компьютеры в список заблокированных компьютеров на указанный период времени.
Если флажок снят, Kaspersky Endpoint Security не блокирует атакующие компьютеры.
Этот флажок установлен по умолчанию.
По умолчанию атакующие компьютеры блокируются на 60 минут.
В блоке Исключения вы можете создать или изменить список IP-адресов удаленных компьютеров, сетевую активность которых Kaspersky Endpoint Security не блокирует никогда.
Если переключатель Принудительно включен, Kaspersky Endpoint Security запрещает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.
Если переключатель Принудительно выключен, Kaspersky Endpoint Security разрешает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.
Переключатель Использование Kaspersky Security Network включает/выключает участие в Kaspersky Security Network.
Если переключатель Использование Kaspersky Security Network включен, клиентские компьютеры, к которым применяется политика, принимают участие в Kaspersky Security Network.
Если переключатель Использование Kaspersky Security Network выключен, клиентские компьютеры, к которым применяется политика, не принимают участие в Kaspersky Security Network.
Переключатель Расширенный режим работы KSN включает/выключает отправку дополнительных данных с удаленного компьютера в "Лабораторию Касперского". Эти данные нужны для улучшения защиты клиентских компьютеров и работы Kaspersky Endpoint Security.
Если переключатель Расширенный режим работы KSN включен, с клиентских компьютеров, к которым применяется политика, в Kaspersky Security Network отправляются и данные, которые нужны для работы служб обнаружения, и дополнительные данные.
Если переключатель Расширенный режим работы KSN выключен, с клиентских компьютеров, к которым применяется политика, в Kaspersky Security Network отправляются только данные, которые нужны для работы служб обнаружения. Дополнительные данные не отправляются.
Переключатель Расширенный режим работы KSN выключен по умолчанию.
Переключатель включается автоматически, если вы включаете переключатель Использование Kaspersky Security Network, но вы можете его выключить.
Если переключатель Использование Kaspersky Security Network включен, а переключатель Расширенный режим работы KSN выключен, Kaspersky Endpoint Security отправляет в "Лабораторию Касперского" следующие данные:
Информация об используемой лицензии: тип лицензии и срок ее действия, количество дней до истечения срока действия лицензии, идентификатор партнера, у которого приобретена лицензия, идентификатор Регионального Центра Активации, контрольная сумма кода активации, хеш-сумма тела тикета, рассчитанная по алгоритму SHA1, дата и время создания лицензионного тикета, идентификатор информации о лицензии, идентификатор лицензионного тикета, идентификатор последовательности лицензионного тикета, уникальный идентификатор компьютера пользователя, дата начала и окончания периода валидности лицензионного тикета, текущее состояние лицензионного тикета, версия заголовка тикета, версия лицензии, идентификатор сертификата подписи заголовка тикета, контрольная сумма файла ключа, серийный номер подписчика заголовка тикета, токен авторизации.
Полная версия установленного ПО; тип установленного ПО; идентификатор обновления ПО; идентификатор службы репутации; идентификатор типа протокола; идентификатор Регионального Центра Активации; версия списка отозванных заключений службы ПО; идентификатор сработавшей записи в антивирусных базах ПО; временная метка сработавшей записи в антивирусных базах ПО; тип сработавшей записи в антивирусных базах ПО; уникальный идентификатор установки ПО на компьютере; дата активации лицензии; дата окончания срока действия лицензии; идентификатор лицензии; статус лицензии, по которой используется ПО; тип контрольной суммы обрабатываемого объекта; название обнаруженной вредоносной программы или легальной программы, которая может быть использована для нанесения вреда устройству или данным пользователя; контрольная сумма обрабатываемого объекта; контрольная сумма кода активации ПО; полная версия ПО; уникальный идентификатор устройства; идентификатор ПО; контрольная сумма файла ключа, которым активировано ПО; идентификатор информационной модели, примененной при предоставлении лицензии на использование ПО; идентификатор сертификата, которым подписан заголовок лицензионного тикета ПО; дата и время создания лицензионного тикета ПО; контрольная сумма лицензионного тикета ПО; версия лицензионного тикета ПО; версия кода активации ПО; формат данных в запросе к инфраструктуре Правообладателя; идентификатор тикета действующей лицензии; идентификатор компонента ПО; результат действий, выполненных ПО; код ошибки; адрес веб-службы, на который осуществлялось обрабатываемое обращение (веб-адрес, IP); номер порта; веб-адрес источника запроса к веб-службе (referrer).
Если переключатели Использование Kaspersky Security Network и Расширенный режим работы KSN включены, Kaspersky Endpoint Security отправляет в "Лабораторию Касперского" следующие данные:
Информация о версиях установленной на компьютере операционной системы (ОС) и установленных пакетов обновлений, версия и контрольные суммы (MD5, SHA2-256, SHA1) файла ядра ОС, параметры режима работы ОС.
Информация о последней неуспешной перезагрузке ОС: количество неуспешных перезагрузок.
Информация об установленном ПО Правообладателя и состоянии антивирусной защиты компьютера: уникальный идентификатор установки программы на компьютере, тип программы, идентификатор типа программы, полная версия установленной программы, идентификатор версии настроек программы, идентификатор типа компьютера, уникальный идентификатор компьютера, на котором установлена программа, уникальный идентификатор пользователя в службах Правообладателя, язык локали и ее рабочее состояние, версия установленных компонентов ПО и их рабочее состояние, версия протокола, который используется для подключения к службам Правообладателя.
Полная версия установленного ПО; тип установленного ПО; идентификатор обновления ПО; идентификатор службы репутации; идентификатор типа протокола; идентификатор Регионального Центра Активации; версия списка отозванных заключений службы ПО; идентификатор сработавшей записи в антивирусных базах ПО; временная метка сработавшей записи в антивирусных базах ПО; тип сработавшей записи в антивирусных базах ПО; уникальный идентификатор установки ПО на компьютере; дата активации лицензии; дата окончания срока действия лицензии; идентификатор лицензии; статус лицензии, по которой используется ПО; тип контрольной суммы обрабатываемого объекта; название обнаруженной вредоносной программы или легальной программы, которая может быть использована для нанесения вреда устройству или данным пользователя; контрольная сумма обрабатываемого объекта; контрольная сумма кода активации ПО; полная версия ПО; уникальный идентификатор устройства; идентификатор ПО; контрольная сумма файла ключа, которым активировано ПО; идентификатор информационной модели, примененной при предоставлении лицензии на использование ПО; идентификатор сертификата, которым подписан заголовок лицензионного тикета ПО; дата и время создания лицензионного тикета ПО; контрольная сумма лицензионного тикета ПО; версия лицензионного тикета ПО; версия кода активации ПО; формат данных в запросе к инфраструктуре Правообладателя; идентификатор тикета действующей лицензии; идентификатор компонента ПО; результат действий, выполненных ПО; код ошибки; адрес веб-службы, на который осуществлялось обрабатываемое обращение (веб-адрес, IP); номер порта; веб-адрес источника запроса к веб-службе (referrer).
Данные обо всех проверяемых объектах и действиях: имя проверяемого объекта, дата и время проверки, URL-адрес и Referrer, по которому он был загружен, размер проверяемых файлов и пути к ним, признак нахождения в архиве, дата и время создания файла, имя, размер и контрольные суммы (MD5, SHA2-256) упаковщика (если файл был упакован), энтропия файла, тип файла, код типа файла, признак исполняемого файла, идентификатор исполняемого файла и формат исполняемого файла, контрольная сумма объекта (MD5, SHA2-256), тип и значение дополнительной контрольной суммы объекта, данные о ЭЦП (сертификате) объекта: данные об издателе сертификата, количество запусков объекта с момента последней отправки статистики, идентификатор задачи проверки, способ получения информации о репутации объекта, значение фильтра target, технические характеристики по применяемым технологиям обнаружения.
Для исполняемых файлов: энтропия разделов файла, признак проверки репутации или подписи файла, название, тип, идентификатор типа, контрольная сумма (MD5) и размер приложения, загруженного проверяемым объектом, путь к приложению и пути к шаблонам, признак нахождения в списке автозапуска, дата записи, список атрибутов, название упаковщика, информация о цифровой подписи приложения: издатель сертификата, название отправляемого файла в формате MIME, дата и время сборки файла.
Информация о запускаемых программах и их модулях: контрольные суммы запускаемых файлов (MD5, SHA2-256), размер, атрибуты, дата создания, имя упаковщика (если файл был упакован), имена файлов, данные о запущенных в системе процессах (идентификатор процесса в системе (PID), имя процесса, данные об учетной записи, от которой запущен процесс, приложении и команде, запустившей процесс, полный путь к файлам процесса и командная строка запуска, описание приложения, к которому относится процесс (название приложения и данные об издателе), а также данные об используемых цифровых сертификатах и информация, необходимая для проверки подлинности этих сертификатов, или данные об отсутствии цифровой подписи файла), также информация о загружаемых в процессы модулях: их имена, размер, типы, даты создания, атрибуты, контрольные суммы (MD5, SHA2-256, SHA1), пути к ним, информация заголовка PE-файлов, имена упаковщиков (если файл был упакован), информация о наличии и валидности данных этой статистики, идентификатор условия формирования передаваемой статистики.
В случае обнаружения угрозы или уязвимости, дополнительно к информации об обнаруженном объекте предоставляется информация об идентификаторе, версии и типе записи в антивирусных базах, название угрозы согласно классификации Правообладателя, дата и время последнего обновления антивирусных баз, имя исполняемого файла, контрольная сумма (MD5) файла приложения, запросившего URL-адрес, в котором произошло обнаружение, IP-адрес (IPv4 или IPv6) обнаруженной угрозы, идентификатор уязвимости и класс ее опасности, URL-адрес и Referrer страницы обнаружения уязвимости.
В случае обнаружения потенциально вредоносного объекта предоставляется информация о данных в памяти процессов.
Информация о сетевой атаке: IP-адрес атакующего компьютера и номер порта компьютера пользователя, на который была направлена сетевая атака, идентификатор протокола, по которому выполнялась атака, название и тип атаки.
Информация о сетевых соединениях: версия и контрольные суммы (MD5, SHA2-256, SHA1) файла процесса, открывшего порт, путь к файлу процесса и его цифровая подпись, локальный и удаленный IP-адреса, номера локального и удаленного портов соединения, состояние соединения, время открытия порта.
URL и IP-адрес веб-страницы, на которой был обнаружен вредоносный или подозрительный контент, имя, размер и контрольная сумма файла, запросившего данный URL, идентификатор, вес и степень применимости правила, по которому был вынесен вердикт, цель атаки.
Информация об обновлении установленной программы и антивирусных баз: статус завершения задачи обновления, тип ошибки, которая могла произойти при обновлении, число неуспешных завершений обновления, идентификатор компонента программы, который выполняет обновление.
Информация об использовании Kaspersky Security Network (далее "KSN"): идентификатор KSN, идентификатор ПО, полная версия ПО, обезличенный IP-адрес устройства пользователя, показатели качества выполнения запросов к KSN, показатели качества обработки пакетов для KSN, показатели количества запросов в KSN и информация о типах запросов в KSN, дата и время начала передачи статистики, дата и время окончания передачи статистики, информация об обновлениях конфигурации KSN: идентификатор активной конфигурации, идентификатор полученной конфигурации, код ошибки при обновлении конфигурации.
Информация о событиях в системных журналах: время события, название журнала, в котором обнаружено событие, тип и категория события, название источника события и его описание.
Информация для определения репутации файлов и URL-адресов: URL-адрес, для которого запрашивается репутация и Referrer, тип протокола соединения, внутренний идентификатор типа программы, номер используемого порта, идентификатор пользователя, контрольная сумма проверяемого файла (MD5), тип обнаруженной угрозы, информация о записи, которая была использована для обнаружения угрозы (идентификатор записи в антивирусной базе, время создания и тип записи).
Данные о территориальной распространенности программы: дата установки и дата активации программы, идентификатор партнера, предоставившего лицензию для активации программы, идентификатор программы, идентификатор языковой локализации программы, серийный номер лицензии, по которой программа активирована, признак участия в KSN.
Информация об используемой лицензии: тип лицензии и срок ее действия, количество дней до истечения срока действия лицензии, идентификатор партнера, у которого приобретена лицензия, идентификатор Регионального Центра Активации, контрольная сумма кода активации, хеш-сумма тела тикета, рассчитанная по алгоритму SHA1, дата и время создания лицензионного тикета, идентификатор информации о лицензии, идентификатор лицензионного тикета, идентификатор последовательности лицензионного тикета, уникальный идентификатор компьютера пользователя, дата начала и окончания периода валидности лицензионного тикета, текущее состояние лицензионного тикета, версия заголовка тикета, версия лицензии, идентификатор сертификата подписи заголовка тикета, контрольная сумма файла ключа, серийный номер подписчика заголовка тикета, токен авторизации.
Информация об установленном на компьютере аппаратном обеспечении: тип, название, модель, версия прошивки, характеристики встроенных и подключенных устройств.
Информация о работе компонента Веб-Контроль: версия компонента, причина категоризации, дополнительная информация о причине категоризации, категоризированный URL-адрес, IP-адрес хоста заблокированного/категоризированного объекта.
Примечание. Если вы управляете Kaspersky Endpoint Security через Kaspersky Security Center Web Console и в зависимости от настроек Kaspersky Security Center, вы можете участвовать в Kaspersky Private Security Network вместо Kaspersky Security Network. Если вы управляете Kaspersky Endpoint Security через Kaspersky Security Center Cloud Console, участие в Kaspersky Private Security Network невозможно. Подробную информацию об участии в Kaspersky Private Security Network вы можете найти в справке Kaspersky Security Center.
В блоке Параметры KSN-прокси вы можете настроить параметры использования KSN-прокси.
Если переключатель Принудительно включен, Kaspersky Endpoint Security запрещает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.
Если переключатель Принудительно выключен, Kaspersky Endpoint Security разрешает изменение значений в параметрах задач, параметрах программы, в политиках вложенных групп и подчиненных Серверов администрирования.
При нажатии на ссылку открывается окно браузера, в котором вы можете прочитать текст Положения о Kaspersky Security Network или Положения о Kaspersky Private Security Network.
Компьютеры, к которым применена политика, не участвуют в Kaspersky Security Network/Kaspersky Private Security Network.
Примечание. Если вы управляете Kaspersky Endpoint Security через Kaspersky Security Center Cloud Console, участие в Kaspersky Private Security Network невозможно. Подробную информацию об участии в Kaspersky Private Security Network вы можете найти в справке Kaspersky Security Center.
Вы можете работать с Kaspersky Endpoint Security посредством командной строки.
Примечание. После установки обновлений модулей Kaspersky Endpoint Security версия клиента программы в командной строке может отличаться от установленной версии программы.
Примечание. Чтобы запустить антивирусную проверку, вы также можете использовать задачи, созданные в программе, запуская их из командной строки. При этом задача выполняется с параметрами, установленными в интерфейсе Kaspersky Endpoint Security.
Описание параметров
<область проверки> – перечень объектов, которые проверяются на наличие вредоносного кода. Вы можете указать несколько параметров, разделив их пробелом.
Возможны следующие значения:
<файлы> – список путей к файлам и папкам для проверки. Вы можете указать как абсолютный, так и относительный путь к файлам. Элементы списка должны быть разделены пробелом.
Примечание. Если имя объекта или путь к нему содержит пробел или специальные символы (например, $, &, @ и пр.), необходимо заключить его в одинарные кавычки (' '), либо экранировать исключаемый символ, добавив непосредственно перед ним обратную косую черту (\). Если указана конкретная папка, проверяются все файлы и папки, содержащиеся в ней.
-all – полная проверка компьютера.
-remdrives – все съемные диски.
-fixdrives – все локальные диски.
-netdrives – все сетевые диски.
-@:<filelist.lst> – путь к файлу со списком объектов и папок, входящих в область проверки. Файл должен быть в текстовом формате; каждый объект проверки необходимо указывать с новой строки. Допускается ввод только абсолютного пути к файлу.
<действие> – указывает действие над вредоносными объектами, обнаруженными в ходе проверки. Если параметр не задан, по умолчанию выполняется действие, соответствующее значению -i8.
Возможны следующие значения:
-i0 – не выполнять никаких действий, только сохранять информацию об объекте в отчете;
-i1 – лечить зараженные объекты; если лечение невозможно – пропускать;
-i2 – лечить зараженные объекты; если лечение невозможно – удалять; не удалять контейнеры, кроме контейнеров с исполняемым заголовком (SFX-архивов);
-i3 – лечить зараженные объекты; если лечение невозможно – удалять; удалять контейнеры полностью, если невозможно удалить вложенные зараженные файлы;
-i4 – удалять зараженные объекты; удалять контейнеры полностью, если невозможно удалить вложенные зараженные файлы;
-i8 – запрашивать действие у пользователя при обнаружении зараженного объекта (используется по умолчанию);
-i9 – запрашивать действие у пользователя по окончании проверки.
<типы файлов> – определяет типы файлов, которые подвергаются антивирусной проверке. Если параметр не задан, по умолчанию проверяются только потенциально заражаемые файлы (по содержимому).
Возможны следующие значения:
-fe – проверять только потенциально заражаемые файлы по расширению;
-fi – проверять только потенциально заражаемые файлы по содержимому (это значение установлено по умолчанию);
-fa – проверять все файлы.
<исключения> – определяет объекты, исключаемые из проверки. Вы можете указать несколько параметров, разделив их пробелом.
Возможны следующие значения:
-e:a – не проверять архивы;
-e:b – не проверять почтовые базы;
-e:m – не проверять почтовые сообщения в текстовом формате;
-e:<маска> – не проверять объекты по маске;
-e:<секунды> – пропускать объекты, проверка которых занимает больше заданного времени (в секундах);
-es:<размер> – пропускать объекты, размер которых превышает указанное значение (в мегабайтах).
<параметры отчета> – определяют формат отчета о результатах проверки. Вы можете указать как абсолютный, так и относительный путь к файлу отчета. Если параметр не задан, результаты проверки выводятся на экран и отображаются все события.
Возможны следующие значения:
-r:<файл отчета> – записывать в указанный файл отчета только важные события;
-ra:<файл отчета> – записывать в указанный файл отчета все события.
<дополнительные параметры> – параметры, определяющие использование технологий антивирусной проверки и конфигурационных файлов:
-iSwift=<on|off> – включить/отключить использование технологии iSwift;
-c:<конфигурационный файл> – определяет путь к конфигурационному файлу, содержащему настройки программы для выполнения задач антивирусной проверки. Вы можете указать как абсолютный, так и относительный путь к файлу. Если параметр не задан, наряду со значениями, указанными в командной строке, используются значения, установленные в интерфейсе программы.
Пример:
Запустить проверку папок ~/Documents, /Applications и файла my test.exe:
kav scan ~/Documents /Applications 'my test.exe'
Проверить объекты, список которых приведен в файле objects2scan.txt. Использовать для работы конфигурационный файл scan_settings.txt. По результатам проверки сформировать отчет, в котором зафиксировать все события:
<источник обновлений> – HTTP-сервер либо сетевая или локальная папка, из которой загружаются обновления. Если путь не указан, источник обновлений будет взят из параметров обновления программы.
<параметры отчета> – определяют формат отчета о результатах проверки. Вы можете указать как абсолютный, так и относительный путь к файлу отчета. Если параметр не задан, результаты проверки выводятся на экран и отображаются все события.
Возможны следующие значения:
-r:<файл отчета> – записывать в указанный файл отчета только важные события;
-ra:<файл отчета> – записывать в указанный файл отчета все события.
<дополнительные параметры> – параметр, определяющий использование конфигурационного файла.
-c:<имя конфигурационного файла> – определяет путь к конфигурационному файлу, содержащему настройки программы для выполнения обновления. Вы можете указать как абсолютный, так и относительный путь к файлу. Если параметр не задан, используются значения, установленные в интерфейсе программы.
Пример:
Обновить базы программы из источника по умолчанию, зафиксировав все события в отчете:
kav update -ra:avbases_upd.txt
Обновить модули Kaspersky Endpoint Security, используя параметры конфигурационного файла updateapp.ini:
Важно! Для выполнения команды требуются права администратора.
Описание параметров
<параметры отчета> – определяет формат отчета о результатах отката обновления. Вы можете указать как абсолютный, так и относительный путь к файлу отчета. Если параметр не задан, результаты проверки выводятся на экран и отображаются все события.
Возможны следующие значения:
-r:<файл отчета> – записывать в указанный файл отчета только важные события;
-ra:<файл отчета> – записывать в указанный файл отчета все события.
kav start <имя задачи или компонента> <параметры отчета>
Синтаксис команды stop:
kav stop <имя задачи или компонента>
Важно! Для выполнения команды stop требуются права администратора.
Описание параметров
<имя задачи или компонента> – укажите одно из следующих значений:
fm или file_monitoring – для защиты от файловых угроз;
wm или web_monitoring – для защиты от веб-угроз;
ids – для защиты от сетевых угроз;
full или scan_my_computer – для задачи Полная проверка;
scan_objects – для задачи Выборочная проверка;
quick или scan_critical_areas – для задачи Быстрая проверка;
updater – для задачи обновления;
rollback – для задачи отката обновления.
<параметры отчета> – параметры, определяющие формат отчета о результатах работы компонента или выполнении задачи. Вы можете указать как абсолютный, так и относительный путь к файлу отчета. Если параметр не задан, Kaspersky Endpoint Security отображает результаты в соответствии с настройками, заданными в графическом интерфейсе пользователя.
Примечание. Параметр <параметры отчета> доступен только для значений scan_objects, updater и rollback.
Возможны следующие значения:
-r:<файл отчета> – записывать в указанный файл отчета только важные события;
-ra:<файл отчета> – записывать в указанный файл отчета все события.
Примечание. Компоненты и задачи, запущенные из командной строки, выполняются с настройками, заданными в интерфейсе программы.
Пример:
Чтобы включить компонент Защита от файловых угроз, введите в командной строке:
kav start fm
Чтобы остановить задачу полной проверки, введите в командной строке:
Просмотр статуса и статистики по компоненту или задаче
Синтаксис команды status:
kav status <название компонента или задачи>
Синтаксис команды statistics:
kav statistics <название компонента или задачи>
Описание параметров
<имя задачи или компонента> – укажите одно из следующих значений:
fm или file_monitoring – для защиты от файловых угроз;
wm или web_monitoring – для защиты от веб-угроз;
ids – для защиты от сетевых угроз;
full или scan_my_computer – для задачи Полная проверка;
scan_objects – для задачи Выборочная проверка;
quick или scan_critical_areas – для задачи Быстрая проверка;
updater – для задачи обновления;
rollback – для задачи отката обновления.
Примечание. Если вы запускаете команду status без параметра <название компонента или задачи>, то выводится статус всех задач и компонентов программы. Для команды statistics параметр <название компонента или задачи> является обязательным.
Примечание. Вам необходимо предоставить разрешения для Kaspersky Endpoint Security в разделе настроек Защита и безопасность для завершения установки расширения.
Если вы не нашли решения вашей проблемы в документации к Kaspersky Endpoint Security или в других источниках информации о Kaspersky Endpoint Security, обратитесь в Службу технической поддержки. Сотрудники Службы технической поддержки ответят на ваши вопросы об установке и использовании Kaspersky Endpoint Security.
Техническая поддержка через Kaspersky CompanyAccount
Kaspersky CompanyAccount – это портал для организаций, использующих программы "Лаборатории Касперского". Портал Kaspersky CompanyAccount предназначен для взаимодействия пользователей со специалистами "Лаборатории Касперского" с помощью электронных запросов. На портале Kaspersky CompanyAccount вы можете отслеживать статус обработки электронных запросов специалистами "Лаборатории Касперского" и хранить историю электронных запросов.
Вы можете зарегистрировать всех сотрудников вашей организации в рамках одной учетной записи Kaspersky CompanyAccount. Одна учетная запись позволяет вам централизованно управлять электронными запросами от зарегистрированных сотрудников в "Лабораторию Касперского", а также управлять правами этих сотрудников в Kaspersky CompanyAccount.
Портал Kaspersky CompanyAccount доступен на следующих языках:
Отправка информации для Службы технической поддержки
Для более эффективного оказания поддержки в случае возникновения вопросов по работе программы специалисты Службы технической поддержки могут попросить вас в отладочных целях на время проведения работ по диагностике изменить параметры программы. Для этого может потребоваться выполнение следующих действий:
Активировать функциональность, предназначенную для получения расширенной диагностической информации.
Выполнить более тонкую настройку работы отдельных компонентов программы, недоступную через стандартные средства пользовательского интерфейса.
Изменить параметры отправки полученной диагностической информации.
Вся необходимая для выполнения перечисленных действий информация, а также состав полученных в отладочных целях данных будут сообщены вам специалистами Службы технической поддержки. Полученная расширенная диагностическая информация сохраняется на компьютере пользователя. Автоматическая пересылка данных в "Лабораторию Касперского" не выполняется.
После того как вы сообщите специалистам Службы технической поддержки "Лаборатории Касперского" о возникшей проблеме, они могут попросить вас сформировать отчет с информацией о работе Kaspersky Endpoint Security и отправить его в Службу технической поддержки "Лаборатории Касперского". Также специалисты Службы технической поддержки могут попросить вас создать файл трассировки. Файл трассировки позволяет выполнить пошаговую проверку исполнения команд программы и установить, когда возникает ошибка.
Трассировка является эффективным способом записи подробной информации о функционировании программы. Специалисты Службы технической поддержки используют файлы трассировки для устранения неисправностей.
В строке меню нажмите на значок программы и выберите в контекстном меню значка программы пункт Настройки.
Откроется окно настройки программы.
На закладке Интерфейс в блоке Трассировка снимите флажок Включить трассировку.
Kaspersky Endpoint Security сохраняет в файле трассировки следующую информацию:
информацию об устройстве и об установленной на нем операционной системе (уникальный идентификатор устройства, тип устройства, MAC-адреса сетевых устройств, тип операционной системы, версию операционной системы);
информацию о работе программы и ее модулей;
информацию о подписке (тип подписки, регион);
информацию о языке интерфейса, идентификатор программы, кастомизацию программы, версию программы, уникальный идентификатор установки программы, уникальный идентификатор компьютера;
информацию о состоянии антивирусной защиты компьютера, а также данные обо всех обработанных и обнаруженных объектах (название детектируемого объекта, дата и время обнаружения, веб-адрес, по которому он был загружен, названия и размер зараженных файлов и пути к ним, IP-адрес атакующего компьютера и номер порта компьютера Пользователя, на который была направлена сетевая атака, перечень активностей вредоносной программы, нежелательные веб-адреса) и соответствующих действиях и решениях ПО и пользователя по ним;
информацию о загруженных пользователем программах (веб-адреса, атрибуты, размер файлов, сведения о процессе, который загрузил файл);
информацию о запускаемых программах и их модулях программ (размер, атрибуты, дата создания, информация заголовка PE, регион, имя, расположение, упаковщики);
информацию об ошибках и использовании пользовательского интерфейса установленного ПО "Лаборатории Касперского";
информацию о сетевых соединениях: IP-адрес удаленного компьютера и компьютера Пользователя, номера портов, через которые устанавливалось соединение, сетевой протокол соединения;
информацию о сетевых пакетах, получаемых и передаваемых компьютером по информационно-телекоммуникационным сетям;
информацию об отправляемых и принимаемых сообщениях электронной почты и мгновенных сообщениях;
информацию о посещаемых веб-адресах: данные о логине и пароле для сайта и содержимое файлов cookie (если соединение устанавливалось по открытому протоколу);
публичный сертификат сервера.
Файлы трассировки содержат только данные, необходимые для устранения неполадок в работе программы. "Лаборатория Касперского" использует файлы трассировки в целях расследования инцидентов, связанных с ошибками в работе Kaspersky Endpoint Security.
По умолчанию создание файлов трассировки выключено. Вы можете включить создание файлов трассировки в настройках программы.
Файлы трассировки можно отправить в "Лабораторию Касперского" только вручную. Kaspersky Endpoint Security не отправляет автоматически файлы трассировки в "Лабораторию Касперского".
Вы можете выбрать способ отправки файлов трассировки в "Лабораторию Касперского".
Перед отправкой файлов трассировки в "Лабораторию Касперского" ознакомьтесь с данными, которые в них содержатся.
Важно! Файлы трассировки могут содержать конфиденциальные данные. Отправляя файлы отчетов в "Лабораторию Касперского", вы соглашаетесь с передачей данных, которые в них содержатся, а также выражаете согласие со способом их передачи.
Страница Kaspersky Endpoint Security в Базе знаний
База знаний – это раздел сайта Службы технической поддержки "Лаборатории Касперского".
На странице Kaspersky Endpoint Security в Базе знаний вы найдете статьи, которые содержат полезную информацию, рекомендации и ответы на часто задаваемые вопросы о приобретении, установке и использовании программы.
Статьи Базы знаний могут отвечать на вопросы, которые относятся не только к Kaspersky Endpoint Security, но и к другим программам "Лаборатории Касперского". Статьи Базы знаний также могут содержать новости Службы технической поддержки.
Обсуждение программ "Лаборатории Касперского" в сообществе пользователей
Если ваш вопрос не требует срочного ответа, вы можете обсудить его со специалистами "Лаборатории Касперского" и с другими пользователями в нашем сообществе.
В сообществе вы можете просматривать опубликованные темы, добавлять свои комментарии, создавать новые темы для обсуждения.
Программа содержит файлы полной и контекстной справки.
В полной справке вы можете найти информацию о настройке и использовании Kaspersky Endpoint Security.
В контекстной справке вы можете найти информацию об окнах Kaspersky Endpoint Security, описание параметров программы и ссылки на описания задач, в которых используются эти параметры.
Справка может быть включена в состав программы либо располагаться онлайн на сайте "Лаборатории Касперского". Для просмотра онлайн-справки требуется соединение с интернетом.
Онлайн-справка (эта справка)
В руководстве Администратора вы можете найти информацию для выполнения следующих задач:
подготовка к установке программы, установка и активация программы;
настройка и использование программы;
удаленное управление программой через Kaspersky Security Center.
Kaspersky Endpoint Security имеет следующие известные ошибки и ограничения:
Если программа, которая осуществляет сбор информации и отправляет ее на обработку, установлена на вашем компьютере, Kaspersky Endpoint Security может классифицировать эту программу, как вредоносную. Чтобы избежать этого, вы можете исключить эту программу из проверки, настроив параметры Kaspersky Endpoint Security, как описано в этом документе.
Параметры работы программы можно изменить путем редактирования конфигурационных файлов.
В Kaspersky Security Center локальные задачи могут дублироваться в свойствах управляемых устройств.
Изменение источника обновлений в локальной задаче обновления программы для отдельного клиентского компьютера приводит к отключению автоматического обновления.
Чтобы исключить из проверки Kaspersky Endpoint Security сетевой трафик Safari, вам нужно добавить в список исключений следующие пути:
После создания профиля политики для политики Kaspersky Endpoint Security с помощью Kaspersky Security Center Web Console или Cloud Console вам нужно проверить правильность применения настроек к клиентским компьютерам.
На компьютерах с операционной системой macOS 11 или 12, если шифрование диска FileVault включено в настройках политики, пользователи с правами администратора могут расшифровать загрузочный диск Mac из Системных настроек.
Чтобы применить изменения в параметрах подключения к прокси-серверу, нужно перезапустить Kaspersky Endpoint Security.
Safari может не подключиться к сайту с недоверенным сертификатом. Вам нужно добавить этот сайт в исключения или использовать другой браузер.
На macOS 11 или 12 после удаления Kaspersky Endpoint Security 11.2 через Kaspersky Security Center одно из системных расширений программы может остаться в памяти компьютера. В редких случаях это может привести к проблемам с разрешением на полный доступ к диску при установке Kaspersky Endpoint Security. В таком случае рекомендуется удалить программу локально и переустановить ее.
Приложения, которым требуются Rosetta, могут быть не установлены, если запущен Kaspersky Endpoint Security. Чтобы решить проблему, завершите работу Kaspersky Endpoint Security и попробуйте переустановить приложение. После этого вы можете снова запустить Kaspersky Endpoint Security.
Если при создании задачи проверки в Kaspersky Security Center, в параметрах задачи вы выбрали вариант Проверять программы и документы по расширению, Kaspersky Endpoint Security проверяет на вирусы объекты без расширения и объекты с приведенными ниже расширениями.
Общие форматы:
txt;
csv;
htm;
html.
Мультимедийные (аудио/видео) файлы:
flv;
f4v;
avi;
3gp;
3g2;
3gp2;
3p2;
divx;
mp4;
mkv;
mov;
qt;
asf;
wmv;
rm;
rmvb;
vob;
dat;
mpg;
mpeg;
bik;
fcs;
mp3;
mpeg3;
flac;
ape;
ogg;
aac;
m4a;
wma;
ac3;
wav;
mka;
rm;
ra;
ravb;
mid;
midi;
cda.
Файлы изображений:
jpg;
jpe;
jpeg;
jff;
gif;
png;
bmp;
tif;
tiff;
emf;
wmf;
eps;
psd;
cdr;
swf.
Исполняемые и системные файлы:
exe;
dll;
scr;
ocx;
com;
sys;
class;
o;
so;
elf;
prx;
vb;
vbs;
js;
bat;
cmd;
msi;
deb;
rpm;
sh;
pl;
dylib.
Документы и шаблоны:
doc;
dot;
docx;
dotx;
docm;
dotm;
xsl;
xls;
xlsx;
xltx;
xlsm;
xltm;
xlam;
xlsb;
ppt;
pot;
pps;
pptx;
potx;
pptm;
potm;
ppsx;
ppsm;
rtf;
pdf;
msg;
eml;
vsd;
vss;
vst;
vdx;
vsx;
vtx;
xps;
oxps;
one;
onepkg;
xsn;
odt;
ods;
odp;
sxw;
pub;
mdb;
accdb;
accde;
accdr;
accdc;
chm;
mht.
Архивы:
zip;
7z*;
7-z;
rar;
iso;
cab;
jar;
bz;
bz2;
tbz;
tbz2;
gz;
tgz;
arj;
dmg;
smi;
img;
xar.
Примечание. Фактический формат файла может не совпадать с форматом, указанным в расширении файла.
Маска имени файла или папки – это представление имени папки или имени и расширения файла общими символами.
Вы можете использовать эти символы при формировании области защиты, области проверки и Доверенной зоны:
Символ тильда (~) заменяет /Users/<user name> в пути к файлу или папке. Например, путь ~/Desktop означает, что в область защиты добавляются папки Desktop всех пользователей на компьютерах, для которых вы формируете область защиты.
Символ звездочка (*) заменяет любой набор символов в имени файла или папки, кроме символов \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска /*/*.txt будет включать все пути к файлам с расширением txt, расположенным в папках на внутреннем диске, но не в подпапках.
Два введенных подряд символа звездочки (**) заменяют любой набор символов, в том числе пустой, в имени файла или папки, включая символы \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска /Folder/**/*.txt будет включать все пути к файлам с расширением txt в папке Folder и вложенных папках. Маска должна включать хотя бы один уровень вложенности. Маска /**/*.txt не работает.
Символ знака вопроса (?) заменяет любой один символ, кроме символов \ и / (разделители имен файлов и папок в путях к файлам и папкам). Например, маска /Folder/???.txt будет включать пути ко всем расположенным в папке Folder файлам с расширением txt и именем, состоящим из трех символов.
Зарегистрированные товарные знаки и знаки обслуживания являются собственностью их правообладателей.
Apple, Apple Remote Desktop, FileVault, Mac, Mac Pro, macOS и Safari – товарные знаки Apple Inc., зарегистрированные в США и других странах.
Chrome, Google и Google Chrome – товарные знаки Google, Inc.
Intel – товарный знак Intel Corporation, зарегистрированный в Соединенных Штатах Америки и в других странах.
Excel, IIS, Microsoft, Windows, Windows Installer и WMI – товарные знаки Microsoft Corporation, зарегистрированные в Соединенных Штатах Америки и в других странах.
Firefox и Mozilla – товарные знаки Mozilla Foundation.
Java и JavaScript – зарегистрированные товарные знаки компании Oracle и/или ее аффилированных компаний.
Parallels Desktop является зарегистрированным товарным знаком Parallels International GmbH в США и/или других странах.
VMware и VMware Fusion – товарные знаки VMware, Inc. или зарегистрированные в США или других юрисдикциях товарные знаки VMware, Inc.