Содержание
- Часто задаваемые вопросы
- Kaspersky Endpoint Security для Windows
- Что нового
- Лицензирование программы
- Управление программой через локальный интерфейс
- Установка и удаление программы
- Активация программы
- Интерфейс программы
- Запуск и остановка программы
- Kaspersky Security Network
- Анализ поведения
- Защита от эксплойтов
- Предотвращение вторжений
- Ограничения контроля аудио и видео устройств
- Включение и выключение Предотвращения вторжений
- Работа с группами доверия программ
- Работа с правами программ
- Изменение прав программ для групп доверия и для групп программ
- Изменение прав программы
- Выключение загрузки и обновления прав программ из базы Kaspersky Security Network
- Выключение наследования ограничений родительского процесса
- Исключение некоторых действий программ из прав программ
- Удаление устаревших прав программ
- Защита ресурсов операционной системы и персональных данных
- Откат вредоносных действий
- Защита от файловых угроз
- Включение и выключение Защиты от файловых угроз
- Автоматическая приостановка Защиты от файловых угроз
- Настройка Защиты от файловых угроз
- Изменение уровня безопасности
- Изменение действия компонента Защита от файловых угроз над зараженными файлами
- Формирование области защиты компонента Защита от файловых угроз
- Использование эвристического анализа в работе компонента Защита от файловых угроз
- Использование технологий проверки в работе компонента Защита от файловых угроз
- Оптимизация проверки файлов
- Проверка составных файлов
- Изменение режима проверки файлов
- Защита от веб-угроз
- Включение и выключение Защиты от веб-угроз
- Настройка Защиты от веб-угроз
- Изменение уровня безопасности веб-трафика
- Изменение действия над вредоносными объектами веб-трафика
- Проверка компонентом Защита от веб-угроз ссылок по базам фишинговых и вредоносных веб-адресов
- Использование эвристического анализа в работе компонента Защита от веб-угроз
- Формирование списка доверенных веб-адресов
- Защита от почтовых угроз
- Защита от сетевых угроз
- Сетевой экран
- Защита от атак BadUSB
- Поставщик AMSI-защиты
- Контроль программ
- Контроль устройств
- Включение и выключение Контроля устройств
- О правилах доступа
- Изменение правила доступа к устройствам
- Включение и выключение записи событий в журнал
- Добавление сети Wi-Fi в список доверенных
- Изменение правила доступа к шине подключения
- Действия с доверенными устройствами
- Добавление устройства в список доверенных из интерфейса программы
- Добавление устройств в список доверенных по их модели или идентификатору
- Добавление устройств в список доверенных по маске их идентификатора
- Настройка доступа пользователей к доверенному устройству
- Удаление устройства из списка доверенных устройств
- Импорт списка доверенных устройств
- Экспорт списка доверенных устройств
- Получение доступа к заблокированному устройству
- Изменение шаблонов сообщений Контроля устройств
- Анти-Бриджинг
- Веб-Контроль
- Включение и выключение Веб-Контроля
- Категории содержания веб-ресурсов
- Действия с правилами доступа к веб-ресурсам
- Миграция правил доступа к веб-ресурсам из предыдущих версий программы
- Экспорт и импорт списка адресов веб-ресурсов
- Мониторинг активности пользователей в интернете
- Правила формирования масок адресов веб-ресурсов
- Изменение шаблонов сообщений Веб-Контроля
- Адаптивный контроль аномалий
- Включение и выключение Адаптивного контроля аномалий
- Действия с правилами Адаптивного контроля аномалий
- Включение и выключение правила Адаптивного контроля аномалий
- Изменение действия при срабатывании правила Адаптивного контроля аномалий
- Создание и изменение исключения для правила Адаптивного контроля аномалий
- Удаление исключения для правила Адаптивного контроля аномалий
- Импорт исключений для правил Адаптивного контроля аномалий
- Экспорт исключений для правил Адаптивного контроля аномалий
- Применение обновлений для правил Адаптивного контроля аномалий
- Изменение шаблонов сообщений Адаптивного контроля аномалий
- Просмотр отчетов Адаптивного контроля аномалий
- Контроль сетевого трафика
- Обновление баз и модулей программы
- Проверка компьютера
- Запуск и остановка задачи проверки
- Настройка параметров задач проверки
- Изменение уровня безопасности
- Изменение действия над зараженными файлами
- Формирование списка проверяемых объектов
- Выбор типа проверяемых файлов
- Оптимизация проверки файлов
- Проверка составных файлов
- Использование методов проверки
- Использование технологий проверки
- Выбор режима запуска для задачи проверки
- Настройка запуска задачи проверки с правами другого пользователя
- Проверка съемных дисков при подключении к компьютеру
- Фоновая проверка
- Работа с активными угрозами
- Проверка целостности модулей программы
- Защита паролем
- Работа с отчетами
- Служба уведомлений
- Работа с резервным хранилищем
- Дополнительная настройка программы
- Доверенная зона
- Создание исключения из проверки
- Изменение исключения из проверки
- Удаление исключения из проверки
- Запуск и остановка работы исключения из проверки
- Формирование списка доверенных программ
- Включение и выключение действия правил доверенной зоны на программу из списка доверенных программ
- Использование доверенного системного хранилища сертификатов
- Самозащита Kaspersky Endpoint Security
- Производительность Kaspersky Endpoint Security и совместимость с другими программами
- Выбор типов обнаруживаемых объектов
- Включение и выключение технологии лечения активного заражения для рабочих станций
- Включение и выключение технологии лечения активного заражения для файловых серверов
- Включение и выключение режима энергосбережения
- Включение и выключение режима передачи ресурсов другим программам
- Создание и использование конфигурационного файла
- Доверенная зона
- Управление программой через Консоль администрирования Kaspersky Security Center
- Особенности работы с плагинами управления разных версий
- Запуск и остановка Kaspersky Endpoint Security на клиентском компьютере
- Настройка параметров Kaspersky Endpoint Security
- Управление задачами
- Управление политиками
- Шифрование данных
- Ограничения функциональности шифрования
- Смена длины ключа шифрования (AES56 / AES256)
- Включение использования технологии единого входа (SSO)
- Особенности шифрования файлов
- Полнодисковое шифрование
- Полнодисковое шифрование с помощью технологии Шифрование диска Kaspersky
- Полнодисковое шифрование с помощью технологии Шифрование диска BitLocker
- Формирование списка жестких дисков для исключения из шифрования
- Расшифровка жестких дисков
- Обновление операционной системы
- Устранение ошибок при обновлении функциональности шифрования
- Шифрование файлов на локальных дисках компьютера
- Запуск шифрования файлов на локальных дисках компьютера
- Формирование правил доступа программ к зашифрованным файлам
- Шифрование файлов, создаваемых и изменяемых отдельными программами
- Формирование правила расшифровки
- Расшифровка файлов на локальных дисках компьютера
- Создание зашифрованных архивов
- Распаковка зашифрованных архивов
- Восстановление доступа к зашифрованным данным в случае выхода из строя операционной системы
- Шифрование съемных дисков
- Работа с Агентом аутентификации
- Использование токена и смарт-карты при работе с Агентом аутентификации
- Изменение справочных текстов Агента аутентификации
- Ограничения поддержки символов в справочных текстах Агента аутентификации
- Выбор уровня трассировки Агента аутентификации
- Управление учетными записями Агента аутентификации
- Добавление команды для создания учетной записи Агента аутентификации
- Добавление команды для изменения учетной записи Агента аутентификации
- Добавление команды для удаления учетной записи Агента аутентификации
- Восстановление учетных данных Агента аутентификации
- Ответ на запрос пользователя о восстановлении учетных данных Агента аутентификации
- Удаление объектов и данных, оставшихся после тестовой работы Агента аутентификации
- Просмотр информации о шифровании данных
- Работа с зашифрованными файлами при ограниченной функциональности шифрования файлов
- Работа с зашифрованными устройствами при отсутствии доступа к ним
- Получение доступа к зашифрованным устройствам через интерфейс программы
- Предоставление пользователю доступа к зашифрованным устройствам
- Передача пользователю ключа восстановления для жестких дисков, зашифрованных с помощью BitLocker
- Создание исполняемого файла утилиты восстановления
- Восстановление данных на зашифрованных устройствах с помощью утилиты восстановления
- Ответ на запрос пользователя о восстановлении данных на зашифрованных устройствах
- Создание диска аварийного восстановления операционной системы
- Контроль программ
- Управление правилами Контроля программ
- Получение информации о программах, которые установлены на компьютерах пользователей
- Создание категорий программ
- Добавление в категорию программ исполняемых файлов из папки Исполняемые файлы
- Добавление в категорию программ исполняемых файлов, связанных с событиями
- Добавление и изменение правила Контроля программ с помощью Kaspersky Security Center
- Изменение статуса правила Контроля программ с помощью Kaspersky Security Center
- Тестирование правил Контроля программ с помощью Kaspersky Security Center
- Просмотр событий по результатам тестовой работы компонента Контроля программ
- Отчет о запрещенных программах в тестовом режиме
- Просмотр событий по результатам работы компонента Контроль программ
- Отчет о запрещенных программах
- Лучшие практики по внедрению режима белого списка
- Управление правилами Контроля программ
- Интеграция с другими решениями "Лаборатории Касперского"
- Отправка сообщений пользователей на сервер Kaspersky Security Center
- Просмотр сообщений пользователей в хранилище событий Kaspersky Security Center
- Управление программой через Kaspersky Security Center 11 Web Console и Cloud Console
- O веб-плагине управления Kaspersky Endpoint Security
- Развертывание Kaspersky Endpoint Security
- Подготовка программы к работе
- Активация Kaspersky Endpoint Security
- Удаление Kaspersky Endpoint Security
- Запуск и остановка Kaspersky Endpoint Security
- Обновление баз и модулей программы
- Управление задачами
- Управление политиками
- Настройка локальных параметров программы
- Параметры политики
- Kaspersky Security Network
- Анализ поведения
- Защита от эксплойтов
- Предотвращение вторжений
- Откат вредоносных действий
- Защита от файловых угроз
- Защита от веб-угроз
- Защита от почтовых угроз
- Защита от сетевых угроз
- Сетевой экран
- Защита от атак BadUSB
- Поставщик AMSI-защиты
- Контроль программ
- Контроль устройств
- Веб-Контроль
- Адаптивный контроль аномалий
- Endpoint Sensor
- Управление задачами
- Проверка из контекстного меню
- Проверка съемных дисков
- Фоновая проверка
- Параметры программы
- Параметры сети
- Исключения
- Отчеты и хранение
- Интерфейс
- Управление программой из командной строки
- Команды
- SCAN. Антивирусная проверка
- UPDATE. Обновление баз и модулей программы
- ROLLBACK. Откат последнего обновления
- TRACES. Трассировка
- START. Запуск профиля
- STOP. Остановка профиля
- STATUS. Статус профиля
- STATISTICS. Статистика выполнения профиля
- RESTORE. Восстановление файлов
- EXPORT. Экспорт параметров программы
- IMPORT. Импорт параметров программы
- ADDKEY. Применение файла ключа
- LICENSE. Лицензирование
- RENEW. Покупка лицензии
- PBATESTRESET. Сбросить результаты проверки перед шифрованием
- EXIT. Завершение работы программы
- EXITPOLICY. Выключение политики
- STARTPOLICY. Включение политики
- DISABLE. Выключение защиты
- SPYWARE. Обнаружение шпионского ПО
- Команды KESCLI
- Scan. Антивирусная проверка
- GetScanState. Статус выполнения проверки
- GetLastScanTime. Определения времени выполнения проверки
- GetThreats. Получение данных об обнаруженных угрозах
- UpdateDefinitions. Обновление баз и модулей программы
- GetDefinitionState. Определение времени выполнения обновления
- EnableRTP. Включение защиты
- GetRealTimeProtectionState. Статус Защиты от файловых угроз
- Version. Определение версии программы
- Коды ошибок
- Приложение. Профили программы
- Команды
- Управление программой через REST API
- Источники информации о программе
- Обращение в Службу технической поддержки
- Глоссарий
- OLE-объект
- Агент администрирования
- Агент аутентификации
- Активный ключ
- Антивирусные базы
- Архив
- База вредоносных веб-адресов
- База фишинговых веб-адресов
- Группа администрирования
- Доверенный платформенный модуль
- Дополнительный ключ
- Задача
- Зараженный файл
- Издатель сертификата
- Коннектор к Агенту администрирования
- Лечение объектов
- Лицензионный сертификат
- Ложное срабатывание
- Маска
- Нормализованная форма адреса веб-ресурса
- Область защиты
- Область проверки
- Информация о стороннем коде
- Уведомления о товарных знаках
Часто задаваемые вопросы
Kaspersky Endpoint Security для Windows
Kaspersky Endpoint Security для Windows (далее также Kaspersky Endpoint Security) обеспечивает комплексную защиту компьютера от различного вида угроз, сетевых и мошеннических атак.
Каждый тип угроз обрабатывается отдельным компонентом. Можно включать и выключать компоненты независимо друг от друга, а также настраивать параметры их работы.
К компонентам контроля относятся следующие компоненты программы:
- Контроль программ. Компонент отслеживает попытки запуска программ пользователями и регулирует запуск программ.
- Контроль устройств. Компонент позволяет установить гибкие ограничения доступа к устройствам, являющимся источниками информации (например, жесткие диски, съемные диски, CD/DVD-диски), инструментами передачи информации (например, модемы), инструментами преобразования информации (например, принтеры) или интерфейсами, с помощью которых устройства подключаются к компьютеру (например, USB, Bluetooth).
- Веб-Контроль. Компонент позволяет установить гибкие ограничения доступа к веб-ресурсам для разных групп пользователей.
- Адаптивный контроль аномалий. Компонент отслеживает и регулирует потенциально опасные действия, нехарактерные для защищаемого компьютера.
Работа компонентов контроля основана на правилах:
- Контроль программ использует правила Контроля программ.
- Контроль устройств использует правила доступа к устройствам и шинам подключения.
- Веб-Контроль использует правила доступа к веб-ресурсам.
- Адаптивный контроль аномалий использует правила Адаптивного контроля аномалий.
К компонентам защиты относятся следующие компоненты программы:
- Анализ поведения. Компонент получает данные о действиях программ на вашем компьютере и предоставляет эту информацию другим компонентам для более эффективной защиты.
- Защита от эксплойтов. Компонент отслеживает исполняемые файлы, запускаемые уязвимыми программами. Если попытка запустить исполняемый файл из уязвимой программы не была инициирована пользователем, то Kaspersky Endpoint Security блокирует запуск этого файла.
- Предотвращение вторжений. Компонент регистрирует действия, совершаемые программами в операционной системе, и регулирует действия программ исходя из того, к какой группе компонент относит эту программу. Для каждой группы программ задан набор правил. Эти правила регламентируют доступ программ к персональным данным пользователя и ресурсам операционной системы. К таким данным относятся файлы пользователя в папке "Документы", файлы cookie, файлы с историей активности пользователя, а также файлы, папки и ключи реестра, содержащие параметры работы и важные данные наиболее часто используемых программ.
- Откат вредоносных действий. Компонент позволяет Kaspersky Endpoint Security отменить действия, произведенные вредоносными программами в операционной системе.
- Защита от файловых угроз. Компонент позволяет избежать заражения файловой системы компьютера. Компонент начинает работать сразу после запуска Kaspersky Endpoint Security, постоянно находится в оперативной памяти компьютера и проверяет все открываемые, сохраняемые и запускаемые файлы на компьютере и на всех присоединенных запоминающих устройствах. Компонент перехватывает каждое обращение к файлу и проверяет этот файл на присутствие вирусов и других программ, представляющих угрозу.
- Защита от веб-угроз. Компонент проверяет трафик, поступающий на компьютер пользователя по протоколам HTTP и FTP, а также устанавливает принадлежность веб-адресов к вредоносным или фишинговым.
- Защита от почтовых угроз. Компонент проверяет входящие и исходящие сообщения электронной почты на наличие вирусов и других программ, представляющих угрозу.
- Защита от сетевых угроз. Компонент отслеживает во входящем сетевом трафике активность, характерную для сетевых атак. Обнаружив попытку сетевой атаки на компьютер пользователя, Kaspersky Endpoint Security блокирует сетевую активность атакующего компьютера.
- Сетевой экран. Компонент обеспечивает защиту данных, хранящихся на компьютере пользователя, блокируя большинство возможных для операционной системы угроз в то время, когда компьютер подключен к интернету или к локальной сети. Компонент фильтрует всю сетевую активность согласно правилам двух типов: сетевым правилам программ и сетевым пакетным правилам.
- Защита от атак BadUSB. Компонент позволяет предотвратить подключение к компьютеру зараженных USB-устройств, имитирующих клавиатуру.
- Поставщик AMSI-защиты. Компонент проверяет объекты по запросу от сторонних приложений и сообщает результат проверки тому приложению, от которого был получен запрос.
В дополнение к постоянной защите, реализуемой компонентами программы, рекомендуется периодически выполнять проверку компьютера на присутствие вирусов и других программ, представляющих угрозу. Это нужно делать для того, чтобы исключить возможность распространения вредоносных программ, которые не были обнаружены компонентами, например, из-за установленного низкого уровня защиты.
Чтобы поддерживать защиту компьютера в актуальном состоянии, требуется обновление баз и модулей программы, используемых в работе программы. По умолчанию программа обновляется автоматически, но при необходимости вы можете вручную обновить базы и модули программы.
В программе Kaspersky Endpoint Security предусмотрены следующие задачи:
- Проверка целостности. Kaspersky Endpoint Security проверяет модули программы, находящиеся в папке установки программы, на наличие повреждений или изменений. Если модуль программы имеет некорректную цифровую подпись, то такой модуль считается поврежденным.
- Полная проверка. Kaspersky Endpoint Security выполняет проверку операционной системы, включая память ядра, загружаемые при запуске операционной системы объекты, загрузочные секторы, резервное хранилище операционной системы, а также все жесткие и съемные диски.
- Выборочная проверка. Kaspersky Endpoint Security проверяет объекты, выбранные пользователем.
- Проверка важных областей. Kaspersky Endpoint Security проверяет память ядра, загружаемые при запуске операционной системы объекты и загрузочные секторы.
- Обновление. Kaspersky Endpoint Security загружает обновленные базы и модули программы. Это обеспечивает актуальность защиты компьютера от вирусов и других программ, представляющих угрозу.
- Откат последнего обновления. Kaspersky Endpoint Security отменяет последнее обновление баз и модулей. Это позволяет вернуться к использованию предыдущих баз и модулей программы при необходимости, например, в том случае, если новая версия баз содержит некорректную сигнатуру, из-за которой Kaspersky Endpoint Security блокирует безопасную программу.
Удаленное управление через Kaspersky Security Center
Программа Kaspersky Security Center позволяет удаленно запускать и останавливать Kaspersky Endpoint Security на клиентском компьютере, управлять задачами, настраивать параметры работы программы, а также использовать шифрование файлов и полнодисковое шифрование.
Функциональность шифрования файлов позволяет шифровать файлы и папки, хранящиеся на локальных дисках компьютера. Функциональность полнодискового шифрования позволяет шифровать жесткие диски и съемные диски.
Служебные функции программы
Kaspersky Endpoint Security включает ряд служебных функций. Служебные функции предусмотрены для поддержки программы в актуальном состоянии, для расширения возможностей использования программы, для оказания помощи в работе.
- Отчеты. В процессе работы программы для каждого компонента формируется отчет. Также в отчетах вы можете отслеживать результаты выполнения задач. Отчеты содержат списки событий, произошедших во время работы Kaspersky Endpoint Security, и всех выполненных программой операций. В случае возникновения проблем отчеты можно отправлять в "Лабораторию Касперского", чтобы специалисты Службы технической поддержки могли подробнее изучить ситуацию.
- Хранилище данных. Если в ходе проверки компьютера на вирусы и другие программы, представляющие угрозу, программа обнаруживает зараженные файлы, она блокирует эти файлы. Копии вылеченных и удаленных файлов Kaspersky Endpoint Security сохраняет в резервном хранилище. Файлы, которые не были обработаны по каким-либо причинам, Kaspersky Endpoint Security помещает в список активных угроз. Вы можете проверять файлы, восстанавливать файлы в папку их исходного размещения, а также очищать хранилище данных.
- Служба уведомлений. Служба уведомлений позволяет пользователю отслеживать события, влияющие на состояние защиты компьютера и работу Kaspersky Endpoint Security. Уведомления могут доставляться на экран или по электронной почте.
- Kaspersky Security Network. Участие пользователя в Kaspersky Security Network позволяет повысить эффективность защиты компьютера за счет оперативного использования информации о репутации файлов, веб-ресурсов и программного обеспечения, полученной от пользователей во всем мире.
- Лицензия. Приобретение лицензии обеспечивает полнофункциональную работу программы, доступ к обновлению баз и модулей программы, а также консультации по телефону и электронной почте по вопросам, связанным с установкой, настройкой и использованием программы.
- Поддержка. Все зарегистрированные пользователи Kaspersky Endpoint Security могут обращаться за помощью к специалистам Службы технической поддержки. Вы можете отправить запрос в Службу технической поддержки "Лаборатории Касперского" с портала Kaspersky CompanyAccount или позвонить в Службу технической поддержки по телефону.
Если во время работы программы возникают ошибки или зависания, программа может быть автоматически перезапущена.
Если в работе программы возникают повторяющиеся ошибки, которые приводят к прекращению работы, программа выполняет следующие действия:
- Выключает функции контроля и защиты (функция шифрования продолжает работать).
- Уведомляет пользователя о выключении функций.
- После обновления антивирусных баз или применения обновлений модулей программы пытается восстановить работоспособность.
Программа получает необходимые для восстановления работоспособности сведения о повторяющихся ошибках, которые приводят к прекращению работы, с помощью специальных алгоритмов, разработанных специалистами "Лаборатории Касперского".
Комплект поставки
Комплект поставки содержит следующие дистрибутивы:
- Strong encryption (AES256)
Дистрибутив содержит криптографические средства, реализующие криптографический алгоритм AES (Advanced Encryption Standard) с эффективной длиной ключа 256 бит.
- Lite encryption (AES56)
Дистрибутив содержит криптографические средства, реализующие криптографический алгоритм AES с эффективной длиной ключа 56 бит.
Каждый дистрибутив содержит следующие файлы:
|
Пакет установки Kaspersky Endpoint Security. |
|
Файлы, необходимые для установки программы всеми доступными способами. |
|
Файл для создания инсталляционного пакета Kaspersky Endpoint Security. |
|
Пакет установки плагина управления Kaspersky Endpoint Security для Kaspersky Security Center. |
|
Файлы пакетов обновлений, которые используются при установке программы. |
|
Файлы для удаления несовместимого программного обеспечения. |
|
Файл со списком несовместимого программного обеспечения. |
|
Файл, с помощью которого вы можете ознакомиться с условиями участия в Kaspersky Security Network. |
|
Файл, с помощью которого вы можете ознакомиться с Лицензионным соглашением и Политикой конфиденциальности. |
|
Файл, содержащий внутренние параметры дистрибутива. |
|
Пакет установки Kaspersky Endpoint Agent. |
Не рекомендуется изменять значения этих параметров. Если вы хотите изменить параметры установки, используйте файл setup.ini.
В начало
Аппаратные и программные требования
Для функционирования Kaspersky Endpoint Security компьютер должен удовлетворять следующим требованиям.
Минимальные общие требования:
- 2 ГБ свободного места на жестком диске;
- процессор 1 ГГц (с поддержкой инструкций SSE2);
- оперативная память:
- для 32-разрядной операционной системы – 1 ГБ;
- для 64-разрядной операционной системы – 2 ГБ.
Поддерживаемые операционные системы для персональных компьютеров:
- Windows 7 Home / Professional / Ultimate / Enterprise Service Pack 1 и выше;
- Windows 8 Professional / Enterprise;
- Windows 8.1 Professional / Enterprise;
- Windows 10 Home / Pro / Education / Enterprise.
Особенности поддержки операционной системы Microsoft Windows 10 вы можете узнать в базе знаний Службы технической поддержки.
Поддерживаемые операционные системы для файловых серверов:
- Windows Small Business Server 2011 Essentials / Standard (64-разрядная);
- Windows MultiPoint Server 2011 (64-разрядная);
- Windows Server 2008 R2 Foundation / Standard / Enterprise / Datacenter Service Pack 1 и выше;
- Windows Server 2012 Foundation / Essentials / Standard / Datacenter;
- Windows Server 2012 R2 Foundation / Essentials / Standard / Datacenter;
- Windows Server 2016 Essentials / Standard / Datacenter;
- Windows Server 2019 Essentials / Standard / Datacenter.
Microsoft Small Business Server 2011 Standard (64-разрядная) поддерживается только с установленным Service Pack 1 для Microsoft Windows Server 2008 R2.
Особенности поддержки операционной системы Microsoft Windows Server 2016 и Microsoft Windows Server 2019 вы можете узнать в базе знаний Службы технической поддержки.
Поддерживаемые виртуальные платформы:
- VMware Workstation 15;
- VMware ESXi 6.7 U2;
- Microsoft Hyper-V 2019 Server;
- Citrix Hypervisor 8;
- Citrix XenDesktop 7.18;
- Citrix XenApp 7.18;
- Citrix Provisioning Services 7.18.
Сравнение функций программы в зависимости от типа операционной системы
Набор доступных функций Kaspersky Endpoint Security зависит от типа операционной системы: рабочая станция или сервер (см. таблицу ниже).
Сравнение функций Kaspersky Endpoint Security
Функция |
Рабочая станция |
Сервер |
---|---|---|
Продвинутая защита |
|
|
Kaspersky Security Network |
||
Анализ поведения |
||
Защита от эксплойтов |
||
Предотвращение вторжений |
– |
|
Откат вредоносных действий |
||
Базовая защита |
|
|
Защита от файловых угроз |
||
Защита от веб-угроз |
– |
|
Защита от почтовых угроз |
– |
|
Сетевой экран |
||
Защита от сетевых угроз |
||
Защита от атак BadUSB |
||
Поставщик AMSI-защиты |
||
Контроль безопасности |
|
|
Контроль программ |
||
Контроль устройств |
– |
|
Веб-Контроль |
– |
|
Адаптивный контроль аномалий |
– |
|
Шифрование данных |
|
|
Шифрование диска Kaspersky |
– |
|
Шифрование диска BitLocker |
||
Шифрование файлов |
– |
|
Шифрование съемных дисков |
– |
|
Endpoint Agent
|
|
Сравнение функций программы в зависимости от инструментов управления
Набор доступных функций Kaspersky Endpoint Security зависит от инструментов управления (см. таблицу ниже).
Вы можете управлять программой с помощью следующих консолей Kaspersky Security Center:
- Консоль администрирования. Оснастка к Microsoft Management Console (MMC), которая устанавливается на рабочее место администратора.
- Web Console. Компонент Kaspersky Security Center, который устанавливается на Сервер администрирования. Вы можете работать в Web Console через браузер на любом компьютере, который имеет доступ к Серверу администрирования.
Вы также можете управлять программой с помощью Kaspersky Security Center Cloud Console. Kaspersky Security Center Cloud Console – это облачная версия Kaspersky Security Center. То есть Сервер администрирования и другие компоненты Kaspersky Security Center установлены в облачной инфраструктуре "Лаборатории Касперского".
Сравнение функций Kaspersky Endpoint Security
Функция |
Kaspersky Security Center |
Kaspersky Security Center |
|
---|---|---|---|
|
Консоль администрирования |
Web Console |
Cloud Console |
Продвинутая защита |
|
|
|
Kaspersky Security Network |
|||
Анализ поведения |
|||
Защита от эксплойтов |
|||
Предотвращение вторжений |
|||
Откат вредоносных действий |
|||
Базовая защита |
|
|
|
Защита от файловых угроз |
|||
Защита от веб-угроз |
|||
Защита от почтовых угроз |
|||
Сетевой экран |
|||
Защита от сетевых угроз |
|||
Защита от атак BadUSB |
|||
Поставщик AMSI-защиты |
|||
Контроль безопасности |
|
|
|
Контроль программ |
|||
Контроль устройств |
|||
Веб-Контроль |
|||
Адаптивный контроль аномалий |
– |
||
Шифрование данных |
|
|
|
Шифрование диска Kaspersky |
– |
– |
|
Шифрование диска BitLocker |
– |
– |
|
Шифрование файлов |
– |
– |
|
Шифрование съемных дисков |
– |
– |
|
Endpoint Agent |
– |
||
Задачи |
|
|
|
Добавление ключа |
|||
Изменение состава компонентов программы |
|||
Инвентаризация |
|||
Обновление |
|||
Откат обновления |
|||
Поиск вирусов |
|||
Проверка целостности |
– |
||
Удаление данных |
|||
Управление учетными записями Агента аутентификации |
– |
– |
Совместимость с другими программами "Лаборатории Касперского"
Kaspersky Endpoint Security проверяет компьютер на наличие программ "Лаборатории Касперского" перед установкой.
Программа Kaspersky Endpoint Security несовместима со следующими программами "Лаборатории Касперского":
- Kaspersky Small Office Security.
- Kaspersky Internet Security.
- Kaspersky Anti-Virus.
- Kaspersky Total Security.
- Kaspersky Safe Kids.
- Kaspersky Free.
- Kaspersky Anti-Ransomware Tool.
Автоматическое удаление Kaspersky Anti-Ransomware Tool не поддерживается. Удалите Kaspersky Anti-Ransomware Tool вручную.
- Kaspersky Anti Targeted Attack Platform (в том числе компоненты Sensor и Endpoint Sensor).
Если на компьютере установлены компоненты Sensor и Endpoint Sensor с помощью инструментов развертывания Kaspersky Anti Targeted Attack Platform, при установке Kaspersky Endpoint Security компоненты будут удалены автоматически. При этом Kaspersky Endpoint Security может включать в себя компонент Endpoint Sensor, если в списке компонентов программы вы выбрали Endpoint Agent.
- Kaspersky Security для виртуальных сред Легкий агент.
- Kaspersky Fraud Prevention for Endpoint.
- Kaspersky Security для Windows Server.
- Kaspersky Embedded Systems Security.
Если на компьютере установлены программы "Лаборатории Касперского" из списка, Kaspersky Endpoint Security удаляет эти программы. Дождитесь завершения этого процесса, чтобы продолжить установку Kaspersky Endpoint Security.
В начало
Что нового
В Kaspersky Endpoint Security для Windows 11.2.0 появились следующие возможности и улучшения:
- Поддержка операционных систем:
- Поддержка операционной системы Windows 10 версия 1909 (19H2).
- Поддержка миграции установленной программы Kaspersky Endpoint Security для Windows 11.2.0 при обновлении операционной системы Windows 7 / 8 / 8.1 до Windows 10. При обновлении операционной системы параметры Kaspersky Endpoint Security сохраняются. Дополнительной настройки программы после обновления операционной системы не требуется.
- Поддержка технологии AM-PPL (Antimalware Protected Process Light) для операционной системы Windows Server 2019. Ранее была добавлена поддержка технологии AM-PPL для операционных систем Windows 10 версия 1703 (RS2) и выше. Технология AM-PPL защищает службы Kaspersky Endpoint Security от вредоносных действий. По умолчанию технология AM-PPL включена. Вы можете выключить технологию с помощью файла setup.ini. Подробнее о технологии AM-PPL см. на сайте Microsoft.
- Автоматизирована процедура обновления операционной системы Windows 10 через WSUS (Windows Server Update Services) на компьютерах, защищенных с помощью технологии Шифрование диска Kaspersky. Вы можете обновлять операционную системы обычным способом. Такая возможность доступна для Windows 10 версия 1607 (RS1) и выше. Перед обновлением операционной системы более ранних версий нужно скопировать файлы, необходимые для шифрования, в отдельную папку и запустить обновление операционной системы с помощью специальной команды. Подробнее об обновлении операционной системы на компьютерах с Kaspersky Endpoint Security предыдущих версий см. в базе знаний Службы технической поддержки.
- Поддержка Kaspersky Sandbox. Kaspersky Sandbox – решение для обнаружения и блокировки сложных угроз. На серверах Kaspersky Sandbox развернуты виртуальные образы операционных систем, в которых запускаются проверяемые объекты. Kaspersky Sandbox анализирует поведение этих объектов для выявления вредоносной активности и признаков целевых атак. Для начала работы с Kaspersky Sandbox выберите компонент Endpoint Agent во время установки программы. В результате будет установлена программа Kaspersky Endpoint Agent. Программа Kaspersky Endpoint Agent отображается отдельно в списке установленных программ операционной системы. Подробную информацию о работе Kaspersky Sandbox см в справке для Kaspersky Sandbox.
- Поддержка управления программой с помощью Kaspersky Security Center Cloud Console. Kaspersky Security Center Cloud Console – облачная версия Kaspersky Security Center. То есть Сервер администрирования и другие компоненты Kaspersky Security Center установлены в облачной инфраструктуре "Лаборатории Касперского". С помощью Kaspersky Security Center Cloud Console вы можете удаленно устанавливать Kaspersky Endpoint Security, а также настраивать параметры программы. В Kaspersky Security Center Cloud Console доступны не все компоненты Kaspersky Endpoint Security, например, недоступно Шифрование данных.
- Возможность удаления данных на компьютерах пользователей с помощью задачи. Задача позволяет удалять данные в следующих режимах: немедленное удаление данных и отложенное удаление данных. В режиме немедленного удаления вы можете, например, удалить устаревшие данные, чтобы освободить дисковое пространство. В режиме отложенного удаления вы можете, например, защитить данные на ноутбуке в случае его потери или кражи. Для этого вы можете настроить автоматическое удаление данных, если ноутбук покинул пределы сети организации и давно не синхронизировался с Kaspersky Security Center. Для удаления данных на компьютерах пользователей нужно создать и запустить специальную задачу Kaspersky Endpoint Security.
- Поддержка управления программой через программный интерфейс REST API. С помощью стороннего REST-клиента вы можете настраивать параметры Kaspersky Endpoint Security, запускать антивирусную проверку, обновлять антивирусные базы и выполнять другие действия. Для начала работы с REST API нужно включить службу REST при установке или обновлении программы. Вы можете включить службу REST с помощью файла setup.ini.
- Контроль устройств:
- Оптимизированы уведомления для типа устройств CD/DVD-приводы. Контроль устройств не показывает уведомления, если в CD/DVD-приводе отсутствует диск или образ диска не смонтирован для виртуального привода.
- Параметры Анти-Бриджинга выделены в отдельный блок Контроля устройств. Вы можете запретить изменения в блоке параметров Анти-Бриджинга в дочерних политиках и локальных параметрах программы с помощью отдельного атрибута "замок".
- Прочие доработки:
- Добавлена возможность мониторинга активности пользователя в интернете (Веб-Контроль). Kaspersky Endpoint Security записывает данные о посещении пользователями всех веб-сайтов, в том числе разрешенных. Таким образом, вы можете получить полную историю просмотров в браузере. Для включения записи событий посещения разрешенных веб-сайтов в Kaspersky Endpoint Security нужно настроить Веб-Контроль.
- Оптимизирован доступ пользователей к операциям удаления, изменения и восстановления программы (Защита паролем). Эти операции доступны не только пользователю KLAdmin, но и другим пользователям, включая группу "Все". Также оптимизирован доступ к другим функциям программы.
- Добавлена возможность сменить длину ключа шифрования (AES56 / AES256) через обновление Kaspersky Endpoint Security. Смена длины ключа шифрования через обновление программы имеет ограничения.
Лицензирование программы
Этот раздел содержит информацию об основных понятиях, связанных с лицензированием программы.
О Лицензионном соглашении
Лицензионное соглашение – это юридическое соглашение между вами и АО "Лаборатория Касперского", в котором указано, на каких условиях вы можете использовать программу.
Рекомендуется внимательно ознакомиться с условиями Лицензионного соглашения перед началом работы с программой.
Вы можете ознакомиться с условиями Лицензионного соглашения следующими способами:
- Во время установки Kaspersky Endpoint Security в интерактивном режиме.
- Прочитав документ license.txt. Этот документ включен в комплект поставки программы, а также находится в папке установки программы %ProgramFiles(x86)%\Kaspersky Lab\Kaspersky Endpoint Security for Windows\Doc\<локаль>\KES.
Вы принимаете условия Лицензионного соглашения, подтверждая свое согласие с текстом Лицензионного соглашения во время установки программы. Если вы не согласны с условиями Лицензионного соглашения, вы должны прервать установку программы.
В начало
О лицензии
Лицензия – это ограниченное по времени право на использование приложения, предоставляемое вам на основе Лицензионного соглашения.
Лицензия включает в себя право на получение следующих видов услуг:
- использование приложения в соответствии с условиями Лицензионного соглашения;
- получение технической поддержки.
Объем предоставляемых услуг и срок использования приложения зависят от типа лицензии, по которой было активировано приложение.
Предусмотрены следующие типы лицензий:
- Пробная – бесплатная лицензия, предназначенная для ознакомления с приложением.
Пробная лицензия обычно имеет небольшой срок действия. По истечении срока действия пробной лицензии Kaspersky Endpoint Security прекращает выполнять все свои функции. Чтобы продолжить использование приложения, вам нужно приобрести коммерческую лицензию.
Вы можете активировать приложение по пробной лицензии только один раз.
- Коммерческая – платная лицензия, предоставляемая при приобретении приложения.
Функциональность приложения, доступная по коммерческой лицензии, зависит от выбора продукта. Выбранный продукт указан в Лицензионном сертификате. Информацию о доступных продуктах вы можете найти на сайте "Лаборатории Касперского".
По истечении срока действия коммерческой лицензии приложение прекращает выполнять свои основные функции. Для продолжения работы приложения вам нужно продлить лицензию. Если вы не планируете продлевать лицензию, удалите приложение с компьютера.
О лицензионном сертификате
Лицензионный сертификат – это документ, который передается вам вместе с файлом ключа или кодом активации.
В Лицензионном сертификате содержится следующая информация о предоставляемой лицензии:
- лицензионный ключ или номер заказа;
- информация о пользователе, которому предоставляется лицензия;
- информация о программе, которую можно активировать по предоставляемой лицензии;
- ограничение на количество единиц лицензирования (например, устройств, на которых можно использовать программу по предоставляемой лицензии);
- дата начала срока действия лицензии;
- дата окончания срока действия лицензии или срок действия лицензии;
- тип лицензии.
О подписке
Подписка на Kaspersky Endpoint Security – это заказ на использование программы с выбранными параметрами (дата окончания подписки, количество защищаемых устройств). Подписку на Kaspersky Endpoint Security можно зарегистрировать у поставщика услуг (например, у интернет-провайдера). Подписку можно продлевать вручную или в автоматическом режиме или отказаться от нее. Управление подпиской доступно на веб-сайте поставщика услуг.
Подписка может быть ограниченной (например, на один год) или неограниченной (без даты окончания). Для продолжения работы Kaspersky Endpoint Security после окончания ограниченной подписки ее требуется продлевать. Неограниченная подписка продлевается автоматически при условии своевременного внесения предоплаты поставщику услуг.
Если подписка ограничена, по ее истечении может предоставляться льготный период для продления подписки, в течение которого функциональность программы сохраняется. Наличие и длительность льготного периода определяет поставщик услуг.
Чтобы использовать Kaspersky Endpoint Security по подписке, требуется применить код активации, предоставленный поставщиком услуг. После применения кода активации устанавливается активный ключ, определяющий лицензию на использование программы по подписке. При этом дополнительный ключ может быть установлен только с помощью кода активации и не может быть установлен с помощью файла ключа или по подписке.
В зависимости от поставщика услуг, набор возможных действий для управления подпиской может различаться. Поставщик услуг может не предоставлять льготный период для продления подписки, в течение которого функциональность программы сохраняется.
Коды активации, приобретенные по подписке, не могут быть использованы для активации предыдущих версий Kaspersky Endpoint Security.
В начало
О коде активации
Код активации - это уникальная последовательность из двадцати латинских букв и цифр, которую вы получаете, приобретая коммерческую лицензию на Kaspersky Endpoint Security.
Чтобы активировать программу с помощью кода активации, требуется доступ в интернет для подключения к серверам активации "Лаборатории Касперского".
При активации программы с помощью кода активации устанавливается активный ключ. При этом дополнительный ключ может быть установлен только с помощью кода активации и не может быть установлен с помощью файла ключа или по подписке.
Если код активации был потерян после активации программы, вы можете восстановить код активации. Вам может потребоваться код активации, например, для регистрации в Kaspersky CompanyAccount. Если код активации был потерян после активации программы, свяжитесь с партнером "Лаборатории Касперского", у которого вы приобрели лицензию.
В начало
О лицензионном ключе
Лицензионный ключ (далее также "ключ") – это уникальная буквенно-цифровая последовательность. Ключ обеспечивает использование программы в соответствии с условиями, указанными в Лицензионном сертификате (типом лицензии, сроком действия лицензии, лицензионным ограничением).
Для ключа, установленного по подписке, Лицензионный сертификат не предоставляется.
Ключ может быть добавлен в программу с помощью кода активации или файла ключа.
Вы можете добавлять, заменять или удалять ключи. Ключ может быть заблокирован "Лабораторией Касперского", если условия Лицензионного соглашения нарушены. Если ключ заблокирован, для обеспечения работы программы требуется добавить другой ключ.
Если ключ для лицензии с истекшим сроком действия удален, то функциональность программы недоступна. Добавить заново такой ключ после удаления невозможно.
Ключ может быть активным и дополнительным.
Активный ключ - ключ, используемый в текущий момент для работы программы. В качестве активного ключа может быть добавлен ключ для пробной или коммерческой лицензии. В программе не может быть больше одного активного ключа.
Дополнительный ключ - ключ, подтверждающий право на использование программы, но не используемый в текущий момент. По истечении срока годности активного ключа дополнительный ключ автоматически становится активным. Дополнительный ключ может быть добавлен только при наличии активного ключа.
Ключ для пробной лицензии может быть добавлен только в качестве активного ключа. Он не может быть добавлен в качестве дополнительного ключа. Ключ для пробной лицензии не может заменить активный ключ для коммерческой лицензии.
Если ключ попадает в черный список ключей, в течение восьми дней доступна функциональность программы, определенная лицензией, по которой программа активирована. Kaspersky Security Network и обновления баз и модулей программы доступны без ограничений. Программа уведомляет пользователя о том, что ключ помещен в черный список ключей. По истечении восьми дней функциональность программы соответствует ситуации, когда истекает срок действия лицензии, - программа работает без обновлений и Kaspersky Security Network недоступен.
В начало
О файле ключа
Файл ключа - это файл с расширением key, который вам предоставляет "Лаборатория Касперского" после приобретения Kaspersky Endpoint Security. Файл ключа предназначен для добавления лицензионного ключа, активирующего программу.
Чтобы активировать программу с помощью файла ключа, не требуется подключение к серверам активации "Лаборатории Касперского".
Если файл ключа был случайно удален, вы можете его восстановить. Файл ключа может потребоваться вам, например, для регистрации в Kaspersky CompanyAccount.
Для восстановления файла ключа вам нужно выполнить одно из следующих действий:
- обратиться к продавцу лицензии;
- получить файл ключа на веб-сайте "Лаборатории Касперского" на основе имеющегося кода активации.
При активации программы с помощью файла ключа добавляется активный ключ. При этом резервный ключ может быть добавлен только с помощью файла ключа и не может быть добавлен с помощью кода активации.
В начало
О предоставлении данных
Если для активации Kaspersky Endpoint Security применяется код активации, с целью проверки правомерности использования программы вы соглашаетесь периодически передавать в автоматическом режиме в "Лабораторию Касперского" следующую информацию:
- тип, версию и локализацию Kaspersky Endpoint Security;
- версии установленных обновлений Kaspersky Endpoint Security;
- идентификатор компьютера и идентификатор установки Kaspersky Endpoint Security на компьютере;
- серийный номер и идентификатор активного ключа;
- тип, версию и разрядность операционной системы, название виртуальной среды, если программа Kaspersky Endpoint Security установлена в виртуальной среде;
- идентификаторы компонентов Kaspersky Endpoint Security, активных на момент предоставления информации.
"Лаборатория Касперского" может также использовать эту информацию для формирования статистической информации о распространении и использовании программного обеспечения "Лаборатории Касперского".
Используя код активации, вы соглашаетесь на автоматическую передачу данных, перечисленных выше. Если вы не согласны предоставлять эту информацию "Лаборатории Касперского", для активации Kaspersky Endpoint Security следует использовать файл ключа.
Принимая условия Лицензионного соглашения, вы соглашаетесь передавать в автоматическом режиме следующую информацию:
- При обновлении Kaspersky Endpoint Security:
- версию Kaspersky Endpoint Security;
- идентификатор Kaspersky Endpoint Security;
- активный ключ;
- уникальный идентификатор запуска задачи обновления;
- уникальный идентификатор установки Kaspersky Endpoint Security.
- При переходе по ссылкам из интерфейса Kaspersky Endpoint Security:
- версию Kaspersky Endpoint Security;
- версию операционной системы;
- дату активации Kaspersky Endpoint Security;
- дату окончания действия лицензии;
- дату создания ключа;
- дату установки Kaspersky Endpoint Security;
- идентификатор Kaspersky Endpoint Security;
- идентификатор обнаруженной уязвимости операционной системы;
- идентификатор последнего установленного обновления для Kaspersky Endpoint Security;
- хеш обнаруженного файла, представляющего угрозу, и название этого объекта по классификации "Лаборатории Касперского";
- категорию ошибки активации Kaspersky Endpoint Security;
- код ошибки активации Kaspersky Endpoint Security;
- количество дней до истечения срока годности ключа;
- количество дней, прошедших с момента добавления ключа;
- количество дней, прошедших с момента окончания срока действия лицензии;
- количество компьютеров, на которые распространяются действующие лицензии;
- активный ключ;
- срок действия лицензии Kaspersky Endpoint Security;
- текущий статус лицензии;
- тип действующей лицензии;
- тип программы;
- уникальный идентификатор запуска задачи обновления;
- уникальный идентификатор установки Kaspersky Endpoint Security;
- уникальный идентификатор установки программного обеспечения на компьютере;
- язык интерфейса Kaspersky Endpoint Security.
Полученная информация защищается "Лабораторией Касперского" в соответствии с установленными законом требованиями и действующими правилами "Лаборатории Касперского".
Более подробную информацию о получении, обработке, хранении и уничтожении информации об использовании программы после принятия Лицензионного соглашения и согласия с Положением о Kaspersky Security Network вы можете узнать, прочитав тексты этих документов, а также на веб-сайте "Лаборатории Касперского". Файлы license.txt и ksn_<ID языка>.txt с текстами Лицензионного соглашения и Положения о Kaspersky Security Network входят в комплект поставки программы.
В начало
О способах активации программы
Активация - это процедура введения в действие лицензии, дающей право на использование полнофункциональной версии программы в течение срока действия лицензии. Процедура активации программы заключается в добавлении лицензионного ключа.
Вы можете активировать программу одним из следующих способов:
- Во время установки программы с помощью мастера первоначальной настройки программы. Этим способом вы можете добавить активный ключ.
- Локально из интерфейса программы с помощью мастера активации программы. Этим способом вы можете добавить и активный, и дополнительный ключ.
- Удаленно с помощью программного комплекса Kaspersky Security Center путем создания и последующего запуска задачи добавления лицензионного ключа. Этим способом вы можете добавить и активный, и дополнительный ключ.
- Удаленно путем распространения на клиентские компьютеры файлов ключей и кодов активации, размещенных в хранилище ключей на Сервере администрирования Kaspersky Security Center (информация об этом приведена в справке для Kaspersky Security Center). Этим способом вы можете добавить и активный, и дополнительный ключ.
Код активации, приобретенный по подписке, распространяется в первую очередь.
- С помощью командной строки.
Во время активации программы, удаленно или во время установки программы в тихом режиме, с помощью кода активации возможна произвольная задержка, связанная с распределением нагрузки на серверы активации "Лаборатории Касперского". Если требуется немедленная активация программы, вы можете прервать выполняющуюся активацию и запустить активацию программы с помощью мастера активации программы.
В начало
Управление программой через локальный интерфейс
Этот раздел содержит информацию об управлении программой Kaspersky Endpoint Security через локальный интерфейс.
Установка и удаление программы
Этот раздел содержит информацию о том, как установить Kaspersky Endpoint Security на компьютер, как выполнить первоначальную настройку программы, как обновить предыдущую версию программы, а также о том, как удалить программу с компьютера.
Установка программы
Программа Kaspersky Endpoint Security может быть установлена на компьютер следующими способами:
- локально с помощью мастера установки программы.
- локально из командной строки.
- удаленно с помощью программного комплекса Kaspersky Security Center (подробнее см. в справке Kaspersky Security Center).
- удаленно через редактор управления групповыми политиками Microsoft Windows (подробнее см. на сайте Службы технической поддержки Microsoft).
- удаленно с помощью System Center Configuration Manager.
Вы можете настроить параметры установки программы несколькими способами. Если вы одновременно используете несколько способов настройки параметров, Kaspersky Endpoint Security применяет параметры с наивысшим приоритетом. Kaspersky Endpoint Security использует следующий порядок приоритетов:
- Параметры, полученные из файла setup.ini.
- Параметры, полученные из файла installer.ini.
- Параметры, полученные из командной строки.
Перед началом установки Kaspersky Endpoint Security (в том числе удаленной) рекомендуется закрыть все работающие программы.
Установка программы с помощью мастера
Интерфейс мастера установки программы состоит из последовательности окон, соответствующих шагам установки программы.
Чтобы установить программу или обновить предыдущую версию программы с помощью мастера установки программы, выполните следующие действия
- Скопируйте папку комплекта поставки на компьютер пользователя.
- Запустите файл setup_kes.exe.
Запустится мастер установки программы.
Подготовка к установке
Перед установкой Kaspersky Endpoint Security на компьютер или обновлением предыдущей версии программы проверяются следующие условия:
- наличие несовместимого программного обеспечения (список несовместимого ПО приведен в файле incompatible.txt в комплекте поставки);
- выполнение аппаратных и программных требований;
- наличие прав на установку программного обеспечения.
Если какое-либо из перечисленных условий не выполнено, на экран выводится соответствующее уведомление.
Если компьютер соответствует предъявляемым требованиям, мастер установки программы выполняет поиск программ "Лаборатории Касперского", одновременная работа которых может привести к возникновению конфликтов. Если такие программы найдены, вам предлагается удалить их вручную.
Если в числе обнаруженных программ есть предыдущие версии Kaspersky Endpoint Security, то все данные, которые могут быть мигрированы (например, информация об активации, параметры программы), сохраняются и используются при установке Kaspersky Endpoint Security 11.2.0 для Windows, а предыдущая версия программы автоматически удаляется. Это относится к следующим версиям программы:
- Kaspersky Endpoint Security 10 Service Pack 1 Maintenance Release 3 для Windows (сборка 10.2.5.3201).
- Kaspersky Endpoint Security 10 Service Pack 1 Maintenance Release 4 для Windows (сборка 10.2.6.3733).
- Kaspersky Endpoint Security 10 Service Pack 2 для Windows (сборка 10.3.0.6294).
- Kaspersky Endpoint Security 10 Service Pack 2 Maintenance Release 1 для Windows (сборка 10.3.0.6294).
- Kaspersky Endpoint Security 10 Service Pack 2 Maintenance Release 2 для Windows (сборка 10.3.0.6294).
- Kaspersky Endpoint Security 10 Service Pack 2 Maintenance Release 3 для Windows (сборка 10.3.3.275).
- Kaspersky Endpoint Security 10 Service Pack 2 Maintenance Release 4 для Windows (сборка 10.3.3.304).
- Kaspersky Endpoint Security для Windows 11.0.0 (сборка 11.0.0.6499).
- Kaspersky Endpoint Security для Windows 11.0.1 (сборка 11.0.1.90).
- Kaspersky Endpoint Security для Windows 11.0.1 SF1 (сборка 11.0.1.90).
- Kaspersky Endpoint Security для Windows 11.1.0 (сборка 11.1.0.15919).
- Kaspersky Endpoint Security для Windows 11.1.1 (сборка 11.1.1.126).
Компоненты Kaspersky Endpoint Security
В процессе установки вы можете выбрать компоненты Kaspersky Endpoint Security, которые вы хотите установить. Компонент Защита от файловых угроз является обязательным компонентом для установки. Вы не можете отменить его установку.
По умолчанию для установки выбраны все компоненты программы, кроме следующих компонентов:
- Защита от атак BadUSB.
- Шифрование файлов.
- Полнодисковое шифрование.
- Управление BitLocker.
- Endpoint Agent. Endpoint Agent обеспечивает взаимодействие между клиентским компьютером и решениями "Лаборатории Касперского" для обнаружения сложных угроз (например, целевых атак): Kaspersky Anti Targeted Attack Platform (KATA) и Kaspersky Sandbox.
Вы можете изменить состав компонентов после установки программы. Для этого вам нужно запустить мастер установки повторно и выбрать операцию изменения состава компонентов.
Дополнительные параметры
Защитить процесс установки программы. Защита установки включает в себя защиту от подмены дистрибутива вредоносными программами, блокирование доступа к папке установки Kaspersky Endpoint Security и блокирование доступа к разделу системного реестра с ключами программы. Выключать защиту процесса установки рекомендуется в том случае, когда иначе невозможно выполнить установку программы (например, такая ситуация может возникнуть при удаленной установке через Windows Remote Desktop).
Обеспечить совместимость с Citrix PVS. Вы можете включить поддержку Citrix Provisioning Services для установки Kaspersky Endpoint Security на виртуальную машину.
Добавить путь к программе в переменную окружения %PATH%. Вы можете добавить путь установки в переменную %PATH% для удобства использования интерфейса командной строки.
В начало
Установка программы из командной строки
Установку Kaspersky Endpoint Security из командной строки можно выполнить в одном из следующих режимов:
- В интерактивном режиме с помощью мастера установки программы.
- В тихом режиме. После запуска установки в тихом режиме ваше участие в процессе установки не требуется. Для установки программы в тихом режиме используйте ключи
/s
и/qn
.Перед установкой программы в тихом режиме откройте и прочитайте Лицензионное соглашение и текст Политики конфиденциальности. Лицензионное соглашение и текст Политики конфиденциальности входят в комплект поставки Kaspersky Endpoint Security. Приступайте к установке программы, только если вы полностью прочитали, понимаете и принимаете положения и условия Лицензионного соглашения, если вы понимаете и соглашаетесь, что ваши данные будут обрабатываться и пересылаться (в том числе в третьи страны), согласно Политике конфиденциальности, если вы полностью прочитали и понимаете Политику конфиденциальности. Если вы не принимаете положения и условия Лицензионного соглашения и Политику конфиденциальности, не устанавливайте и не используйте Kaspersky Endpoint Security.
Чтобы установить программу или обновить предыдущую версию программы, выполните следующие действия:
- Запустите интерпретатор командной строки cmd от имени администратора.
- Перейдите в папку, в которой расположен дистрибутив Kaspersky Endpoint Security.
- Выполните команду:
setup_kes.exe /pEULA=1 /pPRIVACYPOLICY=1 [/pKSN=1|0] [/pALLOWREBOOT=1|0] [/pSKIPPRODUCTCHECK=1|0] [/pSKIPPRODUCTUNINSTALL=1|0] [/pKLLOGIN=<имя пользователя> /pKLPASSWD=<пароль> /pKLPASSWDAREA=<область действия пароля>] [/pENABLETRACES=1|0 /pTRACESLEVEL=<уровень трассировки>] [/s]
или
msiexec /i <название дистрибутива> EULA=1 PRIVACYPOLICY=1 [KSN=1|0] [ALLOWREBOOT=1|0] [SKIPPRODUCTCHECK=1|0] [SKIPPRODUCTUNINSTALL=1|0] [KLLOGIN=<имя пользователя> KLPASSWD=<пароль> KLPASSWDAREA=<область действия пароля>] [ENABLETRACES=1|0 TRACESLEVEL=<уровень трассировки>] [/qn]
EULA
Согласие или несогласие с положениями Лицензионного соглашения. Текст Лицензионного соглашения входит в комплект поставки Kaspersky Endpoint Security. Возможные значения:
1
– согласие с положениями Лицензионного соглашения.0
– несогласие с положениями Лицензионного соглашения (значение по умолчанию).Согласие с положениями Лицензионного соглашения является необходимым условием для установки программы или обновления версии программы.
PRIVACYPOLICY
Согласие или несогласие с Политикой конфиденциальности. Текст Политики конфиденциальности входит в комплект поставки Kaspersky Endpoint Security. Возможные значения:
1
– согласие с Политикой конфиденциальности.0
– несогласие с Политикой конфиденциальности (значение по умолчанию).Согласие с Политикой конфиденциальности является необходимым условием для установки программы или обновления версии программы.
KSN
Согласие или отказ участвовать в Kaspersky Security Network (KSN). Если параметр не указан, Kaspersky Endpoint Security запросит подтверждения участия в KSN при первом запуске программы. Возможные значения:
1
– согласие участвовать в KSN.0
– отказ участвовать в KSN (значение по умолчанию).Дистрибутив Kaspersky Endpoint Security оптимизирован для использования Kaspersky Security Network. Если вы отказались от участия в Kaspersky Security Network, то сразу после завершения установки обновите Kaspersky Endpoint Security.
ALLOWREBOOT=1
Автоматическая перезагрузка компьютера после установки или обновления программы, если требуется. Если параметр не задан, автоматическая перезагрузка компьютера запрещена.
При установке Kaspersky Endpoint Security перезагрузка не требуется. Перезагрузка требуется, только если перед установкой необходимо удалить несовместимые программы. Также перезагрузка может потребоваться при обновлении версии программы.
SKIPPRODUCTCHECK=1
Выключение проверки на наличие несовместимого ПО. Список несовместимого ПО приведен в файле incompatible.txt в комплекте поставки. Если параметр не задан, при обнаружении несовместимого ПО установка Kaspersky Endpoint Security будет прекращена.
SKIPPRODUCTUNINSTALL=1
Запрет на автоматическое удаление найденного несовместимого ПО. Если параметр не задан, Kaspersky Endpoint Security пытается удалить несовместимое ПО.
KLLOGIN
Установка имени пользователя для доступа к управлению функциями и параметрами Kaspersky Endpoint Security (компонент Защита паролем). Имя пользователя устанавливается вместе с параметрами
KLPASSWD
иKLPASSWDAREA
. По умолчанию используется имя пользователя KLAdmin.KLPASSWD
Установка пароля для доступа к управлению функциями и параметрами Kaspersky Endpoint Security (пароль устанавливается вместе с параметрами
KLLOGIN
иKLPASSWDAREA
).Если вы указали пароль, но не задали имя пользователя с помощью параметра
KLLOGIN
, то по умолчанию используется имя пользователя KLAdmin.KLPASSWDAREA
Определение области действия пароля для доступа к Kaspersky Endpoint Security. При попытке пользователя выполнить действие из этой области Kaspersky Endpoint Security запрашивает учетные данные пользователя (параметры
KLLOGIN
иKLPASSWD
). Для указания множественного значения используйте символ ";
". Возможные значения:SET
– изменение параметров программы.EXIT
– завершение работы программы.DISPROTECT
– выключение компонентов защиты и остановка задач проверки.DISPOLICY
– выключение политики Kaspersky Security Center.UNINST
– удаление программы с компьютера.DISCTRL
– выключение компонентов контроля.REMOVELIC
– удаление ключа.REPORTS
– просмотр отчетов.
ENABLETRACES
Включение или выключение трассировки программы. После запуска Kaspersky Endpoint Security программа сохраняет файлы трассировки в папке %ProgramData%/Kaspersky Lab. Возможные значения:
1
– трассировка включена.0
– трассировка выключена (значение по умолчанию).
TRACESLEVEL
Уровень детализации трассировки. Возможные значения:
100
(критический). Только сообщения о неустранимых ошибках.200
(высокий). Сообщения о всех ошибках, включая неустранимые.300
(диагностический). Сообщения о всех ошибках, а также предупреждения.400
(важный). Сообщения о всех ошибках, предупреждения, а также дополнительная информация.500
(обычный). Сообщения о всех ошибках, предупреждениях, а также подробная информация о работе программы в нормальном режиме (значение по умолчанию).600
(низкий). Все сообщения.
AMPPL
Включение или выключение защиты процессов Kaspersky Endpoint Security с использованием технологии AM-PPL (Antimalware Protected Process Light). Подробнее о технологии AM-PPL см. на сайте Microsoft.
Технология AM-PPL доступна для операционных систем Windows 10 версии 1703 (RS2) и выше, Windows Server 2019.
Возможные значения:
1
– защита процессов Kaspersky Endpoint Security с использованием технологии AM-PPL включена (значение по умолчанию).0
– защита процессов Kaspersky Endpoint Security с использованием технологии AM-PPL выключена.
RESTAPI
Управление программой через REST API. Для управления программой через REST API обязательно нужно задать имя пользователя (параметр
RESTAPI_User
).Возможные значения:
1
– управление через REST API разрешено.0
– управление через REST API запрещено (значение по умолчанию).- Для управления программой через REST API должно быть разрешено управление с помощью систем администрирования. Для этого задайте параметр
AdminKitConnector=1
. Если вы управляете программой через REST API, управлять программой с помощью систем администрирования "Лаборатории Касперского" невозможно.
RESTAPI_User
Имя пользователя доменной учетной записи Windows для управления программой через REST API. Управление программой через REST API доступно только этому пользователю. Введите имя пользователя в формате <
DOMAIN>\<UserName>
(например,RESTAPI_User=COMPANY\Administrator
). Для работы с REST API вы можете выбрать только одного пользователя.Добавление имени пользователя является необходимым условием для управления программой через REST API.
RESTAPI_Port
Порт для управления программой через REST API. По умолчанию используется порт 6782.
ADMINKITCONNECTOR
Управление программой с помощью систем администрирования. К системам администрирования относится, например, Kaspersky Security Center. Кроме систем администрирования "Лаборатории Касперского" вы можете использовать сторонние решения. Для этого Kaspersky Endpoint Security предоставляет API.
Возможные значения:
1
– управление программой c помощью систем администрирования разрешено (значение по умолчанию).0
– разрешено управление программой только через локальный интерфейс.
Пример:
setup_kes.exe /pEULA=1 /pPRIVACYPOLICY=1 /pKSN=1 /pALLOWREBOOT=1
msiexec /i kes_win.msi EULA=1 PRIVACYPOLICY=1 KSN=1 KLLOGIN=Admin KLPASSWD=Password KLPASSWDAREA=EXIT;DISPOLICY;UNINST /qn
setup_kes.exe /pEULA=1 /pPRIVACYPOLICY=1 /pKSN=1 /pENABLETRACES=1 /pTRACESLEVEL=600 /s
После установки программы Kaspersky Endpoint Security происходит активация по пробной лицензии, если вы не указали код активации в файле setup.ini. Пробная лицензия обычно имеет небольшой срок действия. По истечении срока действия пробной лицензии Kaspersky Endpoint Security прекращает выполнять все свои функции. Чтобы продолжить использование программы, вам нужно активировать программу по коммерческой лицензии с помощью мастера активации программы или специальной команды.
Во время установки программы или обновления версии программы в тихом режиме поддерживается использование следующих файлов:
- setup.ini – общие параметры установки программы;
- install.cfg – параметры работы Kaspersky Endpoint Security;
- setup.reg – ключи реестра.
Запись ключей реестра из файла setup.reg в реестр осуществляется, только если в файле setup.ini указано значение
setup.reg
для параметраSetupReg
. Файл setup.reg формируется специалистами "Лаборатории Касперского". Не рекомендуется изменять содержимое этого файла.
Чтобы применить параметры из файлов setup.ini, install.cfg и setup.reg, разместите эти файлы в папке с дистрибутивом Kaspersky Endpoint Security.
В начало
Удаленная установка программы с помощью System Center Configuration Manager
Инструкция актуальна для версии System Center Configuration Manager 2012 R2.
Чтобы удаленно установить программу с помощью System Center Configuration Manager, выполните следующие действия:
- Откройте консоль Configuration Manager.
- В правой части консоли в блоке Управление приложениями выберите раздел Пакеты.
- В верхней части консоли в панели управления нажмите на кнопку Создать пакет.
Запустится мастер создания пакетов и программ.
- В мастере создания пакетов и программ выполните следующие действия:
- В разделе Пакет выполните следующие действия:
- В поле Имя введите имя инсталляционного пакета.
- В поле Исходная папка укажите путь к папке, в которой расположен дистрибутив Kaspersky Endpoint Security.
- В разделе Тип программы выберите вариант Стандартная программа.
- В разделе Стандартная программа выполните следующие действия:
- В поле Имя введите уникальное имя инсталляционного пакета (например, название программы с указанием версии).
- В поле Командная строка укажите параметры установки Kaspersky Endpoint Security из командной строки.
- По кнопке Обзор задайте путь к исполняемому файлу программы.
- Убедитесь, что в раскрывающемся списке Режим выполнения выбран элемент Запустить с правами администратора.
- В разделе Требования выполните следующие действия:
- Установите флажок Запустить сначала другую программу, если вы хотите, чтобы перед установкой Kaspersky Endpoint Security была запущена другая программа.
Выберите программу из раскрывающегося списка Программа или укажите путь к исполняемому файлу этой программы по кнопке Обзор.
- Выберите вариант Эту программу можно запускать только на указанных платформах в блоке Требования к платформе, если вы хотите, чтобы программа была установлена только в указанных операционных системах.
В списке ниже установите флажки напротив тех операционных систем, в которых должен быть установлен Kaspersky Endpoint Security.
Этот шаг является необязательным.
- Установите флажок Запустить сначала другую программу, если вы хотите, чтобы перед установкой Kaspersky Endpoint Security была запущена другая программа.
- В разделе Сводка проверьте все заданные значения параметров и нажмите на кнопку Далее.
Созданный инсталляционный пакет появится в разделе Пакеты в списке доступных инсталляционных пакетов.
- В разделе Пакет выполните следующие действия:
- В контекстном меню инсталляционного пакета выберите пункт Развернуть.
Запустится мастер развертывания программного обеспечения.
- В мастере развертывания программного обеспечения выполните следующие действия:
- В разделе Общие выполните следующие действия:
- В поле Программное обеспечение введите уникальное имя инсталляционного пакета или выберите инсталляционный пакет из списка по кнопке Обзор.
- В поле Коллекция введите название коллекции компьютеров, на которые должна быть установлена программа, или выберите эту коллекцию по кнопке Обзор.
- В разделе Содержимое добавьте точки распространения (более подробную информацию вы можете найти в сопроводительной документации для System Center Configuration Manager).
- Если требуется, укажите значения других параметров в мастере развертывания программного обеспечения. Эти параметры являются необязательными для удаленной установки Kaspersky Endpoint Security.
- В разделе Сводка проверьте все заданные значения параметров и нажмите на кнопку Далее.
После завершения работы мастера развертывания программного обеспечения будет создана задача по удаленной установке Kaspersky Endpoint Security.
- В разделе Общие выполните следующие действия:
Описание параметров установки в файле setup.ini
Файл setup.ini используется при установке программы из командной строки или с помощью редактора управления групповыми политиками Microsoft Windows. Чтобы применить параметры из файла setup.ini, разместите файл в папке с дистрибутивом Kaspersky Endpoint Security.
Файл setup.ini состоит из следующих разделов:
[Setup]
– общие параметры установки программы.[Components]
– выбор компонентов программы для установки. Если не указан ни один из компонентов, то устанавливаются все доступные для операционной системы компоненты. Защита от файловых угроз является обязательным компонентом и устанавливается на компьютер независимо от того, какие параметры указаны в этом блоке.[Tasks]
– выбор задач для включения в список задач Kaspersky Endpoint Security. Если не указана ни одна задача, все задачи включаются в список задач Kaspersky Endpoint Security.
Вместо значения 1
могут использоваться значения yes
, on
, enable
, enabled
.
Вместо значения 0
могут использоваться значения no
, off
, disable
, disabled
.
Параметры файла setup.ini
Раздел |
Параметр |
Описание |
---|---|---|
|
|
Путь к папке установки программы. |
|
|
Код активации Kaspersky Endpoint Security. |
|
|
Согласие или несогласие с положениями Лицензионного соглашения. Текст Лицензионного соглашения входит в комплект поставки Kaspersky Endpoint Security. Возможные значения:
|
|
|
Согласие или несогласие с Политикой конфиденциальности. Текст Политики конфиденциальности входит в комплект поставки Kaspersky Endpoint Security. Возможные значения:
|
|
|
Согласие или отказ участвовать в Kaspersky Security Network (KSN). Если параметр не указан, Kaspersky Endpoint Security запросит подтверждения участия в KSN при первом запуске программы. Возможные значения:
|
|
|
Установка имени пользователя для доступа к управлению функциями и параметрами Kaspersky Endpoint Security (компонент Защита паролем). Имя пользователя устанавливается вместе с параметрами |
|
|
Установка пароля для доступа к управлению функциями и параметрами Kaspersky Endpoint Security (пароль устанавливается вместе с параметрами Если вы указали пароль, но не задали имя пользователя с помощью параметра |
|
|
Определение области действия пароля для доступа к Kaspersky Endpoint Security. При попытке пользователя выполнить действие из этой области Kaspersky Endpoint Security запрашивает учетные данные пользователя (параметры
|
|
|
Включение или выключение механизма защиты установки программы. Возможные значения:
|
|
|
Автоматическая перезагрузка компьютера после установки или обновления программы, если требуется. Если параметр не задан, автоматическая перезагрузка компьютера запрещена. При установке Kaspersky Endpoint Security перезагрузка не требуется. Перезагрузка требуется, только если перед установкой необходимо удалить несовместимые программы. Также перезагрузка может потребоваться при обновлении версии программы. |
|
|
Добавление в системную переменную %PATH% пути к исполняемым файлам, расположенным в папке установки Kaspersky Endpoint Security. Возможные значения:
|
|
|
Включение или выключение защиты процессов Kaspersky Endpoint Security с использованием технологии AM-PPL (Antimalware Protected Process Light). Подробнее о технологии AM-PPL см. на сайте Microsoft. Технология AM-PPL доступна для операционных систем Windows 10 версии 1703 (RS2) и выше, Windows Server 2019. Возможные значения:
|
|
|
Включение записи ключей реестра из файла setup.reg в реестр. Значение параметра |
|
|
Включение или выключение трассировки программы. После запуска Kaspersky Endpoint Security программа сохраняет файлы трассировки в папке %ProgramData%/Kaspersky Lab. Возможные значения:
|
|
|
Уровень детализации трассировки. Возможные значения:
|
|
|
Управление программой через REST API. Для управления программой через REST API обязательно нужно задать имя пользователя (параметр Возможные значения:
|
|
|
Имя пользователя доменной учетной записи Windows для управления программой через REST API. Управление программой через REST API доступно только этому пользователю. Введите имя пользователя в формате < Добавление имени пользователя является необходимым условием для управления программой через REST API. |
|
|
Порт для управления программой через REST API. По умолчанию используется порт 6782. |
|
|
Установка всех компонентов. Если указано значение параметра |
|
|
Защита от почтовых угроз. |
|
|
Защита от веб-угроз. |
|
|
Поставщик AMSI-защиты. |
|
|
Предотвращение вторжений. |
|
|
Анализ поведения. |
|
|
Защита от эксплойтов. |
|
|
Откат вредоносных действий. |
|
|
Сетевой экран. |
|
|
Защита от сетевых угроз. |
|
|
Веб-Контроль. |
|
|
Контроль устройств. |
|
|
Контроль программ. |
|
|
Адаптивный контроль аномалий. |
|
|
Библиотеки для шифрования файлов. |
|
|
Библиотеки для полнодискового шифрования. |
|
|
Защита от атак BadUSB. |
|
|
Endpoint Agent. Endpoint Agent обеспечивает взаимодействие между клиентским компьютером и решениями "Лаборатории Касперского" для обнаружения сложных угроз (например, целевых атак): Kaspersky Anti Targeted Attack Platform (KATA) и Kaspersky Sandbox. |
|
|
Управление программой с помощью систем администрирования. К системам администрирования относится, например, Kaspersky Security Center. Кроме систем администрирования "Лаборатории Касперского" вы можете использовать сторонние решения. Для этого Kaspersky Endpoint Security предоставляет API. Возможные значения:
|
|
|
Задача полной проверки. Возможные значения:
|
|
|
Задача проверки важных областей. Возможные значения:
|
|
|
Задача обновления. Возможные значения:
|
Обновление предыдущей версии программы
Обновление предыдущей версии программы имеет следующие особенности:
- Перед началом обновления программы рекомендуется закрыть все работающие программы.
- Если на компьютере установлены жесткие диски, к которым применено полнодисковое шифрование (FDE), для обновления Kaspersky Endpoint Security с версии 10 до версии 11.0.0 и более поздней нужно расшифровать все зашифрованные жесткие диски.
Перед обновлением Kaspersky Endpoint Security блокирует функциональность полнодискового шифрования. Если функциональность полнодискового шифрования не удалось заблокировать, установка обновления не начнется. После обновления программы функциональность полнодискового шифрования будет восстановлена.
Kaspersky Endpoint Security поддерживает обновление следующих версий программы:
- Kaspersky Endpoint Security 10 Service Pack 1 Maintenance Release 3 для Windows (сборка 10.2.5.3201).
- Kaspersky Endpoint Security 10 Service Pack 1 Maintenance Release 4 для Windows (сборка 10.2.6.3733).
- Kaspersky Endpoint Security 10 Service Pack 2 для Windows (сборка 10.3.0.6294).
- Kaspersky Endpoint Security 10 Service Pack 2 Maintenance Release 1 для Windows (сборка 10.3.0.6294).
- Kaspersky Endpoint Security 10 Service Pack 2 Maintenance Release 2 для Windows (сборка 10.3.0.6294).
- Kaspersky Endpoint Security 10 Service Pack 2 Maintenance Release 3 для Windows (сборка 10.3.3.275).
- Kaspersky Endpoint Security 10 Service Pack 2 Maintenance Release 4 для Windows (сборка 10.3.3.304).
- Kaspersky Endpoint Security для Windows 11.0.0 (сборка 11.0.0.6499).
- Kaspersky Endpoint Security для Windows 11.0.1 (сборка 11.0.1.90).
- Kaspersky Endpoint Security для Windows 11.0.1 SF1 (сборка 11.0.1.90).
- Kaspersky Endpoint Security для Windows 11.1.0 (сборка 11.1.0.15919).
- Kaspersky Endpoint Security для Windows 11.1.1 (сборка 11.1.1.126).
При обновлении Kaspersky Endpoint Security 10 Service Pack 2 для Windows до Kaspersky Endpoint Security для Windows 11.2.0 в резервное хранилище новой версии программы переносятся файлы, помещенные в резервное хранилище и на карантин в предыдущей версии программы. Для более ранних версий Kaspersky Endpoint Security, чем Kaspersky Endpoint Security 10 Service Pack 2 для Windows, перенос файлов, помещенных в резервное хранилище и на карантин в предыдущей версии программы, не осуществляется.
Программа Kaspersky Endpoint Security может быть обновлена на компьютере следующими способами:
- локально с помощью мастера установки программы.
- локально из командной строки.
- удаленно с помощью программного комплекса Kaspersky Security Center (подробнее см. в справке Kaspersky Security Center).
- удаленно через редактор управления групповыми политиками Microsoft Windows (подробнее см. на сайте Службы технической поддержки Microsoft).
- удаленно с помощью System Center Configuration Manager.
Если в сети организации развернута программа с набором компонентов, отличным от набора по умолчанию, обновление программы через Консоль администрирования (MMC) отличается от обновления программы через Web Console и Cloud Console. Обновление Kaspersky Endpoint Security имеет следующие особенности:
- Kaspersky Security Center Web Console или Kaspersky Security Center Cloud Console.
Если вы создали инсталляционный пакет новой версии программы с набором компонентов по умолчанию, после обновления набор компонентов на компьютере пользователя не будет изменен. Для использования Kaspersky Endpoint Security с набором компонентов по умолчанию нужно открыть свойства инсталляционного пакета, изменить набор компонентов, вернуть набор компонентов в исходное состояние и сохранить изменения.
- Консоль администрирования (MMC) Kaspersky Security Center.
Набор компонентов программы после обновления будет соответствовать набору компонентов в инсталляционном пакете. То есть если новая версия программы имеет набор компонентов по умолчанию, то, например, компонент Защита от атак BadUSB будет удален с компьютера, так как этот компонент исключен из набора по умолчанию. Для продолжения использования программы с прежним набором компонентов нужно выбрать необходимые компоненты в параметрах инсталляционного пакета.
Удаление программы
В результате удаления Kaspersky Endpoint Security компьютер и данные пользователя окажутся незащищенными.
Программа Kaspersky Endpoint Security может быть удалена с компьютера следующими способами:
- локально с помощью мастера установки программы;
- локально из командной строки;
- удаленно с помощью программного комплекса Kaspersky Security Center (подробнее см. в справке Kaspersky Security Center);
- удаленно через редактор управления групповыми политиками Microsoft Windows (подробнее см. на сайте Службы технической поддержки Microsoft).
Удаление программы с помощью мастера установки программы
Удаление Kaspersky Endpoint Security выполняется обычным способом, принятым для операционной системы Windows, через Панель управления. Запустится мастер удаления программы. Следуйте указаниям на экране.
Вы можете указать, какие используемые программой данные вы хотите сохранить для дальнейшего использования при повторной установке программы (например, ее более новой версии). Если вы не укажете никаких данных, программа будет удалена полностью.
Вы можете сохранить следующие данные:
- Информация об активации – данные, позволяющие в дальнейшем не активировать программу повторно. Kaspersky Endpoint Security автоматически добавляет лицензионный ключ, если срок действия лицензии не истек к моменту установки.
- Файлы резервного хранилища – файлы, проверенные программой и помещенные в резервное хранилище.
Доступ к файлам резервного хранилища, сохраненным после удаления программы, возможен только из той же версии программы, в которой они были сохранены.
Если вы планируете использовать объекты резервного хранилища после удаления программы, вам нужно восстановить их до удаления программы. Однако эксперты "Лаборатории Касперского" не рекомендуют восстанавливать объекты из резервного хранилища, так как это может нанести вред компьютеру.
- Параметры работы программы – значения параметров работы программы, установленные в процессе ее настройки.
- Локальное хранилище ключей шифрования – данные, которые обеспечивают доступ к зашифрованным до удаления программы файлам и дискам. Для доступа к зашифрованным файлам и дискам убедитесь, что вы выбрали функциональность шифрования данных при повторной установите Kaspersky Endpoint Security. Дополнительных действий для доступа к зашифрованным раннее файлам и дискам выполнять не требуется.
Удаление программы из командной строки
Удаление Kaspersky Endpoint Security из командной строки можно выполнить в одном из следующих режимов:
- В интерактивном режиме с помощью мастера установки программы.
- В тихом режиме. После запуска удаления в тихом режиме ваше участие в процессе удаления не требуется. Для удаления программы в тихом режиме используйте ключи
/s
и/qn
.
Чтобы удалить программу в тихом режиме, выполните следующие действия:
- Запустите интерпретатор командной строки cmd от имени администратора.
- Перейдите в папку, в которой расположен дистрибутив Kaspersky Endpoint Security.
- Выполните команду:
- Если операция удаления не защищена паролем:
setup_kes.exe /s /x
или
msiexec.exe /x {<GUID>} /qn
где
<GUID>
– уникальный идентификатор программы. Вы можете узнать GUID программы с помощью команды:wmic product where "Name like '%Kaspersky Endpoint Security%'" get Name, IdentifyingNumber
. - Если операция удаления защищена паролем:
setup_kes.exe /pKLLOGIN=<имя пользователя> /pKLPASSWD=<пароль> /s /x
или
msiexec.exe /x {<GUID>} KLLOGIN=<имя пользователя> KLPASSWD=<пароль> /qn
- Если операция удаления не защищена паролем:
Активация программы
Для того чтобы пользоваться функциями программы и связанными с программой дополнительными услугами, нужно активировать программу.
Если вы не активировали программу во время установки, вы можете сделать это позже. О необходимости активировать программу вам будут напоминать уведомления Kaspersky Endpoint Security, появляющиеся в области уведомлений панели задач.
Этот раздел содержит информацию об активации программы и другие инструкции, связанные с лицензированием.
Просмотр информации о лицензии
Чтобы просмотреть информацию о лицензии,
внизу главного окна программы нажмите на значок /
.
Откроется окно Лицензирование, в котором представлена информация о лицензии (см. рис. ниже).
Окно Лицензирование
В окне Лицензирование представлена следующая информация:
- Статус ключа. На компьютере может быть несколько ключей. Ключ может быть активным и дополнительным. В программе не может быть больше одного активного ключа. Дополнительный ключ может стать активным только после истечения срока годности активного ключа или после удаления ключа по кнопке
.
- Ключ. Ключ – это уникальная буквенно-цифровая последовательность, которая формируется из кода активации или файла ключа.
- Тип лицензии. Предусмотрены следующие типы лицензий: пробная и коммерческая.
- Название программы. Полное название приобретенной программы "Лаборатории Касперского".
- Функциональность. Функции программы, которые доступны по вашей лицензии. Предусмотрены следующие функции: Защита, Контроль безопасности, Шифрование данных и другие. Список доступных функций также указан в Лицензионном сертификате.
- Дополнительная информация о лицензии. Тип лицензии, количество компьютеров, на которые распространяется лицензия, дата начала и дата и время окончания срока действия лицензии (только для активного ключа).
Время окончания срока действия лицензии отображается в часовом поясе, настроенном в операционной системе.
Также в окне лицензирования доступны следующие действия:
- Приобрести лицензию / Продлить срок действия лицензии. Открывает веб-сайт интернет-магазина "Лаборатории Касперского", где вы можете приобрести лицензию или продлить срок действия лицензии. Для этого вам будет нужно ввести данные организации и оплатить заказ.
- Активировать программу по новой лицензии. Запускает мастер активации программы. Мастер позволяет добавить ключ с помощью кода активации или файла ключа. Мастер активации программы позволяет добавить активный ключ и только один дополнительный ключ.
Приобретение лицензии
Вы можете приобрести лицензию уже после установки программы. Приобретя лицензию, вы получите код активации или файл ключа, с помощью которых нужно активировать программу.
Чтобы приобрести лицензию, выполните следующие действия:
- В главном окне программы нажмите на кнопку
/
.
Откроется окно Лицензирование.
- В окне Лицензирование выполните одно из следующих действий:
- Нажмите на кнопку Приобрести лицензию, если не добавлен ни один ключ или добавлен ключ для пробной лицензии.
- Нажмите на кнопку Продлить срок действия лицензии, если добавлен ключ для коммерческой лицензии.
Откроется веб-сайт интернет-магазина "Лаборатории Касперского", где вы можете приобрести лицензию.
Продление подписки
При использовании программы по подписке Kaspersky Endpoint Security автоматически обращается к серверу активации через определенные промежутки времени вплоть до даты окончания подписки.
Если вы используете программу по неограниченной подписке, Kaspersky Endpoint Security автоматически в фоновом режиме проверяет наличие обновленного ключа на сервере активации. Если на сервере активации есть ключ, программа добавляет его в режиме замены предыдущего ключа. Таким образом неограниченная подписка на Kaspersky Endpoint Security продлевается без вашего участия.
Если вы используете программу по ограниченной подписке, в день истечения подписки или льготного периода после истечения подписки, во время которого доступно ее продление, Kaspersky Endpoint Security уведомляет вас об этом и прекращает попытки автоматического продления подписки. Поведение Kaspersky Endpoint Security при этом соответствует ситуации, когда истекает срок действия коммерческой лицензии на использование программы, – программа работает без обновлений и Kaspersky Security Network недоступен.
Вы можете продлить подписку на веб-сайте поставщика услуг.
Вы можете обновить статус подписки вручную в окне Лицензирование. Это может потребоваться, если подписка продлена после истечения льготного периода, и программа автоматически не обновляет статус подписки.
В начало
Переход на веб-сайт поставщика услуг
Чтобы перейти на веб сайт поставщика услуг из интерфейса программы, выполните следующие действия:
- В главном окне программы нажмите на кнопку
/
.
Откроется окно Лицензирование.
- В окне Лицензирование нажмите на кнопку Связаться с поставщиком подписки.
Активация программы с помощью мастера активации программы
Чтобы активировать Kaspersky Endpoint Security с помощью мастера активации программы, выполните следующие действия:
- Нажмите на кнопку
/
, расположенную в нижней части главного окна программы.
Откроется окно Лицензирование.
- В окне Лицензирование нажмите на кнопку Активировать программу по новой лицензии.
Запустится мастер активации программы.
- Следуйте указаниям мастера активации программы.
Активация программы с помощью командной строки
Чтобы активировать программу с помощью командной строки,
введите в командной строке:
avp.com license /add <код активации или файл ключа> [/login=<имя пользователя> /password=<пароль>]
Учетные данные пользователя (/login=<имя пользователя> /password=<пароль>
) нужно ввести, если включена Защита паролем.
Интерфейс программы
Этот раздел содержит информацию об основных элементах интерфейса программы.
Значок программы в области уведомлений
Сразу после установки Kaspersky Endpoint Security значок программы появляется в области уведомлений панели задач Microsoft Windows.
Значок программы выполняет следующие функции:
- служит индикатором работы программы;
- обеспечивает доступ к контекстному меню значка программы и главному окну программы.
Для отображения информации о работе программы предназначены следующие статусы значка программы:
- Значок
означает, что работа всех компонентов защиты программы включена.
- Значок
означает, что в работе Kaspersky Endpoint Security произошли события с уровнем важности Предупреждение. Например, выключен компонент Защита от файловых угроз, базы программы устарели.
- Значок
означает, что в работе Kaspersky Endpoint Security произошли события критической важности. Например, сбой в работе компонента, повреждение баз программы.
Контекстное меню значка программы
Контекстное меню значка программы содержит следующие пункты:
- Kaspersky Endpoint Security для Windows. Открывает главное окно программы. В этом окне вы можете регулировать работу компонентов и задач программы, просматривать статистику об обработанных файлах и обнаруженных угрозах.
- Настройка. Открывает окно настройки параметров программы.
- Приостановка защиты и контроля. Приостановка работы всех компонентов защиты и контроля не отмеченных в политике замком (
). Перед выполнением этой операции рекомендуется выключить политику Kaspersky Security Center.
Перед приостановкой работы компонентов защиты и контроля программа запрашивает пароль доступа к Kaspersky Endpoint Security (пароль учетной записи или временный пароль). Далее вы можете выбрать период приостановки: на указанное время, до перезагрузки или по требованию пользователя.
Этот пункт контекстного меню доступен, если включена Защита паролем. Для возобновления работы компонентов защиты и контроля выберите пункт Возобновление защиты и контроля в контекстном меню программы.
Приостановка работы компонентов защиты и контроля не влияет на выполнение задач обновления и проверки. Также программа продолжает использование Kaspersky Security Network.
- Выключение политики. Выключает политику Kaspersky Security Center на компьютере. Все параметры Kaspersky Endpoint Security доступны для настройки, включая параметры, отмеченные в политике закрытым замком (
). При этом программа запрашивает пароль доступа к Kaspersky Endpoint Security (пароль учетной записи или временный пароль). Этот пункт контекстного меню доступен, если включена Защита паролем. Для включения политики выберите пункт Включение политики в контекстном меню программы.
- Поддержка. Вызов окна Поддержка, содержащего информацию, необходимую для обращения в Службу технической поддержки "Лаборатории Касперского".
- О программе. Открывает информационное окно со сведениями о программе.
- Выход. Завершает работу Kaspersky Endpoint Security. Если вы выбрали этот пункт контекстного меню, программа выгружается из оперативной памяти компьютера.
Контекстное меню значка программы
Вы можете открыть контекстное меню значка программы наведением курсора мыши на значок программы в области уведомлений панели задач Microsoft Windows и нажатием на правую клавишу мыши.
В начало
Главное окно программы
В главном окне Kaspersky Endpoint Security находятся элементы интерфейса, предоставляющие вам доступ к основным функциям программы.
Главное окно программы содержит следующие элементы:
- Ссылка Kaspersky Endpoint Security для Windows. При нажатии на ссылку открывается окно О программе со сведениями о версии программы.
- Кнопка
. При нажатии на кнопку осуществляется переход к справочной системе Kaspersky Endpoint Security.
- Блок Технологии обнаружения угроз. Блок содержит следующую информацию:
- В левой части блока отображается список технологий обнаружения угроз. Справа от названия каждой из технологий обнаружения угроз отображается количество угроз, обнаруженных с помощью этой технологии.
- В центре блока в зависимости от наличия активных угроз отображается одна из следующих надписей:
- Нет угроз. Если отображается эта надпись, то при нажатии на блок Технологии обнаружения угроз открывается окно Технологии обнаружения угроз, в котором приведено краткое описание технологий обнаружения угроз, а также статус и глобальная статистика инфраструктуры облачных служб Kaspersky Security Network.
- N активных угроз. Если отображается эта надпись, то при нажатии на блок Технологии обнаружения угроз открывается окно Активные угрозы, в котором приведен список событий, связанных с зараженными файлами, которые по каким-либо причинам не были обработаны.
- Блок Компоненты защиты. При нажатии на блок открывается окно Компоненты защиты. В этом окне вы можете посмотреть статус работы установленных компонентов. Также из этого окна вы можете для любого из установленных компонентов, кроме компонентов шифрования, открыть подраздел в окне Настройка, содержащий параметры этого компонента.
- Блок Задачи. При нажатии на блок открывается окно Задачи. В этом окне вы можете управлять работой задач Kaspersky Endpoint Security, посредством которых обеспечивается актуальность баз и модулей программы, выполняется проверка на присутствие вирусов или других программ, представляющих угрозу, а также выполняется проверка целостности.
- Кнопка Отчеты. При нажатии на кнопку открывается окно Отчеты, содержащее информацию о событиях, произошедших в ходе работы программы в целом, работы отдельных компонентов и выполнения задач.
- Кнопка Хранилища. При нажатии на кнопку открывается окно Резервное хранилище. В этом окне вы можете просмотреть список копий зараженных файлов, которые были удалены в ходе работы программы.
- Кнопка Поддержка. При нажатии на кнопку открывается окно Поддержка с информацией об операционной системе, текущей версии Kaspersky Endpoint Security и ссылками на информационные ресурсы "Лаборатории Касперского".
- Кнопка Настройка. При нажатии на кнопку открывается окно Настройка, в котором вы можете изменять параметры программы, установленные по умолчанию.
- Кнопка
/
/
. При нажатии на кнопку открывается окно События с информацией о доступных обновлениях, а также с запросами доступа к зашифрованным файлам и устройствам.
- Ссылка Лицензия. При нажатии на ссылку открывается окно Лицензирование с информацией о действующей лицензии.
Главное окно программы
Чтобы открыть главное окно Kaspersky Endpoint Security, выполните одно из следующих действий:
- Нажмите на значок программы в области уведомлений панели задач Microsoft Windows.
- Выберите пункт Kaspersky Endpoint Security для Windows в контекстном меню значка программы.
Окно настройки параметров программы
Окно настройки параметров Kaspersky Endpoint Security позволяет настроить параметры работы программы в целом, отдельных ее компонентов, отчетов и хранилищ, задач проверки и задачи обновления, а также параметры связи с серверами Kaspersky Security Network.
Окно настройки параметров программы состоит из двух частей (см. рис. ниже):
- В левой части содержатся компоненты программы, задачи и раздел с дополнительными параметрами, состоящий из нескольких подразделов.
- В правой части содержатся элементы управления, с помощью которых вы можете настроить параметры компонента или задачи, выбранных в левой части окна, а также дополнительные параметры.
Окно настройки параметров программы
Чтобы открыть окно настройки параметров программы, выполните одно из следующих действий:
- Выберите закладку Настройка в главном окне программы.
- Выберите пункт Настройка в контекстном меню значка программы.
Упрощенный интерфейс программы
Если к клиентскому компьютеру, на котором установлена программа Kaspersky Endpoint Security, применена политика Kaspersky Security Center, в которой настроено отображение упрощенного интерфейса программы, то на этом клиентском компьютере недоступно главное окно программы. По правой клавише мыши пользователь может открыть контекстное меню значка Kaspersky Endpoint Security (см. рис. ниже), содержащее следующие пункты:
- Выключение политики. Выключает политику Kaspersky Security Center на компьютере. Все параметры Kaspersky Endpoint Security доступны для настройки, включая параметры, отмеченные в политике закрытым замком (
). При этом программа запрашивает пароль доступа к Kaspersky Endpoint Security (пароль учетной записи или временный пароль). Этот пункт контекстного меню доступен, если включена Защита паролем. Для включения политики выберите пункт Включение политики в контекстном меню программы.
- Задачи. Раскрывающийся список, содержащий следующие элементы:
- Обновление.
- Откат последнего обновления.
- Полная проверка.
- Выборочная проверка.
- Проверка важных областей.
- Проверка целостности.
- Поддержка. Вызов окна Поддержка, содержащего информацию, необходимую для обращения в Службу технической поддержки "Лаборатории Касперского".
- Выход. Завершение работы Kaspersky Endpoint Security.
Контекстное меню значка программы при отображении упрощенного интерфейса программы
Запуск и остановка программы
Запуск и остановка программы вручную
Специалисты "Лаборатории Касперского" рекомендуют не завершать работу Kaspersky Endpoint Security, поскольку в этом случае защита компьютера и ваших данных окажется под угрозой. Если требуется, вы можете приостановить защиту компьютера на необходимый срок, не завершая работу программы.
Запускать Kaspersky Endpoint Security вручную требуется в том случае, если вы выключили автоматический запуск программы.
Чтобы запустить программу вручную,
в меню Пуск выберите пункт Программы Kaspersky Endpoint Security для Windows.
Чтобы завершить работу программы вручную, выполните следующие действия:
- По правой клавише мыши откройте контекстное меню значка программы, который расположен в области уведомлений панели задач.
- В контекстном меню выберите пункт Выход.
Запуск и остановка программы из командной строки
Специалисты "Лаборатории Касперского" рекомендуют не завершать работу Kaspersky Endpoint Security, поскольку в этом случае защита компьютера и ваших данных окажется под угрозой. Если требуется, вы можете приостановить защиту компьютера на необходимый срок, не завершая работу программы.
Для завершения работы программы из командной строки необходимо, чтобы флажок Выключить внешнее управление системными службами был снят.
Вы можете запустить или завершить работу программы из командной строки.
Для запуска или завершения работы программы из командной строки используется файл klpsm.exe, входящий в комплект поставки Kaspersky Endpoint Security.
Чтобы запустить программу, выполните следующие действия:
- Запустите интерпретатор командной строки cmd от имени администратора.
- Перейдите в папку, в которой расположен исполняемый файл Kaspersky Endpoint Security.
- В командной строке введите
klpsm.exe start_avp_service
.
Чтобы завершить работу программы, выполните следующие действия:
- Запустите интерпретатор командной строки cmd от имени администратора.
- Перейдите в папку, в которой расположен исполняемый файл Kaspersky Endpoint Security.
В командной строке введите klpsm.exe stop_avp_service
.
Включение и выключение автоматического запуска программы
Под автоматическим запуском программы подразумевается запуск Kaspersky Endpoint Security, который выполняется без участия пользователя после старта операционной системы. Этот вариант запуска программы установлен по умолчанию.
В первый раз программа Kaspersky Endpoint Security запускается автоматически после ее установки.
Загрузка антивирусных баз Kaspersky Endpoint Security после старта операционной системы занимает до двух минут, в зависимости от производительности (технических возможностей) компьютера. В течение этого времени уровень защиты компьютера снижен. Загрузка антивирусных баз при запуске программы Kaspersky Endpoint Security в уже запущенной операционной системе не вызывает снижения уровня защиты компьютера.
Чтобы включить или выключить автоматический запуск программы, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Общие параметры выберите подраздел Параметры программы.
- Выполните одно из следующих действий:
- Установите флажок Запускать Kaspersky Endpoint Security для Windows при включении компьютера, если вы хотите включить автоматический запуск программы.
- Снимите флажок Запускать Kaspersky Endpoint Security для Windows при включении компьютера, если вы хотите выключить автоматический запуск программы.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Приостановка и возобновление защиты и контроля компьютера
Приостановка защиты и контроля компьютера означает выключение на некоторое время всех компонентов защиты и всех компонентов контроля Kaspersky Endpoint Security.
Состояние программы отображается с помощью значка программы в области уведомлений панели задач:
- значок
свидетельствует о приостановке защиты и контроля компьютера;
- значок
свидетельствует о том, что защита и контроль компьютера включены.
Приостановка и возобновление защиты и контроля компьютера не оказывает влияния на выполнение задач проверки и задачи обновления.
Если в момент приостановки и возобновления защиты и контроля компьютера были установлены сетевые соединения, на экран выводится уведомление о разрыве этих сетевых соединений.
Чтобы приостановить защиту и контроль компьютера, выполните следующие действия:
- По правой клавише мыши откройте контекстное меню значка программы, который расположен в области уведомлений панели задач.
- В контекстном меню выберите пункт Приостановка защиты и контроля.
Откроется окно Приостановка защиты.
- Выберите один из следующих вариантов:
- Приостановить на указанное время - защита и контроль компьютера включатся через интервал времени, указанный в раскрывающемся списке ниже.
- Приостановить до перезагрузки - защита и контроль компьютера включатся после перезапуска программы или перезагрузки операционной системы. Для использования этой возможности должен быть включен автоматический запуск программы.
- Приостановить - защита и контроль компьютера включатся тогда, когда вы решите возобновить их.
- Если на предыдущем шаге вы выбрали вариант Приостановить на указанное время, выберите нужный интервал в раскрывающемся списке.
Чтобы возобновить защиту и контроль компьютера, выполните следующие действия:
- По правой клавише мыши откройте контекстное меню значка программы, который расположен в области уведомлений панели задач.
- В контекстном меню выберите пункт Возобновление защиты и контроля.
Вы можете возобновить защиту и контроль компьютера в любой момент, независимо от того, какой вариант приостановки защиты и контроля компьютера вы выбрали ранее.
В начало
Kaspersky Security Network
Чтобы повысить эффективность защиты компьютера пользователя, Kaspersky Endpoint Security использует данные, полученные от пользователей во всем мире. Для получения этих данных предназначена сеть Kaspersky Security Network.
Kaspersky Security Network (KSN) – это инфраструктура облачных служб, предоставляющая доступ к оперативной базе знаний "Лаборатории Касперского" о репутации файлов, интернет-ресурсов и программного обеспечения. Использование данных Kaspersky Security Network обеспечивает более высокую скорость реакции Kaspersky Endpoint Security на неизвестные угрозы, повышает эффективность работы некоторых компонентов защиты, а также снижает вероятность ложных срабатываний. Если вы участвуете в Kaspersky Security Network, программа Kaspersky Endpoint Security получает от служб KSN сведения о категории и репутации проверяемых файлов, а также сведения о репутации проверяемых веб-адресов.
Использование Kaspersky Security Network является добровольным. Программа предлагает использовать KSN во время первоначальной настройки программы. Начать или прекратить использование KSN можно в любой момент.
Более подробную информацию об отправке в "Лабораторию Касперского", хранении и уничтожении статистической информации, полученной во время использования KSN, вы можете прочитать в Положении о Kaspersky Security Network и на веб-сайте "Лаборатории Касперского". Файл ksn_<ID языка>.txt с текстом Положения о Kaspersky Security Network входит в комплект поставки программы.
Для снижения нагрузки на серверы KSN специалисты "Лаборатории Касперского" могут выпускать обновления для программы, которые временно выключают или частично ограничивают обращения в Kaspersky Security Network. В этом случае статус подключения к KSN в локальном интерфейсе программы – Включено с ограничениями.
Инфраструктура KSN
Kaspersky Endpoint Security поддерживает следующие инфраструктурные решения KSN:
- Глобальный KSN – это решение, которое используют большинство программ "Лаборатории Касперского". Участники KSN получают информацию от Kaspersky Security Network, а также отправляют в "Лабораторию Касперского" данные об объектах, обнаруженных на компьютере пользователя, для дополнительной проверки аналитиками "Лаборатории Касперского" и пополнения репутационных и статистических баз Kaspersky Security Network.
- Локальный KSN – это решение, позволяющее пользователям компьютеров, на которые установлена программа Kaspersky Endpoint Security или другие программы "Лаборатории Касперского", получать доступ к репутационным базам Kaspersky Security Network, а также другим статистическим данным, не отправляя данные в KSN со своих компьютеров. Локальный KSN разработан для корпоративных клиентов, не имеющих возможности участвовать в Kaspersky Security Network, например, по следующим причинам:
- отсутствие подключения локальных рабочих мест к сети Интернет;
- законодательный запрет или ограничение корпоративной безопасности на отправку любых данных за пределы страны или за пределы локальной сети организации.
Подробнее о работе Локального KSN см. в документации для Kaspersky Private Security Network.
Для снижения нагрузки на серверы KSN специалисты "Лаборатории Касперского" могут выпускать обновления для программы, которые временно выключают или частично ограничивают обращения в Kaspersky Security Network. В этом случае статус подключения к KSN в локальном интерфейсе программы – Включено с ограничениями.
KSN Proxy
Компьютеры пользователей, работающие под управлением Сервера администрирования Kaspersky Security Center, могут взаимодействовать с KSN при помощи службы KSN Proxy.
Служба KSN Proxy предоставляет следующие возможности:
- Компьютер пользователя может выполнять запросы к KSN и передавать в KSN информацию, даже если он не имеет прямого доступа в интернет.
- Служба KSN Proxy кеширует обработанные данные, снижая тем самым нагрузку на канал связи с внешней сетью и ускоряя получение компьютером пользователя запрошенной информации.
Подробную информацию о службе KSN Proxy см. в справке Kaspersky Security Center.
О предоставлении данных при использовании Kaspersky Security Network
Принимая Положение о Kaspersky Security Network, вы соглашаетесь передавать в автоматическом режиме следующую информацию:
- Если флажок Kaspersky Security Network установлен, а флажок Включить расширенный режим KSN снят, передается следующая информация:
- информацию об обновлении конфигурации KSN: идентификатор действующей конфигурации, идентификатор полученной конфигурации, код ошибки обновления конфигурации;
- информацию о проверяемых файлах и URL-адресах: контрольные суммы проверяемого файла (MD5, SHA2-256, SHA1) и паттернов файла (MD5), размер паттерна, тип обнаруженной угрозы и её название согласно классификации Правообладателя, идентификатор антивирусных баз, URL-адрес, по которому запрашивается репутация, а также URL-адрес страницы, с которой осуществлён переход на проверяемый URL-адрес, идентификатор протокола соединения и номер используемого порта;
- идентификатор задачи проверки, при выполнении которой обнаружена угроза;
- информацию об используемых цифровых сертификатах, необходимую для проверки их подлинности: контрольные суммы (SHA256) сертификата, которым подписан проверяемый объект, и открытого ключа сертификата;
- идентификатор компонента ПО, выполняющего сканирование;
- идентификаторы антивирусных баз и записей в антивирусных базах;
- информацию о ПО Правообладателя: тип и полная версия программы Kaspersky Endpoint Security, версия используемого протокола соединения с сервисами "Лаборатории Касперского";
- информацию об активации ПО на Компьютере: подписанный заголовок тикета от службы активации (идентификатор регионального центра активации, контрольную сумму кода активации, контрольную сумму тикета, дату создания тикета, уникальный идентификатор тикета, версию тикета, статус лицензии, дату и время начала / окончания действия тикета, уникальный идентификатор лицензии, версию лицензии), идентификатор сертификата, которым подписан заголовок тикета, контрольную сумму (MD5) файла ключа.
- Если в дополнение к флажку Kaspersky Security Network установлен флажок Включить расширенный режим KSN, то дополнительно к перечисленному выше передается также следующая информация:
- информацию о результатах категоризации запрашиваемых веб-ресурсов, которая содержит проверяемый URL-адрес и IP-адрес хоста, версию компонента ПО, выполнившего категоризацию, способ категоризации и набор категорий, определенных для веб-ресурса;
- информацию об установленном на Компьютере программном обеспечении: название программного обеспечения и его производителей, используемые ключи реестра и их значения, информацию о файлах компонентов установленного программного обеспечения (контрольные суммы (MD5, SHA2-256, SHA1), имя, путь к файлу на Компьютере, размер, версию и цифровую подпись);
- информацию о состоянии антивирусной защиты Компьютера: версии, даты и время выпуска используемых антивирусных баз, идентификатор задачи, выполняющего сканирование;
- информацию о загружаемых Пользователем файлах: URL- и IP-адреса, откуда была выполнена загрузка, и URL-адрес страницы, с которой был выполнен переход на страницу загрузки файла, идентификатор протокола загрузки и номер порта соединения, признак вредоносности адресов, атрибуты и размер файла и его контрольные суммы (MD5, SHA2-256, SHA1), информацию о процессе, загрузившем файл (контрольные суммы (MD5, SHA2-256, SHA1), дата и время создания и линковки, признак нахождения в автозапуске, атрибуты, имена упаковщиков, информация о подписи, признак исполняемого файла, идентификатор формата, тип учетной записи, от имени которой был запущен процесс), информацию о файле процесса (имя, путь к файлу и размер), имя файла, путь к файлу на Компьютере, цифровая подпись файла и информация о выполнении подписи, URL-адрес, на котором произошло обнаружение, номер скрипта на странице, оказавшегося подозрительным или вредоносным;
- информацию о запускаемых программах и их модулях: данные о запущенных процессах в системе (идентификатор процесса в системе (PID), имя процесса, данные об учетной записи, от которой запущен процесс, программе и команде, запустившей процесс, а также признак доверенности программы или процесса, полный путь к файлам процесса и их контрольные суммы (MD5, SHA2-256, SHA1), командная строка запуска, уровень целостности процесса, описание продукта, к которому относится процесс (название продукта и данные об издателе), а также данные об используемых цифровых сертификатах и информацию, необходимую для проверки их подлинности, или данные об отсутствии цифровой подписи файла), также информацию о загружаемых в процессы модулях (имя, размер, тип, дата создания, атрибуты, контрольные суммы (MD5, SHA2-256, SHA1), путь), информация заголовка PE-файлов, названия упаковщика (если файл был упакован);
- информацию обо всех потенциально вредоносных объектах и действиях: название детектируемого объекта и полный путь к объекту на Компьютере, контрольные суммы обрабатываемых файлов (MD5, SHA2-256, SHA1), дата и время обнаружения, названия и размер обрабатываемых файлов и пути к ним, код шаблона пути, признак исполняемого файла, признак, является ли объект контейнером, названия упаковщика (если файл был упакован), код типа файла, идентификатор формата файла, идентификаторы антивирусных баз и записей в антивирусных базах, на основании которых было вынесено решение ПО, признак потенциально вредоносного объекта, название обнаруженной угрозы согласно классификации Правообладателя, степень опасности, статус и способ обнаружения, причина включения в анализируемый контекст и порядковый номер файла в контексте, контрольные суммы (MD5, SHA2-256, SHA1), имя и атрибуты исполняемого файла приложения, через которое прошло зараженное сообщение или ссылка, IP-адреса (IPv4 и IPv6) хоста заблокированного объекта, энтропия файла, признак нахождения файла в автозапуске, время первого обнаружения файла в системе, количество запусков файла с момента последней отправки статистик, тип компилятора, информация о названии, контрольных суммах (MD5, SHA2-256, SHA1) и размере почтового клиента, через который был получен вредоносный объект, идентификатор задачи ПО, которое выполнило проверку, признак проверки репутации или подписи файла, результаты статического анализа содержимого объекта, паттерны объекта, размер паттерна в байтах, технические характеристики по применяемым технологиям детектирования;
- информацию о проверенных объектах: присвоенную группу доверия, в которую помещен и/или из которой перемещен файл, причина, по которой файл помещен в данную категорию, идентификатор категории, информация об источнике категорий и версии базы категорий, признак наличия у файла доверенного сертификата, название производителя файла, версия файла, имя и версия приложения, частью которого является файл;
- информацию об обнаруженных уязвимостях: идентификатор уязвимости в базе уязвимостей, класс опасности уязвимости;
- информацию о выполнении эмуляции исполняемого файла: размер файла и его контрольные суммы (MD5, SHA2-256, SHA1), версия компонента эмуляции, глубина эмуляции, вектор характеристик логических блоков и функций внутри логических блоков, полученный в ходе эмуляции, данные из структуры PE-заголовка исполняемого файла;
- информацию о сетевых атаках: IP-адреса атакующего компьютера (IPv4 и IPv6), номер порта Компьютера, на который была направлена сетевая атака, идентификатор протокола IP-пакета, в котором зафиксирована атака, цель атаки (название организации, веб-сайт), флаг реакции на атаку, весовой уровень атаки, значение уровня доверия;
- информацию об атаках, связанных с подменой сетевых ресурсов, DNS- и IP-адреса (IPv4 или IPv6) посещаемых веб-сайтов;
- DNS- и IP-адреса (IPv4 или IPv6) запрашиваемого веб-ресурса, информацию о файле и веб-клиенте, обращающемся к веб-ресурсу: название, размер, контрольные суммы (MD5, SHA2-256, SHA1) файла, полный путь к нему и код шаблона пути, результат проверки его цифровой подписи и его статус в KSN;
- информацию о выполнении отката деятельности вредоносной программы: данные о файле, активность которого откатывается (имя файла, полный путь к нему, его размер и контрольные суммы (MD5, SHA2-256, SHA1)), данные об успешных и неуспешных действиях по удалению, переименованию и копированию файлов и восстановлению значений в реестре (имена ключей реестра и их значения), информация о системных файлах, изменённых вредоносной программой, до и после выполнения отката;
- информацию об исключениях для правил компонента Адаптивный контроль аномалий: идентификатор и статус сработавшего правила, действие ПО при срабатывании правила, тип учетной записи, от имени которой процесс или поток выполняет подозрительные действия, информацию о процессе, выполнившем подозрительные действия, и о процессе, в отношении которого были выполнены подозрительные действия (идентификатор скрипта или имя файла процесса, полный путь к файлу процесса, код шаблона пути, контрольные суммы (MD5, SHA2-256, SHA1) файла процесса), информацию об объекте, от имени которого были выполнены подозрительные действия, и об объекте, в отношении которого были выполнены подозрительные действия ( название ключа реестра или имя файла, полный путь к файлу, код шаблона пути и контрольные суммы (MD5, SHA2-256, SHA1) файла);
- информацию о загружаемых ПО модулях: название, размер и контрольные суммы (MD5, SHA2-256, SHA1) файла модуля, полный путь к нему и код шаблона пути, параметры цифровой подписи файла модуля, дата и время создания подписи, название субъекта и организации, подписавших файл модуля, идентификатор процесса, в который был загружен модуль, название поставщика модуля, порядковый номер модуля в очереди загрузки;
- информацию о качестве работы ПО с сервисами KSN: дату и время начала и окончания периода формирования статистики, информацию о качестве запросов и соединения с каждым из используемых сервисов KSN (идентификатор сервиса KSN, количество успешных запросов, количество запросов с ответами из кеша, количество неуспешных запросов (сетевые проблемы, выключен KSN в параметрах ПО, неправильная маршрутизация), распределение по времени успешных запросов, распределение по времени отмененных запросов, распределение по времени запросов, превысивших ограничение на время ожидания, количество подключений к KSN, взятых из кеша, количество успешных подключений к KSN, количество неуспешных подключений к KSN, количество успешных транзакций, количество неуспешных транзакций, распределение по времени успешных подключений к KSN, распределение по времени неуспешных подключений к KSN, распределение по времени успешных транзакций, распределение по времени неуспешных транзакций);
- в случае обнаружения потенциально вредоносного объекта предоставляется информация о данных в памяти процессов: элементы иерархии системных объектов (ObjectManager), данные памяти UEFI BIOS, названия ключей реестра и их значения;
- информацию о событиях в системных журналах: время события, название журнала, в котором обнаружено событие, тип и категория события, название источника события и его описание;
- информацию о сетевых соединениях: версия и контрольные суммы (MD5, SHA2-256, SHA1) файла процесса, открывшего порт, путь к файлу процесса и его цифровая подпись, локальный и удалённый IP-адреса, номера локального и удалённого портов соединения, состояние соединения, время открытия порта;
- информацию о дате установки и активации ПО на Компьютере: идентификатор партнера, у которого приобретена лицензия, серийный номер лицензии, уникальный идентификатор установки ПО на Компьютере, тип и идентификатор приложения, с которым выполняется обновление, идентификатор задачи обновления;
- информацию о наборе всех установленных обновлений, а также о наборе последних установленных и/или удалённых обновлений, тип события, служащего причиной отправки информации об обновлениях, период времени, прошедший после установки последнего обновления, информацию о загруженных в момент предоставления информации антивирусных базах;
- информацию о работе ПО на Компьютере: данные по использованию процессора (CPU), данные по использованию памяти (Private Bytes, Non-Paged Pool, Paged Pool), количество активных потоков в процессе ПО и потоков в состоянии ожидания, длительность работы ПО до возникновения ошибки, признак работы ПО в интерактивном режиме;
- количество дампов ПО и дампов системы (BSOD) с момента установки ПО и с момента последнего обновления, идентификатор и версия модуля ПО, в котором произошел сбой, стек памяти в продуктовом процессе и информация об антивирусных базах в момент сбоя;
- данные о дампе системы (BSOD): признак возникновения BSOD на Компьютере, имя драйвера, вызвавшего BSOD, адрес и стек памяти в драйвере, признак длительности сессии ОС до возникновения BSOD, стек памяти падения драйвера, тип сохраненного дампа памяти, признак того, что сессия работы ОС до BSOD длилась более 10 минут, уникальный идентификатор дампа, дата и время возникновения BSOD;
- данные об ошибках или проблемах с производительностью, возникших в работе компонентов ПО: идентификатор состояния ПО, тип, код и причина ошибки, а также время её возникновения, идентификаторы компонента, модуля и процесса продукта, в котором возникла ошибка, идентификатор задачи или категории обновления, при выполнении которой возникла ошибка, логи драйверов, используемых ПО (код ошибки, имя модуля, имя исходного файла и строка, где произошла ошибка);
- данные об обновлениях антивирусных баз и компонент ПО: имена, даты и время индексных файлов, загруженных в результате последнего обновления и загружаемых в текущем обновлении;
- информацию об аварийных завершениях работы ПО: дату и время создания дампа, его тип, тип события, вызвавшего аварийное завершение работы ПО (непредвиденное отключение питания, падение приложения стороннего правообладателя), дату и время непредвиденного отключения питания;
- информацию о совместимости драйверов ПО с аппаратным и программным обеспечением: информацию о свойствах ОС, накладывающих ограничения на функциональность компонентов ПО (Secure Boot, KPTI, WHQL Enforce, BitLocker, Case Sensitivity), тип встроенного ПО загрузки (UEFI, BIOS), признак наличия доверенного платформенного модуля (Trusted Platform Module, TPM), версия спецификации TPM, информацию об установленном на компьютере центральном процессоре (CPU), режим и параметры работы Code Integrity и Device Guard, режим работы драйверов и причина использования текущего режима, версию драйверов ПО, статус поддержки драйверами программных и аппаратных средств виртуализации Компьютера;
- информацию о сторонних приложениях, вызвавших ошибку: их название, версию и локализацию, код ошибки и информацию о ней из системного журнала приложений, адрес возникновения ошибки и стек памяти стороннего приложения, признак возникновения ошибки в компоненте ПО, длительность работы стороннего приложения до возникновения ошибки, контрольные суммы (MD5, SHA2-256, SHA1) образа процесса приложения, в котором произошла ошибка, путь к этому образу процесса приложения и код шаблона пути, информацию из системного журнала ОС с описанием ошибки, связанной с приложением, информацию о модуле приложения, в котором произошла ошибка (идентификатор ошибки, адрес ошибки как смещение в модуле, имя и версию модуля, идентификатор падения приложения в плагине Правообладателя и стек памяти такого падения, время работы приложения до сбоя);
- версию компонента обновления ПО, количество аварийных завершений работы компонента обновления ПО при выполнении задач обновления за время работы компонента, идентификатор типа задачи обновления, количество неуспешных завершений задач обновления компонента обновления ПО;
- информацию о работе компонентов мониторинга системы: полные версии компонентов, дату и время запуска компонентов, код события, которое переполнило очередь событий, и количество таких событий, общее количество переполнений очереди событий, информация о файле процесса-инициатора события (название файла и путь к нему на Компьютере, код шаблона пути, контрольные суммы (MD5, SHA2-256, SHA1) процесса, связанного с файлом, версия файла), идентификатор выполненного перехвата события, полная версия фильтра перехвата, идентификатор типа перехваченного события, размер очереди событий и количество событий между первым событием в очереди и текущим событием, количество просроченных событий в очереди, информация о процессе-инициаторе текущего события (название файла процесса и путь к нему на Компьютере, код шаблона пути, контрольные суммы (MD5, SHA2-256, SHA1) процесса), время обработки события, максимально допустимое время обработки событий, значение вероятности отправки данных, информацию о событиях ОС, время обработки которых ПО превысило ограничение на время ожидания (дата и время получения события, количество повторных инициализаций антивирусных баз, дату и время последней повторной инициализации антивирусных баз после их обновления, время задержки обработки события каждым компонентом мониторинга системы, количество ожидающих событий, количество обработанных событий, количество задержанных событий текущего типа, суммарное время задержки событий текущего типа, суммарное время задержки всех событий);
- информацию от инструмента трассировки событий Windows (Event Tracing for Windows, ETW) при проблемах с производительностью ПО, поставщики событий SysConfig / SysConfigEx / WinSATAssessment от Microsoft: данные о компьютере (модель, производитель, форм-фактор корпуса, версия), данные о метриках производительности Windows (данные WinSAT-оценки, индекс производительности Windows), имя домена, данные о физических и логических процессорах (количество физических и логических процессоров, производитель, модель, степпинг, количество ядер, тактовая частота, идентификатор процессора (CPUID), характеристики кэша, характеристики логического процессора, признаки поддержки режимов и инструкций), данные о модулях оперативной памяти (тип, форм-фактор, производитель, модель, объем, гранулярность выделения памяти), данные о сетевых интерфейсах (IP- и MAC-адреса, название, описание, конфигурация сетевых интерфейсов, распределение числа и объема сетевых пакетов по типам, скорость сетевого обмена, распределение числа сетевых ошибок по типам), конфигурацию IDE-контроллера, IP-адреса DNS-серверов, данные о видеокарте (модель, описание, производитель, совместимость, объем видеопамяти, разрешение экрана, количество бит на пиксель, версия BIOS), данные о подключенных самонастраиваемых (Plug-and-Play) устройствах (название, описание, идентификатор устройства [PnP, ACPI], данные о дисках и накопителях (количество дисков или флеш-накопителей, производитель, модель, объем диска, число цилиндров, число дорожек на цилиндр, число секторов на дорожку, объем сектора, характеристики кэша, порядковый номер, число разделов, конфигурация контролера SCSI), данные о логических дисках (порядковый номер, объем раздела, объем тома, буква тома, тип раздела, тип файловой системы, количество кластеров, размер кластера, число секторов в кластере, число занятых и свободных кластеров, буква загрузочного тома, адрес-смещение раздела относительно начала диска), данные о BIOS материнской платы (производитель, дата выпуска, версия), данные о материнской плате (производитель, модель, тип), данные о физической памяти (общий и свободный объем), данные о службах операционной системы (имя, описание, статус, тег, данные о процессах [имя и идентификатор PID]), параметры энергопотребления компьютера, конфигурацию контролера прерываний, пути к системным папкам Windows (Windows и System32), данные об ОС (версия, сборка, дата выпуска, название, тип, дата установки), размер файла подкачки, данные о мониторах (количество, производитель, разрешение экрана, разрешающая способность, тип), данные о драйвере видеокарты (производитель, дата выпуска, версия);
- информацию от ETW, поставщики событий EventTrace / EventMetadata от Microsoft: данные о последовательности системных событий (тип, время, дата, часовой пояс), метаданные о файле с результатами трассировки (имя, структура, параметры трассировки, распределение числа операций трассировки по типам), данные об ОС (название, тип, версия, сборка, дата выпуска, время старта);
- информацию от ETW, поставщики событий Process / Microsoft-Windows-Kernel-Process / Microsoft-Windows-Kernel-Processor-Power от Microsoft: данные о запускаемых и завершаемых процессах (имя, идентификатор PID, параметры старта, командная строка, код возврата, параметры управления питанием, время запуска и завершения, тип маркера доступа, идентификатор безопасности SID, идентификатор сеанса SessionID, число установленных дескрипторов), данные об изменении приоритетов потоков (идентификатор потока TID, приоритет, время), данные о дисковых операциях процесса (тип, время, объем, число), история изменения структуры и объема используемой процессом памяти;
- информацию от ETW, поставщики событий StackWalk / Perfinfo от Microsoft: данные счетчиков производительности (производительность отдельных участков кода, последовательность вызовов функций, идентификатор процесса PID, идентификатор потока TID, адреса и атрибуты обработчиков прерываний ISR и отложенных вызовов процедур DPC);
- информацию от ETW, поставщик событий KernelTraceControl-ImageID от Microsoft: данные об исполняемых файлах и динамических библиотеках (имя, размер образа, полный путь), данные о PDB-файлах (имя, идентификатор), данные ресурса VERSIONINFO исполняемого файла (название, описание, производитель, локализация, версия и идентификатор приложения, версия и идентификатор файла);
- информацию от ETW, поставщики событий FileIo / DiskIo / Image / Windows-Kernel-Disk от Microsoft: данные о файловых и дисковых операциях (тип, объем, время начала, время завершения, длительность, статус завершения, идентификатор процесса PID, идентификатор потока TID, адреса вызовов функций драйвера, пакет запроса ввода-вывода (I/O Request Packet, IRP), атрибуты файлового объекта Windows), данные о файлах, участвующих в файловых и дисковых операциях (имя, версия, размер, полный путь, атрибуты, смещение, контрольная сумма образа, опции открытия и доступа);
- информацию от ETW, поставщик событий PageFault от Microsoft: данные об ошибках доступа к страницам памяти (адрес, время, объем, идентификатор процесса PID, идентификатор потока TID, атрибуты файлового объекта Windows, параметры выделения памяти);
- информацию от ETW, поставщик событий Thread от Microsoft: данные о создании / завершении потоков, данные о запущенных потоках (идентификатор процесса PID, идентификатор потока TID, размер стека, приоритеты и распределение ресурсов CPU, ресурсов ввода-вывода, страниц памяти между потоками, адрес стека, адрес начальной функции, адрес блока окружения потока (Thread Environment Block, TEB), тег службы Windows);
- информацию от ETW, поставщик событий Microsoft-Windows-Kernel-Memory от Microsoft: данные об операциях управления памятью (статус завершения, время, количество, идентификатор процесса PID), структура распределения памяти (тип, объем, идентификатор сеанса SessionID, идентификатор процесса PID);
- информацию о работе ПО при появлении проблем с производительностью: идентификатор установки ПО, тип и значение снижения производительности, данные о последовательности внутренних событий ПО (время, часовой пояс, тип, статус завершения, идентификатор компонента ПО, идентификатор сценария работы ПО, идентификатор потока TID, идентификатор процесса PID, адреса вызовов функций), данные о проверяемых сетевых соединениях (URL, направление соединения, размер сетевого пакета), данные о PDB-файлах (имя, идентификатор, размер образа исполняемого файла), данные о проверяемых файлах (имя, полный путь, контрольная сумма), параметры мониторинга производительности ПО;
- информацию о неуспешной последней перезагрузке ОС: количество неуспешных перезагрузок с момента установки ОС, данные о дампе системы (код и параметры ошибки, имя, версия и контрольная сумма (CRC32) модуля, вызвавшего ошибку в работе ОС, адрес ошибки как смещение в модуле, контрольные суммы (MD5, SHA2-256, SHA1) дампа системы);
- информацию для проверки подлинности сертификатов, которыми подписаны файлы: отпечаток сертификата, алгоритм вычисления контрольной суммы, публичный ключ и серийный номер сертификата, имя эмитента сертификата, результат проверки сертификата и идентификатор базы сертификатов;
- информацию о процессе, выполняющем атаку на самозащиту ПО: имя и размер файла процесса, его контрольные суммы (MD5, SHA2-256, SHA1), полный путь к нему и код шаблона пути, даты и время создания и компоновки файла процесса, код типа файла процесса, признак исполняемого файла, атрибуты файла процесса, информацию о сертификате, которым подписан файл процесса, тип учетной записи, от имени которой процесс или поток выполняет подозрительные действия, идентификатор операций, которые осуществлялись для доступа к процессу, тип ресурса, с которым выполняется операция (процесс, файл, объект реестра, поиск окна с помощью функции FindWindow), имя ресурса, с которым выполняется операция, признак успешности выполнения операции, статус файла процесса и его подписи в KSN;
- информацию о ПО Правообладателя: локализацию и статус работы используемого ПО, версии установленных компонентов ПО и статус их работы, данные об установленных обновлениях ПО, а также значение фильтра TARGET;
- информацию об установленном на Компьютере аппаратном обеспечении: тип, название, модель, версию прошивки, характеристики встроенных и подключенных устройств, уникальный идентификатор Компьютера, на котором установлено ПО;
- информацию о версии установленной на Компьютере операционной системы (ОС) и установленных пакетов обновлений, разрядность, редакцию и параметры режима работы ОС, версию и контрольные суммы (MD5, SHA2-256, SHA1) файла ядра ОС, дату и время запуска OC;
- исполняемые и неисполняемые файлы целиком или частично, в том числе доверенные файлы;
- участки оперативной памяти Компьютера;
- сектора, участвующие в процессе загрузки операционной системы;
- пакеты данных сетевого трафика;
- веб-страницы и электронные письма, содержащие подозрительные и вредоносные объекты;
- описание классов и экземпляров классов WMI хранилища;
- отчеты об активностях приложений: имя, размер и версия отправляемого файла, его описание и контрольные суммы (MD5, SHA2-256, SHA1), идентификатор формата, название его производителя, название продукта, к которому относится файл, полный путь к файлу на Компьютере и код шаблона пути, дата и время создания и модификации файла; даты и время начала и окончания срока действия сертификата, если отправляемый файл имеет ЭЦП, дата и время подписания, имя эмитента сертификата, информация о владельце сертификата, отпечаток и открытый ключ сертификата и алгоритмы их вычисления, серийный номер сертификата; имя учетной записи, от которой запущен процесс; контрольные суммы (MD5, SHA2-256, SHA1) имени Компьютера, на котором запущен процесс; заголовки окон процесса; идентификатор антивирусных баз, название обнаруженной угрозы согласно классификации Правообладателя; информацию об установленной в ПО лицензии, идентификатор лицензии, ее тип и дата истечения; локальное время Компьютера в момент предоставления информации; имена и пути к файлам, к которым получал доступ процесс; имена ключей реестра и их значения, к которым получал доступ процесс; URL- и IP-адреса, к которым обращался процесс; URL- и IP-адреса, с которых был получен запускаемый файл.
Включение и выключение использования Kaspersky Security Network
Чтобы включить или выключить использование Kaspersky Security Network, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В окне параметров программы выберите раздел Продвинутая защита → Kaspersky Security Network.
- Установите флажок Kaspersky Security Network, чтобы Kaspersky Endpoint Security использовал информацию о репутации файлов, веб-ресурсов и программ, полученную из Kaspersky Security Network.
Kaspersky Endpoint Security покажет Положение о Kaspersky Security Network. Если вы согласны, примите условия использования KSN.
По умолчанию Kaspersky Endpoint Security использует расширенный режим KSN. Расширенный режим KSN – режим работы программы, при котором Kaspersky Endpoint Security передает в "Лабораторию Касперского" дополнительные данные.
- Если требуется, снимите флажок Включить расширенный режим KSN.
- Сохраните внесенные изменения.
Включение и выключение облачного режима для компонентов защиты
При использовании Kaspersky Private Security Network функциональность облачного режима доступна начиная с версии Kaspersky Private Security Network 3.0.
Чтобы включить или выключить облачный режим для компонентов защиты, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Продвинутая защита выберите подраздел Kaspersky Security Network.
В правой части окна отобразятся параметры Kaspersky Security Network.
- Выполните одно из следующих действий:
- Установите флажок Включить облачный режим для компонентов защиты.
Если флажок установлен, то Kaspersky Endpoint Security использует облегченную версию антивирусных баз, за счет чего снижается нагрузка на ресурсы операционной системы.
Kaspersky Endpoint Security загружает облегченную версию антивирусных баз в ходе ближайшего обновления после того, как флажок был установлен.
Если облегченная версия антивирусных баз недоступна для использования, Kaspersky Endpoint Security автоматически переключается на использование полной версии антивирусных баз.
- Снимите флажок Включить облачный режим для компонентов защиты.
Если флажок снят, то Kaspersky Endpoint Security использует полную версию антивирусных баз.
Kaspersky Endpoint Security загружает полную версию антивирусных баз в ходе ближайшего обновления после того, как флажок был снят.
Флажок доступен, если установлен флажок Kaspersky Security Network.
- Установите флажок Включить облачный режим для компонентов защиты.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Проверка подключения к Kaspersky Security Network
Чтобы проверить подключение к Kaspersky Security Network, выполните следующие действия:
- В главном окне программы нажмите на блок Технологии обнаружения угроз.
В нижней части окна Технологии обнаружения угроз отображается следующая информация о работе Kaspersky Security Network:
- Под строкой KASPERSKY SECURITY NETWORK (KSN) отображается один из следующих статусов подключения Kaspersky Endpoint Security к Kaspersky Security Network:
- Включено. Доступно.
Статус означает, что Kaspersky Security Network используется в работе Kaspersky Endpoint Security и серверы KSN доступны.
- Включено. Недоступно.
Статус означает, что Kaspersky Security Network используется в работе Kaspersky Endpoint Security и серверы KSN недоступны.
- Отключено.
Статус означает, что Kaspersky Security Network не используется в работе Kaspersky Endpoint Security.
- Включено. Доступно.
- В строках Безопасных объектов, Опасных объектов, Нейтрализованных угроз за сутки отображается глобальная статистика инфраструктуры облачных служб Kaspersky Security Network.
- В строке Последняя синхронизация отображается дата и время последней синхронизации Kaspersky Endpoint Security с серверами KSN.
Получение статистических данных по использованию KSN программа производит при открытии окна Технологии обнаружения угроз. Обновление глобальной статистики инфраструктуры облачных служб Kaspersky Security Network, а также строки Последняя синхронизация в реальном времени не производится.
Если время, прошедшее после последней синхронизации с серверами KSN, превышает 15 минут или отображается статус Неизвестно, то статус подключения Kaspersky Endpoint Security к Kaspersky Security Network принимает значение Включено. Недоступно.
Связь с серверами Kaspersky Security Network может отсутствовать по следующим причинам:
- Ваш компьютер не подключен к интернету.
- Программа не активирована.
- Срок действия лицензии истек.
- Выявлены проблемы, связанные с ключом (например, ключ попал в черный список ключей).
Если восстановить связь с серверами Kaspersky Security Network не удается, то рекомендуется обратиться в Службу технической поддержки или к поставщику услуг.
- Под строкой KASPERSKY SECURITY NETWORK (KSN) отображается один из следующих статусов подключения Kaspersky Endpoint Security к Kaspersky Security Network:
Проверка репутации файла в Kaspersky Security Network
Служба KSN позволяет получать информацию о программах, содержащуюся в репутационных базах "Лаборатории Касперского". Это дает возможность гибко управлять политиками запуска программ на уровне компании, предотвращая запуск рекламных программ и легальных программ, которые могут быть использованы злоумышленниками для нанесения вреда компьютеру или данным пользователя.
Чтобы проверить репутацию файла в Kaspersky Security Network, выполните следующие действия:
- По правой клавише мыши откройте контекстное меню файла, репутацию которого вы хотите проверить.
- Выберите пункт Проверить репутацию в KSN.
Этот пункт доступен, если вы приняли условия "Положения о Kaspersky Security Network".
Откроется окно <Название файла> - Репутация в KSN. В окне <Название файла> - Репутация в KSN отображается следующая информация о проверяемом файле:
- Путь. Путь, по которому файл хранится на диске.
- Версия. Версия программы (информация отображается только для исполняемых файлов).
- Цифровая подпись. Наличие у файла цифровой подписи.
- Подписан. Дата подписания сертификата цифровой подписью.
- Создан. Дата создания файла.
- Изменен. Дата последнего изменения файла.
- Размер. Место, занимаемое файлом на диске.
- Информация о том, сколько пользователей доверяют файлу или блокируют файл.
Анализ поведения
Компонент Анализ поведения получает данные о действиях программ на вашем компьютере и предоставляет эту информацию другим компонентам защиты для повышения эффективности их работы.
Компонент Анализ поведения использует шаблоны опасного поведения программ. Если активность программы совпадает с одним из шаблонов опасного поведения, Kaspersky Endpoint Security выполняет выбранное ответное действие. Функциональность Kaspersky Endpoint Security, основанная на шаблонах опасного поведения, обеспечивает проактивную защиту компьютера.
Включение и выключение Анализа поведения
По умолчанию Анализ поведения включен и работает в режиме, рекомендованном специалистами "Лаборатории Касперского". Вы можете выключить Анализ поведения при необходимости.
Не рекомендуется выключать Анализ поведения без необходимости, так как это снижает эффективность работы компонентов защиты. Компоненты защиты могут запрашивать данные, полученные компонентом Анализ поведения, для обнаружения угроз.
Чтобы включить или выключить Анализ поведения, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Продвинутая защита выберите подраздел Анализ поведения.
В правой части окна отобразятся параметры компонента Анализ поведения.
- Выполните одно из следующих действий:
- Установите флажок Анализ поведения, если вы хотите, чтобы Kaspersky Endpoint Security анализировал активность программ в операционной системе, используя шаблоны опасного поведения.
- Снимите флажок Анализ поведения, если вы не хотите, чтобы Kaspersky Endpoint Security анализировал активность программ в операционной системе, используя шаблоны опасного поведения.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Выбор действия при обнаружении вредоносной активности программы
При обнаружении вредоносной активности программы Kaspersky Endpoint Security создает запись Обнаружен вредоносный объект в отчетах программы (Отчеты → Анализ поведения).
Чтобы выбрать действие при обнаружении вредоносной активности программы, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Продвинутая защита выберите подраздел Анализ поведения.
В правой части окна отобразятся параметры компонента Анализ поведения.
- В раскрывающемся списке При обнаружении вредоносной активности программы выберите нужное действие:
- Удалять файл.
Если выбран этот элемент, то, обнаружив вредоносную активность программы, Kaspersky Endpoint Security удаляет исполняемый файл вредоносной программы и создает резервную копию файла в резервном хранилище.
- Завершать работу программы.
Если выбран этот элемент, то, обнаружив вредоносную активность программы, Kaspersky Endpoint Security завершает работу этой программы.
- Информировать.
Если выбран этот элемент, то, обнаружив вредоносную активность программы, Kaspersky Endpoint Security добавляет информацию о вредоносной активности этой программы в список активных угроз.
- Удалять файл.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Настройка защиты папок общего доступа от внешнего шифрования
Компонент обеспечивает отслеживание операций только над теми файлами, которые расположены на запоминающих устройствах с файловой системой NTFS и не зашифрованы системой EFS.
Функция защиты папок общего доступа от внешнего шифрования обеспечивает анализ активности в папках общего доступа. Если активность совпадает с одним из шаблонов поведения, характерного для внешнего шифрования, Kaspersky Endpoint Security выполняет выбранное действие.
Вы можете выполнить следующие действия для настройки защиты папок общего доступа от внешнего шифрования:
- выбрать действие при обнаружении внешнего шифрования папок общего доступа;
- настроить адреса исключений из защиты папок общего доступа от внешнего шифрования.
Включение и выключение защиты папок общего доступа от внешнего шифрования
По умолчанию защита папок общего доступа от внешнего шифрования выключена.
После установки Kaspersky Endpoint Security функция защиты папок общего доступа от внешнего шифрования будет ограничена до перезагрузки компьютера.
Чтобы включить или выключить защиту папок общего доступа от внешнего шифрования, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Продвинутая защита выберите подраздел Анализ поведения.
В правой части окна отобразятся параметры компонента Анализ поведения.
- Выполните одно из следующих действий:
- В блоке Защита папок общего доступа от внешнего шифрования установите флажок Включить защиту папок общего доступа от внешнего шифрования, если вы хотите, чтобы Kaspersky Endpoint Security анализировал активность, характерную для внешнего шифрования.
- В блоке Защита папок общего доступа от внешнего шифрования снимите флажок Включить защиту папок общего доступа от внешнего шифрования, если вы не хотите, чтобы Kaspersky Endpoint Security анализировал активность, характерную для внешнего шифрования.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Выбор действия при обнаружении внешнего шифрования папок общего доступа
Чтобы выбрать действие при обнаружении внешнего шифрования папок общего доступа, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Продвинутая защита выберите подраздел Анализ поведения.
В правой части окна отобразятся параметры компонента Анализ поведения.
- В блоке Защита папок общего доступа от внешнего шифрования в раскрывающемся списке При обнаружении внешнего шифрования папок общего доступа выберите нужное действие:
- Блокировать соединение.
Если выбран этот вариант, то при обнаружении попытки изменения файлов в папках общего доступа, Kaspersky Endpoint Security выполняет следующие действия:
- блокирует сетевую активность компьютера, осуществляющего изменение;
- создает резервные копии подверженных изменению файлов;
- добавляет запись в отчеты локального интерфейса программы;
- отправляет в Kaspersky Security Center информацию об обнаружении вредоносной активности.
Если при этом включен компонент Откат вредоносных действий, то выполняется восстановление измененных файлов из резервных копий.
Если вы выбрали элемент Блокировать соединение, то вы можете указать время в минутах, на которое будет заблокировано сетевое соединение, в поле Блокировать соединение на N минут.
- Информировать.
Если выбран этот вариант, то при обнаружении попытки изменения файлов в папках общего доступа, Kaspersky Endpoint Security добавляет запись в отчеты локального интерфейса программы, добавляет запись в список активных угроз и отправляет в Kaspersky Security Center информацию об обнаружении вредоносной активности.
- Блокировать соединение.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Настройка адресов исключений из защиты папок общего доступа от внешнего шифрования
Для работы функциональности исключений адресов из защиты папок общего доступа от внешнего шифрования необходимо включить службу Аудит входа в систему. По умолчанию служба Аудит входа в систему выключена (подробную информацию о включении службы Аудит входа в систему см. на сайте корпорации Microsoft).
Функциональность исключений адресов из защиты папок общего доступа не работает на удаленном компьютере, если этот удаленный компьютер был включен до запуска Kaspersky Endpoint Security. Вы можете перезагрузить этот удаленный компьютер после запуска Kaspersky Endpoint Security, чтобы обеспечить работу функциональности исключений адресов из защиты папок общего доступа на этом удаленном компьютере.
Чтобы исключить из защиты удаленные компьютеры, осуществляющие внешнее шифрование папок общего доступа, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Продвинутая защита выберите подраздел Анализ поведения.
В правой части окна отобразятся параметры компонента Анализ поведения.
- В блоке Защита папок общего доступа от внешнего шифрования нажмите на кнопку Исключения.
Откроется окно Исключения.
- Выполните одно из следующих действий:
- Если вы хотите добавить IP-адрес или имя компьютера в список исключений, нажмите на кнопку Добавить.
- Если вы хотите изменить IP-адрес или имя компьютера, выберите его в списке исключений и нажмите на кнопку Изменить.
Откроется окно Компьютер.
- Введите IP-адрес компьютера или имя компьютера, попытки внешнего шифрования с которого не должны обрабатываться.
- Нажмите на кнопку ОК в окне Компьютер.
- Нажмите на кнопку ОК в окне Исключения.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Защита от эксплойтов
Компонент Защита от эксплойтов отслеживает программный код, который использует уязвимости на компьютере для получения эксплойтом прав администратора или выполнения вредоносных действий. Эксплойты, например, используют атаку на переполнение буфера обмена. Для этого эксплойт отправляет большой объем данных в уязвимую программу. При обработке этих данных уязвимая программа выполняет вредоносный код. В результате этой атаки эксплойт может запустить несанкционированную установку вредоносного ПО.
Если попытка запустить исполняемый файл из уязвимой программы не была произведена пользователем, то Kaspersky Endpoint Security блокирует запуск этого файла или информирует пользователя.
Включение и выключение Защиты от эксплойтов
По умолчанию Защита от эксплойтов включена и работает в режиме, рекомендованном специалистами "Лаборатории Касперского". Вы можете выключить Защиту от эксплойтов при необходимости.
Чтобы включить или выключить Защиту от эксплойтов, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Продвинутая защита выберите подраздел Защита от эксплойтов.
В правой части окна отобразятся параметры компонента Защита от эксплойтов.
- Выполните одно из следующих действий:
- Установите флажок Защита от эксплойтов, если вы хотите, чтобы Kaspersky Endpoint Security отслеживал исполняемые файлы, запускаемые уязвимыми программами.
Если Kaspersky Endpoint Security обнаруживает, что исполняемый файл из уязвимой программы был запущен не пользователем, то Kaspersky Endpoint Security выполняет действие, выбранное в раскрывающемся списке При обнаружении эксплойта.
- Снимите флажок Защита от эксплойтов, если вы не хотите, чтобы Kaspersky Endpoint Security отслеживал исполняемые файлы, запускаемые уязвимыми программами.
- Установите флажок Защита от эксплойтов, если вы хотите, чтобы Kaspersky Endpoint Security отслеживал исполняемые файлы, запускаемые уязвимыми программами.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Выбор действия при обнаружении эксплойта
По умолчанию, обнаружив эксплойт, Kaspersky Endpoint Security блокирует операции этого эксплойта.
Чтобы выбрать действие при обнаружении эксплойта, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Продвинутая защита выберите подраздел Защита от эксплойтов.
В правой части окна отобразятся параметры компонента Защита от эксплойтов.
- В раскрывающемся списке При обнаружении эксплойта выберите нужное действие:
- Блокировать операцию.
Если выбран этот элемент, то, обнаружив эксплойт, Kaspersky Endpoint Security блокирует операции этого эксплойта и создает в журнале запись, содержащую информацию об этом эксплойте.
- Информировать.
Если выбран этот элемент, то, обнаружив эксплойт, Kaspersky Endpoint Security создает в журнале запись, содержащую информацию об этом эксплойте, и добавляет информацию об этом эксплойте в список активных угроз.
- Блокировать операцию.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Включение и выключение защиты памяти системных процессов
По умолчанию защита памяти системных процессов включена.
Чтобы включить или выключить защиту памяти системных процессов, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Продвинутая защита выберите подраздел Защита от эксплойтов.
В правой части окна отобразятся параметры компонента Защита от эксплойтов.
- Выполните одно из следующих действий:
- В блоке Защита памяти системных процессов установите флажок Включить защиту памяти системных процессов, если вы хотите, чтобы Kaspersky Endpoint Security блокировал сторонние процессы, осуществляющие попытки доступа к системным процессам.
- В блоке Защита памяти системных процессов снимите флажок Включить защиту памяти системных процессов, если вы не хотите, чтобы Kaspersky Endpoint Security блокировал сторонние процессы, осуществляющие попытки доступа к системным процессам.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Предотвращение вторжений
Компонент Предотвращение вторжений предотвращает выполнение программами опасных для системы действий, а также обеспечивает контроль доступа к ресурсам операционной системы и персональным данным.
Компонент контролирует работу программ, в том числе доступ программ к защищаемым ресурсам (например, к файлам и папкам, ключам реестра), с помощью прав программ. Права программ представляют собой набор ограничений для различных действий программ в операционной системе и прав доступа к ресурсам компьютера.
Сетевую активность программ контролирует компонент Сетевой экран.
Во время первого запуска программы на компьютере компонент Предотвращение вторжений проверяет безопасность программы и помещает программу в одну из групп доверия. Группа доверия определяет права, которые Kaspersky Endpoint Security использует для контроля активности программ.
Для более эффективной работы компонента Предотвращение вторжений вам рекомендуется принять участие в Kaspersky Security Network. Данные, полученные с помощью Kaspersky Security Network, позволяют точнее относить программы к той или иной группе доверия, а также использовать оптимальные параметры прав программ.
Во время повторного запуска программы Предотвращение вторжений проверяет целостность программы. Если программа не была изменена, компонент применяет к ней текущие права программ. Если программа была изменена, Предотвращение вторжений исследует программу как при первом запуске.
Ограничения контроля аудио и видео устройств
О защите аудиосигнала
Функциональность защиты аудиосигнала имеет следующие особенности:
- Для работы функциональности необходимо, чтобы был включен компонент Предотвращение вторжений.
- Если программа начала получать аудиосигнал до запуска компонента Предотвращение вторжений, то Kaspersky Endpoint Security разрешает программе получение аудиосигнала и не показывает никаких уведомлений.
- Если вы поместили программу в группу Недоверенные или Сильные ограничения после того, как программа начала получать аудиосигнал, то Kaspersky Endpoint Security разрешает программе получение аудиосигнала и не показывает никаких уведомлений.
- При изменении параметров доступа программы к устройствам записи звука (например, программе было запрещено получение аудиосигнала в окне параметров Предотвращение вторжений) требуется перезапуск этой программы, чтобы она перестала получать аудиосигнал.
- Контроль получения аудиосигнала с устройств записи звука не зависит от параметров доступа программ к веб-камере.
- Kaspersky Endpoint Security защищает доступ только к встроенным и внешним микрофонам. Другие устройства передачи звука не поддерживаются.
- Kaspersky Endpoint Security не гарантирует защиту аудиосигнала, передаваемого с таких устройств, как DSLR-камеры, портативные видеокамеры, экшн-камеры.
Особенности работы аудио и видео устройств во время установки и обновления Kaspersky Endpoint Security
При первом запуске программы Kaspersky Endpoint Security с момента ее установки воспроизведение или запись аудио и видео могут быть прерваны в программах записи или воспроизведения аудио и видео. Это необходимо для того, чтобы включилась функциональность контроля доступа программ к устройствам записи звука. Системная служба управления средствами работы со звуком будет перезапущена при первом запуске программы Kaspersky Endpoint Security.
О доступе программ к веб-камерам
Функциональность защиты доступа к веб-камере имеет следующие особенности и ограничения:
- Программа контролирует видео и статические изображения, полученные в результате обработки данных веб-камеры.
- Программа контролирует аудиосигнал, если он является частью видеопотока, получаемого с веб-камеры.
- Программа контролирует только веб-камеры, подключаемые по интерфейсу USB или IEEE1394 и отображаемые в Диспетчере устройств Windows как Устройства обработки изображений (Imaging Device).
Поддерживаемые веб-камеры
Kaspersky Endpoint Security поддерживает следующие веб-камеры:
- Logitech HD Webcam C270;
- Logitech HD Webcam C310;
- Logitech Webcam C210;
- Logitech Webcam Pro 9000;
- Logitech HD Webcam C525;
- Microsoft LifeCam VX-1000;
- Microsoft LifeCam VX-2000;
- Microsoft LifeCam VX-3000;
- Microsoft LifeCam VX-800;
- Microsoft LifeCam Cinema.
"Лаборатория Касперского" не гарантирует поддержку веб-камер, не указанных в этом списке.
В начало
Включение и выключение Предотвращения вторжений
По умолчанию компонент Предотвращение вторжений включен и работает в рекомендованном специалистами "Лаборатории Касперского" режиме. Вы можете выключить компонент Предотвращение вторжений при необходимости.
Чтобы включить или выключить компонент Предотвращение вторжений выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Продвинутая защита выберите подраздел Предотвращение вторжений.
В правой части окна отобразятся параметры компонента Предотвращение вторжений.
- В правой части окна выполните одно из следующих действий:
- Установите флажок Предотвращение вторжений, если вы хотите включить компонент Предотвращение вторжений.
- Снимите флажок Предотвращение вторжений, если вы хотите выключить компонент Предотвращение вторжений.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Работа с группами доверия программ
Во время первого запуска каждой программы компонент Предотвращение вторжений проверяет безопасность программы и помещает программу в одну из
.На первом этапе проверки программы Kaspersky Endpoint Security ищет запись о программе во внутренней базе известных программ и одновременно отправляет запрос в базу Kaspersky Security Network (при наличии подключения к интернету). По результатам проверки по внутренней базе и по базе Kaspersky Security Network программа помещается в группу доверия. При каждом повторном запуске программы Kaspersky Endpoint Security отправляет новый запрос в базу KSN и перемещает программу в другую группу доверия, если репутация программы в базе KSN изменилась.
Вы можете выбрать группу доверия, в которую Kaspersky Endpoint Security должен автоматически помещать все неизвестные программы. Программы, которые были запущены до Kaspersky Endpoint Security, автоматически помещаются в группу доверия, указанную в окне Выбор группы доверия.
Для программ, запущенных до Kaspersky Endpoint Security, контролируется только сетевая активность. Контроль осуществляется согласно сетевым правилам, установленным в параметрах Сетевого экрана.
Настройка параметров распределения программ по группам доверия
Если участие в Kaspersky Security Network включено, Kaspersky Endpoint Security отправляет запрос о репутации программы в KSN при каждом запуске программы. На основе полученного ответа программа может быть перемещена в группу доверия, отличную от заданной в параметрах компонента Предотвращение вторжений.
Kaspersky Endpoint Security всегда помещает программы, подписанные сертификатами Microsoft или сертификатами "Лаборатории Касперского", в группу доверия "Доверенные".
Чтобы настроить параметры распределения программ по группам доверия, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Продвинутая защита выберите подраздел Предотвращение вторжений.
В правой части окна отобразятся параметры компонента Предотвращение вторжений.
- Если вы хотите автоматически помещать программы с цифровой подписью доверенных производителей в группу доверия "Доверенные", установите флажок Доверять программам, имеющим цифровую подпись.
- Чтобы помещать все неизвестные программы в указанную группу доверия, выберите нужную группу доверия из раскрывающегося списка Программы, для которых не удалось определить группу доверия, автоматически помещать в.
В целях безопасности группа Доверенные не включена в значения параметра Программы, для которых не удалось определить группу доверия, автоматически помещать в.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Доверенные производители – производители, которые включены в список доверенных "Лабораторией Касперского". Также вы можете добавить сертификат производителя в доверенное системное хранилище сертификатов вручную.
Изменение группы доверия
Во время первого запуска программы Kaspersky Endpoint Security автоматически помещает программу в ту или иную группу доверия. При необходимости вы можете вручную переместить программу в другую группу доверия.
Специалисты "Лаборатории Касперского" не рекомендуют перемещать программы из группы доверия, определенной автоматически, в другую группу доверия. Вместо этого при необходимости измените права отдельной программы.
Чтобы изменить группу доверия, в которую Kaspersky Endpoint Security автоматически поместил программу при первом ее запуске, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Продвинутая защита выберите подраздел Предотвращение вторжений.
В правой части окна отобразятся параметры компонента Предотвращение вторжений.
- Нажмите на кнопку Программы.
Откроется закладка Права программ окна Предотвращение вторжений.
- На закладке Права программ выберите нужную программу.
- Выполните одно из следующих действий:
- По правой клавише мыши откройте контекстное меню программы. В контекстном меню программы выберите пункт Переместить в группу <название группы>.
- По ссылке Доверенные / Слабые ограничения / Сильные ограничения / Недоверенные откройте контекстное меню. В контекстном меню выберите нужную группу доверия.
- Нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Выбор группы доверия для программ, запускаемых до Kaspersky Endpoint Security
Для программ, запущенных до Kaspersky Endpoint Security, контролируется только сетевая активность. Контроль осуществляется согласно сетевым правилам, установленным в параметрах Сетевого экрана. Чтобы указать, какими сетевыми правилами должен регулироваться контроль сетевой активности таких программ, необходимо выбрать группу доверия.
Чтобы выбрать группу доверия для программ, запускаемых до Kaspersky Endpoint Security, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Продвинутая защита выберите подраздел Предотвращение вторжений.
В правой части окна отобразятся параметры компонента Предотвращение вторжений.
- Нажмите на кнопку Изменить.
Откроется окно Выбор группы доверия.
- Выберите нужную группу доверия.
- Нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Работа с правами программ
По умолчанию для контроля работы программы применяются права программ, определенные для той группы доверия, в которую Kaspersky Endpoint Security поместил программу при первом ее запуске. При необходимости вы можете изменить права программ для всей группы доверия, для отдельной программы или группы программ внутри группы доверия.
Права программ, определенные для отдельных программ или групп программ внутри группы доверия, имеют более высокий приоритет, чем права программ, определенные для группы доверия. То есть, если параметры прав программ, определенные для отдельной программы или группы программ внутри группы доверия, отличны от параметров прав программ, определенных для группы доверия, то компонент Предотвращение вторжений контролирует работу программы или группы программ внутри группы доверия в соответствии с правами программ, определенными для программы или группы программ.
Изменение прав программ для групп доверия и для групп программ
По умолчанию для разных групп доверия созданы оптимальные права программ. Параметры прав групп программ, входящих в группу доверия, наследуют значения параметров прав групп доверия. Вы можете изменить предустановленные права групп доверия и права групп программ.
Чтобы изменить права группы доверия или права группы программ, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Продвинутая защита выберите подраздел Предотвращение вторжений.
В правой части окна отобразятся параметры компонента Предотвращение вторжений.
- Нажмите на кнопку Программы.
Откроется закладка Права программ окна Предотвращение вторжений.
- Выберите нужную группу доверия или группу программ.
- В контекстном меню группы доверия или группы программ выберите пункт Права группы.
Откроется окно Права группы программ.
- В окне Права группы программ выполните одно из следующих действий:
- Выберите закладку Файлы и системный реестр, если вы хотите изменить права группы доверия или права группы программ, регулирующие права группы доверия или группы программ на операции с реестром операционной системы, файлами пользователя и параметрами программ.
- Выберите закладку Права, если вы хотите изменить права группы доверия или права группы программ, регулирующие права группы доверия или группы программ на доступ к процессам и объектам операционной системы.
- Для нужного ресурса в графе соответствующего действия по правой клавише мыши откройте контекстное меню.
- В контекстном меню выберите нужный пункт:
- Наследовать.
- Разрешать.
- Запрещать.
- Записывать в отчет.
Если вы изменяете правила контроля группы доверия, то пункт Наследовать недоступен для выбора.
- Нажмите на кнопку OK.
- В окне Предотвращение вторжений нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Изменение прав программы
По умолчанию параметры прав программ, входящих в группу программ или в группу доверия, наследуют значения параметров прав группы доверия. Вы можете изменить параметры прав программ.
Чтобы изменить права программы, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Продвинутая защита выберите подраздел Предотвращение вторжений.
В правой части окна отобразятся параметры компонента Предотвращение вторжений.
- Нажмите на кнопку Программы.
Откроется закладка Права программ окна Предотвращение вторжений.
- Выберите нужную программу.
- Выполните одно из следующих действий:
- В контекстном меню программы выберите пункт Права программы.
- Нажмите на кнопку Дополнительно в правом нижнем углу закладки Права программ.
Откроется окно Права программы.
- В окне Права программы выполните одно из следующих действий:
- Выберите закладку Файлы и системный реестр, если вы хотите изменить права программы, регулирующие права программы на операции с реестром операционной системы, файлами пользователя и параметрами программ.
- Выберите закладку Права, если вы хотите изменить права программы, регулирующие права программы на доступ к процессам и объектам операционной системы.
- Для нужного ресурса в графе соответствующего действия по правой клавише мыши откройте контекстное меню.
- В контекстном меню выберите нужный пункт:
- Наследовать.
- Разрешать.
- Запрещать.
- Записывать в отчет.
- Нажмите на кнопку OK.
- В окне Программы нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Выключение загрузки и обновления прав программ из базы Kaspersky Security Network
По умолчанию при обнаружении в базе Kaspersky Security Network новой информации о программе Kaspersky Endpoint Security применяет для этой программы права, загруженные из базы KSN. После этого вы можете изменить права программы вручную.
Если на момент первого своего запуска программа отсутствовала в базе Kaspersky Security Network, но затем информация о ней была добавлена в базу Kaspersky Security Network, то по умолчанию Kaspersky Endpoint Security автоматически обновляет права этой программы.
Вы можете выключить загрузку прав программ из базы Kaspersky Security Network и автоматическое обновление прав ранее неизвестных программ.
Чтобы выключить загрузку и обновление прав программ из базы Kaspersky Security Network, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Продвинутая защита выберите подраздел Предотвращение вторжений.
В правой части окна отобразятся параметры компонента Предотвращение вторжений.
- Снимите флажок Обновлять права для ранее неизвестных программ из базы KSN.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Выключение наследования ограничений родительского процесса
Инициатором запуска программы может быть как пользователь, так и другая запущенная программа. Если инициатором запуска программы является другая программа, образуется последовательность запуска, состоящая из родительских и дочерних процессов.
Когда программа пытается получить доступ к защищаемому ресурсу, компонент Предотвращение вторжений анализирует права всех родительских процессов этой программы на доступ к защищаемому ресурсу. При этом применяются права минимального приоритета: при сравнении прав доступа программы и родительского процесса к активности программы применяются права доступа с минимальным приоритетом.
Приоритет прав доступа следующий:
- Разрешать. Это право доступа имеет высший приоритет.
- Запрещать. Это право доступа имеет низший приоритет.
Этот механизм предотвращает использование доверенных программ недоверенными или ограниченными в правах программами с целью выполнения привилегированных действий.
Если действие программы блокируется по причине недостатка прав у одного из родительских процессов, вы можете изменить эти права или выключить наследование ограничений родительского процесса.
Чтобы выключить наследование ограничений родительского процесса, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Продвинутая защита выберите подраздел Предотвращение вторжений.
В правой части окна отобразятся параметры компонента Предотвращение вторжений.
- Нажмите на кнопку Программы.
Откроется закладка Права программ окна Предотвращение вторжений.
- Выберите нужную программу.
- В контекстном меню программы выберите пункт Права программы.
Откроется окно Права программы.
- В окне Права программы выберите закладку Исключения.
- Установите флажок Не наследовать ограничения родительского процесса (программы).
- Нажмите на кнопку OK.
- В окне Программы нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Исключение некоторых действий программ из прав программ
Чтобы исключить некоторые действия программы из прав программы, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Продвинутая защита выберите подраздел Предотвращение вторжений.
В правой части окна отобразятся параметры компонента Предотвращение вторжений.
- Нажмите на кнопку Программы.
Откроется закладка Права программ окна Предотвращение вторжений.
- Выберите нужную программу.
- В контекстном меню программы выберите пункт Права программы.
Откроется окно Права программы.
- Выберите закладку Исключения.
- Установите флажки напротив действий программы, которые не нужно контролировать.
- Нажмите на кнопку OK.
- В окне Программы нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Удаление устаревших прав программ
Kaspersky Endpoint Security контролирует работу программ с помощью прав программ. Права программы определены группой доверия. Kaspersky Endpoint Security помещает программу в группу доверия при первом запуске. Вы можете изменить группу доверия для программы вручную. Также вы можете настроить права для отдельной программы вручную. Таким образом, Kaspersky Endpoint Security хранит следующую информацию о программе: группа доверия и права программы.
Kaspersky Endpoint Security автоматически удаляет информацию о неиспользуемых программах для экономии ресурсов компьютера. Kaspersky Endpoint Security удаляет информацию о программах по следующим правилам:
- Если группа доверия и права программы определены автоматически, Kaspersky Endpoint Security удаляет информацию об этой программе через 30 дней. Изменить время хранения информации о программе или выключить автоматическое удаление невозможно.
- Если вы вручную поместили программу в группу доверия или настроили права доступа, Kaspersky Endpoint Security удаляет информацию об этой программе через 60 дней (значение по умолчанию). Вы можете изменить время хранения информации о программе или выключить автоматическое удаление (см. инструкцию ниже).
При запуске программы, информация о которой была удалена, Kaspersky Endpoint Security исследует программу как при первом запуске.
Чтобы настроить автоматическое удаление информации о неиспользуемых программах, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В окне параметров программы выберите раздел Продвинутая защита → Предотвращение вторжений.
- Выполните одно из следующих действий:
- Если вы хотите настроить автоматическое удаление, установите флажок Удалять права для программ, не запускавшихся более N дней и укажите нужное количество дней.
- Если вы хотите выключить автоматическое удаление, снимите флажок Удалять права для программ, не запускавшихся более N дней.
Kaspersky Endpoint Security будет хранить информацию о тех программах, которые вы вручную поместили в группу доверия или для которых вы настроили права доступа, без ограничений по времени. Kaspersky Endpoint Security будет удалять информацию только о программах, для которых группа доверия и права программы определены автоматически.
- Сохраните внесенные изменения.
Защита ресурсов операционной системы и персональных данных
Компонент Предотвращение вторжений управляет правами программ на операции над различными категориями ресурсов операционной системы и персональных данных.
Специалисты "Лаборатории Касперского" выделили предустановленные категории защищаемых ресурсов. Вы не можете изменять или удалять предустановленные категории защищаемых ресурсов и относящиеся к ним защищаемые ресурсы.
Вы можете выполнить следующие действия:
- добавить новую категорию защищаемых ресурсов;
- добавить новый защищаемый ресурс;
- выключить защиту ресурса.
Добавление категории защищаемых ресурсов
Чтобы добавить новую категорию защищаемых ресурсов, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Продвинутая защита выберите подраздел Предотвращение вторжений.
В правой части окна отобразятся параметры компонента Предотвращение вторжений.
- Нажмите на кнопку Ресурсы.
Откроется закладка Защищаемые ресурсы окна Предотвращение вторжений.
- В левой части закладки Защищаемые ресурсы выберите раздел или категорию защищаемых ресурсов, в которые вы хотите добавить новую категорию защищаемых ресурсов.
- Нажмите на кнопку Добавить и в раскрывающемся списке выберите элемент Категорию.
Откроется окно Категория защищаемых ресурсов.
- В окне Категория защищаемых ресурсов введите название новой категории защищаемых ресурсов.
- Нажмите на кнопку OK.
В списке категорий защищаемых ресурсов появится новый элемент.
- В окне Предотвращение вторжений нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
После того как вы добавили категорию защищаемых ресурсов, вы можете изменить или удалить ее с помощью кнопок Изменить и Удалить в верхней левой части закладки Защищаемые ресурсы.
В начало
Добавление защищаемого ресурса
Чтобы добавить защищаемый ресурс, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Продвинутая защита выберите подраздел Предотвращение вторжений.
В правой части окна отобразятся параметры компонента Предотвращение вторжений.
- Нажмите на кнопку Ресурсы.
Откроется закладка Защищаемые ресурсы окна Предотвращение вторжений.
- В левой части закладки Защищаемые ресурсы выберите категорию защищаемых ресурсов, в которую вы хотите добавить новый защищаемый ресурс.
- Нажмите на кнопку Добавить и в раскрывающемся списке выберите тип ресурса, который вы хотите добавить:
- Файл или папку.
- Ключ реестра.
Откроется окно Защищаемый ресурс.
- В окне Защищаемый ресурс в поле Название введите название защищаемого ресурса.
- Нажмите на кнопку Обзор.
- В открывшемся окне задайте необходимые параметры в зависимости от типа добавляемого защищаемого ресурса и нажмите на кнопку OK.
- В окне Защищаемый ресурс нажмите на кнопку OK.
На закладке Защищаемые ресурсы в списке защищаемых ресурсов выбранной категории появится новый элемент.
- В окне Предотвращение вторжений нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
После того как вы добавили защищаемый ресурс, вы можете его изменить или удалить с помощью кнопок Изменить и Удалить в верхней левой части закладки Защищаемые ресурсы.
В начало
Выключение защиты ресурса
Чтобы выключить защиту ресурса, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Продвинутая защита выберите подраздел Предотвращение вторжений.
В правой части окна отобразятся параметры компонента Предотвращение вторжений.
- В правой части окна нажмите на кнопку Ресурсы.
Откроется закладка Защищаемые ресурсы окна Предотвращение вторжений.
- Выполните одно из следующих действий:
- В левой части закладки в списке защищаемых ресурсов выберите ресурс, защиту которого вы хотите выключить, и снимите флажок рядом с его названием.
- Нажмите на кнопку Исключения и выполните следующие действия:
- В окне Исключения нажмите на кнопку Добавить и в раскрывающемся списке выберите тип ресурса, который вы хотите добавить в список исключений из защиты компонента Предотвращение вторжений: Файл или папку или Ключ реестра.
Откроется окно Защищаемый ресурс.
- В окне Защищаемый ресурс в поле Название введите название защищаемого ресурса.
- Нажмите на кнопку Обзор.
- В открывшемся окне задайте необходимые параметры в зависимости от типа защищаемого ресурса, который вы хотите добавить в список исключений из защиты компонентом Предотвращение вторжений.
- Нажмите на кнопку OK.
- В окне Защищаемый ресурс нажмите на кнопку OK.
В списке ресурсов, исключенных из защиты компонента Предотвращение вторжений, появится новый элемент.
После того как вы добавили ресурс в список исключений из защиты компонентом Предотвращение вторжений, вы можете его изменить или удалить с помощью кнопок Изменить и Удалить в верхней части окна Исключения.
- В окне Исключения нажмите на кнопку OK.
- В окне Исключения нажмите на кнопку Добавить и в раскрывающемся списке выберите тип ресурса, который вы хотите добавить в список исключений из защиты компонента Предотвращение вторжений: Файл или папку или Ключ реестра.
- В окне Предотвращение вторжений нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Откат вредоносных действий
Компонент Откат вредоносных действий позволяет Kaspersky Endpoint Security выполнить откат действий, произведенных вредоносными программами в операционной системе.
Во время отката действий вредоносной программы в операционной системе Kaspersky Endpoint Security обрабатывает следующие типы активности вредоносной программы:
- Файловая активность
Kaspersky Endpoint Security выполняет следующие действия:
- удаляет исполняемые файлы, созданные вредоносной программой (на всех носителях, кроме сетевых дисков);
- удаляет исполняемые файлы, созданные программами, в которые внедрилась вредоносная программа;
- восстанавливает измененные или удаленные вредоносной программой файлы.
Функциональность восстановления файлов имеет ряд ограничений.
- Реестровая активность
Kaspersky Endpoint Security выполняет следующие действия:
- удаляет разделы и ключи реестра, созданные вредоносной программой;
- не восстанавливает измененные или удаленные вредоносной программой разделы и ключи реестра.
- Системная активность
Kaspersky Endpoint Security выполняет следующие действия:
- завершает процессы, которые запускала вредоносная программа;
- завершает процессы, в которые внедрялась вредоносная программа;
- не возобновляет процессы, которые остановила вредоносная программа.
- Сетевая активность
Kaspersky Endpoint Security выполняет следующие действия:
- запрещает сетевую активность вредоносной программы;
- запрещает сетевую активность тех процессов, в которые внедрялась вредоносная программа.
Откат действий вредоносной программы может быть запущен компонентом Защита от файловых угроз, Анализ поведения или при антивирусной проверке.
Откат действий вредоносной программы затрагивает строго ограниченный набор данных. Откат не оказывает негативного влияния на работу операционной системы и целостность информации на вашем компьютере.
Ограничения функциональности восстановления файлов
Функциональность восстановления файлов имеет следующие ограничения:
- Программа восстанавливает файлы только на устройствах с файловой системой NTFS и FAT32.
- Программа восстанавливает файлы следующих расширений: odt, ods, odp, odm, odc, odb, doc, docx, docm, wps, xls, xlsx, xlsm, xlsb, xlk, ppt, pptx, pptm, mdb, accdb, pst, dwg, dxf, dxg, wpd, rtf, wb2, pdf, mdf, dbf, psd, pdd, eps, ai, indd, cdr, jpg, jpe, dng, 3fr, arw, srf, sr2, bay, crw, cr2, dcr, kdc, erf, mef, mrw, nef, nrw, orf, raf, raw, rwl, rw2, r3d, ptx, pef, srw, x3f, der, cer, crt, pem, pfx, p12, p7b, p7c, 1cd.
- Невозможно восстановить файлы, размещенные на сетевых дисках, а также на перезаписываемых CD/DVD-дисках.
- Невозможно восстановить файлы, зашифрованные с помощью Encryption File System (EFS). Подробнее о работе EFS см. на сайте Microsoft.
- Программа не контролирует изменения файлов, выполненные процессами на уровне ядра операционной системы.
- Программа не контролирует изменения файлов, выполненные через сетевой интерфейс (например, файл размещен в папке общего доступа и процесс запущен удаленно с другого компьютера).
Включение и выключение Отката вредоносных действий
Чтобы включить или выключить Откат вредоносных действий, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Продвинутая защита выберите подраздел Откат вредоносных действий.
- Установите флажок Откат вредоносных действий в правой части окна, если вы хотите, чтобы программа Kaspersky Endpoint Security откатывала действия, которые вредоносные программы совершили в операционной системе.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Защита от файловых угроз
При открытии или запуске файла, содержимое которого расположено в облачном хранилище OneDrive, Kaspersky Endpoint Security загружает и проверяет содержимое этого файла.
Компонент Защита от файловых угроз позволяет избежать заражения файловой системы компьютера. По умолчанию компонент Защита от файловых угроз запускается при старте Kaspersky Endpoint Security, постоянно находится в оперативной памяти компьютера и проверяет открываемые и запускаемые файлы на компьютере и на присоединенных дисках на наличие в них вирусов и других программ, которые представляют угрозу. Проверка выполняется в соответствии с параметрами программы.
При обнаружении угрозы в файле Kaspersky Endpoint Security выполняет следующие действия:
- Определяет тип обнаруженного в файле объекта (например, вирус, троянская программа).
- Выводит на экран уведомление о вредоносном объекте, обнаруженном в файле (если настроены уведомления) и выполняет над файлом действие, заданное в параметрах компонента Защита от файловых угроз.
Включение и выключение Защиты от файловых угроз
По умолчанию компонент Защита от файловых угроз включен и работает в рекомендованном специалистами "Лаборатории Касперского" режиме. Вы можете выключить Защиту от файловых угроз при необходимости.
Чтобы включить или выключить Защиту от файловых угроз, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Защита от файловых угроз.
В правой части окна отобразятся параметры компонента Защита от файловых угроз.
- Выполните одно из следующих действий:
- Установите флажок Защита от файловых угроз, если вы хотите включить Защиту от файловых угроз.
- Снимите флажок Защита от файловых угроз, если вы хотите выключить Защиту от файловых угроз.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Автоматическая приостановка Защиты от файловых угроз
Вы можете настроить автоматическую приостановку Защиты от файловых угроз в указанное время или во время работы с определенными программами.
Приостановка работы Защиты от файловых угроз при конфликте с определенными программами является экстренной мерой. Если во время работы компонента возникают какие-либо конфликты, рекомендуется обратиться в Службу технической поддержки "Лаборатории Касперского" (https://companyaccount.kaspersky.com). Специалисты помогут вам наладить совместную работу компонента Защита от файловых угроз с другими программами на вашем компьютере.
Чтобы настроить автоматическую приостановку работы Защиты от файловых угроз, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Защита от файловых угроз.
В правой части окна отобразятся параметры компонента Защита от файловых угроз.
- В блоке Уровень безопасности нажмите на кнопку Настройка.
Откроется окно Защита от файловых угроз.
- В окне Защита от файловых угроз выберите закладку Дополнительно.
- В блоке Приостановка задачи выполните следующие действия:
- Установите флажок По расписанию и нажмите на кнопку Расписание, если вы хотите настроить автоматическую приостановку работы Защиты от файловых угроз в указанное время.
Откроется окно Приостановка задачи.
- Установите флажок При запуске программ и нажмите на кнопку Выбрать, если вы хотите настроить автоматическую приостановку Защиты от файловых угроз при запуске указанных программ.
Откроется окно Программы.
- Установите флажок По расписанию и нажмите на кнопку Расписание, если вы хотите настроить автоматическую приостановку работы Защиты от файловых угроз в указанное время.
- Выполните одно из следующих действий:
- Если вы настраиваете автоматическую приостановку Защиты от файловых угроз в указанное время, то в окне Приостановка задачи в полях Приостановить в и Возобновить в укажите время (в формате ЧЧ:ММ), в течение которого Защиту от файловых угроз следует приостанавливать. Нажмите на кнопку OK.
- Если вы настраиваете автоматическую приостановку Защиты от файловых угроз при запуске указанных программ, то в окне Программы с помощью кнопок Добавить, Изменить и Удалить сформируйте список программ, во время работы которых Защиту от файловых угроз следует приостанавливать. Нажмите на кнопку OK.
- В окне Защита от файловых угроз нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Настройка Защиты от файловых угроз
Вы можете выполнить следующие действия для настройки работы компонента Защита от файловых угроз:
- Изменить уровень безопасности.
Вы можете выбрать один из предустановленных уровней безопасности или настроить параметры уровня безопасности самостоятельно. После того как вы изменили параметры уровня безопасности, вы всегда можете вернуться к рекомендуемым параметрам уровня безопасности.
- Изменить действие, которое компонент Защита от файловых угроз выполняет при обнаружении зараженного файла.
- Сформировать область защиты компонента Защита от файловых угроз.
Вы можете расширить или сузить область защиты, добавив или удалив объекты проверки или изменив тип проверяемых файлов.
- Настроить использование эвристического анализа.
Во время своей работы компонент Защита от файловых угроз использует метод проверки Машинное обучение и сигнатурный анализ. В процессе сигнатурного анализа компонент Защита от файловых угроз сравнивает найденный объект с записями в антивирусных базах программы. В соответствии с рекомендациями специалистов "Лаборатории Касперского" метод проверки Машинное обучение и сигнатурный анализ всегда включен.
Чтобы повысить эффективность защиты, вы можете использовать эвристический анализ. В процессе эвристического анализа компонент Защита от файловых угроз анализирует активность, которую объекты производят в системе. Эвристический анализ позволяет обнаруживать вредоносные объекты, записей о которых еще нет в антивирусных базах программы.
- Оптимизировать проверку.
Вы можете оптимизировать проверку файлов компонентом Защита от файловых угроз: сократить время проверки и увеличить скорость работы Kaspersky Endpoint Security. Этого можно достичь, если проверять только новые файлы и те файлы, которые изменились с момента их предыдущего анализа. Такой режим проверки распространяется как на простые, так и на составные файлы.
Вы также можете включить использование технологий iChecker и iSwift, которые позволяют оптимизировать скорость проверки файлов за счет исключения из проверки файлов, не измененных с момента их последней проверки.
- Настроить проверку составных файлов.
- Изменить режим проверки файлов.
Изменение уровня безопасности
Для защиты файловой системы компьютера компонент Защита от файловых угроз применяет разные наборы параметров. Такие наборы параметров называют уровнями безопасности. Предустановлены три уровня безопасности: Высокий, Рекомендуемый, Низкий. Параметры уровня безопасности Рекомендуемый считаются оптимальными, они рекомендованы специалистами "Лаборатории Касперского".
Чтобы изменить уровень безопасности, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Защита от файловых угроз.
В правой части окна отобразятся параметры компонента Защита от файловых угроз.
- В блоке Уровень безопасности выполните одно из следующих действий:
- Если вы хотите установить один из предустановленных уровней безопасности (Высокий, Рекомендуемый, Низкий), выберите его при помощи ползунка.
- Если вы хотите настроить уровень безопасности самостоятельно, нажмите на кнопку Настройка и задайте параметры в открывшемся окне Защита от файловых угроз.
После того как вы самостоятельно настроили уровень безопасности, название уровня безопасности в блоке Уровень безопасности изменится на Другой.
- Если вы хотите изменить уровень безопасности на Рекомендуемый, нажмите на кнопку По умолчанию.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Изменение действия компонента Защита от файловых угроз над зараженными файлами
По умолчанию компонент Защита от файловых угроз автоматически пытается вылечить все обнаруженные зараженные файлы. Если лечение невозможно, то компонент Защита от файловых угроз удаляет эти файлы.
Чтобы изменить действие компонента Защита от файловых угроз над зараженными файлами, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Защита от файловых угроз.
В правой части окна отобразятся параметры компонента Защита от файловых угроз.
- В блоке Действие при обнаружении угрозы выберите нужный вариант:
- Лечить; удалять, если лечение невозможно.
Если выбран этот вариант действия, то компонент Защита от файловых угроз автоматически пытается вылечить все обнаруженные зараженные файлы. Если лечение невозможно, то компонент Защита от файловых угроз удаляет эти файлы.
- Лечить; блокировать, если лечение невозможно.
Если выбран этот вариант действия, то компонент Защита от файловых угроз автоматически пытается вылечить все обнаруженные зараженные файлы. Если лечение невозможно, то компонент Защита от файловых угроз блокирует эти файлы.
- Блокировать.
Если выбран этот вариант действия, то компонент Защита от файловых угроз автоматически блокирует зараженные файлы без попытки их вылечить.
- Лечить; удалять, если лечение невозможно.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Формирование области защиты компонента Защита от файловых угроз
Под областью защиты подразумеваются объекты, которые проверяет компонент во время своей работы. Область защиты разных компонентов имеет разные свойства. Свойствами области защиты компонента Защита от файловых угроз являются местоположение и тип проверяемых файлов. По умолчанию компонент Защита от файловых угроз проверяет только
, запускаемые со всех жестких, съемных и сетевых дисков компьютера.Чтобы сформировать область защиты, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Защита от файловых угроз.
В правой части окна отобразятся параметры компонента Защита от файловых угроз.
- В блоке Уровень безопасности нажмите на кнопку Настройка.
Откроется окно Защита от файловых угроз.
- В окне Защита от файловых угроз выберите закладку Общие.
- В блоке Типы файлов укажите тип файлов, которые вы хотите проверять компонентом Защита от файловых угроз:
- Выберите Все файлы, если вы хотите проверять все файлы.
- Выберите Файлы, проверяемые по формату, если вы хотите проверять файлы тех форматов, которые наиболее подвержены заражению.
- Выберите Файлы, проверяемые по расширению, если вы хотите проверять файлы с расширениями, наиболее подверженными заражению.
Выбирая тип проверяемых файлов, нужно помнить следующее:
- Вероятность внедрения вредоносного кода в файлы некоторых форматов (например, TXT) и его последующей активации достаточно низка. В то же время существуют файловые форматы, которые содержат или могут содержать исполняемый код (например, форматы EXE, DLL, DOC). Риск внедрения в такие файлы вредоносного кода и его активации весьма высок.
- Злоумышленник может отправить вирус или другую программу, представляющую угрозу, на ваш компьютер в исполняемом файле, переименованном в файл с расширением txt. Если вы выбрали проверку файлов по расширению, то в процессе проверки такой файл пропускается. Если же выбрана проверка файлов по формату, то вне зависимости от расширения компонент Защита от файловых угроз проанализирует заголовок файла, в результате чего может выясниться, что файл имеет формат EXE. Такой файл тщательно проверяется на вирусы и другие программы, представляющие угрозу.
- В списке Область защиты выполните одно из следующих действий:
- Нажмите на кнопку Добавить, если вы хотите добавить новый объект в область проверки.
- Если вы хотите изменить местоположение объекта, выберите объект из области проверки и нажмите на кнопку Изменить.
Откроется окно Выбор области проверки.
- Если вы хотите удалить объект из списка проверяемых объектов, выберите объект в списке проверяемых объектов и нажмите на кнопку Удалить.
Откроется окно подтверждения удаления.
- Выполните одно из следующих действий:
- Если вы хотите добавить новый объект или изменить местоположение объекта из списка проверяемых объектов, в окне Выбор области проверки выберите объект и нажмите на кнопку Добавить.
Все объекты, выбранные в окне Выбор области проверки, отобразятся в списке Область защиты в окне Защита от файловых угроз.
Нажмите на кнопку OK.
- Если вы хотите удалить объект, нажмите на кнопку Да в окне подтверждения удаления.
- Если вы хотите добавить новый объект или изменить местоположение объекта из списка проверяемых объектов, в окне Выбор области проверки выберите объект и нажмите на кнопку Добавить.
- При необходимости повторите пункты 6-7 для добавления, изменения местоположения или удаления объектов из списка проверяемых объектов.
- Чтобы исключить объект из списка проверяемых объектов, в списке Область защиты снимите флажок рядом с ним. Объект при этом остается в списке проверяемых объектов, но исключается из проверки компонентом Защита от файловых угроз.
- В окне Защита от файловых угроз нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Использование эвристического анализа в работе компонента Защита от файловых угроз
Чтобы настроить использование эвристического анализа в работе компонента Защита от файловых угроз, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Защита от файловых угроз.
В правой части окна отобразятся параметры компонента Защита от файловых угроз.
- В блоке Уровень безопасности нажмите на кнопку Настройка.
Откроется окно Защита от файловых угроз.
- В окне Защита от файловых угроз выберите закладку Производительность.
- В блоке Методы проверки выполните следующие действия:
- Если вы хотите, чтобы компонент Защита от файловых угроз использовал эвристический анализ, установите флажок Эвристический анализ и при помощи ползунка задайте уровень эвристического анализа: поверхностный, средний или глубокий.
- Если вы хотите, чтобы компонент Защита от файловых угроз не использовал эвристический анализ, снимите флажок Эвристический анализ.
- Нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Использование технологий проверки в работе компонента Защита от файловых угроз
Чтобы настроить использование технологий проверки в работе компонента Защита от файловых угроз, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Защита от файловых угроз.
В правой части окна отобразятся параметры компонента Защита от файловых угроз.
- В блоке Уровень безопасности нажмите на кнопку Настройка.
Откроется окно Защита от файловых угроз.
- В окне Защита от файловых угроз выберите закладку Дополнительно.
- В блоке Технологии проверки выполните следующие действия:
- Установите флажки около названий тех технологий, которые вы хотите использовать в работе компонента Защита от файловых угроз.
- Снимите флажки около названий тех технологий, которые вы не хотите использовать в работе компонента Защита от файловых угроз.
- Нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Оптимизация проверки файлов
Чтобы оптимизировать проверку файлов, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Защита от файловых угроз.
В правой части окна отобразятся параметры компонента Защита от файловых угроз.
- Нажмите на кнопку Настройка.
Откроется окно Защита от файловых угроз.
- В окне Защита от файловых угроз выберите закладку Производительность.
- В блоке Оптимизация проверки установите флажок Проверять только новые и измененные файлы.
- Нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Проверка составных файлов
Распространенной практикой сокрытия вирусов и других программ, представляющих угрозу, является внедрение их в составные файлы, например, архивы или почтовые базы. Чтобы обнаружить скрытые таким образом вирусы и другие программы, представляющие угрозу, составной файл нужно распаковать, что может привести к снижению скорости проверки. Вы можете ограничить круг проверяемых составных файлов, таким образом увеличив скорость проверки.
Способ обработки зараженного составного файла (лечение или удаление) зависит от типа файла.
Компонент Защита от файловых угроз лечит составные файлы форматов RAR, ARJ, ZIP, CAB, LHA и удаляет файлы всех остальных форматов (кроме почтовых баз).
Чтобы настроить проверку составных файлов, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Защита от файловых угроз.
В правой части окна отобразятся параметры компонента Защита от файловых угроз.
- В блоке Уровень безопасности нажмите на кнопку Настройка.
Откроется окно Защита от файловых угроз.
- В окне Защита от файловых угроз выберите закладку Производительность.
- В блоке Проверка составных файлов укажите, какие составные файлы вы хотите проверять: архивы, установочные пакеты или файлы офисных форматов.
- Чтобы проверять только новые и измененные составные файлы, установите флажок Проверять только новые и измененные файлы.
Компонент Защита от файловых угроз будет проверять только новые и измененные составные файлы всех типов.
- Нажмите на кнопку Дополнительно.
Откроется окно Составные файлы.
- В блоке Фоновая проверка выполните одно из следующих действий:
- Чтобы запретить компоненту Защита от файловых угроз распаковывать составные файлы в фоновом режиме, снимите флажок Распаковывать составные файлы в фоновом режиме.
- Чтобы разрешить компоненту Защита от файловых угроз распаковывать составные файлы при проверке в фоновом режиме, установите флажок Распаковывать составные файлы в фоновом режиме и в поле Минимальный размер файла укажите нужное значение.
- В блоке Ограничение по размеру выполните одно из следующих действий:
- Чтобы запретить компоненту Защита от файловых угроз распаковывать составные файлы большого размера, установите флажок Не распаковывать составные файлы большого размера и в поле Максимальный размер файла укажите нужное значение. Компонент Защита от файловых угроз не будет распаковывать составные файлы больше указанного размера.
- Чтобы разрешить компоненту Защита от файловых угроз распаковывать составные файлы большого размера, снимите флажок Не распаковывать составные файлы большого размера.
Файлом большого размера считается файл, размер которого больше значения в поле Максимальный размер файла.
Компонент Защита от файловых угроз проверяет файлы больших размеров, извлеченные из архивов, независимо от того, установлен ли флажок Не распаковывать составные файлы большого размера.
- Нажмите на кнопку OK.
- В окне Защита от файловых угроз нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Изменение режима проверки файлов
Под режимом проверки подразумевается условие, при котором компонент Защита от файловых угроз начинает проверять файлы. По умолчанию Kaspersky Endpoint Security использует интеллектуальный режим проверки файлов. Работая в этом режиме проверки файлов, компонент Защита от файловых угроз принимает решение о проверке файлов на основании анализа операций, которые пользователь, программа от имени пользователя (под учетными данными которого был осуществлен вход в операционную систему или другого пользователя) или операционная система выполняет над файлами. Например, работая с документом Microsoft Office Word, Kaspersky Endpoint Security проверяет файл при первом открытии и при последнем закрытии. Все промежуточные операции перезаписи файла из проверки исключаются.
Чтобы изменить режим проверки файлов, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Защита от файловых угроз.
В правой части окна отобразятся параметры компонента Защита от файловых угроз.
- В блоке Уровень безопасности нажмите на кнопку Настройка.
Откроется окно Защита от файловых угроз.
- В окне Защита от файловых угроз выберите закладку Дополнительно.
- В блоке Режим проверки выберите нужный режим:
- Интеллектуальный.
- При доступе и изменении.
- При доступе.
- При выполнении.
- Нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Защита от веб-угроз
Этот компонент доступен, если программа Kaspersky Endpoint Security установлена на компьютере под управлением операционной системы Windows для персональных компьютеров. Этот компонент недоступен, если программа Kaspersky Endpoint Security установлена на компьютере под управлением операционной системы Windows для файловых серверов.
Компонент Защита от веб-угроз предотвращает загрузку вредоносных файлов из интернета, а также блокирует вредоносные и фишинговые веб-сайты.
Kaspersky Endpoint Security проверяет HTTP-, HTTPS- и FTP-трафик. Kaspersky Endpoint Security проверяет URL- и IP-адреса. Вы можете задать порты, которые Kaspersky Endpoint Security будет контролировать, или выбрать все порты.
Для контроля HTTPS-трафика нужно включить проверку защищенных соединений.
При попытке пользователя открыть вредоносный или фишинговый веб-сайт, Kaspersky Endpoint Security заблокирует доступ и покажет предупреждение (см. рис. ниже).
- Проверяет безопасность веб-сайта с помощью загруженных антивирусных баз (базы вредоносных и фишинговых веб-сайтов).
- Проверяет безопасность веб-сайта с помощью эвристического анализа.
Для более эффективной работы компонента Защита от веб-угроз рекомендуется использовать эвристический анализ.
- Проверяет безопасность веб-сайта в Kaspersky Security Network.
Для более эффективной работы компонента Защита от веб-угроз рекомендуется принять участие в Kaspersky Security Network.
- Блокирует или разрешает открытие веб-сайта.
Сообщение о запрете доступа к веб-сайту
Включение и выключение Защиты от веб-угроз
По умолчанию компонент Защита от веб-угроз включен и работает в рекомендованном специалистами "Лаборатории Касперского" режиме. Вы можете выключить компонент Защита от веб-угроз при необходимости.
Чтобы включить или выключить компонент Защита от веб-угроз выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Защита от веб-угроз.
В правой части окна отобразятся параметры компонента Защита от веб-угроз.
- Выполните одно из следующих действий:
- Установите флажок Защита от веб-угроз, если вы хотите включить компонент Защита от веб-угроз.
- Снимите флажок Защита от веб-угроз, если вы хотите выключить компонент Защита от веб-угроз.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Настройка Защиты от веб-угроз
Вы можете выполнить следующие действия для настройки работы компонента Защита от веб-угроз:
- Изменить уровень безопасности веб-трафика.
Вы можете выбрать один из предустановленных уровней безопасности веб-трафика, получаемых или передаваемых по протоколам HTTP и FTP, или настроить уровень безопасности веб-трафика самостоятельно.
После того как вы изменили параметры уровня безопасности веб-трафика, вы всегда можете вернуться к рекомендуемым параметрам уровня безопасности веб-трафика.
- Изменить действие, которое Kaspersky Endpoint Security выполняет над вредоносными объектами веб-трафика.
Если в результате проверки веб-трафика компонентом Защита от веб-угроз объекта выясняется, что объект содержит вредоносный код, дальнейшие операции компонента Защита от веб-угроз с этим объектом зависят от указанного вами действия.
- Настроить проверку ссылок компонентом Защита от веб-угроз по базам фишинговых и вредоносных веб-адресов.
- Настроить использование эвристического анализа при проверке веб-трафика на наличие вирусов и других программ, представляющих угрозу.
Чтобы повысить эффективность защиты, вы можете использовать эвристический анализ. В процессе эвристического анализа Kaspersky Endpoint Security анализирует активность, которую программы производят в операционной системе. Эвристический анализ позволяет обнаруживать угрозы, записей о которых еще нет в базах Kaspersky Endpoint Security.
- Настроить использование эвристического анализа при проверке веб-страниц на наличие фишинговых ссылок.
- Оптимизировать проверку веб-трафика компонентом Защита от веб-угроз, исходящего и поступающего по протоколам HTTP и FTP.
- Сформировать список доверенных веб-адресов.
Вы можете сформировать список веб-адресов, содержанию которых вы доверяете. Компонент Защита от веб-угроз не анализирует информацию, поступающую с доверенных веб-адресов, на присутствие вирусов и других программ, представляющих угрозу. Такая возможность может быть использована, например, в том случае, если компонент Защита от веб-угроз препятствует загрузке файла с известного вам веб-сайта.
Под веб-адресом подразумевается адрес как отдельной веб-страницы, так и веб-сайта.
Изменение уровня безопасности веб-трафика
Для защиты данных, получаемых и передаваемых по протоколам HTTP и FTP, компонент Защита от веб-угроз применяет разные наборы параметров. Такие наборы параметров называются уровнями безопасности веб-трафика. Предустановлены три уровня безопасности веб-трафика: Высокий, Рекомендуемый, Низкий. Параметры уровня безопасности веб-трафика Рекомендуемый считаются оптимальными, они рекомендованы специалистами "Лаборатории Касперского".
Чтобы изменить уровень безопасности веб-трафика, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Защита от веб-угроз.
В правой части окна отобразятся параметры компонента Защита от веб-угроз.
- В блоке Уровень безопасности выполните одно из следующих действий:
- Если вы хотите установить один из предустановленных уровней безопасности веб-трафика (Высокий, Рекомендуемый, Низкий), выберите его при помощи ползунка.
- Если вы хотите настроить уровень безопасности веб-трафика самостоятельно, нажмите на кнопку Настройка и задайте параметры в открывшемся окне Защита от веб-угроз.
После того как вы самостоятельно настроили уровень безопасности веб-трафика, название уровня безопасности веб-трафика в блоке Уровень безопасности изменится на Другой.
- Если вы хотите изменить настроенный самостоятельно уровень безопасности веб-трафика на Рекомендуемый, нажмите на кнопку По умолчанию.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Изменение действия над вредоносными объектами веб-трафика
По умолчанию в случае обнаружения в веб-трафике зараженного объекта компонент Защита от веб-угроз блокирует доступ к объекту и выводит на экран окно уведомления о блокировке.
Чтобы изменить действие над вредоносными объектами веб-трафика, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Защита от веб-угроз.
В правой части окна отобразятся параметры компонента Защита от веб-угроз.
- В блоке Действие при обнаружении угрозы выберите вариант действия, которое Kaspersky Endpoint Security выполняет над вредоносными объектами веб-трафика:
- Запрещать загрузку.
Если выбран этот вариант, то в случае обнаружения в веб-трафике зараженного объекта компонент Защита от веб-угроз блокирует доступ к объекту и выводит на экран окно уведомления о блокировке, создает в журнале запись, содержащую информацию о зараженном объекте.
- Информировать.
Если выбран этот вариант, то в случае обнаружения в веб-трафике зараженного объекта компонент Защита от веб-угроз разрешает загрузку этого объекта на компьютер и Kaspersky Endpoint Security создает в журнале запись, содержащую информацию о зараженном объекте, добавляет информацию о зараженном объекте в список активных угроз.
- Запрещать загрузку.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Проверка компонентом Защита от веб-угроз ссылок по базам фишинговых и вредоносных веб-адресов
Проверка ссылок на принадлежность к фишинговым веб-адресам позволяет избежать фишинговых атак. Частным примером фишинговых атак может служить сообщение электронной почты якобы от банка, клиентом которого вы являетесь, со ссылкой на официальный веб-сайт банка в интернете. Воспользовавшись ссылкой, вы попадаете на точную копию веб-сайта банка и даже можете видеть его веб-адрес в браузере, однако находитесь на фиктивном веб-сайте. Все ваши дальнейшие действия на веб-сайте отслеживаются и могут быть использованы для кражи ваших денежных средств.
Поскольку ссылка на фишинговый веб-сайт может содержаться не только в сообщении электронной почты, но и, например, в тексте ICQ-сообщения, компонент Защита от веб-угроз отслеживает попытки перейти на фишинговый веб-сайт на уровне проверки веб-трафика и блокирует доступ к таким веб-сайтам. Списки фишинговых веб-адресов включены в комплект поставки Kaspersky Endpoint Security.
Чтобы настроить проверку компонентом Защита от веб-угроз ссылок по базам фишинговых и вредоносных веб-адресов, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Защита от веб-угроз.
В правой части окна отобразятся параметры компонента Защита от веб-угроз.
- Нажмите на кнопку Настройка.
Откроется окно Защита от веб-угроз.
- В окне Защита от веб-угроз выберите закладку Общие.
- Выполните следующие действия:
- В блоке Методы проверки установите флажок Проверять ссылки по базе вредоносных веб-адресов, если вы хотите, чтобы компонент Защита от веб-угроз проверял ссылки по базам вредоносных веб-адресов.
Kaspersky Endpoint Security проверяет ссылки по базам вредоносных веб-адресов, даже если сетевой трафик передается по защищенному соединению и флажок Проверять защищенные соединения снят.
- В блоке Параметры антифишинга установите флажок Проверять ссылки по базе фишинговых веб-адресов, если вы хотите, чтобы компонент Защита от веб-угроз проверял ссылки по базам фишинговых веб-адресов.
Для проверки ссылок вы также можете использовать репутационные базы Kaspersky Security Network.
- В блоке Методы проверки установите флажок Проверять ссылки по базе вредоносных веб-адресов, если вы хотите, чтобы компонент Защита от веб-угроз проверял ссылки по базам вредоносных веб-адресов.
- Нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Использование эвристического анализа в работе компонента Защита от веб-угроз
Чтобы настроить использование эвристического анализа, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Защита от веб-угроз.
В правой части окна отобразятся параметры компонента Защита от веб-угроз.
- В блоке Уровень безопасности нажмите на кнопку Настройка.
Откроется окно Защита от веб-угроз.
- Выберите закладку Общие.
- Если вы хотите, чтобы компонент Защита от веб-угроз использовал эвристический анализ при проверке веб-трафика на наличие вирусов и других программ, представляющих угрозу, в блоке Методы проверки установите флажок Эвристический анализ для обнаружения вирусов и при помощи ползунка задайте уровень эвристического анализа: поверхностный, средний или глубокий.
- Если вы хотите, чтобы компонент Защита от веб-угроз использовал эвристический анализ при проверке веб-страниц на наличие фишинговых ссылок, в блоке Параметры антифишинга установите флажок Эвристический анализ для обнаружения фишинговых ссылок.
- Нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Формирование списка доверенных веб-адресов
Чтобы сформировать список доверенных веб-адресов, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Защита от веб-угроз.
В правой части окна отобразятся параметры компонента Защита от веб-угроз.
- Нажмите на кнопку Настройка.
Откроется окно Защита от веб-угроз.
- Выберите закладку Доверенные веб-адреса.
- Установите флажок Не проверять веб-трафик с доверенных веб-адресов.
- Сформируйте список адресов веб-сайтов / веб-страниц, содержимому которых вы доверяете. Для пополнения списка выполните следующие действия:
- Нажмите на кнопку Добавить.
Откроется окно Веб-адрес / Маска веб-адреса.
- Введите адрес веб-сайта / веб-страницы или маску адреса веб-сайта / веб-страницы.
- Нажмите на кнопку OK.
В списке доверенных веб-адресов появится новая запись.
- Нажмите на кнопку Добавить.
- Нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Защита от почтовых угроз
Компонент Защита от почтовых угроз проверяет входящие и исходящие сообщения электронной почты на наличие в них вирусов и других программ, представляющих угрозу. Он запускается при старте Kaspersky Endpoint Security, постоянно находится в оперативной памяти компьютера и проверяет все сообщения, получаемые или отправляемые по протоколам POP3, SMTP, IMAP, MAPI и NNTP. Если угрозы в сообщении электронной почты не обнаружены, оно становится доступным и / или обрабатывается.
При обнаружении угрозы в сообщении электронной почты компонент Защита от почтовых угроз выполняет следующие действия:
- Присваивает сообщению электронной почты статус Заражен.
Этот статус присваивается сообщению электронной почты в следующих случаях:
- Если в результате проверки в сообщении электронной почты найден участок кода известного вируса, информация о котором содержится в антивирусных базах Kaspersky Endpoint Security.
- Если в сообщении электронной почты присутствует участок кода, свойственный вирусам и другим программам, представляющим угрозу, или модифицированный код известного вируса.
- Определяет тип объекта, обнаруженного в сообщении электронной почты (например, троянская программа).
- Блокирует сообщение электронной почты.
- Выводит на экран уведомление об обнаруженном объекте (если это указано в параметрах уведомлений).
- Выполняет действие, заданное в параметрах компонента Защита от почтовых угроз.
Компонент взаимодействует с почтовыми клиентами, установленными на компьютере. Для почтового клиента Microsoft Office Outlook предусмотрено встраиваемое расширение, позволяющее производить более тонкую настройку проверки сообщений. Расширение компонента Защита от почтовых угроз встраивается в почтовый клиент Microsoft Office Outlook во время установки Kaspersky Endpoint Security.
Включение и выключение Защиты от почтовых угроз
По умолчанию компонент Защита от почтовых угроз включен и работает в рекомендованном специалистами "Лаборатории Касперского" режиме. Вы можете выключить компонент Защита от почтовых угроз при необходимости.
Чтобы включить или выключить компонент Защита от почтовых угроз выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Защита от почтовых угроз.
В правой части окна отобразятся параметры компонента Защита от почтовых угроз.
- Выполните одно из следующих действий:
- Установите флажок Защита от почтовых угроз, если вы хотите включить компонент Защита от почтовых угроз.
- Снимите флажок Защита от почтовых угроз, если вы хотите выключить компонент Защита от почтовых угроз.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Настройка Защиты от почтовых угроз
Вы можете выполнить следующие действия для настройки работы компонента Защиты от почтовых угроз:
- Изменить уровень безопасности почты.
Вы можете выбрать один из предустановленных уровней безопасности почты или настроить уровень безопасности почты самостоятельно.
После того как вы изменили параметры уровня безопасности почты, вы всегда можете вернуться к рекомендуемым параметрам уровня безопасности почты.
- Изменить действие, которое Kaspersky Endpoint Security выполняет над зараженными сообщениями.
- Сформировать область защиты компонент Защита от почтовых угроз.
- Настроить проверку составных файлов, вложенных в сообщения электронной почты.
Вы можете включить или выключить проверку объектов, вложенных в сообщения, ограничить максимальный размер проверяемых объектов, вложенных в сообщения, и максимальную длительность проверки объектов, вложенных в сообщения.
- Настроить фильтрацию по типу вложений в сообщениях электронной почты.
Фильтрация по типу вложений в сообщениях позволяет автоматически переименовывать или удалять файлы указанных типов.
- Настроить использование эвристического анализа.
Чтобы повысить эффективность защиты, вы можете использовать
. В процессе эвристического анализа Kaspersky Endpoint Security анализирует активность, которую программы производят в операционной системе. Эвристический анализ позволяет обнаруживать в сообщениях угрозы, записей о которых еще нет в базах Kaspersky Endpoint Security. - Настроить параметры проверки почты в программе Microsoft Office Outlook.
Для почтового клиента Microsoft Office Outlook предусмотрено встраиваемое расширение, позволяющее удобно настраивать параметры проверки почты.
Работая с остальными почтовыми клиентами (в том числе с Microsoft Outlook Express, Windows Mail и Mozilla Thunderbird), компонент Защита от почтовых угроз проверяет трафик почтовых протоколов SMTP, POP3, IMAP и NNTP.
Работая с почтовым клиентом Mozilla Thunderbird, компонент Защита от почтовых угроз не проверяет на вирусы и другие программы, представляющие угрозу, сообщения, передаваемые по протоколу IMAP, в случае если используются фильтры, перемещающие сообщения из папки Входящие.
Изменение уровня безопасности почты
Для защиты почты компонент Защита от почтовых угроз применяет разные наборы параметров. Такие наборы параметров называют уровнями безопасности почты. Установлены три уровня безопасности почты: Высокий, Рекомендуемый, Низкий. Параметры уровня безопасности почты Рекомендуемый считаются оптимальными, они рекомендованы специалистами "Лаборатории Касперского".
Чтобы изменить уровень безопасности почты, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Защита от почтовых угроз.
В правой части окна отобразятся параметры компонента Защита от почтовых угроз.
- В блоке Уровень безопасности выполните одно из следующих действий:
- Если вы хотите установить один из предустановленных уровней безопасности почты (Высокий, Рекомендуемый, Низкий), выберите его при помощи ползунка.
- Если вы хотите настроить уровень безопасности почты самостоятельно, нажмите на кнопку Настройка и задайте параметры в открывшемся окне Защита от почтовых угроз.
После того как вы самостоятельно настроили уровень безопасности почты, название уровня безопасности почты в блоке Уровень безопасности изменится на Другой.
- Если вы хотите изменить настроенный самостоятельно уровень безопасности почты на Рекомендуемый, нажмите на кнопку По умолчанию.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Изменение действия над зараженными сообщениями электронной почты
По умолчанию компонент Защита от почтовых угроз автоматически пытается вылечить все обнаруженные зараженные сообщения электронной почты. Если лечение невозможно, то компонент Защита от почтовых угроз удаляет зараженные сообщения электронной почты.
Чтобы изменить действие над зараженными сообщениями электронной почты, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Защита от почтовых угроз.
В правой части окна отобразятся параметры компонента Защита от почтовых угроз.
- В блоке Действие при обнаружении угрозы выберите вариант действия, которое выполняет Kaspersky Endpoint Security при обнаружении зараженного сообщения:
- Лечить; удалять, если лечение невозможно.
Если выбран этот вариант действия, то компонент Защита от почтовых угроз автоматически пытается вылечить все обнаруженные зараженные сообщения электронной почты. Если лечение невозможно, то компонент Защита от почтовых угроз удаляет зараженные сообщения электронной почты.
- Лечить; блокировать, если лечение невозможно.
Если выбран этот вариант действия, то компонент Защита от почтовых угроз автоматически пытается вылечить все обнаруженные зараженные сообщения электронной почты. Если лечение невозможно, то компонент Защита от почтовых угроз блокирует зараженные сообщения электронной почты.
- Блокировать.
Если выбран этот вариант действия, то компонент Защита от почтовых угроз автоматически блокирует зараженные сообщения электронной почты без попытки их вылечить.
- Лечить; удалять, если лечение невозможно.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Формирование области защиты компонента Защита от почтовых угроз
Область защиты - это объекты, которые проверяет компонент во время своей работы. Область защиты разных компонентов имеет разные свойства. Свойствами области защиты компонента Защита от почтовых угроз являются параметры интеграции компонента Защита от почтовых угроз в почтовые клиенты, тип сообщений электронной почты и почтовые протоколы, трафик которых проверяет компонент Защита от почтовых угроз. По умолчанию Kaspersky Endpoint Security проверяет как входящие, так и исходящие сообщения электронной почты, трафик почтовых протоколов POP3, SMTP, NNTP и IMAP, а также интегрируется в почтовый клиент Microsoft Office Outlook.
Чтобы сформировать область защиты компонента Защита от почтовых угроз, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Защита от почтовых угроз.
В правой части окна отобразятся параметры компонента Защита от почтовых угроз.
- Нажмите на кнопку Настройка.
Откроется окно Защита от почтовых угроз.
- Выберите закладку Общие.
- В блоке Область защиты выполните одно из следующих действий:
- Выберите вариант Входящие и исходящие сообщения, если вы хотите, чтобы компонент Защита от почтовых угроз проверял все входящие и исходящие сообщения на вашем компьютере.
- Выберите вариант Только входящие сообщения, если вы хотите, чтобы компонент Защита от почтовых угроз проверял только входящие сообщения на вашем компьютере.
Если вы выбираете проверку только входящих сообщений, рекомендуется однократно проверить все исходящие сообщения, поскольку существует вероятность того, что на вашем компьютере есть почтовые черви, которые используют электронную почту в качестве канала распространения. Это позволит избежать проблем, связанных с неконтролируемой рассылкой зараженных сообщений с вашего компьютера.
- В блоке Встраивание в систему выполните следующие действия:
- Установите флажок Трафик POP3 / SMTP / NNTP / IMAP, если вы хотите, чтобы компонент Защита от почтовых угроз проверял сообщения, передающиеся по протоколам POP3, SMTP, NNTP и IMAP, до их получения на компьютере пользователя.
Снимите флажок Трафик POP3 / SMTP / NNTP / IMAP, если вы хотите, чтобы компонент Защита от почтовых угроз не проверял сообщения, передающиеся по протоколам POP3, SMTP, NNTP и IMAP, до их получения на компьютере пользователя. В этом случае сообщения проверяет расширение компонента Защита от почтовых угроз, встроенное в почтовый клиент Microsoft Office Outlook, после их получения на компьютере пользователя, если установлен флажок Дополнительно: расширение в Microsoft Office Outlook.
Если вы используете почтовый клиент, отличный от Microsoft Office Outlook, то при снятом флажке Трафик POP3 / SMTP / NNTP / IMAP компонент Защита от почтовых угроз не проверяет сообщения, передающиеся по почтовым протоколам POP3, SMTP, NNTP и IMAP.
- Установите флажок Дополнительно: расширение в Microsoft Office Outlook, если вы хотите открыть доступ к настройке параметров компонента Защита от почтовых угроз из программы Microsoft Office Outlook и включить проверку сообщений, передающихся по протоколам POP3, SMTP, NNTP, IMAP и MAPI, после их получения на компьютере пользователя с помощью расширения, интегрированного в программу Microsoft Office Outlook.
Снимите флажок Дополнительно: расширение в Microsoft Office Outlook, если вы хотите закрыть доступ к настройке параметров компонента Защита от почтовых угроз из программы Microsoft Office Outlook и выключить проверку сообщений, передающихся по протоколам POP3, SMTP, NNTP, IMAP и MAPI, после их получения на компьютере пользователя с помощью расширения, интегрированного в программу Microsoft Office Outlook.
Расширение компонента Защита от почтовых угроз встраивается в почтовый клиент Microsoft Office Outlook во время установки Kaspersky Endpoint Security.
- Установите флажок Трафик POP3 / SMTP / NNTP / IMAP, если вы хотите, чтобы компонент Защита от почтовых угроз проверял сообщения, передающиеся по протоколам POP3, SMTP, NNTP и IMAP, до их получения на компьютере пользователя.
- Нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Проверка составных файлов, вложенных в сообщения электронной почты
Чтобы настроить проверку составных файлов, вложенных в сообщения электронной почты, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Защита от почтовых угроз.
В правой части окна отобразятся параметры компонента Защита от почтовых угроз.
- Нажмите на кнопку Настройка.
Откроется окно Защита от почтовых угроз.
- Выберите закладку Общие.
- В блоке Проверка составных файлов выполните следующие действия:
- Снимите флажок Проверять вложенные архивы, если вы хотите, чтобы компонент Защита от почтовых угроз не выполнял проверку вложенных в сообщения архивов.
- Снимите флажок Проверять вложенные файлы офисных форматов, если вы хотите, чтобы компонент Защита от почтовых угроз не выполнял проверку вложенных в сообщения файлов офисных форматов.
- Установите флажок Не проверять архивы размером более N МБ, если вы хотите, чтобы компонент Защита от почтовых угроз не проверял вложенные в сообщения архивы размером более N мегабайт. Если вы установили этот флажок, укажите максимальный размер архивов в поле рядом с названием флажка.
- Снимите флажок Не проверять архивы более N c, если вы хотите, чтобы компонент Защита от почтовых угроз проверял вложенные в сообщения архивы, если на их проверку затрачивается более N секунд.
- Нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Фильтрация вложений в сообщениях электронной почты
Функциональность фильтрации вложений не применяется для исходящих сообщений электронной почты.
Вредоносные программы могут распространяться в виде вложений в сообщениях электронной почты. Вы можете настроить фильтрацию по типу вложений в сообщениях, чтобы автоматически переименовывать или удалять файлы указанных типов. Переименовав вложение определенного типа, Kaspersky Endpoint Security может защитить ваш компьютер от автоматического запуска вредоносной программы.
Чтобы настроить фильтрацию вложений, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Защита от почтовых угроз.
В правой части окна отобразятся параметры компонента Защита от почтовых угроз.
- В блоке Уровень безопасности нажмите на кнопку Настройка.
Откроется окно Защита от почтовых угроз.
- В окне Защита от почтовых угроз выберите закладку Фильтр вложений.
- Выполните одно из следующих действий:
- Выберите вариант Не применять фильтр, если вы хотите, чтобы компонент Защита от почтовых угроз не фильтровал вложения в сообщениях.
- Выберите вариант Переименовывать вложения указанных типов, если вы хотите, чтобы компонент Защита от почтовых угроз изменял названия вложенных в сообщения файлов указанных типов.
- Выберите вариант Удалять вложения указанных типов, если вы хотите, чтобы компонент Защита от почтовых угроз удалял вложенные в сообщения файлы указанных типов.
- Если на предыдущем шаге инструкции вы выбрали вариант Переименовывать вложения указанных типов или вариант Удалять вложения указанных типов, установите флажки напротив нужных типов файлов.
Вы можете изменить список типов файлов с помощью кнопок Добавить, Изменить, Удалить.
- Нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Проверка почты в Microsoft Office Outlook
Во время установки Kaspersky Endpoint Security в программу Microsoft Office Outlook (далее также "Outlook") встраивается расширение компонента Защита от почтовых угроз. Оно позволяет перейти к настройке параметров компонента Защита от почтовых угроз из программы Outlook, а также указать, в какой момент проверять сообщения электронной почты на присутствие вирусов и других программ, представляющих угрозу. Расширение компонента Защита от почтовых угроз для Outlook может проверять входящие и исходящие сообщения, переданные по протоколам POP3, SMTP, NNTP, IMAP и MAPI.
Расширение компонента Защита от почтовых угроз поддерживает работу с Outlook 2010, 2013, 2016, 2019.
Настройка параметров компонента Защита от почтовых угроз из программы Outlook доступна в том случае, если в интерфейсе программы Kaspersky Endpoint Security установлен флажок Дополнительно: расширение в Microsoft Office Outlook.
В программе Outlook входящие сообщения сначала проверяет компонент Защита от почтовых угроз (если в интерфейсе программы Kaspersky Endpoint Security установлен флажок Трафик POP3 / SMTP / NNTP / IMAP), затем входящие сообщения проверяет расширение компонента Защита от почтовых угроз для Outlook. Если компонент Защита от почтовых угроз обнаруживает в сообщении вредоносный объект, он уведомляет вас об этом.
Исходящие сообщения сначала проверяет расширение компонента Защита от почтовых угроз для Outlook, а затем проверяет компонент Защита от почтовых угроз.
Настройка проверки почты в программе Outlook
Чтобы перейти к настройке проверки почты в программе Outlook 2007, выполните следующие действия:
- Откройте главное окно Outlook 2007.
- В меню программы выберите пункт Сервис → Параметры.
Откроется окно Параметры.
- В окне Параметры выберите закладку Защита почты.
Чтобы перейти к настройке проверки почты в программе Outlook 2010 / 2013 / 2016, выполните следующие действия:
- Откройте главное окно Outlook.
В верхнем левом углу выберите закладку Файл.
- Нажмите на кнопку Параметры.
Откроется окно Параметры Outlook.
- Выберите раздел Надстройки.
В правой части окна отобразятся параметры встроенных в Outlook плагинов.
- Нажмите на кнопку Параметры надстроек.
Настройка проверки почты с помощью Kaspersky Security Center
В случае проверки почты с помощью расширения компонента Защита от почтовых угроз для Outlook рекомендуется использовать режим кеширования сервера Exchange (Use Cached Exchange Mode). Более подробную информацию о режиме кеширования Exchange и рекомендациях по его использованию вы можете найти в базе знаний Майкрософт: https://technet.microsoft.com/ru-ru/library/cc179175.aspx
Чтобы настроить режим работы расширения компонента Защита от почтовых угроз для Outlook с помощью Kaspersky Security Center, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, для которой вы хотите настроить проверку почты.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику.
- Откройте окно Свойства: <Название политики> одним из следующих способов:
- В контекстном меню политики выберите пункт Свойства.
- Перейдите по ссылке Настроить параметры политики, которая находится в правой части рабочей области Консоли администрирования.
- В разделе Базовая защита выберите подраздел Защита от почтовых угроз.
- В блоке Уровень безопасности нажмите на кнопку Настройка.
Откроется окно Защита от почтовых угроз.
- В блоке Встраивание в систему нажмите на кнопку Настройка.
Откроется окно Защита почты.
- В окне Защита почты выполните следующие действия:
- Установите флажок Проверять при получении, если вы хотите, чтобы расширение компонента Защита от почтовых угроз для Outlook проверяло входящие сообщения в момент их поступления в почтовый ящик.
- Установите флажок Проверять при прочтении, если вы хотите, чтобы расширение компонента Защита от почтовых угроз для Outlook проверяло входящие сообщения в тот момент, когда пользователь открывает их для чтения.
- Установите флажок Проверять при отправке, если вы хотите, чтобы расширение компонента Защита от почтовых угроз для Outlook проверяло исходящие сообщения в момент их отправки.
- Нажмите на кнопку ОК в окне Защита почты.
- Нажмите на кнопку ОК в окне Защита от почтовых угроз.
- Примените политику.
Подробнее о применении политики Kaspersky Security Center вы можете прочитать в справке для Kaspersky Security Center.
Защита от сетевых угроз
Компонент Защита от сетевых угроз отслеживает во входящем сетевом трафике активность, характерную для сетевых атак. Обнаружив попытку сетевой атаки на компьютер пользователя, Kaspersky Endpoint Security блокирует сетевую активность атакующего компьютера. После этого на экран выводится уведомление о том, что была попытка сетевой атаки, с указанием информации об атакующем компьютере.
Сетевая активность атакующего компьютера блокируется на один час. Вы можете изменить параметры блокирования атакующего компьютера.
Описания известных в настоящее время видов сетевых атак и методов борьбы с ними приведены в базах Kaspersky Endpoint Security. Список сетевых атак, которые обнаруживает компонент Защита от сетевых угроз, пополняется в процессе обновления баз и модулей программы.
Включение и выключение Защиты от сетевых угроз
По умолчанию Защита от сетевых угроз включена и работает в оптимальном режиме. При необходимости вы можете выключить Защиту от сетевых угроз.
Чтобы включить или выключить Защиту от сетевых угроз выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Защита от сетевых угроз.
В правой части окна отобразятся параметры компонента Защита от сетевых угроз.
- Выполните следующие действия:
- Установите флажок Защита от сетевых угроз, если вы хотите включить Защиту от сетевых угроз.
- Снимите флажок Защита от сетевых угроз, если вы хотите выключить Защиту от сетевых угроз.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Изменение параметров блокирования атакующего компьютера
Чтобы изменить параметры блокирования атакующего компьютера, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Защита от сетевых угроз.
В правой части окна отобразятся параметры компонента Защита от сетевых угроз.
- Установите флажок Добавить атакующий компьютер в список блокирования на.
Если этот флажок установлен, то, обнаружив попытку сетевой атаки, компонент Защита от сетевых угроз блокирует сетевую активность атакующего компьютера в течение заданного времени, чтобы автоматически защитить компьютер от возможных будущих сетевых атак с этого адреса.
Если этот флажок снят, то, обнаружив попытку сетевой атаки, компонент Защита от сетевых угроз не включает автоматическую защиту от возможных будущих сетевых атак с этого адреса.
- Измените время блокирования атакующего компьютера в поле, расположенном справа от флажка Добавить атакующий компьютер в список блокирования на.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Настройка адресов исключений из блокирования
Чтобы настроить адреса исключений из блокирования, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Защита от сетевых угроз.
В правой части окна отобразятся параметры компонента Защита от сетевых угроз.
- Нажмите на кнопку Исключения.
Откроется окно Исключения.
- Выполните одно из следующих действий:
- Если хотите добавить новый IP-адрес, нажмите на кнопку Добавить.
- Если хотите изменить добавленный ранее IP-адрес, выберите его в списке адресов и нажмите на кнопку Изменить.
Откроется окно IP-адрес.
- Введите IP-адрес компьютера, сетевые атаки с которого не должны блокироваться.
- Нажмите на кнопку ОК в окне IP-адрес.
- Нажмите на кнопку ОК в окне Исключения.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Изменение режима работы защиты от атак типа MAC-спуфинг
Компонент Защита от сетевых угроз отслеживает уязвимости в протоколе ARP для фальсификации MAC-адреса устройства.
По умолчанию Kaspersky Endpoint Security не отслеживает атаки типа MAC-спуфинг.
Чтобы изменить режим работы защиты от атак типа MAC-спуфинг, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Защита от сетевых угроз.
В правой части окна отобразятся параметры компонента Защита от сетевых угроз.
- В блоке Режим работы защиты от атак типа MAC-спуфинг выберите один из следующих вариантов:
- Не отслеживать атаки типа MAC-спуфинг.
- Уведомлять обо всех признаках атак типа MAC-спуфинг.
- Блокировать все признаки атак типа MAC-спуфинг.
Сетевой экран
Во время работы в локальных сетях и интернете компьютер подвержен не только заражению вирусами и другими программами, представляющими угрозу, но и различного рода атакам, использующим уязвимости операционных систем и программного обеспечения.
Сетевой экран обеспечивает защиту персональных данных, хранящихся на компьютере пользователя, блокируя большинство возможных для операционной системы угроз в то время, когда компьютер подсоединен к интернету или к локальной сети. Сетевой экран позволяет обнаружить все сетевые соединения на компьютере пользователя и предоставить список их IP-адресов с указанием статуса сетевого соединения по умолчанию.
Компонент Сетевой экран фильтрует всю сетевую активность в соответствии с сетевыми правилами. Настройка сетевых правил позволяет вам задать нужный уровень защиты компьютера, от полной блокировки доступа в интернет для всех программ до разрешения неограниченного доступа.
Включение и выключение Сетевого экрана
По умолчанию Сетевой экран включен и работает в оптимальном режиме. При необходимости вы можете выключить Сетевой экран.
Чтобы включить или выключить Сетевой экран выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Сетевой экран.
В правой части окна отобразятся параметры компонента Сетевой экран.
- Выполните одно из следующих действий:
- Установите флажок Сетевой экран, если вы хотите включить Сетевой экран.
- Снимите флажок Сетевой экран, если вы хотите выключить Сетевой экран.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
О сетевых правилах
Сетевое правило представляет собой разрешающее или запрещающее действие, которое Сетевой экран совершает, обнаружив попытку сетевого соединения.
Защиту от сетевых атак различного рода Сетевой экран осуществляет на двух уровнях: сетевом и прикладном. Защита на сетевом уровне обеспечивается за счет применения правил для сетевых пакетов. Защита на прикладном уровне обеспечивается за счет применения правил использования сетевых ресурсов программами, установленными на компьютере пользователя.
Исходя из двух уровней защиты Сетевого экрана, вы можете сформировать:
- Сетевые пакетные правила. Используются для ввода ограничений на сетевые пакеты независимо от программы. Такие правила ограничивают входящую и исходящую сетевую активность по определенным портам выбранного протокола передачи данных. Сетевой экран задает по умолчанию некоторые сетевые пакетные правила.
- Сетевые правила программ. Используются для ограничения сетевой активности конкретной программы. Учитываются не только характеристики сетевого пакета, но и конкретная программа, которой адресован этот сетевой пакет, либо которая инициировала отправку этого сетевого пакета. Такие правила позволяют тонко настраивать фильтрацию сетевой активности, например, когда определенный тип сетевых соединений запрещен для одних программ, но разрешен для других.
Сетевые пакетные правила имеют более высокий приоритет, чем сетевые правила программ. Если для одного и того же вида сетевой активности заданы и сетевые пакетные правила, и сетевые правила программ, то эта сетевая активность обрабатывается по сетевым пакетным правилам.
Вы можете установить для каждого сетевого пакетного правила и сетевого правила программы свой приоритет выполнения.
Сетевые пакетные правила имеют более высокий приоритет, чем сетевые правила программ. Если для одного и того же вида сетевой активности заданы и сетевые пакетные правила, и сетевые правила программ, то эта сетевая активность обрабатывается по сетевым пакетным правилам.
Сетевые правила программ имеют особенность. Сетевые правило программ включает в себя правила доступа по статусу сети: публичная, локальная, доверенная. Например, для группы доверия "Сильные ограничения" по умолчанию запрещена любая сетевая активность программы в сетях всех статусов. Если для отдельной программы (родительская программа) задано сетевое правило, то дочерние процессы других программ будут выполнены в соответствии с сетевым правилом родительской программы. Если сетевое правило для программы отсутствует, дочерние процессы будут выполнены в соответствии с правилом доступа к сетям группы доверия.
Например, вы запретили любую сетевую активность всех программ для сетей всех статусов, кроме браузера X. Если в браузере X (родительская программа) запустить установку браузера Y (дочерний процесс), то установщик браузера Y получит доступ к сети и загрузит необходимые файлы. После установки браузеру Y будут запрещены любые сетевые соединения в соответствии с параметрами Сетевого экрана. Чтобы запретить установщику браузера Y сетевую активность в качестве дочернего процесса, необходимо добавить сетевое правило для установщика браузера Y.
В начало
О статусах сетевого соединения
Сетевой экран контролирует все сетевые соединения на компьютере пользователя и автоматически присваивает статус каждому из обнаруженных сетевых соединений.
Выделены следующие статусы сетевого соединения:
- Публичная сеть. Этот статус разработан для сетей, не защищенных какими-либо антивирусными программами, сетевыми экранами, фильтрами (например, для сети интернет-кафе). Пользователю компьютера, подключенного к такой сети, Сетевой экран закрывает доступ к файлам и принтерам этого компьютера. Сторонние пользователи также не могут получить доступ к информации через папки общего доступа и удаленный доступ к рабочему столу этого компьютера. Сетевой экран фильтрует сетевую активность каждой программы в соответствии с сетевыми правилами этой программы.
Сетевой экран по умолчанию присваивает статус Публичная сеть сети Интернет. Вы не можете изменить статус сети Интернет.
- Локальная сеть. Этот статус разработан для сетей, пользователям которых вы доверяете доступ к файлам и принтерам этого компьютера (например, для локальной сети организации или для домашней сети).
- Доверенная сеть. Этот статус разработан для безопасной сети, во время работы в которой компьютер не подвергается атакам и попыткам несанкционированного доступа к данным. Для сетей с этим статусом Сетевой экран разрешает любую сетевую активность в рамках этой сети.
Изменение статуса сетевого соединения
Чтобы изменить статус сетевого соединения, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Сетевой экран.
В правой части окна отобразятся параметры компонента Сетевой экран.
- Нажмите на кнопку Доступные сети.
Откроется окно Сетевой экран.
- Выберите сетевое соединение, статус которого вы хотите изменить.
- В контекстном меню выберите статус сетевого соединения:
- Публичная сеть.
- Локальная сеть.
- Доверенная сеть.
- Нажмите на кнопку ОК в окне Сетевой экран.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Работа с сетевыми пакетными правилами
Вы можете выполнить следующие действия в процессе работы с сетевыми пакетными правилами:
- Создать новое сетевое пакетное правило.
Вы можете создать новое сетевое пакетное правило, сформировав набор условий и действий над сетевыми пакетами и потоками данных.
- Включить и выключить сетевое пакетное правило.
Все сетевые пакетные правила, созданные Сетевым экраном по умолчанию, имеют статус Включено. Если сетевое пакетное правило включено, Сетевой экран применяет это правило.
Вы можете выключить любое сетевое пакетное правило, выбранное в списке сетевых пакетных правил. Если сетевое пакетное правило выключено, Сетевой экран временно не применяет это правило.
Новое сетевое пакетное правило, созданное пользователем, по умолчанию добавляется в список сетевых пакетных правил со статусом Включено.
- Изменить параметры существующего сетевого пакетного правила.
После того как вы создали новое сетевое пакетное правило, вы всегда можете вернуться к настройке его параметров и изменить нужные.
- Изменить действие Сетевого экрана для сетевого пакетного правила.
В списке сетевых пакетных правил вы можете изменить действие, которое Сетевой экран выполняет, обнаружив сетевую активность указанного сетевого пакетного правила.
- Изменить приоритет сетевого пакетного правила.
Вы можете повысить или понизить приоритет выбранного в списке сетевого пакетного правила.
- Удалить сетевое пакетное правило.
Вы можете удалить сетевое пакетное правило, если вы не хотите, чтобы Сетевой экран применял это правило при обнаружении сетевой активности, и чтобы оно отображалось в списке сетевых пакетных правил со статусом Выключено.
Создание и изменение сетевого пакетного правила
Создавая сетевые пакетные правила, следует помнить, что они имеют приоритет над сетевыми правилами программ.
Чтобы создать или изменить сетевое пакетное правило, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Сетевой экран.
- Нажмите на кнопку Сетевые пакетные правила.
- Откроется окно Сетевой экран на закладке Сетевые пакетные правила.
На этой закладке представлен список сетевых пакетных правил, установленных Сетевым экраном по умолчанию.
- Выполните одно из следующих действий:
- Если хотите создать новое сетевое пакетное правило, нажмите на кнопку Добавить.
- Если хотите изменить сетевое пакетное правило, выберите его в списке сетевых пакетных правил и нажмите на кнопку Изменить.
Откроется окно Сетевое правило.
- В раскрывающемся списке Действие выберите действие, которое должен выполнять Сетевой экран, обнаружив этот вид сетевой активности:
- Разрешать.
- Запрещать.
- По правилам программы.
- В поле Название укажите название сетевой службы одним из следующих способов:
- Нажмите на значок
, расположенный справа от поля Название, и в раскрывающемся списке выберите название сетевой службы.
В раскрывающийся список входят сетевые службы, описывающие наиболее часто используемые сетевые соединения.
- В поле Название введите название сетевой службы вручную.
- Нажмите на значок
- Укажите протокол передачи данных:
- Установите флажок Протокол.
- В раскрывающемся списке выберите тип протокола, по которому следует контролировать сетевую активность.
Сетевой экран контролирует соединения по протоколам TCP, UDP, ICMP, ICMPv6, IGMP и GRE.
Если сетевая служба выбрана в раскрывающемся списке Название, то флажок Протокол устанавливается автоматически и в раскрывающемся списке рядом с флажком выбирается тип протокола, который соответствует выбранной сетевой службе. По умолчанию флажок Протокол снят.
- В раскрывающемся списке Направление выберите направление контролируемой сетевой активности.
Сетевой экран контролирует сетевые соединения со следующими направлениями:
- Входящее (пакет).
- Входящее.
- Входящее / Исходящее.
- Исходящее (пакет).
- Исходящее.
- Если в качестве протокола выбран протокол ICMP или ICMPv6, вы можете задать тип и код ICMP-пакета:
- Установите флажок ICMP-тип и в раскрывающемся списке выберите тип ICMP-пакета.
- Установите флажок ICMP-код и в раскрывающемся списке выберите код ICMP-пакета.
- Если в качестве протокола выбран протокол TCP или UDP, вы можете через запятую указать номера портов компьютера пользователя и удаленного компьютера, соединение между которыми следует контролировать:
- В поле Удаленные порты введите порты удаленного компьютера.
- В поле Локальные порты введите порты компьютера пользователя.
- В таблице Сетевые адаптеры укажите параметры сетевых адаптеров, с которых могут быть отправлены или которыми могут быть приняты сетевые пакеты. Для этого воспользуйтесь кнопками Добавить, Изменить и Удалить.
- Если вы хотите ограничить контроль сетевых пакетов по времени их жизни (TTL, Time to Live), установите флажок TTL и в поле рядом укажите диапазон значений времени жизни передаваемых и / или получаемых сетевых пакетов.
Сетевое правило будет контролировать передачу сетевых пакетов, у которых время жизни не превышает указанного значения.
В противном случае снимите флажок TTL.
- Укажите сетевые адреса удаленных компьютеров, которые могут передавать и / или получать сетевые пакеты. Для этого в раскрывающемся списке Удаленные адреса выберите одно из следующих значений:
- Любой адрес. Сетевое правило контролирует отправку и / или получение сетевых пакетов удаленными компьютерами с любым IP-адресом.
- Адреса подсети. Сетевое правило контролирует отправку и / или получение сетевых пакетов удаленными компьютерами с IP-адресами, относящимися к выбранному типу сети: Доверенные сети, Локальные сети, Публичные сети.
- Адреса из списка. Сетевое правило контролирует отправку и / или получение сетевых пакетов удаленными компьютерами с IP-адресами, которые можно указать в списке ниже с помощью кнопок Добавить, Изменить и Удалить.
- Укажите сетевые адреса компьютеров с установленной программой Kaspersky Endpoint Security, которые могут передавать и / или получать сетевые пакеты. Для этого в раскрывающемся списке Локальные адреса выберите одно из следующих значений:
- Любой адрес. Сетевое правило контролирует отправку и / или получение сетевых пакетов компьютерами с установленной программой Kaspersky Endpoint Security и любым IP-адресом.
- Адреса из списка. Сетевое правило контролирует отправку и / или получение сетевых пакетов компьютерами с установленной программой Kaspersky Endpoint Security и с IP-адресами, которые можно указать в списке ниже с помощью кнопок Добавить, Изменить и Удалить.
Иногда для программ, работающих с сетевыми пакетами, не удается получить локальный адрес. В этом случае значение параметра Локальные адреса игнорируется.
- Установите флажок Записывать в отчет, если вы хотите, чтобы действие сетевого правила было отражено в отчете.
- Нажмите на кнопку ОК в окне Сетевое правило.
Если вы создали новое сетевое правило, оно отобразится на закладке Сетевые пакетные правила окна Сетевой экран. По умолчанию новое сетевое правило помещается в конец списка сетевых пакетных правил.
- Нажмите на кнопку ОК в окне Сетевой экран.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Включение и выключение сетевого пакетного правила
Чтобы включить или выключить сетевое пакетное правило, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Сетевой экран.
В правой части окна отобразятся параметры компонента Сетевой экран.
- Нажмите на кнопку Сетевые пакетные правила.
Откроется окно Сетевой экран на закладке Сетевые пакетные правила.
- Выберите в списке нужное сетевое пакетное правило.
- Выполните одно из следующих действий:
- Установите флажок рядом с названием сетевого пакетного правила, если вы хотите включить правило.
- Снимите флажок рядом с названием сетевого пакетного правила, если вы хотите выключить правило.
- Нажмите на кнопку ОК.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Изменение действия Сетевого экрана для сетевого пакетного правила
Чтобы изменить действие Сетевого экрана для сетевого пакетного правила, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Сетевой экран.
В правой части окна отобразятся параметры компонента Сетевой экран.
- Нажмите на кнопку Сетевые пакетные правила.
Откроется окно Сетевой экран на закладке Сетевые пакетные правила.
- Выберите в списке сетевое пакетное правило, для которого вы хотите изменить действие.
- В графе Разрешение по правой клавише мыши откройте контекстное меню и выберите действие, которое вы хотите назначить:
- Разрешать.
- Запрещать.
- По правилу программы.
- Записывать в отчет.
- Нажмите на кнопку ОК в окне Сетевой экран.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Изменение приоритета сетевого пакетного правила
Приоритет выполнения сетевого пакетного правила определяется его положением в списке сетевых пакетных правил. Первое сетевое пакетное правило в списке сетевых пакетных правил обладает самым высоким приоритетом.
Каждое сетевое пакетное правило, которое вы создали вручную, добавляется в конец списка сетевых пакетных правил и имеет самый низкий приоритет.
Сетевой экран выполняет правила в порядке их расположения в списке сетевых пакетных правил, сверху вниз. Согласно каждому обрабатываемому сетевому пакетному правилу, применяемому к определенному сетевому соединению, Сетевой экран либо разрешает, либо блокирует сетевой доступ к адресу и порту, указанным в настройках этого сетевого соединения.
Чтобы изменить приоритет сетевого пакетного правила, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Сетевой экран.
В правой части окна отобразятся параметры компонента Сетевой экран.
- Нажмите на кнопку Сетевые пакетные правила.
Откроется окно Сетевой экран на закладке Сетевые пакетные правила.
- Выберите в списке сетевое пакетное правило, приоритет которого вы хотите изменить.
- С помощью кнопок Вверх и Вниз переместите сетевое пакетное правило на нужную позицию в списке сетевых пакетных правил.
- Нажмите на кнопку ОК.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Работа с сетевыми правилами программ
Kaspersky Endpoint Security по умолчанию группирует все программы, установленные на компьютере пользователя, по названию производителей программного обеспечения, файловую и сетевую активность которого он контролирует. Группы программ, в свою очередь, сгруппированы в группы доверия. Все программы и группы программ наследуют свойства своей родительской группы: правила контроля программ, сетевые правила программы, а также приоритет их выполнения.
Как и компонент Предотвращение вторжений, компонент Сетевой экран по умолчанию применяет сетевые правила группы программ для фильтрации сетевой активности всех помещенных в группу программ. Сетевые правила группы программ определяют, какими правами доступа к различным сетевым соединениям обладают программы, входящие в эту группу.
Сетевой экран по умолчанию создает набор сетевых правил для каждой группы программ, которые Kaspersky Endpoint Security обнаружил на компьютере. Вы можете изменить действие Сетевого экрана для сетевых правил группы программ, созданных по умолчанию. Вы не можете изменить, удалить или выключить сетевые правила группы программ, созданные по умолчанию, а также изменить их приоритет.
Вы также можете создать сетевое правило для отдельной программы. Такое правило будет иметь более высокий приоритет, чем сетевое правило группы, в которую входит эта программа.
Вы можете выполнить следующие действия в процессе работы с сетевыми правилами программ:
- Создать новое сетевое правило.
Вы можете создать новое сетевое правило, в соответствии с которым Сетевой экран должен регулировать сетевую активность программы или программ, входящих в выбранную группу программ.
- Включить и выключить сетевое правило.
Все сетевые правила добавляются в список сетевых правил программ со статусом Включено. Если сетевое правило включено, Сетевой экран применяет это правило.
Вы можете выключить сетевое правило, созданное вручную. Если сетевое правило выключено, Сетевой экран временно не применяет это правило.
- Изменить параметры сетевого правила.
После того как вы создали новое сетевое правило, вы всегда можете вернуться к настройке его параметров и изменить нужные.
- Изменить действие Сетевого экрана для сетевого правила.
В списке сетевых правил вы можете изменить действие для сетевого правила, которое Сетевой экран выполняет, обнаружив сетевую активность этой программы или группы программ.
- Изменить приоритет сетевого правила.
Вы можете повысить или понизить приоритет созданного вручную сетевого правила.
- Удалить сетевое правило.
Вы можете удалить созданное вручную сетевое правило, если вы не хотите, чтобы Сетевой экран применял это сетевое правило к выбранной программе или группе программ при обнаружении сетевой активности, и чтобы оно отображалось в списке сетевых правил программ.
Создание и изменение сетевого правила программ
Чтобы создать или изменить сетевое правило программ или группы программ, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Сетевой экран.
- Нажмите на кнопку Правила программ.
Откроется окно Сетевой экран на закладке Сетевые правила программ.
- В списке программ выберите программу или группу программ, для которой вы хотите создать или изменить сетевое правило.
- По правой клавише мыши откройте контекстное меню и в зависимости от того, что вам нужно сделать, выберите пункт Права программы или Права группы.
Откроется окно Права программы или Права группы программ.
- Выберите закладку Сетевые правила в окне Права программы или Права группы программ.
- Выполните одно из следующих действий:
- Если хотите создать новое сетевое правило, нажмите на кнопку Добавить.
- Если хотите изменить сетевое правило, выберите его в списке сетевых правил и нажмите на кнопку Изменить.
Откроется окно Сетевое правило.
- В раскрывающемся списке Действие выберите действие, которое должен выполнять Сетевой экран, обнаружив этот вид сетевой активности:
- Разрешать.
- Запрещать.
- В поле Название укажите название одним из следующих способов:
- Нажмите на значок
, расположенный справа от поля Название, и в раскрывающемся списке выберите название сетевой службы.
В раскрывающийся список входят сетевые службы, описывающие наиболее часто используемые сетевые соединения.
- В поле Название введите название сетевой службы вручную.
- Нажмите на значок
- Укажите протокол передачи данных:
- Установите флажок Протокол.
- В раскрывающемся списке выберите тип протокола, по которому должен производиться контроль сетевой активности.
Сетевой экран контролирует соединения по протоколам TCP, UDP, ICMP, ICMPv6, IGMP и GRE. Если сетевая служба выбрана в раскрывающемся списке Название, то флажок Протокол устанавливается автоматически и в раскрывающемся списке рядом с флажком выбирается тип протокола, который соответствует выбранной сетевой службе. По умолчанию флажок Протокол снят.
- В раскрывающемся списке Направление выберите направление контролируемой сетевой активности.
Сетевой экран контролирует сетевые соединения со следующими направлениями:
- Входящее.
- Входящее / Исходящее.
- Исходящее.
- Если в качестве протокола выбран протокол ICMP или ICMPv6, вы можете задать тип и код ICMP-пакета:
- Установите флажок ICMP-тип и в раскрывающемся списке выберите тип ICMP-пакета.
- Установите флажок ICMP-код и в раскрывающемся списке выберите код ICMP-пакета.
- Если в качестве протокола выбран протокол TCP или UDP, вы можете через запятую указать номера портов компьютера пользователя и удаленного компьютера, соединение между которыми следует контролировать:
- В поле Удаленные порты введите порты удаленного компьютера.
- В поле Локальные порты введите порты компьютера пользователя.
- Укажите сетевые адреса удаленных компьютеров, которые могут передавать и / или получать сетевые пакеты. Для этого в раскрывающемся списке Удаленные адреса выберите одно из следующих значений:
- Любой адрес. Сетевое правило контролирует отправку и / или получение сетевых пакетов удаленными компьютерами с любым IP-адресом.
- Адреса подсети. Сетевое правило контролирует отправку и / или получение сетевых пакетов удаленными компьютерами с IP-адресами, относящимися к выбранному типу сети: Доверенные сети, Локальные сети, Публичные сети.
- Адреса из списка. Сетевое правило контролирует отправку и / или получение сетевых пакетов удаленными компьютерами с IP-адресами, которые можно указать в списке ниже с помощью кнопок Добавить, Изменить и Удалить.
- Укажите сетевые адреса компьютеров с установленной программой Kaspersky Endpoint Security, которые могут передавать и / или получать сетевые пакеты. Для этого в раскрывающемся списке Локальные адреса выберите одно из следующих значений:
- Любой адрес. Сетевое правило контролирует отправку и / или получение сетевых пакетов компьютерами с установленной программой Kaspersky Endpoint Security и любым IP-адресом.
- Адреса из списка. Сетевое правило контролирует отправку и / или получение сетевых пакетов компьютерами с установленной программой Kaspersky Endpoint Security и с IP-адресами, которые можно указать в списке ниже с помощью кнопок Добавить, Изменить и Удалить.
Иногда для программ, работающих с сетевыми пакетами, не удается получить локальный адрес. В этом случае значение параметра Локальные адреса игнорируется.
- Установите флажок Записывать в отчет, если вы хотите, чтобы действие сетевого правила было отражено в отчете.
- Нажмите на кнопку ОК в окне Сетевое правило.
Если вы создали новое сетевое правило, оно отобразится на закладке Сетевые правила.
- Нажмите на кнопку ОК в окне Права группы программ, если правило предназначено для группы программ, или в окне Права программы, если правило предназначено для программы.
- Нажмите на кнопку ОК в окне Сетевой экран.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Включение и выключение сетевого правила программ
Чтобы включить или выключить сетевое правило программ, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Сетевой экран.
В правой части окна отобразятся параметры компонента Сетевой экран.
- Нажмите на кнопку Правила программ.
Откроется окно Сетевой экран на закладке Сетевые правила программ.
- В списке выберите программу или группу программ, для которой вы хотите включить или выключить сетевое правило.
- По правой клавише мыши откройте контекстное меню и в зависимости от того, что вам нужно сделать, выберите пункт Права программы или Права группы.
Откроется окно Права программы или Права группы программ.
- В открывшемся окне выберите закладку Сетевые правила.
- В списке сетевых правил группы программ выберите нужное вам сетевое правило.
- Выполните одно из следующих действий:
- Установите флажок рядом с названием сетевого правила, если вы хотите включить правило.
- Снимите флажок рядом с названием сетевого правила, если вы хотите выключить правило.
Вы не можете выключить сетевое правило группы программ, если оно создано Сетевым экраном по умолчанию.
- Нажмите на кнопку ОК в окне Права группы программ, если правило предназначено для группы программ, или в окне Права программы, если правило предназначено для программы.
- Нажмите на кнопку ОК в окне Сетевой экран.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Изменение действия Сетевого экрана для сетевого правила программ
Вы можете изменить действие Сетевого экрана для всех сетевых правил программы или группы программ, которые были созданы по умолчанию, а также изменить действие Сетевого экрана для одного сетевого правила программы или группы программ, которое было создано вручную.
Чтобы изменить действие Сетевого экрана для всех сетевых правил программы или группы программ, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Сетевой экран.
В правой части окна отобразятся параметры компонента Сетевой экран.
- Нажмите на кнопку Правила программ.
Откроется окно Сетевой экран на закладке Сетевые правила программ.
- В списке выберите программу или группу программ, если вы хотите изменить действие Сетевого экрана для всех ее сетевых правил, созданных по умолчанию. Сетевые правила, созданные вручную, останутся без изменений.
- В графе Сеть по левой клавише мыши откройте контекстное меню и выберите действие, которое вы хотите назначить:
- Наследовать.
- Разрешать.
- Запрещать.
- Нажмите на кнопку ОК.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Чтобы изменить действие Сетевого экрана для одного сетевого правила программы или группы программ, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в блоке Базовая защита выберите раздел Сетевой экран.
В правой части окна отобразятся параметры компонента Сетевой экран.
- Нажмите на кнопку Правила программ.
Откроется окно Сетевой экран на закладке Сетевые правила программ.
- В списке выберите программу или группу программ, для которой вы хотите изменить действие одного сетевого правила.
- По правой клавише мыши откройте контекстное меню и в зависимости от того, что вам нужно сделать, выберите пункт Права программы или Права группы.
Откроется окно Права программы или Права группы программ.
- В открывшемся окне выберите закладку Сетевые правила.
- Выберите сетевое правило, для которого вы хотите изменить действие Сетевого экрана.
- В графе Разрешение по правой клавише мыши откройте контекстное меню и выберите действие, которое вы хотите назначить:
- Разрешать.
- Запрещать.
- Записывать в отчет.
- Нажмите на кнопку ОК в окне Права группы программ, если правило предназначено для группы программ, или в окне Права программы, если правило предназначено для программы.
- Нажмите на кнопку ОК в окне Сетевой экран.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Изменение приоритета сетевого правила программ
Приоритет выполнения сетевого правила определяется его положением в списке сетевых правил. Сетевой экран выполняет правила в порядке их расположения в списке сетевых правил, сверху вниз. Согласно каждому обрабатываемому сетевому правилу, применяемому к определенному сетевому соединению, Сетевой экран либо разрешает, либо блокирует сетевой доступ к адресу и порту, указанным в настройках этого сетевого соединения.
Созданные вручную сетевые правила имеют более высокий приоритет, чем сетевые правила, созданные по умолчанию.
Вы не можете изменить приоритет сетевых правил группы программ, созданных по умолчанию.
Чтобы изменить приоритет сетевого правила, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Сетевой экран.
В правой части окна отобразятся параметры компонента Сетевой экран.
- Нажмите на кнопку Правила программ.
Откроется окно Сетевой экран на закладке Сетевые правила программ.
- В списке программ выберите программу или группу программ, для которой вы хотите изменить приоритет сетевого правила.
- По правой клавише мыши откройте контекстное меню и в зависимости от того, что вам нужно сделать, выберите пункт Права программы или Права группы.
Откроется окно Права программы или Права группы программ.
- В открывшемся окне выберите закладку Сетевые правила.
- Выберите сетевое правило, приоритет которого вы хотите изменить.
- С помощью кнопок Вверх и Вниз переместите сетевое правило на нужную позицию в списке сетевых правил.
- Нажмите на кнопку ОК в окне Права группы программ, если правило предназначено для группы программ, или в окне Права программы, если правило предназначено для программы.
- Нажмите на кнопку ОК в окне Сетевой экран.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Мониторинг сети
Мониторинг сети - это инструмент, предназначенный для просмотра информации о сетевой активности компьютера пользователя в реальном времени.
Чтобы запустить мониторинг сети, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- Нажмите на блок Компоненты защиты.
Откроется окно Компоненты защиты.
- Нажмите на ссылку Мониторинг сети в нижней части окна.
Откроется окно Мониторинг сети. В этом окне информация о сетевой активности компьютера пользователя представлена на четырех закладках:
- На закладке Сетевая активность отображаются все активные на текущий момент сетевые соединения с компьютером пользователя. Приводятся как сетевые соединения, инициированные компьютером пользователя, так и входящие сетевые соединения.
- На закладке Открытые порты перечислены все открытые сетевые порты на компьютере пользователя.
- На закладке Сетевой трафик отображается объем входящего и исходящего сетевого трафика между компьютером пользователя и другими компьютерами сети, в которой пользователь работает в текущий момент.
- На закладке Заблокированные компьютеры представлен список IP-адресов удаленных компьютеров, сетевую активность которых компонент Защита от сетевых угроз заблокировал, обнаружив попытку сетевой атаки с этого IP-адреса.
Защита от атак BadUSB
Некоторые вирусы изменяют встроенное программное обеспечение USB-устройств так, чтобы операционная система определяла USB-устройство как клавиатуру.
Компонент Защита от атак BadUSB позволяет предотвратить подключение к компьютеру зараженных USB-устройств, имитирующих клавиатуру.
Когда к компьютеру подключается USB-устройство, определенное операционной системой как клавиатура, программа предлагает пользователю ввести c этой клавиатуры или с помощью экранной клавиатуры (если она доступна) цифровой код, сформированный программой. Эта процедура называется авторизацией клавиатуры. Программа разрешает использование авторизованной клавиатуры и блокирует использование клавиатуры, не прошедшей авторизацию.
Установка компонента Защита от атак BadUSB
Если во время установки Kaspersky Endpoint Security вы выбрали базовый или стандартный тип установки, компонент Защита от атак BadUSB не будет доступен. Для его установки требуется изменить состав компонентов программы.
Чтобы установить компонент Защита от атак BadUSB, выполните следующие действия:
- Откройте окно Панель управления одним из следующих способов:
- Если вы используете Windows 7, то в меню Пуск выберите пункт Панель управления.
- Если вы используете Windows 8 / Windows 8.1, то нажмите сочетание клавиш Win+I и выберите пункт Панель управления.
- Если вы используете Windows 10, то нажмите сочетание клавиш Win+X и выберите пункт Панель управления.
- В окне Панель управления выберите пункт Программы и компоненты.
- В списке установленных программ выберите элемент Kaspersky Endpoint Security для Windows.
- Нажмите на кнопку Удалить/Изменить.
- В окне мастера установки программы Изменение, восстановление или удаление программы нажмите на кнопку Изменение.
Откроется окно Выборочная установка мастера установки программы.
- В группе компонентов Базовая защита в контекстном меню значка рядом с названием компонента Защита от атак BadUSB выберите пункт Компонент будет установлен на локальный жесткий диск.
- Нажмите на кнопку Далее.
- Следуйте указаниям мастера установки программы.
Включение и выключение Защиты от атак BadUSB
Чтобы включить или выключить Защиту от атак BadUSB, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Защита от атак BadUSB.
В правой части окна отобразятся параметры компонента Защита от атак BadUSB.
- Выполните одно из следующих действий:
- Установите флажок Защита от атак BadUSB, если вы хотите включить Защиту от атак BadUSB.
- Снимите флажок Защита от атак BadUSB, если вы хотите выключить Защиту от атак BadUSB.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Разрешение и запрещение использования экранной клавиатуры при авторизации
Возможность использовать экранную клавиатуру предназначена только для авторизации USB-устройств, не поддерживающих произвольный ввод символов (например, сканеров штрих-кодов). Не рекомендуется использовать экранную клавиатуру для авторизации неизвестных вам USB-устройств.
Чтобы разрешить или запретить использование экранной клавиатуры при авторизации, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Защита от атак BadUSB.
В правой части окна отобразятся параметры компонента.
- Выполните одно из следующих действий:
- Установите флажок Запретить использование экранной клавиатуры для авторизации USB-устройств, если вы хотите запретить использование экранной клавиатуры для авторизации.
- Снимите флажок Запретить использование экранной клавиатуры для авторизации USB-устройств, если вы хотите разрешить использование экранной клавиатуры для авторизации.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Авторизация клавиатуры
USB-устройства, определенные операционной системой как клавиатуры и подключенные к компьютеру до установки компонента Защита от атак BadUSB, считаются авторизованными после его установки.
Программа требует авторизацию подключенного USB-устройства, определенного операционной системой как клавиатура, если включен запрос авторизации USB-клавиатур. Пользователь не может использовать неавторизованную клавиатуру до тех пор, пока она не будет авторизована.
Если запрос авторизации USB-клавиатур выключен, пользователь может использовать все подключенные клавиатуры. Сразу после включения запроса авторизации USB-клавиатур программа запрашивает авторизацию для каждой подключенной неавторизованной клавиатуры.
Чтобы авторизовать клавиатуру, выполните следующие действия:
- При включенной авторизации USB-клавиатур подключите клавиатуру к USB-порту.
Откроется окно Авторизация клавиатуры <Название клавиатуры> с информацией о подключенной клавиатуре и цифровым кодом для ее авторизации.
- С подключенной или экранной клавиатуры, если она доступна, последовательно введите случайно сформированной в окне авторизации цифровой код.
- Нажмите на кнопку OK.
Если код введен правильно, программа сохраняет идентификационные параметры – VID/PID клавиатуры и номер порта, по которому она подключена, в списке авторизованных клавиатур. Авторизация клавиатуры при ее повторном подключении или перезагрузке операционной системы не требуется.
При подключении авторизованной клавиатуры через другой USB-порт компьютера программа снова запрашивает ее авторизацию.
Если цифровой код введен неправильно, программа формирует новый. Число попыток для ввода цифрового кода равно трем. Если цифровой код введен неправильно трижды или закрыто окно Авторизация клавиатуры <Название клавиатуры>, программа блокирует ввод с этой клавиатуры. При повторном подключении клавиатуры или перезагрузке операционной системы программа снова предлагает пройти авторизацию клавиатуры.
Поставщик AMSI-защиты
Поставщик AMSI-защиты предназначен для поддержки интерфейса Antimalware Scan Interface от Microsoft. Интерфейс Antimalware Scan Interface (AMSI) позволяет сторонним приложениям с поддержкой AMSI отправлять объекты (например, скрипты PowerShell) в Kaspersky Endpoint Security для дополнительной проверки и получать результаты проверки этих объектов. Сторонними приложениями могут быть, например, программы Microsoft Office (см. рис. ниже). Подробнее об интерфейсе AMSI см. в документации Microsoft.
Поставщик AMSI-защиты может только обнаруживать угрозу и уведомлять стороннее приложение об обнаруженной угрозе. Стороннее приложение после получения уведомления об угрозе не дает выполнить вредоносные действия (например, завершает работу).
Пример работы AMSI
Компонент Поставщик AMSI-защиты может отклонить запрос от стороннего приложения, например, если это приложение превысило максимальное количество запросов за промежуток времени. Kaspersky Endpoint Security отправляет информацию об отклонении запроса от стороннего приложения на Сервер администрирования. Компонент Поставщик AMSI-защиты не отклоняет запросы от тех сторонних приложений, для которых установлен флажок Не блокировать взаимодействие с Поставщиком AMSI-защиты.
Поставщик AMSI-защиты доступен для следующих операционных систем рабочих станций и файловых серверов:
- Windows 10 Home / Pro / Education / Enterprise;
- Windows Server 2016 Essentials / Standard / Datacenter;
- Windows Server 2019 Essentials / Standard / Datacenter.
Включение и выключение Поставщика AMSI-защиты
По умолчанию Поставщик AMSI-защиты включен. Вы можете выключить Поставщик AMSI-защиты при необходимости.
Чтобы включить или выключить Поставщик AMSI-защиты, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Базовая защита выберите подраздел Поставщик AMSI-защиты.
В правой части окна отобразятся параметры компонента Поставщик AMSI-защиты.
- Выполните одно из следующих действий:
- Установите флажок Поставщик AMSI-защиты, если вы хотите включить Поставщик AMSI-защиты.
- Снимите флажок Поставщик AMSI-защиты, если вы хотите выключить Поставщик AMSI-защиты.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Проверка составных файлов Поставщиком AMSI-защиты
Распространенной практикой сокрытия вирусов и других программ, представляющих угрозу, является внедрение их в составные файлы, например, архивы. Чтобы обнаружить скрытые таким образом вирусы и другие программы, представляющие угрозу, составной файл нужно распаковать, что может привести к снижению скорости проверки. Вы можете ограничить набор типов проверяемых составных файлов, таким образом увеличив скорость проверки.
Чтобы настроить проверку составных файлов Поставщиком AMSI-защиты, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Поставщик AMSI-защиты.
В правой части окна отобразятся параметры компонента Поставщик AMSI-защиты.
- В блоке Проверка составных файлов укажите, какие составные файлы вы хотите проверять: архивы, дистрибутивы или файлы офисных форматов.
- В блоке Ограничение по размеру выполните одно из следующих действий:
- Чтобы запретить компоненту Поставщик AMSI-защиты распаковывать составные файлы большого размера, установите флажок Не распаковывать составные файлы большого размера и в поле Максимальный размер файла укажите нужное значение. Компонент Поставщик AMSI-защиты не будет распаковывать составные файлы больше указанного размера.
- Чтобы разрешить компоненту Поставщик AMSI-защиты распаковывать составные файлы большого размера, снимите флажок Не распаковывать составные файлы большого размера.
Компонент Поставщик AMSI-защиты проверяет файлы больших размеров, извлеченные из архивов, независимо от того, установлен ли флажок Не распаковывать составные файлы большого размера.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Контроль программ
Компонент Контроль программ отслеживает попытки запуска программ пользователями и регулирует запуск программ с помощью правил Контроля программ.
Запуск программ, параметры которых не удовлетворяют ни одному из правил Контроля программ, регулируется выбранным режимом работы компонента. По умолчанию выбран режим Черный список. Этот режим разрешает любым пользователям запускать любые программы. При попытке пользователя запустить программу, запрещенную правилами Контроля программ, Kaspersky Endpoint Security блокирует запуск этой программы (если выбрано действие Применять правила) или сохраняет информацию о запуске программы в отчет (если выбрано действие Тестировать правила).
Все попытки запуска программ пользователями фиксируются в отчетах.
Включение и выключение Контроля программ
По умолчанию Контроль программ выключен, вы можете включить Контроль программ при необходимости.
Чтобы включить или выключить Контроль программ выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Контроль программ.
В правой части окна отобразятся параметры компонента Контроль программ.
- Выполните одно из следующих действий:
- Установите флажок Контроль программ, если вы хотите включить Контроль программ.
- Снимите флажок Контроль программ, если вы хотите выключить Контроль программ.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Выбор режима Контроля программ
Чтобы выбрать режим Контроля программ, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Контроль программ.
В правой части окна отобразятся параметры компонента Контроль программ.
- Установите флажок Контроль программ, чтобы параметры компонента стали доступными для изменения.
- В раскрывающемся списке Режим контроля выберите один из следующих элементов:
- Черный список, если вы хотите разрешать запуск всех программ, кроме программ, указанных в запрещающих правилах;
- Белый список, если вы хотите запрещать запуск всех программ, кроме программ, указанных в разрешающих правилах.
Для режима белого списка изначально задано правило Операционная система и ее компоненты, которое разрешает запуск программ, входящих в KL-категорию Программы ОС, и правило Доверенные программы обновления, которое разрешает запуск программ, входящих в KL-категорию Доверенные программы обновления. В KL-категорию Программы ОС входят программы, обеспечивающие нормальную работу операционной системы. В KL-категорию Доверенные программы обновления входят программы обновления наиболее известных производителей программного обеспечения. Вы не можете удалить эти правила. Параметры этих правил недоступны для изменения. По умолчанию правило Операционная система и ее компоненты включено, а правило Доверенные программы обновления выключено. Запуск программ, соответствующих условиям срабатывания этих правил, разрешен всем пользователям.
Все правила, сформированные при выбранном режиме, сохраняются после смены режима для возможности их повторного использования. Чтобы вернуться к использованию этих правил, достаточно выбрать нужный режим в раскрывающемся списке Режим контроля.
- В раскрывающемся списке Действие выберите, какое действие компонент должен выполнять при попытке пользователя запустить программу, запрещенную правилами Контроля программ.
- Установите флажок Контролировать DLL и драйверы, если вы хотите, чтобы Kaspersky Endpoint Security контролировал загрузку DLL-модулей при запуске пользователями программ.
Информация о модуле и программе, загрузившей этот модуль, будет сохранена в отчет.
Kaspersky Endpoint Security контролирует только DLL-модули и драйверы, загруженные с момента установки флажка Контролировать DLL и драйверы. Перезагрузите компьютер после установки флажка Контролировать DLL и драйверы, если вы хотите, чтобы Kaspersky Endpoint Security контролировал все DLL-модули и драйверы, включая те, которые загружаются до запуска Kaspersky Endpoint Security.
При включении функции контроля загрузки DLL-модулей и драйверов убедитесь, что в разделе Контроль программ включено правило по умолчанию Операционная система и ее компоненты или другое правило, которое содержит KL-категорию Доверенные сертификаты и обеспечивает загрузку доверенных DLL-модулей и драйверов до запуска Kaspersky Endpoint Security. Правила Контроля программ, созданные на основе других KL-категорий (за исключением KL-категории Доверенные сертификаты), не применяются при контроле загрузки DLL-модулей и драйверов. Включение контроля загрузки DLL-модулей и драйверов при выключенном правиле Операционная система и ее компоненты может привести к нестабильности операционной системы.
Рекомендуется включить защиту паролем для настройки параметров программы, чтобы иметь возможность выключить запрещающие правила, блокирующие запуск критически важных DLL-модулей и драйверов, не изменяя при этом параметры политики Kaspersky Security Center.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Действия с правилами Контроля программ
Kaspersky Endpoint Security контролирует запуск программ пользователями с помощью правил. В правиле Контроля программ содержатся условия срабатывания и действие компонента Контроль программ при срабатывании правила (разрешение или запрещение пользователям запускать программу).
Условия срабатывания правила
Условие срабатывания правила представляет собой соответствие "тип условия - критерий условия - значение условия" (см. рис. ниже). На основании условий срабатывания правила Kaspersky Endpoint Security применяет (или не применяет) правило к программе.
Правило Контроля программ. Параметры условий срабатывания правила
В правилах используются включающие и исключающие условия:
- Включающие условия. Kaspersky Endpoint Security применяет правило к программе, если программа соответствует хотя бы одному включающему условию.
- Исключающие условия. Kaspersky Endpoint Security не применяет правило к программе, если программа соответствует хотя бы одному исключающему условию или не соответствует ни одному включающему условию.
Условия срабатывания правила формируются с помощью критериев. Для формирования условий в Kaspersky Endpoint Security используются следующие критерии:
- путь к папке с исполняемым файлом программы или путь к исполняемому файлу программы;
- метаданные: название исполняемого файла программы, версия исполняемого файла программы, название программы, версия программы, производитель программы;
- хеш исполняемого файла программы;
- сертификат: издатель, субъект, отпечаток;
- принадлежность программы к KL-категории;
- расположение исполняемого файла программы на съемном диске.
Для каждого критерия, используемого в условии, нужно указать его значение. Если параметры запускаемой программы соответствуют значениям критериев, указанных во включающем условии, правило срабатывает. В этом случае Контроль программ выполняет действие, прописанное в правиле. Если параметры программы соответствуют значениям критериев, указанных в исключающем условии, Контроль программ не контролирует запуск программы.
Решения компонента Контроль программ при срабатывании правила
При срабатывании правила Контроль программ в соответствии с правилом разрешает или запрещает пользователям (группам пользователей) запускать программы. Вы можете выбирать отдельных пользователей или группы пользователей, которым разрешен или запрещен запуск программ, для которых срабатывает правило.
Если в правиле не указан ни один пользователь, которому разрешен запуск программ, удовлетворяющих правилу, правило называется запрещающим.
Если в правиле не указан ни один пользователь, которому запрещен запуск программ, удовлетворяющих правилу, правило называется разрешающим.
Приоритет запрещающего правила выше приоритета разрешающего правила. Например, если для группы пользователей назначено разрешающее правило Контроля программы и для одного из пользователей этой группы назначено запрещающее правило Контроля программы, то этому пользователю будет запрещен запуск программы.
Статус работы правила
Правила Контроля программ могут иметь один из следующих статусов работы:
- Вкл. Статус означает, что правило используется во время работы компонента Контроль программ.
- Выкл. Статус означает, что правило не используется во время работы компонента Контроль программ.
- Тест. Статус означает, что Kaspersky Endpoint Security разрешает запуск программ, на которые распространяется действие правила, но заносит информацию о запуске этих программ в отчет.
Добавление и изменение правила Контроля программ
Чтобы добавить или изменить правило Контроля программ, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Контроль программ.
В правой части окна отобразятся параметры компонента Контроль программ.
- Установите флажок Контроль программ, чтобы параметры компонента стали доступными для изменения.
- Выполните одно из следующих действий:
- Если вы хотите добавить правило, нажмите на кнопку Добавить.
- Если вы хотите изменить существующее правило, выберите правило в списке и нажмите на кнопку Изменить.
Откроется окно Правило Контроля программ.
- Задайте или измените параметры правила:
- В поле Название правила введите или измените название правила.
- В таблице Включающие условия сформируйте или измените список включающих условий срабатывания правила с помощью кнопок Добавить, Изменить, Удалить, Сделать исключением.
- В таблице Исключающие условия сформируйте или измените список исключающих условий срабатывания правила с помощью кнопок Добавить, Изменить, Удалить, Сделать вкл. условием.
- Если требуется, измените тип условия срабатывания правила:
- Чтобы сменить тип условия с включающего на исключающее, выберите условие в таблице Включающие условия и нажмите на кнопку Сделать исключением.
- Чтобы сменить тип условия с исключающего на включающее, выберите условие в таблице Исключающие условия и нажмите на кнопку Сделать вкл. условием.
- Задайте или измените список пользователей и / или групп пользователей, которым разрешено или запрещено запускать программы, удовлетворяющие условиям срабатывания правила. Для этого нажмите на кнопку Добавить в таблице Субъекты и их права.
Откроется окно Microsoft Windows Выбор пользователей или групп. В этом окне вы можете выбрать пользователей и / или группы пользователей.
По умолчанию в список пользователей добавлено значение Все. Действие правила распространяется на всех пользователей.
Если в таблице не указан ни один пользователь, правило не может быть сохранено.
- В таблице Субъекты и их права установите флажки Разрешить или Запретить напротив пользователей и / или групп пользователей, чтобы определить их право на запуск программ.
Флажок, установленный по умолчанию зависит от режима работы Контроля программ.
- Установите флажок Запретить остальным пользователям, если вы хотите, чтобы программа запрещала запуск программ, удовлетворяющих условиям срабатывания правила, всем пользователям, которые не указаны в графе Субъект и не входят в группы пользователей, указанные в графе Субъект.
Если флажок Запретить остальным пользователям снят, Kaspersky Endpoint Security не контролирует запуск программ пользователями, которые не указаны в таблице Субъекты и их права и не входят в группы пользователей, указанные в таблице Субъекты и их права.
- Установите флажок Доверенные программы обновления, если вы хотите, чтобы программы, удовлетворяющие условиям срабатывания правила, Kaspersky Endpoint Security считал доверенными программами обновления с правом создавать другие исполняемые файлы, запуск которых в дальнейшем будет разрешен.
При миграции параметров Kaspersky Endpoint Security осуществляется также миграция списка исполняемых файлов, созданных доверенными программами обновления.
- Нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Добавление условия срабатывания в правило Контроля программ
Чтобы добавить новое условие срабатывания в правило Контроля программ, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Контроль программ.
В правой части окна отобразятся параметры компонента Контроль программ.
- Установите флажок Контроль программ, чтобы параметры компонента стали доступными для изменения.
- Выполните одно из следующих действий:
- Если вы хотите создать новое правило и добавить в него условие срабатывания, нажмите на кнопку Добавить.
- Если вы хотите добавить условие срабатывания в существующее правило, выберите его в списке правил и нажмите на кнопку Изменить.
Откроется окно Правило Контроля программ.
- В таблице Включающие условия или Исключающие условия нажмите на кнопку Добавить.
С помощью раскрывающегося списка под кнопкой Добавить вы можете добавлять в правило различные условия срабатывания (см. инструкции ниже).
Чтобы добавить условие срабатывания правила на основе свойств файлов в указанной папке, выполните следующие действия:
- В раскрывающемся списке под кнопкой Добавить выберите пункт Условия из свойств файлов указанной папки.
Откроется стандартное окно Microsoft Windows Выбор папки.
- В окне Выбор папки выберите папку с исполняемыми файлами программ, на основе свойств которых вы хотите сформировать одно или несколько условий срабатывания правила.
- Нажмите на кнопку OK.
Откроется окно Добавление условий.
- В раскрывающемся списке Показать критерий выберите критерий, на основе которого вы хотите создать одно или несколько условий срабатывания правила: Хеш файла, Сертификат, KL-категория, Метаданные или Путь к папке.
Kaspersky Endpoint Security не поддерживает MD5-хеш файла и не контролирует запуск приложений на основе MD5-хеша. В качестве условия срабатывания правила используется SHA256-хеш.
- Если в раскрывающемся списке Показать критерий вы выбрали элемент Метаданные, установите флажки напротив тех свойств исполняемых файлов программы, которые вы хотите использовать в условии срабатывании правила: Название файла, Версия файла, Название программы, Версия программы, Производитель.
Если не выбрано ни одно из указанных свойств, правило не может быть сохранено.
- Если в раскрывающемся списке Показать критерий вы выбрали элемент Сертификат, установите флажки напротив тех параметров, которые вы хотите использовать в условии срабатывании правила: Издатель, Субъект, Отпечаток.
Если не выбран ни один из указанных параметров, правило не может быть сохранено.
Не рекомендуется использовать в качестве условий срабатывания правил только критерии Издатель и Субъект. Использование этих критериев является ненадежным.
- Установите флажки напротив названий исполняемых файлов программ, свойства которых вы хотите включить в условия срабатывания правила.
- Нажмите на кнопку Далее.
Отобразится список сформированных условий срабатывания правила.
- В списке сформированных условий срабатывания правила установите флажки около тех условий срабатывания правила, которые вы хотите добавить в правило Контроля программ.
- Нажмите на кнопку Завершить.
Чтобы добавить условие срабатывания правила на основе свойств программ, запускавшихся на компьютере, выполните следующие действия:
- В раскрывающемся списке под кнопкой Добавить выберите пункт Условия из свойств запускавшихся программ.
- В окне Добавление условий в раскрывающемся списке Показать критерий выберите критерий, на основе которого вы хотите создать одно или несколько условий срабатывания правила: Хеш файла, Сертификат, KL-категория, Метаданные или Путь к папке.
Kaspersky Endpoint Security не поддерживает MD5-хеш файла и не контролирует запуск приложений на основе MD5-хеша. В качестве условия срабатывания правила используется SHA256-хеш.
- Если в раскрывающемся списке Показать критерий вы выбрали элемент Метаданные, установите флажки напротив тех свойств исполняемых файлов программы, которые вы хотите использовать в условии срабатывании правила: Название файла, Версия файла, Название программы, Версия программы, Производитель.
Если не выбрано ни одно из указанных свойств, правило не может быть сохранено.
- Если в раскрывающемся списке Показать критерий вы выбрали элемент Сертификат, установите флажки напротив тех параметров, которые вы хотите использовать в условии срабатывании правила: Издатель, Субъект, Отпечаток.
Если не выбран ни один из указанных параметров, правило не может быть сохранено.
Не рекомендуется использовать в качестве условий срабатывания правил только критерии Издатель и Субъект. Использование этих критериев является ненадежным.
- Установите флажки напротив названий исполняемых файлов программ, свойства которых вы хотите включить в условия срабатывания правила.
- Нажмите на кнопку Далее.
Отобразится список сформированных условий срабатывания правила.
- В списке сформированных условий срабатывания правила установите флажки около тех условий срабатывания правила, которые вы хотите добавить в правило Контроля программ.
- Нажмите на кнопку Завершить.
Чтобы добавить условие срабатывания правила на основе KL-категории, выполните следующие действия:
- В раскрывающемся списке под кнопкой Добавить выберите пункт Условия "KL-категория".
KL-категория - сформированный специалистами "Лаборатории Касперского" список программ, обладающих общими тематическими признаками. Например, KL-категория "Офисные программы" включает в себя программы из пакетов Microsoft Office, Adobe Acrobat и другие.
- В окне Условия "KL-категория" установите флажки около названий тех KL-категорий, на основе которых вы хотите создать условия срабатывания правила.
- Нажмите на кнопку OK.
Чтобы добавить условие срабатывания правила, сформированное вручную, выполните следующие действия:
- В раскрывающемся списке под кнопкой Добавить выберите пункт Условие вручную.
- Нажмите на кнопку Выбрать в окне Пользовательское условие и укажите путь к исполняемому файлу программы.
- Выберите критерий, на основе которого вы хотите создать условие срабатывания правила: Хеш файла, Сертификат, Метаданные или Путь к файлу или папке.
Kaspersky Endpoint Security не поддерживает MD5-хеш файла и не контролирует запуск приложений на основе MD5-хеша. В качестве условия срабатывания правила используется SHA256-хеш.
Если вы используете символьную ссылку в поле Путь к файлу или папке, рекомендуется развернуть символьную ссылку для корректной работы правила Контроля программ. Для этого нажмите на кнопку Развернуть символьную ссылку.
- Настройте параметры выбранного критерия.
- Нажмите на кнопку OK.
Чтобы добавить условие срабатывания на основе информации о носителе исполняемого файла программы, выполните следующие действия:
- В раскрывающемся списке под кнопкой Добавить выберите пункт Условие по носителю файла.
- В окне Условие по носителю файла в раскрывающемся списке Носитель выберите тип запоминающего устройства, запуск программ с которого будет условием срабатывания правила.
- Нажмите на кнопку OK.
Изменение статуса правила Контроля программ
Чтобы изменить статус правила Контроля программ, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Контроль программ.
В правой части окна отобразятся параметры компонента Контроль программ.
- Установите флажок Контроль программ, чтобы параметры компонента стали доступными для изменения.
- В графе Статус по левой клавише мыши откройте контекстное меню и выберите один из следующих пунктов:
- Вкл. Статус означает, что правило используется во время работы компонента Контроль программ.
- Выкл. Статус означает, что правило не используется во время работы компонента Контроль программ.
- Тест. Статус означает, что Kaspersky Endpoint Security всегда разрешает запуск программ, на которые распространяется действие этого правила, но заносит информацию о запуске этих программ в отчет.
С помощью статуса Тест вы можете назначить действие, аналогичное элементу Тестировать правила, для части правил, при выбранном элементе Применять правила в раскрывающемся списке Действие.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Тестирование правил Контроля программ
Чтобы убедиться, что правила Контроля программ не блокируют программы, необходимые для работы, рекомендуется после создания правил включить тестирование правил Контроля программ и проанализировать их работу.
Для анализа работы правил Контроля программ требуется изучить события по результатам работы компонента Контроль программ, приходящие в Kaspersky Security Center. Если для всех программ, которые необходимы для работы пользователю компьютера, отсутствуют события о запрете запуска в тестовом режиме, то созданы верные правила. В противном случае рекомендуется уточнить параметры созданных вами правил, создать дополнительные или удалить существующие правила.
По умолчанию для правил Контроля программ выбрано действие Применять правила.
Чтобы включить тестирование правил Контроля программ или выбрать блокирующее действие Контроля программ, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Контроль программ.
В правой части окна отобразятся параметры компонента Контроль программ.
- Установите флажок Контроль программ, чтобы параметры компонента стали доступными для изменения.
- В раскрывающемся списке Режим контроля выберите один из следующих элементов:
- Черный список, если вы хотите разрешать запуск всех программ, кроме программ, указанных в запрещающих правилах.
- Белый список, если вы хотите запрещать запуск всех программ, кроме программ, указанных в разрешающих правилах.
- Выполните одно из следующих действий:
- Если вы хотите включить тестовый режим для правил Контроля программ, в раскрывающемся списке Действие выберите элемент Тестировать правила.
- Если вы хотите включить блокирующий режим для правил Контроля программ, в раскрывающемся списке Действие выберите элемент Применять правила.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Kaspersky Endpoint Security не будет блокировать программы, запуск которых запрещен компонентом Контроль программ, но будет отправлять уведомления об их запуске на Сервер администрирования.
В начало
Ограничения функциональности Контроля программ
Работа компонента Контроль программ ограничена в следующих случаях:
- При обновлении версии программы импорт параметров компонента Контроль программ не поддерживается.
- При обновлении версии программы импорт параметров компонента Контроль программ поддерживается только при обновлении версии Kaspersky Endpoint Security 10 Service Pack 2 для Windows и выше до Kaspersky Endpoint Security 11.2.0 для Windows.
При обновлении версий программы, отличных от Kaspersky Endpoint Security 10 Service Pack 2 для Windows, для восстановления работоспособности Контроля программ необходимо заново настроить параметры работы компонента.
- При отсутствии соединения с серверами KSN Kaspersky Endpoint Security получает информацию о репутации программ и их модулей только из локальных баз.
Список программ, для которых Kaspersky Endpoint Security определяет KL-категорию Программы, доверенные согласно репутации в KSN, при наличии соединения с серверами KSN может отличаться от списка программ, для которых Kaspersky Endpoint Security определяет KL-категорию Программы, доверенные согласно репутации в KSN, при отсутствии соединения с KSN.
- В базе данных Kaspersky Security Center может храниться информация о 150 000 обработанных файлов. При достижении этого количества записей новые файлы не будут обработаны. Для возобновления работы инвентаризации требуется удалить с компьютера, на котором установлена программа Kaspersky Endpoint Security, файлы, учтенные в базе данных Kaspersky Security Center ранее в результате инвентаризации.
- Компонент не контролирует запуск скриптов, если скрипт передается интерпретатору не через командную строку.
Если запуск интерпретатора разрешен правилами Контроля программ, то компонент не блокирует скрипт, запущенный из этого интерпретатора.
Если запуск хотя бы одного из скриптов, указанных в командной строке интерпретатора, запрещен правилами Контроля программ, то компонент блокирует все скрипты, указанные в командной строке интерпретатора.
- Компонент не контролирует запуск скриптов из интерпретаторов, не поддерживаемых программой Kaspersky Endpoint Security.
Kaspersky Endpoint Security поддерживает следующие интерпретаторы:
- Java;
- PowerShell.
Поддерживаются следующие типы интерпретаторов:
- %ComSpec%;
- %SystemRoot%\\system32\\regedit.exe;
- %SystemRoot%\\regedit.exe;
- %SystemRoot%\\system32\\regedt32.exe;
- %SystemRoot%\\system32\\cscript.exe;
- %SystemRoot%\\system32\\wscript.exe;
- %SystemRoot%\\system32\\msiexec.exe;
- %SystemRoot%\\system32\\mshta.exe;
- %SystemRoot%\\system32\\rundll32.exe;
- %SystemRoot%\\system32\\wwahost.exe;
- %SystemRoot%\\syswow64\\cmd.exe;
- %SystemRoot%\\syswow64\\regedit.exe;
- %SystemRoot%\\syswow64\\regedt32.exe;
- %SystemRoot%\\syswow64\\cscript.exe;
- %SystemRoot%\\syswow64\\wscript.exe;
- %SystemRoot%\\syswow64\\msiexec.exe;
- %SystemRoot%\\syswow64\\mshta.exe;
- %SystemRoot%\\syswow64\\rundll32.exe;
- %SystemRoot%\\syswow64\\wwahost.exe.
Правила формирования масок имен файлов или папок
Маска имени файла или папки – это представление имени папки или имени и расширения файла с использованием общих символов.
Для формирования маски имени файла или папки вы можете использовать следующие общие символы:
- Символ
*
, который заменяет любой набор символов, в том числе пустой. Например, маскаC:\*.txt
будет включать все пути к файлам с расширениемtxt
, расположенным в папках и подпапках на диске (C:). - Символ
?
, который заменяет любой один символ, кроме символов\
и/
(разделители имен файлов и папок в путях к файлам и папкам). Например, маскаC:\Folder\???.txt
будет включать пути ко всем расположенным в папкеFolder
файлам с расширением txt и именем, состоящим из трех символов.
Изменение шаблонов сообщений Контроля программ
Когда пользователь пытается запустить программу, запрещенную правилом Контроля программ, Kaspersky Endpoint Security выводит сообщение о блокировке запуска программы. Если блокировка запуска программы, по мнению пользователя, произошла ошибочно, по ссылке из текста сообщения о блокировке пользователь может отправить сообщение администратору локальной сети организации.
Для сообщения о блокировке запуска программы и сообщения администратору предусмотрены шаблоны. Вы можете изменять шаблоны сообщений.
Чтобы изменить шаблон сообщения, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Контроль программ.
В правой части окна отобразятся параметры компонента Контроль программ.
- Установите флажок Контроль программ, чтобы параметры компонента стали доступными для изменения.
- Нажмите на кнопку Шаблоны.
Откроется окно Шаблоны сообщений.
- Выполните одно из следующих действий:
- Если вы хотите изменить шаблон сообщения о блокировке запуска программы, выберите закладку Блокировка.
- Если вы хотите изменить шаблон сообщения для администратора локальной сети организации, выберите закладку Сообщение администратору.
- Измените шаблон сообщения о блокировке или сообщения администратору. Для этого используйте кнопки По умолчанию и Переменная.
- Нажмите на кнопку ОК.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Контроль устройств
Этот компонент доступен, если программа Kaspersky Endpoint Security установлена на компьютере под управлением операционной системы Windows для персональных компьютеров. Этот компонент недоступен, если программа Kaspersky Endpoint Security установлена на компьютере под управлением операционной системы Windows для файловых серверов.
Контроль устройств управляет доступом пользователей к установленным или подключенным к компьютеру устройствам (например, жестким дискам, камере или модулю Wi-Fi). Это позволяет защитить компьютер от заражения при подключении этих устройств и предотвратить потерю или утечку данных.
Уровни доступа к устройствам
Контроль устройств управляет доступом на следующих уровнях:
- Тип устройства. Например, принтеры, съемные диски, CD/DVD-приводы.
Вы можете настроить доступ устройств следующим образом:
- Разрешать –
.
- Запрещать –
.
- Зависит от шины подключения (кроме Wi-Fi) –
.
- Запрещать с исключениями (только Wi-Fi) –
.
- Разрешать –
- Шина подключения. Шина подключения – интерфейс, с помощью которого устройства подключаются к компьютеру (например, USB, FireWire). Таким образом, вы можете ограничить подключение всех устройств, например, через USB.
Вы можете настроить доступ устройств следующим образом:
- Разрешать –
.
- Запрещать –
.
- Разрешать –
- Доверенные устройства. Доверенные устройства – это устройства, полный доступ к которым разрешен в любое время для пользователей, указанных в параметрах доверенного устройства.
Вы можете добавить доверенные устройства по следующим данным:
- По идентификатору устройства. Каждое устройство имеет уникальный идентификатор. Вы можете просмотреть идентификатор в свойствах устройства средствами операционной системы.
- По модели устройства. Каждое устройство имеет VID (идентификатор производителя) и PID (идентификатор продукта). Вы можете просмотреть идентификаторы в свойствах устройства средствами операционной системы.
- По маске идентификатора. Например,
device*
.
Контроль устройств регулирует доступ пользователей к устройствам с помощью правил доступа. Также Контроль устройств позволяет сохранять события подключения / отключения устройств. Для сохранения событий вам нужно настроить отправку событий в политике.
Если доступ к устройству зависит от шины подключения (статус ), Kaspersky Endpoint Security не сохраняет события подключения / отключения устройства. Чтобы программа Kaspersky Endpoint Security сохраняла события подключения / отключения устройства, разрешите доступ к соответствующему типу устройств (статус
) или добавьте устройство в список доверенных.
При подключении к компьютеру устройства, доступ к которому запрещен Контролем устройств, Kaspersky Endpoint Security заблокирует доступ и покажет уведомление (см. рис. ниже).
Уведомление Контроля устройств
Алгоритм работы Контроля устройств
Kaspersky Endpoint Security принимает решение о доступе к устройству после того, как пользователь подключил это устройство к компьютеру (см. рис. ниже).
Алгоритм работы Контроля устройств
Если устройство подключено и доступ разрешен, вы можете изменить правило доступа и запретить доступ. В этом случае при очередном обращении к устройству (просмотр дерева папок, чтение, запись) Kaspersky Endpoint Security блокирует доступ. Блокирование устройства без файловой системы произойдет только при последующем подключении устройства.
Если пользователю компьютера с установленной программой Kaspersky Endpoint Security требуется запросить доступ к устройству, которое, по его мнению, было заблокировано ошибочно, передайте ему инструкцию по запросу доступа.
Включение и выключение Контроля устройств
По умолчанию Контроль устройств включен. Вы можете выключить Контроль устройств при необходимости.
Чтобы включить или выключить Контроль устройств, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Контроль устройств.
В правой части окна отобразятся параметры компонента Контроль устройств.
- Выполните одно из следующих действий:
- Установите флажок Контроль устройств, если вы хотите включить Контроль устройств.
- Снимите флажок Контроль устройств, если вы хотите выключить Контроль устройств.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
О правилах доступа
Правила доступа – набор параметров, которые определяют доступ пользователей к установленным или подключенным к компьютеру устройствам. Невозможно добавить устройство, которое выходит за рамки классификации Контроля устройств. Доступ к этим устройствам разрешен для всех пользователей.
Правила доступа к устройствам
Набор параметров правила доступа отличается в зависимости от типа устройств (см. таблицу ниже).
Параметры правила доступа
Устройства |
Доступ (Разрешать |
Расписание доступа к устройству |
Назначение пользователей / группы пользователей |
Разрешение на чтение / запись |
---|---|---|---|---|
Жесткие диски |
||||
Съемные диски |
||||
Принтеры |
– |
– |
– |
|
Дискеты |
||||
CD/DVD-приводы |
||||
Модемы |
– |
– |
– |
|
Стримеры |
– |
– |
– |
|
Мультифункциональные устройства |
– |
– |
– |
|
Устройства чтения смарт-карт |
– |
– |
– |
|
Windows CE USB ActiveSync устройства |
– |
– |
– |
|
Внешние сетевые адаптеры |
– |
– |
– |
|
Портативные устройства (MTP) |
||||
Bluetooth |
– |
– |
– |
|
Камеры и сканеры |
– |
– |
– |
По умолчанию правила доступа к устройствам разрешают полный доступ к устройствам всем пользователям в любое время, если разрешен доступ к шинам подключения для соответствующих типов устройств (статус ).
Правило доступа к сетям Wi-Fi
Правило доступа к сетям Wi-Fi определяет разрешение (статус ) или запрет (статус
) на использование сетей Wi-Fi. Вы можете добавить в правило доверенную сеть Wi-Fi (статус
). Использование доверенной сети Wi-Fi разрешено без ограничений. По умолчанию правило доступа к сетям Wi-Fi разрешает доступ к любым сетям Wi-Fi.
Правила доступа к шинам подключения
Правила доступа к шинам определяют только разрешение (статус ) или запрет (статус
) на подключение устройств. Для всех шин подключения из классификации компонента Контроль устройств по умолчанию созданы правила, разрешающие доступ к шинам.
Изменение правила доступа к устройствам
В зависимости от типа устройства вы можете изменять разные параметры доступа: список пользователей, получающих доступ к устройству, расписание доступа и разрешение / запрет на доступ.
Чтобы изменить правило доступа к устройствам, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Контроль устройств.
В правой части окна отобразятся параметры компонента Контроль устройств.
- В правой части окна выберите закладку Типы устройств.
На закладке Типы устройств находятся правила доступа для всех устройств, которые есть в классификации компонента Контроль устройств.
- Выберите правило доступа, которое хотите изменить.
- Нажмите на кнопку Изменить. Кнопка доступна только для тех типов устройств, которые имеют файловую систему.
Откроется окно Настройка правила доступа к устройствам.
По умолчанию правило доступа к устройствам разрешает полный доступ к типу устройств всем пользователям в любое время. Такое правило доступа в списке Пользователи и / или группы пользователей содержит группу Все, а в таблице Права выделенной группы пользователей по расписаниям доступа содержит расписание доступа к устройствам Расписание по умолчанию с установленными правами на все возможные операции с устройствами.
- Нажмите на кнопку Выбрать.
Откроется окно Выбор пользователей и/или групп.
- Выполните следующие действия:
- Если вы хотите добавить пользователей и / или группы пользователей в таблицу в окне Выбор пользователей и/или групп, выполните следующие действия:
- В окне Выбор пользователей и/или групп нажмите на на кнопку Добавить
Откроется стандартное окно Microsoft Windows Выбор пользователей или групп.
- В окне Windows Выбор пользователей или групп задайте пользователей и / или группы пользователей, для которых Kaspersky Endpoint Security распознает выбранные устройства как доверенные.
- В окне Windows Выбор пользователей или групп нажмите на кнопку OK.
Имена пользователей и / или групп пользователей, заданных в окне Microsoft Windows Выбор пользователей или групп, отобразятся в окне Выбор пользователей и/или групп.
- В окне Выбор пользователей и/или групп нажмите на на кнопку Добавить
- Если вы хотите удалить пользователей и / или группы пользователей из таблицы в окне Выбор пользователей и/или групп, выберите одну или несколько строк в таблице и нажмите на кнопку Удалить.
Чтобы выбрать несколько строк, выделяйте их, удерживая клавишу CTRL.
- Если вы хотите добавить пользователей и / или группы пользователей в таблицу в окне Выбор пользователей и/или групп, выполните следующие действия:
- В окне Выбор пользователей и/или групп нажмите на кнопку OK.
- В таблице Права выделенной группы пользователей по расписаниям доступа настройте расписание доступа к устройствам для выбранного пользователя и / или группы пользователей. Для этого установите флажки около названий тех расписаний доступа к устройствам, которые вы хотите использовать в изменяемом правиле доступа к устройствам.
- Для изменения списка расписаний доступа к устройствам используйте кнопки Создать, Изменить, Копировать, Удалить в таблице Права выделенной группы пользователей по расписаниям доступа.
- Для каждого расписания доступа к устройствам, используемого в изменяемом правиле, задайте операции, которые разрешаются при работе с устройствами. Для этого в таблице Права выделенной группы пользователей по расписаниям доступа установите флажки в графах с названиями нужных операций.
- Нажмите на кнопку ОК.
После того как вы изменили исходные значения параметров правила доступа к устройствам, параметр доступа к типу устройств в графе Доступ в таблице на закладке Типы устройств принимает значение Ограничивать правилами.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Включение и выключение записи событий в журнал
Запись событий в журнал доступна только для операций с файлами на съемных дисках.
Чтобы включить или выключить запись событий в журнал, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Контроль устройств.
В правой части окна отобразятся параметры компонента Контроль устройств.
- В правой части окна выберите закладку Типы устройств.
На закладке Типы устройств находятся правила доступа для всех устройств, которые есть в классификации компонента Контроль устройств.
- Выберите в таблице устройств Съемные диски.
В верхней части таблицы станет доступной кнопка Запись событий в журнал.
- Нажмите на кнопку Запись событий в журнал.
Откроется окно Параметры записи событий в журнал.
- Выполните одно из следующих действий:
- Если вы хотите включить запись событий об операциях записи и удаления файлов на съемных дисках, установить флажок Включить запись событий в журнал.
Kaspersky Endpoint Security будет сохранять событие в файл журнала и отправлять сообщение на Сервер администрирования Kaspersky Security Center, когда пользователь совершает операции записи или удаления с файлами на съемных дисках.
- В противном случае снимите флажок Включить запись событий в журнал.
- Если вы хотите включить запись событий об операциях записи и удаления файлов на съемных дисках, установить флажок Включить запись событий в журнал.
- Укажите, информация о каких операциях должна записываться в журнал. Для этого выполните одно из следующих действий:
- Если вы хотите, чтобы Kaspersky Endpoint Security записывал в журнал все события, установите флажок Сохранять информацию обо всех файлах.
- Если вы хотите, чтобы Kaspersky Endpoint Security записывал в журнал только информацию о файлах определенного формата, в блоке Фильтр по форматам файлов установите флажки напротив нужных форматов файлов.
- Нажмите на кнопку Выбрать.
Откроется окно Выбор пользователей и/или групп.
Когда пользователи, указанные в блоке Пользователи, будут производить запись в файлы, расположенные на съемных дисках, или удалять файлы со съемных дисков, Kaspersky Endpoint Security будет сохранять информацию о совершенной операции в журнал событий и отправлять сообщение на Сервер администрирования Kaspersky Security Center.
- Выполните следующие действия:
- Если вы хотите добавить пользователей и / или группы пользователей в таблицу в окне Выбор пользователей и/или групп, выполните следующие действия:
- В окне Выбор пользователей и/или групп нажмите на на кнопку Добавить
Откроется стандартное окно Microsoft Windows Выбор пользователей или групп.
- В окне Windows Выбор пользователей или групп задайте пользователей и / или группы пользователей, для которых Kaspersky Endpoint Security распознает выбранные устройства как доверенные.
- В окне Windows Выбор пользователей или групп нажмите на кнопку OK.
Имена пользователей и / или групп пользователей, заданных в окне Microsoft Windows Выбор пользователей или групп, отобразятся в окне Выбор пользователей и/или групп.
- В окне Выбор пользователей и/или групп нажмите на на кнопку Добавить
- Если вы хотите удалить пользователей и / или группы пользователей из таблицы в окне Выбор пользователей и/или групп, выберите одну или несколько строк в таблице и нажмите на кнопку Удалить.
Чтобы выбрать несколько строк, выделяйте их, удерживая клавишу CTRL.
- Если вы хотите добавить пользователей и / или группы пользователей в таблицу в окне Выбор пользователей и/или групп, выполните следующие действия:
- В окне Выбор пользователей и/или групп нажмите на кнопку OK.
- Нажмите на кнопку ОК в окне Параметры записи событий в журнал.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Вы можете просмотреть события, связанные с файлами на съемных дисках, в Консоли администрирования Kaspersky Security Center в рабочей области для узла Сервер администрирования на закладке События. Чтобы события отображались в локальном журнале событий Kaspersky Endpoint Security, требуется установить флажок Выполнена операция с файлом в параметрах уведомлений для компонента Контроль устройств.
В начало
Добавление сети Wi-Fi в список доверенных
Вы можете разрешить пользователям подключаться к сетям Wi-Fi, которые вы считаете безопасными, например, к корпоративной сети Wi-Fi. Для этого нужно добавить эту сеть в список доверенных сетей Wi-Fi. Контроль устройств будет блокировать доступ ко всем сетям Wi-Fi, кроме тех, которые указаны в списке доверенных.
Чтобы добавить сеть Wi-Fi в список доверенных, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Контроль устройств.
В правой части окна отобразятся параметры компонента Контроль устройств.
- В правой части окна выберите закладку Типы устройств.
На закладке Типы устройств находятся правила доступа для всех устройств, которые есть в классификации компонента Контроль устройств.
- В графе Доступ напротив устройства Wi-Fi вызовите контекстное меню по правой клавише мыши.
- Выберите пункт Запрещать с исключениями.
- В списке устройств выберите Wi-Fi и нажмите на кнопку Изменить.
Откроется окно Доверенные сети Wi-Fi.
- Нажмите на кнопку Добавить.
Откроется окно Доверенная сеть Wi-Fi.
- В окне Доверенная сеть Wi-Fi выполните следующие действия:
- В поле Имя сети укажите имя сети Wi-Fi, которую вы хотите добавить в список доверенных.
- В раскрывающемся списке Тип аутентификации выберите тип аутентификации, используемый при подключении к доверенной сети Wi-Fi.
- В раскрывающемся списке Тип шифрования выберите тип шифрования, используемый для защиты трафика доверенной сети Wi-Fi.
- В поле Комментарий вы можете указать любую информацию о добавленной сети Wi-Fi.
Сеть Wi-Fi считается доверенной, если ее параметры соответствуют всем параметрам, указанным в правиле.
- Нажмите на кнопку ОК в окне Доверенная сеть Wi-Fi.
- Нажмите на кнопку ОК в окне Доверенные сети Wi-Fi.
Изменение правила доступа к шине подключения
Чтобы изменить правило доступа к шине подключения, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Контроль устройств.
В правой части окна отобразятся параметры компонента Контроль устройств.
- Выберите закладку Шины подключения.
На закладке Шины подключения находятся правила доступа для всех шин подключения, которые есть в классификации компонента Контроль устройств.
- Выберите правило доступа к шине, которое хотите изменить.
- Измените значение параметра доступа:
- Чтобы разрешить доступ к шине подключения, в графе Доступ вызовите контекстное меню и выберите пункт Разрешать.
- Чтобы запретить доступ к шине подключения, в графе Доступ вызовите контекстное меню и выберите пункт Запрещать.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Действия с доверенными устройствами
Доверенные устройства – это устройства, полный доступ к которым разрешен в любое время для пользователей, указанных в параметрах доверенного устройства.
Для работы с доверенными устройствами доступны следующие действия:
- добавление устройства в список доверенных устройств;
- изменение пользователя и / или группы пользователей, которым разрешен доступ к доверенному устройству;
- удаление устройства из списка доверенных устройств.
Если устройство добавлено в список доверенных устройств, а для устройств этого типа создано правило доступа, запрещающее или ограничивающее доступ, то при принятии решения о доступе к устройству наличие устройства в списке доверенных устройств имеет более высокий приоритет, чем правило доступа.
Добавление устройства в список доверенных из интерфейса программы
По умолчанию при добавлении устройства в список доверенных устройств доступ к устройству разрешается всем пользователям (группе пользователей "Все").
Чтобы добавить устройство в список доверенных из интерфейса программы, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Контроль устройств.
В правой части окна отобразятся параметры компонента Контроль устройств.
- В правой части окна выберите закладку Доверенные устройства.
- Нажмите на кнопку Выбрать.
Откроется окно Выбор доверенных устройств.
- Установите флажок напротив названия устройства, которое вы хотите добавить в список доверенных устройств.
Список устройств в графе Устройства зависит от того, какое значение выбрано в раскрывающемся списке Отображать подключенные устройства.
- Нажмите на кнопку Выбрать.
Откроется окно Выбор пользователей и/или групп.
- Выполните следующие действия:
- Если вы хотите добавить пользователей и / или группы пользователей в таблицу в окне Выбор пользователей и/или групп, выполните следующие действия:
- В окне Выбор пользователей и/или групп нажмите на на кнопку Добавить
Откроется стандартное окно Microsoft Windows Выбор пользователей или групп.
- В окне Windows Выбор пользователей или групп задайте пользователей и / или группы пользователей, для которых Kaspersky Endpoint Security распознает выбранные устройства как доверенные.
- В окне Windows Выбор пользователей или групп нажмите на кнопку OK.
Имена пользователей и / или групп пользователей, заданных в окне Microsoft Windows Выбор пользователей или групп, отобразятся в окне Выбор пользователей и/или групп.
- В окне Выбор пользователей и/или групп нажмите на на кнопку Добавить
- Если вы хотите удалить пользователей и / или группы пользователей из таблицы в окне Выбор пользователей и/или групп, выберите одну или несколько строк в таблице и нажмите на кнопку Удалить.
Чтобы выбрать несколько строк, выделяйте их, удерживая клавишу CTRL.
- Если вы хотите добавить пользователей и / или группы пользователей в таблицу в окне Выбор пользователей и/или групп, выполните следующие действия:
- В окне Выбор пользователей и/или групп нажмите на кнопку OK.
- Нажмите на кнопку OK.
- В окне Выбор доверенных устройств нажмите на кнопку OK.
В таблице на закладке Доверенные устройства окна настроек компонента Контроль устройств появится строка с параметрами добавленного доверенного устройства.
- Повторите пункты 4-7 для каждого устройства, которое вы хотите добавить в список доверенных устройств для определенных пользователей и / или групп пользователей.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Добавление устройств в список доверенных по их модели или идентификатору
По умолчанию при добавлении устройства в список доверенных устройств доступ к устройству разрешается всем пользователям (группе пользователей "Все").
Чтобы добавить устройства в список доверенных по их модели или идентификатору, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В разделе Контроль безопасности выберите подраздел Контроль устройств.
- В правой части окна выберите закладку Доверенные устройства.
- Нажмите на кнопку Добавить.
Откроется контекстное меню кнопки.
- В контекстном меню кнопки Добавить выполните одно из следующих действий:
- Выберите пункт Устройства по идентификатору, если для добавления в список доверенных устройств вы хотите выбирать устройства, для которых известны их уникальные идентификаторы.
- Выберите пункт Устройства по модели, если вы хотите добавить в список доверенные устройства, для которых известны VID (идентификатор производителя) и PID (идентификатор программы).
- В открывшемся окне в раскрывающемся списке Тип устройств выберите тип устройств для вывода в таблице ниже.
- Нажмите на кнопку Обновить.
В таблице отобразится список устройств, для которых известны их идентификаторы и/или модели и которые отнесены к типу, указанному в раскрывающемся списке Тип устройств.
- Установите флажки напротив названий устройств, которые вы хотите добавить в список доверенных устройств.
- Нажмите на кнопку Выбрать.
Откроется окно Выбор пользователей и/или групп.
- Выполните следующие действия:
- Если вы хотите добавить пользователей и / или группы пользователей в таблицу в окне Выбор пользователей и/или групп, выполните следующие действия:
- В окне Выбор пользователей и/или групп нажмите на на кнопку Добавить
Откроется стандартное окно Microsoft Windows Выбор пользователей или групп.
- В окне Windows Выбор пользователей или групп задайте пользователей и / или группы пользователей, для которых Kaspersky Endpoint Security распознает выбранные устройства как доверенные.
- В окне Windows Выбор пользователей или групп нажмите на кнопку OK.
Имена пользователей и / или групп пользователей, заданных в окне Microsoft Windows Выбор пользователей или групп, отобразятся в окне Выбор пользователей и/или групп.
- В окне Выбор пользователей и/или групп нажмите на на кнопку Добавить
- Если вы хотите удалить пользователей и / или группы пользователей из таблицы в окне Выбор пользователей и/или групп, выберите одну или несколько строк в таблице и нажмите на кнопку Удалить.
Чтобы выбрать несколько строк, выделяйте их, удерживая клавишу CTRL.
- Если вы хотите добавить пользователей и / или группы пользователей в таблицу в окне Выбор пользователей и/или групп, выполните следующие действия:
- В окне Выбор пользователей и/или групп нажмите на кнопку OK.
- Нажмите на кнопку OK.
В таблице на закладке Доверенные устройства отобразятся строки с параметрами добавленных доверенных устройств.
- Нажмите на кнопку OK или Применить, чтобы сохранить внесенные изменения.
Добавление устройств в список доверенных по маске их идентификатора
По умолчанию при добавлении устройства в список доверенных устройств доступ к устройству разрешается всем пользователям (группе пользователей "Все").
Чтобы добавить устройства в список доверенных по маске их идентификатора, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В разделе Контроль безопасности выберите подраздел Контроль устройств.
- В правой части окна выберите закладку Доверенные устройства.
- Нажмите на кнопку Добавить.
Откроется контекстное меню кнопки.
- В контекстном меню кнопки Добавить выберите пункт Устройства по маске идентификатора.
Откроется окно Добавление доверенных устройств по маске идентификатора.
- В раскрывающемся списке Тип устройств выберите тип устройств для вывода в таблице ниже.
- В поле Маска введите маску для идентификаторов устройств.
При вводе маски используйте символ
*
. Символ*
замещает любое число любых символов. Например, маска*disk*
позволяет выбрать все устройства, в идентификаторе которых есть фрагмент "disk".Kaspersky Endpoint Security не поддерживает символ
?
при вводе маски для идентификатора устройства. - Нажмите на кнопку Обновить.
В таблице отобразятся устройства, которые удовлетворяют параметрам поиска.
- Установите флажки напротив названий устройств, которые вы хотите добавить в список доверенных устройств.
- Справа от поля Разрешать пользователям и / или группам пользователей нажмите на кнопку Выбрать.
Откроется стандартное окно Windows для выбора пользователей или групп.
- Выберите пользователя или группу в Active Directory и подтвердите свой выбор.
- Нажмите на кнопку OK.
В таблице на закладке Доверенные устройства окна параметров компонента Контроль устройств появится строка с параметрами правила добавления устройств в список доверенных по маске их идентификаторов.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Настройка доступа пользователей к доверенному устройству
По умолчанию при добавлении устройства в список доверенных устройств доступ к устройству разрешается всем пользователям (группе пользователей "Все"). Вы можете настроить доступ пользователей (и групп пользователей) к доверенному устройству.
Чтобы настроить доступ пользователей к доверенному устройству, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Контроль устройств.
В правой части окна отобразятся параметры компонента Контроль устройств.
- В правой части окна выберите закладку Доверенные устройства.
- В списке доверенных устройств выберите устройство, правила доступа к которому вы хотите изменить.
- Нажмите на кнопку Изменить.
Откроется окно Настройка правила доступа к доверенным устройствам.
- Нажмите на кнопку Выбрать.
Откроется окно Выбор пользователей и/или групп.
- Выполните следующие действия:
- Если вы хотите добавить пользователей и / или группы пользователей в таблицу в окне Выбор пользователей и/или групп, выполните следующие действия:
- В окне Выбор пользователей и/или групп нажмите на на кнопку Добавить
Откроется стандартное окно Microsoft Windows Выбор пользователей или групп.
- В окне Windows Выбор пользователей или групп задайте пользователей и / или группы пользователей, для которых Kaspersky Endpoint Security распознает выбранные устройства как доверенные.
- В окне Windows Выбор пользователей или групп нажмите на кнопку OK.
Имена пользователей и / или групп пользователей, заданных в окне Microsoft Windows Выбор пользователей или групп, отобразятся в окне Выбор пользователей и/или групп.
- В окне Выбор пользователей и/или групп нажмите на на кнопку Добавить
- Если вы хотите удалить пользователей и / или группы пользователей из таблицы в окне Выбор пользователей и/или групп, выберите одну или несколько строк в таблице и нажмите на кнопку Удалить.
Чтобы выбрать несколько строк, выделяйте их, удерживая клавишу CTRL.
- Если вы хотите добавить пользователей и / или группы пользователей в таблицу в окне Выбор пользователей и/или групп, выполните следующие действия:
- В окне Выбор пользователей и/или групп нажмите на кнопку OK.
- Нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Удаление устройства из списка доверенных устройств
Чтобы удалить устройство из списка доверенных устройств, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Контроль устройств.
В правой части окна отобразятся параметры компонента Контроль устройств.
- В правой части окна выберите закладку Доверенные устройства.
- Выберите устройство, которое вы хотите удалить из списка доверенных устройств.
- Нажмите на кнопку Удалить.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Решение о доступе к устройству, которое вы удалили из списка доверенных устройств, Kaspersky Endpoint Security принимает на основании правил доступа к устройствам и правил доступа к шинам подключения.
В начало
Импорт списка доверенных устройств
Чтобы импортировать список доверенных устройств, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Контроль устройств.
В правой части окна отобразятся параметры компонента Контроль устройств.
- В правой части окна выберите закладку Доверенные устройства.
- Нажмите на кнопку Импорт.
Откроется окно Выбор конфигурационного файла.
- В окне Выбор конфигурационного файла выберите файл формата XML, из которого вы хотите импортировать список доверенных устройств, и нажмите на кнопку Открыть.
Если в списке доверенных устройств есть какие-либо элементы, откроется окно В списке уже есть элементы, в котором вы можете выполнить одно из следующих действий:
- Нажмите на кнопку Да, если вы хотите добавить импортируемые элементы к имеющимся.
- Нажмите на кнопку Нет, если вы хотите удалить имеющиеся элементы перед добавлением импортируемых.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Экспорт списка доверенных устройств
Чтобы экспортировать список доверенных устройств, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Контроль устройств.
В правой части окна отобразятся параметры компонента Контроль устройств.
- В правой части окна выберите закладку Доверенные устройства.
- Выберите элементы списка, которые вы хотите экспортировать.
- Нажмите на кнопку Экспорт.
Откроется окно Выбор конфигурационного файла.
- В окне Выбор конфигурационного файла укажите имя файла формата XML, в который вы хотите экспортировать список доверенных устройств, а также выберите папку, в которой вы хотите сохранить этот файл, и нажмите на кнопку Сохранить.
Получение доступа к заблокированному устройству
При настройке Контроля устройств вы можете случайно запретить доступ к необходимому для работы устройству.
Если в вашей организации не развернуто решение Kaspersky Security Center, то вы можете предоставить доступ к устройству в параметрах Kaspersky Endpoint Security. Например, вы можете добавить устройство в список доверенных или временно выключить Контроль устройств.
Если в вашей организации развернуто решение Kaspersky Security Center и к компьютерам применена политика, вы можете предоставить доступ к устройству в Консоли администрирования.
Онлайн-режим предоставления доступа
Предоставление доступа к заблокированному устройству в онлайн-режиме доступно только в том случае, если в организации развернуто решение Kaspersky Security Center и к компьютеру применена политика. Компьютер должен иметь возможность установить связь с Сервером администрирования.
Предоставление доступа в онлайн-режиме состоит из следующих этапов:
- Пользователь отправляет администратору сообщение с запросом на предоставление доступа.
- Администратор добавляет устройство в список доверенных.
Вы можете добавить доверенное устройство в политике для группы администрирования или в локальных параметрах программы для отдельного компьютера.
- Администратор обновляет параметры Kaspersky Endpoint Security на компьютере пользователя.
Схема предоставления доступа к устройству в онлайн-режиме
Офлайн-режим предоставления доступа
Предоставление доступа к заблокированному устройству в офлайн-режиме доступно только в том случае, если в организации развернуто решение Kaspersky Security Center и к компьютеру применена политика. В параметрах политики в разделе Контроль устройств должен быть установлен флажок Разрешить запрашивать временный доступ.
Если вам необходимо предоставить временный доступ к заблокированному устройству, а добавить устройство в список доверенных невозможно, вы можете предоставить доступ к устройству в офлайн-режиме. Таким образом, вы можете предоставить доступ к заблокированному устройству, если у компьютера отсутствует доступ к сети или компьютер находится за пределами сети организации.
Предоставление доступа в офлайн-режиме состоит из следующих этапов:
- Пользователь создает файл запроса и передает его администратору.
- Администратор создает из файла запроса ключ доступа и передает его пользователю.
- Пользователь активирует ключ доступа.
Схема предоставления доступа к устройству в офлайн-режиме
Онлайн-режим предоставления доступа
Предоставление доступа к заблокированному устройству в онлайн-режиме доступно только в том случае, если в организации развернуто решение Kaspersky Security Center и к компьютеру применена политика. Компьютер должен иметь возможность установить связь с Сервером администрирования.
Чтобы пользователю запросить доступ к заблокированному устройству, выполните следующие действия:
- Подключите устройство к компьютеру.
Kaspersky Endpoint Security покажет уведомление блокировки доступа к устройству (см. рис. ниже).
- Нажмите на ссылку Запросить доступ.
Откроется окно Сообщение для администратора локальной корпоративной сети. В сообщении содержится информация о заблокированном устройстве.
- Нажмите на кнопку Отправить.
Администратор получит сообщение c запросом на предоставление доступа, например, по электронной почте. Подробнее об обработке запросов пользователей см. в справке Kaspersky Security Center. После добавления устройства в список доверенных и обновления параметров Kaspersky Endpoint Security на компьютере пользователь получит доступ к устройству.
Уведомление Контроля устройств
В начало
Офлайн-режим предоставления доступа
Предоставление доступа к заблокированному устройству в офлайн-режиме доступно только в том случае, если в организации развернуто решение Kaspersky Security Center и к компьютеру применена политика. В параметрах политики в разделе Контроль устройств должен быть установлен флажок Разрешить запрашивать временный доступ.
Чтобы пользователю запросить доступ к заблокированному устройству, выполните следующие действия:
- Подключите устройство к компьютеру.
Kaspersky Endpoint Security покажет уведомление блокировки доступа к устройству.
- Нажмите на ссылку Запросить временный доступ.
Откроется окно Запрос доступа к устройству со списком подключенных устройств.
- В списке подключенных устройств выберите устройство, к которому вы хотите получить доступ.
- Нажмите на кнопку Сформировать файл запроса.
- В поле Длительность доступа к устройству укажите, на какое время вы хотите получить доступ к устройству.
- Сохраните файл в память компьютера.
В результате в память компьютера будет загружен файл запроса с расширением *.akey. Передайте файл запроса доступа к устройству администратору локальной сети организации любым доступным способом.
Чтобы администратору создать ключ доступа к заблокированному устройству, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входит нужный вам клиентский компьютер.
- В рабочей области выберите закладку Устройства.
- В списке клиентских компьютеров выберите компьютер, пользователю которого вы хотите дать временный доступ к заблокированному устройству.
- В контекстном меню компьютера выберите пункт Предоставление доступа в офлайн-режиме.
- В открывшемся окне выберите закладку Контроль устройств.
- Нажмите на кнопку Обзор и загрузите полученный от пользователя файл запроса.
Отобразится информация о заблокированном устройстве, к которому пользователь запросил доступ.
- Если требуется, измените значение параметра Длительность доступа к устройству.
По умолчанию для параметра Длительность доступа к устройству выбрано значение, указанное пользователем при формировании файла запроса.
- Укажите значение параметра Срок активации.
Параметр содержит период времени, в течение которого пользователь может активировать доступ к заблокированному устройству с помощью предоставленного ключа доступа.
- Сохраните файл ключа доступа в память компьютера.
В результате в память компьютера будет загружен ключ доступа к заблокированному устройству. Файл ключа доступа имеет расширение *.acode. Передайте ключ доступа к заблокированному устройству пользователю любым доступным способом.
Чтобы пользователю активировать ключ доступа, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Контроль устройств.
В правой части окна отобразятся параметры компонента Контроль устройств.
- В правой части окна нажмите на кнопку Запросить доступ.
- В окне Запрос доступа к устройству нажмите на кнопку Активировать ключ доступа.
- В открывшемся окне выберите файл с ключом доступа к устройству, полученный от администратора локальной сети организации. Нажмите на кнопку Открыть.
Откроется окно с информацией о предоставленном доступе.
- Нажмите на кнопку ОК.
В результате пользователь получит доступ к устройству на срок, установленный администратором. Пользователь получит полный набор прав доступа к устройству (запись и чтение). По истечении срока действия ключа доступ к устройству будет заблокирован. Если пользователю требуется постоянный доступ к устройству, добавьте устройство в список доверенных.
В начало
Изменение шаблонов сообщений Контроля устройств
Когда пользователь пытается обратиться к заблокированному устройству, Kaspersky Endpoint Security выводит сообщение о блокировке доступа к устройству или о запрете операции над содержимым устройства. Если блокировка доступа к устройству или запрет операции с содержимым устройства, по мнению пользователя, произошло ошибочно, пользователь может отправить сообщение администратору локальной сети организации по ссылке из текста сообщения о блокировке.
Для сообщения о блокировке доступа к устройству или запрете операции над содержимым устройства, а также для сообщения администратору предусмотрены шаблоны. Вы можете изменять шаблоны сообщений.
Чтобы изменить шаблоны сообщений Контроля устройств, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Контроль устройств.
В правой части окна отобразятся параметры компонента Контроль устройств.
- В правой части окна нажмите на кнопку Шаблоны.
Откроется окно Шаблоны сообщений.
- Выполните одно из следующих действий:
- Если вы хотите изменить шаблон сообщения о блокировке доступа к устройству или о запрете операции над содержимым устройства, выберите закладку Блокировка.
- Если вы хотите изменить шаблон сообщения администратору локальной сети организации, выберите закладку Сообщение администратору.
- Измените шаблон сообщения. При этом вы можете использовать кнопки Переменная, По умолчанию и Ссылка (кнопка доступна только на закладке Блокировка).
- Нажмите на кнопку ОК.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Анти-Бриджинг
Анти-Бриджинг предотвращает создание сетевых мостов, исключая возможность одновременной установки нескольких сетевых соединений для компьютера. Это позволяет защитить корпоративную сеть от атак через незащищенные, несанкционированные сети.
Анти-Бриджинг регулирует установку сетевых соединений с помощью правил установки соединений.
Включение и выключение Анти-Бриджинга
По умолчанию функция Анти-Бриджинг выключена. Вы можете включить эту функцию при необходимости.
Чтобы включить или выключить функцию Анти-Бриджинг, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Контроль устройств.
В правой части окна отобразятся параметры компонента Контроль устройств.
- Нажмите на кнопку Анти-Бриджинг.
Откроется окно Анти-Бриджинг.
- Выполните одно из следующих действий:
- Установите флажок Включить Анти-Бриджинг, чтобы включить защиту от сетевых мостов.
После включения функции Анти-Бриджинг Kaspersky Endpoint Security блокирует уже установленные соединения в соответствии с правилами установки соединений.
- Снимите флажок Включить Анти-Бриджинг, чтобы выключить защиту от сетевых мостов.
- Установите флажок Включить Анти-Бриджинг, чтобы включить защиту от сетевых мостов.
- Нажмите на кнопку ОК в окне Анти-Бриджинг.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
О правилах установки соединений
Правила установки соединений созданы для следующих предустановленных типов устройств:
- сетевые адаптеры;
- адаптеры Wi-Fi;
- модемы.
Если правило установки соединений включено, то Kaspersky Endpoint Security выполняет следующие действия:
- блокирует активное соединение при установке нового соединения, если для обоих соединений используется указанный в правиле тип устройств;
- блокирует соединения, установленные или устанавливаемые с помощью тех типов устройств, для которых используются правила с более низким приоритетом.
Изменение статуса правила установки соединений
Чтобы изменить статус правила установки соединений, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Контроль устройств.
В правой части окна отобразятся параметры компонента Контроль устройств.
- Нажмите на кнопку Анти-Бриджинг.
Откроется окно Анти-Бриджинг.
- Выберите правило, статус которого вы хотите изменить.
- В графе Контроль вызовите контекстное меню по левой клавише мыши и выполните одно из следующих действий:
- Если вы хотите включить использование правила, выберите пункт Вкл.
- Если вы хотите выключить использование правила, выберите пункт Выкл.
- Нажмите на кнопку ОК в окне Анти-Бриджинг.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Изменение приоритета правила установки соединений
Чтобы изменить приоритет правила установки соединений, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Контроль устройств.
В правой части окна отобразятся параметры компонента Контроль устройств.
- Нажмите на кнопку Анти-Бриджинг.
Откроется окно Анти-Бриджинг.
- Выберите правило, приоритет которого вы хотите изменить.
- Выполните одно из следующих действий:
- Нажмите на кнопку Вверх, чтобы переместить правило на уровень выше в таблице правил.
- Нажмите на кнопку Вниз, чтобы переместить правило на уровень ниже в таблице правил.
Чем выше правило в таблице правил, тем выше у него приоритет. Функция Анти-Бриджинг блокирует все соединения, кроме одного соединения, установленного с помощью того типа устройств, для которого используется правило с наиболее высоким приоритетом.
- Нажмите на кнопку ОК в окне Анти-Бриджинг.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Веб-Контроль
Этот компонент доступен, если программа Kaspersky Endpoint Security установлена на компьютере под управлением операционной системы Windows для персональных компьютеров. Этот компонент недоступен, если программа Kaspersky Endpoint Security установлена на компьютере под управлением операционной системы Windows для файловых серверов.
Веб-Контроль управляет доступом пользователей к веб-ресурсам. Это позволяет уменьшить расход трафика и сократить нецелевое использование рабочего времени.
Kaspersky Endpoint Security контролирует только HTTP- и HTTPS-трафик.
Для контроля HTTPS-трафика нужно включить проверку защищенных соединений.
При попытке пользователя открыть веб-сайт, доступ к которому ограничен Веб-Контролем, Kaspersky Endpoint Security выполнит следующие действия:
- для HTTP-трафика, заблокирует доступ или покажет предупреждение (см. рис. ниже);
- для HTTPS-трафика, заблокирует доступ без описания проблемы (стандартное окно браузера об ошибке открытия страницы).
Способы управления доступом к веб-сайтам
Веб-Контроль позволяет настраивать доступ к веб-сайтам следующими способами:
- Категория веб-сайта. Категоризацию веб-сайтов обеспечивает облачная служба Kaspersky Security Network, эвристический анализ, а также база известных веб-сайтов (входит в состав баз программы). Вы можете ограничить доступ пользователей, например, к категории "Социальные сети" или другим категориям.
- Тип данных. Вы можете ограничить доступ пользователей к данным на веб-сайте и, например, скрыть графические изображения. Kaspersky Endpoint Security определяет тип данных по формату файла, а не по расширению.
Kaspersky Endpoint Security не проверяет файлы внутри архивов. Например, если файлы изображений помещены в архив, Kaspersky Endpoint Security определит тип данных "Архивы", а не "Графические файлы".
- Отдельный адрес. Вы можете ввести веб-адрес или использовать маски.
Вы можете использовать одновременно несколько способов регулирования доступа к веб-сайтам. Например, вы можете ограничить доступ к типу данных "Файлы офисных программ" только для категории веб-сайтов "Веб-почта".
Правила доступа к веб-сайтам
Веб-Контроль управляет доступом пользователей к веб-сайтам с помощью правил доступа. Вы можете настроить следующие дополнительные параметры правила доступа к веб-сайтам:
- Пользователи, на которых распространяется правило.
Например, вы можете ограничить доступ в интернет через браузер для всех пользователей организации, кроме IT-отдела.
- Расписание работы правила.
Например, вы можете ограничить доступ в интернет через браузер только в рабочее время.
Приоритеты правил доступа
Каждое правило имеет приоритет. Чем выше правило в списке, тем выше его приоритет. Если веб-сайт добавлен в несколько правил, Веб-Контроль регулирует доступ к веб-сайтам по правилу с высшим приоритетом. Например, Kaspersky Endpoint Security может определить корпоративный портал как социальную сеть. Чтобы ограничить доступ к социальным сетям и предоставить доступ к корпоративному веб-порталу, создайте два правила: запрещающее правило для категории веб-сайтов "Социальные сети" и разрешающее правило для корпоративного веб-портала. Правило доступа к корпоративному веб-порталу должно иметь приоритет выше, чем правило доступа к социальным сетям.
Сообщения Веб-Контроля
Включение и выключение Веб-Контроля
По умолчанию Веб-Контроль включен. Вы можете выключить Веб-Контроль при необходимости.
Чтобы включить или выключить Веб-Контроль, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Веб-Контроль.
В правой части окна отобразятся параметры компонента Веб-Контроль.
- Выполните одно из следующих действий:
- Установите флажок Веб-Контроль, если вы хотите включить Веб-Контроль.
- Снимите флажок Веб-Контроль, если вы хотите выключить Веб-Контроль.
Если Веб-Контроль выключен, Kaspersky Endpoint Security не контролирует доступ к веб-ресурсам.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Категории содержания веб-ресурсов
Категории содержания веб-ресурсов (далее также "категории") в приведенном ниже списке подобраны таким образом, чтобы максимально полно описать блоки информации, размещенные на веб-ресурсах, с учетом их функциональных и тематических особенностей. Порядок категорий в списке не отражает относительной важности или распространенности категорий в сети Интернет. Названия категорий являются условными и используются лишь для целей программ и веб-сайтов "Лаборатории Касперского". Названия не обязательно соответствуют значению, которое им придает применимое законодательство. Один веб-ресурс может относиться к нескольким категориям одновременно.
Для взрослых
В общем определении категория включает в себя веб-ресурсы, относящиеся к сексуальной стороне человеческих отношений, философий, секс магазинов и т.д. Это может быть содержимое в любом формате и виде.
Алкоголь, табак, наркотики и психотропы
В общем определении категория включает в себя веб ресурсы, на которых есть упоминание алкоголя, наркотиков, табака в любых видах, в том числе рекламные, исторические, медицинские и обучающие ресурсы. А также веб ресурсы, где описаны или продаются приспособления для употребления указанных веществ.
Насилие
Данная категория включает веб-ресурсы, содержащие фото-, видео- и текстовые материалы, описывающие акты физического или психического насилия над людьми, а также жестокого отношения к животным как цель существования этого контента.
Произведения искусства могут быть исключениями в этой категории.
Нецензурная лексика
Категория включает веб-ресурсы, на которых обнаружены элементы нецензурной брани.
В данную категорию так же попадают веб-ресурсы с лингвистическими и филологическими материалами, содержащими нецензурную лексику в качестве предмета рассмотрения.
Оружие, взрывчатые вещества, пиротехника
Данная категория включает веб-ресурсы, содержащие информацию об оружии, взрывчатых веществах и пиротехнической продукции.
Под "оружием" понимаются устройства, предметы и средства, конструктивно предназначенные для нанесения вреда жизни и здоровью людей и животных и / или выведения из строя техники и сооружений.
Поиск работы
Данная категория включает веб-ресурсы, предназначенные для установления контактов между работодателем и соискателем работы. К ним в частности относятся:
- Веб-сайты кадровых агентств (агентств по трудоустройству и/или агентств по подбору персонала).
- Веб-страницы работодателей, содержащие описание имеющихся вакансий и их преимуществ.
- Независимые порталы, содержащие предложения трудоустройства от работодателей и кадровых агентств.
- Социальные сети профессионального характера, которые в том числе позволяют размещать/находить данные о специалистах, которые не находятся в активном поиске работы.
Средства анонимного доступа
Данная категория включает веб-ресурсы, выступающие в роли посредника для загрузки контента прочих веб-ресурсов с помощью специальных веб-приложений для:
- обхода ограничений администратора локальной сети на доступ к веб-адресам или IP-адресам;
- анонимного доступа к веб-ресурсам, в том числе к веб-ресурсам, которые преднамеренно не принимают HTTP-запросы с определённых IP-адресов или их групп (например, по стране происхождения).
Программное обеспечение, аудио, видео
В общем определении категория включает в себя веб-ресурсы, предоставляющие возможность скачивания соответствующих файлов.
- Торренты
Торрент трекеры и веб ресурсы, помогающие организовать их работу.
- Файловые обменники
Веб-ресурсы, предоставляющие возможность обмена файлами.
- Аудио, видео
Веб-ресурсы, с которых можно загрузить или просмотреть/прослушать аудио или видео файлы.
Азартные игры, лотереи, тотализаторы
Категория охватывает веб-ресурсы, содержащие:
- Азартные игры, предусматривающие денежные взносы за участие.
- Тотализаторы, предусматривающие денежные ставки.
- Лотереи, предусматривающие приобретение лотерейных билетов/номеров.
Общение в сети
В общем определении категория включает в себя веб-ресурсы, позволяющие тем или иным пользователям (зарегистрированным или нет) отправлять персональные сообщения другим пользователям. Существует ряд веб-ресурсов рассчитанных на общение.
- Веб-почта
Веб-почта - исключительно страницы авторизации в почтовом сервисе и страницы почтового ящика, содержащего почтовые сообщения и сопутствующие данные (например, личные контакты). Для остальных веб-страниц интернет-провайдера, предлагающего почтовый сервис, данная категория не назначается.
- Социальные сети
Социальные сети – веб-сайты, предназначенные для построения, отражения и организации контактов между людьми, организациями, государством, требующие в качестве условия участия регистрацию учётной записи пользователя.
- Чаты, форумы
В данную категорию следует относить веб-чаты, а также веб-ресурсы, предназначенные для распространения и поддержки приложений для мгновенного обмена сообщениями, предоставляющих возможность коммуникации в реальном времени. А также форумы – специальные веб сервисы для публичного обсуждения различных тем с сохранением переписки.
- Блоги
Блоги – веб-ресурсы, предназначенные для публичного обсуждения различных тем с помощью специальных веб-приложений, включая блог-платформы (веб-сайты, предоставляющие платные или бесплатные услуги по созданию и обслуживанию блогов).
- Сайты знакомств
Веб ресурсы знакомств, которые помогают организовать знакомства между людьми, в том числе без сексуального подтекста.
Интернет-магазины, банки, платежные системы
В общем определении категория включает в себя веб-ресурсы, предназначенные для проведения любых операций с безналичными денежными средствами в режиме онлайн с помощью специальных веб-приложений. А также веб ресурсы, помогающие снять, сдать, купить или продать недвижимость.
- Интернет-магазины
Интернет-магазины и интернет-аукционы, предназначенные для реализации любых товаров, работ или услуг физическим и/или юридическим лицам, в том числе как веб-сайты магазинов, осуществляющих реализацию исключительно в интернете, так и интернет-представительства обычных магазинов, характерной особенностью которых является возможность оплаты в режиме онлайн.
- Банки
Веб-ресурсы банков.
- Платежные системы
К данной категории относятся следующие веб страницы:
- Специальные веб-страницы банков, предусматривающие услуги интернет-банкинга, включающие безналичные (электронные) переводы между банковскими счетами, открытие банковских вкладов, конвертацию денежных средств, оплату услуг сторонних организаций и т.д.
- Веб-страницы электронных платёжных систем, предоставляющие доступ к персональной учётной записи пользователя.
- Криптовалюты и майнинг
Подкатегория включает веб-сайты, предоставляющие сервисы покупки и продажи криптовалют, сервисы информирования о криптовалютах и майнинге.
Компьютерные игры
Данная категория включает веб-ресурсы, посвящённые компьютерным играм разнообразных жанров. А также игровые сообщества и сервисы.
Религии, религиозные объединения
Данная категория включает веб-ресурсы, содержащие материалы об общественных течениях (движениях), объединениях (сообществах) и организациях, подразумевающих наличие религиозной идеологии и/или культа в любых проявлениях.
Новостные ресурсы
Новостные порталы на любые темы, в том числе социальные новости агрегаторы новостей, rss рассылки.
Баннеры
Категория включает веб-ресурсы, содержащие баннеры. Рекламная информация на баннерах может отвлекать пользователей от дел, а загрузка баннеров увеличивает объем трафика.
Региональные ограничения законодательства
- Запрещено законодательством Российской Федерации
- Запрещено законодательством Бельгии
- Запрещено полицией Японии
Веб-ресурсы, предоставляемые по соглашению с японской полицией, только для продуктов японского рынка.
Действия с правилами доступа к веб-ресурсам
Не рекомендуется создавать более 1000 правил доступа к веб-ресурсам, поскольку это может привести к нестабильности системы.
Правило доступа к веб-ресурсам представляет собой набор фильтров и действие, которое Kaspersky Endpoint Security выполняет при посещении пользователями описанных в правиле веб-ресурсов в указанное в расписании работы правила время. Фильтры позволяют точно задать круг веб-ресурсов, доступ к которым контролирует компонент Веб-Контроль.
Доступны следующие фильтры:
- Фильтр по содержанию. Веб-Контроль разделяет веб-ресурсы по категориям содержания и категориям типа данных. Вы можете контролировать доступ пользователей к размещенным на веб-ресурсах данным, относящихся к определенными этими категориями типам данных. При посещении пользователями веб-ресурсов, которые относятся к выбранной категории содержания и / или категории типа данных, Kaspersky Endpoint Security выполняет действие, указанное в правиле.
- Фильтр по адресам веб-ресурсов. Вы можете контролировать доступ пользователей ко всем адресам веб-ресурсов или к отдельным адресам веб-ресурсов и / или группам адресов веб-ресурсов.
Если задан и фильтр по содержанию, и фильтр по адресам веб-ресурсов, и заданные адреса веб-ресурсов и / или группы адресов веб-ресурсов принадлежат к выбранным категориям содержания или категориям типа данных, Kaspersky Endpoint Security контролирует доступ не ко всем веб-ресурсам выбранных категорий содержания и / или категорий типа данных, а только к заданным адресам веб-ресурсов и / или группам адресов веб-ресурсов.
- Фильтр по именам пользователей и групп пользователей. Вы можете задавать пользователей и / или группы пользователей, для которых контролируется доступ к веб-ресурсам в соответствии с правилом.
- Расписание работы правила. Вы можете задавать расписание работы правила. Расписание работы правила определяет время, когда Kaspersky Endpoint Security контролирует доступ к веб-ресурсам, указанным в правиле.
После установки программы Kaspersky Endpoint Security список правил компонента Веб-Контроль не пуст. Предустановлены два правила:
- Правило "Сценарии и таблицы стилей", которое разрешает всем пользователям в любое время доступ к веб-ресурсам, адреса которых содержат названия файлов с расширением css, js, vbs. Например: http://www.example.com/style.css, http://www.example.com/style.css?mode=normal.
- "Правило по умолчанию". Это правило в зависимости от выбранного действия разрешает или запрещает всем пользователям доступ ко всем веб-ресурсам, которые не попадают под действие других правил.
Добавление и изменение правила доступа к веб-ресурсам
Чтобы добавить или изменить правило доступа к веб-ресурсам, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Веб-Контроль.
В правой части окна отобразятся параметры компонента Веб-Контроль.
- Выполните одно из следующих действий:
- Если вы хотите добавить правило, нажмите на кнопку Добавить.
- Если вы хотите изменить правило, выберите правило в таблице и нажмите на кнопку Изменить.
Откроется окно Правило доступа к веб-ресурсам.
- Задайте или измените параметры правила. Для этого выполните следующие действия:
- В поле Название введите или измените название правила.
- В раскрывающемся списке Фильтровать содержание выберите нужный элемент:
- Любое содержание.
- По категориям содержания.
- По типам данных.
- По категориям содержания и типам данных.
- Если выбран элемент, отличный от Любое содержание, откроются блоки для выбора категорий содержания и / или типов данных. Установите флажки напротив названий желаемых категорий содержания и / или типов данных.
Установка флажка напротив названия категории содержания и / или типа данных означает, что Kaspersky Endpoint Security, в соответствии с правилом, контролирует доступ к веб-ресурсам, принадлежащим к выбранным категориям содержания и / или типам данных.
- В раскрывающемся списке Применять к адресам выберите нужный элемент:
- Ко всем адресам.
- К отдельным адресам.
- Если выбран элемент К отдельным адресам, откроется блок, в котором требуется создать список адресов веб-ресурсов. Вы можете добавлять или изменять адреса и / или группы адресов веб-ресурсов, используя кнопки Добавить, Изменить, Удалить.
Если Проверка защищенных соединений отключена, для протокола https доступна фильтрация только по имени сервера.
- В раскрывающемся списке Применять к адресам выберите нужный элемент:
- Ко всем пользователям.
- К отдельным пользователям или группам.
- Если выбран элемент К отдельным пользователям или группам, откроется блок, в котором вы можете создать список пользователей и / или групп пользователей, доступ которых к веб-ресурсам, описанным в правиле, регулируется этим правилом. Вы можете добавлять или удалять пользователей и / или группы пользователей, используя кнопки Добавить, Удалить.
По кнопке Добавить открывается стандартное окно Microsoft Windows Выбор пользователей или групп.
- Из раскрывающегося списка Действие выберите нужный элемент:
- Разрешать. Если выбрано это значение, то Kaspersky Endpoint Security разрешает доступ к веб-ресурсам, удовлетворяющим параметрам правила.
- Запрещать. Если выбрано это значение, то Kaspersky Endpoint Security запрещает доступ к веб-ресурсам, удовлетворяющим параметрам правила.
- Предупреждать. Если выбрано это значение, то при попытке доступа к веб-ресурсам, удовлетворяющим правилу, Kaspersky Endpoint Security выводит предупреждение о том, что веб-ресурс не рекомендован для посещения. По ссылкам из сообщения-предупреждения пользователь может получить доступ к запрошенному веб-ресурсу.
- Выберите из раскрывающегося списка Расписание работы правила название нужного расписания или сформируйте новое расписание на основе выбранного расписания работы правила. Для этого выполните следующие действия:
- Нажмите на кнопку Настройка напротив раскрывающегося списка Расписание работы правила.
Откроется окно Расписание работы правила.
- Чтобы добавить в расписание работы правила интервал времени, в течение которого правило не работает, в таблице с изображением расписания работы правила левой клавишей мыши выберите ячейки таблицы, соответствующие нужному вам времени и дню недели.
Цвет ячеек изменится на серый.
- Чтобы в расписании работы правила изменить интервал времени, в течение которого правило работает, на интервал времени, в течение которого правило не работает, левой клавишей мыши выберите серые ячейки таблицы, соответствующие нужному вам времени и дню недели.
Цвет ячеек изменится на зеленый.
- Нажмите на кнопку Сохранить как.
Откроется окно Название расписания работы правила.
- Введите название расписания работы правила или оставьте название, предложенное по умолчанию.
- Нажмите на кнопку OK.
- Нажмите на кнопку Настройка напротив раскрывающегося списка Расписание работы правила.
- В окне Правило доступа к веб-ресурсам нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Назначение приоритета правилам доступа к веб-ресурсам
Вы можете назначить приоритет каждому правилу из списка правил, расположив их в определенном порядке.
Чтобы назначить правилам доступа к веб-ресурсам приоритет, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Веб-Контроль.
В правой части окна отобразятся параметры компонента Веб-Контроль.
- В правой части окна выберите правило, приоритет которого вы хотите изменить.
- С помощью кнопок Вверх и Вниз переместите правило на желаемую позицию в списке правил.
- Повторите действие пунктов инструкции 3-4 для тех правил, приоритет которых вы хотите изменить.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Проверка работы правил доступа к веб-ресурсам
Чтобы оценить, насколько согласованы правила Веб-Контроля, вы можете проверить их работу. Для этого в рамках компонента Веб-Контроль предусмотрена функция "Диагностика правил".
Чтобы проверить работу правил доступа к веб-ресурсам, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Веб-Контроль.
В правой части окна отобразятся параметры компонента Веб-Контроль.
- В правой части окна нажмите на кнопку Диагностика.
Откроется окно Диагностика правил.
- Заполните поля в блоке Условия:
- Установите флажок Укажите адрес, если вы хотите проверить работу правил, в соответствии с которыми Kaspersky Endpoint Security контролирует доступ к определенному веб-ресурсу. В поле ниже введите адрес веб-ресурса.
- Задайте список пользователей и / или групп пользователей, если вы хотите проверить работу правил, в соответствии с которыми Kaspersky Endpoint Security контролирует доступ к веб-ресурсам для определенных пользователей и / или групп пользователей.
- Из раскрывающегося списка Фильтровать содержание выберите нужный элемент (По категориям содержания, По типам данных или По категориям содержания и типам данных), если вы хотите проверить работу правил, в соответствии с которыми Kaspersky Endpoint Security контролирует доступ к веб-ресурсам определенных категорий содержания и / или категорий типа данных.
- Установите флажок Учитывать время попытки доступа, если вы хотите проверить работу правил с учетом дня недели и времени совершения попытки доступа к веб-ресурсам, указанным в условиях диагностики правил. Далее укажите день недели и время.
- Нажмите на кнопку Проверить.
В результате проверки выводится сообщение о действии Kaspersky Endpoint Security в соответствии с первым сработавшим правилом при попытке доступа к заданному веб-ресурсу (разрешение, запрет, предупреждение). Первым срабатывает правило, которое находится в списке правил Веб-Контроля выше других правил, удовлетворяющих условиям диагностики. Сообщение выводится справа от кнопки Проверить. В таблице ниже выводится список остальных сработавших правил с указанием действия, которое выполняет Kaspersky Endpoint Security. Правила выводятся в порядке убывания приоритета.
В начало
Включение и выключение правила доступа к веб-ресурсам
Чтобы включить или выключить правило доступа к веб-ресурсам, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Веб-Контроль.
В правой части окна отобразятся параметры компонента Веб-Контроль.
- В правой части окна выберите правило, которое вы хотите включить или выключить.
- В графе Статус выполните следующие действия:
- Если вы хотите включить использование правила, выберите значение Вкл.
- Если вы хотите выключить использование правила, выберите значение Выкл.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Миграция правил доступа к веб-ресурсам из предыдущих версий программы
При обновлении программы с версии Kaspersky Endpoint Security 10 Service Pack 2 для Windows и с более ранних версий до Kaspersky Endpoint Security 11.2.0 для Windows правила доступа к веб-ресурсам, основанные на категориях содержания веб-ресурсов, мигрируют по следующим правилам:
- Правила доступа к веб-ресурсам, основанные на одной или нескольких категориях содержания веб-ресурсов из списка "Чаты и форумы", "Веб-почта", "Социальные сети", становятся основанными на категории содержания веб-ресурсов "Общение в сети".
- Правила доступа к веб-ресурсам, основанные на одной или нескольких категориях содержания веб-ресурсов из списка "Интернет-магазины" и "Платежные системы", становятся основанными на категории содержания веб-ресурсов "Интернет-магазины, банки, платежные системы".
- Правила доступа к веб-ресурсам, основанные на категории содержания веб-ресурсов "Азартные игры", становятся основанными на категории содержания веб-ресурсов "Азартные игры, лотереи, тотализаторы".
- Правила доступа к веб-ресурсам, основанные на категории содержания веб-ресурсов "Браузерные игры", становятся основанными на категории содержания веб-ресурсов "Компьютерные игры".
- Правила доступа к веб-ресурсам, основанные на категориях содержания веб-ресурсов, не перечисленных в предыдущих пунктах списка, мигрируют без изменений.
Экспорт и импорт списка адресов веб-ресурсов
Если в правиле доступа к веб-ресурсам вы сформировали список адресов веб-ресурсов, вы можете экспортировать его в файл формата TXT. В дальнейшем вы можете импортировать список из этого файла, чтобы при настройке правила не создавать список адресов веб-ресурсов вручную. Возможность экспорта и импорта списка адресов веб-ресурсов может понадобиться, например, если вы создаете правила со сходными параметрами.
Чтобы экспортировать список адресов веб-ресурсов в файл, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Веб-Контроль.
В правой части окна отобразятся параметры компонента Веб-Контроль.
- Выберите правило, список адресов веб-ресурсов которого вы хотите экспортировать в файл.
- Нажмите на кнопку Изменить.
Откроется окно Правило доступа к веб-ресурсам.
- Если вы хотите экспортировать не весь список адресов веб-ресурсов, а только его часть, выделите нужные вам адреса веб-ресурсов.
- Нажмите на кнопку
справа от поля со списком адресов веб-ресурсов.
Откроется окно подтверждения действия.
- Выполните одно из следующих действий:
- Если вы хотите экспортировать только выделенные элементы списка адресов веб-ресурсов, в окне подтверждения действия нажмите на кнопку Да.
- Если вы хотите экспортировать все элементы списка адресов веб-ресурсов, в окне подтверждения действия нажмите на кнопку Нет.
Откроется стандартное окно Microsoft Windows Сохранить как.
- В окне Microsoft Windows Сохранить как выберите файл, в который вы хотите экспортировать список адресов веб-ресурсов, и нажмите на кнопку Сохранить.
Чтобы импортировать в правило список адресов веб-ресурсов из файла, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Веб-Контроль.
В правой части окна отобразятся параметры компонента Веб-Контроль.
- Выполните одно из следующих действий:
- Нажмите на кнопку Добавить, если вы хотите создать новое правило доступа к веб-ресурсам.
- Выберите правило доступа к веб-ресурсам, которое вы хотите изменить. Далее нажмите на кнопку Изменить.
Откроется окно Правило доступа к веб-ресурсам.
- Выполните одно из следующих действий:
- Если вы создаете новое правило доступа к веб-ресурсам, в раскрывающемся списке Применять к адресам выберите элемент К отдельным адресам.
- Если вы изменяете правило доступа к веб-ресурсам, перейдите к пункту 5 инструкции.
- Нажмите на кнопку
справа от поля со списком адресов веб-ресурсов.
Если вы создаете новое правило, откроется стандартное окно Microsoft Windows Открыть файл.
Если вы изменяете правило, откроется окно подтверждения действия.
- Выполните одно из следующих действий:
- Если вы создаете новое правило доступа к веб-ресурсам, перейдите к пункту 7 инструкции.
- Если вы изменяете правило доступа к веб-ресурсам, в окне подтверждения действия выполните одно из следующих действий:
- Если вы хотите добавить к существующим импортируемые элементы списка адресов веб-ресурсов, нажмите на кнопку Да.
- Если вы хотите удалить существующие элементы списка адресов веб-ресурсов и добавить импортируемые, нажмите на кнопку Нет.
Откроется стандартное окно Microsoft Windows Открыть файл.
- В окне Microsoft Windows Открыть файл выберите файл со списком адресов веб-ресурсов для импорта.
- Нажмите на кнопку Открыть.
- В окне Правило доступа к веб-ресурсам нажмите на кнопку OK.
Мониторинг активности пользователей в интернете
Kaspersky Endpoint Security позволяет записывать данные о посещении пользователями всех веб-сайтов, в том числе и разрешенных. Таким образом, вы можете получить полную историю просмотров в браузере. Kaspersky Endpoint Security отправляет события активности пользователя в Kaspersky Security Center, локальный журнал Kaspersky Endpoint Security, журнал событий Windows. Для получения событий в Kaspersky Security Center нужно настроить параметры событий в политике в Консоли администрирования или Web Console. Также вы можете настроить отправку событий Веб-Контроля по электронной почте и отображение уведомлений на экране компьютера пользователя.
Для контроля HTTPS-трафика нужно включить проверку защищенных соединений.
Kaspersky Endpoint Security создает следующие события активности пользователя в интернете:
- блокировка веб-сайта (статус Критические события
);
- предупреждение о нежелательном веб-сайте (статус Предупреждения
);
- посещение разрешенного веб-сайта (статус Информационные сообщения
).
Чтобы настроить запись событий Веб-Контроля на компьютере пользователя, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- Выберите раздел Общие параметры → Интерфейс.
- В блоке Уведомления нажмите на кнопку Настройка.
- В открывшемся окне выберите раздел Веб-Контроль.
Откроется таблица событий Веб-Контроля и способов уведомлений.
- Настройте для каждого события способ уведомления: Сохранять в локальном журнале и Сохранять в журнале событий Windows.
Для записи событий посещения разрешенных веб-сайтов нужно дополнительно настроить Веб-Контроль (см. инструкцию ниже).
Также в таблице событий вы можете включить уведомление на экране и уведомление по электронной почте. Для отправки уведомлений по почте нужно настроить параметры SMTP-сервера. Подробнее об отправке уведомлений по почте см. в справке Kaspersky Security Center.
- Сохраните параметры уведомлений.
В результате Kaspersky Endpoint Security начинает записывать события активности пользователя в интернете. Веб-Контроль отправляет события по всем объектам, из которых состоит веб-страница. Поэтому при блокировании одной веб-страницы может быть создано несколько событий. Например, при блокировании веб-страницы http://www.example.com Kaspersky Endpoint Security может отправить события по следующим объектам: http://www.example.com, http://www.example.com/icon.ico, http://www.example.com/file.js и так далее.
Чтобы включить запись событий посещения разрешенных веб-сайтов, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- Выберите раздел Контроль безопасности → Веб-Контроль.
- Нажмите на кнопку Дополнительные параметры.
- В открывшемся окне установите флажок Записывать данные о посещении разрешенных страниц в журнал.
В результате вам будет доступна полная история просмотров в браузере.
В начало
Правила формирования масок адресов веб-ресурсов
Использование маски адреса веб-ресурса (далее также "маски адреса") может быть удобно в случаях, когда в процессе создания правила доступа к веб-ресурсам требуется ввести множество схожих адресов веб-ресурсов. Одна грамотно сформированная маска адреса может заменить множество адресов веб-ресурсов.
При формировании маски адреса следует использовать следующие правила:
- Символ
*
заменяет любую последовательность из нуля или более символов.Например, при вводе маски адреса *abc* правило доступа к веб-ресурсам применяется ко всем адресам, содержащим последовательность abc. Пример: http://www.example.com/page_0-9abcdef.html.
Для включения символа
*
в состав маски адреса требуется вводить два символа*
. - Последовательность символов
www.
в начале маски адреса трактуется как последовательность*.
.Пример: маска адреса www.example.com трактуется как *.example.com.
- Если маска адреса начинается не с символа
*
, то содержание маски адреса эквивалентно тому же содержанию с префиксом*.
. - Последовательность символов
*.
в начале маски трактуется как*.
или пустая строка.Пример: под действие маски адреса http://www.*.example.com попадает адрес http://www2.example.com.
- Если маска адреса заканчивается символом, отличным от
/
или*
, то содержание маски адреса эквивалентно тому же содержанию с постфиксом/*
.Пример: под действие маски адреса http://www.example.com попадают адреса вида http://www.example.com/abc, где a, b, с – любые символы.
- Если маска адреса заканчивается символом
/
, то содержание маски адреса эквивалентно тому же содержанию с постфиксом /*.
- Последовательность символов
/*
в конце маски адреса трактуется как/*
или пустая строка. - Проверка адресов веб-ресурсов по маске адреса осуществляется с учетом схемы (http или https):
- Если сетевой протокол в маске адреса отсутствует, то под действие маски адреса попадает адрес с любым сетевым протоколом.
Пример: под действие маски адреса example.com попадают адреса http://example.com и https://example.com.
- Если сетевой протокол в маске адреса присутствует, то под действие маски адреса попадают только адреса с таким же сетевым протоколом, как у маски адреса.
Пример: под действие маски адреса http://*.example.com попадает адрес http://www.example.com и не попадает адрес https://www.example.com.
- Если сетевой протокол в маске адреса отсутствует, то под действие маски адреса попадает адрес с любым сетевым протоколом.
- Маска адреса, заключенная в двойные кавычки, трактуется без учета каких-либо дополнительных подстановок, за исключением символа
*
, если он изначально включен в состав маски адреса. Для масок адреса, заключенных в двойные кавычки, не выполняются правила 5 и 7 (см. примеры 14 – 18 в таблице ниже). - При сравнении с маской адреса веб-ресурса не учитываются имя пользователя и пароль, порт соединения и регистр символов.
Примеры применения правил формирования масок адресов
№
Маска адреса
Проверяемый адрес веб-ресурса
Удовлетворяет ли проверяемый адрес маске адреса
Комментарий
1
*.example.com
http://www.123example.com
Нет
См. правило 1.
2
*.example.com
http://www.123.example.com
Да
См. правило 1.
3
*example.com
http://www.123example.com
Да
См. правило 1.
4
*example.com
http://www.123.example.com
Да
См. правило 1.
5
http://www.*.example.com
http://www.123example.com
Нет
См. правило 1.
6
www.example.com
http://www.example.com
Да
См. правила 2, 1.
7
www.example.com
https://www.example.com
Да
См. правила 2, 1.
8
http://www.*.example.com
http://123.example.com
Да
См. правила 2, 4, 1.
9
www.example.com
http://www.example.com/abc
Да
См. правила 2, 5, 1.
10
example.com
http://www.example.com
Да
См. правила 3, 1.
11
http://example.com/
http://example.com/abc
Да
См. правила 6.
12
http://example.com/*
http://example.com
Да
См. правило 7.
13
http://example.com
https://example.com
Нет
См. правило 8.
14
”example.com”
http://www.example.com
Нет
См. правило 9.
15
”http://www.example.com”
http://www.example.com/abc
Нет
См. правило 9.
16
”*.example.com”
http://www.example.com
Да
См. правила 1, 9.
17
”http://www.example.com/*”
http://www.example.com/abc
Да
См. правила 1, 9.
18
”www.example.com”
http://www.example.com; https://www.example.com
Да
См. правила 9, 8.
19
www.example.com/abc/123
http://www.example.com/abc
Нет
Маска адреса содержит больше информации, чем адрес веб-ресурса.
Изменение шаблонов сообщений Веб-Контроля
В зависимости от действия, заданного в свойствах правил Веб-Контроля, при попытке пользователей получить доступ к веб-ресурсам Kaspersky Endpoint Security выводит сообщение (подменяет ответ HTTP-сервера HTML-страницей с сообщением) одного из следующих типов:
- Сообщение-предупреждение. Такое сообщение предупреждает пользователя о том, что посещение веб-ресурса не рекомендуется и / или не соответствует корпоративной политике безопасности. Kaspersky Endpoint Security выводит сообщение-предупреждение, если в параметрах правила, описывающего этот веб-ресурс, в раскрывающемся списке Действие выбран элемент Предупреждать.
Если, по мнению пользователя, предупреждение ошибочно, по ссылке из предупреждения пользователь может отправить уже сформированное сообщение администратору локальной сети организации.
- Сообщение о блокировке веб-ресурса. Kaspersky Endpoint Security выводит сообщение о блокировке веб-ресурса, если в параметрах правила, которое описывает этот веб-ресурс, в раскрывающемся списке Действие выбран элемент Запрещать.
Если блокировка доступа к веб-ресурсу, по мнению пользователя, была ошибочна, по ссылке из сообщения о блокировке веб-ресурса пользователь может отправить уже сформированное сообщение администратору локальной сети организации.
Для сообщения-предупреждения, сообщения о блокировке доступа к веб-ресурсу и сообщения для отправки администратору локальной сети организации предусмотрены шаблоны. Вы можете изменять их содержание.
Чтобы изменить шаблон сообщений Веб-Контроля, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Веб-Контроль.
В правой части окна отобразятся параметры компонента Веб-Контроль.
- В правой части окна нажмите на кнопку Шаблоны.
Откроется окно Шаблоны сообщений.
- Выполните одно из следующих действий:
- Если вы хотите изменить шаблон сообщения для пользователя о том, что веб-ресурс не рекомендован для посещения, выберите закладку Предупреждение.
- Если вы хотите изменить шаблон сообщения о блокировке доступа к веб-ресурсу, выберите закладку Блокировка.
- Если вы хотите изменить шаблон сообщения администратору, выберите закладку Сообщение администратору.
- Измените шаблон сообщения. При этом вы можете использовать раскрывающийся список Переменная, а также кнопки По умолчанию и Ссылка (кнопка не доступна на закладке Сообщение администратору).
- Нажмите на кнопку ОК.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Адаптивный контроль аномалий
Компонент Адаптивный контроль аномалий доступен только для продуктов Kaspersky Endpoint Security для бизнеса Расширенный и Kaspersky Total Security для бизнеса (более подробная информация о продуктах Kaspersky Endpoint Security для бизнеса доступна на сайте "Лаборатории Касперского").
Этот компонент доступен, если программа Kaspersky Endpoint Security установлена на компьютере под управлением операционной системы Windows для персональных компьютеров. Этот компонент недоступен, если программа Kaspersky Endpoint Security установлена на компьютере под управлением операционной системы Windows для файловых серверов.
Компонент Адаптивный контроль аномалий отслеживает и блокирует подозрительные действия, нехарактерные для компьютеров сети организации. Для отслеживания нехарактерных действий Адаптивный контроль аномалий использует набор правил (например, правило Запуск Windows PowerShell из офисной программы). Правила созданы специалистами "Лаборатории Касперского" на основе типичных сценариев вредоносной активности. Вы можете выбрать поведение Адаптивного контроля аномалий для каждого из правил и, например, разрешить запуск PowerShell-скриптов для автоматизации решения корпоративных задач. Kaspersky Endpoint Security обновляет набор правил с базами программы. Обновление набора правил нужно подтверждать вручную.
Настройка Адаптивного контроля аномалий
Настройка Адаптивного контроля аномалий состоит из следующих этапов:
- Обучение Адаптивного контроля аномалий.
После включения Адаптивного контроля аномалий правила работают в обучающем режиме. В ходе обучения Адаптивный контроль аномалий отслеживает срабатывание правил и отправляет события срабатывания в Kaspersky Security Center. Каждое правило имеет свой срок действия обучающего режима. Срок действия обучающего режима устанавливают специалисты "Лаборатории Касперского". Обычно срок действия обучающего режима составляет 2 недели.
Если в ходе обучения правило ни разу не сработало, Адаптивный контроль аномалий будет считать действия, связанные с этим правилом, подозрительными. Kaspersky Endpoint Security будет блокировать все действия, связанные с этим правилом.
Если в ходе обучения правило сработало, Kaspersky Endpoint Security регистрирует события в отчете о срабатываниях правил и в хранилище Срабатывание правил в обучающем режиме.
- Анализ отчета о срабатывании правил.
Администратор анализирует отчет о срабатываниях правил или содержание хранилища Срабатывание правил в обучающем режиме. Далее администратор может выбрать поведение Адаптивного контроля аномалий при срабатывании правила: блокировать или разрешить. Также администратор может продолжить отслеживать срабатывание правила и продлить работу программы в обучающем режиме. Если администратор не предпринимает никаких мер, программа также продолжит работать в обучающем режиме. Отсчет срока действия обучающего режима начинается заново.
Настройка Адаптивного контроля аномалий происходит в режиме реального времени. Настройка Адаптивного контроля аномалий осуществляется по следующим каналам:
- Адаптивный контроль аномалий автоматически начинает блокировать действия, связанные с правилами, которые не сработали в течение обучающего режима.
- Kaspersky Endpoint Security добавляет новые правила или удаляет неактуальные.
- Администратор настраивает работу Адаптивного контроля аномалий после анализа отчета о срабатывании правил и содержимого хранилища Срабатывание правил в обучающем режиме. Рекомендуется проверять отчет о срабатывании правил и содержимое хранилища Срабатывание правил в обучающем режиме.
При попытке вредоносной программы выполнить действие, Kaspersky Endpoint Security заблокирует действие и покажет уведомление (см. рис. ниже).
Уведомление Адаптивного контроля аномалий
Алгоритм работы Адаптивного контроля аномалий
Kaspersky Endpoint Security принимает решение о выполнении действия, связанного с правилом, по следующему алгоритму (см. рис. ниже).
Алгоритм работы Адаптивного контроля аномалий
Включение и выключение Адаптивного контроля аномалий
По умолчанию Адаптивный контроль аномалий включен. Вы можете выключить Адаптивный контроль аномалий при необходимости.
Чтобы включить или выключить Адаптивный контроль аномалий, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Адаптивный контроль аномалий.
В правой части окна отобразятся параметры компонента Адаптивный контроль аномалий.
- Выполните одно из следующих действий:
- Установите флажок Адаптивный контроль аномалий, если вы хотите включить Адаптивный контроль аномалий.
- Снимите флажок Адаптивный контроль аномалий, если вы хотите выключить Адаптивный контроль аномалий.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Действия с правилами Адаптивного контроля аномалий
Вы можете выполнить следующие действия с правилами Адаптивного контроля аномалий:
- изменить параметры правила;
- включить и выключить правило;
- создать исключение для правила;
- импортировать и экспортировать параметры правил;
- применить обновления для списка правил.
Включение и выключение правила Адаптивного контроля аномалий
Чтобы включить или выключить правило Адаптивного контроля аномалий, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Адаптивный контроль аномалий.
В правой части окна отобразятся параметры компонента Адаптивный контроль аномалий.
- В таблице в правой части окна выберите правило.
- В графе Статус по правой клавише мыши откройте контекстное меню и выберите один из следующих пунктов:
- Включено. Статус означает, что правило используется во время работы компонента Адаптивный контроль аномалий.
- Выключено. Статус означает, что правило не используется во время работы компонента Адаптивный контроль аномалий.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Изменение действия при срабатывании правила Адаптивного контроля аномалий
Чтобы изменить действие при срабатывании правила Адаптивного контроля аномалий, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Адаптивный контроль аномалий.
В правой части окна отобразятся параметры компонента Адаптивный контроль аномалий.
- В таблице в правой части окна выберите правило.
- В графе Действие по правой клавише мыши откройте контекстное меню и выберите один из следующих пунктов:
- Интеллектуальное. Если выбран этот вариант, то правило Адаптивного контроля аномалий работает в обучающем режиме в течение периода, определенного специалистами "Лаборатории Касперского". В этом режиме при срабатывании правила Адаптивного контроля аномалий Kaspersky Endpoint Security разрешает активность, подпадающую под это правило, и создает запись в хранилище Срабатывание правил в обучающем режиме Сервера администрирования Kaspersky Security Center. По истечении периода работы обучающего режима Kaspersky Endpoint Security блокирует активность, подпадающую под правило Адаптивного контроля аномалий, и создает в журнале запись, содержащую информацию об этой активности.
- Блокировать. Если выбрано это действие, то при срабатывании правила Адаптивного контроля аномалий Kaspersky Endpoint Security блокирует активность, подпадающую под это правило, и создает в журнале запись, содержащую информацию об этой активности.
- Информировать. Если выбрано это действие, то при срабатывании правила Адаптивного контроля аномалий Kaspersky Endpoint Security разрешает активность, подпадающую под это правило, и создает в журнале запись, содержащую информацию об этой активности.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Создание и изменение исключения для правила Адаптивного контроля аномалий
Для правил Адаптивного контроля аномалий невозможно создать более 1000 исключений. Не рекомендуется создавать более 200 исключений. Чтобы уменьшить количество используемых исключений, рекомендуется использовать маски в параметрах исключений.
Исключение для правила Адаптивного контроля аномалий включает в себя описание исходных и целевых объектов. Исходный объект – объект, который выполняет действия. Целевой объект – объект, над которым выполняются действия. Например, вы открыли файл file.xlsx
. В результате в память компьютера была добавлена библиотека с расширением dll, которую использует браузер (исполняемый файл browser.exe
). В данном примере file.xlsx
– исходный объект, Excel – исходный процесс, browser.exe
– целевой объект, Browser – целевой процесс.
Чтобы создать или изменить исключение для правила Адаптивного контроля аномалий, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Адаптивный контроль аномалий.
В правой части окна отобразятся параметры компонента Адаптивный контроль аномалий.
- В таблице в правой части окна выберите правило.
- Нажмите на кнопку Изменить.
Откроется окно Правило Адаптивного контроля аномалий.
- Выполните одно из следующих действий:
- Если вы хотите добавить исключение, нажмите на кнопку Добавить.
- Если вы хотите изменить существующее исключение, выберите строку в таблице Исключения и нажмите на кнопку Изменить.
Откроется окно Исключение из правила.
- В поле Описание введите описание исключения.
- Нажмите на кнопку Обзор рядом с полем Пользователь, чтобы указать пользователей, на которых распространяется исключение.
Откроется стандартное окно Microsoft Windows Выбор пользователей или групп.
- Задайте параметры исходного объекта или исходного процесса, запущенных объектом:
- Исходный процесс. Путь или маска пути к файлу или папке с файлами (например,
С:\Dir\File.exe
илиDir\*.exe
). - Хеш исходного процесса. Хеш файла.
- Исходный объект. Путь или маска пути к файлу или папке с файлами (например,
С:\Dir\File.exe
илиDir\*.exe
). Например, путь к файлуdocument.docm
, который запускает целевые процессы с помощью скрипта или макроса.Вы также можете указать другие объекты для исключения, например, веб-адрес, макрос, команду в командной строке, путь реестра и другие. Укажите объект по следующему шаблону:
object://<объект>,
где<объект>
– название объекта, например,object://web.site.example.com
,object://VBA, object://ipconfig
,object://HKEY_USERS
. Вы также можете использовать маски, например,object://*C:\Windows\temp\*
. - Хеш исходного объекта. Хеш файла.
Правило Адаптивного контроля аномалий не распространяется на действия, выполняемые объектом, или на процессы, запущенные объектом.
- Исходный процесс. Путь или маска пути к файлу или папке с файлами (например,
- Задайте параметры целевого объекта или целевых процессов, запущенных над объектом.
- Целевой процесс. Путь или маска пути к файлу или папке с файлами (например,
С:\Dir\File.exe
илиDir\*.exe
). - Хеш целевого процесса. Хеш файла.
- Целевой объект. Команда запуска целевого процесса. Укажите команду по следующему шаблону
object://<команда>
, например,object://cmdline:powershell -Command "$result = 'C:\windows\temp\result_local_users_pwdage.txt'"
. Также вы можете использовать маски, например,object://*C:\windows\temp\*
. - Хеш целевого объекта. Хеш файла.
Правило Адаптивного контроля аномалий не распространяется на действия над объектом или на процессы, запущенные над объектом.
- Целевой процесс. Путь или маска пути к файлу или папке с файлами (например,
- В окне Исключение из правила нажмите на кнопку OK.
- В окне Правило Адаптивного контроля аномалий нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Удаление исключения для правила Адаптивного контроля аномалий
Чтобы удалить исключение для правила Адаптивного контроля аномалий, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Адаптивный контроль аномалий.
В правой части окна отобразятся параметры компонента Адаптивный контроль аномалий.
- В таблице в правой части окна выберите правило.
- Нажмите на кнопку Изменить.
Откроется окно Правило Адаптивного контроля аномалий.
- В таблице Исключения из правила выберите нужную строку.
- Нажмите на кнопку Удалить.
- В окне Правило Адаптивного контроля аномалий нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Импорт исключений для правил Адаптивного контроля аномалий
Чтобы импортировать исключения для правил Адаптивного контроля аномалий, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Адаптивный контроль аномалий.
В правой части окна отобразятся параметры компонента Адаптивный контроль аномалий.
- Нажмите на кнопку Импорт.
Откроется окно Выбор конфигурационного файла.
- В окне Выбор конфигурационного файла укажите файл формата XML, из которого вы хотите импортировать список исключений.
- Нажмите на кнопку Открыть.
- Подтвердите импорт исключений по кнопке Да.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Экспорт исключений для правил Адаптивного контроля аномалий
Чтобы экспортировать исключения для выбранных правил, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Адаптивный контроль аномалий.
В правой части окна отобразятся параметры компонента Адаптивный контроль аномалий.
- В таблице в правой части окна выберите одно или несколько правил, исключения для которых вы хотите экспортировать.
- Нажмите на кнопку Экспорт.
Откроется окно Выбор конфигурационного файла.
- В окне Выбор конфигурационного файла выполните следующие действия:
- Укажите имя файла формата XML, в который вы хотите экспортировать исключения.
- Выберите папку, в которой вы хотите сохранить этот файл.
- Нажмите на кнопку Сохранить.
- В открывшемся диалоговом окне выполните одно из следующих действий:
- Нажмите на кнопку Да, если вы хотите экспортировать исключения только для выбранных правил.
- Нажмите на кнопку Нет, если вы хотите экспортировать исключения для всех правил.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Применение обновлений для правил Адаптивного контроля аномалий
Новые правила Адаптивного контроля аномалий могут быть добавлены в таблицу правил и существующие правила Адаптивного контроля аномалий могут быть удалены из таблицы правил по результату обновления антивирусных баз. Kaspersky Endpoint Security выделяет удаляемые и добавляемые правила Адаптивного контроля аномалий в таблице, если для этих правил обновление не было применено.
До тех пор, пока обновление не применено, Kaspersky Endpoint Security отображает удаленные в результате обновления правила Адаптивного контроля аномалий в таблице правил и присваивает этим правилам статус Выключено. Изменение параметров этих правил невозможно. Kaspersky Endpoint Security отображает добавленные в результате обновления правила Адаптивного контроля аномалий после того, как обновление было применено.
Чтобы применить обновления для правил Адаптивного контроля аномалий, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Адаптивный контроль аномалий.
В правой части окна отобразятся параметры компонента Адаптивный контроль аномалий.
- Нажмите на кнопку Подтвердить обновления.
Кнопка Подтвердить обновления доступна, если доступно обновление для правил Адаптивного контроля аномалий.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Изменение шаблонов сообщений Адаптивного контроля аномалий
Когда пользователь пытается выполнить действие, запрещенное правилами Адаптивного контроля аномалий, Kaspersky Endpoint Security выводит сообщение о блокировке потенциально опасных действий. Если блокировка, по мнению пользователя, произошла ошибочно, по ссылке из текста сообщения о блокировке пользователь может отправить сообщение администратору локальной сети организации.
Для сообщения о блокировке потенциально опасных действий и сообщения администратору предусмотрены шаблоны. Вы можете изменять шаблоны сообщений.
Чтобы изменить шаблон сообщения, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Контроль безопасности выберите подраздел Адаптивный контроль аномалий.
В правой части окна отобразятся параметры компонента Адаптивный контроль аномалий.
- Установите флажок Адаптивный контроль аномалий, чтобы параметры компонента стали доступными для изменения.
- Нажмите на кнопку Шаблоны.
Откроется окно Шаблоны сообщений.
- Выполните одно из следующих действий:
- Если вы хотите изменить шаблон сообщения о блокировке потенциально опасных действий, выберите закладку Блокировка.
- Если вы хотите изменить шаблон сообщения для администратора локальной сети организации, выберите закладку Сообщение администратору.
- Измените шаблон сообщения о блокировке или сообщения администратору.
- Нажмите на кнопку ОК.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Просмотр отчетов Адаптивного контроля аномалий
Чтобы просмотреть отчеты Адаптивного контроля аномалий, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В разделе Контроль безопасности выберите подраздел Адаптивный контроль аномалий.
В правой части окна отобразятся параметры компонента Адаптивный контроль аномалий.
- Выполните одно из следующих действий:
- Если вы хотите просмотреть отчет о параметрах правил Адаптивного контроля аномалий, нажмите на кнопку Отчет о состоянии правил.
- Если вы хотите просмотреть отчет о срабатываниях правил Адаптивного контроля аномалий, нажмите на кнопку Отчет о срабатывании правил.
- Запустится процесс формирования отчета.
Отчет отобразится в новом окне.
В начало
Контроль сетевого трафика
Контроль сетевых портов
Во время работы Kaspersky Endpoint Security компоненты Веб-Контроль, Защита от почтовых угроз, Защита от веб-угроз контролируют потоки данных, передаваемые по определенным протоколам и проходящие через определенные открытые TCP- и UDP-порты компьютера пользователя. Например, компонент Защита от почтовых угроз анализирует информацию, передаваемую по SMTP-протоколу, а компонент Защита от веб-угроз анализирует информацию, передаваемую по протоколам HTTP и FTP.
Kaspersky Endpoint Security подразделяет TCP- и UDP-порты операционной системы на несколько групп в соответствии с вероятностью их взлома. Сетевые порты, отведенные для уязвимых служб, рекомендуется контролировать более тщательно, так как эти сетевые порты с большей вероятностью могут являться целью сетевой атаки. Если вы используете нестандартные службы, которым отведены нестандартные сетевые порты, эти сетевые порты также могут являться целью для атакующего компьютера. Вы можете задать список сетевых портов и список программ, запрашивающих сетевой доступ, на которые компоненты Защита от почтовых угроз и Защита от веб-угроз должны обращать особое внимание во время слежения за сетевым трафиком.
Проверка защищенных соединений (HTTPS)
При первом после установки запуске Kaspersky Endpoint Security добавляет сертификат "Лаборатории Касперского" в системное хранилище сертификатов.
Функционал проверки защищенных соединений доступен, если программа Kaspersky Endpoint Security установлена на компьютере под управлением операционной системы Microsoft Windows для рабочих станций. Функционал проверки защищенных соединений недоступен, если программа Kaspersky Endpoint Security установлена на компьютере под управлением операционной системы Microsoft Windows для файловых серверов.
Для проверки защищенных соединений в программе Firefox и Thunderbird Kaspersky Endpoint Security в параметрах этих программ включает использование системного хранилища доверенных сертификатов.
Компоненты Веб-Контроль, Защита от почтовых угроз, Защита от веб-угроз могут расшифровывать и проверять сетевой трафик, передаваемый по защищенным соединениям с использованием следующих протоколов:
- SSL 3.0;
- TLS 1.0, TLS 1.1, TLS 1.2, TLS 1.3.
Настройка параметров контроля сетевых портов
Вы можете выполнить следующие действия для настройки параметров контроля сетевого трафика:
- Включить контроль всех сетевых портов.
- Сформировать список контролируемых сетевых портов.
- Сформировать список программ, для которых контролируются все сетевые порты.
Включение контроля всех сетевых портов
Чтобы включить контроль всех сетевых портов, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Общие параметры выберите подраздел Параметры сети.
В правой части окна отобразятся параметры сети.
- В блоке Контролируемые порты выберите вариант Контролировать все сетевые порты.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Включение контроля портов для программ из списка, сформированного специалистами "Лаборатории Касперского"
Чтобы сформировать список контролируемых сетевых портов, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Общие параметры выберите подраздел Параметры сети.
В правой части окна отобразятся параметры сети.
- В блоке Контролируемые порты выберите вариант Контролировать только выбранные сетевые порты.
- Нажмите на кнопку Настройка.
Откроется окно Сетевые порты.
- Установите флажок Контролировать все порты для программ из списка, рекомендованного Лабораторией Касперского.
Если установлен этот флажок, Kaspersky Endpoint Security контролирует все порты для следующих программ:
- Adobe Reader.
- AIM for Windows.
- Apple Application Support.
- Chrome.
- Digsby.
- Edge.
- Firefox.
- Google Talk.
- ICQ.
- Internet Explorer.
- Java.
- Mail.ru Агент.
- Miranda IM.
- mIRC.
- Opera.
- Pidgin.
- QIP Infium.
- QIP.
- QNext.
- QNextClient.
- Rockmelt.
- Safari.
- Simple Instant Messenger.
- Trillian.
- Windows Live Messenger.
- Windows Messenger.
- X-Chat.
- Yahoo! Messenger.
- Яндекс.Браузер.
Формирование списка контролируемых сетевых портов
Чтобы сформировать список контролируемых сетевых портов, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Общие параметры выберите подраздел Параметры сети.
В правой части окна отобразятся параметры сети.
- В блоке Контролируемые порты выберите вариант Контролировать только выбранные сетевые порты.
- Нажмите на кнопку Настройка.
Откроется окно Сетевые порты. В окне Сетевые порты находится список сетевых портов, которые обычно используются для передачи электронной почты и сетевого трафика. Этот список сетевых портов включен в поставку Kaspersky Endpoint Security.
- В списке сетевых портов выполните следующие действия:
- Установите флажки напротив названий тех сетевых портов, которые вы хотите включить в список контролируемых сетевых портов.
По умолчанию флажки установлены для всех сетевых портов, представленных в окне Сетевые порты.
- Снимите флажки напротив названий тех сетевых портов, которые вы хотите исключить из списка контролируемых сетевых портов.
- Установите флажки напротив названий тех сетевых портов, которые вы хотите включить в список контролируемых сетевых портов.
- Если сетевой порт отсутствует в списке сетевых портов, добавьте его следующим образом:
- По ссылке Добавить, расположенной под списком сетевых портов, откройте окно Сетевой порт.
- В поле Порт введите номер сетевого порта.
- В поле Описание введите название сетевого порта.
- Нажмите на кнопку ОК.
Окно Сетевой порт закроется. Добавленный вами сетевой порт отобразится в конце списка сетевых портов.
- Нажмите на кнопку ОК в окне Сетевые порты.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
При работе протокола FTP в пассивном режиме соединение может устанавливаться через случайный сетевой порт, который не добавлен в список контролируемых сетевых портов. Чтобы защищать такие соединения, требуется установить флажок Контролировать все сетевые порты в блоке Контролируемые порты или настроить контроль всех сетевых портов для программ, с помощью которых устанавливается FTP-соединение.
В начало
Формирование списка программ, для которых контролируются все сетевые порты
Вы можете сформировать список программ, для которых Kaspersky Endpoint Security контролирует все сетевые порты.
В список программ, для которых Kaspersky Endpoint Security контролирует все сетевые порты, рекомендуется включить программы, которые принимают или передают данные по протоколу FTP.
Чтобы сформировать список программ, для которых контролируются все сетевые порты, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Общие параметры выберите подраздел Параметры сети.
В правой части окна отобразятся параметры сети.
- В блоке Контролируемые порты выберите вариант Контролировать только выбранные сетевые порты.
- Нажмите на кнопку Настройка.
Откроется окно Сетевые порты.
- Установите флажок Контролировать все порты для указанных программ.
- В списке программ, расположенном под флажком Контролировать все порты для указанных программ, выполните следующие действия:
- Установите флажки напротив названий программ, для которых нужно контролировать все сетевые порты.
По умолчанию флажки установлены для всех программ, представленных в окне Сетевые порты.
- Снимите флажки напротив названий программ, для которых не нужно контролировать все сетевые порты.
- Установите флажки напротив названий программ, для которых нужно контролировать все сетевые порты.
- Если программа отсутствует в списке программ, добавьте ее следующим образом:
- По ссылке Добавить, расположенной под списком программ, откройте контекстное меню.
- Выберите в контекстном меню способ добавления программы в список программ:
- Выберите пункт Программы, если вы хотите выбрать программу из списка программ, установленных на компьютере. Откроется окно Выбор программы, с помощью которого вы можете указать название программы.
- Выберите пункт Обзор, если вы хотите указать местонахождение исполняемого файла программы. Откроется стандартное окно Microsoft Windows Открыть, с помощью которого вы можете указать название исполняемого файла программы.
После выбора программы откроется окно Программа.
- В поле Название введите название для выбранной программы.
- Нажмите на кнопку OK.
Окно Программа закроется. Добавленная вами программа отобразится в конце списка программ.
- Нажмите на кнопку OK в окне Сетевые порты.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Настройка проверки защищенных соединений
Вы можете выполнить следующие действия для настройки проверки защищенных соединений:
- включить проверку защищенных соединений;
- настроить параметры проверки защищенных соединений;
- создать исключение из проверки защищенных соединений.
Включение и выключение проверки защищенных соединений
Чтобы включить или выключить проверку защищенных соединений, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Общие параметры выберите подраздел Параметры сети.
В правой части окна отобразятся параметры сети.
- В правой части окна в блоке Проверка защищенных соединений выполните одно из следующих действий:
- Установите флажок Проверять защищенные соединения, если вы хотите, чтобы программа Kaspersky Endpoint Security контролировала зашифрованный сетевой трафик.
- Снимите флажок Проверять защищенные соединения, если вы не хотите, чтобы программа Kaspersky Endpoint Security контролировала зашифрованный сетевой трафик.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Настройка параметров проверки защищенных соединений
Чтобы настроить параметры проверки защищенных соединений, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Общие параметры выберите подраздел Параметры сети.
В правой части окна отобразятся параметры сети.
- В правой части окна в блоке Проверка защищенных соединений нажмите на кнопку Дополнительные параметры.
Откроется окно Дополнительные параметры.
- В раскрывающемся списке При переходе на домен с недоверенным сертификатом выберите один из следующих элементов:
- Разрешать. Если выбран этот элемент, то при переходе на домен с недоверенным сертификатом Kaspersky Endpoint Security разрешает установку сетевого соединения.
При переходе на домен с недоверенным сертификатом в браузере Kaspersky Endpoint Security отображает HTML-страницу с предупреждением и информацией о причине, по которой этот домен не рекомендован для посещения. По ссылке из HTML-страницы с предупреждением пользователь может получить доступ к запрошенному веб-ресурсу. После перехода по этой ссылке Kaspersky Endpoint Security в течении часа не будет отображать предупреждения о недоверенном сертификате при переходе на другие ресурсы в том же домене.
- Блокировать. Если выбран этот элемент, то при переходе на домен с недоверенным сертификатом Kaspersky Endpoint Security блокирует сетевое соединение, устанавливаемое при переходе на этот домен.
При переходе на домен с недоверенным сертификатом в браузере, Kaspersky Endpoint Security отображает HTML-страницу с информацией о причине, по которой переход на этот домен заблокирован.
- Разрешать. Если выбран этот элемент, то при переходе на домен с недоверенным сертификатом Kaspersky Endpoint Security разрешает установку сетевого соединения.
- В раскрывающемся списке При возникновении ошибок проверки защищенных соединений выберите один из следующих элементов:
- Разрывать соединение. Если выбран этот элемент, то при возникновении ошибки проверки защищенного соединения Kaspersky Endpoint Security блокирует это сетевое соединение.
- Добавлять домен в исключения. Если выбран этот элемент, то при возникновении ошибки проверки защищенного соединения Kaspersky Endpoint Security добавляет домен, при переходе на который возникла ошибка, в список доменов с ошибками проверки и не контролирует зашифрованный сетевой трафик при переходе на этот домен.
По ссылке Домены с ошибками проверки вы можете открыть окно Домены с ошибками проверки, в котором перечислены домены, добавленные в исключения при возникновении ошибки проверки защищенного соединения.
Ссылка Домены с ошибками проверки доступна, если выбран элемент Добавлять домен в исключения.
При выборе элемента Разрывать соединение в раскрывающемся списке При возникновении ошибок проверки защищенных соединений Kaspersky Endpoint Security удаляет все исключения, перечисленные в окне Домены с ошибками проверки.
- Установите флажок Блокировать соединения по протоколу SSL 2.0, если вы хотите, чтобы Kaspersky Endpoint Security блокировал сетевые соединения, устанавливаемые по протоколу SSL 2.0.
Снимите флажок Блокировать соединения по протоколу SSL 2.0, если вы хотите, чтобы Kaspersky Endpoint Security не блокировал сетевые соединения, устанавливаемые по протоколу SSL 2.0, и не контролировал сетевой трафик, передаваемый по этим соединениям.
Не рекомендуется использовать протокол SSL 2.0, так как он содержит недостатки, влияющие на безопасность передачи данных.
- Установите флажок Расшифровывать защищенные соединения с EV-сертификатом, если вы хотите, чтобы Kaspersky Endpoint Security расшифровывал и контролировал сетевой трафик, передаваемый по защищенным соединениям, установленным в браузере с использованием EV-сертификата.
Снимите флажок Расшифровывать защищенные соединения с EV-сертификатом, если вы хотите, чтобы Kaspersky Endpoint Security не расшифровывал и не контролировал сетевой трафик, передаваемый по защищенным соединениям, установленным в браузере с использованием EV-сертификата.
- Нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Создание исключения из проверки защищенных соединений
Kaspersky Endpoint Security не проверяет защищенные соединения, установленные программами, для которых установлен флажок Не проверять сетевой трафик в окне Исключения из проверки для программы.
Чтобы исключить домен из проверки защищенных соединений, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Общие параметры выберите подраздел Параметры сети.
В правой части окна отобразятся параметры сети.
- В правой части окна в блоке Проверка защищенных соединений нажмите на кнопку Доверенные домены.
Откроется окно Доверенные домены.
- Выполните одно из следующих действий:
- Если вы хотите добавить имя домена или маску имени домена в список исключений, нажмите на кнопку Добавить.
- Если вы хотите изменить имя домена или маску имени домена в списке исключений и нажмите на кнопку Изменить.
Откроется окно Доменное имя.
- Введите имя домена или маску имени домена, если вы хотите, чтобы Kaspersky Endpoint Security не проверял защищенные соединения, устанавливаемые при переходе на этот домен.
- Нажмите на кнопку ОК в окне Доменное имя.
- Нажмите на кнопку ОК в окне Доверенные домены.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Просмотр глобальных исключений из проверки защищенного трафика
Чтобы просмотреть глобальные исключения из проверки защищенного трафика, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Общие параметры выберите подраздел Параметры сети.
В правой части окна отобразятся параметры сети.
- В правой части окна в блоке Проверка защищенных соединений нажмите на ссылку сайтах.
Откроется окно Глобальные исключения проверки зашифрованного трафика.
В окне отображается составленная специалистами "Лаборатории Касперского" таблица с информацией о сайтах и программах, для которых Kaspersky Endpoint Security не проверяет защищенные соединения. Таблица может быть обновлена при обновлении баз и модулей Kaspersky Endpoint Security.
- Нажмите на кнопку Закрыть, чтобы закрыть окно.
Обновление баз и модулей программы
Обновление баз и модулей программы Kaspersky Endpoint Security обеспечивает актуальность защиты компьютера. Каждый день в мире появляются новые вирусы и другие программы, представляющие угрозу. Информация об угрозах и способах их нейтрализации содержится в базах Kaspersky Endpoint Security. Чтобы своевременно обнаруживать угрозы, вам нужно регулярно обновлять базы и модули программы.
Для регулярного обновления требуется действующая лицензия на использование программы. Если лицензия отсутствует, вы сможете выполнить обновление только один раз.
Основным источником обновлений Kaspersky Endpoint Security служат серверы обновлений "Лаборатории Касперского".
Для успешной загрузки пакета обновлений с серверов обновлений "Лаборатории Касперского" компьютер должен быть подключен к интернету. По умолчанию параметры подключения к интернету определяются автоматически. Если вы используете прокси-сервер, требуется настроить параметры прокси-сервера.
Загрузка обновлений осуществляется по протоколу HTTPS. Загрузка по протоколу HTTP может осуществляться в случае, когда загрузка обновлений по протоколу HTTPS невозможна.
В процессе обновления на ваш компьютер загружаются и устанавливаются следующие объекты:
- Базы Kaspersky Endpoint Security. Защита компьютера обеспечивается на основании баз данных, содержащих сигнатуры вирусов и других программ, представляющих угрозу, и информацию о способах борьбы с ними. Компоненты защиты используют эту информацию при поиске и обезвреживании зараженных файлов на компьютере. Базы регулярно пополняются записями о появляющихся угрозах и способах борьбы с ними. Поэтому рекомендуется регулярно обновлять базы.
Наряду с базами Kaspersky Endpoint Security обновляются сетевые драйверы, обеспечивающие функциональность для перехвата сетевого трафика компонентами защиты.
- Модули программы. Помимо баз Kaspersky Endpoint Security, можно обновлять и модули программы. Обновления модулей программы устраняют уязвимости Kaspersky Endpoint Security, добавляют новые функции или улучшают существующие.
В процессе обновления базы и модули программы на вашем компьютере сравниваются с их актуальной версией, расположенной в источнике обновлений. Если текущие базы и модули программы отличаются от актуальной версии, на компьютер устанавливается недостающая часть обновлений.
Вместе с обновлением модулей программы может быть обновлена и контекстная справка программы.
Если базы сильно устарели, то пакет обновлений может иметь значительный размер и создать дополнительный интернет-трафик (до нескольких десятков мегабайт).
Информация о текущем состоянии баз Kaspersky Endpoint Security отображается в блоке Обновление в окне Задачи.
Информация о результатах обновления и обо всех событиях, произошедших при выполнении задачи обновления, записывается в отчет Kaspersky Endpoint Security.
Об источниках обновлений
Источник обновлений - это ресурс, содержащий обновления баз и модулей программы Kaspersky Endpoint Security.
Источником обновлений может быть FTP-, HTTP-сервер (например, Kaspersky Security Center, серверы обновлений "Лаборатории Касперского"), сетевая или локальная папка.
Kaspersky Endpoint Security не поддерживает загрузку обновлений с HTTPS-серверов.
В начало
Настройка параметров обновления
Вы можете выполнить следующие действия для настройки параметров обновления:
- Добавить новые источники обновлений.
По умолчанию список источников обновлений содержит сервер Kaspersky Security Center и серверы обновлений "Лаборатории Касперского". Вы можете добавлять в список другие источники обновлений. В качестве источников обновлений можно указывать HTTP- или FTP-серверы, папки общего доступа.
Если в качестве источников обновлений выбрано несколько ресурсов, в процессе обновления Kaspersky Endpoint Security обращается к ним строго по списку и выполняет задачу обновления, используя пакет обновлений первого доступного источника обновлений.
Если в качестве источника обновлений выбран ресурс, расположенный вне локальной сети организации, для обновления требуется соединение с интернетом.
- Выбрать регион сервера обновлений "Лаборатории Касперского".
Если в качестве источника обновлений вы используете серверы "Лаборатории Касперского", вы можете выбрать местоположение сервера обновлений "Лаборатории Касперского" для загрузки пакета обновлений. Серверы обновлений "Лаборатории Касперского" расположены в нескольких странах мира. Использование географически ближайшего к вам сервера обновлений "Лаборатории Касперского" поможет сократить время получения пакета обновлений.
По умолчанию в параметрах обновления используется информация о текущем регионе из реестра операционной системы.
- Настроить обновление Kaspersky Endpoint Security из папки общего доступа.
Для экономии интернет-трафика вы можете настроить обновление Kaspersky Endpoint Security на компьютерах локальной сети организации из папки общего доступа. Для этого один из компьютеров локальной сети организации должен получать актуальный пакет обновлений с сервера Kaspersky Security Center или серверов обновлений "Лаборатории Касперского" и копировать полученный пакет обновлений в папку общего доступа. Тогда остальные компьютеры локальной сети организации смогут получать пакет обновлений из папки общего доступа.
- Выбрать режим запуска задачи обновления.
Если по каким-либо причинам запуск задачи обновления невозможен (например, в это время компьютер выключен), вы можете настроить автоматический запуск пропущенной задачи обновления, как только это станет возможным.
Вы можете отложить запуск задачи обновления после старта программы для случаев, если вы выбрали режим запуска задачи обновления По расписанию и время запуска Kaspersky Endpoint Security совпадает с расписанием запуска задачи обновления. Задача обновления запускается только по истечении указанного времени после старта Kaspersky Endpoint Security.
- Настроить запуск задачи обновления с правами другого пользователя.
Добавление источника обновлений
Чтобы добавить источник обновлений, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Задачи выберите подраздел Обновление.
В правой части окна отобразятся параметры обновления баз и модулей программы.
- В блоке Режим запуска и источник обновлений нажмите на кнопку Источник обновлений.
Откроется закладка Источник окна Обновление.
- На закладке Источник нажмите на кнопку Добавить.
Откроется окно Выбор источника обновлений.
- В окне Выбор источника обновлений выберите папку, которая содержит пакет обновлений, или введите полный путь к папке в поле Источник.
- Нажмите на кнопку OK.
- В окне Обновление нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Выбор региона сервера обновлений
Чтобы выбрать регион сервера обновлений, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Задачи выберите подраздел Обновление.
В правой части окна отобразятся параметры обновления баз и модулей программы.
- В блоке Режим запуска и источник обновлений нажмите на кнопку Источник обновлений.
Откроется закладка Источник окна Обновление.
- На закладке Источник в блоке Региональные параметры выберите Выбрать из списка.
- В раскрывающемся списке выберите ближайшую к вашему текущему местонахождению страну.
- Нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Настройка обновления из папки общего доступа
Настройка обновления Kaspersky Endpoint Security из папки общего доступа состоит из следующих этапов:
- Включение режима копирования пакета обновлений в папку общего доступа на одном из компьютеров локальной сети организации.
- Настройка обновления Kaspersky Endpoint Security из указанной папки общего доступа на остальных компьютерах локальной сети организации.
Чтобы включить режим копирования пакета обновлений в папку общего доступа, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Задачи выберите подраздел Обновление.
В правой части окна отобразятся параметры обновления баз и модулей программы.
- В блоке Дополнительно установите флажок Копировать обновления в папку.
- Укажите путь к папке общего доступа, в которую следует помещать полученный пакет обновлений. Вы можете это сделать одним из следующих способов:
- Введите путь к папке общего доступа в поле под флажком Копировать обновления в папку.
- Нажмите на кнопку Обзор. Далее в открывшемся окне Выбор папки выберите нужную папку и нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Чтобы настроить обновление Kaspersky Endpoint Security из папки общего доступа, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Задачи выберите подраздел Обновление.
В правой части окна отобразятся параметры обновления баз и модулей программы.
- В блоке Режим запуска и источник обновлений нажмите на кнопку Источник обновлений.
Откроется закладка Источник окна Обновление.
- На закладке Источник нажмите на кнопку Добавить.
Откроется окно Выбор источника обновлений.
- В окне Выбор источника обновлений выберите папку общего доступа, в которой хранится пакет обновлений, или введите полный путь к папке общего доступа в поле Источник.
- Нажмите на кнопку OK.
- На закладке Источник снимите флажки рядом с названиями тех источников обновлений, которые не являются указанной вами папкой общего доступа.
- Нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Выбор режима запуска для задачи обновления
Чтобы выбрать режим запуска для задачи обновления, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Задачи выберите подраздел Обновление.
В правой части окна отобразятся параметры обновления баз и модулей программы.
- Нажмите на кнопку Режим запуска.
Откроется закладка Режим запуска окна Обновление.
- В блоке Режим запуска выберите один из следующих вариантов режима запуска задачи обновления:
- Выберите вариант Автоматически, если вы хотите, чтобы Kaspersky Endpoint Security запускал задачу обновления в зависимости от наличия пакета обновлений в источнике обновления. Частота проверки Kaspersky Endpoint Security наличия пакета обновлений увеличивается во время вирусных эпидемий и сокращается при их отсутствии.
- Выберите вариант Вручную, если вы хотите запускать задачу обновления вручную.
- Выберите вариант По расписанию, если вы хотите настроить расписание запуска задачи обновления.
- Выполните одно из следующих действий:
- Если вы выбрали вариант Автоматически или Вручную, перейдите к пункту 6 инструкции.
- Если вы выбрали вариант По расписанию, задайте параметры расписания запуска задачи обновления. Для этого выполните следующие действия:
- В раскрывающемся списке Периодичность укажите, когда следует запускать задачу обновления. Выберите один из следующих вариантов: Минуты, Часы, Дни, Каждую неделю, В указанное время, Каждый месяц, После запуска программы.
- В зависимости от выбранного в раскрывающемся списке Периодичность элемента задайте значения параметров, которые уточняют время запуска задачи обновления.
- В поле Отложить запуск после старта программы на укажите время, на которое следует отложить запуск задачи обновления после старта Kaspersky Endpoint Security.
Если в раскрывающемся списке Периодичность выбран элемент После запуска программы, поле Отложить запуск после старта программы на недоступно.
- Установите флажок Запускать пропущенные задачи, если вы хотите, чтобы Kaspersky Endpoint Security запускал при первой возможности не запущенные вовремя задачи обновления.
Если в раскрывающемся списке Периодичность выбран элемент Часы, Минуты или После запуска программы, то флажок Запускать пропущенные задачи недоступен.
- Нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Запуск задачи обновления с правами другого пользователя
По умолчанию задача обновления Kaspersky Endpoint Security запускается от имени пользователя, с правами которого вы зарегистрированы в операционной системе. Однако обновление Kaspersky Endpoint Security может производиться из источника обновления, к которому у пользователя нет прав доступа (например, из папки общего доступа, содержащей пакет обновлений) или для которого не настроено использование аутентификации на прокси-сервере. Вы можете указать пользователя, обладающего этими правами, в параметрах Kaspersky Endpoint Security и запускать задачу обновления Kaspersky Endpoint Security от имени этого пользователя.
Чтобы запускать задачу обновления с правами другого пользователя, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Задачи выберите подраздел Обновление.
В правой части окна отобразятся параметры обновления баз и модулей программы.
- В блоке Режим запуска и источник обновлений нажмите на кнопку Режим запуска.
Откроется закладка Режим запуска окна Обновление.
- На закладке Режим запуска в блоке Пользователь установите флажок Запускать задачу с правами пользователя.
- В поле Имя введите имя учетной записи пользователя, права которого требуется использовать для доступа к источнику обновлений.
- В поле Пароль введите пароль пользователя, права которого требуется использовать для доступа к источнику обновлений.
- Нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Настройка обновления модулей программы
Чтобы настроить обновление модулей программы, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Задачи выберите подраздел Обновление.
В правой части окна отобразятся параметры обновления баз и модулей программы.
- В блоке Дополнительно выполните одно из следующих действий:
- Установите флажок Загружать обновления модулей программы, если вы хотите, чтобы программа включала обновления модулей программы в пакеты обновлений.
- В противном случае снимите флажок Загружать обновления модулей программы.
- Если на предыдущем шаге установлен флажок Загружать обновления модулей программы, укажите, при каких условиях программа будет устанавливать обновления модулей программы:
- Выберите вариант Устанавливать критические и одобренные обновления, если вы хотите, чтобы программа устанавливала критические обновления модулей программы автоматически, а остальные обновления модулей программы – после одобрения их установки, локально через интерфейс программы или с помощью Kaspersky Security Center.
- Выберите вариант Устанавливать только одобренные обновления, если вы хотите, чтобы программа устанавливала обновления модулей программы только после одобрения их установки, локально через интерфейс программы или с помощью Kaspersky Security Center.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Запуск и остановка задачи обновления
Независимо от выбранного режима запуска задачи обновления вы можете запустить или остановить задачу обновления Kaspersky Endpoint Security в любой момент.
Для загрузки пакета обновлений с серверов обновлений "Лаборатории Касперского" требуется соединение с интернетом.
Чтобы запустить или остановить задачу обновления, выполните следующие действия:
- В главном окне программы нажмите на кнопку Задачи, расположенную в нижней части главного окна программы.
Откроется окно Задачи.
- По левой клавише мыши выберите блок с названием задачи обновления.
Раскроется выбранный блок.
- Выполните одно из следующих действий:
- Выберите в меню пункт Запустить, если вы хотите запустить задачу обновления.
Статус выполнения задачи, отображающийся под названием задачи обновления, изменится на Выполняется.
- Выберите в меню пункт Остановить, если вы хотите остановить задачу обновления.
Статус выполнения задачи, отображающийся под названием задачи обновления, изменится на Остановлена.
- Выберите в меню пункт Запустить, если вы хотите запустить задачу обновления.
Чтобы запустить или остановить задачу обновления при отображении упрощенного интерфейса программы, выполните следующие действия:
- По правой клавише мыши откройте контекстное меню значка программы, который расположен в области уведомлений панели задач.
- В контекстном меню в раскрывающемся списке Задачи выполните одно из следующих действий:
- выберите незапущенную задачу обновления, чтобы запустить ее;
- выберите запущенную задачу обновления, чтобы остановить ее;
- выберите остановленную задачу обновления, чтобы возобновить ее или запустить ее заново.
Откат последнего обновления
После первого обновления баз и модулей программы становится доступна функция отката к предыдущим базам и модулям программы.
Каждый раз, когда пользователь запускает обновление, Kaspersky Endpoint Security создает резервную копию используемых баз и модулей программы и только потом приступает к их обновлению. Это позволяет вернуться к использованию предыдущих баз и модулей программы при необходимости. Возможность отката последнего обновления полезна, например, в том случае, если новая версия баз содержит некорректную сигнатуру, из-за которой Kaspersky Endpoint Security блокирует безопасную программу.
Чтобы откатить последнее обновление, выполните следующие действия:
- В главном окне программы нажмите на кнопку Задачи, расположенную в нижней части главного окна программы.
Откроется окно Задачи.
- По левой клавише мыши выберите блок с названием задачи отката обновления.
Раскроется выбранный блок.
- Нажмите на кнопку Запустить.
Запустится задача отката обновления.
Статус выполнения задачи, отображающийся под названием задачи отката обновления, изменится на Выполняется.
Чтобы запустить или остановить задачу отката обновления при отображении упрощенного интерфейса программы, выполните следующие действия:
- По правой клавише мыши откройте контекстное меню значка программы, который расположен в области уведомлений панели задач.
- В контекстном меню в раскрывающемся списке Задачи выполните одно из следующих действий:
- выберите незапущенную задачу отката обновления, чтобы запустить ее;
- выберите запущенную задачу отката обновления, чтобы остановить ее;
- выберите остановленную задачу отката обновления, чтобы возобновить ее или запустить ее заново.
Настройка использования прокси-сервера
Чтобы настроить параметры прокси-сервера, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Задачи выберите подраздел Обновление.
В правой части окна отобразятся параметры обновления баз и модулей программы.
- В блоке Прокси-сервер нажмите на кнопку Настройка.
Откроется окно Параметры прокси-сервера.
Вы также можете открыть окно Параметры прокси-сервера из подраздела Параметры программы раздела Общие параметры в окне настройки параметров программы.
- В окне Параметры прокси-сервера установите флажок Использовать прокси-сервер.
- Выберите один из следующих вариантов определения адреса прокси-сервера:
- Автоматически определять адрес прокси-сервера.
Этот вариант выбран по умолчанию.
- Использовать указанные адрес и порт прокси-сервера.
- Автоматически определять адрес прокси-сервера.
- Если вы выбрали вариант Использовать указанные адрес и порт прокси-сервера, укажите значения в полях Адрес и Порт.
- Если вы хотите включить использование аутентификации на прокси-сервере, установите флажок Задать имя пользователя и пароль для аутентификации и укажите значения в следующих полях:
- Имя пользователя.
Поле для ввода имени пользователя, которое используется при аутентификации на прокси-сервере.
- Пароль.
Поле для ввода пароля пользователя, который используется при аутентификации на прокси-сервере.
- Имя пользователя.
- Если вы хотите выключить использование прокси-сервера при обновлении Kaspersky Endpoint Security из папки общего доступа, установите флажок Не использовать прокси-сервер для локальных адресов.
- Нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Проверка компьютера
Антивирусная проверка является важным фактором для обеспечения безопасности компьютера. Требуется регулярно выполнять антивирусную проверку, чтобы исключить возможность распространения вредоносных программ, которые не были обнаружены компонентами защиты, например, из-за установленного низкого уровня защиты или по другим причинам.
При выполнении задач полной или выборочной проверки, проверки важных областей, проверки из контекстного меню или фоновой проверки Kaspersky Endpoint Security не проверяет файлы, содержимое которых расположено в облачном хранилище OneDrive, и создает в журнале записи о том, что эти файлы не были проверены.
Для поиска вирусов и других программ, представляющих угрозу, а также для проверки целостности модулей программы в состав Kaspersky Endpoint Security включены следующие задачи:
Полная проверка
Тщательная проверка всей системы. Kaspersky Endpoint Security проверяет следующие объекты:
- память ядра;
- объекты, загрузка которых осуществляется при запуске операционной системы;
- загрузочные секторы;
- резервное хранилище операционной системы;
- все жесткие и съемные диски.
Для экономии ресурсов компьютера рекомендуется вместо задачи полной проверки запускать задачу фоновой проверки. Уровень безопасности при этом не изменится.
Проверка важных областей
По умолчанию Kaspersky Endpoint Security проверяет память ядра, запущенные процессы и загрузочные секторы.
Задача полной проверки и задача проверки важных областей являются специфическими. Для этих задач не рекомендуется изменять область проверки.
Выборочная проверка
Kaspersky Endpoint Security проверяет объекты, выбранные пользователем. Вы можете проверить любой объект из следующего списка:
- память ядра;
- объекты, загрузка которых осуществляется при старте операционной системы;
- резервное хранилище операционной системы;
- почтовый ящик Outlook;
- все жесткие, съемные и сетевые диски;
- любой выбранный файл.
Фоновая проверка
Kaspersky Endpoint Security проверяет объекты автозапуска, памяти ядра и системного раздела. Проверка в фоновом режиме экономит ресурсы компьютера. Kaspersky Endpoint Security не отображает уведомлений при запуске фоновой проверки.
Проверка целостности
Kaspersky Endpoint Security проверяет модули программы на наличие повреждений или изменений.
После запуска задач проверки процесс выполнения проверки отображается под названием запущенной задачи проверки в окне Задачи. Информация о результатах проверки и обо всех событиях, произошедших во время выполнения задач проверки, записывается в отчет Kaspersky Endpoint Security.
Запуск и остановка задачи проверки
Независимо от выбранного режима запуска задачи проверки вы можете запустить или остановить задачу проверки в любой момент.
Чтобы запустить или остановить задачу проверки, выполните следующие действия:
- В главном окне программы нажмите на кнопку Задачи, расположенную в нижней части главного окна программы.
Откроется окно Задачи.
- По левой клавише мыши выберите блок с названием задачи проверки.
Раскроется выбранный блок.
- Выполните одно из следующих действий:
- Нажмите на кнопку Запустить, если вы хотите запустить задачу проверки.
Статус выполнения задачи, отображающийся под названием задачи проверки, изменится на Выполняется.
- Выберите в контекстном меню пункт Остановить, если вы хотите остановить задачу проверки.
Статус выполнения задачи, отображающийся под названием задачи проверки, изменится на Остановлена.
- Нажмите на кнопку Запустить, если вы хотите запустить задачу проверки.
Чтобы запустить или остановить задачу проверки при отображении упрощенного интерфейса программы, выполните следующие действия:
- По правой клавише мыши откройте контекстное меню значка программы, который расположен в области уведомлений панели задач.
- В контекстном меню в раскрывающемся списке Задачи выполните одно из следующих действий:
- выберите незапущенную задачу проверки, чтобы запустить ее;
- выберите запущенную задачу проверки, чтобы остановить ее;
- выберите остановленную задачу проверки, чтобы возобновить ее или запустить ее заново.
Настройка параметров задач проверки
Для настройки параметров задач проверки вы можете выполнить следующие действия:
- Изменить уровень безопасности.
Вы можете выбрать один из предустановленных уровней безопасности или настроить параметры уровня безопасности самостоятельно. После того как вы изменили параметры уровня безопасности, вы всегда можете вернуться к рекомендуемым параметрам уровня безопасности.
- Изменить действие, которое выполняет Kaspersky Endpoint Security при обнаружении зараженного файла.
- Сформировать область проверки.
Вы можете расширить или сузить область проверки, добавив или удалив объекты проверки или изменив тип проверяемых файлов.
- Оптимизировать проверку.
Вы можете оптимизировать проверку файлов: сократить время проверки и увеличить скорость работы Kaspersky Endpoint Security. Этого можно достичь, если проверять только новые файлы и те файлы, что изменились с момента их предыдущего анализа. Такой режим проверки распространяется как на простые, так и на составные файлы. Вы можете также ограничить длительность проверки одного файла. По истечении заданного времени Kaspersky Endpoint Security исключает файл из текущей проверки (кроме архивов и объектов, в состав которых входит несколько файлов).
Вы также можете включить использование технологий iChecker и iSwift. Технологии iChecker и iSwift позволяют оптимизировать скорость проверки файлов за счет исключения из проверки файлов, не измененных с момента их последней проверки.
- Настроить проверку составных файлов.
- Настроить методы проверки.
Во время своей работы Kaspersky Endpoint Security использует метод проверки Машинное обучение и сигнатурный анализ. В процессе сигнатурного анализа Kaspersky Endpoint Security сравнивает найденный объект с записями в базах программы. В соответствии с рекомендациями специалистов "Лаборатории Касперского" метод проверки Машинное обучение и сигнатурный анализ всегда включен.
Чтобы повысить эффективность защиты, вы можете использовать эвристический анализ. В процессе эвристического анализа Kaspersky Endpoint Security анализирует активность, которую объекты производят в операционной системе. Эвристический анализ позволяет обнаруживать вредоносные объекты, записей о которых еще нет в базах Kaspersky Endpoint Security.
- Выбрать режим запуска задач проверки.
Если по каким-либо причинам запуск задачи проверки невозможен (например, в это время компьютер выключен), вы можете настроить автоматический запуск пропущенной задачи проверки, как только это станет возможным.
Вы можете отложить запуск задачи проверки после старта программы для случаев, если вы выбрали режим запуска задачи проверки По расписанию и время запуска Kaspersky Endpoint Security совпадает с расписанием запуска задачи проверки. Задача проверки запускается только по истечении указанного времени после старта Kaspersky Endpoint Security.
- Настроить запуск задач проверки с правами другого пользователя.
- Задать параметры проверки съемных дисков при подключении.
Изменение уровня безопасности
Для выполнения задач проверки Kaspersky Endpoint Security применяет разные наборы параметров. Наборы параметров, сохраненные в программе, называют уровнями безопасности. Предустановлены три уровня безопасности: Высокий, Рекомендуемый, Низкий. Параметры уровня безопасности Рекомендуемый считаются оптимальными. Они рекомендованы специалистами "Лаборатории Касперского".
Чтобы изменить уровень безопасности, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Задачи выберите подраздел с названием нужной задачи проверки: Полная проверка, Проверка важных областей, Выборочная проверка.
В правой части окна отобразятся параметры выбранной задачи проверки.
- В блоке Уровень безопасности выполните одно из следующих действий:
- Если вы хотите применить один из предустановленных уровней безопасности (Высокий, Рекомендуемый, Низкий), выберите его при помощи ползунка.
- Если вы хотите настроить уровень безопасности самостоятельно, нажмите на кнопку Настройка и задайте параметры в открывшемся окне с названием задачи проверки.
После того как вы самостоятельно настроили уровень безопасности, название уровня безопасности в блоке Уровень безопасности изменится на Другой.
- Если вы хотите изменить уровень безопасности на Рекомендуемый, нажмите на кнопку По умолчанию.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Изменение действия над зараженными файлами
По умолчанию при обнаружении зараженных файлов Kaspersky Endpoint Security пытается вылечить их или удаляет их, если лечение невозможно.
Чтобы изменить действие над зараженными файлами, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Задачи выберите подраздел с названием нужной задачи проверки: Полная проверка, Проверка важных областей, Выборочная проверка, Проверка из контекстного меню.
В правой части окна отобразятся параметры выбранной задачи проверки.
- В блоке Действие при обнаружении угрозы, выберите один из следующих вариантов:
- Установите флажок Лечить; удалять, если лечение невозможно, если вы хотите, чтобы при обнаружении зараженных файлов Kaspersky Endpoint Security пытался вылечить их или удалял их, если лечение невозможно.
- Установите флажок Лечить; информировать, если лечение невозможно, если вы хотите, чтобы при обнаружении зараженных файлов Kaspersky Endpoint Security пытался вылечить их и информировал вас, если лечение невозможно.
- Установите флажок Информировать, если вы хотите, чтобы при обнаружении зараженных файлов Kaspersky Endpoint Security информировал вас об этом.
При обнаружении зараженных файлов, являющихся частью приложения Windows Store, Kaspersky Endpoint Security выполняет действие Удалить.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Формирование списка проверяемых объектов
Чтобы сформировать список проверяемых объектов, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Задачи выберите подраздел с названием нужной задачи проверки: Полная проверка, Проверка важных областей, Выборочная проверка, Проверка из контекстного меню.
В правой части окна отобразятся параметры выбранной задачи проверки.
- Нажмите на кнопку Область проверки.
Откроется окно Область проверки.
- Если вы хотите добавить новый объект в область проверки, выполните следующие действия:
- Нажмите на кнопку Добавить.
Откроется окно Выбор области проверки.
- Выберите объект и нажмите на кнопку Добавить.
Все объекты, выбранные в окне Выбор области проверки, отобразятся в списке Область проверки.
- Нажмите на кнопку OK.
- Нажмите на кнопку Добавить.
- Если вы хотите изменить путь к объекту области проверки, выполните следующие действия:
- Выберите объект из области проверки.
- Нажмите на кнопку Изменить.
Откроется окно Выбор области проверки.
- Введите новый путь к объекту области проверки.
- Нажмите на кнопку ОК.
- Если вы хотите удалить объект из области проверки, выполните следующие действия:
- Выберите объект, который вы хотите удалить из области проверки.
Чтобы выбрать несколько объектов, выделяйте их, удерживая клавишу CTRL.
- Нажмите на кнопку Удалить.
Откроется окно подтверждения удаления.
- Нажмите на кнопку Да в окне подтверждения удаления.
Вы не можете удалить или изменить объекты, включенные в область проверки по умолчанию.
- Выберите объект, который вы хотите удалить из области проверки.
- Чтобы исключить объект из области проверки, в окне Область проверки снимите флажок рядом с ним.
Объект остается в списке объектов области проверки, но не проверяется во время выполнения задачи проверки.
- Нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Выбор типа проверяемых файлов
Чтобы выбрать тип проверяемых файлов выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Задачи выберите подраздел с названием нужной задачи проверки: Полная проверка, Проверка важных областей, Выборочная проверка, Проверка из контекстного меню.
В правой части окна отобразятся параметры выбранной задачи проверки.
- В блоке Уровень безопасности нажмите на кнопку Настройка.
Откроется окно с названием выбранной задачи проверки.
- В окне с названием выбранной задачи проверки выберите закладку Область действия.
- В блоке Типы файлов укажите тип файлов, которые вы хотите проверять во время выполнения выбранной задачи проверки:
- Выберите Все файлы, если вы хотите проверять все файлы.
- Выберите Файлы, проверяемые по формату, если вы хотите проверять файлы тех форматов, которые наиболее подвержены заражению.
- Выберите Файлы, проверяемые по расширению, если вы хотите проверять файлы с расширениями, типичными для файлов, которые наиболее подвержены заражению.
Выбирая тип проверяемых файлов, нужно учитывать следующее:
- Вероятность внедрения вредоносного кода в файлы некоторых форматов (например, TXT) и его последующей активации низка. В то же время существуют форматы файлов, которые содержат (например, форматы EXE, DLL) или могут содержать исполняемый код (например, формат DOC). Риск внедрения в такие файлы вредоносного кода и его активации высок.
- Злоумышленник может отправить вирус или другую программу, представляющую угрозу, на ваш компьютер в исполняемом файле, переименованном в файл с расширением txt. Если вы выбрали проверку файлов по расширению, то в процессе проверки программа пропускает такой файл. Если же выбрана проверка файлов по формату, то вне зависимости от расширения компонент Защита от файловых угроз анализирует заголовок файла. Если в результате выясняется, что файл имеет формат исполняемого файла (например, EXE), то программа проверяет его.
- В окне с названием задачи проверки нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Оптимизация проверки файлов
Чтобы оптимизировать проверку файлов, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Задачи выберите подраздел с названием нужной задачи проверки: Полная проверка, Проверка важных областей, Выборочная проверка, Проверка из контекстного меню.
В правой части окна отобразятся параметры выбранной задачи проверки.
- В блоке Уровень безопасности нажмите на кнопку Настройка.
Откроется окно с названием выбранной задачи проверки.
- В открывшемся окне выберите закладку Область действия.
- В блоке Оптимизация проверки выполните следующие действия:
- Установите флажок Проверять только новые и измененные файлы.
- Установите флажок Пропускать файлы, если их проверка длится более и задайте длительность проверки одного файла (в секундах).
- Нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Проверка составных файлов
Распространенной практикой сокрытия вирусов и других программ, представляющих угрозу, является внедрение их в составные файлы, например, архивы или базы данных. Чтобы обнаружить скрытые таким образом вирусы и другие программы, представляющие угрозу, составной файл нужно распаковать, что может привести к снижению скорости проверки. Вы можете ограничить типы проверяемых составных файлов, таким образом увеличив скорость проверки.
Чтобы настроить проверку составных файлов, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Задачи выберите подраздел с названием нужной задачи проверки: Полная проверка, Проверка важных областей, Выборочная проверка.
В правой части окна отобразятся параметры выбранной задачи проверки.
- В блоке Уровень безопасности нажмите на кнопку Настройка.
Откроется окно с названием выбранной задачи проверки.
- В открывшемся окне выберите закладку Область действия.
- В блоке Проверка составных файлов укажите, какие составные файлы вы хотите проверять: архивы, установочные пакеты, файлы офисных форматов, файлы почтовых форматов, защищенные паролем архивы.
- Если в блоке Оптимизация проверки снят флажок Проверять только новые и измененные файлы, нажмите на ссылку все / новые, расположенную рядом с названием типа составного файла, чтобы выбрать, следует ли проверять все файлы этого типа или только новые файлы этого типа.
Ссылка меняет свое значение при нажатии.
Если флажок Проверять только новые и измененные файлы установлен, то проверяются только новые файлы.
- Нажмите на кнопку Дополнительно.
Откроется окно Составные файлы.
- В блоке Ограничение по размеру выполните одно из следующих действий:
- Если вы не хотите распаковывать составные файлы большого размера, установите флажок Не распаковывать составные файлы большого размера и в поле Максимальный размер файла укажите нужное значение.
- Если вы хотите распаковывать составные файлы независимо от размера, снимите флажок Не распаковывать составные файлы большого размера.
Kaspersky Endpoint Security проверяет файлы больших размеров, извлеченные из архивов, независимо от того, установлен ли флажок Не распаковывать составные файлы большого размера.
- Нажмите на кнопку OK.
- В окне c названием задачи проверки нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Использование методов проверки
Чтобы использовать методы проверки, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Задачи выберите подраздел с названием нужной задачи проверки: Полная проверка, Проверка важных областей, Выборочная проверка, Проверка из контекстного меню.
В правой части окна отобразятся параметры выбранной задачи проверки.
- В блоке Уровень безопасности нажмите на кнопку Настройка.
Откроется окно с названием выбранной задачи проверки.
- В открывшемся окне выберите закладку Дополнительно.
- В блоке Методы проверки установите флажок Эвристический анализ, если вы хотите, чтобы программа использовала эвристический анализ во время выполнения задачи проверки. Далее при помощи ползунка задайте уровень эвристического анализа: поверхностный, средний или глубокий.
- Нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Использование технологий проверки
Чтобы использовать технологии проверки, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Задачи выберите подраздел с названием нужной задачи проверки: Полная проверка, Проверка важных областей, Выборочная проверка, Проверка из контекстного меню.
В правой части окна отобразятся параметры выбранной задачи проверки.
- В блоке Уровень безопасности нажмите на кнопку Настройка.
Откроется окно с названием выбранной задачи проверки.
- В открывшемся окне выберите закладку Дополнительно.
- В блоке Технологии проверки установите флажки около названий технологий, которые вы хотите использовать во время проверки.
- Нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Выбор режима запуска для задачи проверки
Чтобы выбрать режим запуска для задачи проверки, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Задачи выберите подраздел с названием нужной задачи: Полная проверка, Проверка важных областей, Выборочная проверка.
В правой части окна отобразятся параметры выбранной задачи проверки.
- Нажмите на кнопку Режим запуска.
Откроется окно свойств выбранной задачи на закладке Режим запуска.
- В блоке Режим запуска выберите режим запуска задачи: Вручную или По расписанию.
- Если вы выбрали вариант По расписанию, задайте параметры расписания. Для этого выполните следующие действия:
- В раскрывающемся списке Периодичность выберите периодичность запуска задачи (Минуты, Часы, Дни, Каждую неделю, В указанное время, Каждый месяц, После запуска программы, После каждого обновления).
- В зависимости от выбранной периодичности настройте дополнительные параметры, которые уточняют расписание запуска задачи.
- Установите флажок Запускать пропущенные задачи, если вы хотите, чтобы Kaspersky Endpoint Security запускал при первой возможности не запущенные вовремя задачи проверки.
Если в раскрывающемся списке Периодичность выбран элемент Минуты, Часы, После запуска программы или После каждого обновления, то флажок Запускать пропущенные задачи недоступен.
- Установите флажок Выполнять только во время простоя компьютера, если вы хотите, чтобы Kaspersky Endpoint Security приостанавливал задачу, когда ресурсы компьютера заняты. Kaspersky Endpoint Security запускает задачу проверки, если компьютер заблокирован.
Этот вариант расписания позволяет экономить вычислительную мощность компьютера во время работы.
- Нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Настройка запуска задачи проверки с правами другого пользователя
По умолчанию задача проверки запускается с правами учетной записи, под которой пользователь зарегистрирован в операционной системе. Однако может возникнуть необходимость запустить задачу проверки с правами другого пользователя. Вы можете указать пользователя, обладающего этими правами, в параметрах задачи проверки и запускать задачу проверки от имени этого пользователя.
Чтобы настроить запуск задачи проверки с правами другого пользователя, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Задачи выберите подраздел с названием нужной задачи: Полная проверка, Проверка важных областей, Выборочная проверка.
В правой части окна отобразятся параметры выбранной задачи проверки.
- Нажмите на кнопку Режим запуска.
Откроется окно свойств выбранной задачи на закладке Режим запуска.
- На закладке Режим запуска в блоке Пользователь установите флажок Запускать задачу с правами пользователя.
- В поле Имя введите имя пользователя, права которого требуется использовать для запуска задачи проверки.
- В поле Пароль введите пароль пользователя, права которого требуется использовать для запуска задачи проверки.
- Нажмите на кнопку OK.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Проверка съемных дисков при подключении к компьютеру
Некоторые вредоносные программы используют уязвимости операционной системы для распространения через локальные сети и съемные диски. Kaspersky Endpoint Security позволяет проверять на вирусы и другие программы, представляющие угрозу, съемные диски при их подключении к компьютеру.
Чтобы настроить проверку съемных дисков при их подключении к компьютеру, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Задачи выберите подраздел Проверка съемных дисков.
В правой части окна отобразятся параметры проверки съемных дисков.
- В раскрывающемся списке Действие при подключении съемного диска выберите нужное действие:
- Не проверять.
- Подробная проверка.
В этом режиме Kaspersky Endpoint Security проверяет все файлы, расположенные на съемном диске, в том числе вложенные файлы внутри составных объектов.
- Быстрая проверка.
В этом режиме Kaspersky Endpoint Security проверяет только потенциально заражаемые файлы, а также не распаковывает составные объекты.
- Выполните одно из следующих действий:
- Если вы хотите, чтобы Kaspersky Endpoint Security проверял только те съемные диски, размер которых не превышает указанного значения, установите флажок Максимальный размер съемного диска и укажите в соседнем поле значение в мегабайтах.
- Если вы хотите, чтобы Kaspersky Endpoint Security проверял все съемные диски, снимите флажок Максимальный размер съемного диска.
- Выполните одно из следующих действий:
- Если вы хотите, чтобы Kaspersky Endpoint Security отображал ход проверки съемных дисков в отдельном окне, установите флажок Отображать ход проверки.
Выполните одно из следующих действий:
- Если вы хотите, чтобы Kaspersky Endpoint Security запрещал остановку задачи проверки съемных дисков, установите флажок Запретить остановку задачи проверки.
- Если вы хотите, чтобы задача проверки съемных дисков могла быть остановлена, снимите флажок Запретить остановку задачи проверки.
- Если вы хотите, чтобы Kaspersky Endpoint Security запускал проверку съемных дисков в фоновом режиме, снимите флажок Отображать ход проверки.
- Если вы хотите, чтобы Kaspersky Endpoint Security отображал ход проверки съемных дисков в отдельном окне, установите флажок Отображать ход проверки.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Фоновая проверка
Фоновая проверка – это режим проверки Kaspersky Endpoint Security без отображения уведомлений для пользователя. Фоновая проверка требует меньше ресурсов компьютера, чем другие виды проверок (например, полная проверка). В этом режиме Kaspersky Endpoint Security проверяет объекты автозапуска, памяти ядра и системного раздела. Фоновая проверка запускается в следующих случаях:
- после обновления антивирусных баз;
- через 30 минут после запуска Kaspersky Endpoint Security;
- каждые шесть часов;
- при простое компьютера в течение пяти и более минут.
Фоновая проверка при простое компьютера прерывается при выполнении любого из следующих условий:
- Компьютер перешел в активный режим.
Если фоновая проверка не выполнялась более десяти дней, проверка не прерывается.
- Компьютер (ноутбук) перешел в режим питания от батареи.
При выполнении фоновой проверки Kaspersky Endpoint Security не проверяет файлы, содержимое которых расположено в облачном хранилище OneDrive.
Чтобы включить фоновую проверку компьютера, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Задачи выберите подраздел Фоновая проверка.
В правой части окна отобразятся параметры фоновой проверки.
- Установите флажок Выполнять проверку во время простоя компьютера.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Работа с активными угрозами
Программа Kaspersky Endpoint Security фиксирует информацию о файлах, которые она по каким-либо причинам не обработала. Эта информация записывается в виде событий в список активных угроз.
Зараженный файл считается обработанным, если Kaspersky Endpoint Security в процессе проверки компьютера на вирусы и другие программы, представляющие угрозу, совершил одно из следующих действий с этим файлом согласно заданным настройкам программы:
- Лечить.
- Удалять.
- Удалять, если лечение невозможно.
Kaspersky Endpoint Security помещает файл в список активных угроз, если в процессе проверки компьютера на вирусы и другие программы, представляющие угрозу, Kaspersky Endpoint Security по каким-либо причинам не совершил действие с этим файлом согласно заданным настройкам программы.
Такая ситуация возможна в следующих случаях:
- Проверяемый файл недоступен (например, находится на сетевом диске или внешнем диске без прав на запись данных).
- В настройках программы для задач проверки в блоке Действие при обнаружении угрозы выбрано действие Информировать, и когда на экране отобразилось уведомление о зараженном файле, пользователь выбрал вариант Пропустить.
Вы можете выполнить одно из следующих действий:
- Вручную запустить задачу выборочной проверки файлов из списка активных угроз после обновления баз и модулей программы. После проверки статус файлов может измениться.
- Удалить записи из списка активных угроз.
Работа со списком активных угроз
Список активных угроз представлен в виде таблицы событий, связанных с зараженными файлами, которые по каким-либо причинам не были обработаны.
Вы можете выполнять следующие действия с файлами из списка активных угроз:
- просматривать список активных угроз;
- проверять из списка активных угроз, используя текущую версию баз и модулей Kaspersky Endpoint Security;
- восстанавливать файлы из списка активных угроз в исходные папки или в другую выбранную вами папку (в случае, если исходная папка размещения файла недоступна для записи);
- удалять файлы из списка активных угроз;
- открыть папку исходного размещения файла из списка активных угроз.
Кроме того, вы можете выполнять следующие действия, работая с табличными данными:
- фильтровать активные угрозы по значениям граф или по условиям сложного фильтра;
- использовать функцию поиска активных угроз;
- сортировать активные угрозы;
- изменять порядок и набор граф, отображаемых в списке активных угроз;
- группировать активные угрозы.
Если требуется, вы можете скопировать информацию о выбранных активных угрозах в буфер обмена.
В начало
Запуск задачи выборочной проверки файлов из списка активных угроз
Вы можете вручную запустить задачу выборочной проверки зараженных файлов, которые по каким-либо причинам не были обработаны. Проверку можно запустить, например, если по какой-либо причине последняя проверка была прервана или если вы хотите повторно проверить файлы из списка активных угроз после очередного обновления баз и модулей программы.
Чтобы запустить задачу выборочной проверки файлов из списка активных угроз, выполните следующие действия:
- В главном окне программы нажмите на блок <...> активных угроз.
Откроется окно Активные угрозы.
- В таблице в окне Активные угрозы выберите одну или несколько записей, относящихся к файлам, которые вы хотите проверить.
Чтобы выбрать несколько записей, выделяйте их, удерживая клавишу CTRL.
- Запустите задачу выборочной проверки файлов одним из следующих способов:
- Нажмите на кнопку Перепроверить.
- По правой клавише мыши откройте контекстное меню и выберите пункт Перепроверить.
Удаление записей из списка активных угроз
Чтобы удалить записи из списка активных угроз, выполните следующие действия:
- В главном окне программы нажмите на блок <...> активных угроз.
Откроется окно Активные угрозы.
- В таблице в окне Активные угрозы выберите одну или несколько записей, которые вы хотите удалить из списка активных угроз.
Чтобы выбрать несколько записей, выделяйте их, удерживая клавишу CTRL.
- Удалите записи одним из следующих способов:
- Нажмите на кнопку Удалить.
- По правой клавише мыши откройте контекстное меню и выберите пункт Удалить.
Проверка целостности модулей программы
Kaspersky Endpoint Security проверяет модули программы, находящиеся в папке установки программы, на наличие повреждений или изменений. Если модуль программы имеет некорректную цифровую подпись, то такой модуль считается поврежденным.
После запуска задачи проверки целостности процесс ее выполнения отображается в строке под названием задачи в окне Задачи.
Информация о результатах выполнения задачи проверки целостности фиксируется в отчетах.
Запуск и остановка задачи проверки целостности
Независимо от выбранного режима запуска вы можете запустить или остановить задачу проверки целостности в любой момент.
Чтобы запустить или остановить задачу проверки целостности, выполните следующие действия:
- В главном окне программы, нажмите на кнопку Задачи.
Откроется окно Задачи.
- По левой клавише мыши выберите блок с названием задачи проверки целостности.
Раскроется выбранный блок.
- Выполните одно из следующих действий:
- Нажмите на кнопку Запустить, если вы хотите запустить задачу проверки целостности.
Статус выполнения задачи, отображающийся под названием задачи проверки целостности, изменится на Выполняется.
- Выберите в контекстном меню пункт Остановить, если вы хотите остановить задачу проверки целостности.
Статус выполнения задачи, отображающийся под названием задачи проверки целостности, изменится на Остановлена.
- Нажмите на кнопку Запустить, если вы хотите запустить задачу проверки целостности.
Чтобы запустить или остановить задачу проверки целостности при отображении упрощенного интерфейса программы, выполните следующие действия:
- По правой клавише мыши откройте контекстное меню значка программы, который расположен в области уведомлений панели задач.
- В контекстном меню в раскрывающемся списке Задачи выполните одно из следующих действий:
- выберите незапущенную задачу проверки целостности, чтобы запустить ее;
- выберите запущенную задачу проверки целостности, чтобы остановить ее;
- выберите остановленную задачу проверки целостности, чтобы возобновить ее или запустить ее заново.
Выбор режима запуска для задачи проверки целостности
Чтобы выбрать режим запуска для задачи проверки целостности, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Задачи выберите подраздел Проверка целостности.
В правой части окна отобразятся параметры задачи проверки целостности.
- В блоке Режим запуска выберите один из следующих вариантов:
- Выберите вариант Вручную, если вы хотите запускать задачу проверки целостности вручную.
- Выберите вариант По расписанию, если вы хотите настроить расписание запуска задачи проверки целостности.
- Если на предыдущем шаге вы выбрали вариант По расписанию, задайте параметры расписания запуска задачи. Для этого выполните следующие действия:
- В раскрывающемся списке Периодичность укажите, когда следует запускать задачу проверки целостности. Выберите один из следующих вариантов: Минуты, Часы, Дни, Каждую неделю, В указанное время, Каждый месяц, После запуска программы.
- В зависимости от выбранного в раскрывающемся списке Периодичность элемента задайте значение параметров, которые уточняют время запуска задачи.
- Установите флажок Запускать пропущенные задачи, если вы хотите, чтобы Kaspersky Endpoint Security запускал при первой возможности не запущенную по расписанию задачу проверки целостности.
Если в раскрывающемся списке Периодичность выбран элемент После запуска программы, Минуты или Часы, то флажок Запускать пропущенные задачи недоступен.
- Установите флажок Выполнять только во время простоя компьютера, если вы хотите, чтобы Kaspersky Endpoint Security приостанавливал задачу, когда ресурсы компьютера заняты. Kaspersky Endpoint Security запускает задачу проверки, если компьютер заблокирован.
Этот вариант расписания позволяет экономить вычислительную мощность компьютера во время работы.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Защита паролем
Компьютер могут использовать несколько пользователей с разным уровнем компьютерной грамотности. Неограниченный доступ пользователей к Kaspersky Endpoint Security и его параметрам может привести к снижению уровня безопасности компьютера в целом. Защита паролем позволяет ограничить доступ пользователей к Kaspersky Endpoint Security в соответствии с предоставленными разрешениями (например, разрешение на завершение работы программы).
Если пользователь, который запустил сессию Windows, (сессионный пользователь) имеет разрешение на выполнение действия, Kaspersky Endpoint Security не запрашивает имя пользователя и пароль или временный пароль. Пользователь получает доступ к Kaspersky Endpoint Security в соответствии с предоставленными разрешениями.
Если у сессионного пользователя отсутствует разрешение на выполнение действия, пользователь может получить доступ к программе следующими способами:
- Ввод имени пользователя и пароля.
Этот способ удобен для повседневной работы. Для выполнения действия, защищенного паролем, требуется ввести данные доменной учетной записи пользователя с необходимым разрешением. При этом компьютер должен быть в домене. Если компьютер не в домене, вы можете использовать учетную запись KLAdmin.
- Ввод временного пароля.
Этот способ удобен, если пользователь находится вне корпоративной сети и необходимо предоставить ему временное разрешение на выполнение запрещенного действия (например, завершить работу программы). По истечении срока действия временного пароля или истечении сессии программа возвращает параметры Kaspersky Endpoint Security в прежнее состояние.
При попытке пользователя выполнить действие, защищенное паролем, Kaspersky Endpoint Security предложит пользователю ввести имя пользователя и пароль или временный пароль (см. рис. ниже).
Запрос пароля для доступа к Kaspersky Endpoint Security
Имя пользователя и пароль
Для доступа к Kaspersky Endpoint Security необходимо ввести данные доменной учетной записи. Защита паролем поддерживает работу со следующими учетными записями:
- KLAdmin. Учетная запись администратора без ограничений доступа к Kaspersky Endpoint Security. Учетная запись KLAdmin имеет право на выполнение любого действия, защищенного паролем. Отменить разрешение для учетной записи KLAdmin невозможно. Kaspersky Endpoint Security требует задать пароль для учетной записи KLAdmin во время включения Защиты паролем.
- Группа "Все". Стандартная группа Windows, которая включает в себя всех пользователей внутри корпоративной сети. Пользователи из группы "Все" могут получить доступ к программе в соответствии с предоставленными разрешениями.
- Отдельные пользователи или группы. Учетные записи пользователей, для которых вы можете настроить отдельные разрешения. Например, если для группы "Все" выполнение действия запрещено, то вы можете разрешить выполнение действия для отдельного пользователя или группы.
- Сессионный пользователь. Учетная запись пользователя, который запустил сессию Windows. Вы можете сменить сессионного пользователя во время ввода пароля (флажок Запомнить пароль на текущую сессию). В этом случае Kaspersky Endpoint Security назначает сессионным пользователем, учетные данные которого вы ввели, вместо пользователя, который запустил сессию Windows.
Временный пароль
Временный пароль позволяет предоставить временный доступ к Kaspersky Endpoint Security для отдельного компьютера вне корпоративной сети. Администратор создает временный пароль для отдельного компьютера в Kaspersky Security Center в свойствах компьютера пользователя. Администратор выбирает действия, на которые будет распространяться временный пароль, и срок действия временного пароля.
Алгоритм работы Защиты паролем
Kaspersky Endpoint Security принимает решение о выполнении действия, защищенного паролем, по следующему алгоритму (см. рис. ниже).
Алгоритм работы Защиты паролем
Включение Защиты паролем
Защита паролем позволяет ограничить доступ пользователей к Kaspersky Endpoint Security в соответствии с предоставленными разрешениями (например, разрешение на завершение работы программы).
Чтобы включить Защиту паролем, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В окне свойств программы выберите раздел Общие параметры → Интерфейс.
- В блоке Защита паролем нажмите на кнопку Настройка.
Откроется окно Защита паролем.
- В открывшемся окне установите флажок Включить защиту паролем.
- Задайте пароль для учетной записи KLAdmin:
- В таблице Разрешения откройте список разрешений для учетной записи KLAdmin двойным щелчком мыши.
Учетная запись KLAdmin имеет право на выполнение любого действия, защищенного паролем.
- В открывшемся окне нажмите на кнопку Пароль.
- Задайте пароль для учетной записи KLAdmin и подтвердите его.
- Нажмите на кнопку ОК.
Если компьютер работает под управлением политики, администратор может сбросить пароль для учетной записи KLAdmin в свойствах политики. Если компьютер не подключен к Kaspersky Security Center и вы забыли пароль для учетной записи KLAdmin, восстановить пароль невозможно.
- В таблице Разрешения откройте список разрешений для учетной записи KLAdmin двойным щелчком мыши.
- Настройте разрешения для всех пользователей внутри корпоративной сети:
- В таблице Разрешения откройте список разрешений для группы "Все" двойным щелчком мыши.
Группа "Все" – стандартная группа Windows, которая включает в себя всех пользователей внутри корпоративной сети.
- Установите флажки напротив тех действий, которые будут доступны пользователям без ввода пароля.
Если флажок снят, пользователям запрещено выполнять это действие. Например, если флажок напротив разрешения Завершение работы программы снят, вы можете завершить работу программы только с помощью учетной записи KLAdmin, отдельной учетной записи с нужным разрешением или с помощью временного пароля.
Разрешения Защиты паролем имеют ряд особенностей. Убедитесь, что для доступа к Kaspersky Endpoint Security выполнены все условия.
- Нажмите на кнопку ОК.
- В таблице Разрешения откройте список разрешений для группы "Все" двойным щелчком мыши.
- Нажмите на кнопку Сохранить.
После включения Защиты паролем программа ограничит доступ пользователей к Kaspersky Endpoint Security в соответствии в разрешениями для группы "Все". Вы можете выполнить запрещенные для группы "Все" действия только с помощью учетной записи KLAdmin, отдельной учетной записи с нужными разрешениями или с помощью временного пароля.
Вы можете выключить Защиту паролем только с помощью учетной записи KLAdmin. Выключить защиту паролем с помощью другой учетной записи или с помощью временного пароля невозможно.
Во время проверки пароля вы можете установить флажок Запомнить пароль на текущую сессию. В этом случае Kaspersky Endpoint Security не будет требовать ввода пароля при попытке пользователя выполнить другое разрешенное действие, защищенное паролем, в течение сессии.
В начало
Предоставление разрешений для отдельных пользователей или групп
Вы можете предоставить доступ к Kaspersky Endpoint Security для отдельных пользователей или групп. Например, если группе "Все" запрещено завершать работу программы, вы можете предоставить отдельному пользователю разрешение Завершение работы программы. В результате вы можете завершить работу программы только с помощью учетной записи этого пользователя или учетной записи KLAdmin.
Вы можете использовать данные учетной записи для доступа к программе, только если компьютер в домене. Если компьютер не в домене, вы можете использовать учетную запись KLAdmin или временный пароль.
Чтобы предоставить разрешение для отдельных пользователей или групп, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В окне свойств программы выберите раздел Общие параметры → Интерфейс.
- В блоке Защита паролем нажмите на кнопку Настройка.
Откроется окно Защита паролем.
- В таблице Разрешения нажмите на кнопку Добавить.
Откроется окно Разрешения пользователя/группы.
- Справа от поля Пользователь/Группа нажмите на кнопку Выбрать.
Откроется стандартное окно Windows для выбора пользователей или групп.
- Выберите пользователя или группу в Active Directory и подтвердите свой выбор.
- В таблице Разрешения установите флажки напротив тех действий, которые будут доступны добавленному пользователю или группе без ввода пароля.
Если флажок снят, пользователям запрещено выполнять это действие. Например, если флажок напротив разрешения Завершение работы программы снят, вы можете завершить работу программы только с помощью учетной записи KLAdmin, отдельной учетной записи с нужным разрешением или с помощью временного пароля.
Разрешения Защиты паролем имеют ряд особенностей. Убедитесь, что для доступа к Kaspersky Endpoint Security выполнены все условия.
- Нажмите на кнопку ОК в окне Разрешения пользователя/группы.
- Нажмите на кнопку ОК в окне Защита паролем.
- Нажмите на кнопку Сохранить.
В результате, если для группы "Все" доступ к программе ограничен, пользователи получат доступ к Kaspersky Endpoint Security в соответствии с разрешениями для этих пользователей.
В начало
Использование временного пароля для предоставления разрешений
Временный пароль позволяет предоставить временный доступ к Kaspersky Endpoint Security для отдельного компьютера вне корпоративной сети. Это нужно, чтобы разрешить выполнение запрещенного действия без передачи пользователю учетных данных KLAdmin. Для использования временного пароля компьютер должен быть добавлен в Kaspersky Security Center.
Чтобы предоставить пользователю разрешение на выполнение запрещенного действия с помощью временного пароля, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Устройства.
- Откройте свойства компьютера двойным щелчком мыши.
- В окне свойств компьютера выберите раздел Программы.
- В списке установленных на компьютере программ "Лаборатории Касперского" выберите Kaspersky Endpoint Security для Windows и откройте свойства программы двойным щелчком мыши.
- В окне свойств программы выберите раздел Общие параметры → Интерфейс.
- В блоке Защита паролем нажмите на кнопку Настройка.
Откроется окно Защита паролем.
- В блоке Временный пароль нажмите на кнопку Настройка.
Откроется окно Создание временного пароля.
- В поле Дата истечения установите срок действия временного пароля.
- В таблице Область действия временного пароля установите флажки напротив тех действий, которые будут доступны пользователю после ввода временного пароля.
- Нажмите на кнопку Создать.
Откроется окно с временным паролем (см. рис. ниже).
- Скопируйте и передайте пользователю пароль.
Временный пароль
Особенности разрешений Защиты паролем
Разрешения Защиты паролем имеют ряд особенностей и ограничений.
Настройка параметров программы
Если компьютер пользователя работает под управлением политики, убедитесь, что нужные параметры в политике доступны для изменения (атрибуты открыты).
Завершение работы программы
Особенностей и ограничений нет.
Выключение компонентов защиты
- Если компьютер пользователя работает под управлением политики, убедитесь, что нужные параметры в политике доступны для изменения (атрибуты
открыты).
- Для выключения компонентов защиты в параметрах программы пользователь должен иметь разрешение Настройка параметров программы.
- Для выключения компонентов защиты из контекстного меню (пункт Приостановка защиты и контроля) пользователь, кроме разрешения Выключение компонентов защиты, должен иметь разрешение Выключение компонентов контроля.
Выключение компонентов контроля
- Если компьютер пользователя работает под управлением политики, убедитесь, что нужные параметры в политике доступны для изменения (атрибуты
открыты).
- Для выключения компонентов контроля в параметрах программы пользователь должен иметь разрешение Настройка параметров программы.
- Для выключения компонентов контроля из контекстного меню (пункт Приостановка защиты и контроля) пользователь, кроме разрешения Выключение компонентов контроля, должен обладать разрешением Выключение компонентов защиты.
Выключение политики Kaspersky Security Center
Предоставить разрешение на выключение политики Kaspersky Security Center для группы "Все" невозможно. Чтобы разрешить выключение политики не только пользователю KLAdmin, но и другим пользователям, добавьте пользователя или группу с разрешением Выключение политики Kaspersky Security Center в параметрах Защиты паролем.
Удаление ключа
Особенностей и ограничений нет.
Удаление / изменение / восстановление программы
Если вы предоставили разрешение на удаление, изменение и восстановление программы для группы "Все", Kaspersky Endpoint Security не будет требовать ввода пароля при попытке пользователя выполнить эти операции. Таким образом, любой пользователь, включая пользователей вне домена, может установить, изменить или восстановить программу.
Восстановление доступа к данным на зашифрованных устройствах
Вы можете восстановить доступ к данным на зашифрованных устройствах только с помощью учетной записи KLAdmin. Разрешить это действие другому пользователю невозможно.
Просмотр отчетов
Особенностей и ограничений нет.
Восстановление из резервного хранилища
Особенностей и ограничений нет.
В начало
Работа с отчетами
Информация о работе каждого компонента Kaspersky Endpoint Security, о событиях шифрования данных, о выполнении каждой задачи проверки, задачи обновления и задачи проверки целостности, а также о работе программы в целом сохраняется в отчетах.
Отчеты хранятся в папке C:\ProgramData\Kaspersky Lab\KES\Report.
Отчеты могут содержать следующие данные пользователя:
- пути к файлам, проверяемым с помощью Kaspersky Endpoint Security;
- пути к ключам реестра, изменяемым в ходе работы Kaspersky Endpoint Security;
- имя пользователя Microsoft Windows;
- адреса веб-страниц, открываемых пользователем.
Данные в отчете представлены в виде таблицы, которая содержит список событий. Каждая строка таблицы содержит информацию об отдельном событии, атрибуты события находятся в графах таблицы. Некоторые графы являются составными и содержат вложенные графы с дополнительными атрибутами. Чтобы просмотреть дополнительные атрибуты, необходимо нажать на кнопку рядом с названием графы. События, зарегистрированные в работе разных компонентов или выполнении разных задач, имеют разный набор атрибутов.
Доступны следующие отчеты:
- Отчет Системный аудит. Содержит информацию о событиях, возникающих в процессе взаимодействия пользователя с программой, а также в ходе работы программы в целом и не относящихся к каким-либо отдельным компонентам или задачам Kaspersky Endpoint Security.
- Отчет о работе компонента или о выполнении задачи Kaspersky Endpoint Security.
- Отчет Шифрование. Содержит информацию о событиях, возникающих при шифровании и расшифровке данных.
В отчетах применяются следующие уровни важности событий:
- Информационные сообщения. Значок
. События справочного характера, как правило, не несущие важной информации.
- Предупреждения. Значок
. События, на которые нужно обратить внимание, поскольку они отражают важные ситуации в работе Kaspersky Endpoint Security.
- Критические события. Значок
. События критической важности, указывающие на проблемы в работе Kaspersky Endpoint Security или на уязвимости в защите компьютера пользователя.
Для удобства работы с отчетами вы можете изменять представление данных на экране следующими способами:
- фильтровать список событий по различным критериям;
- использовать функцию поиска определенного события;
- просматривать выбранное событие в отдельном блоке;
- сортировать список событий по каждой графе отчета;
- отображать и скрывать сгруппированные с помощью фильтра события;
- изменять порядок и набор граф, отображаемых в отчете.
При необходимости вы можете сохранить сформированный отчет в текстовый файл.
Также вы можете удалять информацию из отчетов по компонентам и задачам Kaspersky Endpoint Security, объединенным в группы. Kaspersky Endpoint Security удаляет все записи выбранных отчетов от наиболее ранней записи вплоть до текущего момента.
Если Kaspersky Endpoint Security работает под управлением Kaspersky Security Center, то информация о событиях может быть передана на Сервер администрирования Kaspersky Security Center. Подробнее о работе с отчетами в Kaspersky Security Center вы можете прочитать в Справочной системе Kaspersky Security Center.
Просмотр отчетов
Если для пользователя доступен просмотр отчетов, то для этого пользователя доступен просмотр всех событий, отраженных в отчетах.
Чтобы просмотреть отчеты, выполните следующие действия:
- В главном окне программы нажмите на кнопку Отчеты.
Откроется окно Отчеты.
- В левой части окна Отчеты в списке компонентов и задач выберите компонент или задачу.
В правой части окна отобразится отчет, содержащий список событий по результатам работы выбранного компонента или выбранной задачи Kaspersky Endpoint Security.
Вы можете отсортировать события в отчете по значениям в ячейках одной из граф. По умолчанию события в отчете отсортированы по возрастанию значений в ячейках графы Дата события.
В начало
Просмотр информации о событии в отчете
Вы можете просматривать подробную сводную информацию о каждом событии в отчете.
Чтобы просмотреть подробную сводную информацию о событии в отчете, выполните следующие действия:
- В главном окне программы нажмите на кнопку Отчеты.
Откроется окно Отчеты.
- В левой части окна выберите нужный вам отчет о работе компонента или задачи.
В правой части окна в таблице отобразятся события, входящие в состав отчета. Для поиска отдельных событий в отчете можно использовать функции фильтрации, поиска и сортировки.
- Выберите в отчете нужное вам событие.
В нижней части окна отобразится блок со сводной информацией о событии.
В начало
Настройка параметров отчетов
Вы можете выполнить следующие действия для настройки параметров отчетов:
- Настроить максимальный срок хранения отчетов.
По умолчанию максимальный срок хранения отчетов о событиях, фиксируемых Kaspersky Endpoint Security, составляет 30 дней. По истечении этого времени Kaspersky Endpoint Security автоматически удаляет наиболее старые записи из файла отчета. Вы можете отменить ограничение по времени или изменить максимальный срок хранения отчетов.
- Настроить максимальный размер файла отчета.
Вы можете указать максимальный размер файла, содержащего отчет. По умолчанию максимальный размер файла отчета составляет 1024 МБ. После достижения максимального размера файла отчета Kaspersky Endpoint Security автоматически удаляет наиболее старые записи из файла отчета таким образом, чтобы не превышался максимальный размер файла отчета. Вы можете отменить ограничение на размер файла отчета или установить другое значение.
Настройка максимального срока хранения отчетов
Чтобы настроить максимальный срок хранения отчетов, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Общие параметры выберите подраздел Отчеты и хранение.
- В правой части окна в блоке Отчеты выполните одно из следующих действий:
- Установите флажок Хранить отчеты не более, если хотите ограничить срок хранения отчетов. В поле справа от флажка Хранить отчеты не более укажите максимальный срок хранения отчетов.
По умолчанию максимальный срок хранения отчетов составляет 30 дней.
- Снимите флажок Хранить отчеты не более, если хотите отменить ограничение срока хранения отчетов.
По умолчанию ограничение срока хранения отчетов включено.
- Установите флажок Хранить отчеты не более, если хотите ограничить срок хранения отчетов. В поле справа от флажка Хранить отчеты не более укажите максимальный срок хранения отчетов.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Настройка максимального размера файла отчета
Чтобы настроить максимальный размер файла отчета, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Общие параметры выберите подраздел Отчеты и хранение.
- В правой части окна в блоке Отчеты выполните одно из следующих действий:
- Установите флажок Максимальный размер файла, если хотите ограничить размер файла отчета. В поле справа от флажка Максимальный размер файла укажите максимальный размер файла отчета.
По умолчанию ограничение размера файла отчета составляет 1024 МБ.
- Снимите флажок Максимальный размера файла, если хотите отменить ограничение на размер файла отчета.
По умолчанию ограничение размера файла отчета включено.
- Установите флажок Максимальный размер файла, если хотите ограничить размер файла отчета. В поле справа от флажка Максимальный размер файла укажите максимальный размер файла отчета.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Сохранение отчета в файл
Пользователь сам несет ответственность за обеспечение безопасности информации из сохраненного в файл отчета и, в частности, за контроль и ограничение доступа к этой информации.
Сформированный отчет вы можете сохранить в файл текстового формата TXT или CSV.
Kaspersky Endpoint Security сохраняет событие в отчет в том виде, в каком событие отображается на экране, то есть с тем же составом и с той же последовательностью атрибутов события.
Чтобы сохранить отчет в файл, выполните следующие действия:
- В главном окне программы нажмите на кнопку Отчеты.
Откроется окно Отчеты.
- В левой части окна Отчеты в списке компонентов и задач выберите компонент или задачу.
В правой части окна отобразится отчет, содержащий список событий о работе выбранного компонента или задачи Kaspersky Endpoint Security.
- Если требуется, измените представление данных в отчете с помощью следующих способов:
- фильтрация событий;
- поиск событий;
- изменение расположения граф;
- сортировка событий.
- Нажмите на кнопку Сохранить отчет, расположенную в верхней правой части окна.
Откроется контекстное меню.
- В контекстном меню выберите нужную кодировку для сохранения файла отчета: Сохранить в ANSI или Сохранить в Unicode.
Откроется стандартное окно Microsoft Windows Сохранить как.
- В открывшемся окне Сохранить как укажите папку, в которую вы хотите сохранить файл отчета.
- В поле Имя файла введите название файла отчета.
- В поле Тип файла выберите нужный формат файла отчета: TXT или CSV.
- Нажмите на кнопку Сохранить.
Удаление информации из отчетов
Чтобы удалить информацию из отчетов, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Общие параметры выберите подраздел Отчеты и хранение.
- В правой части окна в блоке Отчеты нажмите на кнопку Удалить отчеты.
Откроется окно Удаление отчетов.
- Установите флажки для тех отчетов, из которых вы хотите удалить информацию:
- Все отчеты.
- Отчет компонентов защиты. Содержит информацию о работе следующих компонентов Kaspersky Endpoint Security:
- Анализ поведения.
- Защита от эксплойтов.
- Предотвращение вторжений.
- Защита от файловых угроз.
- Защита от веб-угроз.
- Защита от почтовых угроз.
- Защита от сетевых угроз.
- Защита от атак BadUSB.
- Поставщик AMSI-защиты.
- Отчет компонентов контроля. Содержит информацию о работе следующих компонентов Kaspersky Endpoint Security:
- Контроль программ.
- Контроль устройств.
- Веб-Контроль.
- Адаптивный контроль аномалий.
- Отчет о шифровании данных. Содержит информации о выполненных задачах шифрования данных.
- Отчет задач проверки. Содержит информацию о следующих выполненных задачах проверки:
- Полная проверка.
- Проверка важных областей.
- Выборочная проверка.
Информация о выполнении задачи Проверка целостности удаляется только если установлен флажок Все отчеты.
- Отчет задач обновления. Содержит информацию о выполненных задачах обновления.
- Отчет компонента Сетевой экран. Содержит информацию о работе Сетевого экрана.
- Отчет компонента Endpoint Sensor. Содержит информацию о работе компонента Endpoint Sensor.
- Нажмите на кнопку ОК.
Служба уведомлений
В процессе работы Kaspersky Endpoint Security возникают различного рода события. Уведомления об этих событиях могут иметь информационный характер или нести важную информацию. Например, уведомление может информировать об успешно выполненном обновлении баз и модулей программы, а может фиксировать ошибку в работе некоторого компонента, которую требуется устранить.
Kaspersky Endpoint Security позволяет вносить информацию о событиях, возникающих в работе программы, в журнал событий Microsoft Windows и / или в журнал Kaspersky Endpoint Security.
Kaspersky Endpoint Security может доставлять уведомления следующими способами:
- с помощью всплывающих уведомлений в области уведомлений панели задач Microsoft Windows;
- по электронной почте.
Вы можете настроить способы доставки уведомлений. Способ доставки уведомлений устанавливается для каждого типа событий.
Вы можете выполнить следующие действия для настройки службы уведомлений:
- Настроить параметры журналов событий, где Kaspersky Endpoint Security сохраняет события.
- Настроить отображение уведомлений на экране.
- Настроить доставку уведомлений по электронной почте.
Работая с таблицей событий для настройки службы уведомлений, вы можете выполнять следующие действия:
- фильтровать события службы уведомлений по значениям граф или по условиям сложного фильтра;
- использовать функцию поиска событий службы уведомлений;
- сортировать события службы уведомлений;
- изменять порядок и набор граф, отображаемых в списке событий службы уведомлений.
Настройка параметров журналов событий
Чтобы настроить параметры журналов событий, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Общие параметры выберите подраздел Интерфейс.
В правой части окна отобразятся параметры интерфейса Kaspersky Endpoint Security.
- В блоке Уведомления нажмите на кнопку Настройка.
Откроется окно Уведомления.
В левой части окна представлены компоненты и задачи Kaspersky Endpoint Security. В правой части окна отображается список событий, сформированный для выбранного компонента или выбранной задачи.
События могут содержать следующие данные пользователя:
- пути к файлам, проверяемым с помощью Kaspersky Endpoint Security;
- пути к ключам реестра, изменяемым в ходе работы Kaspersky Endpoint Security;
- имя пользователя Microsoft Windows;
- адреса веб-страниц, открываемых пользователем.
- В левой части окна выберите компонент или задачу, для которой вы хотите настроить параметры журналов событий.
- В графах Сохранять в локальном журнале и Сохранять в журнале событий Windows установите флажки напротив нужных событий.
События, напротив которых установлен флажок в графе Сохранять в локальном журнале, отображаются в Журналах приложений и служб в разделе Журнал событий Kaspersky. События, напротив которых установлен флажок в графе Сохранять в журнале событий Windows, отображаются в Журналах Windows в разделе Приложение. Чтобы открыть журналы событий, выберите Пуск → Панель управления → Администрирование → Просмотр событий.
- Нажмите на кнопку ОК.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Настройка отображения и доставки уведомлений
Чтобы настроить отображение и доставку уведомлений, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Общие параметры выберите подраздел Интерфейс.
В правой части окна отобразятся параметры интерфейса Kaspersky Endpoint Security.
- В блоке Уведомления нажмите на кнопку Настройка.
Откроется окно Уведомления.
В левой части окна представлены компоненты и задачи Kaspersky Endpoint Security. В правой части окна отображается список событий, сформированный для выбранного компонента или выбранной задачи.
События могут содержать следующие данные пользователя:
- пути к файлам, проверяемым с помощью Kaspersky Endpoint Security;
- пути к ключам реестра, изменяемым в ходе работы Kaspersky Endpoint Security;
- имя пользователя Microsoft Windows;
- адреса веб-страниц, открываемых пользователем.
- В левой части окна выберите компонент или задачу, для которой вы хотите настроить доставку уведомлений.
- В графе Уведомлять на экране установите флажки напротив нужных событий.
Информация о выбранных событиях отображается на экране в виде всплывающих уведомлений в области уведомлений панели задач Microsoft Windows.
- В графе Уведомлять по почте установите флажки напротив нужных событий.
Информация о выбранных событиях доставляется по электронной почте, если заданы параметры доставки почтовых уведомлений.
- Нажмите на кнопку Настройка почтовых уведомлений.
Откроется окно Настройка почтовых уведомлений.
- Установите флажок Отправлять сообщения о событиях, чтобы включить доставку информации о событиях в работе Kaspersky Endpoint Security, отмеченных в графе Уведомлять по почте.
- Укажите параметры доставки почтовых уведомлений.
- В окне Настройка почтовых уведомлений нажмите на кнопку ОК.
- В окне Уведомления нажмите на кнопку ОК.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Настройка отображения предупреждений о состоянии программы в области уведомлений
Чтобы настроить отображение предупреждений о состоянии программы в области уведомлений, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Общие параметры выберите подраздел Интерфейс.
В правой части окна отобразятся параметры интерфейса Kaspersky Endpoint Security.
- В блоке Предупреждения установите флажки напротив тех категорий событий, уведомления о которых вы хотите видеть в области уведомлений Microsoft Windows.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
При возникновении событий, относящихся к выбранным категориям, значок программы в области уведомлений будет меняться на или
в зависимости от важности предупреждения.
Работа с резервным хранилищем
Резервное хранилище – это хранилище резервных копий файлов, которые были изменены в процессе лечения или удалены. Резервная копия – копия файла, которая создается до лечения или удаления этого файла. Резервные копии файлов хранятся в специальном формате и не представляют опасности.
Резервные копии файлов хранятся в папке C:\ProgramData\Kaspersky Lab\KES\QB.
Полные права доступа к этой папке предоставлены пользователям группы "Администраторы". Ограниченные права доступа к этой папке предоставлены пользователю, под учетной записью которого выполнялась установка Kaspersky Endpoint Security.
В Kaspersky Endpoint Security отсутствует возможность настройки прав доступа пользователей к резервным копиям файлов.
Иногда при лечении файлов не удается сохранить их целостность. Если вылеченный файл содержал важную информацию, которая в результате лечения стала полностью или частично недоступна, вы можете попытаться восстановить файл из его резервной копии в папку исходного размещения файла.
Если Kaspersky Endpoint Security работает под управлением Kaspersky Security Center, то резервные копии файлов могут быть передана на Сервер администрирования Kaspersky Security Center. Подробнее о работе резервными копиями файлов в Kaspersky Security Center можно прочитать в Справочной системе Kaspersky Security Center.
Настройка параметров резервного хранилища
Вы можете выполнить следующие действия для настройки параметров резервного хранилища:
- Настроить максимальный срок хранения копий файлов в резервном хранилище.
По умолчанию максимальный срок хранения копий файлов в резервном хранилище составляет 30 дней. По истечении максимального срока хранения Kaspersky Endpoint Security удаляет наиболее старые файлы из резервного хранилища. Вы можете отменить ограничение по времени или изменить максимальный срок хранения файлов.
- Настроить максимальный размер резервного хранилища.
По умолчанию максимальный размер резервного хранилища составляет 100 МБ. После достижения максимального размера Kaspersky Endpoint Security автоматически удаляет наиболее старые файлы из резервного хранилища таким образом, чтобы не превышался его максимальный размер. Вы можете отменить ограничение на максимальный размер резервного хранилища или изменить максимальный размер.
Настройка максимального срока хранения файлов в резервном хранилище
Чтобы настроить максимальный срок хранения файлов в резервном хранилище, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Общие параметры выберите подраздел Отчеты и хранение.
- Выполните одно из следующих действий:
- В правой части окна в блоке Резервное хранилище установите флажок Хранить объекты не более, если хотите ограничить срок хранения копий файлов в резервном хранилище. В поле справа от флажка Хранить объекты не более укажите максимальный срок хранения копий файлов в резервном хранилище. По умолчанию максимальный срок хранения копий файлов в резервном хранилище составляет 30 дней.
- В правой части окна в блоке Резервное хранилище снимите флажок Хранить объекты не более, если хотите отменить ограничение срока хранения копий файлов в резервном хранилище.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Настройка максимального размера резервного хранилища
Чтобы настроить максимальный размер резервного хранилища, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Общие параметры выберите подраздел Отчеты и хранение.
- Выполните одно из следующих действий:
- Если вы хотите ограничить суммарный размер резервного хранилища, установите флажок Максимальный размер хранилища в правой части окна в блоке Резервное хранилище и укажите максимальный размер резервного хранилища в поле справа от флажка Максимальный размер хранилища.
По умолчанию максимальный размер хранилища данных, включающего в себя резервные копии файлов, составляет 100 МБ.
- Если вы хотите отменить ограничение на размер резервного хранилища, снимите флажок Максимальный размер хранилища в правой части окна в блоке Резервное хранилище.
По умолчанию размер резервного хранилища не ограничен.
- Если вы хотите ограничить суммарный размер резервного хранилища, установите флажок Максимальный размер хранилища в правой части окна в блоке Резервное хранилище и укажите максимальный размер резервного хранилища в поле справа от флажка Максимальный размер хранилища.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Восстановление и удаление файлов из резервного хранилища
Если в файле обнаружен вредоносный код, Kaspersky Endpoint Security блокирует файл, присваивает ему статус Заражен, помещает его копию в резервное хранилище и пытается провести лечение. Если файл удается вылечить, то статус резервной копии файла изменяется на Вылечен. Файл становится доступен в папке исходного размещения. Если файл не удается вылечить, то Kaspersky Endpoint Security удаляет его из папки исходного размещения. Вы можете восстановить файл из его резервной копии в папку исходного размещения.
Файлы со статусом Будет вылечен при перезагрузке компьютера восстановить невозможно. Перезагрузите компьютер и статус файла изменится на Вылечен или Удален. При этом вы можете восстановить файл из его резервной копии в папку исходного размещения.
Kaspersky Endpoint Security удаляет резервные копии файлов с любым статусом из резервного хранилища автоматически по истечении времени, заданного в параметрах программы.
В случае обнаружения вредоносного кода в файле, который является частью приложения Windows Store, Kaspersky Endpoint Security не помещает копию файла в резервное хранилище, а сразу удаляет его. При этом восстановить целостность приложения Windows Store вы можете средствами операционной системы Microsoft Windows 8 (подробную информацию о восстановлении приложения Windows Store читайте в Справочной системе к Microsoft Windows 8).
Также вы можете самостоятельно удалить любую копию файла из резервного хранилища.
Набор резервных копий файлов представлен в виде таблицы.
Работая с резервным хранилищем, вы можете выполнять следующие действия с резервными копиями файлов:
- Просматривать набор резервных копий файлов.
Для резервной копии файла отображается путь к папке исходного размещения этого файла. Путь к папке исходного размещения файла может содержать персональные данные.
- Восстанавливать файлы из резервных копий в папки их исходного размещения.
- Удалять резервные копии файлов из резервного хранилища.
Кроме того, вы можете выполнять следующие действия, работая с табличными данными:
- фильтровать резервные копии по графам, в том числе по условиям сложного фильтра;
- использовать функцию поиска резервных копий;
- сортировать резервные копии;
- изменять порядок и набор граф, отображаемых в таблице резервных копий.
Вы можете скопировать информацию о выбранных файлах резервного хранилища в буфер обмена. Чтобы выбрать несколько файлов резервного хранилища, откройте по правой клавише мыши контекстное меню любого файла и выберите пункт Выделить все. Далее отметьте те файлы, с которых вы хотите снять выделение, удерживая клавишу CTRL.
Восстановление файлов из резервного хранилища
Если в резервное хранилище помещено несколько расположенных в одной и той же папке файлов с одинаковыми именами и различным содержимым, то для восстановление доступен только тот файл, который был помещен в резервное хранилище последним.
Чтобы восстановить файлы из резервного хранилища, выполните следующие действия:
- В главном окне программ нажмите на кнопку Хранилища.
Откроется окно Резервное хранилище.
- Если вы хотите восстановить все файлы из резервного хранилища, то в окне Резервное хранилище в контекстном меню любого файла выберите пункт Восстановить все.
Kaspersky Endpoint Security восстановит все файлы из их резервных копий в папки их исходного размещения.
- Если вы хотите восстановить один или несколько файлов из резервного хранилища, то выполните следующие действия:
- В таблице в окне Резервное хранилище выберите один или несколько файлов резервного хранилища.
Чтобы выбрать несколько файлов резервного хранилища, откройте по правой клавише мыши контекстное меню любого файла и выберите пункт Выделить все. Далее отметьте те файлы, с которых вы хотите снять выделение, удерживая клавишу CTRL.
- Восстановите файлы одним из следующих способов:
- Нажмите на кнопку Восстановить.
- По правой клавише мыши откройте контекстное меню и выберите пункт Восстановить.
Kaspersky Endpoint Security восстановит файлы из выбранных резервных копий в папки их исходного размещения.
- В таблице в окне Резервное хранилище выберите один или несколько файлов резервного хранилища.
Удаление резервных копий файлов из резервного хранилища
Чтобы удалить резервные копии файлов из резервного хранилища, выполните следующие действия:
- В главном окне программы нажмите на кнопку Хранилища.
- Откроется окно Резервное хранилище.
- Если вы хотите удалить все файлы из резервного хранилища, то выполните одно из следующих действий:
- В контекстном меню любого файла выберите пункт Удалить все.
- Нажмите на кнопку Очистить хранилище.
Kaspersky Endpoint Security удалит все резервные копии файлов из резервного хранилища.
- Если вы хотите удалить один или несколько файлов из резервного хранилища, то выполните следующие действия:
- В таблице в окне Резервное хранилище выберите один или несколько файлов резервного хранилища.
Чтобы выбрать несколько файлов резервного хранилища, откройте по правой клавише мыши контекстное меню любого файла и выберите пункт Выделить все. Далее отметьте те файлы, с которых вы хотите снять выделение, удерживая клавишу CTRL.
- Удалите файлы одним из следующих способов:
- Нажмите на кнопку Удалить.
- По правой клавише мыши откройте контекстное меню и выберите пункт Удалить.
Kaspersky Endpoint Security удалит выбранные резервные копии файлов из резервного хранилища.
- В таблице в окне Резервное хранилище выберите один или несколько файлов резервного хранилища.
Дополнительная настройка программы
Этот раздел содержит информацию о настройке общих параметров Kaspersky Endpoint Security.
Доверенная зона
Доверенная зона - это сформированный администратором системы список объектов и программ, которые Kaspersky Endpoint Security не контролирует в процессе работы. Иначе говоря, это набор исключений из проверки.
Доверенную зону администратор системы формирует самостоятельно в зависимости от особенностей объектов, с которыми требуется работать, а также от программ, установленных на компьютере. Включение объектов и программ в доверенную зону может потребоваться, например, если Kaspersky Endpoint Security блокирует доступ к какому-либо объекту или программе, в то время как вы уверены, что этот объект или программа безвредны.
Вы можете исключать из проверки объекты следующими способами:
- укажите путь к файлу или папке;
- введите хеш объекта;
- используйте маски:
- Символ
*
, который заменяет любой набор символов, в том числе пустой, в имени файла или папки, кроме символов\
и/
(разделители имен файлов и папок в путях к файлам и папкам). Например, маскаC:\*\*.txt
будет включать все пути к файлам с расширением txt, расположенным в папках на диске C, но не в подпапках. - Два введенных подряд символа
*
заменяют любой набор символов, в том числе пустой, в имени файла или папки, включая символы\
и/
(разделители имен файлов и папок в путях к файлам и папкам). Например, маскаC:\Folder\**\*.txt
будет включать все пути к файлам с расширением txt в папкеFolder
и вложенных папках. Маска должна включать хотя бы один уровень вложенности. МаскаC:\**\*.txt
не работает. - Символ
?
, который заменяет любой один символ, в имени файла или папки, кроме символов\
и/
(разделители имен файлов и папок в путях к файлам и папкам). Например, маскаC:\Folder\???.txt
будет включать пути ко всем расположенным в папкеFolder
файлам с расширением txt и именем, состоящим из трех символов.
- Символ
- введите название объекта по классификации Вирусной энциклопедии "Лаборатории Касперского" (например, Email-Worm, Rootkit или RemoteAdmin).
Исключения из проверки
Исключение из проверки – это совокупность условий, при выполнении которых Kaspersky Endpoint Security не проверяет объект на вирусы и другие программы, представляющие угрозу.
Исключения из проверки позволяют работать с легальными программами, которые могут быть использованы злоумышленниками для нанесения вреда компьютеру или данным пользователя. Такие программы сами по себе не имеют вредоносных функций, но эти программы могут быть использованы в качестве вспомогательного компонента вредоносной программы. К таким программам относятся, например, программы удаленного администрирования, IRC-клиенты, FTP-серверы, различные утилиты для остановки процессов или сокрытия их работы, клавиатурные шпионы, программы вскрытия паролей, программы автоматического дозвона на платные веб-сайты. Это программное обеспечение не классифицируется как вирусы. Подробную информацию о легальных программах, которые могут быть использованы злоумышленниками для нанесения вреда компьютеру или данным пользователя, вы можете получить на сайте Вирусной энциклопедии "Лаборатории Касперского".
В результате работы Kaspersky Endpoint Security такие программы могут быть заблокированы. Чтобы избежать блокирования, для используемых программ вы можете настроить исключения из проверки. Для этого нужно добавить в доверенную зону название или маску названия по классификации Вирусной энциклопедии "Лаборатории Касперского". Например, вы часто используете в своей работе программу Radmin, предназначенную для удаленного управления компьютерами. Такая активность программы рассматривается Kaspersky Endpoint Security как подозрительная и может быть заблокирована. Чтобы исключить блокировку программы, нужно сформировать исключение из проверки, где указать название или маску названия по классификации Вирусной энциклопедии "Лаборатории Касперского".
Если у вас на компьютере установлена программа, выполняющая сбор и отправку информации на обработку, Kaspersky Endpoint Security может классифицировать такую программу как вредоносную. Чтобы избежать этого, вы можете исключить программу из проверки, настроив Kaspersky Endpoint Security способом, описанным в этом документе.
Исключения из проверки могут использоваться в ходе работы следующих компонентов и задач программы, заданных администратором системы:
- Анализ поведения.
- Защита от эксплойтов.
- Предотвращение вторжений.
- Защита от файловых угроз.
- Защита от веб-угроз.
- Защита от почтовых угроз.
- Задачи проверки.
Список доверенных программ
Список доверенных программ – это список программ, у которых Kaspersky Endpoint Security не контролирует файловую и сетевую активность (в том числе и вредоносную), а также обращения этих программ к системному реестру. По умолчанию Kaspersky Endpoint Security проверяет объекты, открываемые, запускаемые или сохраняемые любым программным процессом, а также контролирует активность всех программ и создаваемый ими сетевой трафик. Kaspersky Endpoint Security исключает из проверки программу, добавленную в список доверенных программ.
Например, если вы считаете объекты, используемые программой Microsoft Windows Блокнот, безопасными и не требующими проверки, то есть доверяете этой программе, вам следует добавить программу Microsoft Windows Блокнот в список доверенных программ, чтобы не проверять объекты, используемые этой программой.
Кроме того, некоторые действия, которые Kaspersky Endpoint Security классифицирует как подозрительные, могут быть безопасны в рамках функциональности ряда программ. Например, перехват текста, который вы вводите с клавиатуры, является штатным действием программ автоматического переключения раскладок клавиатуры (например, Punto Switcher). Чтобы учесть специфику таких программ и отключить контроль их активности, рекомендуется добавить их в список доверенных программ.
Исключение доверенных программ из проверки позволяет избежать проблемы совместимости Kaspersky Endpoint Security с другими программами (например, проблемы двойной проверки сетевого трафика стороннего компьютера Kaspersky Endpoint Security и другой антивирусной программой), а также увеличить производительность компьютера, что особенно важно при использовании серверных программ.
В то же время исполняемый файл и процесс доверенной программы по-прежнему проверяются на наличие в них вирусов и других программ, представляющих угрозу. Для полного исключения программы из проверки Kaspersky Endpoint Security следует пользоваться исключениями из проверки.
Создание исключения из проверки
Kaspersky Endpoint Security не проверяет объект, если при запуске одной из задач проверки в область проверки включен диск, на котором находится объект, или папка, в которой находится объект. Однако при запуске задачи выборочной проверки именно для этого объекта исключение из проверки не применяется.
Чтобы создать исключение из проверки, выполните следующие действия:
- Откройте окно настройки параметров программы.
- В левой части окна в разделе Общие параметры выберите подраздел Исключения.
В правой части окна отобразятся параметры исключений.
- В блоке Исключения из проверки и доверенные программы нажмите на кнопку Настройка.
Откроется окно Доверенная зона на закладке Исключения из проверки.
- Нажмите на кнопку Добавить.
Откроется окно Исключение из проверки. В этом окне вы можете сформировать исключение из проверки, используя один или оба критерия из блока Свойства.
- Если вы хотите исключить из проверки файл или папку, выполните следующие действия:
- В блоке Свойства установите флажок Файл или папка.
- По ссылке выберите файл или папку, расположенной в блоке Описание исключения из проверки, откройте окно Имя файла или папки.
- Введите имя файла или папки, маску имени файла или папки или выберите файл или папку в дереве папок, нажав на кнопку Обзор.
Используйте маски:
- Символ
*
, который заменяет любой набор символов, в том числе пустой, в имени файла или папки, кроме символов\
и/
(разделители имен файлов и папок в путях к файлам и папкам). Например, маскаC:\*\*.txt
будет включать все пути к файлам с расширением txt, расположенным в папках на диске C, но не в подпапках. - Два введенных подряд символа
*
заменяют любой набор символов, в том числе пустой, в имени файла или папки, включая символы\
и/
(разделители имен файлов и папок в путях к файлам и папкам). Например, маскаC:\Folder\**\*.txt
будет включать все пути к файлам с расширением txt в папкеFolder
и вложенных папках. Маска должна включать хотя бы один уровень вложенности. МаскаC:\**\*.txt
не работает. - Символ
?
, который заменяет любой один символ, в имени файла или папки, кроме символов\
и/
(разделители имен файлов и папок в путях к файлам и папкам). Например, маскаC:\Folder\???.txt
будет включать пути ко всем расположенным в папкеFolder
файлам с расширением txt и именем, состоящим из трех символов.
В маске имени файла или папки вы можете использовать символ *, который заменяет любой набор символов в имени файла.
Например, вы можете использовать маски для добавления следующих путей:
- Пути к файлам, расположенным в любой из папок:
- Маска
*.exe
будет включать все пути к файлам с расширением exe. - Маска
example*
будет включать все пути к файлам с именем EXAMPLE.
- Маска
- Пути к файлам, расположенным в указанной папке:
- маска C:\dir\*.* будет включать все пути к файлам в папке C:\dir\, но не в подпапках папки C:\dir\;
- маска C:\dir\* будет включать все пути к файлам в папке C:\dir\, но не в подпапках папки C:\dir\;
- маска C:\dir\ будет включать все пути к файлам в папке C:\dir\, но не в подпапках папки C:\dir\;
- маска C:\dir\*.exe будет включать все пути к файлам с расширением exe в папке C:\dir\, но не в подпапках папки C:\dir\;
- маска C:\dir\test будет включать все пути к файлам с именем test в папке C:\dir\, но не в подпапках папки C:\dir\;
- маска C:\dir\*\test будет включать все пути к файлам с именем test в папке C:\dir\ и в подпапках папки C:\dir\.
- Пути к файлам, расположенным во всех папках с указанным именем:
- маска dir\*.* будет включать все пути к файлам в папках с именем dir, но не в подпапках этих папок;
- маска dir\* будет включать все пути к файлам в папках с именем dir, но не в подпапках этих папок;
- маска dir\ будет включать все пути к файлам в папках с именем dir, но не в подпапках этих папок;
- маска dir\*.exe будет включать все пути к файлам с расширением exe в папках с именем dir, но не в подпапках этих папок;
- маска dir\test будет включать все пути к файлам с именем test в папках с именем dir, но не в подпапках этих папок.
- Символ
- Нажмите на кнопку ОК в окне Имя файла или папки.
Ссылка на добавленный файл или папку появится в блоке Описание исключения из проверки окна Исключение из проверки.
- Если вы хотите исключить из проверки объекты с определенным названием, выполните следующие действия:
- В блоке Свойства установите флажок Название объекта.
- По ссылке введите название объекта, расположенной в блоке Описание исключения из проверки, откройте окно Название объекта.
- Введите название или маску названия объекта согласно классификации Вирусной энциклопедии "Лаборатории Касперского".
- Нажмите на кнопку ОК в окне Название объекта.
Ссылка на добавленное название объекта появится в блоке Описание исключения из проверки окна Исключение из проверки.
- Если необходимо, в поле Комментарий введите краткий комментарий к создаваемому исключению из проверки.
- Определите компоненты Kaspersky Endpoint Security, в работе которых должно быть использовано исключение из проверки:
- По ссылке любые, расположенной в блоке Описание исключения из проверки, активируйте ссылку выберите компоненты.
- По ссылке выберите компоненты откройте окно Компоненты защиты.
- Установите флажки напротив тех компонентов, на работу которых должно распространяться исключение из проверки.
- Нажмите на кнопку ОК в окне Компоненты защиты.
Если компоненты указаны в параметрах исключения из проверки, то исключение применяется при проверке только этими компонентами Kaspersky Endpoint Security.
Если компоненты не указаны в параметрах исключения из проверки, то исключение применяется при проверке всеми компонентами Kaspersky Endpoint Security.
- Нажмите на кнопку ОК в окне Исключение из проверки.
Добавленное исключение из проверки появится в таблице на закладке Исключения из проверки окна Доверенная зона. В блоке Описание исключения из проверки отобразятся заданные параметры этого исключения из проверки.
- Нажмите на кнопку ОК в окне Доверенная зона.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Изменение исключения из проверки
Чтобы изменить исключение из проверки, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Общие параметры выберите подраздел Исключения.
В правой части окна отобразятся параметры исключений.
- В блоке Исключения из проверки и доверенные программы нажмите на кнопку Настройка.
Откроется окно Доверенная зона на закладке Исключения из проверки.
- В списке выберите нужное исключение из проверки.
- Измените параметры исключения из проверки одним из следующих способов:
- Нажмите на кнопку Изменить.
Откроется окно Исключения из проверки.
- Откройте окно для изменения нужного параметра по ссылке в поле Описание исключения из проверки.
- Нажмите на кнопку Изменить.
- Если на предыдущем шаге вы нажали на кнопку Изменить, нажмите на кнопку ОК в окне Исключение из проверки.
В блоке Описание исключения из проверки отобразятся измененные параметры исключения из проверки.
- Нажмите на кнопку ОК в окне Доверенная зона.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Удаление исключения из проверки
Чтобы удалить исключение из проверки, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Общие параметры выберите подраздел Исключения.
В правой части окна отобразятся параметры исключений.
- В блоке Исключения из проверки и доверенные программы нажмите на кнопку Настройка.
Откроется окно Доверенная зона на закладке Исключения из проверки.
- В списке исключений из проверки выберите нужное исключение из проверки.
- Нажмите на кнопку Удалить.
Удаленное исключение из проверки исчезнет из списка.
- Нажмите на кнопку ОК в окне Доверенная зона.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Запуск и остановка работы исключения из проверки
Чтобы запустить или остановить работу исключения из проверки, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Общие параметры выберите подраздел Исключения.
В правой части окна отобразятся параметры исключений.
- В блоке Исключения из проверки и доверенные программы нажмите на кнопку Настройка.
Откроется окно Доверенная зона на закладке Исключения из проверки.
- В списке исключений из проверки выберите нужное исключение.
- Выполните одно из следующих действий:
- Установите флажок рядом с названием исключения из проверки, если вы хотите запустить работу этого исключения.
- Снимите флажок рядом с названием исключения из проверки, если вы хотите временно приостановить работу этого исключения.
- Нажмите на кнопку ОК.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Формирование списка доверенных программ
Чтобы сформировать список доверенных программ, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Общие параметры выберите подраздел Исключения.
В правой части окна отобразятся параметры исключений.
- В блоке Исключения из проверки и доверенные программы нажмите на кнопку Настройка.
Откроется окно Доверенная зона.
- В окне Доверенная зона выберите закладку Доверенные программы.
- Если вы хотите добавить программу в список доверенных программ, выполните следующие действия:
- Нажмите на кнопку Добавить.
- В раскрывшемся контекстном меню выполните одно из следующих действий:
- Выберите пункт Программы, если вы хотите найти программу в списке установленных на компьютере программ.
Откроется окно Выбор программы.
- Выберите пункт Обзор, если вы хотите указать путь к исполняемому файлу нужной программы.
Откроется стандартное окно Microsoft Windows Открыть.
- Выберите пункт Программы, если вы хотите найти программу в списке установленных на компьютере программ.
- Выберите программу одним из следующих способов:
- Если на предыдущем шаге вы выбрали пункт Программы, выберите программу в списке установленных на компьютере программ и нажмите на кнопку ОК в окне Выбор программы.
- Если на предыдущем шаге вы выбрали пункт Обзор, укажите путь к исполняемому файлу нужной программы и нажмите на кнопку Открыть в стандартном окне Microsoft Windows Открыть.
В результате выполненных действий откроется окно Исключения из проверки для программы.
- Установите флажки напротив нужных правил доверенной зоны для выбранной программы:
- Не проверять открываемые файлы.
- Не контролировать активность программы.
- Не наследовать ограничения родительского процесса (программы).
- Не контролировать активность дочерних программ.
- Не блокировать взаимодействие с интерфейсом программы.
- Не блокировать взаимодействие с Поставщиком AMSI-защиты.
- Не проверять сетевой трафик.
- Нажмите на кнопку OK в окне Исключения из проверки для программы.
В списке доверенных программ появится добавленная доверенная программа.
- Если вы хотите изменить параметры доверенной программы, выполните следующие действия:
- Выберите доверенную программу из списка доверенных программ.
- Нажмите на кнопку Изменить.
- Откроется окно Исключения из проверки для программы.
- Установите или снимите флажки напротив нужных правил доверенной зоны для выбранной программы.
Если в окне Исключения из проверки для программы не выбрано ни одно из правил доверенной зоны для программы, то происходит включение доверенной программы в проверку. Доверенная программа не удаляется из списка доверенных программ, но флажок для нее снимается.
- Нажмите на кнопку OK в окне Исключения из проверки для программы.
- Если вы хотите удалить доверенную программу из списка доверенных программ, выполните следующие действия:
- Выберите доверенную программу из списка доверенных программ.
- Нажмите на кнопку Удалить.
- Нажмите на кнопку OK в окне Доверенная зона.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Включение и выключение действия правил доверенной зоны на программу из списка доверенных программ
Чтобы включить или выключить действие правил доверенной зоны на программу из списка доверенных программ, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Общие параметры выберите подраздел Исключения.
В правой части окна отобразятся параметры исключений.
- В блоке Исключения из проверки и доверенные программы нажмите на кнопку Настройка.
Откроется окно Доверенная зона.
- В окне Доверенная зона выберите закладку Доверенные программы.
- В списке доверенных программ выберите нужную доверенную программу.
- Выполните одно из следующих действий:
- Установите флажок рядом с названием доверенной программы, если хотите выключить ее из проверки Kaspersky Endpoint Security.
- Снимите флажок рядом с названием доверенной программы, если хотите включить ее в проверку Kaspersky Endpoint Security.
- Нажмите на кнопку ОК.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Использование доверенного системного хранилища сертификатов
Использование системного хранилища сертификатов позволяет исключать из антивирусной проверки программы, подписанные доверенной цифровой подписью. Kaspersky Endpoint Security автоматически помещает такие программы в группу Доверенные.
Чтобы начать использовать доверенное системное хранилище сертификатов, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Общие параметры выберите подраздел Исключения.
В правой части окна отобразятся параметры исключений.
- В блоке Исключения из проверки и доверенные программы нажмите на кнопку Настройка.
Откроется окно Доверенная зона.
- В окне Доверенная зона выберите закладку Доверенное системное хранилище сертификатов.
- Установите флажок Использовать доверенное системное хранилище сертификатов.
- В раскрывающемся списке Доверенное системное хранилище сертификатов выберите, какое системное хранилище Kaspersky Endpoint Security должен считать доверенным.
- Нажмите на кнопку ОК в окне Доверенная зона.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Самозащита Kaspersky Endpoint Security
Kaspersky Endpoint Security обеспечивает безопасность компьютера от вредоносных программ, включая и вредоносные программы, которые пытаются заблокировать работу Kaspersky Endpoint Security или удалить программу с компьютера.
Kaspersky Endpoint Security обеспечивает стабильность системы безопасности компьютера за счет следующих технологий:
- Механизм самозащита. Предотвращает изменение и удаление файлов программы на жестком диске, процессов в памяти, записей в системном реестре.
- AM-PPL (Antimalware Protected Process Light). Защищает процессы Kaspersky Endpoint Security от вредоносных действий. Подробнее о технологии AM-PPL см. на сайте Microsoft.
Технология AM-PPL доступна для операционных систем Windows 10 версии 1703 (RS2) и выше, Windows Server 2019.
- Механизм защиты от внешнего управления. Позволяет блокировать все попытки управления службами программы с удаленного компьютера.
Под управлением 64-разрядных операционных систем доступно только управление механизмом самозащиты Kaspersky Endpoint Security от изменения или удаления файлов программы на жестком диске, а также от изменения или удаления записей в системном реестре.
Включение и выключение механизма самозащиты
По умолчанию механизм самозащиты Kaspersky Endpoint Security включен. При необходимости вы можете выключить механизм самозащиты.
Чтобы включить или выключить механизм самозащиты, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Общие параметры выберите подраздел Параметры программы.
В правой части окна отобразятся дополнительные параметры Kaspersky Endpoint Security.
- Выполните одно из следующих действий:
- Установите флажок Включить самозащиту, если вы хотите включить механизм самозащиты.
- Снимите флажок Включить самозащиту, если вы хотите выключить механизм самозащиты.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Включение и выключение поддержки AM-PPL
Kaspersky Endpoint Security поддерживает технологию Antimalware Protected Process Light (далее "AM-PPL") от Microsoft. AM-PPL защищает процессы Kaspersky Endpoint Security от вредоносных действий (например, завершение работы программы). AM-PPL разрешает запуск только доверенных процессов. Процессы Kaspersky Endpoint Security подписаны в соответствии с требованиями безопасности Windows, поэтому являются доверенными. Подробнее о технологии AM-PPL см. на сайте Microsoft. По умолчанию технология AM-PPL включена.
Kaspersky Endpoint Security также имеет встроенные механизмы защиты процессов программы. Поддержка AM-PPL позволяет делегировать функции защиты процессов операционной системе. Таким образом, вы увеличиваете быстродействие программы и уменьшаете потребление ресурсов компьютера.
Сервис AM-PPL доступен для операционных систем Windows 10 версии 1703 (RS2) и выше, Windows Server 2019.
Чтобы включить или выключить поддержку технологии AM-PPL, выполните следующие действия:
- Выключите механизм самозащиты программы.
Механизм самозащиты предотвращает изменение и удаление процессов программы в памяти компьютера, в том числе изменение статуса AM-PPL.
- Запустите интерпретатор командной строки cmd от имени администратора.
- Перейдите в папку, в которой расположен исполняемый файл Kaspersky Endpoint Security.
- В командной строке введите:
klpsm.exe enable
– включение поддержки технологии AM-PPL (см. рис. ниже).klpsm.exe disable
– выключение поддержки технологии AM-PPL.
- Перезапустите Kaspersky Endpoint Security.
- Возобновите работу механизма самозащиты программы.
Включение поддержки технологии AM-PPL
Включение и выключение механизма защиты от внешнего управления
По умолчанию механизм защиты от внешнего управления включен. При необходимости вы можете выключить механизм защиты от внешнего управления.
Чтобы включить или выключить механизм защиты от внешнего управления, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Общие параметры выберите подраздел Параметры программы.
В правой части окна отобразятся дополнительные параметры Kaspersky Endpoint Security.
- Выполните одно из следующих действий:
- Установите флажок Выключить внешнее управление системными службами, если вы хотите включить механизм защиты от внешнего управления.
- Снимите флажок Выключить внешнее управление системными службами, если вы хотите выключить механизм защиты от внешнего управления.
Для завершения работы программы из командной строки необходимо, чтобы флажок Выключить внешнее управление системными службами был снят.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Обеспечение работы программ удаленного администрирования
Нередко возникают ситуации, когда при использовании механизма защиты от внешнего управления возникает необходимость применить программы удаленного администрирования.
Чтобы обеспечить работу программ удаленного администрирования, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Общие параметры выберите подраздел Исключения.
В правой части окна отобразятся параметры исключений.
- В блоке Исключения из проверки и доверенные программы нажмите на кнопку Настройка.
Откроется окно Доверенная зона.
- В окне Доверенная зона выберите закладку Доверенные программы.
- Нажмите на кнопку Добавить.
- В раскрывшемся контекстном меню выполните одно из следующих действий:
- Выберите пункт Программы, если вы хотите найти программу удаленного администрирования в списке установленных на компьютере программ.
Откроется окно Выбор программы.
- Выберите пункт Обзор, если вы хотите указать путь к исполняемому файлу программы удаленного администрирования.
Откроется стандартное окно Microsoft Windows Открыть.
- Выберите пункт Программы, если вы хотите найти программу удаленного администрирования в списке установленных на компьютере программ.
- Выберите программу одним из следующих способов:
- Если на предыдущем шаге вы выбрали пункт Программы, выберите программу в списке установленных на компьютере программ и нажмите на кнопку ОК в окне Выбор программы.
- Если на предыдущем шаге вы выбрали пункт Обзор, укажите путь к исполняемому файлу нужной программы и нажмите на кнопку Открыть в стандартном окне Microsoft Windows Открыть.
В результате выполненных действий откроется окно Исключения из проверки для программы.
- Установите флажок Не контролировать активность программы.
- Нажмите на кнопку ОК в окне Исключения из проверки для программы.
В списке доверенных программ появится добавленная доверенная программа.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Производительность Kaspersky Endpoint Security и совместимость с другими программами
Производительность Kaspersky Endpoint Security
Под производительностью Kaspersky Endpoint Security подразумевается количество обнаруживаемых типов объектов, которые могут нанести вред компьютеру, а также потребление энергии и ресурсов компьютера.
Выбор типов обнаруживаемых объектов
Kaspersky Endpoint Security позволяет гибко настраивать защиту компьютера и выбирать типы объектов, которые программа обнаруживает в ходе работы. Kaspersky Endpoint Security всегда проверяет операционную систему на наличие вирусов, червей и троянских программ. Вы не можете выключить проверку этих типов объектов. Такие программы могут нанести значительный вред компьютеру пользователя. Чтобы обеспечить большую безопасность компьютера, вы можете расширить список обнаруживаемых типов объектов, включив контроль действий легальных программ, которые могут быть использованы злоумышленником для нанесения вреда компьютеру или данным пользователя.
Использование режима энергосбережения
Во время работы на портативных компьютерах потребление программами энергоресурсов имеет особое значение. Зачастую задачи, которые Kaspersky Endpoint Security выполняет по расписанию, требуют значительного количества ресурсов. При питании компьютера от аккумулятора для экономии его заряда вы можете использовать режим энергосбережения.
Режим энергосбережения позволяет автоматически откладывать выполнение задач, для которых установлен запуск по расписанию:
- задача обновления;
- задача полной проверки;
- задача проверки важных областей;
- задача выборочной проверки;
- задача проверки целостности.
Независимо от того, включен режим энергосбережения или нет, Kaspersky Endpoint Security приостанавливает выполнение задач шифрования при переходе портативного компьютера в режим работы от аккумулятора. При выходе портативного компьютера из режима работы от аккумулятора в режим работы от сети программа возобновляет выполнение задач шифрования.
Передача ресурсов компьютера другим программам
Потребление ресурсов компьютера Kaspersky Endpoint Security может сказываться на производительности других программ. Чтобы решить проблему совместной работы при увеличении нагрузки на процессор и дисковые подсистемы, Kaspersky Endpoint Security может приостанавливать выполнение задач по расписанию и уступать ресурсы другим программам.
Однако существует ряд программ, которые запускаются в момент высвобождения ресурсов процессора и работают в фоновом режиме. Чтобы проверка не зависела от работы таких программ, не следует уступать им ресурсы операционной системы.
По мере необходимости вы можете запускать эти задачи вручную.
Применение технологии лечения активного заражения
Современные вредоносные программы могут внедряться на самые нижние уровни операционной системы, что делает их удаление практически невозможным. Обнаружив вредоносную активность в операционной системе, Kaspersky Endpoint Security выполняет расширенную процедуру лечения, применяя специальную технологию лечения активного заражения. Технология лечения активного заражения направлена на лечение операционной системы от вредоносных программ, которые уже запустили свои процессы в оперативной памяти и мешают Kaspersky Endpoint Security удалить их с помощью других методов. В результате угроза нейтрализуется. В процессе процедуры лечения активного заражения не рекомендуется запускать новые процессы или редактировать реестр операционной системы. Технология лечения активного заражения требует значительных ресурсов операционной системы, что может замедлить работу других программ.
После окончания процедуры лечения активного заражения на компьютере под управлением операционной системы Microsoft Windows для рабочих станций Kaspersky Endpoint Security запрашивает у пользователя разрешение на перезагрузку компьютера. После перезагрузки компьютера Kaspersky Endpoint Security удаляет файлы вредоносного программного обеспечения и запускает облегченную полную проверку компьютера.
Запрос перезагрузки на компьютере под управлением операционной системы Microsoft Windows для файловых серверов невозможен из-за особенностей программы Kaspersky Endpoint Security для файловых серверов. Незапланированная перезагрузка файлового сервера может повлечь за собой проблемы, связанные с временным отказом доступа к данным файлового сервера или потерей несохраненных данных. Перезагрузку файлового сервера рекомендуется выполнять строго по расписанию. Поэтому по умолчанию технология лечения активного заражения для файловых серверов выключена.
В случае обнаружения активного заражения на файловом сервере, на Kaspersky Security Center передается событие о необходимости лечения активного заражения. Для лечения активного заражения на файловом сервере требуется включить технологию лечения активного заражения для файловых серверов и запустить групповую задачу Поиск вирусов в удобное для пользователей файлового сервера время.
Выбор типов обнаруживаемых объектов
Чтобы выбрать типы обнаруживаемых объектов, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Общие параметры выберите подраздел Исключения.
В правой части окна отобразятся параметры исключений.
- В блоке Объекты для обнаружения нажмите на кнопку Настройка.
Откроется окно Объекты для обнаружения.
- Установите флажки для типов объектов, которые должен обнаруживать Kaspersky Endpoint Security:
- Вредоносные утилиты.
- Рекламные программы.
- Программы автодозвона.
- Другие.
- Упакованные файлы, которые могут нанести вред.
- Многократно упакованные файлы.
- Нажмите на кнопку ОК.
Окно Объекты для обнаружения закроется. В блоке Объекты для обнаружения под надписью Включено обнаружение объектов следующих типов отобразятся выбранные вами типы объектов.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Включение и выключение технологии лечения активного заражения для рабочих станций
Чтобы включить или выключить технологию лечения активного заражения для рабочих станций, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Общие параметры выберите подраздел Параметры программы.
В правой части окна отобразятся дополнительные параметры Kaspersky Endpoint Security.
- В правой части окна выполните одно из следующих действий:
- Установите флажок Применять технологию лечения активного заражения, если хотите включить технологию лечения активного заражения.
- Снимите флажок Применять технологию лечения активного заражения, если хотите выключить технологию лечения активного заражения.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
При запуске задачи лечения активного заражения через Kaspersky Security Center пользователю не будут доступны большинство функций операционной системы. После завершения задачи рабочая станция будет перезагружена.
В начало
Включение и выключение технологии лечения активного заражения для файловых серверов
Чтобы включить технологию лечения активного заражения для файловых серверов, выполните одно из следующих действий:
- Включите технологию лечения активного заражения в свойствах активной политики Kaspersky Security Center. Для этого выполните следующие действия:
- Откройте раздел Параметры программы окна свойств политики.
- Установите флажок Применять технологию лечения активного заражения.
- Нажмите на кнопку ОК в окне свойств политики, чтобы сохранить внесенные изменения.
- В свойствах групповой задачи Kaspersky Security Center "Поиск вирусов" установите флажок Выполнять лечение активного заражения немедленно.
Чтобы выключить технологию лечения активного заражения для файловых серверов, выполните одно из следующих действий:
- Выключите технологию лечения активного заражения в свойствах политики Kaspersky Security Center. Для этого выполните следующие действия:
- Откройте раздел Параметры программы окна свойств политики.
- Снимите флажок Применять технологию лечения активного заражения.
- Нажмите на кнопку ОК в окне свойств политики, чтобы сохранить внесенные изменения.
- В свойствах групповой задачи Kaspersky Security Center "Поиск вирусов" снимите флажок Выполнять лечение активного заражения немедленно.
Включение и выключение режима энергосбережения
Чтобы включить или выключить режим энергосбережения, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Общие параметры выберите подраздел Параметры программы.
В правой части окна отобразятся дополнительные параметры Kaspersky Endpoint Security.
- В блоке Производительность выполните следующие действия:
- Установите флажок Откладывать задачи по расписанию при работе от аккумулятора, если вы хотите включить режим энергосбережения.
Если включен режим энергосбережения, при работе от аккумулятора не запускаются следующие задачи, даже если для них задан запуск по расписанию:
- задача обновления;
- задача полной проверки;
- задача проверки важных областей;
- задача выборочной проверки;
- задача проверки целостности.
- Снимите флажок Откладывать задачи по расписанию при работе от аккумулятора, если вы хотите выключить режим энергосбережения. В этом случае Kaspersky Endpoint Security выполняет задачи, для которых задан запуск по расписанию, независимо от источника питания компьютера.
- Установите флажок Откладывать задачи по расписанию при работе от аккумулятора, если вы хотите включить режим энергосбережения.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Включение и выключение режима передачи ресурсов другим программам
Чтобы включить или выключить режим передачи ресурсов другим программам, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Общие параметры выберите подраздел Параметры программы.
В правой части окна отобразятся дополнительные параметры Kaspersky Endpoint Security.
- В блоке Производительность выполните следующие действия:
- Установите флажок Уступать ресурсы другим программам, если вы хотите включить режим передачи ресурсов другим программам.
При включенном режиме передачи ресурсов другим программам Kaspersky Endpoint Security откладывает выполнение задач, если для них задан запуск по расписанию и их выполнение замедляет работу других программ:
- задача обновления;
- задача полной проверки;
- задача проверки важных областей;
- задача выборочной проверки;
- задача проверки целостности.
- Снимите флажок Уступать ресурсы другим программам, если вы хотите выключить режим передачи ресурсов другим программам. В этом случае Kaspersky Endpoint Security выполняет задачи, для которых задан запуск по расписанию, независимо от работы других программ.
По умолчанию режим передачи ресурсов другим программам включен.
- Установите флажок Уступать ресурсы другим программам, если вы хотите включить режим передачи ресурсов другим программам.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Создание и использование конфигурационного файла
Конфигурационный файл с параметрами работы Kaspersky Endpoint Security позволяет решить следующие задачи:
- Выполнить локальную установку Kaspersky Endpoint Security через командную строку с заранее заданными параметрами.
Для этого требуется сохранить конфигурационный файл в той же папке, где находится дистрибутив.
- Выполнить удаленную установку Kaspersky Endpoint Security через Kaspersky Security Center с заранее заданными параметрами.
- Перенести параметры работы Kaspersky Endpoint Security с одного компьютера на другой.
Чтобы создать конфигурационный файл, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Общие параметры выберите подраздел Управление параметрами.
В правой части окна отобразятся функции управления параметрами.
- В блоке Управление параметрами нажмите на кнопку Сохранить.
Откроется стандартное окно Microsoft Windows Выбор конфигурационного файла.
- Укажите путь, по которому вы хотите сохранить конфигурационный файл, и введите его имя.
Чтобы использовать конфигурационный файл для локальной или удаленной установки Kaspersky Endpoint Security, необходимо назвать его install.cfg.
- Нажмите на кнопку Сохранить.
Чтобы импортировать параметры работы Kaspersky Endpoint Security из конфигурационного файла, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части окна в разделе Общие параметры выберите подраздел Управление параметрами.
В правой части окна отобразятся функции управления параметрами.
- В блоке Управление параметрами нажмите на кнопку Загрузить.
Откроется стандартное окно Microsoft Windows Выбор конфигурационного файла.
- Укажите путь к конфигурационному файлу.
- Нажмите на кнопку Открыть.
Все значения параметров Kaspersky Endpoint Security будут установлены в соответствии с выбранным конфигурационным файлом.
В начало
Управление программой через Консоль администрирования Kaspersky Security Center
Kaspersky Security Center позволяет удаленно устанавливать и удалять, запускать и останавливать Kaspersky Endpoint Security, настраивать параметры работы программы, изменять состав компонентов программы, добавлять ключи, запускать и останавливать задачи обновления и проверки.
В разделе о Контроле программ вы можете найти информацию об управлении правилами Контроля программ с помощью Kaspersky Security Center.
Подробнее об управлении программой через Kaspersky Security Center см. в справке Kaspersky Security Center.
Управление программой через Kaspersky Security Center осуществляется с помощью плагина управления Kaspersky Endpoint Security.
Версия плагина управления может отличаться от версии Kaspersky Endpoint Security, установленной на клиентском компьютере. Если в установленной версии плагина управления предусмотрено меньше функций, чем в установленной версии Kaspersky Endpoint Security, то параметры недостающих функций не регулируются плагином управления. Такие параметры могут быть изменены пользователем в локальном интерфейсе Kaspersky Endpoint Security.
Особенности работы с плагинами управления разных версий
С помощью плагина управления вы можете изменять следующие элементы:
- политики;
- профили политик;
- групповые задачи;
- локальные задачи;
- локальные параметры программы Kaspersky Endpoint Security.
Для управления программой Kaspersky Endpoint Security через Kaspersky Security Center требуется плагин управления, версия которого равна или выше версии, указанной в информации о совместимости Kaspersky Endpoint Security с плагином управления. Вы можете посмотреть минимальную необходимую версию плагина управления в файле installer.ini, входящем в комплект поставки.
При открытии любого элемента (например, политики или задачи) плагин управления проверяет информацию о совместимости. Если версия плагина управления равна или выше версии, указанной в информации о совместимости, то вы можете изменять параметры этого элемента. В противном случае изменение параметров выбранного элемента с помощью плагина управления недоступно. Рекомендуется обновить плагин управления.
Обновление плагина управления Kaspersky Endpoint Security 10 для Windows
Если в Консоли администрирования установлен плагин управления Kaspersky Endpoint Security 10 для Windows, то установка плагина управления Kaspersky Endpoint Security 11 для Windows имеет следующие особенности:
- Плагин управления Kaspersky Endpoint Security 10 для Windows не будет удален и останется доступным для работы.
- Плагин управления Kaspersky Endpoint Security 11 для Windows не поддерживает управление программой Kaspersky Endpoint Security 10 для Windows на компьютерах пользователей.
- Плагин управления Kaspersky Endpoint Security 11 для Windows не поддерживает элементы (например, политики или задачи), созданные с помощью плагина управления Kaspersky Endpoint Security 10 для Windows.
Если вы удалили плагин управления Kaspersky Endpoint Security 10 для Windows и установили плагин управления Kaspersky Endpoint Security 11 для Windows, вам нужно создать новые политики, задачи и т.п. Также вы можете установить плагин управления Kaspersky Endpoint Security 11 для Windows с плагином управления Kaspersky Endpoint Security 10 для Windows для выполнения миграции. После выполнения миграции удалите плагин управления Kaspersky Endpoint Security 10 для Windows.
Обновление плагина управления Kaspersky Endpoint Security 11 для Windows
Если в Консоли администрирования установлен плагин управления Kaspersky Endpoint Security 11 для Windows, то установка новой версии плагина управления Kaspersky Endpoint Security 11 для Windows имеет следующие особенности:
- Предыдущая версия плагина управления Kaspersky Endpoint Security 11 для Windows будет удалена.
- Плагин управления Kaspersky Endpoint Security 11 для Windows новой версии поддерживает управление программой Kaspersky Endpoint Security 11 для Windows предыдущей версии на компьютерах пользователей.
- С помощью плагина управления новой версии вы можете изменять параметры в политиках, задачах и т.п., созданных плагином управления предыдущей версии.
- Для новых параметров плагин управления новой версии устанавливает значения по умолчанию при первом сохранении политики, профиля политики или задачи.
После обновления плагина управления рекомендуется проверить и сохранить значения новых параметров в политиках и профилях политик. Если вы этого не сделаете, новые блоки параметров Kaspersky Endpoint Security на компьютере пользователя будут иметь значения по умолчанию и доступны для изменения (атрибут
). Рекомендуется выполнять проверку начиная с политик и профилей политик верхнего уровня иерархии. Также рекомендуется использовать учетную запись пользователя, для которой настроены права доступа ко всем функциональным областям Kaspersky Security Center.
О новых возможностях программы вы можете узнать в Release Notes или в справке к программе.
- Если в блок параметров в новой версии плагина управления был добавлен новый параметр, то ранее заданный статус атрибута
/
для этого блока параметров не изменяется.
Запуск и остановка Kaspersky Endpoint Security на клиентском компьютере
Чтобы запустить или остановить программу на клиентском компьютере, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием , в состав которой входит нужный вам клиентский компьютер.
- В рабочей области выберите закладку Устройства.
- Выберите компьютер, на котором вы хотите запустить или остановить программу.
- По правой клавише мыши откройте контекстное меню клиентского компьютера и выберите пункт Свойства.
Откроется окно свойств клиентского компьютера.
- В окне свойств клиентского компьютера выберите раздел Программы.
Справа в окне свойств клиентского компьютера отобразится список программ "Лаборатории Касперского", установленных на клиентском компьютере.
- Выберите программу Kaspersky Endpoint Security.
- Выполните следующие действия:
- Если вы хотите запустить программу, справа от списка программ "Лаборатории Касперского" нажмите на кнопку
или выполните следующие действия:
- Выберите пункт Свойства в контекстном меню программы Kaspersky Endpoint Security или нажмите на кнопку Свойства, расположенную под списком программ "Лаборатории Касперского".
Откроется окно Параметры Kaspersky Endpoint Security для Windows.
- В разделе Общие нажмите на кнопку Запустить в правой части окна.
- Выберите пункт Свойства в контекстном меню программы Kaspersky Endpoint Security или нажмите на кнопку Свойства, расположенную под списком программ "Лаборатории Касперского".
- Если вы хотите остановить работу программы, справа от списка программ "Лаборатории Касперского" нажмите на кнопку
или выполните следующие действия:
- Выберите пункт Свойства в контекстном меню программы Kaspersky Endpoint Security или нажмите на кнопку Свойства, расположенную под списком программ "Лаборатории Касперского".
Откроется окно Параметры Kaspersky Endpoint Security для Windows.
- В разделе Общие нажмите на кнопку Остановить в правой части окна.
- Выберите пункт Свойства в контекстном меню программы Kaspersky Endpoint Security или нажмите на кнопку Свойства, расположенную под списком программ "Лаборатории Касперского".
- Если вы хотите запустить программу, справа от списка программ "Лаборатории Касперского" нажмите на кнопку
Настройка параметров Kaspersky Endpoint Security
Чтобы настроить параметры Kaspersky Endpoint Security, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входит нужный вам клиентский компьютер.
- В рабочей области выберите закладку Устройства.
- Выберите компьютер, для которого вы хотите настроить параметры Kaspersky Endpoint Security.
- В контекстном меню клиентского компьютера выберите пункт Свойства.
Откроется окно свойств клиентского компьютера.
- В окне свойств клиентского компьютера выберите раздел Программы.
Справа в окне свойств клиентского компьютера отобразится список программ "Лаборатории Касперского", установленных на клиентском компьютере.
- Выберите программу Kaspersky Endpoint Security.
- Выполните одно из следующих действий:
- В контекстном меню программы Kaspersky Endpoint Security выберите пункт Свойства.
- Нажмите на кнопку Свойства под списком программ "Лаборатории Касперского".
Откроется окно Параметры программы "Kaspersky Endpoint Security для Windows".
- В разделе Общие параметры настройте параметры работы Kaspersky Endpoint Security, а также параметры отчетов и хранилищ.
Остальные разделы окна Параметры программы "Kaspersky Endpoint Security для Windows" стандартны для программы Kaspersky Security Center. Описание этих разделов вы можете прочитать в справке для Kaspersky Security Center.
Если для программы создана политика, в которой запрещено изменение некоторых параметров, то во время настройки параметров программы в разделе Общие параметры их изменение недоступно.
- В окне Параметры программы "Kaspersky Endpoint Security для Windows" нажмите на кнопку OK, чтобы сохранить внесенные изменения.
Управление задачами
Kaspersky Security Center управляет работой программ "Лаборатории Касперского", установленных на клиентских компьютерах, с помощью задач. Задачи реализуют основные функции управления, например, добавление ключа, проверку компьютера, обновление баз и модулей программы.
Для работы с Kaspersky Endpoint Security через Kaspersky Security Center вы можете создавать следующие типы задач:
- локальные задачи, определенные для отдельного клиентского компьютера;
- групповые задачи, определенные для клиентских компьютеров, входящих в группы администрирования;
- задачи для выборки компьютеров, не входящих в группы администрирования.
Задачи для выборки компьютеров, не входящих в группы администрирования, выполняются только для клиентских компьютеров, указанных в параметрах задачи. Если в набор компьютеров, для которого сформирована задача, добавлены новые клиентские компьютеры, то для них эта задача не выполняется. В этом случае требуется создать новую задачу или изменить параметры уже существующей задачи.
Для удаленного управления программой Kaspersky Endpoint Security вы можете работать со следующими задачами любого из перечисленных типов:
- Добавление ключа. Kaspersky Endpoint Security добавляет ключ, в том числе дополнительный, для активации программы.
- Изменение состава компонентов программы. Kaspersky Endpoint Security устанавливает или удаляет на клиентских компьютерах компоненты согласно списку компонентов, указанному в параметрах задачи.
- Инвентаризация. Kaspersky Endpoint Security получает информацию обо всех исполняемых файлах программ, хранящихся на компьютерах.
Вы можете включить инвентаризацию DLL-модулей и файлов скриптов. В этом случае Kaspersky Security Center будет получать информацию о DLL-модулях, загружаемых на компьютере с установленной программой Kaspersky Endpoint Security, и о файлах, содержащих скрипты.
Включение инвентаризации DLL-модулей и файлов скриптов значительно увеличивает время выполнения задачи инвентаризации и размер базы данных.
Если на компьютере с установленной программой Kaspersky Endpoint Security не установлен компонент Контроль программ, то задача инвентаризации на этом компьютере завершится с ошибкой.
- Обновление. Kaspersky Endpoint Security обновляет базы и модули программы в соответствии с установленными параметрами обновления.
- Удаление данных. Kaspersky Endpoint Security удаляет файлы и папки с компьютеров пользователей немедленно или при длительном отсутствии связи с Kaspersky Security Center.
- Откат последнего обновления. Kaspersky Endpoint Security откатывает последнее обновление баз и модулей.
- Поиск вирусов. Kaspersky Endpoint Security проверяет на вирусы и другие программы, представляющие угрозу, области компьютера, указанные в параметрах задачи.
- Проверка целостности. Kaspersky Endpoint Security получает данные о составе модулей программы, установленных на клиентском компьютере, и проверяет цифровую подпись каждого из модулей.
- Управление учетными записями Агента аутентификации. В процессе выполнения задачи Kaspersky Endpoint Security создает команды для удаления, добавления или изменения учетных записей Агента аутентификации.
Вы можете выполнять следующие действия над задачами:
- запускать, останавливать, приостанавливать и возобновлять выполнение задач;
- создавать новые задачи;
- изменять параметры задач.
Права на доступ к параметрам задач Kaspersky Endpoint Security (чтение, изменение, выполнение) задаются для каждого пользователя, имеющего доступ к Серверу администрирования Kaspersky Security Center, через параметры доступа к функциональным областям Kaspersky Endpoint Security. Для настройки доступа к функциональным областям Kaspersky Endpoint Security перейдите в раздел Безопасность окна свойств Сервера администрирования Kaspersky Security Center.
Подробнее о концепции управления задачами через Kaspersky Security Center см. в справке Kaspersky Security Center.
Настройка режима работы с задачами
Чтобы настроить режим работы с задачами в локальном интерфейсе Kaspersky Endpoint Security, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, для которой вы хотите настроить режим работы с задачами в локальном интерфейсе Kaspersky Endpoint Security.
- В рабочей области выберите закладку Политики.
- Выберите нужную вам политику.
- Откройте окно Свойства: <Название политики> одним из следующих способов:
- В контекстном меню политики выберите пункт Свойства.
- Перейдите по ссылке Настроить параметры политики, которая находится в правой части рабочей области Консоли администрирования.
- В разделе Локальные задачи выберите подраздел Управление задачами.
- В блоке Управление задачами выполните следующие действия:
- Если вы хотите разрешить пользователям работу с локальными задачами в интерфейсе и командной строке Kaspersky Endpoint Security, установите флажок Разрешить использование локальных задач.
Если флажок снят, функционирование локальных задач прекращается. В этом режиме локальные задачи не запускаются по расписанию. Также локальные задачи недоступны для запуска и редактирования в локальном интерфейсе Kaspersky Endpoint Security и при работе с командной строкой.
- Если вы хотите разрешить пользователям просматривать список групповых задач, установите флажок Разрешить отображение групповых задач.
- Если вы хотите разрешить пользователям изменять параметры групповых задач, установите флажок Разрешить управление групповыми задачами.
- Если вы хотите разрешить пользователям работу с локальными задачами в интерфейсе и командной строке Kaspersky Endpoint Security, установите флажок Разрешить использование локальных задач.
- Нажмите на кнопку OK, чтобы сохранить внесенные изменения.
- Примените политику.
Подробнее о применении политики Kaspersky Security Center вы можете прочитать в справке для Kaspersky Security Center.
Создание локальной задачи
Чтобы создать локальную задачу, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входит нужный вам клиентский компьютер.
- В рабочей области выберите закладку Устройства.
- Выберите компьютер, для которого вы хотите создать локальную задачу.
- Выполните одно из следующих действий:
- В контекстном меню клиентского компьютера выберите пункт Все задачи → Создать задачу.
- В контекстном меню клиентского компьютера выберите пункт Свойства и в открывшемся окне Свойства: <Название компьютера> на закладке Задачи нажмите на кнопку Добавить.
- В раскрывающемся списке Выполнить действие выберите элемент Создать задачу.
Запустится мастер создания задачи.
- Следуйте указаниям мастера создания задачи.
Создание групповой задачи
Чтобы создать групповую задачу, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- Выполните одно из следующих действий:
- Выберите папку Управляемые устройства дерева Консоли администрирования, если вы хотите создать групповую задачу для всех компьютеров, управляемых через программу Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования выберите папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Задачи.
- Нажмите на кнопку Создать задачу.
Запустится мастер создания задачи.
- Следуйте указаниям мастера создания задачи.
Создание задачи для выборки устройств
Чтобы создать задачу для выборки устройств, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- Выберите папку Задачи дерева Консоли администрирования.
- Нажмите на кнопку Создать задачу.
Запустится мастер создания задачи.
- Следуйте указаниям мастера создания задачи.
Запуск, остановка, приостановка и возобновление выполнения задачи
Если на клиентском компьютере запущена программа Kaspersky Endpoint Security, вы можете запустить / остановить / приостановить / возобновить выполнение задачи на этом клиентском компьютере через Kaspersky Security Center. Если программа Kaspersky Endpoint Security остановлена, выполнение запущенных задач прекращается, а управлять запуском, остановкой, приостановкой и возобновлением задач через Kaspersky Security Center становится невозможным.
Чтобы запустить / остановить / приостановить / возобновить выполнение локальной задачи, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входит нужный вам клиентский компьютер.
- В рабочей области выберите закладку Устройства.
- Выберите компьютер, на котором вы хотите запустить / остановить / приостановить / возобновить выполнение локальной задачи.
- По правой клавише мыши откройте контекстное меню клиентского компьютера и выберите пункт Свойства.
Откроется окно свойств клиентского компьютера.
- Выберите раздел Задачи.
В правой части окна отобразится список локальных задач.
- Выберите локальную задачу, выполнение которой вы хотите запустить / остановить / приостановить / возобновить.
- Выполните необходимое действие с задачей одним из следующих способов:
- По правой клавише мыши откройте контекстное меню локальной задачи и выберите пункт Запустить / Остановить / Приостановить / Возобновить.
- Нажмите на кнопку
/
справа от списка локальных задач, чтобы запустить или остановить локальную задачу.
- Выполните следующие действия:
- Нажмите на кнопку Свойства под списком локальных задач или выберите пункт Свойства в контекстном меню задачи.
Откроется окно Свойства <Название задачи>.
- На закладке Общие нажмите на кнопку Запустить / Остановить / Приостановить / Возобновить.
- Нажмите на кнопку Свойства под списком локальных задач или выберите пункт Свойства в контекстном меню задачи.
Чтобы запустить / остановить / приостановить / возобновить выполнение групповой задачи, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, для которой вы хотите запустить / остановить / приостановить / возобновить выполнение групповой задачи.
- В рабочей области выберите закладку Задачи.
В правой части окна отобразятся групповые задачи.
- Выберите групповую задачу, выполнение которой вы хотите запустить / остановить / приостановить / возобновить.
- Выполните необходимое действие с задачей одним из следующих способов:
- В контекстном меню групповой задачи выберите пункт Запустить / Остановить / Приостановить / Возобновить.
- Нажмите на кнопку
/
в правой части окна, чтобы запустить или остановить групповую задачу.
- Выполните следующие действия:
- Перейдите по ссылке Настроить параметры задачи в правой части рабочей области Консоли администрирования или выберите пункт Свойства в контекстном меню задачи.
Откроется окно Свойства <Название задачи>.
- На закладке Общие нажмите на кнопку Запустить / Остановить / Приостановить / Возобновить.
- Перейдите по ссылке Настроить параметры задачи в правой части рабочей области Консоли администрирования или выберите пункт Свойства в контекстном меню задачи.
Чтобы запустить / остановить / приостановить / возобновить выполнение задачи для выборки компьютеров, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Задачи дерева Консоли администрирования выберите задачу для выборки компьютеров, выполнение которой вы хотите запустить / остановить / приостановить / возобновить.
- Выполните одно из следующих действий:
- В контекстном меню задачи выберите пункт Запустить / Остановить / Приостановить / Возобновить.
- Нажмите на кнопку
/
в правой части окна, чтобы запустить или остановить задачу для набора компьютеров.
- Выполните следующие действия:
- Перейдите по ссылке Настроить параметры задачи в правой части рабочей области Консоли администрирования или выберите пункт Свойства в контекстном меню задачи.
Откроется окно Свойства <Название задачи>.
- На закладке Общие нажмите на кнопку Запустить / Остановить / Приостановить / Возобновить.
- Перейдите по ссылке Настроить параметры задачи в правой части рабочей области Консоли администрирования или выберите пункт Свойства в контекстном меню задачи.
Изменение параметров задачи
Чтобы изменить параметры локальной задачи, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входит нужный вам клиентский компьютер.
- В рабочей области выберите закладку Устройства.
- Выберите компьютер, для которого вы хотите настроить параметры программы.
- По правой клавише мыши откройте контекстное меню клиентского компьютера и выберите пункт Свойства.
Откроется окно свойств клиентского компьютера.
- Выберите раздел Задачи.
В правой части окна отобразится список локальных задач.
- Выберите в списке локальных задач нужную локальную задачу.
- Нажмите на кнопку Свойства.
Откроется окно Свойства: <Название локальной задачи>.
- В окне Свойства: <Название локальной задачи> выберите раздел Параметры.
- Измените параметры локальной задачи.
- В окне Свойства: <Название локальной задачи> нажмите на кнопку OK, чтобы сохранить внесенные изменения.
- В окне Свойства: <Название компьютера> нажмите на кнопку OK, чтобы сохранить внесенные изменения.
Чтобы изменить параметры групповой задачи, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства откройте папку с названием нужной группы администрирования.
- В рабочей области выберите закладку Задачи.
В рабочей области Консоли администрирования отобразятся групповые задачи.
- Выберите нужную групповую задачу.
- По правой клавише мыши откройте контекстное меню групповой задачи и выберите пункт Свойства.
Откроется окно Свойства: <Название групповой задачи>.
- В окне Свойства: <Название групповой задачи> выберите раздел Параметры.
- Измените параметры групповой задачи.
- В окне Свойства: <Название групповой задачи> нажмите на кнопку OK, чтобы сохранить внесенные изменения.
Чтобы изменить параметры задачи для выборки компьютеров, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Задачи дерева Консоли администрирования выберите задачу для выборки компьютеров, параметры которой вы хотите изменить.
- По правой клавише мыши откройте контекстное меню задачи для выборки компьютеров и выберите пункт Свойства.
Откроется окно Свойства: <Название задачи для выборки компьютеров>.
- В окне Свойства: <Название задачи для выборки компьютеров> выберите раздел Параметры.
- Измените параметры задачи для выборки компьютеров.
- В окне Свойства: <Название задачи для выборки компьютеров> нажмите на кнопку OK, чтобы сохранить внесенные изменения.
Все разделы окна свойств задач, кроме раздела Параметры, стандартны для программы Kaspersky Security Center. Их подробное описание вы можете прочитать в справке для Kaspersky Security Center. Раздел Параметры содержит специфические параметры Kaspersky Endpoint Security для Windows. Его содержимое зависит от выбранной задачи и от ее типа.
В начало
Параметры задачи инвентаризации
Kaspersky Endpoint Security не осуществляет инвентаризацию файлов, содержимое которых расположено в облачном хранилище OneDrive.
Вы можете настроить следующие параметры для задачи инвентаризации:
- Область инвентаризации. В этом блоке вы можете указать объекты файловой системы, которые будут проверены в ходе инвентаризации. В качестве объектов могут выступать локальные и сетевые папки, съемные и жесткие диски или весь компьютер целиком.
- Параметры задачи инвентаризации. В этом блоке вы можете настроить следующие параметры:
- Выполнять проверку во время простоя компьютера. Флажок включает / выключает функцию, которая приостанавливает задачу инвентаризации, если ресурсы компьютера заняты. Kaspersky Endpoint Security приостанавливает задачу инвентаризации, если компьютер разблокирован.
- Инвентаризация DLL-модулей. Флажок включает / выключает функцию, которая анализирует данные о DLL-модулях и и передает результаты анализа на Сервер администрирования.
- Инвентаризация файлов скриптов. Флажок включает / выключает функцию, которая анализирует данные о файлах, содержащих скрипты, и передает результаты анализа на Сервер администрирования.
- Дополнительно. По этой кнопке открывается окно Дополнительные параметры, в котором вы можете настроить следующие параметры:
- Проверять только новые и измененные файлы. Флажок включает / выключает режим проверки только новых файлов и тех файлов, которые изменились после предыдущей инвентаризации.
- Пропускать файлы, если их проверка длится более. Флажок включает / выключает ограничение длительности проверки одного файла. По истечении заданного в поле справа периода времени Kaspersky Endpoint Security прекращает проверку файла.
- Проверять архивы. Флажок включает / выключает проверку архивов форматов RAR, ARJ, ZIP, CAB, LHA, JAR, ICE на наличие исполняемых файлов.
- Проверять дистрибутивы. Флажок включает / выключает проверку дистрибутивов в процессе выполнения задачи инвентаризации.
- Не распаковывать составные файлы большого размера.
Если флажок установлен, то Kaspersky Endpoint Security не проверяет составные файлы, размеры которых больше заданного в поле Максимальный размер файла значения.
Если флажок снят, Kaspersky Endpoint Security проверяет составные файлы любого размера.
Kaspersky Endpoint Security проверяет файлы больших размеров, извлеченные из архивов, независимо от того, установлен ли флажок Не распаковывать составные файлы большого размера.
- Максимальный размер файла. Kaspersky Endpoint Security не распаковывает только те файлы, размер которых больше указанного в этом поле значения. Значение задается в мегабайтах.
Управление политиками
При помощи политик вы можете установить одинаковые значения параметров работы программы Kaspersky Endpoint Security для всех клиентских компьютеров, входящих в состав группы администрирования.
Вы можете локально изменять значения параметров, заданные политикой, для отдельных компьютеров в группе администрирования при помощи Kaspersky Endpoint Security. Вы можете изменять локально только те параметры, изменение которых не запрещено политикой.
Возможность изменять параметры программы на клиентском компьютере определяется статусом относящегося к этим параметрам "замка" в свойствах политики:
- Закрытый "замок" (
) означает следующее:
- Kaspersky Security Center накладывает запрет на изменение параметров, к которым относится этот замок, из интерфейса Kaspersky Endpoint Security на клиентских компьютерах. На всех клиентских компьютерах Kaspersky Endpoint Security использует одинаковые значения этих параметров – те, которые заданы в свойствах политики.
- Kaspersky Security Center накладывает запрет на изменение параметров, к которым относится этот замок, в свойствах тех политик для вложенных групп администрирования и подчиненных Серверов администрирования, в которых включена функция Наследовать параметры родительской политики. Используются те значения этих параметров, которые заданы в свойствах политики верхнего уровня иерархии.
- Открытый "замок" (
) означает следующее:
- Kaspersky Security Center снимает запрет на изменение параметров, к которым относится этот замок, из интерфейса Kaspersky Endpoint Security на клиентских компьютерах. На каждом клиентском компьютере Kaspersky Endpoint Security работает согласно локальному значению этих параметров, если компонент включен.
- Kaspersky Security Center снимает запрет на изменение параметров, к которым относится этот замок, в свойствах тех политик для вложенных групп администрирования и подчиненных Серверов администрирования, в которых включена функция Наследовать параметры родительской политики. Значения этих параметров не зависят от того, что указано в свойствах политики верхнего уровня иерархии.
Локальные параметры программы изменяются в соответствии с параметрами политики после первого применения политики.
Права на доступ к параметрам политики (чтение, изменение, выполнение) задаются для каждого пользователя, имеющего доступ к Серверу администрирования Kaspersky Security Center, и отдельно для каждой функциональной области Kaspersky Endpoint Security. Для настройки прав доступа к параметрам политики перейдите в раздел Безопасность окна свойств Сервера администрирования Kaspersky Security Center.
Выделены следующие функциональные области Kaspersky Endpoint Security:
- Базовая защита. Функциональная область включает компоненты Защита от файловых угроз, Защита от почтовых угроз, Защита от веб-угроз, Защита от сетевых угроз, Сетевой экран, задачи проверки.
- Контроль программ. Функциональная область включает компонент Контроль программ.
- Контроль устройств. Функциональная область включает компонент Контроль устройств.
- Шифрование. Функциональная область включает компоненты полнодискового шифрования, шифрования файлов.
- Доверенная зона. Функциональная область включает Доверенную зону.
- Веб-Контроль. Функциональная область включает компонент Веб-Контроль.
- Продвинутая защита. Функциональная область включает параметры KSN, компоненты Анализ поведения, Защита от эксплойтов, Предотвращение вторжений, Откат вредоносных действий.
- Базовая функциональность. Функциональная область включает общие параметры программы, не указанные в других функциональных областях, в том числе: лицензирование, задачи инвентаризации и обновления баз и модулей программы, самозащита, дополнительные параметры программы, отчеты и хранилища, параметры защиты паролем и интерфейса программы.
Вы можете выполнять следующие действия над политикой:
- Создавать политику.
- Изменять параметры политики.
Если учетная запись пользователя, под которой вы осуществили доступ к Серверу администрирования, не имеет прав на изменение параметров отдельных функциональных областей, то параметры этих функциональных областей недоступны для изменения.
- Удалять политику.
- Изменять состояние политики.
Информацию о работе с политиками, не касающуюся взаимодействия с Kaspersky Endpoint Security, вы можете прочитать в справке для Kaspersky Security Center.
Создание политики
Чтобы создать политику, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- Выполните одно из следующих действий:
- Выберите папку Управляемые устройства дерева Консоли администрирования, если вы хотите создать политику для всех управляемых программой Kaspersky Security Center компьютеров.
- В папке Управляемые устройства дерева Консоли администрирования выберите папку с названием группы администрирования, в состав которой входят интересующие вас клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выполните одно из следующих действий:
- Нажмите на кнопку Новая политика.
- По правой клавише мыши откройте контекстное меню и выберите пункт Создать → Политику.
Запустится мастер создания политики.
- Следуйте указаниям мастера создания политики.
Изменение параметров политики
Чтобы изменить параметры политики, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием нужной группы администрирования, для которой вы хотите изменить параметры политики.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику.
- Откройте окно Свойства: <Название политики> одним из следующих способов:
- В контекстном меню политики выберите пункт Свойства.
- Перейдите по ссылке Настроить параметры политики, которая находится в правой части рабочей области Консоли администрирования.
Параметры политики для Kaspersky Endpoint Security включают в себя параметры компонентов и параметры программы. В разделах Продвинутая защита, Базовая защита и Контроль безопасности окна Свойства: <Название политики> представлены параметры компонентов защиты и контроля, в разделе Шифрование данных представлены параметры полнодискового шифрования, шифрования файлов, шифрования съемных дисков, в разделе Endpoint Sensor приведены параметры компонента Endpoint Sensor, в разделе Локальные задачи приведены параметры локальных и групповых задач, а в разделе Общие параметры представлены параметры программы.
Параметры шифрования данных и компонентов контроля в параметрах политики отображаются, если установлены соответствующий флажки в окне Kaspersky Security Center Настройка интерфейса. По умолчанию эти флажки установлены.
- Измените параметры политики.
- В окне Свойства: <Название политики> нажмите на кнопку OK, чтобы сохранить внесенные изменения.
Индикатор уровня защиты в окне свойств политики
В верхней части окна Свойства: <Название политики> отображается индикатор уровня защиты. Индикатор может принимать одно из следующих значений:
- Уровень защиты высокий. Индикатор принимает это значение и цвет индикатора изменяется на зеленый, если включены все компоненты, относящиеся к следующим категориям:
- Критические. Категория включает следующие компоненты:
- Защита от файловых угроз.
- Анализ поведения.
- Защита от эксплойтов.
- Откат вредоносных действий.
- Важные. Категория включает следующие компоненты:
- Kaspersky Security Network.
- Защита от веб-угроз.
- Защита от почтовых угроз.
- Предотвращение вторжений.
- Критические. Категория включает следующие компоненты:
- Уровень защиты средний. Индикатор принимает это значение и цвет индикатора изменяется на желтый, если отключен один важный компонент.
- Уровень защиты низкий. Индикатор принимает это значение и цвет индикатора изменяется на красный в одном из следующих случаев:
- отключены один или несколько критических компонентов;
- отключены два или более важных компонента.
Если отображается индикатор со значением Уровень защиты средний или Уровень защиты низкий, то справа от индикатора доступна ссылка Подробнее, по которой открывается окно Рекомендованные компоненты защиты. В этом окне вы можете включить любой из рекомендованных компонентов защиты.
В начало
Настройка отображения интерфейса программы
Чтобы настроить отображение интерфейса программы, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, для которой вы хотите настроить отображение интерфейса программы.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику.
- Откройте окно Свойства: <Название политики> одним из следующих способов:
- В контекстном меню политики выберите пункт Свойства.
- Перейдите по ссылке Настроить параметры политики, которая находится в правой части рабочей области Консоли администрирования.
- В разделе Общие параметры выберите подраздел Интерфейс.
- В блоке Взаимодействие с пользователем выполните одно из следующих действий:
- Установите флажок Отображать интерфейс программы, если вы хотите, чтобы на клиентском компьютере отображались следующие элементы интерфейса:
- папка с названием программы в меню Пуск;
- значок Kaspersky Endpoint Security в области уведомлений панели задач Microsoft Windows;
- всплывающие уведомления.
Если установлен этот флажок, пользователь может просматривать и, при наличии прав, изменять параметры программы из интерфейса программы.
- Снимите флажок Отображать интерфейс программы, если вы хотите скрыть все признаки работы Kaspersky Endpoint Security на клиентском компьютере.
- Установите флажок Отображать интерфейс программы, если вы хотите, чтобы на клиентском компьютере отображались следующие элементы интерфейса:
- В блоке Взаимодействие с пользователем установите флажок Упрощенный интерфейс программы, если вы хотите, чтобы на клиентском компьютере с установленной программой Kaspersky Endpoint Security отображался упрощенный интерфейс программы.
Флажок доступен, если установлен флажок Отображать интерфейс программы.
Шифрование данных
Kaspersky Endpoint Security позволяет шифровать файлы и папки, хранящиеся на локальных дисках компьютера и съемных дисках, съемные и жесткие диски целиком. Шифрование данных снижает риски утечки информации в случае кражи / утери портативного компьютера, съемного диска или жесткого диска, а также при доступе посторонних пользователей и программ к данным. Kaspersky Endpoint Security использует алгоритм шифрования Advanced Encryption Standard (AES).
Если срок действия лицензии истек, то программа не шифрует новые данные, а старые зашифрованные данные остаются зашифрованными и доступными для работы. В этом случае для шифрования новых данных требуется активировать программу по новой лицензии, которая допускает использование шифрования.
В случае истечения срока действия лицензии, нарушения Лицензионного соглашения, удаления ключа, удаления программы Kaspersky Endpoint Security или компонентов шифрования с компьютера пользователя не гарантируется, что файлы, зашифрованные ранее, останутся зашифрованными. Это связано с тем, что некоторые программы, например Microsoft Office Word, при редактировании файлов создают их временную копию, которой подменяют исходный файл при его сохранении. В результате при отсутствии или недоступности на компьютере функциональности шифрования файл остается незашифрованным.
Kaspersky Endpoint Security обеспечивает следующие направления защиты данных:
- Шифрование файлов на локальных дисках компьютера. Вы можете сформировать списки из файлов по расширению или группам расширений и из папок, расположенных на локальных дисках компьютера, а также создать правила шифрования файлов, создаваемых отдельными программами. После применения политики Kaspersky Security Center программа Kaspersky Endpoint Security шифрует и расшифровывает следующие файлы:
- файлы, отдельно добавленные в списки для шифрования и расшифровки;
- файлы, хранящиеся в папках, добавленных в списки для шифрования и расшифровки;
- файлы, создаваемые отдельными программами.
Подробнее о применении политики Kaspersky Security Center вы можете прочитать в справке для Kaspersky Security Center.
- Шифрование съемных дисков. Вы можете указать правило шифрования по умолчанию, в соответствии с которым программа выполняет одинаковое действие по отношению ко всем съемным дискам, и указать правила шифрования отдельных съемных дисков.
Правило шифрования по умолчанию имеет меньший приоритет, чем правила шифрования, созданные для отдельных съемных дисков. Правила шифрования, созданные для съемных дисков с указанной моделью устройства, имеют меньший приоритет, чем правила шифрования, созданные для съемных дисков с указанным идентификатором устройства.
Чтобы выбрать правило шифрования файлов на съемном диске, Kaspersky Endpoint Security проверяет, известны ли модель устройства и его идентификатор. Далее программа выполняет одно из следующих действий:
- Если известна только модель устройства, программа применяет правило шифрования, созданное для съемных дисков с данной моделью устройства, если такое правило есть.
- Если известен только идентификатор устройства, программа применяет правило шифрования, созданное для съемных дисков с данным идентификатором устройства, если такое правило есть.
- Если известны и модель устройства, и идентификатор устройства, программа применяет правило шифрования, созданное для съемных дисков с данным идентификатором устройства, если такое правило есть. Если такого правила нет, но есть правило шифрования, созданное для съемных дисков с данной моделью устройства, программа применяет его. Если не заданы правила шифрования ни для данного идентификатора устройства, ни для данной модели устройства, программа применяет правило шифрования по умолчанию.
- Если неизвестны ни модель устройства, ни идентификатор устройства, программа применяет правило шифрования по умолчанию.
Программа позволяет подготовить съемный диск для работы с зашифрованными на нем файлами в портативном режиме. После включения портативного режима становится доступной работа с зашифрованными файлами на съемных дисках, подключенных к компьютеру с недоступной функциональностью шифрования.
Программа выполняет указанное в правиле шифрования действие при применении политики Kaspersky Security Center.
- Управление правами доступа программ к зашифрованным файлам. Для любой программы вы можете создать правило доступа к зашифрованным файлам, запрещающее доступ к зашифрованным файлам или разрешающее доступ к зашифрованным файлам только в виде шифротекста - последовательности символов, полученной в результате применения шифрования.
- Создание зашифрованных архивов. Вы можете создавать зашифрованные архивы и защищать доступ к этим архивам паролем. Доступ к содержимому зашифрованных архивов можно получить только после ввода паролей, которыми вы защитили доступ к этим архивам. Такие архивы можно безопасно передавать по сети или на съемных дисках.
- Полнодисковое шифрование. Вы можете выбрать технологию шифрования: Шифрование диска Kaspersky или Шифрование диска BitLocker (далее также "BitLocker").
BitLocker - технология, являющаяся частью операционной системы Windows. Если компьютер оснащен доверенным платформенным модулем (TPM, Trusted Platform Module), BitLocker использует его для хранения ключей восстановления, позволяющих получить доступ к зашифрованному жесткому диску. При загрузке компьютера BitLocker запрашивает у доверенного платформенного модуля ключи восстановления жесткого диска и разблокирует его. Вы можете настроить использование пароля и / или PIN-кода для доступа к ключам восстановления.
Вы можете указать правило полнодискового шифрования по умолчанию и сформировать список жестких дисков для исключения из шифрования. Kaspersky Endpoint Security выполняет полнодисковое шифрование по секторам после применения политики Kaspersky Security Center. Программа шифрует сразу все логические разделы жестких дисков.
После шифрования системных жестких дисков при последующем включении компьютера доступ к ним, а также загрузка операционной системы возможны только после прохождения процедуры аутентификации с помощью
. Для этого требуется ввести пароль токена или смарт-карты, подключенных к компьютеру, или имя и пароль учетной записи Агента аутентификации, созданной системным администратором локальной сети организации с помощью задач управления учетными записями Агента аутентификации. Эти учетные записи основаны на учетных записях пользователей Microsoft Windows, под которыми пользователи выполняют вход в операционную систему. Вы можете управлять учетными записями Агента аутентификации и использовать технологию единого входа (SSO, Single Sign-On), позволяющую осуществлять автоматический вход в операционную систему с помощью имени и пароля учетной записи Агента аутентификации.Если для компьютера была создана резервная копия, затем данные компьютера были зашифрованы, после чего была восстановлена резервная копия компьютера и данные компьютера снова были зашифрованы, Kaspersky Endpoint Security формирует дубликаты учетных записей Агента аутентификации. Для удаления дубликатов требуется использовать утилиту klmover с ключом
dupfix
. Утилита klmover поставляется со сборкой Kaspersky Security Center. Подробнее о ее работе вы можете прочитать в справке для Kaspersky Security Center.Доступ к зашифрованным жестким дискам возможен только с компьютеров, на которых установлена программа Kaspersky Endpoint Security с доступной функциональностью полнодискового шифрования. Это условие сводит к минимуму вероятность утечки информации, хранящейся на зашифрованном жестком диске, при использовании зашифрованного жесткого диска вне локальной сети организации.
Для шифрования жестких и съемных дисков вы можете использовать функцию Шифровать только занятое пространство. Рекомендуется применять эту функцию только для новых, ранее не использовавшихся устройств. Если вы применяете шифрование на уже используемом устройстве, рекомендуется зашифровать все устройство. Это гарантирует защиту всех данных - даже удаленных, но еще содержащих извлекаемые сведения.
Перед началом шифрования Kaspersky Endpoint Security получает карту секторов файловой системы. В первом потоке шифруются секторы, занятые файлами на момент запуска шифрования. Во втором потоке шифруются секторы, в которые выполнялась запись после начала шифрования. После завершения шифрования все секторы, содержащие данные, оказываются зашифрованными.
Если после завершения шифрования пользователь удаляет файл, то секторы, в которых хранился этот файл, становятся свободными для дальнейшей записи информации на уровне файловой системы, но остаются зашифрованными. Таким образом, по мере записи файлов на новом устройстве при регулярном запуске шифрования с включенной функцией Шифровать только занятое пространство на компьютере через некоторое время будут зашифрованы все секторы.
Данные, необходимые для расшифровки объектов, предоставляет Сервер администрирования Kaspersky Security Center, под управлением которого находился компьютер в момент шифрования. Если по каким-либо причинам компьютер с зашифрованными объектами попал под управление другого Сервера администрирования, то получить доступ к зашифрованным данным возможно одним из следующих способов:
- Серверы администрирования в одной иерархии:
- Вам не нужно предпринимать никаких дополнительных действий. У пользователя останется доступ к зашифрованным объектам. Ключи шифрования распространяются на все Серверы администрирования.
- Серверы администрирования разрознены:
- Запросить доступ к зашифрованным объектам у администратора локальной сети организации.
- Восстановить данные на зашифрованных устройствах с помощью утилиты восстановления.
- Восстановить конфигурацию Сервера администрирования Kaspersky Security Center, под управлением которого находился компьютер в момент шифрования, из резервной копии и использовать эту конфигурацию на Сервере администрирования, под управлением которого оказался компьютер с зашифрованными объектами.
При отсутствии доступа к зашифрованным данным следуйте специальным инструкциям по работе с зашифрованными данными (Работа с зашифрованными файлами при ограниченной функциональности шифрования файлов, Работа с зашифрованными устройствами при отсутствии доступа к ним).
Ограничения функциональности шифрования
Шифрование данных имеет следующие ограничения:
- Шифрование данных доступно только при использовании Kaspersky Endpoint Security с системой администрирования Kaspersky Security Center. Шифрование данных при использовании Kaspersky Endpoint Security в автономном режиме невозможно, так как Kaspersky Endpoint Security хранит в Kaspersky Security Center ключи шифрования.
- Управление шифрованием данных доступно только в Консоли администрирования Kaspersky Security Center. Управлять шифрованием данных в Kaspersky Security Center Web Console и Kaspersky Security Center Cloud Console невозможно.
- Если программа Kaspersky Endpoint Security установлена на компьютере под управлением операционной системы Microsoft Windows для файловых серверов, то доступно только полнодисковое шифрование с помощью технологии Шифрование диска BitLocker. Если программа Kaspersky Endpoint Security установлена на компьютере под управлением операционной системы Windows для персональных компьютеров, то функциональность шифрования данных доступна в полном объеме.
Функциональность полнодискового шифрования с помощью технологии Шифрование диска Kaspersky недоступна для жестких дисков, которые не отвечают аппаратным и программным требованиям.
Kaspersky Endpoint Security не поддерживает следующие конфигурации:
- схема, при которой загрузчик расположен на одном диске, а операционная система - на другом;
- встроенное программное обеспечение стандарта UEFI 32;
- система с технологией Intel Rapid Start Technology и диски с разделом гибернации (hibernation partition), даже при отключенном использовании Intel Rapid Start Technology;
- диски в формате MBR, имеющие более четырех расширенных разделов (extended partitions);
- система, в которой есть файл подкачки, расположенный не на системном диске;
- мультизагрузочная система с несколькими одновременно установленными операционными системами;
- динамические разделы (поддерживаются только разделы основного типа);
- диски, на которых менее 0,5% свободного нефрагментированного пространства;
- диски с размером сектора, отличным от 512 байт или 4096 байт, которые эмулируют 512 байт;
- гибридные диски.
Смена длины ключа шифрования (AES56 / AES256)
Kaspersky Endpoint Security использует алгоритм шифрования AES (Advanced Encryption Standard). Kaspersky Endpoint Security поддерживает алгоритм шифрования AES с эффективной длиной ключа 256 и 56 бит. Алгоритм шифрования данных зависит от библиотеки шифрования AES, входящей в состав дистрибутива: Strong encryption (AES256) или Lite encryption (AES56). Библиотека шифрования AES устанавливается вместе с программой.
Смена длины ключа шифрования доступна только для Kaspersky Endpoint Security 11.2.0 и выше.
Смена длины ключа шифрования состоит из следующих этапов:
- Расшифруйте объекты, которые программа Kaspersky Endpoint Security зашифровала до начала смены длины ключа шифрования:
После смены длины ключа шифрования объекты, зашифрованные ранее, становятся недоступны.
- Удалите Kaspersky Endpoint Security.
- Установите Kaspersky Endpoint Security из дистрибутива Kaspersky Endpoint Security с другой библиотекой шифрования.
Вы также можете сменить длину ключа шифрования через обновление программы. Смена длины ключа через обновление программы доступна при выполнении следующих условий:
- На компьютере установлена программа Kaspersky Endpoint Security версии 10 Service Pack 2 и выше.
- На компьютере не установлены компоненты шифрования данных: Шифрование файлов, Полнодисковое шифрование.
По умолчанию компоненты шифрования данных не включены в состав Kaspersky Endpoint Security. Компонент Управление BitLocker не влияет на смену длины ключа шифрования.
Для смены длины ключа шифрования запустите файл kes_win.msi или setup_kes.exe из дистрибутива с нужной библиотекой шифрования. Также вы можете обновить программу дистанционно с помощью инсталляционного пакета.
Невозможно сменить длину ключа шифрования с помощью дистрибутива той же версии программы, которая установлена на вашем компьютере, без предварительного удаления программы.
В начало
Включение использования технологии единого входа (SSO)
Технология единого входа (SSO) несовместима со сторонними поставщиками учетных данных.
Чтобы включить использование технологии единого входа (SSO), выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В разделе Шифрование данных выберите подраздел Общие параметры шифрования.
- В подразделе Общие параметры шифрования в блоке Параметры паролей нажмите на кнопку Настройка.
Откроется закладка Агент аутентификации окна Параметры паролей для шифрования.
- Установите флажок Использовать технологию единого входа (SSO).
- Нажмите на кнопку OK.
- В окне Свойства: <Название политики> нажмите на кнопку OK, чтобы сохранить внесенные изменения.
- Примените политику.
Подробнее о применении политики Kaspersky Security Center вы можете прочитать в справке для Kaspersky Security Center.
Особенности шифрования файлов
При использовании функциональности шифрования файлов следует иметь в виду следующие особенности:
- Политика Kaspersky Security Center с заданными параметрами шифрования съемных дисков формируется для определенной группы управляемых компьютеров. Поэтому результат применения политики Kaspersky Security Center с настроенным шифрованием / расшифровкой съемных дисков зависит от того, к какому компьютеру подключен съемный диск.
- Kaspersky Endpoint Security не выполняет шифрование / расшифровку файлов со статусом доступа "только чтение", хранящихся на съемных дисках.
- Kaspersky Endpoint Security шифрует / расшифровывает стандартные папки только для локальных профилей пользователей (local user profiles) операционной системы. Kaspersky Endpoint Security не шифрует и не расшифровывает стандартные папки для перемещаемых профилей пользователей (roaming user profiles), мандатных профилей пользователей (mandatory user profiles), временных профилей пользователей (temporary user profiles) и перенаправляемых папок (folder redirection). В список стандартных папок, рекомендованных специалистами "Лаборатории Касперского" для шифрования, входят следующие папки:
- Документы.
- Избранное.
- Файлы Cookies.
- Рабочий стол.
- Временные файлы Internet Explorer.
- Временные файлы.
- Файлы Outlook.
- Kaspersky Endpoint Security не выполняет шифрование файлов, изменение которых может повредить работе операционной системы и установленных программ. Например, в список исключений из шифрования входят следующие файлы и папки со всеми вложенными в них папками:
- %WINDIR%.
- %PROGRAMFILES%, %PROGRAMFILES(X86)%.
- файлы реестра Windows.
Список исключений из шифрования недоступен для просмотра и изменения. Файлы и папки из списка исключений из шифрования можно добавить в список для шифрования, но при выполнении задачи шифрования файлов они не будут зашифрованы.
- В качестве съемных дисков поддерживаются следующие типы устройств:
- носители информации, подключаемые по шине USB;
- жесткие диски, подключаемые по шинам USB и FireWire;
- SSD-диски, подключаемые по шинам USB и FireWire.
Полнодисковое шифрование
Если программа Kaspersky Endpoint Security установлена на компьютере под управлением операционной системы Microsoft Windows для рабочих станций, то для шифрования доступны технологии Шифрование диска BitLocker и Шифрование диска Kaspersky. Если программа Kaspersky Endpoint Security установлена на компьютере под управлением операционной системы Microsoft Windows для файловых серверов, то доступна только технология Шифрование диска BitLocker.
Kaspersky Endpoint Security поддерживает полнодисковое шифрование в файловых системах FAT32, NTFS и exFat.
Перед запуском полнодискового шифрования программа выполняет ряд проверок на возможность шифрования устройства, в том числе и проверку совместимости системного жесткого диска с Агентом аутентификации или с компонентами шифрования BitLocker. Для проверки совместимости требуется выполнить перезагрузку компьютера. После перезагрузки компьютера программа в автоматическом режиме выполняет все необходимые проверки. Если проверка на совместимость проходит успешно, то после загрузки операционной системы и запуска программы запускается полнодисковое шифрование. Если в процессе проверки обнаруживается несовместимость системного жесткого диска с Агентом аутентификации или с компонентами шифрования BitLocker, требуется перезагрузить компьютер с помощью аппаратной кнопки (Reset). Kaspersky Endpoint Security фиксирует информацию о несовместимости, на основе которой не запускает полнодисковое шифрование после старта операционной системы. В отчетах Kaspersky Security Center выводится информация об этом событии.
Если аппаратная конфигурация компьютера изменилась, то для проверки системного жесткого диска на совместимость с Агентом аутентификации и компонентами шифрования BitLocker требуется удалить информацию о несовместимости, полученную программой при предыдущей проверке. Для этого перед полнодисковым шифрованием в командной строке требуется ввести команду avp pbatestreset
. Если после проверки системного жесткого диска на совместимость с Агентом аутентификации операционная система не может запуститься, требуется удалить объекты и данные, оставшиеся после тестовой работы Агента аутентификации, с помощью утилиты восстановления, далее запустить Kaspersky Endpoint Security и выполнить команду avp pbatestreset
повторно.
После запуска полнодисковое шифрование Kaspersky Endpoint Security шифрует все, что записывается на жесткие диски.
Если во время полнодискового шифрования пользователь выключает или перезагружает компьютер, то перед последующей загрузкой операционной системы загружается Агент аутентификации. После прохождения процедуры аутентификации в агенте и загрузки операционной системы Kaspersky Endpoint Security возобновляет полнодисковое шифрование.
Если во время полнодискового шифрования операционная система переходит в режим гибернации (hibernation mode), то при выводе операционной системы из режима гибернации загружается Агент аутентификации. После прохождения процедуры аутентификации в агенте и загрузки операционной системы Kaspersky Endpoint Security возобновляет полнодисковое шифрование.
Если во время полнодискового шифрования операционная система переходит в спящий режим (sleep mode), то при выводе операционной системы из спящего режима Kaspersky Endpoint Security возобновляет полнодисковое шифрование без загрузки Агента аутентификации.
Аутентификация пользователя в Агенте аутентификации может выполняться двумя способами:
- путем ввода имени и пароля учетной записи Агента аутентификации, созданной администратором локальной сети организации средствами Kaspersky Security Center;
- путем ввода пароля подключенного к компьютеру токена или смарт-карты.
Использование токена или смарт-карты доступно, только если жесткие диски компьютера зашифрованы с помощью алгоритма шифрования AES256. Если жесткие диски компьютера зашифрованы с помощью алгоритма шифрования AES56, то в добавлении файла электронного сертификата в команду будет отказано.
Агент аутентификации поддерживает раскладки клавиатуры для следующих языков:
- Английский (Великобритания);
- Английский (США);
- Арабский (Алжир, Марокко, Тунис, раскладка AZERTY);
- Испанский (Латинская Америка);
- Итальянский;
- Немецкий (Германия и Австрия);
- Немецкий (Швейцария);
- Португальский (Бразилия, раскладка ABNT2);
- Русский (для 105-клавишных клавиатур IBM / Windows с раскладкой ЙЦУКЕН);
- Турецкий (раскладка QWERTY);
- Французский (Франция);
- Французский (Швейцария);
- Французский (Бельгия, раскладка AZERTY);
- Японский (для 106-клавишных клавиатур с раскладкой QWERTY).
Раскладка клавиатуры становится доступной в Агенте аутентификации, если она добавлена в настройках языка и региональных стандартов операционной системы и доступна на экране приветствия Microsoft Windows.
Если имя учетной записи Агента аутентификации содержит символы, которые невозможно ввести с помощью доступных в Агенте аутентификации раскладок клавиатуры, то доступ к зашифрованным жестким дискам возможен только после их восстановления с помощью утилиты восстановления или после восстановления имени и пароля учетной записи Агента аутентификации.
Kaspersky Endpoint Security работает со следующими токенами, считывателями смарт-карт и смарт-картами:
- SafeNet eToken PRO 64K (4.2b) (USB).
- SafeNet eToken PRO 72K Java (USB).
- SafeNet eToken PRO 72K Java (Smart Card).
- SafeNet eToken 4100 72K Java (Smart Card).
- SafeNet eToken 5100 (USB).
- SafeNet eToken 5105 (USB).
- SafeNet eToken 7300 (USB).
- EMC RSA SecurID 800 (USB).
- Рутокен ЭЦП (USB).
- Рутокен ЭЦП (Flash).
- Aladdin-RD JaCarta PKI (USB).
- Aladdin-RD JaCarta PKI (Smart Card).
- Athena IDProtect Laser (USB).
- Gemalto IDBridge CT40 (Reader).
- Gemalto IDPrime .NET 511.
Полнодисковое шифрование с помощью технологии Шифрование диска Kaspersky
Перед запуском полнодискового шифрования на компьютере рекомендуется убедиться в том, что компьютер не заражен. Для этого требуется запустить полную проверку или проверку важных областей компьютера. Выполнение полнодискового шифрования на компьютере, зараженном руткитом, может привести к неработоспособности компьютера.
Чтобы выполнить полнодисковое шифрование с помощью технологии Шифрование диска Kaspersky, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В разделе Шифрование данных выберите подраздел Полнодисковое шифрование.
- В раскрывающемся списке Технология шифрования выберите вариант Шифрование диска Kaspersky.
Применение технологии шифрования Шифрование диска Kaspersky невозможно, если на компьютере есть жесткие диски, зашифрованные с помощью BitLocker.
- В раскрывающемся списке Режим шифрования выберите действие Шифровать все жесткие диски.
Если на компьютере установлено несколько операционных систем, то после шифрования всех жестких дисков вы сможете выполнить загрузку только той операционной системы, в которой установлена программа.
Если некоторые жесткие диски нужно исключить из шифрования, сформируйте их список.
- Выберите один из следующих способов шифрования:
- Если вы хотите применить шифрование только к тем секторам жесткого диска, которые заняты файлами, установите флажок Шифровать только занятое пространство.
Если вы применяете шифрование на уже используемом диске, рекомендуется зашифровать весь диск. Это гарантирует защиту всех данных - даже удаленных, но еще содержащих извлекаемые сведения. Функцию Шифровать только занятое пространство рекомендуется использовать для новых, ранее не использовавшихся дисков.
- Если вы хотите применить шифрование ко всему жесткому диску, снимите флажок Шифровать только занятое пространство.
Эта функция применима только к незашифрованным устройствам. Если устройство было зашифровано ранее с использованием функции Шифровать только занятое пространство, после применения политики в режиме Шифровать все жесткие диски секторы, не занятые файлами, по-прежнему не будут зашифрованы.
- Если вы хотите применить шифрование только к тем секторам жесткого диска, которые заняты файлами, установите флажок Шифровать только занятое пространство.
- Если в ходе шифрования компьютера возникла проблема несовместимости с аппаратным обеспечением, вы можете установить флажок Использовать Legacy USB Support, чтобы включить поддержку USB-устройств на этапе начальной загрузки компьютера в BIOS.
Включение / выключение функции Legacy USB Support не влияет на поддержку USB-устройств после запуска операционной системы.
При включенной функции Legacy USB Support Агент аутентификации не поддерживает работу с USB-токенами, если компьютер работает в BIOS-режиме. Функцию рекомендуется использовать только при возникновении проблемы несовместимости с аппаратным обеспечением и только для тех компьютеров, на которых возникла проблема.
- Нажмите на кнопку OK, чтобы сохранить внесенные изменения.
- Примените политику.
Подробнее о применении политики Kaspersky Security Center вы можете прочитать в справке для Kaspersky Security Center.
Полнодисковое шифрование с помощью технологии Шифрование диска BitLocker
Перед запуском полнодискового шифрования компьютера рекомендуется убедиться в том, что компьютер не заражен. Для этого требуется запустить полную проверку или проверку важных областей компьютера. Выполнение полнодискового шифрования на компьютере, зараженном руткитом, может привести к неработоспособности компьютера.
Для работы технологии Шифрование диска BitLocker на компьютерах с серверной операционной системой может потребоваться установка компонента Шифрование диска BitLocker с помощью мастера добавления ролей.
Чтобы применить полнодисковое шифрование с помощью технологии Шифрование диска BitLocker, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В разделе Шифрование данных выберите подраздел Полнодисковое шифрование.
- В раскрывающемся списке Технология шифрования выберите элемент Шифрование диска BitLocker.
- В раскрывающемся списке Режим шифрования выберите элемент Шифровать все жесткие диски.
Если на компьютере установлено несколько операционных систем, то после шифрования вы сможете выполнить загрузку только той операционной системы, в которой выполнялось шифрование.
- Если вы хотите включить аутентификацию BitLocker в предзагрузочной среде на планшетах, установите флажок Разрешить использование аутентификации, требующей предзагрузочного ввода с клавиатуры на планшетах.
Сенсорная клавиатура планшетов недоступна в предзагрузочной среде. Для прохождения аутентификации BitLocker на планшетах пользователю необходимо подключить, например, USB-клавиатуру.
- Выберите один из следующих типов шифрования:
- Если вы хотите использовать аппаратное шифрование, установите флажок Использовать аппаратное шифрование.
- Если вы хотите использовать программное шифрование, снимите флажок Использовать аппаратное шифрование.
- Выберите один из следующих способов шифрования:
- Если вы хотите применить шифрование только к тем секторам жесткого диска, которые заняты файлами, установите флажок Шифровать только занятое пространство.
- Если вы хотите применить шифрование ко всему жесткому диску, снимите флажок Шифровать только занятое пространство.
Эта функция применима только к незашифрованным жестким дискам. Если жесткий диск был зашифрован ранее с использованием функции Шифровать только занятое пространство, после применения политики в режиме Шифровать все жесткие диски секторы, не занятые файлами, по-прежнему не будут зашифрованы.
- Выберите способ получения доступа к жестким дискам, зашифрованным с помощью BitLocker:
- Если вы хотите использовать для хранения ключей шифрования , выберите вариант Использовать доверенный платформенный модуль (TPM).
- Если вы не используете модуль TPM для полнодискового шифрования, выберите вариант Использовать пароль и в поле Минимальная длина пароля укажите, какое минимальное количество символов должен содержать пароль.
Для компьютеров под управлением операционных систем Windows 7 и Windows Server 2008 R2 доступно только шифрование с использованием модуля TPM. Если модуль TPM не установлен, шифрование BitLocker невозможно. Использование пароля на этих компьютерах не поддерживается.
- Если на предыдущем шаге вы выбрали вариант Использовать доверенный платформенный модуль (TPM), выполните следующие действия:
- Если вы хотите установить PIN-код, который будет запрашиваться у пользователя при попытке доступа к ключу шифрования, установите флажок Использовать PIN-код и в поле Минимальная длина PIN-кода укажите, какое минимальное количество цифр должен содержать PIN-код.
- Если вы хотите, чтобы в случае отсутствия на компьютере модуля TPM доступ к зашифрованным жестким дискам можно было получить с помощью пароля, установите флажок Использовать пароль, если доверенный платформенный модуль (TPM) недоступен и в поле Минимальная длина пароля укажите, какое минимальное количество символов должен содержать пароль.
В такой ситуации доступ к ключам шифрования будет осуществляться с помощью заданного пароля так же, как при установленном флажке Использовать пароль.
Если флажок Использовать пароль, если доверенный платформенный модуль (TPM) недоступен снят и модуль TPM недоступен, то полнодисковое шифрование не запускается.
- Нажмите на кнопку OK, чтобы сохранить внесенные изменения.
- Примените политику.
Подробнее о применении политики Kaspersky Security Center см. в справке Kaspersky Security Center.
После применения политики на клиентском компьютере с установленной программой Kaspersky Endpoint Security появятся следующие запросы:
- Если в политике Kaspersky Security Center настроено шифрование системного жесткого диска:
- При наличии модуля TPM, появится окно запроса PIN-кода.
- При отсутствии модуля TPM, появится окно запроса пароля для предзагрузочной аутентификации.
- Если в операционной системе включен режим совместимости с Федеральным стандартом обработки информации (FIPS), то в операционных системах Windows 8, а также в более ранних версиях появится окно запроса на подключение запоминающего устройства для сохранения файла ключа восстановления.
При отсутствии доступа к ключам шифрования пользователь может запросить у администратора локальной сети организации ключ восстановления (если ключ восстановления не был сохранен ранее на запоминающем устройстве или был утерян).
В начало
Формирование списка жестких дисков для исключения из шифрования
Вы можете сформировать список исключений из шифрования только для технологии Шифрование диска Kaspersky.
Чтобы сформировать список жестких дисков для исключения из шифрования, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В разделе Шифрование данных выберите подраздел Полнодисковое шифрование.
- В раскрывающемся списке Технология шифрования выберите вариант Шифрование диска Kaspersky.
В таблице Не шифровать следующие жесткие диски отобразятся записи о жестких дисках, которые программа не будет шифровать. Если вы ранее не сформировали список жестких дисков для исключения из шифрования, эта таблица пуста.
- Если вы хотите добавить жесткие диски в список жестких дисков, которые программа не будет шифровать, выполните следующие действия:
- Нажмите на кнопку Добавить.
Откроется окно Добавление устройств из списка Kaspersky Security Center.
- В окне Добавление устройств из списка Kaspersky Security Center укажите значения параметров Название, Компьютер, Тип диска, Шифрование диска Kaspersky.
- Нажмите на кнопку Обновить.
- В графе Название установите флажки в строках таблицы, соответствующих тем жестким дискам, которые вы хотите добавить в список жестких дисков для исключения из шифрования.
- Нажмите на кнопку OK.
Выбранные жесткие диски отобразятся в таблице Не шифровать следующие жесткие диски.
- Нажмите на кнопку Добавить.
- Если вы хотите удалить жесткие диски из таблицы исключений, выберите одну или несколько строк в таблице Не шифровать следующие жесткие диски и нажмите на кнопку Удалить.
Чтобы выбрать несколько строк в таблице, выделяйте их, удерживая клавишу CTRL.
- Нажмите на кнопку OK, чтобы сохранить внесенные изменения.
Расшифровка жестких дисков
Вы можете расшифровать жесткие диски даже при отсутствии действующей лицензии, допускающей шифрование данных.
Чтобы расшифровать жесткие диски, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В разделе Шифрование данных выберите подраздел Полнодисковое шифрование.
- В раскрывающемся списке Технология шифрования выберите ту технологию, с помощью которой были зашифрованы жесткие диски.
- Выполните одно из следующих действий:
- В раскрывающемся списке Режим шифрования выберите элемент Расшифровывать все жесткие диски, если вы хотите расшифровать все зашифрованные жесткие диски.
- В таблицу Не шифровать следующие жесткие диски добавьте те зашифрованные жесткие диски, которые вы хотите расшифровать.
Этот вариант доступен только для технологии шифрования Шифрование диска Kaspersky.
- Нажмите на кнопку OK, чтобы сохранить внесенные изменения.
- Примените политику.
Подробнее о применении политики Kaspersky Security Center вы можете прочитать в справке для Kaspersky Security Center.
Если во время расшифровки жестких дисков, зашифрованных с помощью технологии Шифрование диска Kaspersky, пользователь выключает или перезагружает компьютер, то перед последующей загрузкой операционной системы загружается Агент аутентификации. После прохождения процедуры аутентификации в агенте и загрузки операционной системы Kaspersky Endpoint Security возобновляет расшифровку жестких дисков.
Если во время расшифровки жестких дисков, зашифрованных с помощью технологии Шифрование диска Kaspersky, операционная система переходит в режим гибернации (hibernation mode), то при выводе операционной системы из режима гибернации загружается Агент аутентификации. После прохождения процедуры аутентификации в агенте и загрузки операционной системы Kaspersky Endpoint Security возобновляет расшифровку жестких дисков. После расшифровки жестких дисков режим гибернации недоступен до первой перезагрузки операционной системы.
Если во время расшифровки жестких дисков операционная система переходит в спящий режим (sleep mode), то при выводе операционной системы из спящего режима Kaspersky Endpoint Security возобновляет расшифровку жестких дисков без загрузки Агента аутентификации.
В начало
Обновление операционной системы
Обновление операционной системы компьютера, защищенного с помощью полнодискового шифрования (FDE), имеет ряд особенностей. Выполняйте обновление операционной системы последовательно: сначала обновите ОС на одном компьютере, затем на небольшой части компьютеров, затем на всех компьютерах сети.
Если вы используете технологию Шифрование диска Kaspersky, то перед запуском операционной системы загружается Агент аутентификации. С помощью Агента аутентификации пользователь выполняет вход в систему и получает доступ к зашифрованным дискам. Далее начинается загрузка операционной системы.
Если запустить обновление операционной системы на компьютере, защищенном с помощью технологии Шифрование диска Kaspersky, мастер обновления ОС может удалить Агент аутентификации. В результате компьютер может быть заблокирован, так как загрузчик ОС не сможет получить доступ к зашифрованному диску.
Безопасное обновление операционной системы состоит из следующих этапов:
- Расшифровка жестких дисков.
- Обновление операционной системы.
- Шифрование жестких дисков.
Автоматическое обновление операционной системы доступно при выполнении следующих условий:
- Обновление ОС через WSUS (Windows Server Update Services).
- На компьютере установлена операционная система Windows 10 версия 1607 (RS1) и выше.
- На компьютере установлена программа Kaspersky Endpoint Security версии 11.2.0 и выше.
При выполнении всех условий вы можете обновлять операционную систему обычным способом.
Если вы используете технологию Шифрование диска BitLocker, для обновления Windows 10 не нужно расшифровывать жесткие диски. Подробнее о BitLocker см. на сайте Microsoft.
В начало
Устранение ошибок при обновлении функциональности шифрования
При обновлении с предыдущих версий программы до Kaspersky Endpoint Security 11.2.0 для Windows обновляется функциональность полнодискового шифрования.
При запуске обновления функциональности полнодискового шифрования могут возникнуть следующие ошибки:
- Не удалось инициализировать обновление.
- Устройство несовместимо с Агентом аутентификации.
Чтобы устранить ошибки, возникшие при запуске обновления функциональности полнодискового шифрования, в новой версии программы выполните следующие действия:
В процессе обновления и функциональности полнодискового шифрования могут возникнуть следующие ошибки:
- Не удалось завершить обновление.
- Откат обновления функциональности шифрования завершен с ошибкой.
Чтобы устранить ошибки, возникшие в процессе обновления функциональности полнодискового шифрования,
восстановите доступ к зашифрованному устройству с помощью утилиты восстановления.
В начало
Шифрование файлов на локальных дисках компьютера
Шифрование файлов на локальных дисках компьютера доступно, если программа Kaspersky Endpoint Security установлена на компьютере под управлением операционной системы Microsoft Windows для рабочих станций. Шифрование файлов на локальных дисках компьютера недоступно, если программа Kaspersky Endpoint Security установлена на компьютере под управлением операционной системы Microsoft Windows для файловых серверов.
Этот раздел содержит информацию о шифровании файлов на локальных дисках компьютера и инструкции о том, как настроить и выполнить шифрование файлов на локальных дисках компьютера с помощью Kaspersky Endpoint Security и плагина управления Kaspersky Endpoint Security.
Запуск шифрования файлов на локальных дисках компьютера
Kaspersky Endpoint Security не шифрует файлы, содержимое которых расположено в облачном хранилище OneDrive, и блокирует копирование зашифрованных файлов в облачное хранилище OneDrive, если эти файлы не добавлены в правило расшифровки.
Kaspersky Endpoint Security поддерживает шифрование файлов в файловых системах FAT32 и NTFS. Если к компьютеру подключен съемный диск с неподдерживаемой файловой системой, то задача шифрования этого съемного диска завершается с ошибкой и Kaspersky Endpoint Security устанавливает статус доступа "только чтение" для этого съемного диска.
Чтобы зашифровать файлы на локальных дисках компьютера, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В разделе Шифрование данных выберите подраздел Шифрование файлов.
- В правой части окна выберите закладку Шифрование.
- В раскрывающемся списке Режим шифрования выберите элемент Согласно правилам.
- На закладке Шифрование нажмите на кнопку Добавить и в раскрывающемся списке выберите один из следующих элементов:
- Выберите элемент Стандартные папки, чтобы добавить в правило шифрования файлы из папок локальных профилей пользователей, предложенных специалистами "Лаборатории Касперского".
Откроется окно Выбор стандартных папок.
- Выберите элемент Папку вручную, чтобы добавить в правило шифрования папку, путь к которой введен вручную.
Откроется окно Добавление папки вручную.
- Выберите элемент Файлы по расширению, чтобы добавить в правило шифрования расширения файлов. Kaspersky Endpoint Security шифрует файлы с указанными расширениями на всех локальных дисках компьютера.
Откроется окно Добавление / изменение списка расширений файлов.
- Выберите элемент Файлы по группам расширений, чтобы добавить в правило шифрования группы расширений файлов. Kaspersky Endpoint Security шифрует файлы с расширениями, перечисленными в группах расширений, на всех локальных дисках компьютера.
Откроется окно Выбор групп расширений файлов.
- Выберите элемент Стандартные папки, чтобы добавить в правило шифрования файлы из папок локальных профилей пользователей, предложенных специалистами "Лаборатории Касперского".
- В окне Свойства: <Название политики> нажмите на кнопку OK, чтобы сохранить внесенные изменения.
- Примените политику.
Подробнее о применении политики Kaspersky Security Center вы можете прочитать в справке для Kaspersky Security Center.
Сразу после применения политики Kaspersky Endpoint Security шифрует файлы, включенные в правило шифрования и не включенные в правило расшифровки.
Если один и тот же файл добавлен и в правило шифрования, и в правило расшифровки, то Kaspersky Endpoint Security не шифрует этот файл, если он не зашифрован, и расшифровывает, если он зашифрован.
Kaspersky Endpoint Security шифрует незашифрованные файлы, если их свойства (путь к файлу / имя файла / расширение файла) после изменения по-прежнему удовлетворяют критериям правила шифрования.
Kaspersky Endpoint Security откладывает шифрование открытых файлов до тех пор, пока они не будут закрыты.
Когда пользователь создает новый файл, свойства которого удовлетворяют критериям правила шифрования, Kaspersky Endpoint Security шифрует файл сразу же при открытии файла.
Если вы переносите зашифрованный файл в другую папку на локальном диске, файл остается зашифрованным, независимо от того, включена ли эта папка в правило шифрования.
В начало
Формирование правил доступа программ к зашифрованным файлам
Чтобы сформировать правила доступа программ к зашифрованным файлам, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В разделе Шифрование данных выберите подраздел Шифрование файлов.
- В раскрывающемся списке Режим шифрования выберите элемент Согласно правилам.
Правила доступа действуют только в режиме Согласно правилам. Если после применения правил доступа в режиме Согласно правилам вы перейдете в режим Оставлять без изменений, то Kaspersky Endpoint Security будет игнорировать все правила доступа. Все программы будут иметь доступ ко всем зашифрованным файлам.
- В правой части окна выберите закладку Правила для программ.
- Если вы хотите выбрать программы исключительно из списка Kaspersky Security Center, нажмите на кнопку Добавить и в раскрывающемся списке выберите элемент Программы из списка Kaspersky Security Center.
Откроется окно Добавление программ из списка Kaspersky Security Center.
Выполните следующие действия:
- Задайте фильтры для вывода списка программ в таблице. Для этого укажите значения параметров Программа, Производитель, Период добавления, а также флажков из блока Группа.
- Нажмите на кнопку Обновить.
В таблице отобразится список программ, удовлетворяющих заданным фильтрам.
- В графе Программы установите флажки напротив тех программ в таблице, для которых вы хотите сформировать правила доступа к зашифрованным файлам.
- В раскрывающемся списке Правило для программ выберите правило, которое будет определять доступ программ к зашифрованным файлам.
- В раскрывающемся списке Действие для программ, выбранных ранее выберите действие, которое выполняет Kaspersky Endpoint Security над правилами доступа к зашифрованным файлам, сформированными для указанных выше программ ранее.
- Нажмите на кнопку OK.
Информация о правиле доступа программ к зашифрованным файлам отобразится в таблице на закладке Правила для программ.
- Если вы хотите выбрать программы вручную, нажмите на кнопку Добавить и в раскрывающемся списке выберите элемент Программы вручную.
Откроется окно Добавление / изменение названий исполняемых файлов программ.
Выполните следующие действия:
- В поле ввода введите имя или список имен исполняемых файлов программ с их расширениями.
Вы можете также добавить имена исполняемых файлов программ из списка Kaspersky Security Center, нажав на кнопку Добавить из списка Kaspersky Security Center.
- Если требуется, в поле Описание введите описание списка программ.
- В раскрывающемся списке Правило для программ выберите правило, которое будет определять доступ программ к зашифрованным файлам.
- Нажмите на кнопку OK.
Информация о правиле доступа программ к зашифрованным файлам отобразится в таблице на закладке Правила для программ.
- В поле ввода введите имя или список имен исполняемых файлов программ с их расширениями.
- Нажмите на кнопку OK, чтобы сохранить внесенные изменения.
Шифрование файлов, создаваемых и изменяемых отдельными программами
Вы можете создать правило, согласно которому Kaspersky Endpoint Security будет шифровать все файлы, создаваемые и изменяемые указанными в правиле программами.
Файлы, созданные или измененные указанными программами до применения правила шифрования, не будут зашифрованы.
Чтобы настроить шифрование файлов, создаваемых и изменяемых отдельными программами, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В разделе Шифрование данных выберите подраздел Шифрование файлов.
- В раскрывающемся списке Режим шифрования выберите элемент Согласно правилам.
Правила шифрования действуют только в режиме Согласно правилам. Если после применения правил шифрования в режиме Согласно правилам вы перейдете в режим Оставлять без изменений, то Kaspersky Endpoint Security будет игнорировать все правила шифрования. Файлы, которые были зашифрованы ранее, по-прежнему останутся зашифрованными.
- В правой части окна выберите закладку Правила для программ.
- Если вы хотите выбрать программы исключительно из списка Kaspersky Security Center, нажмите на кнопку Добавить и в раскрывающемся списке выберите элемент Программы из списка Kaspersky Security Center.
Откроется окно Добавление программ из списка Kaspersky Security Center.
Выполните следующие действия:
- Задайте фильтры для вывода списка программ в таблице. Для этого укажите значения параметров Программа, Производитель, Период добавления, а также флажков из блока Группа.
- Нажмите на кнопку Обновить.
В таблице отобразится список программ, удовлетворяющих заданным фильтрам.
- В графе Программы установите флажки напротив тех программ в таблице, создаваемые файлы которых требуется шифровать.
- В раскрывающемся списке Правило для программ выберите элемент Шифровать все создаваемые файлы.
- В раскрывающемся списке Действие для программ, выбранных ранее выберите действие, которое выполняет Kaspersky Endpoint Security над правилами шифрования файлов, сформированными для указанных выше программ ранее.
- Нажмите на кнопку OK.
Информация о правиле шифрования файлов, создаваемых и изменяемых выбранными программами, отобразится в таблице на закладке Правила для программ.
- Если вы хотите выбрать программы вручную, нажмите на кнопку Добавить и в раскрывающемся списке выберите элемент Программы вручную.
Откроется окно Добавление / изменение названий исполняемых файлов программ.
Выполните следующие действия:
- В поле ввода введите имя или список имен исполняемых файлов программ с их расширениями.
Вы можете также добавить имена исполняемых файлов программ из списка Kaspersky Security Center, нажав на кнопку Добавить из списка Kaspersky Security Center.
- Если требуется, в поле Описание введите описание списка программ.
- В раскрывающемся списке Правило для программ выберите элемент Шифровать все создаваемые файлы.
- Нажмите на кнопку OK.
Информация о правиле шифрования файлов, создаваемых и изменяемых выбранными программами, отобразится в таблице на закладке Правила для программ.
- В поле ввода введите имя или список имен исполняемых файлов программ с их расширениями.
- Нажмите на кнопку OK, чтобы сохранить внесенные изменения.
Формирование правила расшифровки
Чтобы сформировать правило расшифровки, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В разделе Шифрование данных выберите подраздел Шифрование файлов.
- В правой части окна выберите закладку Расшифровка.
- В раскрывающемся списке Режим шифрования выберите элемент Согласно правилам.
- На закладке Расшифровка нажмите на кнопку Добавить и в раскрывающемся списке выберите один из следующих элементов:
- Выберите элемент Стандартные папки, чтобы добавить в правило расшифровки файлы из папок локальных профилей пользователей, предложенных специалистами "Лаборатории Касперского".
Откроется окно Выбор стандартных папок.
- Выберите элемент Папку вручную, чтобы добавить в правило расшифровки папку, путь к которой введен вручную.
Откроется окно Добавление папки вручную.
- Выберите элемент Файлы по расширению, чтобы добавить в правило расшифровки расширения файлов. Kaspersky Endpoint Security не шифрует файлы с указанными расширениями на всех локальных дисках компьютера.
Откроется окно Добавление / изменение списка расширений файлов.
- Выберите элемент Файлы по группам расширений, чтобы добавить в правило расшифровки группы расширений файлов. Kaspersky Endpoint Security не шифрует файлы с расширениями, перечисленными в группах расширений, на всех локальных дисках компьютеров.
Откроется окно Выбор групп расширений файлов.
- Выберите элемент Стандартные папки, чтобы добавить в правило расшифровки файлы из папок локальных профилей пользователей, предложенных специалистами "Лаборатории Касперского".
- В окне Свойства: <Название политики> нажмите на кнопку OK, чтобы сохранить внесенные изменения.
- Примените политику.
Подробнее о применении политики Kaspersky Security Center вы можете прочитать в справке для Kaspersky Security Center.
Если один и тот же файл добавлен и в правило шифрования, и в правило расшифровки, то Kaspersky Endpoint Security не шифрует этот файл, если он не зашифрован, и расшифровывает, если он зашифрован.
В начало
Расшифровка файлов на локальных дисках компьютера
Чтобы расшифровать файлы на локальных дисках компьютера, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В разделе Шифрование данных выберите подраздел Шифрование файлов.
- В правой части окна выберите закладку Шифрование.
- Исключите из списка для шифрования файлы и папки, которые вы хотите расшифровать. Для этого в списке выберите файлы и в контекстном меню кнопки Удалить выберите пункт Удалить правило и расшифровать файлы.
Вы можете удалять сразу несколько элементов из списка для шифрования. Для этого, удерживая клавишу CTRL, левой клавишей мыши выберите нужные элементы и в контекстном меню кнопки Удалить выберите пункт Удалить правило и расшифровать файлы.
Удаленные из списка для шифрования файлы и папки автоматически добавляются в список для расшифровки.
- Сформируйте список файлов для расшифровки.
- В окне Свойства: <Название политики> нажмите на кнопку OK, чтобы сохранить внесенные изменения.
- Примените политику.
Подробнее о применении политики Kaspersky Security Center вы можете прочитать в справке для Kaspersky Security Center.
Сразу после применения политики Kaspersky Endpoint Security расшифровывает зашифрованные файлы, добавленные в список для расшифровки.
Kaspersky Endpoint Security расшифровывает зашифрованные файлы, если их параметры (путь к файлу / название файла / расширение файла) изменяются и начинают удовлетворять параметрам объектов, добавленных в список для расшифровки.
Kaspersky Endpoint Security откладывает расшифровку открытых файлов до тех пор, пока они не будут закрыты.
В начало
Создание зашифрованных архивов
При добавлении в зашифрованный архив файла, содержимое которого расположено в облачном хранилище OneDrive, Kaspersky Endpoint Security загружает содержимое этого файла и осуществляет шифрование.
В процессе создания зашифрованного архива Kaspersky Endpoint Security не выполняет сжатие файлов.
Чтобы создать зашифрованный архив, выполните следующие действия:
- На компьютере с установленной программой Kaspersky Endpoint Security и доступной функциональностью шифрования файлов в любом файловом менеджере выделите файлы и / или папки, которые вы хотите добавить в зашифрованный архив. По правой клавише мыши откройте их контекстное меню.
- Выберите пункт Создать зашифрованный архив в контекстном меню.
Откроется стандартное окно Microsoft Windows Выбор пути для сохранения зашифрованного архива.
- В стандартном окне Microsoft Windows Выбор пути для сохранения зашифрованного архива выберите место для сохранения зашифрованного архива на съемном диске. Нажмите на кнопку Сохранить.
Откроется окно Создание зашифрованного архива.
- В окне Создание зашифрованного архива введите пароль и повторите его.
- Нажмите на кнопку Создать.
Запустится процесс создания зашифрованного архива. По завершении процесса в указанном месте на съемном диске будет создан самораспаковывающийся защищенный паролем зашифрованный архив.
Если вы отменяете создание зашифрованного архива, то Kaspersky Endpoint Security выполняет следующие действия:
- Останавливает процессы копирования файлов в архив и завершает все операции шифрования архива, если таковые выполняются.
- Удаляет все временные файлы, образовавшиеся в процессе создания и шифрования архива, а также сам файл зашифрованного архива.
- Информирует о принудительной остановке процесса создания зашифрованного архива.
Распаковка зашифрованных архивов
Чтобы распаковать зашифрованный архив, выполните следующие действия:
- В любом файловом менеджере выделите зашифрованный архив и по левой клавише мыши запустите мастер распаковки зашифрованного архива.
Откроется окно Ввод пароля.
- Введите пароль, которым защищен зашифрованный архив.
- В окне Ввод пароля нажмите на кнопку OK.
Если введен верный пароль, откроется стандартное окно Microsoft Windows Обзор папок.
- В стандартном окне Microsoft Windows Обзор папок выберите папку для распаковки зашифрованного архива и нажмите на кнопку OK.
Запустится процесс распаковки зашифрованного архива в указанную папку.
Если зашифрованный архив уже был распакован в указанную папку, при повторной распаковке файлы зашифрованного архива будут перезаписаны.
Если вы отменяете распаковку зашифрованного архива, то Kaspersky Endpoint Security выполняет следующие действия:
- Останавливает процесс расшифровки архива и прерывает все операции копирования файлов из зашифрованного архива, если таковые имеются.
- Удаляет все временные файлы, образовавшиеся в процессе расшифровки и распаковки зашифрованного архива, а также все файлы, которые уже были скопированы из зашифрованного архива в папку назначения.
- Информирует о принудительной остановке процесса распаковки зашифрованного архива.
Восстановление доступа к зашифрованным данным в случае выхода из строя операционной системы
Восстановление доступа к данным в случае выхода из строя операционной системы доступно только при шифровании файлов (FLE). Восстановить доступ к данным при полнодисковом шифровании (FDE) невозможно.
Чтобы восстановить доступ к зашифрованным данным в случае выхода из строя операционной системы, выполните следующие действия:
- Переустановите операционную систему, не форматируя жесткий диск.
- Установите Kaspersky Endpoint Security.
- Установите связь между компьютером и Сервером администрирования Kaspersky Security Center, под управлением которого находился компьютер во время шифрования данных.
Доступ к зашифрованным данным будет предоставлен на тех же условиях, которые действовали до выхода операционной системы из строя.
В начало
Шифрование съемных дисков
Шифрование съемных дисков доступно, если программа Kaspersky Endpoint Security установлена на компьютере под управлением операционной системы Microsoft Windows для рабочих станций. Шифрование съемных дисков недоступно, если программа Kaspersky Endpoint Security установлена на компьютере под управлением операционной системы Microsoft Windows для файловых серверов.
Этот раздел содержит информацию о шифровании съемных дисков и инструкции о том, как настроить и выполнить шифрование съемных дисков с помощью Kaspersky Endpoint Security и плагина управления Kaspersky Endpoint Security.
Запуск шифрования съемных дисков
Чтобы зашифровать съемные диски, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В разделе Шифрование данных выберите подраздел Шифрование съемных дисков.
- В раскрывающемся списке Режим шифрования выберите действие, которое по умолчанию выполняет Kaspersky Endpoint Security со съемными дисками:
- Шифровать весь съемный диск (FDE). Kaspersky Endpoint Security посекторно шифрует содержимое съемного диска. Таким образом, зашифрованными оказываются не только файлы, которые хранятся на съемном диске, но и файловые системы, включая имена файлов и структуры папок на съемном диске.
- Шифровать все файлы (FLE). Kaspersky Endpoint Security шифрует все файлы, которые хранятся на съемных дисках. Программа не шифрует файловые системы съемных дисков, включая имена файлов и структуры папок.
- Шифровать только новые файлы. Kaspersky Endpoint Security шифрует только те файлы, которые были добавлены на съемные диски или которые хранились на съемных дисках и были изменены после последнего применения политики Kaspersky Security Center.
- Расшифровывать весь съемный диск. Kaspersky Endpoint Security расшифровывает все зашифрованные файлы, которые хранятся на съемных дисках, а также их файловые системы, если они были зашифрованы.
- Оставлять без изменений. Kaspersky Endpoint Security не шифрует и не расшифровывает файлы на съемных дисках.
Kaspersky Endpoint Security повторно не шифрует уже зашифрованный съемный диск.
Kaspersky Endpoint Security поддерживает шифрование файловых систем FAT32 и NTFS. Если к компьютеру подключен съемный диск с неподдерживаемой файловой системой, шифрование съемного диска завершится с ошибкой и Kaspersky Endpoint Security установит для этого съемного диска право доступа "только чтение".
- Если вы хотите использовать портативный режим для шифрования съемных дисков, установите флажок Портативный режим.
Портативный режим – режим шифрования съемных дисков, позволяющий получить доступ к данным на компьютерах, на которых не установлена программа Kaspersky Endpoint Security или недоступна функциональность шифрования данных.
Портативный режим доступен только для шифрования на уровне файловой системы (FLE).
- Если вы хотите зашифровать новый съемный диск, рекомендуется установить флажок Шифровать только занятое пространство. Если флажок снят, Kaspersky Endpoint Security зашифрует все файлы, в том числе остатки удаленных или измененных файлов.
- Если вы хотите настроить шифрование для отдельных съемных дисков, задайте правила шифрования.
- Если вы хотите использовать полнодисковое шифрование съемных дисков в офлайн-режиме, установите флажок Разрешить шифрование съемных дисков в офлайн-режиме.
Офлайн-режим шифрования – шифрование съемных дисков при отсутствии связи с Kaspersky Security Center. При шифровании Kaspersky Endpoint Security сохраняет мастер-ключ только на компьютере пользователя. Kaspersky Endpoint Security отправит мастер-ключ в Kaspersky Security Center при следующей синхронизации.
Офлайн-режим шифрования доступен только для полнодискового шифрования (FDE).
Если компьютер, на котором сохранен мастер-ключ, поврежден и данные в Kaspersky Security Center не отправлены, получить доступ к съемному диску невозможно.
Если флажок Разрешить шифрование съемных дисков в офлайн-режиме снят и подключение к Kaspersky Security Center отсутствует, шифрование съемного диска невозможно.
- Нажмите на кнопку ОК, чтобы сохранить внесенные изменения.
В результате применения политики, если пользователь подключает съемный диск или съемный диск уже подключен, Kaspersky Endpoint Security запрашивает подтверждение для выполнения операции шифрования (см. рис. ниже).
Программа позволяет выполнить следующие действия:
- Если пользователь подтверждает запрос на шифрование, Kaspersky Endpoint Security шифрует данные.
- Если пользователь отклоняет запрос на шифрование, Kaspersky Endpoint Security оставляет данные без изменений и устанавливает для этого съемного диска право доступа "только чтение".
- Если пользователь не отвечает на запрос на шифрование, Kaspersky Endpoint Security оставляет данные без изменений и устанавливает для этого съемного диска право доступа "только чтение". Программа повторно запрашивает подтверждение при последующем применении политики Kaspersky Security Center или при последующем подключении этого съемного диска.
Если во время шифрования данных пользователь инициирует безопасное извлечение съемного диска, Kaspersky Endpoint Security прерывает шифрование данных и позволяет извлечь съемный диск до завершения операции шифрования. Шифрование данных будет продолжено при следующем подключении съемного диска к этому компьютеру.
Запрос на шифрование съемного диска
В начало
Добавление правила шифрования для съемных дисков
Чтобы добавить правило шифрования для съемных дисков, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В разделе Шифрование данных выберите подраздел Шифрование съемных дисков.
- Нажмите на кнопку Добавить и в раскрывающемся списке выберите один из следующих элементов:
- Если вы хотите добавить правила шифрования для съемных дисков, которые находятся в списке доверенных устройств компонента Контроль устройств, выберите элемент Из списка доверенных устройств данной политики.
Откроется окно Добавление устройств из списка доверенных устройств.
- Если вы хотите добавить правила шифрования для съемных дисков, которые находятся в списке Kaspersky Security Center, выберите элемент Из списка устройств Kaspersky Security Center.
Откроется окно Добавление устройств из списка Kaspersky Security Center.
- Если вы хотите добавить правила шифрования для съемных дисков, которые находятся в списке доверенных устройств компонента Контроль устройств, выберите элемент Из списка доверенных устройств данной политики.
- Если на предыдущем шаге вы выбрали элемент Из списка устройств Kaspersky Security Center, задайте фильтры для отображения устройств в таблице. Для этого выполните следующие действия:
- Укажите значения параметров Выводить в таблице устройства, для которых определено, Название, Компьютер.
- Нажмите на кнопку Обновить.
- В раскрывающемся списке Режим шифрования для выбранных устройств выберите действие, которое выполняет Kaspersky Endpoint Security с файлами, хранящимися на выбранных съемных дисках.
- Установите флажок Портативный режим, если вы хотите, чтобы перед шифрованием Kaspersky Endpoint Security выполнял подготовку съемных дисков к работе с зашифрованными на них файлами в портативном режиме.
Портативный режим позволяет работать с зашифрованными файлами съемных дисков на компьютерах с недоступной функциональностью шифрования.
- Установите флажок Шифровать только занятое пространство, если вы хотите, чтобы Kaspersky Endpoint Security шифровал только те сектора диска, которые заняты файлами.
Если вы применяете шифрование на уже используемом диске, рекомендуется зашифровать весь диск. Это гарантирует защиту всех данных - даже удаленных, но еще содержащих извлекаемые сведения. Функцию Шифровать только занятое пространство рекомендуется использовать для новых, ранее не использовавшихся дисков.
Если устройство было зашифровано ранее с использованием функции Шифровать только занятое пространство, после применения политики в режиме Шифровать весь съемный диск секторы, не занятые файлами, по-прежнему не будут зашифрованы.
- В раскрывающемся списке Действие для устройств, выбранных ранее выберите действие, выполняемое Kaspersky Endpoint Security с правилами шифрования, которые были определены для съемных дисков ранее:
- Если вы хотите, чтобы созданное ранее правило шифрования съемного диска осталось без изменений, выберите элемент Пропустить.
- Если вы хотите, чтобы созданное ранее правило шифрования съемного диска было заменено новым правилом, выберите элемент Обновить.
- Нажмите на кнопку OK.
Строки с параметрами созданных правил шифрования отобразятся в таблице Правила, заданные вручную.
- Нажмите на кнопку OK, чтобы сохранить внесенные изменения.
Добавленные правила шифрования съемных дисков будут применены к съемным дискам, подключенным к любым компьютерам, работающим под управлением измененной политики Kaspersky Security Center.
В начало
Изменение правила шифрования для съемных дисков
Чтобы изменить правило шифрования для съемного диска, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В разделе Шифрование данных выберите подраздел Шифрование съемных дисков.
- В списке съемных дисков, для которых определены правила шифрования, выберите запись о нужном вам съемном диске.
- Нажмите на кнопку Задать правило, чтобы изменить правило шифрования для этого съемного диска.
Откроется контекстное меню кнопки Задать правило.
- В контекстном меню кнопки Задать правило выберите действие, которое выполняет Kaspersky Endpoint Security с файлами на выбранном съемном диске.
- Нажмите на кнопку OK, чтобы сохранить внесенные изменения.
Измененные правила шифрования съемных дисков будут применены к съемным дискам, подключенным к любым компьютерам, работающим под управлением измененной политики Kaspersky Security Center.
В начало
Включение портативного режима для работы с зашифрованными файлами на съемных дисках
Чтобы включить портативный режим для работы с зашифрованными файлами на съемных дисках, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В разделе Шифрование данных выберите подраздел Шифрование съемных дисков.
- Установите флажок Портативный режим.
Портативный режим доступен, только если в раскрывающемся списке Режим шифрования для выбранных устройств выбран элемент Шифровать все файлы или элемент Шифровать только новые файлы.
- Нажмите на кнопку OK.
- Примените политику.
Подробнее о применении политики Kaspersky Security Center вы можете прочитать в справке для Kaspersky Security Center.
- Подключите съемный диск к компьютеру, на который была распространена политика Kaspersky Security Center.
- Подтвердите операцию шифрования съемного диска.
Откроется окно создания пароля для
. - Задайте пароль, соответствующий требованиям к уровню сложности, и подтвердите его.
- Нажмите на кнопку ОК.
Kaspersky Endpoint Security зашифрует файлы на съемном диске согласно правилам шифрования, заданным в политике Kaspersky Security Center. Портативный файловый менеджер для работы с зашифрованными файлами будет также записан на съемный диск.
После включения портативного режима становится доступной работа с зашифрованными файлами на съемных дисках, подключенных к компьютеру с недоступной функциональностью шифрования.
В начало
Расшифровка съемных дисков
Чтобы расшифровать съемные диски, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В разделе Шифрование данных выберите подраздел Шифрование съемных дисков.
- Если вы хотите расшифровать все зашифрованные файлы, хранящиеся на съемных дисках, в раскрывающемся списке Режим шифрования выберите действие Расшифровывать весь съемный диск.
- Если вы хотите расшифровать данные, хранящиеся на отдельных съемных дисках, измените правила шифрования съемных дисков, данные которых вы хотите расшифровать. Для этого выполните следующие действия:
- В списке съемных дисков, для которых определены правила шифрования, выберите запись о нужном вам съемном диске.
- Нажмите на кнопку Задать правило, чтобы изменить правило шифрования для этого съемного диска.
Откроется контекстное меню кнопки Задать правило.
- В контекстном меню кнопки Задать правило выберите пункт Расшифровывать все файлы.
- Нажмите на кнопку OK, чтобы сохранить внесенные изменения
- Примените политику.
Подробнее о применении политики Kaspersky Security Center вы можете прочитать в справке для Kaspersky Security Center.
Сразу после применения политики, если пользователь подключает съемный диск или он уже подключен, Kaspersky Endpoint Security информирует пользователя о том, что к съемному диску применяется правило шифрования, в соответствии с которым зашифрованные файлы, хранящиеся на съемном диске, а также файловая система съемного диска, если она зашифрована, будут расшифрованы. Программа предупреждает пользователя, что процедура расшифровки может занять некоторое время.
Политика Kaspersky Security Center с заданными параметрами шифрования данных на съемных дисках формируется для определенной группы управляемых компьютеров. Поэтому результат расшифровки данных на съемных дисках зависит от того, к какому компьютеру подключен съемный диск.
Если во время расшифровки данных пользователь инициирует безопасное извлечение съемного диска, Kaspersky Endpoint Security прерывает расшифровку данных и позволяет извлечь съемный диск до завершения операции расшифровки.
В начало
Работа с Агентом аутентификации
Если системные жесткие диски зашифрованы, перед загрузкой операционной системы загружается Агент аутентификации. С помощью Агента аутентификации требуется пройти процедуру аутентификации для получения доступа к зашифрованным системным жестким дискам и загрузки операционной системы.
После успешного прохождения процедуры аутентификации загружается операционная система. При последующих перезагрузках операционной системы требуется повторно проходить процедуру аутентификации.
Возможны случаи, когда пользователь не может пройти процедуру аутентификации. Например, аутентификация невозможна, если пользователь забыл учетные данные Агента аутентификации, пароль от токена или смарт-карты или потерял токен или смарт-карту.
Если пользователь забыл учетные данные Агента аутентификации или пароль от токена или смарт-карты, то для восстановления требуется обратиться к администратору локальной сети организации.
Если пользователь потерял токен или смарт-карту, администратору требуется добавить файл электронного сертификата нового токена или новой смарт-карты в команду для создания учетной записи Агента аутентификации. После этого пользователю требуется пройти процедуру получения доступа к зашифрованным устройствам или восстановления данных на зашифрованных устройствах.
Использование токена и смарт-карты при работе с Агентом аутентификации
При аутентификации для доступа к зашифрованным жестким дискам можно использовать токен или смарт-карту. Для этого необходимо добавить файл электронного сертификата токена или смарт-карты в команду для создания учетной записи Агента аутентификации.
Использование токена или смарт-карты доступно, только если жесткие диски компьютера зашифрованы с помощью алгоритма шифрования AES256. Если жесткие диски компьютера зашифрованы с помощью алгоритма шифрования AES56, то в добавлении файла электронного сертификата в команду будет отказано.
Чтобы добавить файл электронного сертификата токена или смарт-карты в команду для создания учетной записи Агента аутентификации, его требуется предварительно сохранить с помощью стороннего программного обеспечения, предназначенного для управления сертификатами.
Сертификат токена или смарт-карты должен обладать следующими свойствами:
- Сертификат удовлетворяет стандарту X.509, а файл сертификата имеет кодировку DER.
Если электронный сертификат токена или смарт-карты не удовлетворяет этому требованию, плагин управления не загружает файл такого сертификата в команду для создания учетной записи Агента аутентификации и выводит ошибку.
- Параметр
KeyUsage
, определяющий назначение сертификата, должен иметь значениеkeyEncipherment
илиdataEncipherment
.Если электронный сертификат токена или смарт-карты не удовлетворяет этому требованию, плагин управления загружает файл такого сертификата в команду для создания учетной записи Агента аутентификации с предупреждением.
- Сертификат содержит RSA-ключ длиной не менее 1024 бит.
Если электронный сертификат токена или смарт-карты не удовлетворяет этому требованию, плагин управления не загружает файл такого сертификата в команду для создания учетной записи Агента аутентификации и выводит ошибку.
Изменение справочных текстов Агента аутентификации
Перед изменением справочных текстов Агента аутентификации ознакомьтесь со списком поддерживаемых символов в предзагрузочной среде.
Чтобы изменить справочные тексты Агента аутентификации, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В разделе Шифрование данных выберите подраздел Общие параметры шифрования.
- Нажмите на кнопку Справка в блоке Шаблоны.
Откроется окно Справочные тексты Агента аутентификации.
- Выполните следующие действия:
- Выберите закладку Аутентификация, если вы хотите изменить справочный текст, отображающийся в окне Агента аутентификации на этапе ввода учетных данных.
- Выберите закладку Смена пароля, если вы хотите изменить справочный текст, отображающийся в окне Агента аутентификации на этапе смены пароля для учетной записи Агента аутентификации.
- Выберите закладку Восстановление пароля, если вы хотите изменить справочный текст, отображающийся в окне Агента аутентификации на этапе восстановления пароля для учетной записи Агента аутентификации.
- Измените справочные тексты.
Если вы хотите восстановить исходный текст, нажмите на кнопку По умолчанию.
Вы можете ввести справочный текст, содержащий 16 или менее строк. Максимальная длина строки составляет 64 символа.
- Нажмите на кнопку OK.
- В окне Свойства: <Название политики> нажмите на кнопку OK, чтобы сохранить внесенные изменения.
Ограничения поддержки символов в справочных текстах Агента аутентификации
В предзагрузочной среде поддерживаются следующие символы Unicode:
- основная латиница (0000 - 007F);
- дополнительные символы Latin-1 (0080 - 00FF);
- расширенная латиница-A (0100 - 017F);
- расширенная латиница-B (0180 - 024F);
- некомбинируемые протяженные символы-идентификаторы (02B0 - 02FF);
- комбинируемые диакритические знаки (0300 - 036F);
- греческий и коптский алфавиты (0370 - 03FF);
- кириллица (0400 - 04FF);
- иврит (0590 - 05FF);
- арабское письмо (0600 - 06FF);
- дополнительная расширенная латиница (1E00 - 1EFF);
- знаки пунктуации (2000 - 206F);
- символы валют (20A0 - 20CF);
- буквоподобные символы (2100 - 214F);
- геометрические фигуры (25A0 - 25FF);
- формы представления арабских букв-B (FE70 - FEFF).
Символы, не указанные в этом списке, не поддерживаются в предзагрузочной среде. Не рекомендуется использовать такие символы в справочных текстах Агента аутентификации.
В начало
Выбор уровня трассировки Агента аутентификации
Программа записывает служебную информацию о работе Агента аутентификации, а также информацию о действиях, которые выполняет пользователь в Агенте аутентификации, в файл трассировки.
Чтобы выбрать уровень трассировки Агента аутентификации, выполните следующие действия:
- Сразу после запуска компьютера с зашифрованными жесткими дисками по кнопке F3 вызовите окно для настройки параметров Агента аутентификации.
- В окне настройки параметров Агента аутентификации выберите уровень трассировки:
- Disable debug logging (default). Если выбран этот вариант, то программа не записывает информацию о событиях работы Агента аутентификации в файл трассировки.
- Enable debug logging. Если выбран этот вариант, то программа записывает информацию о работе Агента аутентификации и действиях, которые выполняет пользователь в Агенте аутентификации, в файл трассировки.
- Enable verbose logging. Если выбран этот вариант, то программа записывает детальную информацию о работе Агента аутентификации и действиях, которые выполняет пользователь в Агенте аутентификации, в файл трассировки.
Уровень детализации записей для этого варианта выше, чем при выборе уровня Enable debug logging. Высокий уровень детализации записей может замедлять загрузку Агента аутентификации и операционной системы.
- Enable debug logging and select serial port. Если выбран этот вариант, то программа записывает информацию о работе Агента аутентификации и действиях, которые выполняет пользователь в Агенте аутентификации, в файл трассировки, а также передает ее через COM-порт.
Если компьютер с зашифрованными жесткими дисками соединен с другим компьютером через COM-порт, то события работы Агента аутентификации можно исследовать с помощью этого компьютера.
- Enable verbose debug logging and select serial port. Если выбран этот вариант, то программа записывает детальную информацию о работе Агента аутентификации и действиях, которые выполняет пользователь в Агенте аутентификации, в файл трассировки, а также передает ее через COM-порт.
Уровень детализации записей для этого варианта выше, чем при выборе уровня Enable debug logging and select serial port. Высокий уровень детализации записей может замедлять загрузку Агента аутентификации и операционной системы.
Запись в файл трассировки Агента аутентификации выполняется в случае, если на компьютере есть зашифрованные жесткие диски или выполняется полнодисковое шифрование.
Файл трассировки Агента аутентификации не передается в "Лабораторию Касперского", как другие файлы трассировки программы. При необходимости вы можете самостоятельно отправить файл трассировки Агента аутентификации в "Лабораторию Касперского" для анализа.
В начало
Управление учетными записями Агента аутентификации
Для управления учетными записями Агента аутентификации вы можете использовать следующие инструменты Kaspersky Security Center:
- Групповая задача управления учетными записями Агента аутентификации. С помощью этой задачи вы можете управлять учетными записями Агента аутентификации для группы клиентских компьютеров.
- Локальная задача Шифрование всего носителя, управление учетными записями. С помощью этой задачи вы можете управлять учетными записями Агента аутентификации для отдельных клиентских компьютеров.
Вы можете управлять учетными записями Агента аутентификации только в Консоли администрирования и Kaspersky Security Center Web Console. Управлять учетными записями Агента аутентификации в программе Kaspersky Security Center Cloud Console невозможно.
Чтобы настроить параметры задачи для управления учетными записями Агента аутентификации, выполните следующие действия:
- Создайте (Создание локальной задачи, Создание групповой задачи) задачу управления учетными записями Агента аутентификации.
- Откройте раздел Параметры окна Свойства: <название задачи управления учетными записями Агента аутентификации>.
- Добавьте команды для создания учетных записей Агента аутентификации.
- Добавьте команды для изменения учетных записей Агента аутентификации.
- Добавьте команды для удаления учетных записей Агента аутентификации.
- Если требуется, измените добавленные команды для управления учетными записями Агента аутентификации. Для этого в таблице Команды для управления учетными записями Агента аутентификации выберите команду и нажмите на кнопку Изменить.
- Если требуется, удалите добавленные команды для управления учетными записями Агента аутентификации. Для этого в таблице Команды для управления учетными записями Агента аутентификации выберите одну или несколько команд и нажмите на кнопку Удалить.
Чтобы выбрать несколько строк в таблице, выделяйте их, удерживая клавишу CTRL.
- В окне свойств задачи нажмите на кнопку OK, чтобы сохранить внесенные изменения.
- Запустите задачу.
Команды по управлению учетными записями Агента аутентификации, добавленные в задачу, будут выполнены.
В начало
Добавление команды для создания учетной записи Агента аутентификации
Чтобы добавить команду для создания учетной записи Агента аутентификации, выполните следующие действия:
- Откройте раздел Параметры окна Свойства: <название задачи управления учетными записями Агента аутентификации>.
- Нажмите на кнопку Добавить и в раскрывающемся списке выберите элемент Команду для добавления учетной записи.
Откроется окно Добавление учетной записи пользователя.
- В окне Добавление учетной записи пользователя в поле Учетная запись Windows укажите имя учетной записи Microsoft Windows, на основе которой будет создана учетная запись для Агента аутентификации.
Для этого введите имя учетной записи вручную или воспользуйтесь кнопкой Выбрать.
- Если вы ввели имя учетной записи Microsoft Windows вручную, нажмите на кнопку Разрешить, чтобы определить идентификатор безопасности (SID, Security Identifier) учетной записи.
Если вы не определяете идентификатор безопасности по кнопке Разрешить, то он будет определен в момент выполнения задачи на компьютере.
Определение идентификатора безопасности учетной записи Microsoft Windows на этапе добавления команды для создания учетной записи Агента аутентификации может быть удобно для того, чтобы проверить корректность введенного вручную имени учетной записи Microsoft Windows. В случае если введенная учетная запись Microsoft Windows не существует на компьютере или в доверенном домене, для которого изменяется локальная задача Шифрование всего носителя, управление учетными записями, то задача управления учетными записями Агента аутентификации будет завершена с ошибкой.
- Установите флажок Заменить существующую учетную запись, если вы хотите, чтобы уже заведенная для Агента аутентификации учетная запись с таким же именем была заменена на добавляемую.
Этот шаг доступен, если вы добавляете команду для создания учетной записи Агента аутентификации в свойствах групповой задачи управления учетными записями Агента аутентификации. Этот шаг недоступен, если вы добавляете команду для создания учетной записи Агента аутентификации в свойствах локальной задачи Шифрование всего носителя, управление учетными записями.
- В поле Имя пользователя введите имя учетной записи Агента аутентификации, которое требуется вводить при аутентификации для доступа к зашифрованным жестким дискам.
- Установите флажок Разрешать вход по паролю, если вы хотите, чтобы при аутентификации для получения доступа к зашифрованным жестким дискам программа требовала пароль учетной записи Агента аутентификации.
- Если на предыдущем шаге вы установили флажок Разрешать вход по паролю, выполните следующие действия:
- В поле Пароль введите пароль учетной записи Агента аутентификации, который требуется вводить при аутентификации для доступа к зашифрованным жестким дискам.
- В поле Подтверждение пароля повторите введенный на предыдущем шаге пароль учетной записи Агента аутентификации.
- Выполните одно из следующих действий:
- Выберите вариант Сменить пароль при первой аутентификации, если вы хотите, чтобы программа требовала сменить пароль от пользователя, в первый раз проходящего процедуру аутентификации под учетной записью, указанной в команде.
- В противном случае выберите вариант Не требовать смену пароля.
- Установите флажок Разрешать вход по сертификату, если вы хотите, чтобы при аутентификации для доступа к зашифрованным жестким дискам программа требовала подключения токена или смарт-карты к компьютеру.
- Если на предыдущем шаге вы установили флажок Разрешать вход по сертификату, нажмите на кнопку Обзор и в окне Выбор файла сертификата укажите файл электронного сертификата токена или смарт-карты.
- Если требуется, в поле Описание команды введите информацию об учетной записи Агента аутентификации, необходимую вам для работы с командой.
- Выполните одно из следующих действий:
- Выберите вариант Разрешать аутентификацию, если вы хотите, чтобы программа разрешала доступ к аутентификации в Агенте аутентификации пользователю, работающему под учетной записью, указанной в команде.
- Выберите вариант Запрещать аутентификацию, если вы хотите, чтобы программа запрещала доступ к аутентификации в Агенте аутентификации пользователю, работающему под учетной записью, указанной в команде.
- В окне Добавление учетной записи пользователя нажмите на кнопку OK.
Добавление команды для изменения учетной записи Агента аутентификации
Чтобы добавить команду для изменения учетной записи Агента аутентификации, выполните следующие действия:
- В разделе Параметры окна Свойства: <название задачи управления учетными записями Агента аутентификации> в контекстном меню кнопки Добавить выберите пункт Команду для изменения учетной записи.
Откроется окно Изменение учетной записи пользователя.
- В окне Изменение учетной записи пользователя в поле Учетная запись Windows укажите имя учетной записи пользователя Microsoft Windows, на основе которой создана учетная запись для Агента аутентификации, которую вы хотите изменить. Для этого введите имя учетной записи вручную или воспользуйтесь кнопкой Выбрать.
- Если вы ввели имя учетной записи пользователя Microsoft Windows вручную, нажмите на кнопку Разрешить, чтобы определить идентификатор безопасности (SID, Security Identifier) учетной записи пользователя.
Если вы не определяете идентификатор безопасности по кнопке Разрешить, то он будет определен в момент выполнения задачи на компьютере.
Определение идентификатора безопасности учетной записи пользователя Microsoft Windows на этапе добавления команды для изменения учетной записи Агента аутентификации может быть удобно для того, чтобы проверить корректность введенного вручную имени учетной записи пользователя Microsoft Windows. В случае если введенная учетная запись пользователя Microsoft Windows не существует или находится в недоверенном домене, то групповая задача управления учетными записями Агента аутентификации будет завершена с ошибкой.
- Установите флажок Изменить имя пользователя и введите новое имя учетной записи Агента аутентификации, если вы хотите, чтобы для всех учетных записей Агента аутентификации, созданных на основе учетной записи пользователя Microsoft Windows с именем, указанным в поле Учетная запись Windows, программа Kaspersky Endpoint Security изменила имя пользователя на указанное в поле ниже.
- Установите флажок Изменить параметры входа по паролю, если вы хотите сделать доступными для изменения параметры входа по паролю.
- Установите флажок Разрешать вход по паролю, если вы хотите, чтобы при аутентификации для получения доступа к зашифрованным жестким дискам программа требовала пароль учетной записи Агента аутентификации.
- Если на предыдущем шаге вы установили флажок Разрешать вход по паролю, выполните следующие действия:
- В поле Пароль введите новый пароль учетной записи Агента аутентификации.
- В поле Подтверждение пароля повторите введенный на предыдущем шаге пароль.
- Установите флажок Изменить правило смены пароля при аутентификации в Агенте аутентификации, если вы хотите, чтобы для всех учетных записей Агента аутентификации, созданных на основе учетной записи пользователя Microsoft Windows с именем, указанным в поле Учетная запись Windows, программа Kaspersky Endpoint Security изменила значение параметра смены пароля на установленное ниже.
- Установите значение параметра смены пароля при аутентификации в Агенте аутентификации.
- Установите флажок Изменить параметры входа по сертификату, если вы хотите сделать доступными для изменения параметры входа по электронному сертификату токена или смарт-карте.
- Установите флажок Разрешать вход по сертификату, если вы хотите, чтобы при аутентификации для доступа к зашифрованным жестким дискам программа требовала ввод пароля к подключенному к компьютеру токену или смарт-карте.
- Если на предыдущем шаге вы установили флажок Разрешать вход по сертификату, нажмите на кнопку Обзор и в окне Выбор файла сертификата укажите файл электронного сертификата токена или смарт-карты.
- Установите флажок Изменить описание команды и измените описание команды, если вы хотите, чтобы для всех учетных записей Агента аутентификации, созданных на основе учетной записи пользователя Microsoft Windows с именем, указанным в поле Учетная запись Windows, программа Kaspersky Endpoint Security изменила описание команды.
- Установите флажок Изменить правило доступа к аутентификации в Агенте аутентификации, если вы хотите, чтобы для всех учетных записей Агента аутентификации, созданных на основе учетной записи пользователя Microsoft Windows с именем, указанным в поле Учетная запись Windows, программа Kaspersky Endpoint Security изменила правило доступа пользователя к аутентификации в Агенте аутентификации на установленное ниже.
- Установите правило доступа к аутентификации в Агенте аутентификации.
- В окне Изменение учетной записи пользователя нажмите на кнопку OK.
Добавление команды для удаления учетной записи Агента аутентификации
Чтобы добавить команду для удаления учетной записи Агента аутентификации, выполните следующие действия:
- В разделе Параметры окна Свойства: <название задачи управления учетными записями Агента аутентификации> в контекстном меню кнопки Добавить выберите пункт Команду для удаления учетной записи.
Откроется окно Удаление учетной записи пользователя.
- В окне Удаление учетной записи пользователя в поле Учетная запись Windows укажите имя учетной записи пользователя Microsoft Windows, на основе которой создана учетная запись для Агента аутентификации, которую вы хотите удалить. Для этого введите имя учетной записи вручную или воспользуйтесь кнопкой Выбрать.
- Если вы ввели имя учетной записи пользователя Microsoft Windows вручную, нажмите на кнопку Разрешить, чтобы определить идентификатор безопасности (SID, Security Identifier) учетной записи пользователя.
Если вы не определяете идентификатор безопасности по кнопке Разрешить, то он будет определен в момент выполнения задачи на компьютере.
Определение идентификатора безопасности учетной записи пользователя Microsoft Windows на этапе добавления команды для удаления учетной записи Агента аутентификации может быть удобно для того, чтобы проверить корректность введенного вручную имени учетной записи пользователя Microsoft Windows. В случае если введенная учетная запись пользователя Microsoft Windows не существует или находится в недоверенном домене, то групповая задача управления учетными записями Агента аутентификации будет завершена с ошибкой.
- В окне Удаление учетной записи пользователя нажмите на кнопку OK.
Восстановление учетных данных Агента аутентификации
Эта инструкция адресована пользователям клиентских компьютеров с установленной программой Kaspersky Endpoint Security.
Чтобы восстановить имя и пароль учетной записи Агента аутентификации, выполните следующие действия:
- Перед загрузкой операционной системы на компьютере с зашифрованными жесткими дисками загружается Агент аутентификации. В интерфейсе Агента аутентификации нажмите на кнопку Forgot your password, чтобы инициировать процедуру восстановления имени и пароля учетной записи Агента аутентификации.
- Следуйте указаниям Агента аутентификации, чтобы получить блоки запроса для восстановления имени и пароля учетной записи Агента аутентификации.
- Продиктуйте содержимое блоков запроса администратору локальной сети организации вместе с именем компьютера.
- Введите блоки ответа на запрос о восстановлении имени и пароля учетной записи Агента аутентификации, сформированные и переданные вам администратором локальной сети организации.
- Введите новый пароль для учетной записи Агента аутентификации и его подтверждение.
Имя учетной записи Агента аутентификации определяется с помощью блоков ответа на запрос о восстановлении имени и пароля учетной записи Агента аутентификации.
После ввода и подтверждения нового пароля учетной записи Агента аутентификации пароль будет сохранен, а доступ к зашифрованным жестким дискам будет предоставлен.
В начало
Ответ на запрос пользователя о восстановлении учетных данных Агента аутентификации
Чтобы сформировать и передать пользователю блоки ответа на запрос о восстановлении имени и пароля учетной записи Агента аутентификации, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, к которой принадлежит компьютер пользователя, запросившего восстановление имени и пароля учетной записи Агента аутентификации.
- В рабочей области выберите закладку Устройства.
- На закладке Устройства выделите компьютер пользователя, запросившего восстановление имени и пароля учетной записи Агента аутентификации, и по правой клавише мыши откройте контекстное меню.
- В контекстном меню выберите пункт Предоставление доступа в офлайн-режиме.
Откроется окно Предоставление доступа в офлайн-режиме.
- В окне Предоставление доступа в офлайн-режиме выберите закладку Агент аутентификации.
- В блоке Используемый алгоритм шифрования выберите тип алгоритма шифрования.
- В раскрывающемся списке Учетная запись выберите имя учетной записи Агента аутентификации, созданной для пользователя, запросившего восстановление имени и пароля учетной записи Агента аутентификации.
- В раскрывающемся списке Жесткий диск выберите зашифрованный жесткий диск, доступ к которому необходимо восстановить.
- В блоке Запрос пользователя введите блоки запроса, продиктованные пользователем.
Содержимое блоков ответа на запрос пользователя о восстановлении имени и пароля учетной записи Агента аутентификации отобразится в поле Ключ доступа.
- Продиктуйте содержимое блоков ответа пользователю.
Удаление объектов и данных, оставшихся после тестовой работы Агента аутентификации
Если в процессе удаления программы Kaspersky Endpoint Security обнаруживает объекты и данные, оставшиеся на системном жестком диске после тестовой работы Агента аутентификации, то удаление программы прерывается и становится невозможным до тех пор, пока эти объекты и данные не будут удалены.
Объекты и данные могут остаться на системном жестком диске после тестовой работы Агента аутентификации только в исключительных ситуациях. Например, если после применения политики Kaspersky Security Center c установленными параметрами шифрования компьютер не перезагружался или после тестовой работы Агента аутентификации программа не запускается.
Вы можете удалить объекты и данные, оставшиеся на системном жестком диске после тестовой работы Агента аутентификации, следующими способами:
- с помощью политики Kaspersky Security Center;
- с помощью утилиты восстановления.
Чтобы удалить объекты и данные, оставшиеся после тестовой работы Агента аутентификации, с помощью политики Kaspersky Security Center, выполните следующие действия:
- Примените к компьютеру политику Kaspersky Security Center с установленными параметрами для расшифровки всех жестких дисков компьютера.
- Запустите Kaspersky Endpoint Security.
Чтобы удалить данные о несовместимости программы с Агентом аутентификации,
в командной строке введите команду avp pbatestreset
.
Для выполнения команды avp pbatestreset
требуются установленные компоненты шифрования.
Просмотр информации о шифровании данных
Этот раздел содержит инструкции о том, как просматривать информацию о шифровании данных.
О статусах шифрования
В процессе шифрования и расшифровки данных Kaspersky Endpoint Security отправляет на Kaspersky Security Center информацию о статусах применения параметров шифрования на клиентских компьютерах.
Возможны следующие статусы шифрования:
- Не задана политика шифрования. Для компьютера не назначена политика шифрования Kaspersky Security Center.
- В процессе применения политики. На компьютере выполняется шифрование и / или расшифровка данных.
- Ошибка. Во время шифрования и / или расшифровки данных на компьютере возникла ошибка.
- Требуется перезагрузка. Для инициализации или завершения шифрования или расшифровки данных на компьютере требуется перезагрузка операционной системы.
- Соответствует политике. Шифрование данных на компьютере выполнено в соответствии с параметрами шифрования, указанными в примененной к компьютеру политике Kaspersky Security Center.
- Отменено пользователем. Пользователь отказался подтвердить выполнение операции шифрования файлов на съемном диске.
Просмотр статусов шифрования
Чтобы просмотреть статус шифрования данных компьютера, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входит нужный вам компьютер.
- В рабочей области выберите закладку Устройства.
На закладке Устройства в рабочей области отображаются свойства компьютеров выбранной группы администрирования.
- На закладке Устройства рабочей области сдвиньте полосу прокрутки до упора вправо.
- Если графа Статус шифрования не отображается, выполните следующие действия:
- По правой клавиши мыши откройте контекстное меню для заголовочной части таблицы.
- В контекстном меню в выпадающем списке Вид выберите Добавить или удалить графы.
Откроется окно Добавление или удаление граф.
- В окне Добавление или удаление граф установите флажок Статус шифрования.
- Нажмите на кнопку ОК.
В графе Статус шифрования отображаются статусы шифрования данных для компьютеров выбранной группы администрирования. Этот статус формируется на основе информации о шифровании файлов на локальных дисках компьютера и полнодисковом шифровании.
Просмотр статистики шифрования на информационных панелях Kaspersky Security Center
Чтобы просмотреть статусы шифрования на информационных панелях Kaspersky Security Center, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В дереве консоли выберите узел Сервер администрирования – <Имя компьютера>.
- В рабочей области, расположенной справа от дерева Консоли администрирования, выберите закладку Статистика.
- Создайте новую страницу с информационными панелями со статистикой шифрования данных. Для этого выполните следующие действия:
- На закладке Статистика нажмите на кнопку Настроить вид.
Откроется окно Свойства: Статистика.
- В окне Свойства: Статистика нажмите на кнопку Добавить.
Откроется окно Свойства: Новая страница.
- В разделе Общие окна Свойства: Новая страница введите название страницы.
- В разделе Информационные панели нажмите на кнопку Добавить.
Откроется окно Новая информационная панель.
- В окне Новая информационная панель в группе Состояние защиты выберите элемент Шифрование устройств.
- Нажмите на кнопку OK.
Откроется окно Свойства: Шифрование устройств.
- Измените при необходимости параметры информационной панели. Для этого воспользуйтесь разделами Вид и Устройства окна Свойства: Шифрование устройств.
- Нажмите на кнопку OK.
- Повторите пункты d – h инструкции, при этом в окне Новая информационная панель в группе Состояние защиты выберите элемент Шифрование съемных дисков.
Добавленные информационные панели отобразятся в списке Информационные панели окна Свойства: Новая страница.
- В окне Свойства: Новая страница нажмите на кнопку OK.
Название созданной на предыдущих шагах страницы с информационными панелями отобразится в списке Страницы окна Свойства: Статистика.
- В окне Свойства: Статистика нажмите на кнопку Закрыть.
- На закладке Статистика нажмите на кнопку Настроить вид.
- На закладке Статистика откройте страницу, созданную на предыдущих шагах инструкции.
Отобразятся информационные панели, на которых вы можете просмотреть статусы шифрования компьютеров и съемных дисков.
В начало
Просмотр ошибок шифрования файлов на локальных дисках компьютера
Чтобы просмотреть ошибки шифрования файлов на локальных дисках компьютера, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, где находится компьютер пользователя, для которого вы хотите просмотреть список ошибок шифрования файлов.
- В рабочей области выберите закладку Устройства.
- На закладке Устройства выделите в списке компьютер и по правой клавише мыши вызовите контекстное меню.
- Выполните одно из следующих действий:
- В контекстном меню компьютера выберите пункт Защита.
- В контекстном меню компьютера выберите пункт Свойства. В открывшемся окне Свойства: <название компьютера> выберите раздел Защита.
- В разделе Защита окна Свойства: <название компьютера> по ссылке Просмотреть ошибки шифрования данных откройте окно Ошибки шифрования данных.
В этом окне отображается информация об ошибках шифрования файлов на локальных дисках компьютера. Если ошибка исправлена, то Kaspersky Security Center удаляет информацию о ней из окна Ошибки шифрования данных.
Просмотр отчета о шифровании данных
Чтобы просмотреть отчет о шифровании данных, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В узле Сервер администрирования дерева Консоли администрирования выберите закладку Отчеты.
- Нажмите на кнопку Новый шаблон отчета.
Запустится мастер создания шаблона отчета.
- Следуйте указаниям мастера создания шаблона отчета. В окне Выбор типа шаблона отчета в разделе Другое выберите один из следующих пунктов:
- Отчет о статусе шифрования управляемых устройств.
- Отчет о статусе шифрования запоминающих устройств.
- Отчет об ошибках шифрования файлов.
- Отчет о блокировании доступа к зашифрованным файлам.
После завершения работы мастера создания шаблона отчета в таблице на закладке Отчеты появится новый шаблон отчета.
- Выберите шаблон отчета, созданный на предыдущих шагах инструкции.
- В контекстном меню шаблона выберите пункт Показать отчет.
Запустится процесс формирования отчета. Отчет отобразится в новом окне.
В начало
Работа с зашифрованными файлами при ограниченной функциональности шифрования файлов
При применении политики Kaspersky Security Center и последующем шифровании файлов Kaspersky Endpoint Security получает ключ шифрования, необходимый для прямого доступа к зашифрованным файлам. С помощью ключа шифрования пользователь, работающий под любой из учетных записей Windows, которая была активной во время шифрования файлов, может получать прямой доступ к зашифрованным файлам. Пользователям, работающим под учетными записями Windows, которые были неактивны во время шифрования файлов, требуется связь с Kaspersky Security Center для доступа к зашифрованным файлам.
Зашифрованные файлы могут быть недоступны в следующих случаях:
- На компьютере пользователя присутствуют ключи шифрования, но нет связи с Kaspersky Security Center для работы с ними. В этом случае пользователю требуется запросить доступ к зашифрованным файлам у администратора локальной сети организации.
При отсутствии связи с Kaspersky Security Center требуется:
- для доступа к зашифрованным файлам на жестких дисках компьютера запросить один ключ доступа;
- для доступа к зашифрованным файлам на съемных дисках запросить ключ доступа к зашифрованным файлам для каждого съемного диска.
- С компьютера пользователя удалены компоненты шифрования. В этом случае пользователь может открыть зашифрованные файлы на локальных дисках и съемных дисках, но содержимое файлов отображается как зашифрованное.
Пользователь может работать с зашифрованными файлами при следующих условиях:
- Файлы помещены в зашифрованные архивы, созданные на компьютере с установленной программой Kaspersky Endpoint Security.
- Файлы хранятся на съемных дисках, для которых разрешена работа в портативном режиме.
Получение доступа к зашифрованным файлам при отсутствии связи с Kaspersky Security Center
Эта инструкция адресована пользователям клиентских компьютеров с установленной программой Kaspersky Endpoint Security.
Чтобы получить доступ к зашифрованным файлам при отсутствии связи с Kaspersky Security Center, выполните следующие действия:
- Обратитесь к зашифрованному файлу, доступ к которому вы хотите получить.
Если связь с Kaspersky Security Center в момент обращения к зашифрованному файлу отсутствует, Kaspersky Endpoint Security формирует файл запроса доступа ко всем зашифрованным файлам, хранящимся на локальных дисках компьютера, если вы обратились к файлу, хранящемуся на локальном диске компьютера. Kaspersky Endpoint Security формирует файл запроса доступа ко всем зашифрованным файлам, хранящимся на съемном диске, если вы обратились к файлу, хранящемуся на съемном диске. Откроется окно Доступ к файлу запрещен.
- Отправьте файл запроса доступа к зашифрованным файлам с расширением kesdc администратору локальной сети организации. Для этого выполните одно из следующих действий:
- Нажмите на кнопку Отправить по электронной почте, чтобы отправить администратору локальной сети организации созданный файл запроса доступа к зашифрованным файлам по электронной почте.
- Нажмите на кнопку Сохранить, чтобы сохранить файл запроса доступа к зашифрованным файлам и передать его администратору локальной сети организации каким-либо другим способом.
- Получите файл ключа доступа к зашифрованным файлам, созданный и переданный вам администратором локальной сети организации.
- Активируйте ключ доступа к зашифрованным файлам одним из следующих способов:
- В любом файловом менеджере выделите файл ключа доступа к зашифрованным файлам и откройте его двойным щелчком мыши.
- Выполните следующие действия:
- Откройте главное окно Kaspersky Endpoint Security.
- Нажмите на кнопку
.
Откроется окно События.
- Выберите закладку Статус доступа к файлам и устройствам.
На закладке отображается список всех запросов доступа к зашифрованным файлам.
- Выберите запрос, по которому вы получили файл ключа доступа к зашифрованным файлам.
- Нажмите на кнопку Обзор, чтобы загрузить полученный файл ключа доступа к зашифрованным файлам.
Откроется стандартное окно Microsoft Windows Выбор файла ключа доступа.
- В стандартном окне Microsoft Windows Выбор файла ключа доступа выберите полученный от администратора локальной сети организации файл с расширением kesdr и именем, совпадающим с именем соответствующего файла запроса доступа.
- Нажмите на кнопку Открыть.
- В окне События нажмите на кнопку OK.
В результате Kaspersky Endpoint Security предоставит доступ ко всем зашифрованным файлам, хранящимся на локальных дисках компьютера, если файл запроса доступа к зашифрованным файлам был сформирован при обращении к файлу, хранящемуся на локальном диске компьютера. Kaspersky Endpoint Security предоставит доступ ко всем зашифрованным файлам, хранящимся на съемном диске, если файл запроса доступа к зашифрованным файлам был сформирован при обращении к файлу, хранящемуся на съемном диске. Для получения доступа к зашифрованным файлам, хранящимся на других съемных дисках, требуется получить отдельные ключи доступа для этих съемных дисков.
В начало
Предоставление пользователю доступа к зашифрованным файлам при отсутствии связи с Kaspersky Security Center
Чтобы предоставить пользователю доступ к зашифрованным файлам при отсутствии связи с Kaspersky Security Center, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, к которой принадлежит компьютер пользователя, запросившего доступ к зашифрованным файлам.
- В рабочей области выберите закладку Устройства.
- На закладке Устройства выделите компьютер пользователя, запросившего доступ к зашифрованным файлам, и по правой клавише мыши откройте контекстное меню.
- В контекстном меню выберите пункт Предоставление доступа в офлайн-режиме.
Откроется окно Предоставление доступа в офлайн-режиме.
- В окне Предоставление доступа в офлайн-режиме выберите закладку Шифрование.
- На закладке Шифрование нажмите на кнопку Обзор.
Откроется стандартное окно Microsoft Windows Выбор файла запроса.
- В окне Выбор файла запроса укажите путь к файлу запроса, полученного от пользователя, и нажмите на кнопку Открыть.
Kaspersky Security Center сформирует файл ключа доступа к зашифрованным файлам. На закладке Шифрование отобразится информация о запросе пользователя.
- Выполните одно из следующих действий:
- Нажмите на кнопку Отправить по электронной почте, чтобы отправить пользователю созданный файл ключа доступа к зашифрованным файлам по электронной почте.
- Нажмите на кнопку Сохранить, чтобы сохранить файл ключа доступа к зашифрованным файлам и передать его пользователю каким-либо другим способом.
Изменение шаблонов сообщений для получения доступа к зашифрованным файлам
Чтобы изменить шаблоны сообщений для получения доступа к зашифрованным файлам, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В разделе Шифрование данных выберите подраздел Общие параметры шифрования.
- В блоке Шаблоны нажмите на кнопку Шаблоны.
Откроется окно Шаблоны.
- Выполните следующие действия:
- Если вы хотите изменить шаблон сообщения пользователя, выберите закладку Сообщение пользователя. Когда пользователь обращается к зашифрованному файлу при отсутствии на компьютере ключа доступа к зашифрованным файлам, открывается окно Доступ к файлу запрещен. При нажатии на кнопку Отправить по электронной почте окна Доступ к файлу запрещен автоматически формируется сообщение пользователя. Это сообщение отправляется администратору локальной сети организации вместе с файлом запроса доступа к зашифрованным файлам.
- Если вы хотите изменить шаблон сообщения администратора, выберите закладку Сообщение администратора. Это сообщение автоматически формируется при нажатии на кнопку Отправить по электронной почте окна Запрос доступа к зашифрованным файлам и приходит к пользователю после предоставления ему доступа к зашифрованным файлам.
- Измените шаблоны сообщений.
Вы можете использовать кнопку По умолчанию и раскрывающийся список Переменная.
- Нажмите на кнопку OK.
- В окне Свойства: <Название политики> нажмите на кнопку OK, чтобы сохранить внесенные изменения.
Работа с зашифрованными устройствами при отсутствии доступа к ним
Получение доступа к зашифрованным устройствам
Пользователю может потребоваться запросить доступ к зашифрованным устройствам в следующих случаях:
- Жесткий диск был зашифрован на другом компьютере.
- На компьютере нет ключа шифрования для устройства (например, в момент первого обращения к зашифрованному съемному диску на этом компьютере), и связь с Kaspersky Security Center отсутствует.
После того как пользователь применил ключ доступа к зашифрованному устройству, Kaspersky Endpoint Security сохраняет ключ шифрования на компьютере пользователя и предоставляет доступ к этому устройству при последующих обращениях, даже если связь с Kaspersky Security Center отсутствует.
Получение доступа к зашифрованным устройствам осуществляется следующим образом:
- Пользователь создает через интерфейс программы Kaspersky Endpoint Security файл запроса доступа с расширением kesdc и передает его администратору локальной сети организации.
- Администратор создает в Консоли администрирования Kaspersky Security Center файл ключа доступа с расширением kesdr и передает его пользователю.
- Пользователь применяет ключ доступа.
Восстановление данных на зашифрованных устройствах
Для работы с зашифрованными устройствами пользователь может использовать утилиту восстановления зашифрованных устройств (далее - "утилита восстановления"). Это может потребоваться в следующих случаях:
- Процедура получения доступа с помощью ключа доступа прошла неуспешно.
- На компьютере с зашифрованным устройством не установлены компоненты шифрования.
Данные, необходимые для восстановления доступа к зашифрованным устройствам с помощью утилиты восстановления, в течение некоторого времени находятся в памяти компьютера пользователя в открытом виде. Чтобы снизить вероятность несанкционированного доступа к этим данным, рекомендуется выполнять восстановление доступа к зашифрованным устройствам на доверенных компьютерах.
Восстановление данных на зашифрованных устройствах осуществляется следующим способом:
- Пользователь создает с помощью утилиты восстановления файл запроса доступа с расширением fdertc и передает его администратору локальной сети организации.
- Администратор создает в Консоли администрирования Kaspersky Security Center файл ключа доступа с расширением fdertr и передает его пользователю.
- Пользователь применяет ключ доступа.
Для восстановления данных на зашифрованных системных жестких дисках пользователь также может указать в утилите восстановления учетные данные Агента аутентификации. Если метаданные учетной записи Агента аутентификации повреждены, то пользователю потребуется пройти процедуру восстановления с помощью файла запроса доступа.
Перед восстановлением данных на зашифрованных устройствах рекомендуется вывести компьютер, на котором будет выполняться процедура, из-под действия политики Kaspersky Security Center или отключить шифрование в параметрах политики Kaspersky Security Center. Это позволяет предотвратить повторное шифрование устройства.
Получение доступа к зашифрованным устройствам через интерфейс программы
Эта инструкция адресована пользователям клиентских компьютеров с установленной программой Kaspersky Endpoint Security.
Чтобы получить доступ к зашифрованным устройствам через интерфейс программы, выполните следующие действия:
- Обратитесь к зашифрованному устройству, доступ к которому вы хотите получить.
Откроется окно Доступ к данным запрещен.
- Отправьте файл запроса доступа к зашифрованному устройству с расширением kesdc администратору локальной сети организации. Для этого выполните одно из следующих действий:
- Нажмите на кнопку Отправить по электронной почте, чтобы отправить администратору локальной сети организации созданный файл запроса доступа к зашифрованному устройству по электронной почте.
- Нажмите на кнопку Сохранить, чтобы сохранить файл запроса доступа к зашифрованному устройству и передать его администратору локальной сети организации каким-либо другим способом.
Если вы закрыли окно Доступ к данным запрещен, не сохранив или не отправив администратору локальной сети организации файл запроса доступа, вы можете сделать это в любой момент в окне События на закладке Статус доступа к файлам и устройствам. Чтобы открыть это окно, нажмите на кнопку
в главном окне программы.
- Получите и сохраните файл ключа доступа к зашифрованному устройству, созданный и переданный вам администратором локальной сети организации.
- Примените ключ доступа к зашифрованному устройству одним из следующих способов:
- В любом файловом менеджере найдите файл ключа доступа к зашифрованному устройству и откройте его двойным щелчком мыши.
- Выполните следующие действия:
- Откройте главное окно Kaspersky Endpoint Security.
- По кнопке
откройте окно События.
- Выберите закладку Статус доступа к файлам и устройствам.
На закладке отображается список всех запросов доступа к зашифрованным файлам и устройствам.
- Выберите запрос, по которому вы получили файл ключа доступа к зашифрованному устройству.
- Нажмите на кнопку Обзор, чтобы загрузить полученный файл ключа доступа к зашифрованному устройству.
Откроется стандартное окно Microsoft Windows Выбор файла ключа доступа.
- В стандартном окне Microsoft Windows Выбор файла ключа доступа выберите полученный от администратора локальной сети организации файл с расширением kesdr и названием, совпадающим с названием соответствующего файла запроса доступа к зашифрованному устройству.
- Нажмите на кнопку Открыть.
- В окне Статус доступа к файлам и устройствам нажмите на кнопку OK.
В результате Kaspersky Endpoint Security предоставит доступ к зашифрованному устройству.
В начало
Предоставление пользователю доступа к зашифрованным устройствам
Чтобы предоставить пользователю доступ к зашифрованному устройству, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, к которой принадлежит компьютер пользователя, запросившего доступ к зашифрованному устройству.
- В рабочей области выберите закладку Устройства.
- На закладке Устройства выделите компьютер пользователя, запросившего доступ к зашифрованному устройству, и по правой клавише мыши откройте контекстное меню.
- В контекстном меню выберите пункт Предоставление доступа в офлайн-режиме.
Откроется окно Предоставление доступа в офлайн-режиме.
- В окне Предоставление доступа в офлайн-режиме выберите закладку Шифрование.
- На закладке Шифрование нажмите на кнопку Обзор.
Откроется стандартное окно Microsoft Windows Выбор файла запроса.
- В окне Выбор файла запроса укажите путь к файлу запроса, полученного от пользователя, с расширением kesdc.
- Нажмите на кнопку Открыть.
Kaspersky Security Center сформирует файл ключа доступа к зашифрованному устройству c расширением kesdr. На закладке Шифрование отобразится информация о запросе пользователя.
- Выполните одно из следующих действий:
- Нажмите на кнопку Отправить по электронной почте, чтобы отправить пользователю созданный файл ключа доступа к зашифрованному устройству по электронной почте.
- Нажмите на кнопку Сохранить, чтобы сохранить файл ключа доступа к зашифрованному устройству и передать его пользователю каким-либо другим способом.
Передача пользователю ключа восстановления для жестких дисков, зашифрованных с помощью BitLocker
Чтобы передать пользователю ключ восстановления для системного жесткого диска, зашифрованного с помощью BitLocker, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, к которой принадлежит компьютер пользователя, запросившего доступ к зашифрованному диску.
- В рабочей области выберите закладку Устройства.
- На закладке Устройства выберите компьютер пользователя, запросившего доступ к зашифрованному диску.
- По правой клавише мыши откройте контекстное меню и выберите пункт Предоставление доступа в офлайн-режиме.
Откроется окно Предоставление доступа в офлайн-режиме.
- В окне Предоставление доступа в офлайн-режиме выберите закладку Доступ к системному диску с защитой BitLocker.
- Запросите у пользователя идентификатор ключа восстановления, указанный в окне ввода пароля BitLocker, и сравните его с идентификатором в поле Идентификатор ключа восстановления.
Если идентификаторы не совпадают, то этот ключ не подходит для восстановления доступа к указанному системному диску. Убедитесь, что имя выбранного компьютера совпадает с именем компьютера пользователя.
- Передайте пользователю ключ, указанный в поле Ключ восстановления.
Чтобы передать пользователю ключ восстановления для несистемного жесткого диска, зашифрованного с помощью BitLocker, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В дереве Консоли администрирования выберите папку Дополнительно → Шифрование и защита данных → Зашифрованные устройства.
В рабочей области отобразится список зашифрованных устройств.
- В рабочей области выберите зашифрованное устройство, доступ к которому требуется восстановить.
- По правой клавише мыши откройте контекстное меню и выберите пункт Получить доступ к устройству в Kaspersky Endpoint Security для Windows.
Откроется окно Восстановление доступа к диску, зашифрованному с помощью BitLocker.
- Запросите у пользователя идентификатор ключа восстановления, указанный в окне ввода пароля BitLocker, и сравните его с идентификатором в поле Идентификатор ключа восстановления.
Если идентификаторы не совпадают, то этот ключ не подходит для восстановления доступа к указанному диску. Убедитесь, что имя выбранного компьютера совпадает с именем компьютера пользователя.
- Передайте пользователю ключ, указанный в поле Ключ восстановления.
Создание исполняемого файла утилиты восстановления
Эта инструкция адресована пользователям клиентских компьютеров с установленной программой Kaspersky Endpoint Security.
Чтобы создать исполняемый файл утилиты восстановления, выполните следующие действия:
- В главном окне программы нажмите на Поддержка, расположенной в левом нижнем углу главного окна программы.
- В окне Поддержка нажмите на кнопку Восстановление зашифрованного устройства.
Запустится утилита восстановления зашифрованных устройств.
- В окне утилиты восстановления нажмите на кнопку Создать автономную утилиту восстановления.
Откроется окно Создание автономной утилиты восстановления.
- В поле Сохранить в введите вручную путь к папке для сохранения исполняемого файла утилиты восстановления или воспользуйтесь кнопкой Обзор.
- В окне Создание автономной утилиты восстановления нажмите на кнопку OK.
Исполняемый файл утилиты восстановления fdert.exe будет сохранен в указанной папке.
Восстановление данных на зашифрованных устройствах с помощью утилиты восстановления
Эта инструкция адресована пользователям клиентских компьютеров с установленной программой Kaspersky Endpoint Security.
Чтобы восстановить доступ к зашифрованному устройству с помощью утилиты восстановления, выполните следующие действия:
- Запустите утилиту восстановления одним из следующих способов:
- По кнопке Поддержка в главном окне программы Kaspersky Endpoint Security откройте окно Поддержка и нажмите на кнопку Восстановление зашифрованного устройства.
- Запустите исполняемый файл утилиты восстановления fdert.exe, созданный с помощью программы Kaspersky Endpoint Security.
- В окне утилиты восстановления в раскрывающемся списке Выберите устройство выберите зашифрованное устройство, доступ к которому вы хотите восстановить.
- Нажмите на кнопку Диагностировать, чтобы утилита могла определить, какое действие следует выполнить с зашифрованным устройством: разблокировать или расшифровать.
Если на компьютере доступна функциональность шифрования Kaspersky Endpoint Security, то утилита восстановления предлагает разблокировать устройство. При разблокировке устройство не расшифровывается, но к нему в результате предоставляется прямой доступ. Если на компьютере недоступна функциональность шифрования Kaspersky Endpoint Security, то утилита восстановления предлагает расшифровать устройство.
- Если вы хотите импортировать диагностическую информацию, выполните следующие действия:
- Нажмите на кнопку Сохранить диагностику.
Откроется окно Положение о предоставлении данных.
- Ознакомьтесь и примите условия Положения о предоставлении данных и нажмите на кнопку ОК.
Откроется стандартное окно Microsoft Windows Сохранить как.
- В открывшемся окне Сохранить как укажите папку, в которую вы хотите сохранить архив с файлами с диагностической информацией.
- Нажмите на кнопку Сохранить диагностику.
- Нажмите на кнопку Исправить MBR, если в результате диагностики зашифрованного системного жесткого диска вы получили сообщение о каких-либо проблемах, связанных с главной загрузочной записью (MBR) устройства.
Исправление главной загрузочной записи устройства может ускорить получение информации, необходимой для разблокировки или расшифровки устройства.
- Нажмите на кнопку Разблокировать или Расшифровать в зависимости от результатов диагностики.
Откроется окно Параметры разблокировки устройства или Параметры расшифровки устройства.
- Если вы хотите восстановить данные с помощью учетной записи Агента аутентификации, выполните следующие действия:
- Выберите вариант Использовать параметры учетной записи Агента аутентификации.
- В полях Имя и Пароль укажите учетные данные Агента аутентификации.
Этот способ возможен только при восстановлении данных на системном жестком диске. Если системный жесткий диск был поврежден и данные об учетной записи Агента аутентификации потеряны, то для восстановления данных на зашифрованном устройстве необходимо получить ключ доступа у администратора локальной сети организации.
- Если вы хотите восстановить данные с помощью ключа доступа, выполните следующие действия:
- Выберите вариант Указать ключ доступа к устройству вручную.
- Нажмите на кнопку Получить ключ доступа.
Откроется окно Получение ключа доступа к устройству.
- Нажмите на кнопку Сохранить и выберите папку, чтобы сохранить файл запроса доступа с расширением fdertc.
- Передайте файл запроса доступа администратору локальной сети организации.
Не закрывайте окно Получение ключа доступа к устройству, пока вы не получите ключ доступа. При повторном открытии этого окна созданный администратором ранее ключ доступа будет невозможно применить.
- Получите и сохраните файл ключа доступа, созданный и переданный вам администратором локальной сети организации.
- Нажмите на кнопку Загрузить и в открывшемся окне выберите файл ключа доступа с расширением fdertr.
- Если вы выполняете расшифровку устройства, то в окне Параметры расшифровки устройства вам также требуется указать остальные параметры расшифровки. Для этого выполните следующие действия:
- Укажите область для расшифровки:
- Если вы хотите расшифровать все устройство, выберите вариант Расшифровать все устройство.
- Если вы хотите расшифровать часть данных на устройстве, выберите вариант Расшифровать отдельные области устройства и задайте границы области для расшифровки с помощью полей Начало и Конец.
- Выберите место записи расшифрованных данных:
- Если вы хотите, чтобы данные на исходном устройстве были перезаписаны расшифрованными данными, снимите флажок Расшифровка в файл образа диска.
- Если вы хотите сохранить расшифрованные данные отдельно от исходных зашифрованных данных, установите флажок Расшифровка в файл образа диска и с помощью кнопки Обзор укажите путь, по которому файл формата VHD должен быть сохранен.
- Укажите область для расшифровки:
- Нажмите на кнопку OK.
Запустится процесс разблокировки / расшифровки устройства.
В начало
Ответ на запрос пользователя о восстановлении данных на зашифрованных устройствах
Чтобы создать и передать пользователю файл ключа доступа к зашифрованному устройству, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В дереве Консоли администрирования выберите папку Дополнительно → Шифрование и защита данных → Зашифрованные устройства.
- В рабочей области выберите зашифрованное устройство, для которого вы хотите создать файл ключа доступа, и в контекстном меню устройства выберите пункт Получить доступ к устройству в Kaspersky Endpoint Security для Windows.
Если вы не уверены, для какого компьютера был сформирован файл запроса доступа, в дереве Консоли администрирования выберите папку Дополнительно → Шифрование и защита данных и в рабочей области нажмите на ссылку Получить ключ шифрования устройства в Kaspersky Endpoint Security для Windows.
Откроется окно Предоставление доступа к устройству.
- Выберите используемый алгоритм шифрования. Для этого выберите один из следующих вариантов:
- AES256, если на компьютере, на котором было зашифровано устройство, программа Kaspersky Endpoint Security установлена из дистрибутива, расположенного в папке aes256;
- AES56, если на компьютере, на котором было зашифровано устройство, программа Kaspersky Endpoint Security установлена из дистрибутива, расположенного в папке aes56.
- Нажмите на кнопку Обзор.
Откроется стандартное окно Microsoft Windows Выбор файла запроса.
- В окне Выбор файла запроса укажите путь к файлу запроса, полученного от пользователя, с расширением fdertc.
- Нажмите на кнопку Открыть.
Kaspersky Security Center сформирует файл ключа доступа к зашифрованному устройству с расширением fdertr.
- Выполните одно из следующих действий:
- Нажмите на кнопку Отправить по электронной почте, чтобы отправить пользователю созданный файл ключа доступа к зашифрованному устройству по электронной почте.
- Нажмите на кнопку Сохранить, чтобы сохранить файл ключа доступа к зашифрованному устройству и передать его пользователю каким-либо другим способом.
Создание диска аварийного восстановления операционной системы
Диск аварийного восстановления операционной системы может быть полезен в ситуации, когда по каким-либо причинам доступ к зашифрованному системному жесткому диску невозможен и операционная система не может быть загружена.
Вы можете загрузить образ операционной системы Windows с помощью диска аварийного восстановления и восстановить доступ к зашифрованному системному диску с помощью утилиты восстановления, включенной в состав образа операционной системы.
Чтобы создать диск аварийного восстановления операционной системы, выполните следующие действия:
- Создайте исполняемый файл утилиты восстановления зашифрованных устройств.
- Создайте пользовательский образ среды предустановки Windows. В процессе создания пользовательского образа среды предустановки Windows добавьте в образ исполняемый файл утилиты восстановления зашифрованных устройств.
- Поместите пользовательский образ среды предустановки Windows на загрузочный носитель, например компакт-диск или съемный диск.
Инструкцию о создании пользовательского образа среды предустановки Windows вы можете прочитать в справочной документации Microsoft (например, на ресурсе Microsoft TechNet).
Контроль программ
Компонент Контроль программ отслеживает попытки запуска программ пользователями и регулирует запуск программ с помощью правил Контроля программ.
Запуск программ, параметры которых не удовлетворяют ни одному из правил Контроля программ, регулируется выбранным режимом работы компонента. По умолчанию выбран режим Черный список. Этот режим разрешает любым пользователям запускать любые программы. При попытке пользователя запустить программу, запрещенную правилами Контроля программ, Kaspersky Endpoint Security блокирует запуск этой программы (если выбрано действие Применять правила) или сохраняет информацию о запуске программы в отчет (если выбрано действие Тестировать правила).
Все попытки запуска программ пользователями фиксируются в отчетах.
Управление правилами Контроля программ
Kaspersky Endpoint Security контролирует запуск программ пользователями с помощью правил. В правиле Контроля программ содержатся условия срабатывания и действие компонента Контроль программ при срабатывании правила (разрешение или запрещение пользователям запускать программу).
Условия срабатывания правила
Условие срабатывания правила представляет собой соответствие "тип условия - критерий условия - значение условия" (см. рис. ниже). На основании условий срабатывания правила Kaspersky Endpoint Security применяет (или не применяет) правило к программе.
Правило Контроля программ. Параметры условий срабатывания правила
В правилах используются включающие и исключающие условия:
- Включающие условия. Kaspersky Endpoint Security применяет правило к программе, если программа соответствует хотя бы одному включающему условию.
- Исключающие условия. Kaspersky Endpoint Security не применяет правило к программе, если программа соответствует хотя бы одному исключающему условию или не соответствует ни одному включающему условию.
Условия срабатывания правила формируются с помощью критериев. Для формирования условий в Kaspersky Endpoint Security используются следующие критерии:
- путь к папке с исполняемым файлом программы или путь к исполняемому файлу программы;
- метаданные: название исполняемого файла программы, версия исполняемого файла программы, название программы, версия программы, производитель программы;
- хеш исполняемого файла программы;
- сертификат: издатель, субъект, отпечаток;
- принадлежность программы к KL-категории;
- расположение исполняемого файла программы на съемном диске.
Для каждого критерия, используемого в условии, нужно указать его значение. Если параметры запускаемой программы соответствуют значениям критериев, указанных во включающем условии, правило срабатывает. В этом случае Контроль программ выполняет действие, прописанное в правиле. Если параметры программы соответствуют значениям критериев, указанных в исключающем условии, Контроль программ не контролирует запуск программы.
Решения компонента Контроль программ при срабатывании правила
При срабатывании правила Контроль программ в соответствии с правилом разрешает или запрещает пользователям (группам пользователей) запускать программы. Вы можете выбирать отдельных пользователей или группы пользователей, которым разрешен или запрещен запуск программ, для которых срабатывает правило.
Если в правиле не указан ни один пользователь, которому разрешен запуск программ, удовлетворяющих правилу, правило называется запрещающим.
Если в правиле не указан ни один пользователь, которому запрещен запуск программ, удовлетворяющих правилу, правило называется разрешающим.
Приоритет запрещающего правила выше приоритета разрешающего правила. Например, если для группы пользователей назначено разрешающее правило Контроля программы и для одного из пользователей этой группы назначено запрещающее правило Контроля программы, то этому пользователю будет запрещен запуск программы.
Статус работы правила
Правила Контроля программ могут иметь один из следующих статусов работы:
- Вкл. Статус означает, что правило используется во время работы компонента Контроль программ.
- Выкл. Статус означает, что правило не используется во время работы компонента Контроль программ.
Тест. Статус означает, что Kaspersky Endpoint Security разрешает запуск программ, на которые распространяется действие правила, но заносит информацию о запуске этих программ в отчет.
Получение информации о программах, которые установлены на компьютерах пользователей
Для создания оптимальных правил Контроля программ рекомендуется получить представление о программах, используемых на компьютерах локальной сети организации. Для этого вы можете получить следующую информацию:
- производители, версии и локализации программ, которые используются в локальной сети организации;
- регулярность обновлений программ;
- политики использования программ, принятые в организации (это могут быть политики безопасности или административные политики);
- расположение хранилища дистрибутивов программ.
Чтобы получить информацию о программах, которые используются на компьютерах локальной сети организации, вы можете использовать данные, представленные в папках Реестр программ и Исполняемые файлы. Папки Реестр программ и Исполняемые файлы входят в состав папки Управление программами дерева Консоли администрирования Kaspersky Security Center.
Папка Реестр программ содержит список программ, которые обнаружил на клиентских компьютерах установленный на них
.Папка Исполняемые файлы содержит список исполняемых файлов, которые когда-либо запускались на клиентских компьютерах или были обнаружены в процессе работы задачи инвентаризации для Kaspersky Endpoint Security.
Открыв окно свойств выбранной программы в папке Реестр программ или Исполняемые файлы, вы можете получить общую информацию о программе и о ее исполняемых файлах, а также просмотреть список компьютеров, на которых установлена эта программа.
Чтобы открыть окно свойств программ в папке Реестр программ, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В дереве Консоли администрирования выберите папку Дополнительно → Управление программами → Реестр программ.
- Выберите программу.
- В контекстном меню программы выберите пункт Свойства.
Откроется окно Свойства: <Название программы>.
Чтобы открыть окно свойств исполняемого файла в папке Исполняемые файлы, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В дереве Консоли администрирования выберите папку Дополнительно → Управление программами → Исполняемые файлы.
- Выберите исполняемый файл.
- В контекстном меню исполняемого файла выберите пункт Свойства.
Откроется окно Свойства: <Название исполняемого файла>.
Создание категорий программ
Для удобства формирования правил Контроля программ вы можете создать категории программ.
Рекомендуется создать категорию "Программы для работы", которая включает в себя стандартный набор программ, используемых в организации. Если различные группы пользователей используют различные наборы программ для работы, вы можете создать отдельную категорию программ для работы каждой группы пользователей.
Чтобы создать или изменить категорию программ, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В дереве Консоли администрирования выберите папку Дополнительно → Управление программами → Категории программ.
- В рабочей области нажмите на кнопку Создать категорию.
Запустится мастер создания пользовательской категории.
- Следуйте указаниям мастера создания пользовательской категории.
Шаг 1. Выбор типа категории
На этом шаге выберите один из следующих типов категорий программ:
- Пополняемая вручную категория. Если вы выбрали этот тип категории, то на шаге "Настройка условий для включения программ в категорию" и шаге "Настройка условий для исключения программ из категории" вы сможете задать критерии, по которым исполняемые файлы будут попадать в создаваемую категорию.
- Категория, в которую входят исполняемые файлы с выбранных устройств. Если вы выбрали этот тип категории, то на шаге "Параметры" вы сможете указать устройство, исполняемые файлы c которого должны попадать в категорию.
- Категория, в которую входят исполняемые файлы из указанной папки. Если вы выбрали этот тип категории, то на шаге "Папка хранилища" вы сможете указать папку, исполняемые файлы из которой будут автоматически попадать в создаваемую категорию.
При создании автоматически пополняемой категории Kaspersky Security Center выполняет инвентаризацию файлов следующих форматов: EXE, COM, DLL, SYS, BAT, PS1, CMD, JS, VBS, REG, MSI, MSC, CPL, HTML, HTM, DRV, OCX, SCR.
Шаг 2. Ввод названия пользовательской категории
На этом шаге укажите название категории программ.
Чтобы продолжить работу мастера установки программы, нажмите на кнопку Далее.
В начало
Шаг 3. Настройка условий для включения программ в категорию
Этот шаг доступен, если вы выбрали тип категории Пополняемая вручную категория.
На этом шаге в раскрывающемся списке Добавить выберите одно или несколько из следующих условий для включения программ в категорию:
- Из списка исполняемых файлов. Добавьте программы из списка исполняемых файлов на клиентском устройстве в пользовательскую категорию.
- Из свойств файла. Укажите детальные данные исполняемых файлов в качестве условия добавления программ в пользовательскую категорию.
- Метаданные файлов папки. Выберите папку на клиентском устройстве, которая содержит исполняемые файлы. Kaspersky Security Center укажет метаданные этих исполняемых файлов в качестве условия добавления программ в пользовательскую категорию.
- Хеши файлов папки. Выберите папку на клиентском устройстве, которая содержит исполняемые файлы. Kaspersky Security Center укажет хеши этих исполняемых файлов в качестве условия добавления программ в пользовательскую категорию.
- Сертификаты файлов из папки. Выберите папку на клиентском устройстве, которая содержит исполняемые файлы, подписанные сертификатами. Kaspersky Security Center укажет сертификаты этих исполняемых файлов в качестве условия добавления программ в пользовательскую категорию.
Не рекомендуется использовать условия, в свойствах которых не указывается параметр Отпечаток сертификата.
- Метаданные файлов установщика MSI. Выберите установочный пакет MSI. Kaspersky Security Center укажет метаданные исполняемых файлов, упакованных в этот установочный пакет MSI, в качестве условия добавления программ в пользовательскую категорию.
- Контрольные суммы файлов msi-инсталлятора программы. Выберите установочный пакет в MSI-формате. Kaspersky Security Center укажет хеши исполняемых файлов, упакованных в этот установочный пакет, в качестве условия добавления программ в пользовательскую категорию.
- KL-категория. Укажите KL-категорию в качестве условия добавления программ в пользовательскую категорию. KL-категория – сформированный специалистами "Лаборатории Касперского" список программ, обладающих общими тематическими признаками. Например, KL-категория "Офисные программы" включает в себя программы из пакетов Microsoft Office, Adobe Acrobat и другие.
Вы можете выбрать все KL-категории, чтобы сформировать расширенный список доверенных программ.
- Папка программы. Выберите папку на клиентском устройстве. Kaspersky Security Center добавит исполняемые файлы из этой папки в пользовательскую категорию.
- Сертификаты из хранилища сертификатов. Выберите сертификаты, которым подписаны исполнительные файлы, в качестве условия добавления программ в пользовательскую категорию.
Не рекомендуется использовать условия, в свойствах которых не указывается параметр Отпечаток сертификата.
- Тип носителя. Укажите тип запоминающего устройства (все жесткие и съемные диски или только съемные диски) в качестве условия добавления программ в пользовательскую категорию.
Чтобы продолжить работу мастера установки программы, нажмите на кнопку Далее.
В начало
Шаг 4. Настройка условий для исключения программ из категории
Этот шаг доступен, если вы выбрали тип категории Пополняемая вручную категория.
Программы, указанные на этом шаге, исключаются из категории, даже если эти программы были указаны на шаге "Настройка условий для включения программ в категорию".
На этом шаге в раскрывающемся списке Добавить выберите одно из следующих условий для исключения программ из категории:
- Из списка исполняемых файлов. Добавьте программы из списка исполняемых файлов на клиентском устройстве в пользовательскую категорию.
- Из свойств файла. Укажите детальные данные исполняемых файлов в качестве условия добавления программ в пользовательскую категорию.
- Метаданные файлов папки. Выберите папку на клиентском устройстве, которая содержит исполняемые файлы. Kaspersky Security Center укажет метаданные этих исполняемых файлов в качестве условия добавления программ в пользовательскую категорию.
- Хеши файлов папки. Выберите папку на клиентском устройстве, которая содержит исполняемые файлы. Kaspersky Security Center укажет хеши этих исполняемых файлов в качестве условия добавления программ в пользовательскую категорию.
- Сертификаты файлов из папки. Выберите папку на клиентском устройстве, которая содержит исполняемые файлы, подписанные сертификатами. Kaspersky Security Center укажет сертификаты этих исполняемых файлов в качестве условия добавления программ в пользовательскую категорию.
- Метаданные файлов установщика MSI. Выберите установочный пакет MSI. Kaspersky Security Center укажет метаданные исполняемых файлов, упакованных в этот установочный пакет MSI, в качестве условия добавления программ в пользовательскую категорию.
- Контрольные суммы файлов msi-инсталлятора программы. Выберите установочный пакет в MSI-формате. Kaspersky Security Center укажет хеши исполняемых файлов, упакованных в этот установочный пакет, в качестве условия добавления программ в пользовательскую категорию.
- KL-категория. Укажите KL-категорию в качестве условия добавления программ в пользовательскую категорию. KL-категория – сформированный специалистами "Лаборатории Касперского" список программ, обладающих общими тематическими признаками. Например, KL-категория "Офисные программы" включает в себя программы из пакетов Microsoft Office, Adobe Acrobat и другие.
Вы можете выбрать все KL-категории, чтобы сформировать расширенный список доверенных программ.
- Папка программы. Выберите папку на клиентском устройстве. Kaspersky Security Center добавит исполняемые файлы из этой папки в пользовательскую категорию.
- Сертификаты из хранилища сертификатов. Выберите сертификаты, которым подписаны исполнительные файлы, в качестве условия добавления программ в пользовательскую категорию.
- Тип носителя. Укажите тип запоминающего устройства (все жесткие и съемные диски или только съемные диски) в качестве условия добавления программ в пользовательскую категорию.
Чтобы продолжить работу мастера установки программы, нажмите на кнопку Далее.
В начало
Шаг 5. Параметры
Этот шаг доступен, если вы выбрали тип категории Категория, в которую входят исполняемые файлы с выбранных устройств.
На этом шаге нажмите на кнопку Добавить и укажите компьютеры, исполняемые файлы с которых Kaspersky Security Center добавит в категорию программ. Kaspersky Security Center добавит в категорию программ все исполняемые файлы с указанных компьютеров, представленные в папке Исполняемые файлы.
Также на этом шаге вы можете настроить следующие параметры:
- Алгоритм вычисления хеш-функции программой Kaspersky Security Center. Для выбора алгоритма необходимо установить хотя бы один из следующих флажков:
- Флажок Вычислять SHA-256 для файлов в категории (поддерживается для версии Kaspersky Endpoint Security 10 Service Pack 2 для Windows и выше).
- Флажок Вычислять MD5 для файлов в категории (поддерживается для версий ниже Kaspersky Endpoint Security 10 Service Pack 2 для Windows).
- Флажок Синхронизировать данные с хранилищем Сервера администрирования. Установите этот флажок, если вы хотите, чтобы Kaspersky Security Center периодически очищал категорию программ и добавлял в нее все исполняемые файлы с указанных компьютеров, представленные в папке Исполняемые файлы.
Если флажок Синхронизировать данные с хранилищем Сервера администрирования снят, то после создания категории программ Kaspersky Security Center не будет вносить в нее изменения.
- Поле Период проверки (ч). В поле вы можете указать период времени в часах, по истечении которого Kaspersky Security Center очищает категорию программ и добавляет в нее все исполняемые файлы с указанных компьютеров, представленные в папке Исполняемые файлы.
Поле доступно, если установлен флажок Синхронизировать данные с хранилищем Сервера администрирования.
Чтобы продолжить работу мастера установки программы, нажмите на кнопку Далее.
В начало
Шаг 6. Папка хранилища
Этот шаг доступен, если вы выбрали тип категории Категория, в которую входят исполняемые файлы из указанной папки.
На этом шаге нажмите на кнопку Обзор и укажите папку, в которой Kaspersky Security Center будет выполнять поиск исполняемых файлов для автоматического добавления в категорию программ.
Также на этом шаге вы можете настроить следующие параметры:
- Флажок Включать в категорию динамически подключаемые библиотеки (DLL). Установите этот флажок, если вы хотите, чтобы в категорию программ включались динамически подключаемые библиотеки (файлы формата DLL) и компонент Контроль программ регистрировал действия таких библиотек, запущенных в системе.
При включении файлов формата DLL в категорию программ возможно снижение производительности работы Kaspersky Security Center.
- Флажок Включать в категорию данные о скриптах. Установите этот флажок, если вы хотите, чтобы в категорию программ включались данные о скриптах и скрипты не блокировались компонентом Защита от веб-угроз.
При включении данных о скриптах в категорию программ возможно снижение производительности работы Kaspersky Security Center.
- Алгоритм вычисления хеш-функции программой Kaspersky Security Center. Для выбора алгоритма необходимо установить хотя бы один из следующих флажков:
- Флажок Вычислять SHA-256 для файлов в категории (поддерживается для версии Kaspersky Endpoint Security 10 Service Pack 2 для Windows и выше).
- Флажок Вычислять MD5 для файлов в категории (поддерживается для версий ниже Kaspersky Endpoint Security 10 Service Pack 2 для Windows).
- Флажок Принудительно проверять папку на наличие изменений. Установите этот флажок, если вы хотите, чтобы Kaspersky Security Center периодически выполнял поиск исполняемых файлов в папке автоматического пополнения категории программ.
Если флажок Принудительно проверять папку на наличие изменений снят, Kaspersky Security Center выполняет поиск исполняемых файлов в папке автоматического пополнения категории программ, только если в этой папке были изменены, добавлены или удалены файлы.
- Поле Период проверки (ч). В поле вы можете указать период времени в часах, по истечении которого Kaspersky Security Center выполняет поиск исполняемых файлов в папке автоматического пополнения категории программ.
Поле доступно, если установлен флажок Принудительно проверять папку на наличие изменений.
Чтобы продолжить работу мастера установки программы, нажмите на кнопку Далее.
В начало
Шаг 7. Создание пользовательской категории
Чтобы завершить работу мастера установки программы, нажмите на кнопку Готово.
В начало
Добавление в категорию программ исполняемых файлов из папки Исполняемые файлы
В папке Исполняемые файлы отображается список исполняемых файлов, обнаруженных на компьютерах. Kaspersky Endpoint Security формирует список исполняемых файлов после выполнения задачи инвентаризации.
Чтобы добавить в категорию программ исполняемые файлы из папки Исполняемые файлы, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Дополнительно дерева Консоли администрирования в папке Управление программами выберите папку Исполняемые файлы.
- В рабочей области выберите исполняемые файлы, которые вы хотите добавить в категорию программ.
- По правой клавише мыши откройте контекстное меню для выбранных исполняемых файлов и выберите пункт Добавить в категорию.
Откроется окно Выберите категорию программ.
- В окне Выберите категорию программ выполните следующие действия:
- В верхней части окна выберите один из следующих вариантов:
- Создать категорию программ. Выберите этот вариант, если вы хотите создать новую категорию программ и добавить в нее исполняемые файлы.
- Добавить правила в указанную категорию. Выберите этот вариант, если вы хотите выбрать существующую категорию программ и добавить в нее исполняемые файлы.
- В блоке Тип правила выберите один из следующих вариантов:
- Добавить в правила включения. Выберите этот вариант, если вы хотите создать условия, добавляющие исполняемые файлы в категорию программ.
- Добавить в правила исключения. Выберите этот вариант, если вы хотите создать условия, исключающие исполняемые файлы из категории программ.
- В блоке Тип информации о файле выберите один из следующих вариантов:
- Данные сертификата (или SHA-256 для файлов без сертификата).
- Данные сертификата (файлы без сертификата пропускаются).
- Только SHA-256 (файлы без SHA-256 пропускаются).
- Только MD5 (для совместимости с Kaspersky Endpoint Security 10 Service Pack 1).
- В верхней части окна выберите один из следующих вариантов:
- Нажмите на кнопку ОК.
Добавление в категорию программ исполняемых файлов, связанных с событиями
Чтобы добавить в категорию программ исполняемые файлы, связанные с событиями о работе компонента Контроль программ, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В узле Сервер администрирования дерева Консоли администрирования выберите закладку События.
- Выберите выборку событий о работе компонента Контроль программ (Просмотр событий по результатам работы компонента Контроль программ, Просмотр событий по результатам тестовой работы компонента Контроля программ) в раскрывающемся списке События выборки.
- Нажмите на кнопку Запустить выборку.
- Выберите события, в связи с которыми вы хотите добавить в категорию программ исполняемые файлы.
- По правой клавише мыши откройте контекстное меню для выбранных событий и выберите пункт Добавить в категорию.
Откроется окно Выберите категорию программ.
- В окне Выберите категорию программ выполните следующие действия:
- В верхней части окна выберите один из следующих вариантов:
- Создать категорию программ. Выберите этот вариант, если вы хотите создать новую категорию программ и добавить в нее исполняемые файлы.
- Добавить правила в указанную категорию. Выберите этот вариант, если вы хотите выбрать существующую категорию программ и добавить в нее исполняемые файлы.
- В блоке Тип правила выберите один из следующих вариантов:
- Добавить в правила включения. Выберите этот вариант, если вы хотите создать условия, добавляющие исполняемые файлы в категорию программ.
- Добавить в правила исключения. Выберите этот вариант, если вы хотите создать условия, исключающие исполняемые файлы из категории программ.
- В блоке Тип информации о файле выберите один из следующих вариантов:
- Данные сертификата (или SHA-256 для файлов без сертификата).
- Данные сертификата (файлы без сертификата пропускаются).
- Только SHA-256 (файлы без SHA-256 пропускаются).
- Только MD5 (для совместимости с Kaspersky Endpoint Security 10 Service Pack 1).
- В верхней части окна выберите один из следующих вариантов:
- Нажмите на кнопку ОК.
Добавление и изменение правила Контроля программ с помощью Kaspersky Security Center
Чтобы добавить или изменить правило Контроля программ с помощью Kaspersky Security Center, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В разделе Контроль безопасности выберите подраздел Контроль программ.
В правой части окна отобразятся параметры компонента Контроль программ.
- Выполните одно из следующих действий:
- Если вы хотите добавить правило, нажмите на кнопку Добавить.
- Если вы хотите изменить существующее правило, выберите правило в списке и нажмите на кнопку Изменить.
Откроется окно Правило Контроля программ.
- Выполните одно из следующих действий:
- Если вы хотите создать новую категорию, выполните следующие действия:
- Нажмите на кнопку Создать категорию.
Запустится мастер создания пользовательской категории.
- Следуйте указаниям мастера создания пользовательской категории.
- Из раскрывающегося списка Категория выберите созданную категорию программ.
- Нажмите на кнопку Создать категорию.
- Если вы хотите изменить существующую категорию, выполните следующие действия:
- Из раскрывающегося списка Категория выберите созданную категорию программ, которую вы хотите изменить.
- Нажмите на кнопку Свойства.
Откроется окно Свойства: <Название категории>.
- Измените параметры выбранной категории программ.
- Нажмите на кнопку OK.
- Из раскрывающегося списка Категория выберите созданную категорию программ, на основе которой вы хотите создать правило.
- Если вы хотите создать новую категорию, выполните следующие действия:
- В таблице Субъекты и их права нажмите на кнопку Добавить.
Откроется стандартное окно Microsoft Windows Выбор: "Пользователи" или "Группы".
- В окне Выбор: "Пользователи" или "Группы" задайте список пользователей и / или групп пользователей, для которых вы хотите настроить возможность запускать программы, принадлежащие к выбранной категории.
- В таблице Субъекты и их права выполните следующие действия:
- Если вы хотите разрешить пользователям и / или группам пользователей запуск программ, принадлежащих к выбранной категории, установите флажок Разрешить в нужных строках.
- Если вы хотите запретить пользователям и / или группам пользователей запуск программ, принадлежащих к выбранной категории, установите флажок Запретить в нужных строках.
- Установите флажок Запретить остальным пользователям, если вы хотите, чтобы программа запрещала запуск программ, принадлежащих к выбранной категории, всем пользователям, которые не указаны в графе Субъект и не входят в группы пользователей, указанные в графе Субъект.
- Установите флажок Доверенные программы обновления, если вы хотите, чтобы программы, входящие в выбранную категорию программ, Kaspersky Endpoint Security считал доверенными программами обновления с правом создавать другие исполняемые файлы, запуск которых в дальнейшем будет разрешен.
При миграции параметров Kaspersky Endpoint Security осуществляется также миграция списка исполняемых файлов, созданных доверенными программами обновления.
- Нажмите на кнопку OK.
- Нажмите на кнопку Применить в разделе Контроль программ окна свойств политики.
Изменение статуса правила Контроля программ с помощью Kaspersky Security Center
Чтобы изменить статус правила Контроля программ, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В разделе Контроль безопасности выберите подраздел Контроль программ.
В правой части окна отобразятся параметры компонента Контроль программ.
- В графе Статус по левой клавише мыши откройте контекстное меню и выберите один из следующих пунктов:
- Вкл. Статус означает, что правило используется во время работы компонента Контроль программ.
- Выкл. Статус означает, что правило не используется во время работы компонента Контроль программ.
- Тест. Статус означает, что Kaspersky Endpoint Security всегда разрешает запуск программ, на которые распространяется действие правила, но заносит информацию о запуске этих программ в отчет.
С помощью статуса Тест вы можете назначить действие, аналогичное элементу Тестировать правила, для части правил, при выбранном элементе Применять правила в раскрывающемся списке Действие.
- Нажмите на кнопку Применить.
Тестирование правил Контроля программ с помощью Kaspersky Security Center
Чтобы убедиться, что правила Контроля программ не блокируют программы, необходимые для работы, рекомендуется после создания правил включить тестирование правил Контроля программ и проанализировать их работу. При включении тестирования правил Контроля программ Kaspersky Endpoint Security не будет блокировать программы, запуск которых запрещен Контролем программ, но будет отправлять уведомления об их запуске на Сервер администрирования.
Для анализа работы правил Контроля программ требуется изучить события по результатам работы компонента Контроль программ, приходящие в Kaspersky Security Center. Если для всех программ, которые необходимы для работы пользователю компьютера, отсутствуют события о запрете запуска в тестовом режиме, то созданы верные правила. В противном случае рекомендуется уточнить параметры созданных вами правил, создать дополнительные или удалить существующие правила.
По умолчанию включен блокирующий режим для действий Контроля программ.
Чтобы включить тестирование правил Контроля программ или выбрать блокирующее действие Контроля программ в Kaspersky Security Center, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- В разделе Контроль безопасности выберите подраздел Контроль программ.
В правой части окна отобразятся параметры компонента Контроль программ.
- В раскрывающемся списке Режим контроля выберите один из следующих элементов:
- Черный список, если вы хотите разрешать запуск всех программ, кроме программ, указанных в запрещающих правилах.
- Белый список, если вы хотите запрещать запуск всех программ, кроме программ, указанных в разрешающих правилах.
- Выполните одно из следующих действий:
- Если вы хотите включить тестовый режим для правил Контроля программ, в раскрывающемся списке Действие выберите элемент Тестировать правила.
- Если вы хотите включить блокирующий режим для правил Контроля программ, в раскрывающемся списке Действие выберите элемент Применять правила.
- Нажмите на кнопку Сохранить, чтобы сохранить внесенные изменения.
Просмотр событий по результатам тестовой работы компонента Контроля программ
Чтобы просмотреть приходящие на Kaspersky Security Center события по результатам работы компонента Контроль программ в тестовом режиме, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В узле Сервер администрирования дерева Консоли администрирования выберите закладку События.
- Нажмите на кнопку Создать выборку.
Откроется окно Свойства: <Название выборки>.
- Откройте раздел События.
- Нажмите на кнопку Сбросить все.
- В таблице События установите флажки Запуск программы запрещен в тестовом режиме и Запуск программы разрешен в тестовом режиме.
- Нажмите на кнопку ОК.
- В раскрывающемся списке События выборки выберите созданную выборку.
- Нажмите на кнопку Запустить выборку.
Отчет о запрещенных программах в тестовом режиме
Чтобы просмотреть отчет о запрещенных программах в тестовом режиме, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В узле Сервер администрирования дерева Консоли администрирования выберите закладку Отчеты.
- Нажмите на кнопку Новый шаблон отчета.
Запустится мастер создания шаблона отчета.
- Следуйте указаниям мастера создания шаблона отчета. На шаге Выбор типа шаблона отчета выберите Другое → Отчет о запрещенных программах в тестовом режиме.
После завершения работы мастера создания шаблона отчета в таблице на закладке Отчеты появится новый шаблон отчета.
- Запустите процесс формирования отчета, созданного на предыдущих шагах инструкции, одним из следующих способов:
- В контекстном меню отчета выберите пункт Показать отчет.
- Перейдите по ссылке Показать отчет, которая находится в правой части рабочей области Консоли администрирования.
- Откройте отчет двойным щелчком мыши.
Запустится процесс формирования отчета. Отчет отобразится в новом окне.
В начало
Просмотр событий по результатам работы компонента Контроль программ
Чтобы просмотреть приходящие в Kaspersky Security Center события по результатам работы компонента Контроль программ, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В узле Сервер администрирования дерева Консоли администрирования выберите закладку События.
- Нажмите на кнопку Создать выборку.
Откроется окно Свойства: <Название выборки>.
- Откройте раздел События.
- Нажмите на кнопку Сбросить все.
- В таблице События установите флажок Запуск программы запрещен.
- Нажмите на кнопку ОК.
- В раскрывающемся списке События выборки выберите созданную выборку.
- Нажмите на кнопку Запустить выборку.
Отчет о запрещенных программах
Чтобы просмотреть отчет о запрещенных программах, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В узле Сервер администрирования дерева Консоли администрирования выберите закладку Отчеты.
- Нажмите на кнопку Новый шаблон отчета.
Запустится мастер создания шаблона отчета.
- Следуйте указаниям мастера создания шаблона отчета. На шаге Выбор типа шаблона отчета выберите Другое → Отчет о запрещенных программах.
После завершения работы мастера создания шаблона отчета в таблице на закладке Отчеты появится новый шаблон отчета.
- Запустите процесс формирования отчета, созданного на предыдущих шагах инструкции, одним из следующих способов:
- В контекстном меню отчета выберите пункт Показать отчет.
- Перейдите по ссылке Показать отчет, которая находится в правой части рабочей области Консоли администрирования.
- Откройте отчет двойным щелчком мыши.
Запустится процесс формирования отчета. Отчет отобразится в новом окне.
В начало
Лучшие практики по внедрению режима белого списка
Этот раздел содержит рекомендации по внедрению режима белого списка.
Планирование внедрения режима белого списка
При планировании внедрения режима белого списка рекомендуется выполнить следующие действия:
- Произвести следующие виды группировок:
- Группы пользователей. Группы пользователей, для которых необходимо разрешить использование различных наборов программ.
- Группы администрирования. Одна или несколько групп компьютеров, к которым Kaspersky Security Center будет применять режим белого списка. Создание нескольких групп компьютеров необходимо, если для этих групп используются различные параметры режима белого списка.
- Составить список программ, запуск которых необходимо разрешить.
Перед составлением списка рекомендуется выполнить следующие действия:
- Запустить задачу инвентаризации.
Информация о создании, изменении параметров и запуске задачи инвентаризации доступна в разделе Управление задачами.
- Просмотреть список исполняемых файлов.
- Запустить задачу инвентаризации.
Настройка режима белого списка
При настройке режима белого списка рекомендуется выполнить следующие действия:
- Создать категории программ, содержащие те программы, запуск которых необходимо разрешить.
Вы можете выбрать один из следующих способов формирования категорий программ:
- Пополняемая вручную категория (Шаг 3. Настройка условий для включения программ в категорию, Шаг 4. Настройка условий для исключения программ из категории). Вы можете вручную пополнять эту категорию, используя следующие условия:
- Метаданные файла. Если используется это условие, Kaspersky Security Center добавляет в категорию программ все исполняемые файлы, сопровождающиеся указанными метаданными.
- Хеш файла. Если используется это условие, Kaspersky Security Center добавляет в категорию программ все исполняемые файлы, имеющие указанный хеш.
Использование этого условия исключает возможность автоматической установки обновлений, поскольку файлы различных версий будут иметь различный хеш.
- Сертификат файла. Если используется это условие, Kaspersky Security Center добавляет в категорию программ все исполняемые файлы, подписанные указанным сертификатом.
- KL-категория. Если используется это условие, Kaspersky Security Center добавляет в категорию программ все программы, входящие в указанную KL-категорию.
- Папка программы. Если используется это условие, Kaspersky Security Center добавляет в категорию программ все исполняемые файлы из этой папки.
Использование условия Папка программы небезопасно, поскольку запуск любой программы из указанной папки будет разрешен. Правила, использующие категории программ с условием Папка программы, рекомендуется применять только к тем пользователям, для которых необходимо разрешить автоматическую установку обновлений.
Вы также можете добавить в пополняемую вручную категорию программ исполняемые файлы из папки Исполняемые файлы.
- Категория, в которую входят исполняемые файлы из указанной папки. Вы можете указать папку, исполняемые файлы из которой будут автоматически попадать в создаваемую категорию программ.
- Категория, в которую входят исполняемые файлы с выбранных устройств. Вы можете указать компьютер, все исполняемые файлы которого будут автоматически попадать в создаваемую категорию программ.
При использовании этого способа формирования категорий программ Kaspersky Security Center получает информацию о программах на компьютере из списка исполняемых файлов.
- Пополняемая вручную категория (Шаг 3. Настройка условий для включения программ в категорию, Шаг 4. Настройка условий для исключения программ из категории). Вы можете вручную пополнять эту категорию, используя следующие условия:
- Выбрать режим белого списка для компонента Контроль программ.
- Создать правила Контроля программ с использованием созданных категорий программ.
Для режима белого списка изначально заданы правило Операционная система и ее компоненты, которое разрешает запуск программ, входящих в KL-категорию Программы ОС, и правило Доверенные программы обновления, которое разрешает запуск программ, входящих в KL-категорию Доверенные программы обновления. В KL-категорию Программы ОС входят программы, обеспечивающие нормальную работу операционной системы. В KL-категорию Доверенные программы обновления входят программы обновления наиболее известных производителей программного обеспечения. Вы не можете удалить эти правила. Параметры этих правил недоступны для изменения. По умолчанию правило Операционная система и ее компоненты включено, а правило Доверенные программы обновления выключено. Запуск программ, соответствующих условиям срабатывания этих правил, разрешен всем пользователям.
- Определить те программы, для которых необходимо разрешить автоматическую установку обновлений.
Вы можете разрешить автоматическую установку обновлений одним из следующих способов:
- Указать расширенный список разрешенных программ, разрешив запуск всех программ, входящих в любую из KL-категорий.
- Указать расширенный список разрешенных программ, разрешив запуск всех программ, подписанных сертификатами.
Чтобы разрешить запуск всех программ, подписанных сертификатами, вы можете создать категорию с условием на основе сертификата, в котором используется только параметр Субъект со значением *.
- Для правила Контроля программ установить параметр Доверенные программы обновления. Если этот флажок установлен, то Kaspersky Endpoint Security будет считать программы, входящие в правило, доверенными программами обновления. Kaspersky Endpoint Security разрешает запуск программ, которые были установлены или обновлены программами, входящими в правило. При этом программы не должны попадать под действие запрещающих правил.
При миграции параметров Kaspersky Endpoint Security осуществляется также миграция списка исполняемых файлов, созданных доверенными программами обновления.
- Создать папку и поместить в нее исполняемые файлы программ, для которых вы хотите разрешить автоматическую установку обновлений. Далее создать категорию программ с условием Папка программы т указать путь к этой папке. Далее создать разрешающее правило и выбрать эту категорию.
Использование условия Папка программы небезопасно, поскольку запуск любой программы из указанной папки будет разрешен. Правила, использующие категории программ с условием Папка программы, рекомендуется применять только к тем пользователям, для которых необходимо разрешить автоматическую установку обновлений.
Тестирование режима белого списка
Чтобы убедиться, что правила Контроля программ не блокируют программы, необходимые для работы, рекомендуется после создания правил включить тестирование правил Контроля программ и проанализировать их работу. При включении тестирования Kaspersky Endpoint Security не будет блокировать программы, запуск которых запрещен правилами Контроля программ, но будет отправлять уведомления об их запуске на Сервер администрирования.
При тестировании режима белого списка рекомендуется выполнить следующие действия:
- Определить период тестирования (от нескольких дней до двух месяцев).
- Включить тестирование правил Контроля программ.
- Проанализировать результаты тестирования, используя события по результатам тестовой работы Компонента программ и отчеты о запрещенных программах в тестовом режиме.
- По результатам анализа внести изменения в параметры режима белого списка.
В частности, по результатам тестирования вы можете добавить в пополняемую вручную категорию программ исполняемые файлы, связанные с событиями о работе компонента Контроль программ.
Поддержка режима белого списка
После выбора блокирующего действия Контроля программ рекомендуется продолжать поддержку режима белого списка, выполняя следующие действия:
- Анализировать работу правил Контроля программ, используя события по результатам работы Контроля программ и отчеты о запрещенных запусках.
- Анализировать запросы доступа к программам, получаемые от пользователей.
- Анализировать незнакомые исполняемые файлы, проверяя их репутацию в Kaspersky Security Network или на портале Kaspersky Whitelist.
- Перед установкой обновлений для операционной системы или для программного обеспечения устанавливать эти обновления на тестовой группе компьютеров, чтобы проверить, как они будут обрабатываться правилами Контроля программ.
- Добавлять необходимые программы в категории, используемые в правилах Контроля программ.
Интеграция с другими решениями "Лаборатории Касперского"
Kaspersky Endpoint Security может взаимодействовать с другими решениями и программами "Лаборатории Касперского":
Kaspersky Anti Targeted Attack Platform (далее также "KATA") – решение, предназначенное для своевременного обнаружения сложных угроз, таких как целевые атаки, сложные постоянные угрозы (англ. APT – Advanced Persistent Threat), атаки "нулевого дня" и другие.
Kaspersky Sandbox – решение для обнаружения и блокировки сложных угроз. На серверах Kaspersky Sandbox развернуты виртуальные образы операционных систем, в которых запускаются проверяемые объекты. Kaspersky Sandbox анализирует поведение этих объектов для выявления вредоносной активности и признаков целевых атак.
Kaspersky Anti Targeted Attack Platform (KATA)
Kaspersky Anti Targeted Attack Platform (далее также "KATA") – решение, предназначенное для своевременного обнаружения сложных угроз, таких как целевые атаки, сложные постоянные атаки (англ. APT – Advanced Persistent Threat), атаки "нулевого дня" и другие. Для обеспечения взаимодействия с KATA предназначен компонент Endpoint Sensor. Endpoint Sensor входит в состав Endpoint Agent. Для интеграции с KATA выберите компонент Endpoint Agent при установке программы (например, в инсталляционном пакете). После установки программы в политике будут доступны параметры Endpoint Sensor. Вы можете удалить Endpoint Sensor только вместе с Kaspersky Endpoint Security.
Если на компьютере установлен Endpoint Sensor с помощью инструментов развертывания KATA, компонент будет переустановлен. Endpoint Sensor будет настроен в соответствии с политикой Kaspersky Endpoint Security для Windows.
Endpoint Sensor устанавливается на клиентских компьютерах. На этих компьютерах компонент постоянно наблюдает за процессами, открытыми сетевыми соединениями и изменяемыми файлами. Endpoint Sensor передает информацию на сервер KATA.
Функциональность компонента доступна для следующих операционных систем:
- Windows 7 Enterprise Service Pack 1;
- Windows 8.1.1 Enterprise;
- Windows 10 RS3 / RS4 / RS5 / 19H1;
- Windows Server 2008 R2 Enterprise (64-разрядная);
- Windows Server 2012 Standard / R2 Standard (64-разрядная);
- Windows Server 2016 Standard (64-разрядная).
Подробную информацию о работе KATA см. в справке Kaspersky Anti Targeted Attack Platform.
На компьютерах с компонентом Endpoint Sensor вам нужно разрешить входящее соединение с сервером KATA напрямую, без использования прокси-сервера.
Чтобы включить или выключить компонент Endpoint Sensor, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В папке Управляемые устройства дерева Консоли администрирования откройте папку с названием группы администрирования, в состав которой входят нужные клиентские компьютеры.
- В рабочей области выберите закладку Политики.
- Выберите нужную политику и откройте свойства политики двойным щелчком мыши.
- Выберите раздел Endpoint Sensor.
- Выполните одно из следующих действий:
- Если вы хотите включить Endpoint Sensor, установите флажок Endpoint Sensor.
- Если вы хотите выключить Endpoint Sensor, снимите флажок Endpoint Sensor.
- Если на предыдущем шаге вы установили флажок, выполните следующие действия:
- В поле Адрес сервера укажите адрес сервера Kaspersky Anti Targeted Attack Platform, состоящий из следующих частей:
- название протокола;
- IP-адрес или полное доменное имя (FQDN) сервера;
- путь к сборщику событий Windows на сервере.
- В поле Порт укажите номер порта, используемого для соединения с сервером Kaspersky Anti Targeted Attack Platform.
- В поле Адрес сервера укажите адрес сервера Kaspersky Anti Targeted Attack Platform, состоящий из следующих частей:
- Нажмите на кнопку OK.
Kaspersky Sandbox
Kaspersky Sandbox – решение для обнаружения и блокировки сложных угроз. На серверах Kaspersky Sandbox развернуты виртуальные образы операционных систем, в которых запускаются проверяемые объекты. Kaspersky Sandbox анализирует поведение этих объектов для выявления вредоносной активности и признаков целевых атак.
Kaspersky Endpoint Security с помощью технологии Kaspersky Sandbox проверяет только исполняемые файлы (например, EXE) и файлы Microsoft Office (DOC, DOCX, XLS, PPT и другие).
Интеграция с Kaspersky Sandbox
Для обеспечения взаимодействия с Kaspersky Sandbox предназначена программа Kaspersky Endpoint Agent. Kaspersky Endpoint Agent входит в комплект поставки Kaspersky Endpoint Security. Вы можете установить Kaspersky Endpoint Agent при установке Kaspersky Endpoint Security. Для этого выберите компонент Endpoint Agent при установке программы (например, в инсталляционном пакете). После установки программы с Endpoint Agent в список установленных программ будут добавлены две программы: Kaspersky Endpoint Security и Kaspersky Endpoint Agent. Подробнее о программных и аппаратных требованиях Kaspersky Endpoint Agent см. в справке для Kaspersky Sandbox.
При обновлении Kaspersky Endpoint Security с установленным компонентом Endpoint Sensor до версии 11.2.0 программа Kaspersky Endpoint Agent будет установлена автоматически. Если вы использовали Kaspersky Endpoint Security без компонента Endpoint Sensor, программа Kaspersky Endpoint Agent не будет установлена.
Программа Kaspersky Endpoint Agent будет автоматически удалена при удалении Kaspersky Endpoint Security, если в параметрах Kaspersky Endpoint Security включен компонент Endpoint Sensor.
Программа Kaspersky Endpoint Agent может быть установлена с помощью других инструментов развертывания. При развертывании программы Kaspersky Endpoint Agent в составе Kaspersky Endpoint Security программа будет переустановлена.
Управление Kaspersky Endpoint Agent
Kaspersky Endpoint Agent не имеет локального интерфейса. Вы можете настроить программу только с помощью Kaspersky Security Center. Для этого установите плагин управления Kaspersky Endpoint Agent. Вы можете установить плагин управления Kaspersky Endpoint Agent вместе с плагином управления Kaspersky Sandbox.
Подробную информацию о работе Kaspersky Endpoint Agent вы можете прочитать в справке для Kaspersky Sandbox.
В начало
Отправка сообщений пользователей на сервер Kaspersky Security Center
У пользователя может возникнуть необходимость отправить сообщение администратору локальной сети организации в следующих случаях:
- Контроль устройств заблокировал доступ к устройству.
Шаблон сообщения с запросом доступа к заблокированному устройству доступен в интерфейсе Kaspersky Endpoint Security в разделе Контроль устройств.
- Контроль программ запретил запуск программы.
Шаблон сообщения с запросом разрешения на запуск заблокированной программы доступен в интерфейсе Kaspersky Endpoint Security в разделе Контроль программ.
- Веб-Контроль заблокировал доступ к веб-ресурсу.
Шаблон сообщения с запросом доступа к заблокированному веб-ресурсу доступен в интерфейсе Kaspersky Endpoint Security в разделе Веб-Контроль.
Способ отправки сообщений, а также выбор используемого шаблона зависит от наличия или отсутствия на компьютере с установленной программой Kaspersky Endpoint Security действующей политики Kaspersky Security Center и связи с Сервером администрирования Kaspersky Security Center. Возможны следующие сценарии:
- Если на компьютере с установленной программой Kaspersky Endpoint Security не действует политика Kaspersky Security Center, то сообщение пользователя отправляется администратору локальной сети организации по электронной почте.
Для заполнения полей сообщения используются значения полей из шаблона, заданного в локальном интерфейсе Kaspersky Endpoint Security.
- Если на компьютере с установленной программой Kaspersky Endpoint Security действует политика Kaspersky Security Center, то Kaspersky Endpoint Security отправляет стандартное сообщение на Сервер администрирования Kaspersky Security Center.
В этом случае сообщения пользователей доступны для просмотра в хранилище событий Kaspersky Security Center. Для заполнения полей сообщения используются значения полей из шаблона, заданного в политике Kaspersky Security Center.
- Если на компьютере с установленной программой Kaspersky Endpoint Security действует политика для автономных пользователей Kaspersky Security Center, то способ отправки сообщения зависит от наличия связи с Kaspersky Security Center:
- Если связь с Kaspersky Security Center установлена, то Kaspersky Endpoint Security отправляет стандартное сообщение на Сервер администрирования Kaspersky Security Center.
- Если связь с Kaspersky Security Center отсутствует, то сообщение пользователя отправляется администратору локальной сети организации по электронной почте.
Для заполнения полей сообщения в обоих случаях используются значения полей из шаблона, заданного в политике Kaspersky Security Center.
Просмотр сообщений пользователей в хранилище событий Kaspersky Security Center
Компоненты Контроль программ, Контроль устройств, Веб-Контроль и Адаптивный контроль аномалий предоставляют пользователям локальной сети организации, на компьютерах которых установлена программа Kaspersky Endpoint Security, возможность отправлять сообщения администратору.
Возможны два способа доставки сообщения администратору от пользователя:
- В виде события в хранилище событий Kaspersky Security Center.
Событие пользователя передается в хранилище событий Kaspersky Security Center, если программа Kaspersky Endpoint Security, установленная на компьютере пользователя, работает под активной политикой.
- В виде сообщения электронной почты.
Информация пользователя передается в виде сообщения электронной почты, если к компьютеру с установленной программой Kaspersky Endpoint Security применена политика или политика для автономных пользователей.
Чтобы просмотреть сообщение пользователя в хранилище событий Kaspersky Security Center, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В узле Сервер администрирования дерева Консоли администрирования выберите закладку События.
В рабочей области Kaspersky Security Center отображаются все события, произошедшие во время работы программы Kaspersky Endpoint Security, в том числе и сообщения администратору, приходящие от пользователей локальной сети организации.
- Чтобы настроить фильтр событий, в раскрывающемся списке События выборки выберите элемент Запросы пользователей.
- Выберите сообщение администратору.
- Откройте окно Свойства события одним из следующих способов:
- По правой клавише мыши откройте контекстное меню события и выберите пункт Свойства.
- Нажмите на кнопку Открыть окно свойств события в правой части рабочей области Консоли администрирования.
Управление программой через Kaspersky Security Center 11 Web Console и Cloud Console
Kaspersky Security Center 11 Web Console (далее также "Web Console") представляет собой программу (веб-приложение), предназначенную для централизованного решения основных задач по управлению и обслуживанию системы защиты сети организации. Web Console является компонентом Kaspersky Security Center, предоставляющим пользовательский интерфейс. Подробную информацию о Kaspersky Security Center 11 Web Console см. в справке Kaspersky Security Center.
Kaspersky Security Center Cloud Console (далее также "Cloud Console") представляет собой облачное решение для защиты и контроля сети организации. Подробную информацию о Kaspersky Security Center Cloud Console см. в справке Kaspersky Security Center Cloud Console.
С помощью Web Console и Cloud Console вы можете выполнять следующие действия:
- контролировать состояние системы безопасности вашей организации;
- устанавливать программы "Лаборатории Касперского" на устройства вашей сети;
- управлять установленными программами;
- просматривать отчеты о состоянии системы безопасности.
Управление программой Kaspersky Endpoint Security через Web Console, Cloud Console и Консоль администрирования Kaspersky Security Center отличается. Также отличается список доступных компонентов и задач.
Интерфейс Kaspersky Security Center 11 Web Console
O веб-плагине управления Kaspersky Endpoint Security
Веб-плагин управления Kaspersky Endpoint Security (далее также "веб-плагин") обеспечивает взаимодействие Kaspersky Endpoint Security c Kaspersky Security Center 11 Web Console. Веб-плагин позволяет управлять Kaspersky Endpoint Security с помощью следующих инструментов: политики, задачи, а также локальные параметры программы.
Версия веб-плагина может отличаться от версии программы Kaspersky Endpoint Security, установленной на клиентском компьютере. Если в установленной версии веб-плагина предусмотрено меньше функций, чем в установленной версии Kaspersky Endpoint Security, то параметры недостающих функций не регулируются веб-плагином. Такие параметры могут быть изменены пользователем в локальном интерфейсе Kaspersky Endpoint Security.
Веб-плагин по умолчанию не установлен в Kaspersky Security Center 11 Web Console. В отличие от плагина управления для Консоли администрирования Kaspersky Security Center, который устанавливается на рабочее место администратора, веб-плагин требуется установить на компьютер с установленной программой Kaspersky Security Center 11 Web Console. При этом функции веб-плагина доступны всем администраторам, у которых есть доступ к Web Console в браузере. Вы можете просмотреть список установленных веб-плагинов в интерфейсе Web Console (Параметры Консоли → Плагины). Подробнее о совместимости версий веб-плагинов и Web Console см. в справке Kaspersky Security Center.
Установка веб-плагина
Вы можете установить веб-плагин следующими способами:
- Установить веб-плагин с помощью мастера первоначальной настройки Kaspersky Security Center 11 Web Console.
Web Console автоматически предлагает запустить мастер первоначальной настройки при первом подключении Web Console к Серверу администрирования. Также вы можете запустить мастер первоначальной настройки в интерфейсе Web Console (Обнаружение устройств и развертывание → Развертывание и назначение → Мастер первоначальной настройки). Мастер первоначальной настройки также может проверить актуальность установленных веб-плагинов и загрузит необходимые обновления для них. Подробнее о мастере первоначальной настройки Kaspersky Security Center 11 Web Console см. в справке Kaspersky Security Center.
- Установить веб-плагин из списка доступных дистрибутивов в Web Console.
Для установки веб-плагина требуется выбрать дистрибутив веб-плагина Kaspersky Endpoint Security в интерфейсе Web Console (Параметры Консоли → Плагины). Список доступных дистрибутивов обновляется автоматически после выпуска новых версий программ "Лаборатории Касперского".
- Загрузить дистрибутив в Web Console из стороннего источника.
Для установки веб-плагина требуется добавить ZIP-архив дистрибутива веб-плагина Kaspersky Endpoint Security в интерфейсе Web Console (Параметры Консоли → Плагины). Дистрибутив веб-плагина вы можете загрузить, например, на веб-сайте "Лаборатории Касперского".
Обновление веб-плагина
При появлении новой версии веб-плагина Web Console отобразит уведомление Доступны обновления для используемых плагинов. Вы можете перейти к обновлению версии веб-плагина из уведомления Web Console. Также вы можете проверить наличие обновлений веб-плагина вручную в интерфейсе Web Console (Параметры Консоли → Плагины). Предыдущая версия веб-плагина будут автоматически удалена во время обновления.
При обновлении веб-плагина сохраняются уже существующие элементы (например, политики или задачи). Новые параметры элементов, реализующие новые функции Kaspersky Endpoint Security, появятся в существующих элементах и будут иметь значения по умолчанию.
Вы можете обновить веб-плагин следующими способами:
- Обновить веб-плагин в списке веб-плагинов в онлайн-режиме.
Для обновления веб-плагина требуется выбрать дистрибутив веб-плагина Kaspersky Endpoint Security в интерфейсе Web Console и запустить обновление (Параметры Консоли → Плагины). Web Console проверит наличие обновлений на серверах "Лаборатории Касперского" и загрузит необходимые обновления.
- Обновить веб-плагин из файла.
Для обновления веб-плагина требуется выбрать ZIP-архив дистрибутива веб-плагина Kaspersky Endpoint Security в интерфейсе Web Console (Параметры Консоли → Плагины). Дистрибутив веб-плагина вы можете загрузить, например, на веб-сайте "Лаборатории Касперского". Вы можете обновить веб-плагин Kaspersky Endpoint Security только до более новой версии. Обновить веб-плагин до более старой версии невозможно.
При открытии любого элемента (например, политики или задачи) веб-плагин проверяет информацию о совместимости. Если версия веб-плагина равна или выше версии, указанной в информации о совместимости, то вы можете изменять параметры этого элемента. В противном случае изменение параметров выбранного элемента с помощью веб-плагина недоступно. Рекомендуется обновить веб-плагин.
В начало
Развертывание Kaspersky Endpoint Security
Kaspersky Endpoint Security можно разворачивать на компьютерах в сети организации несколькими способами. Вы можете выбрать наиболее подходящий для вашей организации способ развертывания, а также использовать несколько способов развертывания одновременно. Kaspersky Security Center 11 Web Console поддерживает следующие основные способы развертывания:
- Установка программы с помощью мастера развертывания защиты.
Стандартный способ установки, который удобен, если вас удовлетворяют параметры Kaspersky Endpoint Security по умолчанию и в вашей организации простая инфраструктура, которая не требует специальной настройки.
- Установка программы с помощью задачи удаленной установки.
Универсальный способ установки, который позволяет настроить параметры Kaspersky Endpoint Security и гибко управлять задачами удаленной установки. Установка Kaspersky Endpoint Security состоит из следующих этапов:
Kaspersky Security Center также поддерживает другие способы установки Kaspersky Endpoint Security, например, развертывание в составе образа операционной системы. Подробнее о других способах развертывания см. в справке Kaspersky Security Center.
Стандартная установка программы
Для установки программы на компьютерах организации в Kaspersky Security Center 11 Web Console предусмотрен мастер развертывания защиты. Мастер развертывания защиты включает в себя следующие основные действия:
- Выбор инсталляционного пакета Kaspersky Endpoint Security.
Инсталляционный пакет – набор файлов, формируемый для удаленной установки программы "Лаборатории Касперского" при помощи Kaspersky Security Center. Инсталляционный пакет содержит набор параметров, необходимых для установки программы и обеспечения ее работоспособности сразу после установки. Инсталляционный пакет создается на основании файлов с расширениями kpd и kud, входящих в состав дистрибутива программы. Инсталляционный пакет Kaspersky Endpoint Security общий для всех поддерживаемых версий операционной системы Windows и типов архитектуры процессора.
- Создание задачи Сервера администрирования Kaspersky Security Center Удаленная установка программы.
Развертывание Kaspersky Endpoint Security
Чтобы развернуть Kaspersky Endpoint Security,
в главном окне Web Console выберите Обнаружение устройств и развертывание → Развертывание и назначение → Мастер развертывания защиты.
В результате запустится мастер развертывания защиты. Следуйте его указаниям.
На клиентском компьютере необходимо открыть порты TCP 139 и 445, UDP 137 и 138.
Шаг 1. Выбор инсталляционного пакета
На этом шаге в списке инсталляционных пакетов выберите пакет Kaspersky Endpoint Security. Если в списке отсутствует инсталляционный пакет Kaspersky Endpoint Security, вы можете создать пакет по кнопке Добавить. Для создания инсталляционного пакета вам не нужно искать дистрибутив и сохранять его в память компьютера. В Web Console доступен список дистрибутивов, размещенных на серверах "Лаборатории Касперского", и создание инсталляционного пакета выполняется автоматически. "Лаборатория Касперского" обновляет список после выпуска новых версий программ.
Вы можете настроить параметры инсталляционного пакета в Web Console, например, выбрать компоненты программы, которые будут установлены на компьютер.
Шаг 2. Активация программы
На этом шаге добавьте ключ в инсталляционный пакет для активации программы. Этот шаг не является обязательным. Если на Сервере администрирования размещен лицензионный ключ с функцией автоматического распространения, ключ будет добавлен автоматически позднее. Также вы можете активировать программу позднее с помощью задачи Добавить ключ.
Шаг 3. Выбор Агента администрирования
На этом шаге выберите версию Агента администрирования, который будет установлен вместе с Kaspersky Endpoint Security. Агент администрирования обеспечивает взаимодействие между Сервером администрирования и клиентским компьютером. Если на компьютере уже установлен Агент администрирования, установка не повторяется.
Шаг 4. Выбор компьютеров для установки
На этом шаге выберите компьютеры, на которые будет установлена программа Kaspersky Endpoint Security. Доступны следующие способы:
- Назначить задачу группе администрирования. В этом случае задача назначается компьютерам, входящим в ранее созданную группу администрирования.
- Выбрать компьютеры, обнаруженные в сети Сервером администрирования, – нераспределенные устройства. На нераспределенных устройствах не установлен Агент администрирования. В этом случае задача назначается набору устройств. В набор устройств вы можете включать как устройства в группах администрирования, так и нераспределенные устройства.
- Задать адреса устройств вручную или импортировать из списка. Вы можете задавать NetBIOS-имена, IP-адреса, а также диапазоны IP-адресов устройств, которым нужно назначить задачу.
Шаг 5. Настройка дополнительных параметров
На этом шаге настройте следующие дополнительные параметры программы:
- Форсировать загрузку инсталляционного пакета. Выбор средства установки программы:
- С помощью Агента администрирования. Если на компьютере не установлен Агент администрирования, то сначала Агент администрирования будет установлен средствами операционной системы. Далее Kaspersky Endpoint Security устанавливается средствами Агента администрирования.
- Средствами операционной системы с помощью точек распространения. Инсталляционный пакет передается на клиентские компьютеры средствами операционной системы через точки распространения. Этот вариант можно выбрать, если в сети есть хотя бы одна точка распространения. Подробнее о работе точках распространения см. в справке Kaspersky Security Center.
- Средствами операционной системы с помощью Сервера администрирования. Доставка файлов на клиентские компьютеры будет осуществляться средствами операционной системы с помощью Сервера администрирования. Этот вариант можно выбрать, если на клиентском компьютере не установлен Агент администрирования, но клиентский компьютер находится в той же сети, что и Сервер администрирования.
- Не устанавливать программу, если она уже установлена. Снимите этот флажок, если вы хотите, например, установить программу более ранней версии.
- Назначить установку инсталляционного пакета в групповых политиках Active Directory. Установка Kaspersky Endpoint Security выполняется средствами Агента администрирования или средствами Active Directory вручную. Для установки Агента администрирования задача удаленной установки должна быть запущена с правами администратора домена.
Шаг 6. Перезагрузка компьютера
На этом шаге выберите действие, которое будет выполняться, если потребуется перезагрузка компьютера. При установке Kaspersky Endpoint Security перезагрузка не требуется. Перезагрузка требуется, только если перед установкой необходимо удалить несовместимые программы. Также перезагрузка может потребоваться при обновлении версии программы.
Шаг 7. Удаление несовместимых программ
На этом шаге ознакомьтесь со списком несовместимых программы и разрешите удаление этих программ. Если на компьютере установлены несовместимые программы, установка Kaspersky Endpoint Security завершается с ошибкой.
Шаг 8. Перемещение в группу администрирования
На этом шаге выберите группу администрирования, в которую будут перемещены компьютеры после установки Агента администрирования.Перемещение в группу администрирования необходимо для применения политик и групповых задач.Если компьютер уже состоит в любой группе администрирования, то компьютер перемещен не будет. Если вы не выберете группу администрирования, компьютеры будут добавлены в группу Нераспределенные устройства.
Шаг 9. Выбор учетной записи для доступа к компьютеру
На этом шаге выберите учетную запись для установки Агента администрирования средствами операционной системы. В этом случае для доступа к компьютеру требуются права администратора. Вы можете добавить несколько учетных записей. Если у учетной записи нет необходимых прав, мастер установки использует следующую учетную запись. Для установки Kaspersky Endpoint Security средствами Агента администрирования выбирать учетную запись не требуется.
Шаг 10. Запуск установки
Завершение работы мастера. Задача удаленной установки будет запущена автоматически. Вы можете следить за ходом выполнения задачи в свойствах задачи в разделе Результаты.
В начало
Создание инсталляционного пакета
Инсталляционный пакет – набор файлов, формируемый для удаленной установки программы "Лаборатории Касперского" при помощи Kaspersky Security Center. Инсталляционный пакет содержит набор параметров, необходимых для установки программы и обеспечения ее работоспособности сразу после установки. Инсталляционный пакет создается на основании файлов с расширениями kpd и kud, входящих в состав дистрибутива программы. Инсталляционный пакет Kaspersky Endpoint Security общий для всех поддерживаемых версий операционной системы Windows и типов архитектуры процессора.
Чтобы создать инсталляционный пакет, выполните следующие действие:
- В главном окне Web Console выберите Обнаружение устройств и развертывание → Развертывание и назначение → Инсталляционные пакеты.
Откроется список инсталляционных пакетов, загруженных в Web Console.
- Нажмите на кнопку Добавить.
Запустится мастер создания инсталляционного пакета. Следуйте его указаниям.
Шаг 1. Выбор типа инсталляционного пакета
На этом шаге выберите вариант Создать инсталляционный пакет для программы "Лаборатории Касперского".
Мастер создаст инсталляционный пакет из дистрибутива, размещенного на серверах "Лаборатории Касперского". Список обновляется автоматически по мере выпуска новых версий программ. Для установки Kaspersky Endpoint Security рекомендуется выбрать этот вариант.
Также вы можете создать инсталляционный пакет из файла.
Шаг 2. Инсталляционные пакеты
На этом шаге выберите инсталляционный пакет Kaspersky Endpoint Security для Windows. Справа откроется информация о дистрибутиве Kaspersky Endpoint Security. Нажмите на кнопку Загрузить и создать инсталляционный пакет. Запустится процесс создания инсталляционного пакета. Во время создания инсталляционного пакета необходимо принять условия Лицензионного соглашения.
Инсталляционный пакет будет создан и добавлен в Web Console. С помощью инсталляционного пакета вы можете установить Kaspersky Endpoint Security на компьютеры сети организации или обновить версию программы. Также в параметрах инсталляционного пакета вы можете выбрать компоненты программы и настроить параметры установки программы (см. таблицу ниже). Инсталляционный пакет содержит антивирусные базы из хранилища Сервера администрирования. Вы можете обновлять базы в инсталляционном пакете, чтобы уменьшить расход трафика при обновлении баз после установки Kaspersky Endpoint Security.
Параметры инсталляционного пакета
Раздел |
Описание |
---|---|
Компоненты защиты |
В этом разделе вы можете выбрать компоненты программы, которые будут доступны. Вы можете изменить состав компонентов программы позднее с помощью задачи Изменение состава компонентов программы. Компоненты Защита от атак BadUSB, Endpoint Agent и компоненты шифрования данных не устанавливаются по умолчанию. Эти компоненты можно добавить в параметрах инсталляционного пакета. На компьютеры под управлением Windows Server можно установить только следующие компоненты: Защита от файловых угроз, Сетевой экран, Защита от сетевых угроз, Защита от атак BadUSB, Endpoint Agent. |
Параметры установки |
Добавить путь к программе в переменную окружения %PATH%. Вы можете добавить путь установки в переменную %PATH% для удобства использования интерфейса командной строки. Не защищать процесс установки программы. Вы можете выключить защиту установки. Защита установки включает в себя защиту от подмены дистрибутива вредоносными программами, блокирование доступа к папке установки Kaspersky Endpoint Security и блокирование доступа к разделу системного реестра с ключами программы. Выключать защиту процесса установки рекомендуется в том случае, когда иначе невозможно выполнить установку программы (например, такая ситуация может возникнуть при удаленной установке через Windows Remote Desktop). Обеспечить совместимость с Citrix PVS. Вы можете включить поддержку Citrix Provisioning Services для установки Kaspersky Endpoint Security на виртуальную машину. Путь к папке для установки программы. Вы можете изменить путь установки Kaspersky Endpoint Security на клиентском компьютере. По умолчанию программа устанавливается в папку Конфигурационный файл. Вы можете загрузить файл, который задает параметры работы Kaspersky Endpoint Security. Вы можете создать конфигурационный файл в локальном интерфейсе программы. |
Обновление баз в инсталляционном пакете
Инсталляционный пакет содержит антивирусные базы из хранилища Сервера администрирования, актуальные при создании инсталляционного пакета. После создания инсталляционного пакета вы можете обновлять антивирусные базы в инсталляционном пакете. Это позволяет уменьшить расход трафика на обновление антивирусных баз после установки Kaspersky Endpoint Security.
Чтобы обновить антивирусные базы в хранилище Сервера администрирования, используйте задачу Сервера администрирования Загрузка обновлений в хранилище Сервера администрирования. Подробнее об обновлении антивирусных баз в хранилище Сервера администрирования см. в справке Kaspersky Security Center.
Вы можете обновлять базы в инсталляционном пакете только в Консоли администрирования и Kaspersky Security Center Web Console. Обновлять базы в инсталляционном пакете в программе Kaspersky Security Center Cloud Console невозможно.
Чтобы обновить антивирусные базы в инсталляционном пакете, выполните следующие действия:
- В главном окне Web Console выберите Обнаружение устройств и развертывание → Развертывание и назначение → Инсталляционные пакеты.
Откроется список инсталляционных пакетов, загруженных в Web Console.
- Нажмите на название инсталляционного пакета Kaspersky Endpoint Security, в котором вы хотите обновить антивирусные базы.
Откроется окно свойств инсталляционного пакета.
- На закладке Общая информация нажмите на ссылку Обновить базы.
В результате антивирусные базы в инсталляционном пакете будут обновлены из хранилища Сервера администрирования. Файл bases.cab
, который входит в комплект поставки, будет заменен папкой bases
. Внутри папки будут расположены файлы пакетов обновлений.
Создание задачи удаленной установки
Чтобы создать задачу удаленной установки, выполните следующие действия:
- В главном окне Web Console выберите Устройства → Задачи.
Откроется список задач.
- Нажмите на кнопку Добавить.
Запустится мастер создания задачи. Следуйте его указаниям.
Шаг 1. Настройка основных параметров задачи
На этом шаге настройте основные параметры задачи:
- В раскрывающимся списке Программа выберите Kaspersky Security Center.
- В раскрывающемся списке Тип задачи выберите Удаленная установка программы.
- В поле Название задачи введите короткое описание, например,
Установка Kaspersky Endpoint Security для менеджеров
. - В блоке Устройства, которым будет назначена задача выберите область действия задачи.
Шаг 2. Выбор компьютеров для установки
На этом шаге выберите компьютеры, на которые будет установлена программа Kaspersky Endpoint Security, в соответствии с выбранным вариантом области действия задачи.
Шаг 3. Настройка параметров инсталляционного пакета
На этом шаге настройте параметры инсталляционного пакета:
- Выберите инсталляционный пакет Kaspersky Endpoint Security.
- Выберите инсталляционный пакет Агента администрирования.
Выбранная версия Агента администрирования будет установлена вместе с Kaspersky Endpoint Security. Агент администрирования обеспечивает взаимодействие между Сервером администрирования и клиентским компьютером. Если на компьютере уже установлен Агент администрирования, установка не повторяется.
- В блоке Форсировать загрузку инсталляционного пакета выберите средства установки программы:
- С помощью Агента администрирования. Если на компьютере не установлен Агент администрирования, то сначала Агент администрирования будет установлен средствами операционной системы. Далее Kaspersky Endpoint Security устанавливается средствами Агента администрирования.
- Средствами операционной системы с помощью точек распространения. Инсталляционный пакет передается на клиентские компьютеры средствами операционной системы через точки распространения. Этот вариант можно выбрать, если в сети есть хотя бы одна точка распространения. Подробнее о работе точках распространения см. в справке Kaspersky Security Center.
- Средствами операционной системы с помощью Сервера администрирования. Доставка файлов на клиентские компьютеры будет осуществляться средствами операционной системы с помощью Сервера администрирования. Этот вариант можно выбрать, если на клиентском компьютере не установлен Агент администрирования, но клиентский компьютер находится в той же сети, что и Сервер администрирования.
- В поле Максимальное количество одновременных загрузок установите ограничение количества запросов к Серверу администрирования для загрузки инсталляционного пакета. Ограничение запросов позволит избежать перегрузки сети.
- В поле Количество попыток установки установите ограничение попыток установить программу. Если установка Kaspersky Endpoint Security завершается с ошибкой, задача автоматически запускает установку повторно.
- Если требуется, снимите флажок Не устанавливать программу, если она уже установлена. Это позволит, например, установить программу более ранней версии.
- Если требуется, снимите флажок Предварительно проверять версию операционной системы. Это позволит избежать загрузки дистрибутива программы, если операционная система компьютера не соответствует программным требованиям. Если вы уверены, что операционная система компьютера соответствует программным требованиям, проверку можно пропустить.
- Если требуется, установите флажок Назначить установку инсталляционного пакета в групповых политиках Active Directory. Установка Kaspersky Endpoint Security выполняется средствами Агента администрирования или средствами Active Directory вручную. Для установки Агента администрирования задача удаленной установки должна быть запущена с правами администратора домена.
- Если требуется, установите флажок Предлагать пользователю закрыть работающие программы. Установка Kaspersky Endpoint Security требует ресурсов компьютера. Для удобства пользователя мастер установки программы предлагает закрыть работающие программы перед началом установки. Это позволит избежать замедление в работе других программ и возможных сбоев в работе компьютера.
- В блоке Поведение устройств, управляемых этим Сервером выберите способ установки Kaspersky Endpoint Security. Если в сети установлено более одного Сервера администрирования, эти Серверы могут видеть одни и те же клиентские компьютеры. Это может привести, например, к удаленной установке одной и той же программы на одном и том же клиентском компьютере с нескольких Серверов администрирования и к другим конфликтам.
Шаг 4. Выбор учетной записи для доступа к компьютеру
На этом шаге выберите учетную запись для установки Агента администрирования средствами операционной системы. В этом случае для доступа к компьютеру требуются права администратора. Вы можете добавить несколько учетных записей. Если у учетной записи нет необходимых прав, мастер установки использует следующую учетную запись. Для установки Kaspersky Endpoint Security средствами Агента администрирования выбирать учетную запись не требуется.
Шаг 5. Завершение создания задачи
Завершите работу мастера по кнопке Создать. В списке задач отобразится новая задача. Для выполнения задачи установите флажок напротив задачи и нажмите на кнопку Запустить. Установка программы будет выполнена в тихом режиме.
После установки в области уведомлений компьютера пользователя будет добавлен значок . Если значок имеет вид
, убедитесь, что вы активировали программу.
Изменение состава программы
Во время установки программы вы можете выбрать компоненты, которые будут доступны. Вы можете изменить состав программы следующими способами:
- Локально с помощью мастера установки программы.
Изменение состава программы выполняется обычным способом, принятым для операционной системы Windows, через Панель управления. Запустится мастер установки программы. Следуйте указаниям на экране.
- Удаленно с помощью Kaspersky Security Center.
Для изменения состава компонентов Kaspersky Endpoint Security после установки программы предназначена задача Изменение состава компонентов программы.
Изменение состава программы имеет следующие особенности:
- На компьютеры под управлением Windows Server можно установить не все компоненты Kaspersky Endpoint Security (например, недоступен компонент Адаптивный контроль аномалий).
- Если на компьютере жесткие диски защищены полнодисковым шифрованием (FDE), удалить компонент Полнодисковое шифрование невозможно. Для удаления компонента Полнодисковое шифрование расшифруйте все жесткие диски компьютера.
- Если на компьютере есть зашифрованные файлы (FLE) или пользователь использует зашифрованные съемные диски (FDE или FLE), после удаления компонентов шифрования данных получить доступ к файлам и съемным дискам будет невозможно. Вы можете получить доступ к файлам и съемным дискам, если переустановите компоненты шифрования данных.
Чтобы изменить состав компонентов программы через Kaspersky Security Center, выполните следующие действия:
- В главном окне Web Console выберите Устройства → Задачи.
Откроется список задач.
- Нажмите на кнопку Добавить.
Запустится мастер создания задачи.
- Настройте параметры задачи:
- В раскрывающемся списке Программа выберите Kaspersky Endpoint Security для Windows.
- В раскрывающемся списке Тип задачи выберите Изменение состава компонентов программы.
- В поле Название задачи введите короткое описание, например,
Добавление компонента Контроль программ
. - В блоке Выбор устройств, которым будет назначена задача выберите область действия задачи.
- Выберите устройства в соответствии с выбранным вариантом области действия задачи. Нажмите на кнопку Далее.
- Завершите работу мастера по кнопке Готово.
В списке задач отобразится новая задача.
- Нажмите на задачу Kaspersky Endpoint Security Изменение состава компонентов программы.
Откроется окно свойств задачи.
- Выберите закладку Параметры программы.
- Выберите компоненты программы, которые будут доступны.
- Если требуется, включите защиту паролем на выполнение задачи:
- Установите флажок Использовать пароль для изменения состава компонентов.
- Введите учетные данные пользователя KLAdmin.
- Нажмите на кнопку Сохранить.
- Установите флажок напротив задачи.
- Нажмите на кнопку Запустить.
В результате на компьютерах пользователей будет изменен состав компонентов Kaspersky Endpoint Security в тихом режиме. В локальном интерфейсе программы будут отображаться параметры доступных компонентов. Компоненты, которые не вошли в состав программы, выключены, а параметры этих компонентов недоступны.
В начало
Подготовка программы к работе
После развертывания программы на клиентских компьютерах для работы с Kaspersky Endpoint Security из Kaspersky Security Center 11 Web Console вам нужно выполнить следующие действия:
- Создать и настроить политику.
При помощи политик вы можете установить одинаковые значения параметров работы программы Kaspersky Endpoint Security для всех клиентских компьютеров, входящих в состав группы администрирования. Мастер первоначальной настройки Kaspersky Security Center 11 Web Console создает политику для Kaspersky Endpoint Security автоматически.
- Создать задачи Обновление и Антивирусная проверка.
Задача Обновление требуется для поддержания защиты компьютера в актуальном состоянии. При выполнении задачи Kaspersky Endpoint Security обновляет антивирусные базы и модули программы. Задача Обновление создается автоматически мастером первоначальной настройки Kaspersky Security Center 11 Web Console. Для создания задачи Обновления во время работы мастера установите веб-плагин Kaspersky Endpoint Security для Windows.
Задача Антивирусная проверка требуется для своевременного обнаружения вирусов и других программ, представляющих угрозу. Задачу Антивирусная проверка вам нужно создать вручную.
Чтобы выполнить задачу Антивирусная проверка, выполните следующие действия:
- В главном окне Web Console выберите Устройства → Задачи.
Откроется список задач.
- Нажмите на кнопку Добавить.
Запустится мастер создания задачи.
- Настройте параметры задачи:
- В раскрывающемся списке Программа выберите Kaspersky Endpoint Security для Windows.
- В списке Тип задачи выберите Антивирусная проверка.
- В поле Название задачи введите короткое описание, например,
Еженедельная проверка
. - В блоке Выбор устройств, которым будет назначена задача выберите область действия задачи.
- Выберите устройства в соответствии с выбранным вариантом области действия задачи. Нажмите на кнопку Далее.
- Завершите работу мастера по кнопке Готово.
В списке задач отобразится новая задача.
- Для настройки расписания выполнения задачи перейдите в свойства задачи.
Рекомендуется настроить расписание выполнения задачи минимум раз в неделю.
- Установите флажок напротив задачи.
- Нажмите на кнопку Запустить.
Вы можете отслеживать статус задачи, количество устройств, на которых задача выполнена успешно или завершилась с ошибкой.
В результате на компьютерах пользователей будет выполняться антивирусная проверка в соответствии с установленным расписанием.
В начало
Активация Kaspersky Endpoint Security
Активация – это процедура введения в действие лицензии, дающей право на использование полнофункциональной версии программы в течение срока действия лицензии. Процедура активации программы заключается в добавлении ключа.
Вы можете активировать программу дистанционно из интерфейса Kaspersky Security Center 11 Web Console следующими способами:
- С помощью задачи Добавить ключ.
Этот способ позволяет добавить ключ на конкретный компьютер или компьютеры, входящие в группу администрирования.
- Путем распространения на компьютеры ключа, размещенного на Сервере администрирования Kaspersky Security Center.
Этот способ позволяет автоматически добавлять ключ на компьютеры, уже подключенные к Kaspersky Security Center, а также на новые компьютеры. Для использования этого способа требуется сначала добавить ключ на Сервер администрирования Kaspersky Security Center. Подробнее о добавлении ключей на Сервер администрирования Kaspersky Security Center см. в справке Kaspersky Security Center.
Для Kaspersky Security Center Cloud Console предусмотрена пробная версия. Пробная версия – это специальная версия Kaspersky Security Center Cloud Console, предназначенная для ознакомления пользователя с функциями Kaspersky Security Center Cloud Console. В этой версии вы можете выполнять действия в рабочем пространстве в течении 30 дней. Все управляемые программы запускаются по пробной лицензии Kaspersky Security Center Cloud Console автоматически, включая Kaspersky Endpoint Security. При этом активировать Kaspersky Endpoint Security по собственной пробной лицензии по истечении пробной лицензии Kaspersky Endpoint Security Cloud Console невозможно. Подробнее о лицензировании Kaspersky Security Center см. в справке Kaspersky Security Center Cloud Console.
Пробная версия Kaspersky Security Center Cloud Console не позволяет вам впоследствии перейти на коммерческую версию. Любое пробное рабочее пространство будет автоматически удалено со всем его содержимым по истечении 30-дневного срока.
Вы можете контролировать использование лицензий следующими способами:
- Просмотреть Отчет об использовании ключей в инфраструктуре организации (Мониторинг и отчеты → Отчеты).
- Просмотреть статусы компьютеров на закладке Устройства → Управляемые устройства. Если программа не активирована, то у компьютера будет статус
и описание статуса Программа не активирована.
- Просмотреть информацию о лицензии в свойствах компьютера.
- Просмотреть свойства ключа (Операции → Лицензирование).
Чтобы активировать программу с помощью задачи Добавить ключ, выполните следующие действия:
- В главном окне Web Console выберите Устройства → Задачи.
Откроется список задач.
- Нажмите на кнопку Добавить.
Запустится мастер создания задачи.
- Настройте параметры задачи:
- В раскрывающемся списке Программа выберите Kaspersky Endpoint Security для Windows.
- В раскрывающемся списке Тип задачи выберите Добавить ключ.
- В поле Название задачи введите короткое описание, например,
Активация Kaspersky Endpoint Security для Windows
. - В блоке Выбор устройств, которым будет назначена задача выберите область действия задачи. Нажмите на кнопку Далее.
- Выберите устройства в соответствии с выбранным вариантом области действия задачи. Нажмите на кнопку Далее.
- Выберите лицензию, по которой вы хотите активировать программу. Нажмите на кнопку Далее.
Вы можете добавлять ключи в Web Console (Операции → Лицензирование).
- Ознакомьтесь с информацией о лицензии. Нажмите на кнопку Далее.
- Завершите работу мастера по кнопке Создать.
В списке задач отобразится новая задача.
- Установите флажок напротив задачи.
- Нажмите на кнопку Запустить.
В результате на компьютерах пользователей будет активирована программа Kaspersky Endpoint Security.
В свойствах задачи Добавить ключ вы можете добавить на компьютер дополнительный ключ. Дополнительный ключ становится активным либо по истечении срока годности активного ключа, либо при удалении активного ключа. Наличие дополнительного ключа позволяет избежать ограничения функциональности программы в момент окончания срока действия лицензии.
Чтобы активировать программу путем распространения на компьютеры ключа, размещенного на Сервере администрирования Kaspersky Security Center, выполните следующие действия:
- В главном окне Web Console выберите Операции → Лицензирование.
- Откройте свойства ключа с помощью нажатия на название продукта, к которому относится ключ.
- Включите переключатель Распространять ключ автоматически.
- Нажмите на кнопку Сохранить.
В результате ключ будет автоматически распространяться на компьютеры, для которых он подходит. При автоматическом распространении ключа в качестве активного или дополнительного учитывается лицензионное ограничение на количество компьютеров, заданное в свойствах ключа. Если лицензионное ограничение достигнуто, распространение ключа на компьютеры автоматически прекращается. Вы можете просмотреть количество компьютеров, на которые добавлен ключ, и другие данные в свойствах ключа на закладке Устройства.
В начало
Удаление Kaspersky Endpoint Security
Вы можете удалить программу дистанционно с помощью задачи Удаленная деинсталляция программы. При выполнении задачи Kaspersky Endpoint Security загрузит на компьютер пользователя утилиту для удаления программы. После завершения удаления программы, утилита будет удалена автоматически.
Чтобы удалить Kaspersky Endpoint Security, выполните следующие действия:
- В главном окне Web Console выберите Устройства → Задачи.
Откроется список задач.
- Нажмите на кнопку Добавить.
Запустится мастер создания задачи. Следуйте его указаниям.
Шаг 1. Настройка основных параметров задачи
На этом шаге настройте основные параметры задачи:
- В раскрывающимся списке Программа выберите Kaspersky Security Center.
- В раскрывающемся списке Тип задачи выберите Удаленная деинсталляция программы.
- В поле Название задачи введите короткое описание, например,
Удаление Kaspersky Endpoint Security на компьютерах Службы технической поддержки
. - В блоке Выбор устройств, которым будет назначена задача выберите область действия задачи.
Шаг 2. Выбор компьютеров для удаления
На этом шаге выберите компьютеры, на которых будет удалена программа Kaspersky Endpoint Security, в соответствии с выбранным вариантом области действия задачи.
Шаг 3. Настройка параметров удаления программы
На этом шаге настройте параметры удаления программы:
- Выберите тип Удалить управляемую программу.
- Выберите программу Kaspersky Endpoint Security для Windows.
- В блоке Форсировать загрузку утилиты деинсталляции выберите средства доставки утилиты:
- С помощью Агента администрирования. Если на компьютере не установлен Агент администрирования, то сначала Агент администрирования будет установлен средствами операционной системы. Далее Kaspersky Endpoint Security удаляется средствами Агента администрирования.
- Средствами Microsoft Windows с помощью Сервера администрирования. Доставка утилиты на клиентские компьютеры будет осуществляться средствами операционной системы с помощью Сервера администрирования. Этот вариант можно выбрать, если на клиентском компьютере не установлен Агент администрирования, но клиентский компьютер находится в той же сети, что и Сервер администрирования.
- Средствами операционной системы с помощью точек распределения. Утилита передается на клиентские компьютеры средствами операционной системы через точки распространения. Этот вариант можно выбрать, если в сети есть хотя бы одна точка распространения. Подробнее о работе точках распространения см. в справке Kaspersky Security Center.
- В поле Максимальное количество одновременных загрузок установите ограничение количества запросов к Серверу администрирования для загрузки утилиты для удаления программы. Ограничение запросов позволит избежать перегрузки сети.
- В поле Количество попыток деинсталляции установите ограничение попыток удалить программу. Если удаление Kaspersky Endpoint Security завершается с ошибкой, задача автоматически запускает удаление повторно.
- Если требуется, снимите флажок Предварительно проверять версию операционной системы. Это позволит избежать загрузки утилиты деинсталляции, если операционная система компьютера не соответствует программным требованиям. Если вы уверены, что операционная система компьютеров соответствует программным требованиям, проверку можно пропустить.
Шаг 4. Выбор учетной записи для доступа к компьютеру
На этом шаге выберите учетную запись для удаления Kaspersky Endpoint Security средствами операционной системы. В этом случае для доступа к компьютеру требуются права администратора. Вы можете добавить несколько учетных записей. Если у учетной записи нет необходимых прав, мастер удаления использует следующую учетную запись. Для удаления Kaspersky Endpoint Security средствами Агента администрирования выбирать учетную запись не требуется.
Шаг 5. Завершение создания задачи
Завершите работу мастера по кнопке Создать. В списке задач отобразится новая задача.
Для выполнения задачи установите флажок напротив задачи и нажмите на кнопку Запустить. Удаление программы будет выполнено в тихом режиме. После завершения удаления Kaspersky Endpoint Security покажет запрос на перезагрузку компьютера.
Если операция удаления программы защищена паролем, введите пароль учетной записи KLAdmin в свойствах задачи Удаленная деинсталляция программы. Без пароля задача не будет выполнена.
Чтобы использовать пароль учетной записи KLAdmin в задаче Удаленная деинсталляция программы, выполните следующие действия:
- В главном окне Web Console выберите Устройства → Задачи.
Откроется список задач.
- Нажмите на задачу Kaspersky Security Center Удаленная деинсталляция программы.
Откроется окно свойств задачи.
- Выберите закладку Параметры программы.
- Установите флажок Использовать пароль деинсталляции.
- Введите пароль учетной записи KLAdmin.
- Нажмите на кнопку Сохранить.
Запуск и остановка Kaspersky Endpoint Security
После установки Kaspersky Endpoint Security на компьютер пользователя запуск программы выполняется автоматически. Далее по умолчанию запуск Kaspersky Endpoint Security выполняется сразу после операционной системы. Вы можете контролировать статус работы программы с помощью веб-виджета Состояние защиты на закладке Мониторинг и отчеты.
Чтобы настроить запуск Kaspersky Endpoint Security, выполните следующие действия:
- В главном окне Web Console выберите Устройства → Политики и профили политик.
- Нажмите на название политики Kaspersky Endpoint Security для компьютеров, на которых вы хотите настроить запуск программы.
Откроется окно свойств политики.
- Выберите закладку Параметры программы.
- Выберите раздел Общие параметры.
- Перейдите по ссылке Параметры программы.
- С помощью флажка Запускать Kaspersky Endpoint Security для Windows при включении компьютера настройте запуск программы.
- Нажмите на кнопку ОК.
- Подтвердите изменения по кнопке Сохранить.
Чтобы запустить или остановить Kaspersky Endpoint Security дистанционно, выполните следующие действия:
- В главном окне Web Console выберите Устройства → Управляемые устройства.
- Нажмите на имя компьютера, на котором вы хотите запустить или остановить Kaspersky Endpoint Security.
Откроется окно свойств компьютера.
- Выберите закладку Программы.
- Установите флажок напротив программы Kaspersky Endpoint Security для Windows.
- Нажмите на кнопку Запустить или Остановить.
Обновление баз и модулей программы
Обновление баз и модулей программы Kaspersky Endpoint Security обеспечивает актуальность защиты компьютера. Каждый день в мире появляются новые вирусы и другие программы, представляющие угрозу. Информация об угрозах и способах их нейтрализации содержится в базах Kaspersky Endpoint Security. Чтобы своевременно обнаруживать угрозы, вам нужно регулярно обновлять базы и модули программы.
На компьютерах пользователей обновляются следующие объекты:
- Антивирусные базы. Антивирусные базы включают в себя базы сигнатур вредоносных программ, описание сетевых атак, базы вредоносных и фишинговых веб-адресов, базы баннеров, спам-базы и другие данные.
- Модули программы. Обновление модулей предназначено для устранения уязвимостей в программе и улучшения методов защиты компьютера. Обновления модулей могут менять поведение компонентов программы и добавлять новые возможности.
Kaspersky Endpoint Security поддерживает следующие схемы обновления баз и модулей программы:
- Обновление с серверов "Лаборатории Касперского".
Серверы обновлений "Лаборатории Касперского" расположены в разных странах по всему миру. Это обеспечивает высокую надежность обновления. Если обновление не может быть выполнено с одного сервера, Kaspersky Endpoint Security переключается к следующему серверу.
Обновление с серверов "Лаборатории Касперского"
- Централизованное обновление.
Централизованное обновление обеспечивает снижение внешнего интернет-трафика, а также удобство контроля за обновлением.
Централизованное обновление состоит из следующих этапов:
- Загрузка пакета обновлений в хранилище внутри сети организации.
Загрузку пакета обновлений в хранилище обеспечивает задача Сервера администрирования Загрузка обновлений в хранилище Сервера администрирования.
- Загрузка пакета обновлений в папку общего доступа (необязательно).
Загрузку пакета обновлений в папку общего доступа можно обеспечить следующими способами:
- С помощью задачи Kaspersky Endpoint Security Обновление. Задача предназначена для одного из компьютеров локальной сети организации.
- С помощью Kaspersky Update Utility. Подробную информацию о работе с Kaspersky Update Utility см. в Базе знаний "Лаборатории Касперского".
- Распространение пакета обновлений на клиентские компьютеры.
Распространение пакета обновлений на клиентские компьютеры обеспечивает задача Kaspersky Endpoint Security Обновление. Вы можете создать неограниченное количество задач обновления для каждой из групп администрирования.
Обновление с серверного хранилища
Обновление из папки общего доступа
Обновление с помощью Kaspersky Update Utility
- Загрузка пакета обновлений в хранилище внутри сети организации.
Для Web Console по умолчанию список источников обновлений содержит Сервер администрирования Kaspersky Security Center и серверы обновлений "Лаборатории Касперского". Для Kaspersky Security Center Cloud Console по умолчанию список источников обновлений содержит точки распространения и серверы обновлений "Лаборатории Касперского". Подробнее о точках распространения см. в справке Kaspersky Security Center Cloud Console. Вы можете добавлять в список другие источники обновлений. В качестве источников обновлений можно указывать HTTP- или FTP-серверы, папки общего доступа. Если обновление не может быть выполнено с одного источника обновлений, Kaspersky Endpoint Security переключается к следующему.
Загрузка обновлений с серверов обновлений "Лаборатории Касперского" или с других FTP- или HTTP-серверов осуществляется по стандартным сетевым протоколам. Если для доступа к источнику обновлений требуется подключение к прокси-серверу, введите параметры прокси-сервера в свойствах политики Kaspersky Endpoint Security.
Обновление с серверного хранилища
Для экономии интернет-трафика вы можете настроить обновление баз и модулей программы на компьютерах локальной сети организации с серверного хранилища. Для этого Kaspersky Security Center должен загружать пакет обновлений в хранилище (FTP-, HTTP-сервер, сетевая или локальная папка) с серверов обновлений "Лаборатории Касперского". В этом случае остальные компьютеры локальной сети организации смогут получать пакет обновлений с серверного хранилища.
Настройка обновления баз и модулей программы с серверного хранилища состоит из следующих этапов:
- Настройка перемещения пакета обновлений в хранилище на Сервере администрирования (задача Загрузка обновлений в хранилище Сервера администрирования).
- Настройка обновления баз и модулей программы из указанного серверного хранилища на остальных компьютерах локальной сети организации (задача Обновление).
Обновление с серверного хранилища
Чтобы настроить загрузку пакета обновлений в серверное хранилище, выполните следующие действия:
- В главном окне Web Console выберите Устройства → Задачи.
Откроется список задач.
- Нажмите на задачу Сервера администрирования Загрузка обновлений в хранилище Сервера администрирования.
Откроется окно свойств задачи.
Задача Загрузка обновлений в хранилище Сервера администрирования создается автоматически мастером первоначальной настройки Kaspersky Security Center 11 Web Console и может существовать только в единственном экземпляре.
- Выберите закладку Параметры программы.
- В блоке Прочие параметры нажмите на кнопку Настроить.
- В поле Папка для хранения обновлений укажите адрес FTP- или HTTP-сервера, сетевой или локальной папки, в которую Kaspersky Security Center копирует пакет обновлений, полученный с серверов обновлений "Лаборатории Касперского".
Формат пути для источника обновлений следующий:
- Для FTP- или HTTP-сервера введите веб-адрес или IP-адрес сайта.
Например,
http://dnl-01.geo.kaspersky.com/
или93.191.13.103
.Для FTP-сервера в адресе можно указывать параметры аутентификации в формате
ftp://<имя пользователя>:<пароль>@<узел>:<порт>
. - Для сетевой или локальной папки введите полный путь к папке.
Например,
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP11\Update distribution\
.
- Для FTP- или HTTP-сервера введите веб-адрес или IP-адрес сайта.
- Нажмите на кнопку ОК.
- Подтвердите изменения по кнопке Сохранить.
Чтобы настроить обновление Kaspersky Endpoint Security из указанного серверного хранилища, выполните следующие действия:
- В главном окне Web Console выберите Устройства → Задачи.
Откроется список задач.
- Нажмите на задачу Kaspersky Endpoint Security Обновление.
Откроется окно свойств задачи.
Задача Обновление создается автоматически мастером первоначальной настройки Kaspersky Security Center 11 Web Console. Для создания задачи Обновления во время работы мастера установите веб-плагин Kaspersky Endpoint Security для Windows.
- Выберите закладку Параметры программы → Локальный режим.
- В списке источников обновления нажмите на кнопку Добавить.
- В поле Источник укажите адрес FTP- или HTTP-сервера, сетевой или локальной папки, в которую Kaspersky Security Center копирует пакет обновлений, полученный с серверов обновлений "Лаборатории Касперского".
Адрес источника должен совпадать с адресом, указанный ранее в поле Папка для хранения обновлений при настройке загрузки обновлений в серверное хранилище (см. инструкцию выше).
- В блоке Статус выберите вариант Включено.
- Нажмите на кнопку ОК.
- Настройте приоритеты источников обновлений с помощью кнопок Вверх и Вниз.
- Нажмите на кнопку Сохранить.
Если обновление не может быть выполнено из первого источника обновлений, Kaspersky Endpoint Security переключается к следующему автоматически.
В начало
Обновление из папки общего доступа
Для экономии интернет-трафика вы можете настроить обновление баз и модулей программы на компьютерах локальной сети организации из папки общего доступа. Для этого один из компьютеров локальной сети организации должен получать пакеты обновлений с Сервера администрирования Kaspersky Security Center или серверов обновлений "Лаборатории Касперского" и копировать полученный пакет обновлений в папку общего доступа. В этом случае остальные компьютеры локальной сети организации смогут получать пакет обновлений из папки общего доступа.
Настройка обновления баз и модулей программы из папки общего доступа состоит из следующих этапов:
- Включение режима копирования пакета обновлений в папку общего доступа на одном из компьютеров локальной сети организации.
- Настройка обновления баз и модулей программы из указанной папки общего доступа на остальных компьютерах локальной сети организации.
Обновление из папки общего доступа
Чтобы включить режим копирования пакета обновлений в папку общего доступа, выполните следующие действия:
- В главном окне Web Console выберите Устройства → Задачи.
Откроется список задач.
- Нажмите на задачу Kaspersky Endpoint Security Обновление.
Откроется окно свойств задачи.
Задача Обновление создается автоматически мастером первоначальной настройки Kaspersky Security Center 11 Web Console. Для создания задачи Обновления во время работы мастера установите веб-плагин Kaspersky Endpoint Security для Windows.
- Выберите закладку Параметры программы → Локальный режим.
- Настройте источники обновлений.
В качестве источников обновлений могут быть использованы серверы обновлений "Лаборатории Касперского", Сервер администрирования Kaspersky Security Center или другие FTP- или HTTP-серверы, локальные или сетевые папки.
- Установите флажок Копировать обновления в папку.
- В поле Расположение введите путь к папке общего доступа.
Если оставить поле пустым, Kaspersky Endpoint Security будет копировать пакет обновлений в папку
C:\Documents and Settings\All Users\Application Data\Kaspersky Lab\AVP11\Update distribution\
. - Нажмите на кнопку Сохранить.
Задача Обновление должна быть назначена для одного компьютера, который будет считаться источником обновлений.
Чтобы настроить обновление из папки общего доступа, выполните следующие действия:
- В главном окне Web Console выберите Устройства → Задачи.
Откроется список задач.
- Нажмите на кнопку Добавить.
Запустится мастер создания задачи.
- Настройте параметры задачи:
- В раскрывающемся списке Программа выберите Kaspersky Endpoint Security для Windows.
- В списке Тип задачи выберите Обновление.
- В поле Название задачи введите короткое описание, например,
Обновление из папки общего доступа
. - В блоке Выбор устройств, которым будет назначена задача выберите область действия задачи.
Задача Обновление должна быть назначена остальным компьютерам локальной сети организации кроме компьютера, который считается источником обновлений.
- Выберите устройства в соответствии с выбранным вариантом области действия задачи и нажмите на кнопку Далее.
- Завершите работу мастера по кнопке Создать.
В таблице задач отобразится новая задача.
- Нажмите на созданную задачу Обновление.
Откроется окно свойств задачи.
- Перейдите в раздел Параметры программы.
- Выберите закладку Локальный режим.
- В блоке Источник обновлений нажмите на кнопку Добавить.
- В поле Источник укажите путь к папке общего доступа.
Адрес источника должен совпадать с адресом, указанным ранее в поле Расположение при настройке режима копирования пакета обновлений в папку общего доступа (см. инструкцию выше).
- Нажмите на кнопку ОК.
- Настройте приоритеты источников обновлений с помощью кнопок Вверх и Вниз.
- Нажмите на кнопку Сохранить.
Обновление с помощью Kaspersky Update Utility
Для экономии интернет-трафика вы можете настроить обновление баз и модулей программы на компьютерах локальной сети организации из папки общего доступа с помощью утилиты Kaspersky Update Utility. Для этого один из компьютеров локальной сети организации должен получать пакеты обновлений с Сервера администрирования Kaspersky Security Center или серверов обновлений "Лаборатории Касперского" и копировать полученные пакеты обновлений в папку общего доступа с помощью утилиты. В этом случае остальные компьютеры локальной сети организации смогут получать пакет обновлений из папки общего доступа.
Настройка обновления баз и модулей программы из папки общего доступа состоит из следующих этапов:
- Установка Kaspersky Update Utility на одном из компьютеров локальной сети организации.
- Настройка копирования пакета обновлений в папку общего доступа в параметрах Kaspersky Update Utility.
- Настройка обновления баз и модулей программы из указанной папки общего доступа на остальных компьютерах локальной сети организации.
Обновление с помощью Kaspersky Update Utility
Вы можете загрузить дистрибутив Kaspersky Update Utility с веб-сайта Службы технической поддержки "Лаборатории Касперского". После установки утилиты выберите источник обновлений (например, хранилище Сервера администрирования) и папку общего доступа, в которую Kaspersky Update Utility будет копировать пакеты обновлений. Подробную информацию о работе с Kaspersky Update Utility см. в Базе знаний "Лаборатории Касперского".
Чтобы настроить обновление из папки общего доступа, выполните следующие действия:
- В главном окне Web Console выберите Устройства → Задачи.
Откроется список задач.
- Нажмите на задачу Kaspersky Endpoint Security Обновление.
Откроется окно свойств задачи.
Задача Обновление создается автоматически мастером первоначальной настройки Kaspersky Security Center 11 Web Console. Для создания задачи Обновления во время работы мастера установите веб-плагин Kaspersky Endpoint Security для Windows.
- Выберите закладку Параметры программы → Локальный режим.
- В списке источников обновлений нажмите на кнопку Добавить.
- В поле Источник укажите путь к папке общего доступа.
Адрес источника должен совпадать с адресом, указанным в параметрах Kaspersky Update Utility.
- Нажмите на кнопку ОК.
- Настройте приоритеты источников обновлений с помощью кнопок Вверх и Вниз.
- Нажмите на кнопку Сохранить.
Обновление в мобильном режиме
Мобильный режим – режим работы Kaspersky Endpoint Security, при котором компьютер покидает периметр сети организации (автономный компьютер). Подробнее о работе с автономными компьютерами и автономными пользователями см. в справке Kaspersky Security Center.
Автономный компьютер за пределами сети организации не может подключиться к Серверу администрирования для обновления баз и модулей программы. По умолчанию для обновления баз и модулей программы в мобильном режиме в качестве источника обновлений используются только серверы обновлений "Лаборатории Касперского". Использование прокси-сервера для подключения к интернету определяется специальной политикой для автономных пользователей. Политику для автономных пользователей требуется создать отдельно. После перехода Kaspersky Endpoint Security в мобильный режим задача обновления запускается раз в два часа.
Чтобы настроить параметры обновления в мобильном режиме, выполните следующие действия:
- В главном окне Web Console выберите Устройства → Задачи.
Откроется список задач.
- Нажмите на задачу Kaspersky Endpoint Security Обновление.
Откроется окно свойств задачи.
Задача Обновление создается автоматически мастером первоначальной настройки Kaspersky Security Center 11 Web Console. Для создания задачи Обновления во время работы мастера установите веб-плагин Kaspersky Endpoint Security для Windows.
Выберите закладку Параметры программы → Мобильный режим.
- Настройте источники обновлений. В качестве источников обновлений могут быть использованы серверы обновлений "Лаборатории Касперского" или другие FTP- или HTTP-серверы, локальные или сетевые папки.
- Нажмите на кнопку Сохранить.
В результате на компьютерах пользователей будут обновлены базы и модули программы при переходе в мобильный режим.
В начало
Использование прокси-сервера при обновлении
Для загрузки обновлений баз и модулей программы из источника обновлений может потребоваться указать параметры прокси-сервера. Если источников обновлений несколько, параметры прокси-сервера применяются для всех источников. Если для некоторых источников обновлений прокси-сервер не нужен, вы можете выключить использование прокси-сервера в свойствах политики. Kaspersky Endpoint Security также будет использовать прокси-сервер для доступа к Kaspersky Security Network и серверам активации.
Чтобы настроить подключение к источникам обновлений через прокси-сервер, выполните следующие действия:
- В главном окне Web Console нажмите
.
Откроется окно свойств Сервера администрирования.
- Перейдите в раздел Параметры доступа к сети Интернет.
- Установите флажок Использовать прокси-сервер.
- Настройте параметры подключения к прокси-серверу: адрес прокси-сервера, порт и параметры аутентификации (имя пользователя и пароль).
- Нажмите на кнопку Сохранить.
Чтобы выключить использование прокси-сервера для определенной группы администрирования, выполните следующие действия:
- В главном окне Web Console выберите закладку Устройства → Политики и профили политик.
- Нажмите на название политики Kaspersky Endpoint Security для компьютеров, на которых вы хотите выключить использование прокси-сервера.
Откроется окно свойств политики.
- Выберите закладку Параметры программы.
- Перейдите в раздел Общие параметры → Параметры сети.
- В блоке Параметры прокси-сервера выберите вариант Не использовать прокси-сервер.
- Нажмите на кнопку ОК.
- Подтвердите изменения по кнопке Сохранить.
Управление задачами
Для работы с Kaspersky Endpoint Security через Kaspersky Security Center 11 Web Console вы можете создавать следующие типы задач:
- локальные задачи, определенные для отдельного клиентского компьютера;
- групповые задачи, определенные для клиентских компьютеров, входящих в группы администрирования;
- задачи для выборки компьютеров.
Вы можете создавать любое количество групповых задач, задач для выборки компьютеров и локальных задач. Подробнее о работе с группами администрирования и выборками компьютеров см. в справке Kaspersky Security Center.
Kaspersky Endpoint Security поддерживает выполнение следующих задач:
- Антивирусная проверка. Kaspersky Endpoint Security проверяет на вирусы и другие программы, представляющие угрозу, области компьютера, указанные в параметрах задачи. Задача Антивирусная проверка является обязательной для работы Kaspersky Endpoint Security и создается во время работы мастера первоначальной настройки. Рекомендуется настроить расписание выполнения задачи минимум раз в неделю.
- Добавить ключ. Kaspersky Endpoint Security добавляет ключ для активации программ, в том числе дополнительный. Перед выполнением задачи убедитесь, что количество компьютеров, на которых будет выполняться задача, не превышает количество компьютеров, на которые рассчитана лицензия.
- Изменение состава компонентов программы. Kaspersky Endpoint Security устанавливает или удаляет на клиентских компьютерах компоненты согласно списку компонентов, указанному в параметрах задачи. Компонент Защита от файловых угроз удалить невозможно. Оптимальный состав компонентов Kaspersky Endpoint Security позволяет экономить ресурсы компьютера.
- Инвентаризация. Kaspersky Endpoint Security получает информацию обо всех исполняемых файлах программ, хранящихся на компьютерах. Задачу Инвентаризация выполняет компонент Контроль программ. Если компонент Контроль программ не установлен, задача завершит работу с ошибкой.
- Обновление. Kaspersky Endpoint Security обновляет базы и модули программы. Задача Обновление является обязательной для работы Kaspersky Endpoint Security и создается во время работы мастера первоначальной настройки. Рекомендуется настроить расписание выполнения задачи минимум раз в день.
- Удаление данных. Kaspersky Endpoint Security удаляет файлы и папки с компьютеров пользователей немедленно или при длительном отсутствии связи с Kaspersky Security Center.
- Откат последнего обновления. Kaspersky Endpoint Security откатывает последнее обновление баз и модулей программы. Это может понадобиться, например, если новые базы содержат некорректные данные, из-за которых Kaspersky Endpoint Security может блокировать безопасную программу.
- Проверка целостности. Kaspersky Endpoint Security анализирует файлы программы, проверяет файлы на наличие повреждений или изменений и проверяет цифровые подписи файлов программы.
Запуск задач на компьютере выполняется только в том случае, если запущена программа Kaspersky Endpoint Security.
Чтобы создать задачу, выполните следующие действия:
- В главном окне Web Console выберите Устройства → Задачи.
Откроется список задач.
- Нажмите на кнопку Добавить.
Запустится мастер создания задачи.
- Настройте параметры задачи:
- В раскрывающемся списке Программа выберите Kaspersky Endpoint Security для Windows.
- В раскрывающемся списке Тип задачи выберите задачу, которую вы хотите запустить на компьютерах пользователей.
- В поле Название задачи введите короткое описание, например,
Обновление программы для бухгалтерии
. - В блоке Выбор устройств, которым будет назначена задача выберите область действия задачи.
- Выберите устройства в соответствии с выбранным вариантом области действия задачи. Нажмите на кнопку Далее.
- Завершите работу мастера по кнопке Готово.
В списке задач отобразится новая задача. Задача будет иметь параметры по умолчанию. Для настройки параметров задачи вам нужно перейти в свойства задачи. Для выполнения задачи вам нужно установить флажок напротив задачи и нажать на кнопку Запустить.
В списке задач вы можете контролировать результат выполнения задачи: статус задачи и статистику выполнения задачи на компьютерах. Также вы можете создать выборку событий для контроля за выполнением задач (Мониторинг и отчеты → Выборки событий). Подробнее о выборке событий см. в справке Kaspersky Security Center. Также результаты выполнения задач сохраняются локально на компьютере в журнале событий Windows и в отчетах Kaspersky Endpoint Security.
В начало
Проверка целостности программы
Kaspersky Endpoint Security проверяет файлы программы, находящиеся в папке установки программы, на наличие повреждений или изменений. Например, если библиотека программы имеет некорректную цифровую подпись, то такая библиотека считается поврежденной. Для проверки файлов программы предназначена задача Проверка целостности. Запускайте задачу Проверка целостности, если программа Kaspersky Endpoint Security обнаружила вредоносный объект и не обезвредила его.
Вы можете создать задачу Проверка целостности только в Kaspersky Security Center Web Console. Создать задачу в программе Kaspersky Security Center Cloud Console невозможно. Также вы можете создать задачу Проверка целостности в Консоли администрирования Kaspersky Security Center.
Чтобы выполнить проверку целостности программы, выполните следующие действия:
- В главном окне Web Console выберите Устройства → Задачи.
Откроется список задач.
- Нажмите на кнопку Добавить.
Запустится мастер создания задачи.
- Настройте параметры задачи:
- В раскрывающемся списке Программа выберите Kaspersky Endpoint Security для Windows.
- В раскрывающемся списке Тип задачи выберите Проверка целостности.
- В поле Название задачи введите короткое описание, например,
Проверка целостности программы после заражения компьютера
. - В блоке Выбор устройств, которым будет назначена задача выберите область действия задачи.
- Выберите устройства в соответствии с выбранным вариантом области действия задачи. Нажмите на кнопку Далее.
- Завершите работу мастера по кнопке Готово.
В списке задач отобразится новая задача.
- Установите флажок напротив задачи.
- Нажмите на кнопку Запустить.
В результате Kaspersky Endpoint Security выполнит проверку целостности программы. Вы также можете настроить расписание проверки целостности программы в свойствах задачи.
Нарушения целостности программы могут, например, возникать в следующих случаях:
- Вредоносный объект внес изменения в файлы Kaspersky Endpoint Security. В этом случае выполните процедуру восстановления Kaspersky Endpoint Security средствами операционной системы. После восстановления запустите полную проверку компьютера и повторите проверку целостности.
- Истек срок действия цифровой подписи. В этом случае обновите Kaspersky Endpoint Security.
Удаление данных
Kaspersky Endpoint Security позволяет дистанционно удалять данные на компьютерах пользователей с помощью задачи.
Kaspersky Endpoint Security удаляет данные следующим образом:
- в тихом режиме;
- на жестких и съемных дисках;
- для всех учетных записей на компьютере.
Kaspersky Endpoint Security выполняет задачу Удаление данных при любом типе лицензирования, даже после истечения срока действия лицензии.
Режимы удаления данных
Задача позволяет удалять данные в следующих режимах:
- Немедленное удаление данных.
В этом режиме вы можете, например, удалить устаревшие данные, чтобы освободить дисковое пространство.
- Отложенное удаление данных.
Этот режим предназначен, например, для защиты данных на ноутбуке в случае его потери или кражи. Вы можете настроить автоматическое удаление данных, если ноутбук покинул пределы сети организации и давно не синхронизировался с Kaspersky Security Center.
Настроить расписание удаления данных в свойствах задачи невозможно. Вы можете только немедленно удалить данные после запуска задачи вручную или настроить отложенное удаление данных при отсутствии связи с Kaspersky Security Center.
Ограничения
Удаление данных имеет следующие ограничения:
- Управление задачей Удаление данных доступно только администратору Kaspersky Security Center. Настроить или запустить задачу в локальном интерфейсе Kaspersky Endpoint Security невозможно.
- Для файловой системы NTFS Kaspersky Endpoint Security удаляет имена только основных потоков данных. Удалить имена альтернативных потоков данных невозможно.
- При удалении файла символической ссылки Kaspersky Endpoint Security также удаляет файлы, пути к которым указаны в символической ссылке.
Создание задачи удаления данных
Чтобы удалить данные на компьютерах пользователей, выполните следующие действия:
- В главном окне Web Console выберите Устройства → Задачи.
Откроется список задач.
- Нажмите на кнопку Добавить.
Запустится мастер создания задачи.
Шаг 1. Настройка основных параметров задачи
Настройте основные параметры задачи:
- В раскрывающемся списке Программа выберите Kaspersky Endpoint Security для Windows (11.3.0).
- В раскрывающемся списке Тип задачи выберите Добавить ключ.
- В поле Название задачи введите короткое описание, например,
Активация Kaspersky Endpoint Security для Windows
.- В блоке Выбор устройств, которым будет назначена задача выберите область действия задачи. Нажмите на кнопку Далее.
- В раскрывающемся списке Тип задачи выберите Удаление данных.
- В поле Название задачи введите короткое описание, например,
Удаление данных (Анти-Вор)
. - В блоке Выбор устройств, которым будет назначена задача выберите область действия задачи.
- Выберите устройства в соответствии с выбранным вариантом области действия задачи. Нажмите на кнопку Далее.
Если в группу администрирования области действия задачи добавлены новые компьютеры, то задача немедленного удаления данных запускается на новых компьютерах только при условии, что между завершением выполнения задачи и добавлением новых компьютеров прошло менее 5 минут.
- Завершите работу мастера по кнопке Готово.
В списке задач отобразится новая задача.
- Нажмите на задачу Kaspersky Endpoint Security Удаление данных.
Откроется окно свойств задачи.
- Выберите закладку Параметры программы.
- Выберите метод удаления данных:
- Удалять средствами операционной системы. Kaspersky Endpoint Security удаляет файлы средствами операционной системы без помещения файлов в корзину.
- Удалять без возможности восстановления. Kaspersky Endpoint Security перезаписывает файлы случайными данными. Восстановить данные после удаления практически невозможно.
- Если вы хотите использовать отложенное удаление данных, установите флажок Автоматически удалять данные при отсутствии связи с Kaspersky Security Center более N дней. Задайте количество дней.
Задача в режиме отложенного удаления данных будет выполняться при каждом превышении срока отсутствия связи с Kaspersky Security Center.
При настройке отложенного удаления данных учитывайте, что сотрудники могут, например, выключить компьютер перед уходом в отпуск. В этом случае срок отсутствия связи может быть превышен и данные будут удалены. Также учитывайте график работы автономных пользователей. Подробнее о работе с автономными компьютерами и автономными пользователями см. в справке Kaspersky Security Center.
Если флажок снят, задача будет выполнена сразу после синхронизации с Kaspersky Security Center.
- Создайте список объектов для удаления:
- Папки. Kaspersky Endpoint Security удалит все файлы в папке, а также вложенные папки. Kaspersky Endpoint Security не поддерживает маски и переменные окружения при вводе пути к папке.
- Файлы по расширению. Kaspersky Endpoint Security выполнит поиск файлов с указанными расширениями на всех дисках компьютера, в том числе съемных дисках. Для указания нескольких расширений используйте символы "
;
" или ",
". - Стандартные области. Kaspersky Endpoint Security удалит файлы из следующих областей:
- Документы. Файлы в стандартной папке операционной системы Документы, а также вложенные папки.
- Файлы Cookies. Файлы, в которых браузер сохраняет данные с посещенных пользователем веб-сайтов (например, данные для авторизации пользователя).
- Рабочий стол. Файлы в стандартной папке операционной системы Рабочий стол, а также вложенные папки.
- Временные файлы Internet Explorer. Временные файлы, связанные с работой браузера Internet Explorer: копии веб-страниц, изображений и медиафайлов.
- Временные файлы. Временные файлы, связанный с работой установленных программ. Например, программы Microsoft Office создают временный файлы с резервными копиями документов.
- Файлы Outlook. Файлы, связанные с работой почтового клиента Outlook: файлы данных (PST), автономные файлы данных (OST), файлы автономной адресной книги (OAB) и файлы персональной адресной книги (PAB).
- Профиль пользователя. Набор файлов и папок, в которых хранятся параметры операционной системы для учетной записи локального пользователя.
Вы можете создать список объектов для удаления на каждой из закладок. Kaspersky Endpoint Security создаст общий консолидированный список и удалит файлы из этого списка при выполнении задачи.
Удалить файлы, необходимые для работы Kaspersky Endpoint Security, невозможно.
- Нажмите на кнопку Сохранить.
- Установите флажок напротив задачи.
- Нажмите на кнопку Запустить.
В результате на компьютерах пользователей будет удалены данные в соответствии с выбранным режимом: немедленно или при отсутствии связи. Если Kaspersky Endpoint Security не может удалить файл, например, пользователь использует файл в настоящий момент, программа не пытается удалить его снова. Для завершения удаления данных повторите запуск задачи.
В начало
Управление политиками
Политика – это набор параметров работы программы, определенный для группы администрирования. Для одной программы можно настроить несколько политик с различными значениями. Для разных групп администрирования параметры работы программы могут быть различными. В каждой группе администрирования может быть создана собственная политика для программы.
Параметры политики передаются на клиентские компьютеры с помощью Агента администрирования при синхронизации. По умолчанию Сервер администрирования выполняет синхронизацию сразу после изменения параметров политики. Синхронизация выполняется через UDP-порт 15000 на клиентском компьютере. Сервер администрирования выполняет синхронизацию каждые 15 минут. Если синхронизация после изменения параметров политики не удалась, следующая попытка синхронизации будет выполнена по настроенному расписанию.
Активная и неактивная политика
Политика предназначена для группы управляемых компьютеров и может быть активной или неактивной. Параметры активной политики во время синхронизации сохраняются на клиентских компьютерах. К одному компьютеру нельзя одновременно применить несколько политик, поэтому в каждой группе активной может быть только одна политика.
Вы можете создать неограниченное количество неактивных политик. Неактивная политика не влияет на параметры программы на компьютерах в сети. Неактивные политики предназначены для подготовки к нештатным ситуациям, например, в случае вирусной атаки. В случае атаки через флеш-накопители, вы можете активировать политику, блокирующую доступ к флеш-носителям. При этом активная политика автоматически становится неактивной.
Политика для автономных пользователей
Политика для автономных пользователей активируется, когда компьютер покидает периметр сети организации.
Иерархия политик
Каждый параметр, представленный в политике, имеет атрибут , который показывает, наложен ли запрет на изменение параметра в дочерних политиках и локальных параметрах программы. Дочерняя политика – политика вложенного уровня иерархии, т.е. политика для вложенных групп администрирования и подчиненных Серверов администрирования. Атрибут
работает только, если в дочерней политике включено наследование параметров из родительской политики. Политики для автономных пользователей не действуют по иерархии групп администрирования на другие политики.
Иерархия политик
Создание политики
Чтобы создать политику, выполните следующие действия:
- В главном окне Web Console выберите Устройства → Политики и профили политик.
- Нажмите на кнопку Добавить.
Запустится мастер создания политики.
- Выберите программу Kaspersky Endpoint Security и нажмите Далее.
- Ознакомьтесь и примите условия Положения о Kaspersky Security Network (KSN) и нажмите Далее.
- На закладке Общие вы можете выполнить следующие действия:
- Изменить имя политики.
- Выбрать состояние политики:
- Активна. После следующей синхронизации политика будет использоваться на компьютере в качестве действующей.
- Неактивна. Резервная политика. При необходимости неактивную политику можно сделать активной.
- Для автономных пользователей. Политика начинает действовать, когда компьютер покидает периметр сети организации.
- Настроить наследование параметров:
- Наследовать параметры родительской политики. Если переключатель включен, значения параметров политики наследуются из политики верхнего уровня иерархии. Параметры политики недоступны для изменения, если в родительской политике установлен
.
- Форсировать наследование параметров дочерними политиками. Если переключатель включен, значения параметров политики будут распространены на дочерние политики. В свойствах дочерней политики будет автоматически установлен флажок Наследовать параметры родительской политики. Параметры дочерней политики наследуются из родительской политики, кроме параметров с
. Параметры дочерних политик недоступны для изменения, если в родительской политике установлен
.
- Наследовать параметры родительской политики. Если переключатель включен, значения параметров политики наследуются из политики верхнего уровня иерархии. Параметры политики недоступны для изменения, если в родительской политике установлен
- На закладке Параметры программ вы можете настроить параметры политики Kaspersky Endpoint Security.
- Нажмите на кнопку Сохранить.
В результате параметры Kaspersky Endpoint Security будут настроены на клиентских компьютерах при следующей синхронизации.
В начало
Настройка локальных параметров программы
В Web Console вы можете настроить параметры Kaspersky Endpoint Security на конкретном компьютере – локальные параметры программы. Некоторые параметры могут быть недоступны для изменения. Эти параметры заблокированы атрибутом в свойствах политики.
Чтобы настроить локальные параметры программы, выполните следующие действия:
- В главном окне Web Console выберите Устройства → Управляемые устройства.
- Нажмите на имя компьютера, на котором вы хотите настроить локальные параметры программы.
Откроются свойства компьютера.
- Выберите закладку Программы.
- Нажмите на Kaspersky Endpoint Security для Windows.
Откроются локальные параметры программы
- Выберите закладку Параметры программы.
- Настройте локальные параметры программы.
Параметры политики
Вы можете настроить параметры Kaspersky Endpoint Security с помощью политики. Подробная информация о компонентах программы приведена в соответствующих подразделах.
Kaspersky Security Network
Чтобы повысить эффективность защиты компьютера пользователя, Kaspersky Endpoint Security использует данные, полученные от пользователей во всем мире. Для получения этих данных предназначена сеть Kaspersky Security Network.
Kaspersky Security Network (KSN) – это инфраструктура облачных служб, предоставляющая доступ к оперативной базе знаний "Лаборатории Касперского" о репутации файлов, интернет-ресурсов и программного обеспечения. Использование данных Kaspersky Security Network обеспечивает более высокую скорость реакции Kaspersky Endpoint Security на неизвестные угрозы, повышает эффективность работы некоторых компонентов защиты, а также снижает вероятность ложных срабатываний. Если вы участвуете в Kaspersky Security Network, программа Kaspersky Endpoint Security получает от служб KSN сведения о категории и репутации проверяемых файлов, а также сведения о репутации проверяемых веб-адресов.
Использование Kaspersky Security Network является добровольным. Программа предлагает использовать KSN во время первоначальной настройки программы. Начать или прекратить использование KSN можно в любой момент.
Более подробную информацию об отправке в "Лабораторию Касперского", хранении и уничтожении статистической информации, полученной во время использования KSN, вы можете прочитать в Положении о Kaspersky Security Network и на веб-сайте "Лаборатории Касперского". Файл ksn_<ID языка>.txt с текстом Положения о Kaspersky Security Network входит в комплект поставки программы.
Для снижения нагрузки на серверы KSN специалисты "Лаборатории Касперского" могут выпускать обновления для программы, которые временно выключают или частично ограничивают обращения в Kaspersky Security Network. В этом случае статус подключения к KSN в локальном интерфейсе программы – Включено с ограничениями.
Инфраструктура KSN
Kaspersky Endpoint Security поддерживает следующие инфраструктурные решения KSN:
- Глобальный KSN – это решение, которое используют большинство программ "Лаборатории Касперского". Участники KSN получают информацию от Kaspersky Security Network, а также отправляют в "Лабораторию Касперского" данные об объектах, обнаруженных на компьютере пользователя, для дополнительной проверки аналитиками "Лаборатории Касперского" и пополнения репутационных и статистических баз Kaspersky Security Network.
- Локальный KSN – это решение, позволяющее пользователям компьютеров, на которые установлена программа Kaspersky Endpoint Security или другие программы "Лаборатории Касперского", получать доступ к репутационным базам Kaspersky Security Network, а также другим статистическим данным, не отправляя данные в KSN со своих компьютеров. Локальный KSN разработан для корпоративных клиентов, не имеющих возможности участвовать в Kaspersky Security Network, например, по следующим причинам:
- отсутствие подключения локальных рабочих мест к сети Интернет;
- законодательный запрет или ограничение корпоративной безопасности на отправку любых данных за пределы страны или за пределы локальной сети организации.
Подробнее о работе Локального KSN см. в документации для Kaspersky Private Security Network.
Для снижения нагрузки на серверы KSN специалисты "Лаборатории Касперского" могут выпускать обновления для программы, которые временно выключают или частично ограничивают обращения в Kaspersky Security Network. В этом случае статус подключения к KSN в локальном интерфейсе программы – Включено с ограничениями.
KSN Proxy
Компьютеры пользователей, работающие под управлением Сервера администрирования Kaspersky Security Center, могут взаимодействовать с KSN при помощи службы KSN Proxy.
Служба KSN Proxy предоставляет следующие возможности:
- Компьютер пользователя может выполнять запросы к KSN и передавать в KSN информацию, даже если он не имеет прямого доступа в интернет.
- Служба KSN Proxy кеширует обработанные данные, снижая тем самым нагрузку на канал связи с внешней сетью и ускоряя получение компьютером пользователя запрошенной информации.
Подробную информацию о службе KSN Proxy см. в справке Kaspersky Security Center.
Параметры Kaspersky Security Network
Параметр |
Описание |
---|---|
Расширенный режим KSN |
Расширенный режим KSN – режим работы программы, при котором Kaspersky Endpoint Security передает в "Лабораторию Касперского" дополнительные данные. Независимо от положения переключателя, Kaspersky Endpoint Security использует KSN для обнаружения угроз. |
Облачный режим |
Облачный режим – режим работы программы, при котором Kaspersky Endpoint Security использует облегченную версию антивирусных баз. Работу программы с облегченными антивирусными базами обеспечивает Kaspersky Security Network. Облегченная версия антивирусных баз позволяет снизить нагрузку на оперативную память компьютера примерно в два раза. Если вы не участвуете в Kaspersky Security Network или облачный режим выключен, Kaspersky Endpoint Security загружает полную версию антивирусных баз с серверов "Лаборатории Касперского". Если переключатель включен, то Kaspersky Endpoint Security использует облегченную версию антивирусных баз, за счет чего снижается нагрузка на ресурсы операционной системы. Kaspersky Endpoint Security загружает облегченную версию антивирусных баз в ходе ближайшего обновления после того, как флажок был установлен. Если переключатель выключен, то Kaspersky Endpoint Security использует полную версию антивирусных баз. Kaspersky Endpoint Security загружает полную версию антивирусных баз в ходе ближайшего обновления после того, как флажок был снят. |
Статус компьютера при недоступности серверов KSN |
Раскрывающийся список, элементы которого определяют статус компьютера в Web Console при недоступности серверов KSN (Устройства → Управляемые устройства). |
Использовать KSN Proxy |
Если флажок установлен, то Kaspersky Endpoint Security использует службу KSN Proxy. Вы можете настроить параметры службы KSN Proxy в свойствах Сервера администрирования. |
Использовать серверы KSN при недоступности KSN Proxy |
Если флажок установлен, Kaspersky Endpoint Security использует серверы KSN, когда служба KSN Proxy недоступна. Серверы KSN могут быть расположены как на стороне "Лаборатории Касперского", в случае использования Глобального KSN, так и на сторонних серверах, в случае использования Локального KSN. |
Анализ поведения
Компонент Анализ поведения получает данные о действиях программ на вашем компьютере и предоставляет эту информацию другим компонентам защиты для повышения эффективности их работы.
Компонент Анализ поведения использует шаблоны опасного поведения программ. Если активность программы совпадает с одним из шаблонов опасного поведения, Kaspersky Endpoint Security выполняет выбранное ответное действие. Функциональность Kaspersky Endpoint Security, основанная на шаблонах опасного поведения, обеспечивает проактивную защиту компьютера.
Параметры компонента Анализ поведения
Параметр |
Описание |
---|---|
При обнаружении вредоносной активности программы |
|
Защита папок общего доступа от внешнего шифрования |
Если переключатель включен, то Kaspersky Endpoint Security анализирует активность в папках общего доступа. Если активность совпадает с одним из шаблонов опасного поведения, характерного для внешнего шифрования, Kaspersky Endpoint Security выполняет выбранное действие. Kaspersky Endpoint Security защищает от попыток внешнего шифрования только те файлы, которые расположены на носителях информации с файловой системой NTFS и не зашифрованы системой EFS. |
При обнаружении внешнего шифрования папок общего доступа |
Если включен компонент Откат вредоносных действий и выбран вариант Блокировать соединение, то выполняется восстановление измененных файлов из резервных копий. |
Блокировать соединение на N минут |
Время, на которое Kaspersky Endpoint Security блокирует сетевую активность удаленного компьютера, осуществляющего шифрование папок общего доступа. |
Исключения |
Список компьютеров, с которых не будут отслеживаться попытки шифрования папок общего доступа. Для работы списка исключений компьютеров из защиты папок общего доступа от внешнего шифрования требуется включить аудит входа в систему в политике аудита безопасности Windows. По умолчанию аудит входа в систему выключен. Подробнее о политике аудита безопасности Windows см. на сайте Microsoft). |
Защита от эксплойтов
Компонент Защита от эксплойтов отслеживает программный код, который использует уязвимости на компьютере для получения эксплойтом прав администратора или выполнения вредоносных действий. Эксплойты, например, используют атаку на переполнение буфера обмена. Для этого эксплойт отправляет большой объем данных в уязвимую программу. При обработке этих данных уязвимая программа выполняет вредоносный код. В результате этой атаки эксплойт может запустить несанкционированную установку вредоносного ПО.
Если попытка запустить исполняемый файл из уязвимой программы не была произведена пользователем, то Kaspersky Endpoint Security блокирует запуск этого файла или информирует пользователя.
Параметры компонента Защита от эксплойтов
Параметр |
Описание |
---|---|
При обнаружении эксплойта |
|
Защита памяти системных процессов |
Если переключатель включен, Kaspersky Endpoint Security блокирует сторонние процессы, осуществляющие попытки доступа к памяти системных процессов. |
Предотвращение вторжений
Компонент Предотвращение вторжений предотвращает выполнение программами опасных для системы действий, а также обеспечивает контроль доступа к ресурсам операционной системы и персональным данным.
Компонент контролирует работу программ, в том числе доступ программ к защищаемым ресурсам (например, к файлам и папкам, ключам реестра), с помощью прав программ. Права программ представляют собой набор ограничений для различных действий программ в операционной системе и прав доступа к ресурсам компьютера.
Сетевую активность программ контролирует компонент Сетевой экран.
Во время первого запуска программы на компьютере компонент Предотвращение вторжений проверяет безопасность программы и помещает программу в одну из групп доверия. Группа доверия определяет права, которые Kaspersky Endpoint Security использует для контроля активности программ.
Для более эффективной работы компонента Предотвращение вторжений вам рекомендуется принять участие в Kaspersky Security Network. Данные, полученные с помощью Kaspersky Security Network, позволяют точнее относить программы к той или иной группе доверия, а также использовать оптимальные параметры прав программ.
Во время повторного запуска программы Предотвращение вторжений проверяет целостность программы. Если программа не была изменена, компонент применяет к ней текущие права программ. Если программа была изменена, Предотвращение вторжений исследует программу как при первом запуске.
Параметры компонента Предотвращение вторжений
Параметр |
Описание |
---|---|
Права программ |
Консолидированный список всех программ, установленных на управляемых политикой компьютерах. |
Защищаемые ресурсы |
Список содержит ресурсы компьютера, распределенные по категориям. Компонент Предотвращение вторжений контролирует доступ других программ к ресурсам из этого списка. Ресурсом может быть категория, файл или папка, ключ реестра. Если флажок рядом с ресурсом установлен, компонент Предотвращение вторжений защищает его. |
Обновлять права для ранее неизвестных программ из базы KSN |
Если флажок установлен, то компонент Предотвращение вторжений обновляет права ранее неизвестных программ, используя базы Kaspersky Security Network. |
Доверять программам, имеющим цифровую подпись |
Если флажок установлен, то компонент Предотвращение вторжений помещает программы, имеющие цифровую подпись, в группу "Доверенные". Если флажок снят, компонент Предотвращение вторжений не считает программы с цифровой подписью доверенными и распределяет их по группам доверия на основании других параметров. |
Удалять правила контроля программ, не запускавшихся более чем, N дней |
Если флажок установлен, то Kaspersky Endpoint Security автоматически удаляет информацию о программе (группа доверия, права доступа) при выполнении следующих условий:
Если группа доверия и права программы определены автоматически, Kaspersky Endpoint Security удаляет информацию об этой программе через 30 дней. Изменить время хранения информации о программе или выключить автоматическое удаление невозможно. При следующем запуске этой программы Kaspersky Endpoint Security исследует программу как при первом запуске. |
Программы, для которых не удалось определить группу доверия, автоматически помещать в |
Раскрывающийся список, элементы которого определяют, в какую группу доверия Kaspersky Endpoint Security будет помещать неизвестную программу. Вы можете выбрать один из следующих элементов:
|
Программы, запускаемые до Kaspersky Endpoint Security для Windows, автоматически помещаются в группу доверия |
Раскрывающийся список, элементы которого определяют, в какую группу доверия Kaspersky Endpoint Security будет помещать программы, запускаемые до Kaspersky Endpoint Security. Вы можете выбрать один из следующих элементов:
|
Откат вредоносных действий
Компонент Откат вредоносных действий позволяет Kaspersky Endpoint Security выполнить откат действий, произведенных вредоносными программами в операционной системе.
Во время отката действий вредоносной программы в операционной системе Kaspersky Endpoint Security обрабатывает следующие типы активности вредоносной программы:
- Файловая активность
Kaspersky Endpoint Security выполняет следующие действия:
- удаляет исполняемые файлы, созданные вредоносной программой (на всех носителях, кроме сетевых дисков);
- удаляет исполняемые файлы, созданные программами, в которые внедрилась вредоносная программа;
- восстанавливает измененные или удаленные вредоносной программой файлы.
Функциональность восстановления файлов имеет ряд ограничений.
- Реестровая активность
Kaspersky Endpoint Security выполняет следующие действия:
- удаляет разделы и ключи реестра, созданные вредоносной программой;
- не восстанавливает измененные или удаленные вредоносной программой разделы и ключи реестра.
- Системная активность
Kaspersky Endpoint Security выполняет следующие действия:
- завершает процессы, которые запускала вредоносная программа;
- завершает процессы, в которые внедрялась вредоносная программа;
- не возобновляет процессы, которые остановила вредоносная программа.
- Сетевая активность
Kaspersky Endpoint Security выполняет следующие действия:
- запрещает сетевую активность вредоносной программы;
- запрещает сетевую активность тех процессов, в которые внедрялась вредоносная программа.
Откат действий вредоносной программы может быть запущен компонентом Защита от файловых угроз, Анализ поведения или при антивирусной проверке.
Откат действий вредоносной программы затрагивает строго ограниченный набор данных. Откат не оказывает негативного влияния на работу операционной системы и целостность информации на вашем компьютере.
Защита от файловых угроз
При открытии или запуске файла, содержимое которого расположено в облачном хранилище OneDrive, Kaspersky Endpoint Security загружает и проверяет содержимое этого файла.
Компонент Защита от файловых угроз позволяет избежать заражения файловой системы компьютера. По умолчанию компонент Защита от файловых угроз запускается при старте Kaspersky Endpoint Security, постоянно находится в оперативной памяти компьютера и проверяет открываемые и запускаемые файлы на компьютере и на присоединенных дисках на наличие в них вирусов и других программ, которые представляют угрозу. Проверка выполняется в соответствии с параметрами программы.
При обнаружении угрозы в файле Kaspersky Endpoint Security выполняет следующие действия:
- Определяет тип обнаруженного в файле объекта (например, вирус, троянская программа).
- Выводит на экран уведомление о вредоносном объекте, обнаруженном в файле (если настроены уведомления) и выполняет над файлом действие, заданное в параметрах компонента Защита от файловых угроз.
Параметры компонента Защита от файловых угроз
Параметр
Описание
Область защиты
Содержит объекты, которые проверяет компонент Защита от файловых угроз. Объектом проверки может быть жесткий или сетевой диск, папка, файл или маска названия файла.
По умолчанию компонент Защита от файловых угроз проверяет файлы, запускаемые со всех жестких, съемных и сетевых дисков. Объекты, которые находятся в списке Область защиты по умолчанию, невозможно изменить или удалить.
Если рядом с названием объекта для проверки установлен флажок, компонент Защита от файловых угроз проверяет его.
Действие при обнаружении угрозы
- Лечить; удалять, если лечение невозможно. Если выбран этот вариант действия, то Kaspersky Endpoint Security автоматически пытается вылечить все обнаруженные зараженные файлы. Если лечение невозможно, то Kaspersky Endpoint Security их удаляет.
- Лечить; блокировать, если лечение невозможно. Если выбран этот вариант действия, то компонент Защита от файловых угроз автоматически пытается вылечить все обнаруженные зараженные файлы. Если лечение невозможно, то компонент Защита от файловых угроз блокирует эти файлы.
- Блокировать. Если выбран этот вариант действия, то компонент Защита от файловых угроз автоматически блокирует зараженные файлы без попытки их вылечить.
Перед лечением или удалением зараженного файла компонент Защита от файловых угроз формирует его резервную копию на тот случай, если впоследствии понадобится восстановить файл или появится возможность его вылечить.
Проверять только новые и измененные файлы
Флажок включает / выключает режим проверки только новых файлов и тех файлов, что изменились с момента предыдущего анализа. Компонент Защита от файловых угроз проверяет как простые, так и составные файлы.
Проверять архивы
Флажок включает / выключает проверку архивов форматов RAR, ARJ, ZIP, CAB, LHA, JAR, ICE.
Проверять дистрибутивы
Флажок включает / выключает проверку дистрибутивов.
Проверять файлы офисных форматов
Флажок включает / выключает функцию, с помощью которой во время антивирусной проверки компонент Защита от файловых угроз проверяет файлы офисных форматов DOC, DOCX, XLS, PPT и другие. К файлам офисных форматов также относятся OLE-объекты.
Не распаковывать составные файлы большого размера
Если флажок установлен, то Kaspersky Endpoint Security не проверяет составные файлы, размеры которых больше значения, заданного в поле Максимальный размер файла.
Если флажок снят, Kaspersky Endpoint Security проверяет составные файлы любого размера.
Kaspersky Endpoint Security проверяет файлы больших размеров, извлеченные из архивов, независимо от того, установлен ли флажок Не распаковывать составные файлы большого размера.
Распаковывать составные файлы в фоновом режиме
Если флажок установлен, то Kaspersky Endpoint Security распаковывает составные файлы, размер которых превышает заданное в поле Минимальный размер файла значение, с задержкой после их обнаружения и в фоновом режиме. Такие файлы доступны для работы во время их проверки. Составные файлы, размеры которых меньше заданного в поле Минимальный размер файла значения, доступны для работы только после распаковки и проверки их содержимого.
Если флажок снят, Kaspersky Endpoint Security распаковывает все составные файлы. Составные файлы доступны для работы только после распаковки и проверки их содержимого.
Защита от веб-угроз
Компонент Защита от веб-угроз предотвращает загрузку вредоносных файлов из интернета, а также блокирует вредоносные и фишинговые веб-сайты.
Kaspersky Endpoint Security проверяет HTTP-, HTTPS- и FTP-трафик. Kaspersky Endpoint Security проверяет URL- и IP-адреса. Вы можете задать порты, которые Kaspersky Endpoint Security будет контролировать, или выбрать все порты.
Для контроля HTTPS-трафика нужно включить проверку защищенных соединений.
При попытке пользователя открыть вредоносный или фишинговый веб-сайт, Kaspersky Endpoint Security заблокирует доступ и покажет предупреждение (см. рис. ниже).
- Проверяет безопасность веб-сайта с помощью загруженных антивирусных баз (базы вредоносных и фишинговых веб-сайтов).
- Проверяет безопасность веб-сайта с помощью эвристического анализа.
Для более эффективной работы компонента Защита от веб-угроз рекомендуется использовать эвристический анализ.
- Проверяет безопасность веб-сайта в Kaspersky Security Network.
Для более эффективной работы компонента Защита от веб-угроз рекомендуется принять участие в Kaspersky Security Network.
- Блокирует или разрешает открытие веб-сайта.
Сообщение о запрете доступа к веб-сайту
Параметры компонента Защита от веб-угроз
Параметр
Описание
Действие при обнаружении угрозы
- Запрещать загрузку. Если выбран этот вариант, то в случае обнаружения в веб-трафике зараженного объекта компонент Защита от веб-угроз блокирует доступ к объекту и показывает сообщение в браузере.
- Информировать. Если выбран этот вариант, то в случае обнаружения в веб-трафике зараженного объекта, Kaspersky Endpoint Security разрешает загрузку этого объекта на компьютер и добавляет информацию о зараженном объекте в список активных угроз.
Не проверять веб-трафик с доверенных веб-адресов
Если флажок установлен, компонент Защита от веб-угроз не проверяет содержимое веб-страниц / веб-сайтов, адреса которых включены в список доверенных веб-адресов.
Доверенные веб-адреса
Компонент Защита от веб-угроз не проверяет содержимое веб-страниц / веб-сайтов, адреса которых включены в список доверенных веб-адресов. Вы можете добавить в список доверенных веб-адресов как конкретный адрес веб-страницы / веб-сайта, так и маску адреса веб-страницы / веб-сайта.
Защита от почтовых угроз
Компонент Защита от почтовых угроз проверяет входящие и исходящие сообщения электронной почты на наличие в них вирусов и других программ, представляющих угрозу. Он запускается при старте Kaspersky Endpoint Security, постоянно находится в оперативной памяти компьютера и проверяет все сообщения, получаемые или отправляемые по протоколам POP3, SMTP, IMAP, MAPI и NNTP. Если угрозы в сообщении электронной почты не обнаружены, оно становится доступным и / или обрабатывается.
При обнаружении угрозы в сообщении электронной почты компонент Защита от почтовых угроз выполняет следующие действия:
- Присваивает сообщению электронной почты статус Заражен.
Этот статус присваивается сообщению электронной почты в следующих случаях:
- Если в результате проверки в сообщении электронной почты найден участок кода известного вируса, информация о котором содержится в антивирусных базах Kaspersky Endpoint Security.
- Если в сообщении электронной почты присутствует участок кода, свойственный вирусам и другим программам, представляющим угрозу, или модифицированный код известного вируса.
- Определяет тип объекта, обнаруженного в сообщении электронной почты (например, троянская программа).
- Блокирует сообщение электронной почты.
- Выводит на экран уведомление об обнаруженном объекте (если это указано в параметрах уведомлений).
- Выполняет действие, заданное в параметрах компонента Защита от почтовых угроз.
Компонент взаимодействует с почтовыми клиентами, установленными на компьютере. Для почтового клиента Microsoft Office Outlook предусмотрено встраиваемое расширение, позволяющее производить более тонкую настройку проверки сообщений. Расширение компонента Защита от почтовых угроз встраивается в почтовый клиент Microsoft Office Outlook во время установки Kaspersky Endpoint Security.
Параметры компонента Защита от почтовых угроз
Параметр |
Описание |
---|---|
Действие при обнаружении угрозы |
Лечить; удалять, если лечение невозможно. При обнаружении зараженного объекта во входящем или исходящем сообщении Kaspersky Endpoint Security пытается вылечить обнаруженный объект. Пользователю будет доступно сообщение с безопасным вложением. Если вылечить объект не удалось, Kaspersky Endpoint Security удаляет зараженный объект. Kaspersky Endpoint Security добавит информацию о выполненном действии в тему сообщения: Лечить; блокировать, если лечение невозможно. При обнаружении зараженного объекта во входящем сообщении Kaspersky Endpoint Security пытается вылечить обнаруженный объект. Пользователю будет доступно сообщение с безопасным вложением. Если вылечить объект не удалось, Kaspersky Endpoint Security добавит предупреждение к теме сообщения: При обнаружении зараженного объекта в исходящем сообщении Kaspersky Endpoint Security пытается вылечить обнаруженный объект. Если вылечить объект не удалось, Kaspersky Endpoint Security блокирует отправку сообщения, почтовый клиент показывает ошибку. Запрещать. При обнаружении зараженного объекта во входящем сообщении Kaspersky Endpoint Security добавит предупреждение к теме сообщения: При обнаружении зараженного объекта в исходящем сообщении Kaspersky Endpoint Security блокирует отправку сообщения, почтовый клиент показывает ошибку. Перед лечением или удалением зараженного сообщения компонент Защита от почтовых угроз формирует его резервную копию на тот случай, если впоследствии понадобится восстановить сообщение электронной почты или появится возможность его вылечить. |
Трафик POP3 / SMTP / NNTP / IMAP |
Если флажок установлен, компонент Защита от почтовых угроз проверяет поток сообщений электронной почты, поступающих по протоколам POP3, SMTP, NNTP и IMAP, до их получения на компьютере. Если флажок снят, компонент Защита от почтовых угроз не проверяет сообщения электронной почты, передающиеся по протоколам POP3, SMTP, NNTP и IMAP, до их получения на компьютере пользователя. В этом случае сообщения электронной почты проверяет плагин компонента Защита от почтовых угроз, встроенный в почтового клиента Microsoft Office Outlook, после получения сообщений на компьютере пользователя. |
Расширение в Microsoft Office Outlook |
Если флажок установлен, включена проверка сообщений электронной почты, передающихся по протоколам POP3, SMTP, NNTP, IMAP и MAPI, на стороне расширения, интегрированного в Microsoft Office Outlook. В случае проверки почты с помощью расширения компонента Защита от почтовых угроз для Outlook рекомендуется использовать режим кеширования сервера Exchange (Use Cached Exchange Mode). Более подробную информацию о режиме кеширования Exchange и рекомендациях по его использованию вы можете найти в базе знаний Майкрософт. |
Не проверять архивы размером более N МБ |
Если флажок установлен, компонент Защита от почтовых угроз исключает из проверки вложенные в сообщения электронной почты архивы, размер которых больше заданного. Доступно поле, в котором вы можете указать максимальный размер архивов, вложенных в сообщения электронной почты. Если флажок снят, компонент Защита от почтовых угроз проверяет архивы любого размера, вложенные в сообщения электронной почты. Эта функция позволяет ускорить проверку сообщений электронной почты. |
Не проверять архивы более N сек |
Если флажок установлен, то время проверки архивов, вложенных в сообщения электронной почты, ограничено указанным периодом. Доступно поле, в котором вы можете указать максимальное время проверки архивов, вложенных в сообщения электронной почты. |
Фильтр вложений |
Функциональность фильтра вложений не применяется для исходящих сообщений электронной почты.
Типы вложенных файлов, которые нужно переименовывать или удалять из сообщений электронной почты, вы можете указать в списке масок файлов. |
Маски файлов |
Список масок файлов, которые компонент Защита от почтовых угроз переименовывает либо удаляет в результате фильтрации вложений в сообщениях электронной почты. Если флажок рядом с маской файла установлен, то в процессе фильтрации вложений в сообщениях электронной почты компонент Защита от почтовых угроз переименовывает или удаляет файлы такого типа. |
Защита от сетевых угроз
Компонент Защита от сетевых угроз отслеживает во входящем сетевом трафике активность, характерную для сетевых атак. Обнаружив попытку сетевой атаки на компьютер пользователя, Kaspersky Endpoint Security блокирует сетевую активность атакующего компьютера. После этого на экран выводится уведомление о том, что была попытка сетевой атаки, с указанием информации об атакующем компьютере.
Сетевая активность атакующего компьютера блокируется на один час. Вы можете изменить параметры блокирования атакующего компьютера.
Описания известных в настоящее время видов сетевых атак и методов борьбы с ними приведены в базах Kaspersky Endpoint Security. Список сетевых атак, которые обнаруживает компонент Защита от сетевых угроз, пополняется в процессе обновления баз и модулей программы.
Параметры компонента Защита от сетевых угроз
Параметр |
Описание |
---|---|
Добавить атакующий компьютер в список блокирования на N минут |
Если флажок установлен, то компонент Защита от сетевых угроз добавляет атакующий компьютер в список блокирования. Это означает, что компонент Защита от сетевых угроз блокирует сетевую активность атакующего компьютера после первой попытки сетевой атаки в течение заданного времени, чтобы автоматически защитить компьютер пользователя от возможных будущих сетевых атак с этого адреса. Вы можете изменить время блокирования сетевой активности атакующего компьютера. По умолчанию установлено значение 60 минут. |
Исключения |
Список содержит IP-адреса, сетевые атаки с которых компонент Защита от сетевых угроз не блокирует. Kaspersky Endpoint Security не заносит в отчет информацию о сетевых атаках с входящих в список исключений IP-адресов. |
Режим защиты от MAC-спуфинга |
Атака MAC Spoofing заключается в изменении MAC-адреса сетевого устройства (сетевой карты). В результате данные, отправленные на устройство, могут быть перенаправленные на порт, к которому подключен злоумышленник. Kaspersky Endpoint Security позволяет блокировать атаки MAC Spoofing и получать уведомления об атаках. |
Сетевой экран
Во время работы в локальных сетях и интернете компьютер подвержен не только заражению вирусами и другими программами, представляющими угрозу, но и различного рода атакам, использующим уязвимости операционных систем и программного обеспечения.
Сетевой экран обеспечивает защиту персональных данных, хранящихся на компьютере пользователя, блокируя большинство возможных для операционной системы угроз в то время, когда компьютер подсоединен к интернету или к локальной сети. Сетевой экран позволяет обнаружить все сетевые соединения на компьютере пользователя и предоставить список их IP-адресов с указанием статуса сетевого соединения по умолчанию.
Компонент Сетевой экран фильтрует всю сетевую активность в соответствии с сетевыми правилами. Настройка сетевых правил позволяет вам задать нужный уровень защиты компьютера, от полной блокировки доступа в интернет для всех программ до разрешения неограниченного доступа.
Параметры компонента Сетевой экран
Параметр |
Описание |
---|---|
Сетевые пакетные правила |
Таблица сетевых пакетных правил. Сетевые пакетные правила используются для ввода ограничений на сетевые пакеты независимо от программы. Такие правила ограничивают входящую и исходящую сетевую активность по определенным портам выбранного протокола передачи данных. В таблице представлены предустановленные сетевые пакетные правила, которые рекомендованы специалистами "Лаборатории Касперского" для оптимальной защиты сетевого трафика компьютеров под управлением операционных систем Microsoft Windows. Сетевые пакетные правила имеют приоритет над сетевыми правилами программ. Сетевой экран устанавливает приоритет выполнения для каждого сетевого пакетного правила. Приоритет сетевого пакетного правила определяется его положением в списке сетевых пакетных правил. Первое сетевое пакетное правило в списке обладает самым высоким приоритетом. Сетевой экран обрабатывает сетевые пакетные правила в порядке их расположения в списке сетевых пакетных правил, сверху вниз. Сетевой экран находит первое по списку подходящее для сетевого соединения сетевое пакетное правило и выполняет его действие: либо разрешает, либо блокирует сетевую активность. Сетевой экран игнорирует все последующие сетевые пакетные правила. |
Сети |
Таблица, содержащая информацию о сетевых соединениях, которые Сетевой экран обнаружил на компьютере пользователя. Сети Интернет по умолчанию присвоен статус Публичная сеть. Вы не можете изменить статус сети Интернет. |
Сетевые правила |
Таблица сетевых правил программ. В соответствии с сетевыми правилами программ компоненты Kaspersky Endpoint Security регулируют файловую и сетевую активность программ в операционной системе. Компонент Сетевой экран регулирует доступ программ к сетевым ресурсам. |
Защита от атак BadUSB
Некоторые вирусы изменяют встроенное программное обеспечение USB-устройств так, чтобы операционная система определяла USB-устройство как клавиатуру.
Компонент Защита от атак BadUSB позволяет предотвратить подключение к компьютеру зараженных USB-устройств, имитирующих клавиатуру.
Когда к компьютеру подключается USB-устройство, определенное операционной системой как клавиатура, программа предлагает пользователю ввести c этой клавиатуры или с помощью экранной клавиатуры (если она доступна) цифровой код, сформированный программой. Эта процедура называется авторизацией клавиатуры. Программа разрешает использование авторизованной клавиатуры и блокирует использование клавиатуры, не прошедшей авторизацию.
Параметры компонента Защита от атак BadUSB
Параметр |
Описание |
---|---|
Запрет на использование экранной клавиатуры для авторизации USB-устройств |
Если флажок установлен, программа запрещает использование экранной клавиатуры для авторизации USB-устройства, с которого невозможно ввести код авторизации. |
Поставщик AMSI-защиты
Поставщик AMSI-защиты предназначен для поддержки интерфейса Antimalware Scan Interface от Microsoft. Интерфейс Antimalware Scan Interface (AMSI) позволяет сторонним приложениям с поддержкой AMSI отправлять объекты (например, скрипты PowerShell) в Kaspersky Endpoint Security для дополнительной проверки и получать результаты проверки этих объектов. Сторонними приложениями могут быть, например, программы Microsoft Office (см. рис. ниже). Подробнее об интерфейсе AMSI см. в документации Microsoft.
Поставщик AMSI-защиты может только обнаруживать угрозу и уведомлять стороннее приложение об обнаруженной угрозе. Стороннее приложение после получения уведомления об угрозе не дает выполнить вредоносные действия (например, завершает работу).
Пример работы AMSI
Компонент Поставщик AMSI-защиты может отклонить запрос от стороннего приложения, например, если это приложение превысило максимальное количество запросов за промежуток времени. Kaspersky Endpoint Security отправляет информацию об отклонении запроса от стороннего приложения на Сервер администрирования. Компонент Поставщик AMSI-защиты не отклоняет запросы от тех сторонних приложений, для которых установлен флажок Не блокировать взаимодействие с Поставщиком AMSI-защиты.
Поставщик AMSI-защиты доступен для следующих операционных систем рабочих станций и файловых серверов:
- Windows 10 Home / Pro / Education / Enterprise;
- Windows Server 2016 Essentials / Standard / Datacenter;
- Windows Server 2019 Essentials / Standard / Datacenter.
Параметры компонента Поставщик AMSI-защиты
Параметр
Описание
Проверять архивы
Флажок включает / выключает проверку архивов форматов RAR, ARJ, ZIP, CAB, LHA, JAR, ICE.
Проверять дистрибутивы
Флажок включает / выключает проверку дистрибутивов сторонних программ.
Проверять файлы офисных форматов
Флажок включает / выключает проверку файлов Microsoft Office (DOC, DOCX, XLS, PPT и других).
К файлам офисных форматов также относятся OLE-объекты.
Не распаковывать составные файлы большого размера
Если флажок установлен, то Kaspersky Endpoint Security не проверяет составные файлы, размеры которых больше заданного значения.
Если флажок снят, Kaspersky Endpoint Security проверяет составные файлы любого размера.
Kaspersky Endpoint Security проверяет файлы больших размеров, извлеченные из архивов, независимо от того, установлен ли флажок Не распаковывать составные файлы большого размера.
Контроль программ
Компонент Контроль программ отслеживает попытки запуска программ пользователями и регулирует запуск программ с помощью правил Контроля программ.
Запуск программ, параметры которых не удовлетворяют ни одному из правил Контроля программ, регулируется выбранным режимом работы компонента. По умолчанию выбран режим Черный список. Этот режим разрешает любым пользователям запускать любые программы. При попытке пользователя запустить программу, запрещенную правилами Контроля программ, Kaspersky Endpoint Security блокирует запуск этой программы (если выбрано действие Применять правила) или сохраняет информацию о запуске программы в отчет (если выбрано действие Тестировать правила).
Все попытки запуска программ пользователями фиксируются в отчетах.
Параметры компонента Контроль программ
Параметр |
Описание |
---|---|
Тестовый режим |
Если переключатель включен, Kaspersky Endpoint Security разрешает запуск программы, запрещенной в текущем режиме Контроля программ, но заносит информацию о ее запуске в отчет. |
Режим контроля |
Вы можете выбрать один из следующих вариантов:
При выборе режима Белый список автоматически создается два правила Контроля программ:
Изменение параметров и удаление автоматически созданных правил недоступно. Вы можете включить или выключить эти правила. |
Контролировать DLL и драйверы |
Если флажок установлен, то Kaspersky Endpoint Security контролирует загрузку DLL-модулей при запуске пользователями программ. Информация о DLL-модуле и программе, загрузившей этот DLL-модуль, сохраняется в отчет. При включении функции контроля загрузки DLL-модулей и драйверов убедитесь, что в разделе Контроль программ включено правило по умолчанию Операционная система и ее компоненты или другое правило, которое содержит KL-категорию Доверенные сертификаты и обеспечивает загрузку доверенных DLL-модулей и драйверов до запуска Kaspersky Endpoint Security. Включение контроля загрузки DLL-модулей и драйверов при выключенном правиле Операционная система и ее компоненты может привести к нестабильности операционной системы. Kaspersky Endpoint Security контролирует только DLL-модули и драйверы, загруженные с момента установки флажка Контролировать DLL и драйверы. Рекомендуется перезагрузить компьютер после установки флажка Контролировать DLL и драйверы, чтобы Kaspersky Endpoint Security контролировал все DLL-модули и драйверы, включая те, которые загружаются до запуска Kaspersky Endpoint Security. |
Шаблоны сообщений |
|
Контроль устройств
Этот компонент доступен, если программа Kaspersky Endpoint Security установлена на компьютере под управлением операционной системы Windows для персональных компьютеров. Этот компонент недоступен, если программа Kaspersky Endpoint Security установлена на компьютере под управлением операционной системы Windows для файловых серверов.
Контроль устройств управляет доступом пользователей к установленным или подключенным к компьютеру устройствам (например, жестким дискам, камере или модулю Wi-Fi). Это позволяет защитить компьютер от заражения при подключении этих устройств и предотвратить потерю или утечку данных.
Уровни доступа к устройствам
Контроль устройств управляет доступом на следующих уровнях:
- Тип устройства. Например, принтеры, съемные диски, CD/DVD-приводы.
Вы можете настроить доступ устройств следующим образом:
- Разрешать –
.
- Запрещать –
.
- Зависит от шины подключения (кроме Wi-Fi) –
.
- Запрещать с исключениями (только Wi-Fi и портативные устройства (MTP)) –
.
- Разрешать –
- Шина подключения. Шина подключения – интерфейс, с помощью которого устройства подключаются к компьютеру (например, USB, FireWire). Таким образом, вы можете ограничить подключение всех устройств, например, через USB.
Вы можете настроить доступ устройств следующим образом:
- Разрешать –
.
- Запрещать –
.
- Разрешать –
- Доверенные устройства. Доверенные устройства – это устройства, полный доступ к которым разрешен в любое время для пользователей, указанных в параметрах доверенного устройства.
Вы можете добавить доверенные устройства по следующим данным:
- По идентификатору устройства. Каждое устройство имеет уникальный идентификатор. Вы можете просмотреть идентификатор в свойствах устройства средствами операционной системы.
- По модели устройства. Каждое устройство имеет VID (идентификатор производителя) и PID (идентификатор продукта). Вы можете просмотреть идентификаторы в свойствах устройства средствами операционной системы.
- По маске идентификатора. Например,
device*
.
Контроль устройств регулирует доступ пользователей к устройствам с помощью правил доступа. Также Контроль устройств позволяет сохранять события подключения / отключения устройств. Для сохранения событий вам нужно настроить отправку событий в политике.
Если доступ к устройству зависит от шины подключения (статус ), Kaspersky Endpoint Security не сохраняет события подключения / отключения устройства. Чтобы программа Kaspersky Endpoint Security сохраняла события подключения / отключения устройства, разрешите доступ к соответствующему типу устройств (статус
) или добавьте устройство в список доверенных.
При подключении к компьютеру устройства, доступ к которому запрещен Контролем устройств, Kaspersky Endpoint Security заблокирует доступ и покажет уведомление (см. рис. ниже).
Уведомление Контроля устройств
Алгоритм работы Контроля устройств
Kaspersky Endpoint Security принимает решение о доступе к устройству после того, как пользователь подключил это устройство к компьютеру (см. рис. ниже).
Алгоритм работы Контроля устройств
Если устройство подключено и доступ разрешен, вы можете изменить правило доступа и запретить доступ. В этом случае при очередном обращении к устройству (просмотр дерева папок, чтение, запись) Kaspersky Endpoint Security блокирует доступ. Блокирование устройства без файловой системы произойдет только при последующем подключении устройства.
Если пользователю компьютера с установленной программой Kaspersky Endpoint Security требуется запросить доступ к устройству, которое, по его мнению, было заблокировано ошибочно, передайте ему инструкцию по запросу доступа.
Параметры компонента Контроль устройств
Параметр |
Описание |
---|---|
Разрешить запрашивать временный доступ |
Если флажок установлен, то кнопка Запросить доступ в локальном интерфейсе Kaspersky Endpoint Security доступна. При нажатии на эту кнопку открывается окно Запрос доступа к устройству. С помощью этого окна пользователь может запросить временный доступ к заблокированному устройству. |
Правила доступа для устройств и сетей Wi-Fi |
Таблица со всеми возможными типами устройств по классификации компонента Контроль устройств и статусом доступа к ним. |
Шины подключения |
Список всех возможных шин подключения по классификации компонента Контроль устройств и статусом доступа к ним. |
Доверенные устройства |
Список доверенных устройств и пользователей, которым разрешен доступ к этим устройствам. |
Анти-Бриджинг |
Анти-Бриджинг предотвращает создание сетевых мостов, исключая возможность одновременной установки нескольких сетевых соединений для компьютера. Это позволяет защитить корпоративную сеть от атак через незащищенные, несанкционированные сети. Анти-Бриджинг блокирует установку нескольких соединений в соответствии с приоритетами устройств. Чем выше находится устройство в списке, тем выше его приоритет. Если активное и новое соединения относятся к одному типу (например, Wi-Fi), Kaspersky Endpoint Security блокирует активное соединение и разрешает установку нового соединения. Если активное и новое соединения относятся к разным типам (например, сетевой адаптер и Wi-Fi), Kaspersky Endpoint Security блокирует соединение с более низким приоритетом и разрешает соединение с более высоким приоритетом. Анти-Бриджинг поддерживает работу со следующими типами устройств: сетевой адаптер, Wi-Fi и модем. |
Шаблоны сообщений |
|
Веб-Контроль
Веб-Контроль управляет доступом пользователей к веб-ресурсам. Это позволяет уменьшить расход трафика и сократить нецелевое использование рабочего времени.
Kaspersky Endpoint Security контролирует только HTTP- и HTTPS-трафик.
Для контроля HTTPS-трафика нужно включить проверку защищенных соединений.
При попытке пользователя открыть веб-сайт, доступ к которому ограничен Веб-Контролем, Kaspersky Endpoint Security заблокирует доступ или покажет предупреждение (см. рис. ниже).
Способы управления доступом к веб-сайтам
Веб-Контроль позволяет настраивать доступ к веб-сайтам следующими способами:
- Категория веб-сайта. Категоризацию веб-сайтов обеспечивает облачная служба Kaspersky Security Network, эвристический анализ, а также база известных веб-сайтов (входит в состав баз программы). Вы можете ограничить доступ пользователей, например, к категории "Социальные сети" или другим категориям.
- Тип данных. Вы можете ограничить доступ пользователей к данным на веб-сайте и, например, скрыть графические изображения. Kaspersky Endpoint Security определяет тип данных по формату файла, а не по расширению.
Kaspersky Endpoint Security не проверяет файлы внутри архивов. Например, если файлы изображений помещены в архив, Kaspersky Endpoint Security определит тип данных "Архивы", а не "Графические файлы".
- Отдельный адрес. Вы можете ввести веб-адрес или использовать маски.
Вы можете использовать одновременно несколько способов регулирования доступа к веб-сайтам. Например, вы можете ограничить доступ к типу данных "Файлы офисных программ" только для категории веб-сайтов "Веб-почта".
Правила доступа к веб-сайтам
Веб-Контроль управляет доступом пользователей к веб-сайтам с помощью правил доступа. Вы можете настроить следующие дополнительные параметры правила доступа к веб-сайтам:
- Пользователи, на которых распространяется правило.
Например, вы можете ограничить доступ в интернет через браузер для всех пользователей организации, кроме IT-отдела.
- Расписание работы правила.
Например, вы можете ограничить доступ в интернет через браузер только в рабочее время.
Приоритеты правил доступа
Каждое правило имеет приоритет. Чем выше правило в списке, тем выше его приоритет. Если веб-сайт добавлен в несколько правил, Веб-Контроль регулирует доступ к веб-сайтам по правилу с высшим приоритетом. Например, Kaspersky Endpoint Security может определить корпоративный портал как социальную сеть. Чтобы ограничить доступ к социальным сетям и предоставить доступ к корпоративному веб-порталу, создайте два правила: запрещающее правило для категории веб-сайтов "Социальные сети" и разрешающее правило для корпоративного веб-портала. Правило доступа к корпоративному веб-порталу должно иметь приоритет выше, чем правило доступа к социальным сетям.
Сообщения Веб-Контроля
Параметры компонента Веб-Контроль
Параметр |
Описание |
---|---|
Список правил |
Список с правилами доступа к веб-ресурсам. Каждое правило имеет приоритет. Чем выше правило в списке, тем выше его приоритет. Если веб-сайт добавлен в несколько правил, Веб-Контроль регулирует доступ к веб-сайтам по правилу с высшим приоритетом. |
Правило по умолчанию |
Правило по умолчанию – правило доступа к веб-ресурсам, которые не входят ни в одно из правил. Возможны следующие варианты:
|
Шаблоны сообщений |
|
Записывать данные о посещении разрешенных страниц в журнал |
Kaspersky Endpoint Security записывает данные о посещении всех веб-сайтов, в том числе и разрешенных. Kaspersky Endpoint Security отправляет события в Kaspersky Security Center, локальный журнал Kaspersky Endpoint Security, журнал событий Windows. Для мониторинга активности пользователя в интернете нужно настроить параметры сохранения событий. Мониторинг активности пользователя в интернете может потребовать больше ресурсов компьютера при расшифровке HTTPS-трафика. |
Адаптивный контроль аномалий
Вы можете управлять Адаптивным контролем аномалий в Kaspersky Security Center 11 Web Console. Управлять Адаптивным контролем аномалий в программе Kaspersky Security Center Cloud Console невозможно. Также вы можете управлять Адаптивным контролем аномалий в Консоли администрирования Kaspersky Security Center.
Компонент Адаптивный контроль аномалий доступен только для продуктов Kaspersky Endpoint Security для бизнеса Расширенный и Kaspersky Total Security для бизнеса (более подробная информация о продуктах Kaspersky Endpoint Security для бизнеса доступна на сайте "Лаборатории Касперского").
Этот компонент доступен, если программа Kaspersky Endpoint Security установлена на компьютере под управлением операционной системы Windows для персональных компьютеров. Этот компонент недоступен, если программа Kaspersky Endpoint Security установлена на компьютере под управлением операционной системы Windows для файловых серверов.
Компонент Адаптивный контроль аномалий отслеживает и блокирует подозрительные действия, нехарактерные для компьютеров сети организации. Для отслеживания нехарактерных действий Адаптивный контроль аномалий использует набор правил (например, правило Запуск Windows PowerShell из офисной программы). Правила созданы специалистами "Лаборатории Касперского" на основе типичных сценариев вредоносной активности. Вы можете выбрать поведение Адаптивного контроля аномалий для каждого из правил и, например, разрешить запуск PowerShell-скриптов для автоматизации решения корпоративных задач. Kaspersky Endpoint Security обновляет набор правил с базами программы. Обновление набора правил нужно подтверждать вручную.
Настройка Адаптивного контроля аномалий
Настройка Адаптивного контроля аномалий состоит из следующих этапов:
- Обучение Адаптивного контроля аномалий.
После включения Адаптивного контроля аномалий правила работают в обучающем режиме. В ходе обучения Адаптивный контроль аномалий отслеживает срабатывание правил и отправляет события срабатывания в Kaspersky Security Center. Каждое правило имеет свой срок действия обучающего режима. Срок действия обучающего режима устанавливают специалисты "Лаборатории Касперского". Обычно срок действия обучающего режима составляет 2 недели.
Если в ходе обучения правило ни разу не сработало, Адаптивный контроль аномалий будет считать действия, связанные с этим правилом, подозрительными. Kaspersky Endpoint Security будет блокировать все действия, связанные с этим правилом.
Если в ходе обучения правило сработало, Kaspersky Endpoint Security регистрирует события в отчете о срабатываниях правил и в хранилище Срабатывание правил в обучающем режиме.
- Анализ отчета о срабатывании правил.
Администратор анализирует отчет о срабатываниях правил или содержание хранилища Срабатывание правил в обучающем режиме. Далее администратор может выбрать поведение Адаптивного контроля аномалий при срабатывании правила: блокировать или разрешить. Также администратор может продолжить отслеживать срабатывание правила и продлить работу программы в обучающем режиме. Если администратор не предпринимает никаких мер, программа также продолжит работать в обучающем режиме. Отсчет срока действия обучающего режима начинается заново.
Настройка Адаптивного контроля аномалий происходит в режиме реального времени. Настройка Адаптивного контроля аномалий осуществляется по следующим каналам:
- Адаптивный контроль аномалий автоматически начинает блокировать действия, связанные с правилами, которые не сработали в течение обучающего режима.
- Kaspersky Endpoint Security добавляет новые правила или удаляет неактуальные.
- Администратор настраивает работу Адаптивного контроля аномалий после анализа отчета о срабатывании правил и содержимого хранилища Срабатывание правил в обучающем режиме. Рекомендуется проверять отчет о срабатывании правил и содержимое хранилища Срабатывание правил в обучающем режиме.
При попытке вредоносной программы выполнить действие, Kaspersky Endpoint Security заблокирует действие и покажет уведомление (см. рис. ниже).
Уведомление Адаптивного контроля аномалий
Алгоритм работы Адаптивного контроля аномалий
Kaspersky Endpoint Security принимает решение о выполнении действия, связанного с правилом, по следующему алгоритму (см. рис. ниже).
Алгоритм работы Адаптивного контроля аномалий
Параметры компонента Адаптивный контроль аномалий
Параметр |
Описание |
---|---|
Отчет о состоянии правил |
В этом отчете содержится информация о статусе правил обнаружения Адаптивного контроля аномалий (например, статусы Выключено или Блокировать). Отчет формируется для всех групп администрирования. |
Отчет о срабатываниях правил |
В этом отчете содержится информация о подозрительных действиях, обнаруженных с помощью Адаптивного контроля аномалий. Отчет формируется для всех групп администрирования. |
Правила |
Таблица правил Адаптивного контроля аномалий. Правила созданы специалистами "Лаборатории Касперского" на основе типичных сценариев потенциально вредоносной активности. |
Шаблоны сообщений |
|
Endpoint Sensor
Вы можете управлять Endpoint Sensor в Kaspersky Security Center 11 Web Console. Управлять Endpoint Sensor в программе Kaspersky Security Center Cloud Console невозможно. Также вы можете управлять Endpoint Sensor в Консоли администрирования Kaspersky Security Center.
Endpoint Sensor является компонентом Kaspersky Anti Targeted Attack Platform (далее "KATA"). Это решение предназначено для своевременного обнаружения таких угроз, как целевые атаки.
Компонент устанавливается на клиентских компьютерах. На этих компьютерах компонент постоянно наблюдает за процессами, открытыми сетевыми соединениями и изменяемыми файлами. Endpoint Sensor передает информацию на сервер KATA.
Функциональность компонента доступна для следующих операционных систем:
- Windows 7 Enterprise Service Pack 1;
- Windows 8.1.1 Enterprise;
- Windows 10 RS3 / RS4 / RS5 / 19H1;
- Windows Server 2008 R2 Enterprise (64-разрядная);
- Windows Server 2012 Standard / R2 Standard (64-разрядная);
- Windows Server 2016 Standard (64-разрядная).
Подробную информацию о работе KATA см. в справке Kaspersky Anti Targeted Attack Platform.
На компьютерах с компонентом Endpoint Sensor вам нужно разрешить входящее соединение с сервером KATA напрямую, без использования прокси-сервера.
В начало
Управление задачами
Для работы с Kaspersky Endpoint Security через Kaspersky Security Center 11 Web Console вы можете создавать следующие типы задач:
- локальные задачи, определенные для отдельного клиентского компьютера;
- групповые задачи, определенные для клиентских компьютеров, входящих в группы администрирования;
- задачи для выборки компьютеров.
Вы можете создавать любое количество групповых задач, задач для выборки компьютеров и локальных задач. Подробнее о работе с группами администрирования и выборками компьютеров см. в справке Kaspersky Security Center.
Параметры управления задачами
Параметр |
Описание |
---|---|
Разрешить использование локальных задач |
Если флажок установлен, то локальные задачи отображаются в локальном интерфейсе Kaspersky Endpoint Security. Пользователь, при отсутствии дополнительных ограничений политики, может настраивать и запускать задачи. При этом параметры расписания запуска задачи остаются недоступными для пользователя. Пользователь может запускать задачи только вручную. Если флажок снят, то использование локальных задач прекращается. В этом режиме локальные задачи не запускаются по расписанию. Задачи недоступны для запуска и настройки в локальном интерфейсе Kaspersky Endpoint Security, а также при работе с командной строкой. Пользователь по-прежнему может запустить антивирусную проверку файла или папки, выбрав пункт Проверить на вирусы в контекстном меню файла или папки. При этом задача проверки запустится со значениями параметров, установленными по умолчанию для задачи выборочной проверки. |
Разрешить отображение групповых задач |
Если флажок установлен, то в локальном интерфейсе Kaspersky Endpoint Security отображаются групповые задачи, сформированные в Kaspersky Security Center. |
Разрешить управление групповыми задачами |
Если флажок установлен, то управление из локального интерфейса Kaspersky Endpoint Security групповыми задачами, сформированными в Kaspersky Security Center, разрешено. |
Проверка из контекстного меню
Kaspersky Endpoint Security позволяет проверять отдельные файлы на вирусы и другие программы, представляющие угрозу, из контекстного меню (см. рис. ниже).
При выполнении проверки из контекстного меню Kaspersky Endpoint Security не проверяет файлы, содержимое которых расположено в облачном хранилище OneDrive.
Проверка из контекстного меню
Параметры задачи Проверка из контекстного меню
Параметр |
Описание |
---|---|
Действие при обнаружении угрозы |
|
Проверять только новые и измененные файлы |
Флажок включает / выключает режим проверки только новых файлов и тех файлов, которые изменились после предыдущей проверки. Это позволит сократить время выполнения проверки. |
Пропускать файлы, если их проверка длится более N сек |
Флажок включает / выключает ограничение длительности проверки одного объекта. По истечении заданного времени Kaspersky Endpoint Security прекращает проверку файла. Это позволит сократить время выполнения проверки. |
Проверять архивы |
Флажок включает / выключает проверку архивов форматов RAR, ARJ, ZIP, CAB, LHA, JAR, ICE. |
Проверять дистрибутивы |
Флажок включает / выключает проверку дистрибутивов. |
Проверять файлы офисных форматов |
Флажок включает / выключает проверку файлов Microsoft Office (DOC, DOCX, XLS, PPT и других). К файлам офисных форматов также относятся OLE-объекты. |
Не распаковывать составные файлы большого размера |
Если флажок установлен, то Kaspersky Endpoint Security не проверяет составные файлы, размеры которых превышают заданное значение. |
Проверка съемных дисков
Kaspersky Endpoint Security позволяет проверять на вирусы и другие программы, представляющие угрозу, съемные диски при их подключении к компьютеру.
Параметры задачи Проверка съемных дисков
Параметр |
Описание |
---|---|
Действие при подключении съемного диска |
|
Максимальный размер съемного диска |
Если флажок установлен, то Kaspersky Endpoint Security выполняет действие, выбранное в раскрывающемся списке Действие при подключении съемного диска, над съемными дисками, размер которых не превышает указанный максимальный размер. Если флажок снят, то Kaspersky Endpoint Security выполняет действие, выбранное в раскрывающемся списке Действие при подключении съемного диска, над съемными дисками любого размера. |
Отображать ход проверки |
Если флажок установлен, то Kaspersky Endpoint Security отображает ход проверки съемных дисков в отдельном окне, а также в окне Задачи. Если флажок снят, то Kaspersky Endpoint Security выполняет проверку съемных дисков в фоновом режиме. |
Запретить остановку задачи проверки |
Если флажок установлен, то в локальном интерфейсе Kaspersky Endpoint Security для задачи проверки съемных дисков недоступны кнопка Остановить в окне Задачи и кнопка Стоп в окне Антивирусная проверка. |
Фоновая проверка
Фоновая проверка – это режим проверки Kaspersky Endpoint Security без отображения уведомлений для пользователя. Фоновая проверка требует меньше ресурсов компьютера, чем другие виды проверок (например, полная проверка). В этом режиме Kaspersky Endpoint Security проверяет объекты автозапуска, памяти ядра и системного раздела. Фоновая проверка запускается в следующих случаях:
- после обновления антивирусных баз;
- через 30 минут после запуска Kaspersky Endpoint Security;
- каждые шесть часов;
- при простое компьютера в течение пяти и более минут.
Фоновая проверка при простое компьютера прерывается при выполнении любого из следующих условий:
- Компьютер перешел в активный режим.
Если фоновая проверка не выполнялась более десяти дней, проверка не прерывается.
- Компьютер (ноутбук) перешел в режим питания от батареи.
При выполнении фоновой проверки Kaspersky Endpoint Security не проверяет файлы, содержимое которых расположено в облачном хранилище OneDrive.
Параметры программы
Вы можете настроить следующие общие параметры программы:
- режим работы;
- самозащита;
- производительность;
- отладочная информация;
- статус компьютера при применении параметров.
Параметры программы
Параметр
Описание
Запускать Kaspersky Endpoint Security для Windows при включении компьютера
Если флажок установлен, то Kaspersky Endpoint Security запускается после загрузки операционной системы и защищает компьютер пользователя в течение всего сеанса работы.
Если флажок не установлен, то Kaspersky Endpoint Security не запускается после загрузки операционной системы до того момента, как пользователь запустит программу вручную. Защита компьютера выключена и данные пользователя могут находиться под угрозой.
Применять технологию лечения активного заражения
Если флажок установлен, при обнаружении вредоносной активности в операционной системе на экране отображается всплывающее уведомление. В уведомлении Kaspersky Endpoint Security предлагает провести процедуру лечения активного заражения компьютера. После подтверждения пользователем этой процедуры Kaspersky Endpoint Security устраняет угрозу. Завершив процедуру лечения активного заражения, Kaspersky Endpoint Security выполняет перезагрузку компьютера. Применение технологии лечения активного заражения требует значительных ресурсов компьютера, что может замедлить работу других программ.
Технология лечения активного заражения доступна только на компьютерах под управлением операционной системы Microsoft Windows для рабочих станций. Использовать технологию лечения активного заражения на компьютерах под управлением операционной системы Microsoft Windows для файловых серверов невозможно.
Использовать Kaspersky Security Center в качестве прокси-сервера для активации
Если флажок установлен, то при активации программы в качестве прокси-сервера используется Сервер администрирования Kaspersky Security Center.
Включить самозащиту
Если флажок установлен, то Kaspersky Endpoint Security предотвращает изменение и удаление файлов программы на жестком диске, процессов в памяти и записей в системном реестре.
Выключить внешнее управление системными службами
Если флажок установлен, то Kaspersky Endpoint Security блокирует все попытки управления службами программы с удаленного компьютера. При попытке управления службами программы с удаленного компьютера, над значком программы в области уведомлений панели задач Microsoft Windows отображается уведомление (если служба уведомлений не выключена пользователем).
Откладывать задачи по расписанию при работе от аккумулятора
Если флажок установлен, то режим экономии питания аккумулятора включен. Kaspersky Endpoint Security откладывает выполнение задач, для которых задан запуск по расписанию. По мере необходимости вы можете самостоятельно запускать задачи проверки и обновления.
Уступать ресурсы другим программам
Когда Kaspersky Endpoint Security выполняет задачи по расписанию, может увеличиваться нагрузка на центральный процессор и дисковые подсистемы, что замедляет работу других программ.
Если флажок установлен, то при увеличении нагрузки Kaspersky Endpoint Security приостанавливает выполнение задач по расписанию и высвобождает ресурсы операционной системы для других программ.
Включить запись дампов
Если флажок установлен, то Kaspersky Endpoint Security записывает дампы в случае сбоев в работе.
Если флажок снят, то Kaspersky Endpoint Security не записывает дампы. Программа удаляет уже существующие на жестком диске компьютера файлы дампов.
Включить защиту файлов дампов и файлов трассировки
Если флажок установлен, то доступ к файлам дампов предоставляется системному и локальному администраторам, а также пользователю, включившему запись дампов. Доступ к файлам трассировки предоставляется только системному и локальному администраторам.
Если флажок снят, доступ к файлам дампов и файлам трассировки имеет любой пользователь.
Статус компьютера при применении параметров
Параметры отображения статусов клиентских компьютеров с установленной программой Kaspersky Endpoint Security в Web Console при появлении ошибок применения политики или выполнения задачи. Доступны статусы ОК, Предупреждение и Критический.
Параметры сети
Вы можете настроить параметры прокси-сервера для подключения к интернету и обновления антивирусных баз, выбрать режим контроля сетевых портов и настроить проверку защищенных соединений.
Параметры сети
Параметр |
Описание |
---|---|
Параметры прокси-сервера |
Параметры прокси-сервера для доступа пользователей клиентских компьютеров в интернет. Kaspersky Endpoint Security использует эти параметры в работе некоторых компонентов защиты, в том числе для обновления баз и модулей программы. Для автоматической настройки прокси-сервера Kaspersky Endpoint Security использует протокол WPAD (Web Proxy Auto-Discovery Protocol). В случае если по этому протоколу не удается определить IP-адрес прокси-сервера, Kaspersky Endpoint Security использует адрес прокси-сервера, указанный в параметрах браузера Microsoft Internet Explorer. |
Не использовать прокси-сервер для локальных адресов |
Если флажок установлен, то при обновлении Kaspersky Endpoint Security из папки общего доступа прокси-сервер не используется. |
Контролируемые порты |
|
Проверять защищенные соединения |
Если флажок установлен, компоненты Защита от веб-угроз, Защита от почтовых угроз и Веб-Контроль проверяют зашифрованный сетевой трафик, передаваемый по следующим протоколам:
Kaspersky Endpoint Security не проверяет защищенные соединения, установленные программами, для которых установлен флажок Не проверять сетевой трафик в окне Исключения из проверки для программы. |
При переходе на домен с недоверенным сертификатом |
При переходе на домен с недоверенным сертификатом в браузере, Kaspersky Endpoint Security отображает HTML-страницу с предупреждением и информацией о причине, по которой этот домен не рекомендован для посещения. По ссылке из HTML-страницы с предупреждением пользователь может получить доступ к запрошенному веб-ресурсу. После перехода по этой ссылке Kaspersky Endpoint Security в течение часа не будет отображать предупреждения о недоверенном сертификате при переходе на другие веб-ресурсы в том же домене.
При переходе на домен с недоверенным сертификатом в браузере, Kaspersky Endpoint Security отображает HTML-страницу с информацией о причине, по которой переход на этот домен заблокирован. |
При возникновении ошибок проверки защищенных соединений |
Чтобы сбросить содержание списка, нужно выбрать элемент Разрывать соединение. |
Блокировать соединения по протоколу SSL 2.0 |
Если флажок установлен, то Kaspersky Endpoint Security блокирует сетевые соединения, устанавливаемые по протоколу SSL 2.0. Если флажок снят, то Kaspersky Endpoint Security не блокирует сетевые соединения, устанавливаемые по протоколу SSL 2.0, и не контролирует сетевой трафик, передаваемый по этим соединениям. |
Расшифровать защищенное соединение, используя EV-сертификат |
EV-сертификаты (Extended Validation Certificate) подтверждают подлинность веб-сайтов и повышают безопасность соединения. Браузеры сообщают о наличии на веб-сайте EV-сертификата с помощью значка замка в адресной строке браузера. Также браузеры могут полностью или частично окрашивать адресную строку в зеленый цвет. Если флажок установлен, Kaspersky Endpoint Security расшифровывает и контролирует защищенные соединения с EV-сертификатом. Если флажок снят, Kaspersky Endpoint Security не имеет доступа к содержанию HTTPS-трафика. Поэтому программа контролирует HTTPS-трафик только по адресу веб-сайта, например, Если вы впервые открываете веб-сайт с EV-сертификатом, защищенное соединение будет расшифровано независимо от того, установлен флажок или нет. |
Доверенные домены |
Список доменов, для которых Kaspersky Endpoint Security не проверяет защищенные сетевые соединения. |
Доверенные программы |
Список программ, активность которых Kaspersky Endpoint Security не проверяет в процессе своей работы. Вы можете выбрать виды активности программы, которые Kaspersky Endpoint Security не будет контролировать (например, не проверять сетевой трафик). |
Исключения
Доверенная зона - это сформированный администратором системы список объектов и программ, которые Kaspersky Endpoint Security не контролирует в процессе работы. Иначе говоря, это набор исключений из проверки.
Доверенную зону администратор системы формирует самостоятельно в зависимости от особенностей объектов, с которыми требуется работать, а также от программ, установленных на компьютере. Включение объектов и программ в доверенную зону может потребоваться, например, если Kaspersky Endpoint Security блокирует доступ к какому-либо объекту или программе, в то время как вы уверены, что этот объект или программа безвредны.
Вы можете исключать из проверки объекты следующими способами:
- укажите путь к файлу или папке;
- введите хеш объекта;
- используйте маски:
- Символ
*
, который заменяет любой набор символов, в том числе пустой, в имени файла или папки, кроме символов\
и/
(разделители имен файлов и папок в путях к файлам и папкам). Например, маскаC:\*\*.txt
будет включать все пути к файлам с расширением txt, расположенным в папках на диске C, но не в подпапках. - Два введенных подряд символа
*
заменяют любой набор символов, в том числе пустой, в имени файла или папки, включая символы\
и/
(разделители имен файлов и папок в путях к файлам и папкам). Например, маскаC:\Folder\**\*.txt
будет включать все пути к файлам с расширением txt в папкеFolder
и вложенных папках. Маска должна включать хотя бы один уровень вложенности. МаскаC:\**\*.txt
не работает. - Символ
?
, который заменяет любой один символ, в имени файла или папки, кроме символов\
и/
(разделители имен файлов и папок в путях к файлам и папкам). Например, маскаC:\Folder\???.txt
будет включать пути ко всем расположенным в папкеFolder
файлам с расширением txt и именем, состоящим из трех символов.
- Символ
- введите название объекта по классификации Вирусной энциклопедии "Лаборатории Касперского" (например, для легальной программы, которая может быть использована злоумышленником для нанесения вреда компьютеру или данным пользователя).
Исключения из проверки
Исключение из проверки – это совокупность условий, при выполнении которых Kaspersky Endpoint Security не проверяет объект на вирусы и другие программы, представляющие угрозу.
Исключения из проверки позволяют работать с легальными программами, которые могут быть использованы злоумышленниками для нанесения вреда компьютеру или данным пользователя. Такие программы сами по себе не имеют вредоносных функций, но эти программы могут быть использованы в качестве вспомогательного компонента вредоносной программы. К таким программам относятся, например, программы удаленного администрирования, IRC-клиенты, FTP-серверы, различные утилиты для остановки процессов или сокрытия их работы, клавиатурные шпионы, программы вскрытия паролей, программы автоматического дозвона на платные веб-сайты. Это программное обеспечение не классифицируется как вирусы. Подробную информацию о легальных программах, которые могут быть использованы злоумышленниками для нанесения вреда компьютеру или данным пользователя, вы можете получить на сайте Вирусной энциклопедии "Лаборатории Касперского".
В результате работы Kaspersky Endpoint Security такие программы могут быть заблокированы. Чтобы избежать блокирования, для используемых программ вы можете настроить исключения из проверки. Для этого нужно добавить в доверенную зону название или маску названия по классификации Вирусной энциклопедии "Лаборатории Касперского". Например, вы часто используете в своей работе программу Radmin, предназначенную для удаленного управления компьютерами. Такая активность программы рассматривается Kaspersky Endpoint Security как подозрительная и может быть заблокирована. Чтобы исключить блокировку программы, нужно сформировать исключение из проверки, где указать название или маску названия по классификации Вирусной энциклопедии "Лаборатории Касперского".
Если у вас на компьютере установлена программа, выполняющая сбор и отправку информации на обработку, Kaspersky Endpoint Security может классифицировать такую программу как вредоносную. Чтобы избежать этого, вы можете исключить программу из проверки, настроив Kaspersky Endpoint Security способом, описанным в этом документе.
Исключения из проверки могут использоваться в ходе работы следующих компонентов и задач программы, заданных администратором системы:
- Анализ поведения.
- Защита от эксплойтов.
- Предотвращение вторжений.
- Защита от файловых угроз.
- Защита от веб-угроз.
- Защита от почтовых угроз.
- Задачи проверки.
Список доверенных программ
Список доверенных программ – это список программ, у которых Kaspersky Endpoint Security не контролирует файловую и сетевую активность (в том числе и вредоносную), а также обращения этих программ к системному реестру. По умолчанию Kaspersky Endpoint Security проверяет объекты, открываемые, запускаемые или сохраняемые любым программным процессом, а также контролирует активность всех программ и создаваемый ими сетевой трафик. Kaspersky Endpoint Security исключает из проверки программу, добавленную в список доверенных программ.
Например, если вы считаете объекты, используемые программой Microsoft Windows Блокнот, безопасными и не требующими проверки, то есть доверяете этой программе, вам следует добавить программу Microsoft Windows Блокнот в список доверенных программ, чтобы не проверять объекты, используемые этой программой.
Кроме того, некоторые действия, которые Kaspersky Endpoint Security классифицирует как подозрительные, могут быть безопасны в рамках функциональности ряда программ. Например, перехват текста, который вы вводите с клавиатуры, является штатным действием программ автоматического переключения раскладок клавиатуры (например, Punto Switcher). Чтобы учесть специфику таких программ и отключить контроль их активности, рекомендуется добавить их в список доверенных программ.
Исключение доверенных программ из проверки позволяет избежать проблемы совместимости Kaspersky Endpoint Security с другими программами (например, проблемы двойной проверки сетевого трафика стороннего компьютера Kaspersky Endpoint Security и другой антивирусной программой), а также увеличить производительность компьютера, что особенно важно при использовании серверных программ.
В то же время исполняемый файл и процесс доверенной программы по-прежнему проверяются на наличие в них вирусов и других программ, представляющих угрозу. Для полного исключения программы из проверки Kaspersky Endpoint Security следует пользоваться исключениями из проверки.
Параметры исключений
Параметр |
Описание |
---|---|
Объекты для обнаружения |
Вне зависимости от настроенных параметров программы Kaspersky Endpoint Security всегда обнаруживает и блокирует вирусы, черви и троянские программы. Эти программы могут нанести значительный вред компьютеру. |
Исключения из проверки |
Таблица содержит информацию об исключениях из проверки. Вы можете исключать из проверки объекты следующими способами:
|
Доверенные программы |
Таблица доверенных программ, активность которых Kaspersky Endpoint Security не проверяет в процессе своей работы. Компонент Контроль программ регулирует запуск каждой из программ независимо от того, указана ли эта программа в таблице доверенных программ или нет. |
Использовать доверенное системное хранилище сертификатов |
Если флажок установлен, то Kaspersky Endpoint Security исключает из проверки программы, подписанные доверенной цифровой подписью. Компонент Предотвращение вторжений автоматически помещает такие программы в группу Доверенные. Если флажок снят, то антивирусная проверка выполняется независимо от наличия у программы цифровой подписи. Компонент Предотвращение вторжений распределяет программы по группам доверия согласно установленным параметрам. |
Отчеты и хранение
Отчеты
Информация о работе каждого компонента Kaspersky Endpoint Security, о событиях шифрования данных, о выполнении каждой задачи проверки, задачи обновления и задачи проверки целостности, а также о работе программы в целом сохраняется в отчетах.
Отчеты хранятся в папке C:\ProgramData\Kaspersky Lab\KES\Report.
Резервное хранилище
Резервное хранилище – это хранилище резервных копий файлов, которые были изменены в процессе лечения или удалены. Резервная копия – копия файла, которая создается до лечения или удаления этого файла. Резервные копии файлов хранятся в специальном формате и не представляют опасности.
Резервные копии файлов хранятся в папке C:\ProgramData\Kaspersky Lab\KES\QB.
Полные права доступа к этой папке предоставлены пользователям группы "Администраторы". Ограниченные права доступа к этой папке предоставлены пользователю, под учетной записью которого выполнялась установка Kaspersky Endpoint Security.
В Kaspersky Endpoint Security отсутствует возможность настройки прав доступа пользователей к резервным копиям файлов.
Параметры отчетов и хранения
Параметр |
Описание |
---|---|
Хранить отчеты не более N дней |
Если флажок установлен, то максимальный срок хранения отчетов ограничен заданным интервалом времени. По умолчанию максимальный срок хранения отчетов составляет 30 дней. По истечении этого времени Kaspersky Endpoint Security автоматически удаляет наиболее старые записи из файла отчета. |
Максимальный размер файла N МБ |
Если флажок установлен, то максимальный размер файла отчета ограничен заданным значением. По умолчанию максимальный размер файла составляет 1024 МБ. После достижения максимального размера файла отчета Kaspersky Endpoint Security автоматически удаляет наиболее старые записи из файла отчета таким образом, чтобы размер файла отчета не превышал максимального значения. |
Хранить объекты не более N дней |
Если флажок установлен, то максимальный срок хранения файлов ограничен заданным интервалом времени. По умолчанию максимальный срок хранения файлов составляет 30 дней. По истечении максимального срока хранения Kaspersky Endpoint Security удаляет наиболее старые файлы из резервного хранилища. |
Максимальный размер хранилища N МБ |
Если флажок установлен, то максимальный размер резервного хранилища ограничен заданным значением. По умолчанию максимальный размер составляет 100 МБ. После достижения максимального размера резервного хранилища Kaspersky Endpoint Security автоматически удаляет наиболее старые файлы таким образом, чтобы размер резервного хранилища не превышал максимального значения. |
Передача данных на Сервер администрирования |
Категории событий на клиентских компьютерах, информация о которых должна передаваться на Сервер администрирования. |
Интерфейс
Вы можете настроить параметры интерфейса программы.
Параметры интерфейса
Параметр |
Описание |
---|---|
Взаимодействие с пользователем |
|
Уведомления |
|
Предупреждения |
Категории событий программы, при возникновении которых меняется значок Kaspersky Endpoint Security в области уведомлений панели задач Microsoft Windows ( |
Уведомления о состоянии локальных антивирусных баз |
Параметры уведомлений о неактуальности антивирусных баз, которые использует программа. |
Защита паролем |
Если переключатель включен, Kaspersky Endpoint Security запрашивает пароль при попытке пользователя совершить операцию, входящую в область действия Защиты паролем. Область действия Защиты паролем включает в себя запрещенные операции (например, выключение компонентов защиты) и учетные записи пользователей, на которые распространяется область действия Защиты паролем. После включения Защиты паролем Kaspersky Endpoint Security предлагает задать пароль для выполнения операций. |
Веб-ресурсы Службы технической поддержки |
Список ссылок на веб-сайты с информацией о технической поддержке программы Kaspersky Endpoint Security. Добавленные ссылки отображаются в окне Поддержка локального интерфейса Kaspersky Endpoint Security вместо стандартных ссылок. |
Сообщение пользователю |
Сообщение, которое отображается в окне Поддержка локального интерфейса Kaspersky Endpoint Security. |
Управление программой из командной строки
Вы можете управлять Kaspersky Endpoint Security из командной строки. Вы можете просмотреть список команд для управления программой с помощью команды HELP
. Чтобы получить справку по синтаксису конкретной команды, введите HELP <команда>
.
Команды AVP
Чтобы управлять Kaspersky Endpoint Security из командной строки, выполните следующие действия:
- Запустите интерпретатор командной строки cmd от имени администратора.
- Перейдите в папку, в которой расположен исполняемый файл Kaspersky Endpoint Security.
- Используйте следующий шаблон для выполнения команды:
avp.com <команда> [параметры]
В результате Kaspersky Endpoint Security выполнит команду (см. рис. ниже).
Управление программой из командной строки
SCAN. Антивирусная проверка
Запустить задачу антивирусной проверки.
Синтаксис команды
SCAN [<область проверки>] [<действие при обнаружении угрозы>] [<типы файлов>] [<исключения из проверки>] [/R[A]:<файл отчета>] [<технологии проверки>] [/C:<файл с параметрами антивирусной проверки>]
Область проверки |
|
|
Список файлов и папок через пробел. Длинные пути должны быть заключены в кавычки. Короткие пути (формат MS-DOS) заключать в кавычки не требуется. Например:
|
|
Запустить задачу Полная проверка. Kaspersky Endpoint Security проверяет следующие объекты:
|
|
Проверить память ядра. |
|
Проверить объекты, загрузка которых осуществляется при запуске операционной системы. |
|
Проверить почтовый ящик Outlook. |
|
Проверить съемные диски. |
|
Проверить жесткие диски. |
|
Проверить сетевые диски. |
|
Проверить файлы в резервном хранилище Kaspersky Endpoint Security. |
|
Проверить файлы и папки, перечисленные в списке. Каждый файл из списка нужно вводить с новой строки. Длинные пути должны быть заключены в кавычки. Короткие пути (формат MS-DOS) заключать в кавычки не требуется. Например:
|
Действие при обнаружении угрозы |
|
|
Информировать. Если выбран этот вариант действия, то при обнаружении зараженных файлов Kaspersky Endpoint Security добавляет информацию об этих файлах в список активных угроз. |
|
Лечить; информировать, если лечение невозможно. Если выбран этот вариант действия, то Kaspersky Endpoint Security автоматически пытается вылечить все обнаруженные зараженные файлы. Если лечение невозможно, то Kaspersky Endpoint Security добавляет информацию об обнаруженных зараженных файлах в список активных угроз. |
|
Лечить; удалять, если лечение невозможно. Если выбран этот вариант действия, то Kaspersky Endpoint Security автоматически пытается вылечить все обнаруженные зараженные файлы. Если лечение невозможно, то Kaspersky Endpoint Security их удаляет. Этот вариант действия выбран по умолчанию. |
|
Лечить обнаруженные зараженные файлы. Если лечение невозможно, удалять зараженные файлы. Также удалять составные файлы (например, архивы), если вылечить или удалить зараженный файл невозможно. |
|
Удалять зараженные файлы. Также удалять составные файлы (например, архивы), если удалить зараженный файл невозможно. |
|
Запрашивать действие у пользователя сразу после обнаружения угрозы. |
|
Запрашивать действие у пользователя после выполнения проверки. |
Типы файлов |
|
|
Файлы, проверяемые по расширению. Если выбран этот параметр, Kaspersky Endpoint Security проверяет только потенциально заражаемые файлы. Формат файла определяется на основании его расширения. |
|
Файлы, проверяемые по формату. Если выбран этот параметр, Kaspersky Endpoint Security проверяет только потенциально заражаемые файлы. Перед началом поиска вредоносного кода в файле выполняется анализ его внутреннего заголовка на предмет формата файла (например, TXT, DOC, EXE). В процессе проверки учитывается также расширение файла. |
|
Все файлы. Если выбран этот параметр, Kaspersky Endpoint Security проверяет все файлы без исключения (любых форматов и расширений). Параметр выбран по умолчанию. |
Исключения из проверки |
|
|
Исключение из проверки архивов форматов RAR, ARJ, ZIP, CAB, LHA, JAR, ICE. |
|
Исключение из проверки почтовых баз, входящих и исходящих сообщений электронной почты. |
|
Исключение из проверки файлов по маске. Например:
|
|
Исключение из проверки файлов, длительность проверки которых превышает установленное значение в секундах. |
|
Исключение из проверки файлов, размер которых превышает установленное значение в мегабайтах. |
Режим сохранения событий в файл отчета |
|
|
Сохранять только критические события в файл отчета. |
|
Сохранять все события в файл отчета. |
Технологии проверки |
|
|
Технология, позволяющая увеличить скорость проверки за счет исключения из нее некоторых файлов. Файлы исключаются из проверки по специальному алгоритму, учитывающему дату выпуска баз Kaspersky Endpoint Security, дату предыдущей проверки файла, а также изменение параметров проверки. |
|
Технология, позволяющая увеличить скорость проверки за счет исключения из нее некоторых файлов. Файлы исключаются из проверки по специальному алгоритму, учитывающему дату выпуска баз Kaspersky Endpoint Security, дату предыдущей проверки файла, а также изменение параметров проверки. Технология iSwift является развитием технологии iChecker для файловой системы NTFS. |
Дополнительные параметры |
|
|
Файл с параметрами задачи антивирусной проверки. Файл должен быть создан вручную и сохранен в формате TXT. Файл может иметь следующее содержание: |
Пример:
|
UPDATE. Обновление баз и модулей программы
Запустить задачу Обновление.
Синтаксис команды
UPDATE [local] ["<источник обновления>"] [/R[A]:<файл отчета>]
[/C:<файл с параметрами обновления>]
Параметры задачи обновления |
|
|
Запуск задачи Обновление, созданной автоматически после установки программы. Вы можете изменить параметры задачи Обновление в локальном интерфейсе программы или в консоли Kaspersky Security Center. Если этот параметр не установлен, Kaspersky Endpoint Security запускает задачу Обновление с параметрами по умолчанию или с параметрами, заданными в команде. Таким образом, вы можете настроить параметры задачи Обновление, следующим образом:
|
Источник обновления |
|
|
Адрес HTTP-, FTP-сервера или папки общего доступа с пакетом обновлений. Вы можете указать только один источник обновления. Если источник обновлений не указан, Kaspersky Endpoint Security использует источник по умолчанию – серверы обновлений "Лаборатории Касперского". |
Режим сохранения событий в файл отчета |
|
|
Сохранять только критические события в файл отчета. |
|
Сохранять все события в файл отчета. |
Дополнительные параметры |
|
|
Файл с параметрами задачи Обновление. Файл должен быть создан вручную и сохранен в формате TXT. Файл может иметь следующее содержание: |
Пример:
|
ROLLBACK. Откат последнего обновления
Откатить последние обновления антивирусных баз. Это позволяет вернуться к использованию предыдущей версии баз и модулей программы при необходимости, например, в том случае, если новая версия баз содержит некорректную сигнатуру, из-за которой Kaspersky Endpoint Security блокирует безопасную программу.
Синтаксис команды
ROLLBACK [/R[A]:<файл отчета>]
Режим сохранения событий в файл отчета |
|
|
Сохранять только критические события в файл отчета. |
|
Сохранять все события в файл отчета. |
Пример:
|
TRACES. Трассировка
Включить / выключить трассировку. По умолчанию трассировка выключена.
Синтаксис команды
TRACES on|off [<уровень трассировки>] [<дополнительные параметры>]
Уровень трассировки |
|
|
Уровень детализации трассировки. Возможные значения:
|
Дополнительные параметры |
|
|
Выполнить команду с параметрами |
|
Использовать функцию OutputDebugString и сохранять файл трассировки. Функция OutputDebugString отправляет символьную строку отладчику программы для вывода на экран. Подробнее см. на сайте MSDN. |
|
Сохранить один файл трассировки (без ограничений по размеру). |
|
Сохранить результаты трассировки в ограниченное число файлов ограниченного размера и перезаписать старые файлы при достижении максимального размера. |
|
Записывать результаты трассировки в файлы дампов. |
Примеры:
|
START. Запуск профиля
Запустить выполнение профиля (например, запустить обновление баз или включить компонент защиты).
Синтаксис команды
START <профиль> [/R[A]:<файл отчета>]
Профиль |
|
|
Название профиля. Профиль – компонент, задача или функция Kaspersky Endpoint Security. Список доступных профилей вы можете узнать по команде |
Режим сохранения событий в файл отчета |
|
|
Сохранять только критические события в файл отчета. |
|
Сохранять все события в файл отчета. |
Пример:
|
STOP. Остановка профиля
Остановить выполняемый профиль (например, остановить проверку съемных дисков или выключить компонент защиты).
Для выполнения команды должна быть включена Защита паролем. Пользователь должен иметь разрешения Выключение компонентов защиты, Выключение компонентов контроля.
Синтаксис команды
STOP <профиль> /login=<имя пользователя> /password=<пароль>
Профиль |
|
|
Название профиля. Профиль – компонент, задача или функция Kaspersky Endpoint Security. Список доступных профилей вы можете узнать по команде |
Авторизация |
|
|
Данные учетной записи пользователя с необходимыми разрешениями Защиты паролем. |
STATUS. Статус профиля
Показать информацию о состоянии профилей программы (например, running
или completed
). Список доступных профилей вы можете узнать по команде HELP STATUS
.
Также Kaspersky Endpoint Security показывает информацию о состоянии служебных профилей. Информация о состоянии служебных профилей может понадобиться при обращении в Службу технической поддержки "Лаборатории Касперского".
Синтаксис команды
STATUS [<профиль>]
STATISTICS. Статистика выполнения профиля
Показать статистическую информацию о профиле программы (например, время проверки или количество обнаруженных угроз). Список доступных профилей вы можете узнать по команде HELP STATISTICS
.
Синтаксис команды
STATISTICS <профиль>
RESTORE. Восстановление файлов
Восстановить файл из резервного хранилища в папку его исходного размещения. Если по указанному пути уже существует файл с таким же именем, к имени файла добавляется суффикс "-copy". Восстанавливаемый файл копируется с исходным именем.
Для выполнения команды должна быть включена Защита паролем. Пользователь должен иметь разрешение Восстановление из резервного хранилища.
Резервное хранилище – это хранилище резервных копий файлов, которые были изменены в процессе лечения или удалены. Резервная копия – копия файла, которая создается до лечения или удаления этого файла. Резервные копии файлов хранятся в специальном формате и не представляют опасности.
Резервные копии файлов хранятся в папке C:\ProgramData\Kaspersky Lab\KES\QB.
Полные права доступа к этой папке предоставлены пользователям группы "Администраторы". Ограниченные права доступа к этой папке предоставлены пользователю, под учетной записью которого выполнялась установка Kaspersky Endpoint Security.
В Kaspersky Endpoint Security отсутствует возможность настройки прав доступа пользователей к резервным копиям файлов.
Синтаксис команды
RESTORE [/REPLACE] <имя файла> /login=<имя пользователя> /password=<пароль>
Дополнительные параметры |
|
|
Переписать существующий файл. |
|
Имя восстанавливаемого файла. |
Авторизация |
|
|
Данные учетной записи пользователя с необходимыми разрешениями Защиты паролем. |
Пример:
|
EXPORT. Экспорт параметров программы
Экспортировать параметры Kaspersky Endpoint Security в файл. Файл будет размещен в папке C:\Windows\SysWOW64.
Синтаксис команды
EXPORT <профиль> <имя файла>
Профиль |
|
|
Название профиля. Профиль – компонент, задача или функция Kaspersky Endpoint Security. Список доступных профилей вы можете узнать по команде |
Файл для экспорта |
|
|
Имя файла, в который должны быть экспортированы параметры профиля. Вы можете экспортировать параметры профиля в конфигурационный файл в формате DAT или CFG, в текстовый файл в формате TXT или в документ в формате XML. |
Примеры:
|
IMPORT. Импорт параметров программы
Импортировать параметры Kaspersky Endpoint Security из файла, который был создан с помощью команды EXPORT
.
Для выполнения команды должна быть включена Защита паролем. Пользователь должен иметь разрешение Настройка параметров программы.
Синтаксис команды
IMPORT <имя файла> /login=<имя пользователя> /password=<пароль>
Файл для импорта |
|
|
Имя файла, из которого должны быть импортированы параметры программы. Вы можете импортировать параметры Kaspersky Endpoint Security из конфигурационного файла в формате DAT или CFG, текстового файла в формате TXT или документа в формате XML. |
Авторизация |
|
|
Данные учетной записи пользователя с необходимыми разрешениями Защиты паролем. |
Пример:
|
ADDKEY. Применение файла ключа
Применить файл ключа для активации Kaspersky Endpoint Security. Если программа уже активирована, ключ будет добавлен в качестве дополнительного.
Синтаксис команды
ADDKEY <имя файла> [/login=<имя пользователя> /password=<пароль>]
Файл ключа |
|
|
Имя файла ключа. |
Авторизация |
|
|
Данные учетной записи пользователя. Данные учетные записи нужно вводить, только если включена Защита паролем. |
Пример:
|
LICENSE. Лицензирование
Выполнить операции с лицензионными ключами программы Kaspersky Endpoint Security.
Для выполнения команды удаления лицензионного ключа должна быть включена Защита паролем. Пользователь должен иметь разрешение Удаление ключа.
Синтаксис команды
LICENSE <операция> [/login=<имя пользователя> /password=<пароль>]
Операция |
|
|
Применить файл ключа для активации Kaspersky Endpoint Security. Если программа уже активирована, ключ будет добавлен в качестве дополнительного. |
|
Активировать Kaspersky Endpoint Security с помощью кода активации. Если программа уже активирована, ключ будет добавлен в качестве дополнительного. |
|
Продлить срок действия лицензии с помощью файла ключа. В результате будет добавлен дополнительный ключ, который станет активным по истечении срока действия лицензии. Добавить активный ключ с помощью этой команды невозможно. |
|
Продлить срок действия лицензии с помощью кода активации. В результате будет добавлен дополнительный ключ, который станет активным по истечении срока действия лицензии. Добавить активный ключ с помощью этой команды невозможно. |
|
Удалить лицензионный ключ. Также будет удален дополнительный ключ. |
Авторизация |
|
|
Данные учетной записи пользователя с необходимыми разрешениями Защиты паролем. |
Пример:
|
RENEW. Покупка лицензии
Перейти на веб-сайт "Лаборатории Касперского" для покупки лицензии или продления ее срока действия.
В начало
PBATESTRESET. Сбросить результаты проверки перед шифрованием
Сбросить результаты проверки поддержки полнодискового шифрования по технологии BitLocker. Также результаты включают в себя проверку совместимости компьютера с Агентом аутентификации.
Перед запуском полнодискового шифрования программа выполняет ряд проверок на возможность шифрования компьютера по технологии BitLocker. Если шифрование компьютера невозможно, Kaspersky Endpoint Security сохраняет информацию о несовместимости. При следующей попытке шифрования программа не выполняет проверки и предупреждает о том, что шифрование невозможно. Если аппаратная конфигурация компьютера изменилась, то для проверки системного жесткого диска на совместимость с Агентом аутентификации и поддержку технологии BitLocker требуется сбросить информацию о несовместимости, полученную программой при предыдущей проверке.
EXIT. Завершение работы программы
Завершить работу Kaspersky Endpoint Security. Программа будет выгружена из оперативной памяти компьютера.
Для выполнения команды должна быть включена Защита паролем. Пользователь должен иметь разрешение Завершение работы программы.
Синтаксис команды
EXIT /login=<имя пользователя> /password=<пароль>
EXITPOLICY. Выключение политики
Выключает политику Kaspersky Security Center на компьютере. Все параметры Kaspersky Endpoint Security доступны для настройки, включая параметры, отмеченные в политике закрытым замком ().
Для выполнения команды должна быть включена Защита паролем. Пользователь должен иметь разрешение Выключение политики Kaspersky Security Center.
Синтаксис команды
EXITPOLICY /login=<имя пользователя> /password=<пароль>
STARTPOLICY. Включение политики
Включить политику Kaspersky Security Center на компьютере. Параметры программы будут настроены в соответствии с политикой.
В начало
DISABLE. Выключение защиты
Выключить Защиту от файловых угроз на компьютере с истекшей лицензией на Kaspersky Endpoint Security. Выполнить команду на компьютере с неактивированной программой или с действующей лицензией невозможно.
В начало
SPYWARE. Обнаружение шпионского ПО
Включить / выключить обнаружение шпионского ПО. По умолчанию обнаружение шпионского ПО включено.
Синтаксис команды
SPYWARE on|off
Команды KESCLI
Команды KESCLI позволяют получать информацию о состоянии защиты компьютера с помощью компонента OPSWAT, а также выполнять стандартные задачи (например, антивирусная проверка, обновление баз).
Вы можете просмотреть список команд KESCLI с помощью команды --help
или сокращенной команды -h
.
Чтобы управлять Kaspersky Endpoint Security из командной строки, выполните следующие действия:
- Запустите интерпретатор командной строки cmd от имени администратора.
- Перейдите в папку, в которой расположен исполняемый файл Kaspersky Endpoint Security.
- Используйте следующий шаблон для выполнения команды:
kescli <команда> [параметры]
В результате Kaspersky Endpoint Security выполнит команду (см. рис. ниже).
Управление программой из командной строки
Scan. Антивирусная проверка
Запустить задачу антивирусной проверки.
Синтаксис команды
--opswat Scan <область проверки> <действие при обнаружении угрозы>
Вы можете проверить статус выполнения задачи Полная проверка с помощью команды GetScanState
и посмотреть дату и время последнего выполнения проверки с помощью команды GetLastScanTime
.
Область проверки |
|
|
Список файлов и папок через символ |
Действие при обнаружении угрозы |
|
|
Информировать. Если выбран этот вариант действия, то при обнаружении зараженных файлов Kaspersky Endpoint Security добавляет информацию об этих файлах в список активных угроз. |
|
Лечить; удалять, если лечение невозможно. Если выбран этот вариант действия, то Kaspersky Endpoint Security автоматически пытается вылечить все обнаруженные зараженные файлы. Если лечение невозможно, то Kaspersky Endpoint Security их удаляет. Этот вариант действия выбран по умолчанию. |
Пример:
|
GetScanState. Статус выполнения проверки
Получить информацию о статусе выполнения задачи Полная проверка:
1
– проверка выполняется.0
– проверка не запущена.
Синтаксис команды
--opswat GetScanState
Пример:
|
GetLastScanTime. Определения времени выполнения проверки
Получить информацию о дате и времени последнего выполнения задачи Полная проверка.
Синтаксис команды
--opswat GetLastScanTime
Пример:
|
GetThreats. Получение данных об обнаруженных угрозах
Получить список обнаруженных угроз (Отчет об угрозах). Отчет содержит информацию об угрозах и вирусной активности за 30 дней до момента создания отчета.
Синтаксис команды
--opswat GetThreats
В результате выполнение команды Kaspersky Endpoint Security отправит ответ в следующем формате:
<имя обнаруженного объекта>
<тип объекта>
<дата и время обнаружения>
<путь к файлу>
<действие при обнаружении угрозы>
<уровень опасности угрозы>
Управление программой из командной строки
Тип объекта |
|
|
Неизвестно ( |
|
Вирусы ( |
|
Троянские программы ( |
|
Вредоносные программы ( |
|
Рекламные программы ( |
|
Программы автодозвона ( |
|
Программы, которые могут быть использованы злоумышленником для нанесения вреда компьютеру или данным пользователя ( |
|
Упакованные объекты, способ упаковки которых может использоваться для защиты вредоносного кода ( |
|
Неизвестные объекты ( |
|
Известные программы ( |
|
Скрытые файлы ( |
|
Программа, требующая вашего внимания ( |
|
Аномальное поведение ( |
|
Не определено ( |
|
Рекламные баннеры ( |
|
Сетевая атака ( |
|
Доступ к реестру ( |
|
Подозрительные действия ( |
|
Уязвимости ( |
|
Фишинг ( |
|
Нежелательные почтовые вложения ( |
|
Вредоносная программы, обнаруженная с помощью Kaspersky Security Network ( |
|
Неизвестная ссылка ( |
|
Другая вредоносная программа ( |
Действие при обнаружении угрозы |
|
|
Неизвестно ( |
|
Угроза устранена ( |
|
Объект заражен и не вылечен ( |
|
Объект в архиве и не вылечен ( |
|
Объект вылечен ( |
|
Объект не вылечен ( |
|
Объект удален ( |
|
Создана резервная копия объекта ( |
|
Объект помещен в резервное хранилище ( |
|
Объект удален при перезагрузке компьютера ( |
|
Объект вылечен при перезагрузке компьютера ( |
|
Объект помещен в резервное хранилище пользователем ( |
|
Объект добавлен в исключения ( |
|
Объект помещен в резервное хранилище при перезагрузке компьютера ( |
|
Ложное срабатывание ( |
|
Процесс завершен ( |
|
Объект не обнаружен ( |
|
Невозможно устранить угрозу ( |
|
Объект восстановлен ( |
|
Объект создан в результате активности угрозы ( |
|
Объект восстановлен при перезагрузке компьютера ( |
|
Объект не обработан ( |
Уровень опасности угрозы |
|
|
Неизвестно |
|
Высокий |
|
Средний |
|
Низкий |
|
Информационный (ниже уровня Низкий) |
UpdateDefinitions. Обновление баз и модулей программы
Запустить задачу Обновление. Kaspersky Endpoint Security использует источник по умолчанию – серверы обновлений "Лаборатории Касперского".
Синтаксис команды
--opswat UpdateDefinitions
Вы можете просмотреть дату и время выполнения последней задачи Обновление с помощью команды GetDefinitionsetState
.
Пример:
|
GetDefinitionState. Определение времени выполнения обновления
Получить информацию о дате и времени последнего выполнения задачи Обновление.
Синтаксис команды
--opswat GetDefinitionState
Пример:
|
EnableRTP. Включение защиты
Включить компоненты защиты Kaspersky Endpoint Security на компьютере: Защита от файловых угроз, Защита от веб-угроз, Защита от почтовых угроз, Защита от сетевых угроз, Предотвращение вторжений.
Синтаксис команды
--opswat EnableRTP
Вы можете проверить статус работы Защиты от файловых угроз с помощью команды GetRealTimeProtectionState
.
Пример:
|
GetRealTimeProtectionState. Статус Защиты от файловых угроз
Получить информацию о статусе работы компонента Защита от файловых угроз:
1
– компонент включен.0
– компонент выключен.
Синтаксис команды
--opswat GetRealTimeProtectionState
Пример:
|
Version. Определение версии программы
Определить версию программы Kaspersky Endpoint Security для Windows.
Синтаксис команды
--Version
Вы также можете использовать сокращенную команду -v
.
Пример:
|
Коды ошибок
При работе с программой через командную строку возможно появление ошибок. При появлении ошибки Kaspersky Endpoint Security показывает сообщение об ошибке, например, Error: Cannot start task 'EntAppControl'
. Также Kaspersky Endpoint Security может показать дополнительные сведения в виде кода, например, error=8947906D
(см. таблицу ниже).
Коды ошибок
Код ошибки |
Описание |
---|---|
|
Лицензионный ключ для Kaspersky Endpoint Security уже используется на этом компьютере. |
|
Срок действия лицензии истек. Обновление баз недоступно. |
|
Ключ не найден. |
|
Цифровая подпись повреждена или не найдена. |
|
Данные повреждены. |
|
Файл ключа поврежден. |
|
Истек срок действия лицензии или срок годности лицензионного ключа. |
|
Файл ключа не указан. |
|
Невозможно применить файл ключа. |
|
Не удалось сохранить данные. |
|
Не удалось прочитать данные. |
|
Ошибка ввода/вывода. |
|
Базы не найдены. |
|
Библиотека лицензирования не загружена. |
|
Базы повреждены или обновлены вручную. |
|
Базы повреждены. |
|
Невозможно применить недействительный файл ключа для добавления дополнительного ключа. |
|
Системная ошибка. |
|
Черный список ключей поврежден. |
|
Цифровая подпись файла не соответствует цифровой подписи "Лаборатории Касперского". |
|
Невозможно использовать ключ для некоммерческой лицензии в качестве ключа для коммерческой лицензии. |
|
Чтобы использовать бета-версию программы, требуется лицензия на бета-тестирование. |
|
Файл ключа не подходит для данной программы. |
|
Ключ заблокирован "Лабораторией Касперского". |
|
Программа уже использовалась по пробной лицензии. Невозможно снова добавить ключ для пробной лицензии. |
|
Файл ключа поврежден. |
|
Цифровая подпись не найдена, повреждена или не соответствует цифровой подписи "Лаборатории Касперского". |
|
Невозможно добавить ключ, если срок действия соответствующей ему некоммерческой лицензии истек. |
|
Дата создания файла ключа или его применения некорректна. Проверьте системную дату. |
|
Невозможно добавить ключ для пробной лицензии, пока действует другая аналогичная лицензия. |
|
Черный список ключей поврежден или не найден. |
|
Описание обновлений повреждено или не найдено. |
|
Ошибка в служебных данных о лицензионном ключе. |
|
Невозможно применить недействительный файл ключа для добавления дополнительного ключа. |
|
Ошибка при отправке запроса на сервер активации. Возможные причины: ошибка соединения с интернетом или временные проблемы на сервере активации. Попробуйте активировать программу с помощью кода активации позже. В случае повторения ошибки обратитесь к вашему интернет-провайдеру. |
|
Ошибка в ответе от сервера активации. |
|
Невозможно получить статус ответа. |
|
Ошибка при сохранении временного файла. |
|
Введен неверный код активации или на компьютере установлена некорректная системная дата. Проверьте системную дату на компьютере. |
|
Файл ключа не подходит для данной программы или истек срок действия лицензии. Невозможно активировать Kaspersky Endpoint Security с помощью файла ключа для другой программы. |
|
Не удалось получить файл ключа. Введен неверный код активации. |
|
Сервер активации возвратил ошибку 400. |
|
Сервер активации возвратил ошибку 401. |
|
Сервер активации возвратил ошибку 403. |
|
Сервер активации возвратил ошибку 404. |
|
Сервер активации возвратил ошибку 405. |
|
Сервер активации возвратил ошибку 406. |
|
Требуется аутентификация на прокси-сервере. Проверьте параметры сети. |
|
Время ожидания запроса истекло. |
|
Сервер активации возвратил ошибку 409. |
|
Сервер активации возвратил ошибку 410. |
|
Сервер активации возвратил ошибку 411. |
|
Сервер активации возвратил ошибку 412. |
|
Сервер активации возвратил ошибку 413. |
|
Сервер активации возвратил ошибку 414. |
|
Сервер активации возвратил ошибку 415. |
|
Внутренняя ошибка сервера. |
|
Функциональность не поддерживается. |
|
Некорректный ответ от шлюза. Проверьте параметры сети. |
|
Служба недоступна (ошибка HTTP 503). |
|
Время ожидания ответа от шлюза истекло. Проверьте параметры сети. |
|
Протокол не поддерживается сервером. |
|
Неизвестная ошибка HTTP. |
|
Некорректный идентификатор ресурса. |
|
Некорректный адрес (URL). |
|
Некорректная целевая папка. |
|
Ошибка выделения памяти. |
|
Ошибка конвертации параметров в ANSI-строку (url, folder, agent). |
|
Ошибка создания рабочего потока. |
|
Рабочий поток уже запущен. |
|
Рабочий поток не запущен. |
|
Файл ключа не найден на сервере активации. |
|
Ключ заблокирован. |
|
Внутренняя ошибка сервера активации. |
|
Недостаточно данных в запросе на активацию. |
|
Срок годности лицензионного ключа истек. |
|
На компьютере установлена некорректная системная дата. |
|
Срок действия пробной лицензии истек. |
|
Истек срок действия лицензии. |
|
Превышено допустимое количество активаций программы с помощью указанного кода. |
|
Процедура активации завершилась с системной ошибкой. |
|
Невозможно использовать ключ для некоммерческой лицензии в качестве ключа для коммерческой лицензии. |
|
Требуется код активации. |
|
Невозможно подключиться к серверу активации. |
|
Сервер активации недоступен. Проверьте параметры подключения к интернету и попробуйте активировать программу снова. |
|
Дата выпуска баз программы превышает дату окончания срока действия лицензии. |
|
Невозможно заменить активный ключ на ключ с истекшим сроком годности. |
|
Невозможно добавить дополнительный ключ, если его срок годности истекает раньше по сравнению с действующей лицензией. |
|
Отсутствует обновленный ключ по подписке. |
|
Неверный код активации (не совпадает контрольная сумма). |
|
Ключ уже активен. |
|
Типы лицензий, которые соответствуют активному и дополнительному ключам, не совпадают. |
|
Лицензия не допускает работу компонента. |
|
Невозможно добавить ключ по подписке в качестве дополнительного. |
|
Общая ошибка транспортного уровня. |
|
Не удалось связаться с сервером активации. |
|
Неверный формат веб-адреса. |
|
Не удалось преобразовать адрес прокси-сервера. |
|
Не удалось преобразовать адрес сервера. Проверьте параметры подключения к интернету. |
|
Не удалось связаться с сервером активации или с прокси-сервером. |
|
Отказ в удалённом доступе. |
|
Время ожидания ответа истекло. |
|
Ошибка отправки HTTP-запроса. |
|
Ошибка SSL-соединения. |
|
Операция прервана в результате обратного вызова. |
|
Слишком много перенаправлений. |
|
Проверка адресата завершилась с ошибкой. |
|
Пустой ответ от сервера активации. |
|
Ошибка отправки данных. |
|
Ошибка приема данных. |
|
Ошибка локального SSL-сертификата. |
|
Ошибка SSL-шифрования. |
|
Ошибка SSL-сертификата сервера. |
|
Некорректное содержимое сетевого пакета. |
|
Пользователю отказано в доступе. |
|
Некорректный файл SSL-сертификата. |
|
Не удалось установить SSL-соединение. |
|
Не удалось отправить или принять сетевой пакет. Повторите попытку позднее. |
|
Некорректный файл с отозванными сертификатами. |
|
Ошибка запроса SSL-сертификата. |
|
Неизвестная ошибка сервера. |
|
Внутренняя ошибка сервера. |
|
Лицензионный ключ для введенного кода активации отсутствует. |
|
Активный ключ заблокирован. |
|
Отсутствуют обязательные параметры запроса для активации программы. |
|
Неверные имя пользователя или пароль. |
|
На сервер передан неверный код активации. |
|
Код активации не подходит для Kaspersky Endpoint Security. Неизвестно, для какой программы предназачен код активации. |
|
В запросе отсутствует код активации. |
|
Истек срок действия лицензии (по данным от сервера активации). |
|
Превышено число активаций программы с помощью этого кода активации. |
|
Неверный формат идентификатора запроса. |
|
Код активации не подходит для Kaspersky Endpoint Security. Код активации предназначен для другой программы "Лаборатории Касперского". |
|
Невозможно обновить лицензионный ключ. |
|
Код активации не подходит для этого региона. |
|
Код активации не подходит для языковой версии Kaspersky Endpoint Security. |
|
Требуется дополнительное обращение к серверу активации. |
|
Сервер активации вернул ошибку 643. |
|
Сервер активации вернул ошибку 644. |
|
Сервер активации вернул ошибку 645. |
|
Сервер активации вернул ошибку 646. |
|
Формат кода активации не поддерживается сервером активации. |
|
Неверный формат кода активации. |
|
На компьютере установлено некорректное системное время. |
|
Код активации не подходит для версии Kaspersky Endpoint Security. |
|
Подписка истекла. |
|
Превышен предел количества активаций для данного лицензионного ключа. |
|
Неверная цифровая подпись лицензионного ключа. |
|
Требуются дополнительные данные пользователя. |
|
Проверка данных пользователя завершена с ошибкой. |
|
Подписка неактивна. |
|
Технические работы на сервере активации. |
|
Неизвестная ошибка на стороне Kaspersky Endpoint Security. |
|
Передан недопустимый параметр (например, пустой список адресов серверов активации). |
|
Неверный код активации. |
|
Неверное имя пользователя. |
|
Неверный пароль пользователя. |
|
Сервер активации вернул неверный ответ. |
|
Запрос на активацию прерван. |
|
Сервер активации вернул пустой список переадресации. |
Приложение. Профили программы
Профиль – компонент, задача или функция Kaspersky Endpoint Security. Профили предназначены для управления программой из командной строки. Вы можете использовать профили для выполнения команд START
, STOP
, STATUS
, STATISTICS
, EXPORT
и IMPORT
. С помощью профилей вы можете настроить параметры программы (например, STOP DeviceControl
) или запустить задачу (например, START Scan_My_Computer
).
Доступны следующие профили:
AdaptiveAnomaliesControl
– Адаптивный контроль аномалий.AMSI
– Поставщик AMSI-защиты.BehaviorDetection
– Анализ поведения.DeviceControl
– Контроль устройств.EntAppControl
– Контроль программ.File_Monitoring
илиFM
– Защита от файловых угроз.Firewall
илиFW
– Сетевой экран.HIPS
– Предотвращение вторжений.IDS
– Защита от сетевых угроз.IntegrityCheck
– Проверка целостности.Mail_Monitoring
илиEM
– Защита от почтовых угроз.Rollback
– Откат обновления.Scan_ContextScan
– Проверка из контекстного меню.Scan_IdleScan
– Фоновая проверка.Scan_Memory
– Проверка памяти ядра.Scan_My_Computer
– Полная проверка.Scan_Objects
– Выборочная проверка.Scan_Qscan
– Проверка объектов, загрузка которых осуществляется при запуске операционной системы.Scan_Removable_Drive
– Проверка съемных дисков.Scan_Startup
илиSTARTUP
– Проверка важных областей.Updater
– Обновление.Web_Monitoring
илиWM
– Защита от веб-угроз.WebControl
– Веб-Контроль.
Также Kaspersky Endpoint Security поддерживает работу служебных профилей. Служебные профили могут понадобиться при обращении в Службу технической поддержки "Лаборатории Касперского".
В начало
Управление программой через REST API
Kaspersky Endpoint Security позволяет настраивать параметры программы, запускать проверку и обновление антивирусных баз, а также выполнять другие задачи с помощью сторонних решений. Для этого Kaspersky Endpoint Security предоставляет API. Kaspersky Endpoint Security REST API работает по протоколу HTTP и представляет собой набор методов "запрос / ответ". То есть вы можете управлять Kaspersky Endpoint Security через стороннее решение, а не локальный интерфейс программы или Консоль администрирования Kaspersky Security Center.
Для начала работы с REST API нужно установить Kaspersky Endpoint Security c поддержкой REST API. REST-клиент и Kaspersky Endpoint Security должны быть установлены на одном компьютере.
Для безопасной работы Kaspersky Endpoint Security c REST-клиентом, выполните следующие требования:
- Настройте защиту REST-клиента от несанкционированного доступа в соответствии с рекомендациями производителя REST-клиента. Также настройте защиту папки с REST-клиентом от записи с помощью списка управления избирательным доступом (англ. Discretionary Access Control List – DACL).
- Для запуска REST-клиента используйте отдельную учетную запись с правами администратора. Запретите интерактивный вход в систему для этой учетной записи.
Управление программой через REST API осуществляется по адресу http://127.0.0.1 или http://localhost. Удаленно управлять Kaspersky Endpoint Security через REST API невозможно.
Установка программы с REST API
Для управления программой через REST API нужно установить Kaspersky Endpoint Security c поддержкой REST API. Если вы управляете Kaspersky Endpoint Security через REST API, управлять программой с помощью Kaspersky Security Center невозможно.
Чтобы установить Kaspersky Endpoint Security c поддержкой REST API, выполните следующие действия:
- Запустите интерпретатор командной строки cmd от имени администратора.
- Перейдите в папку, в которой расположен дистрибутив Kaspersky Endpoint Security версии 11.2.0 или выше.
- Установите Kaspersky Endpoint Security со следующими параметрами:
RESTAPI=1
RESTAPI_User=<Имя пользователя>
Имя пользователя для управления программой через REST API. Введите имя пользователя в формате <
DOMAIN>\<UserName>
(например,RESTAPI_User=COMPANY\Administrator
). Вы можете управлять программой через REST API только под этой учетной записью. Для работы с REST API вы можете выбрать только одного пользователя.RESTAPI_Port=<Порт>
Порт для обмена данными. Необязательный параметр. По умолчанию выбран порт 6782.
AdminKitConnector=1
Управление программой с помощью систем администрирования. По умолчанию управление разрешено.
Также вы можете задать параметры работы с REST API с помощью файла setup.ini.
Вы можете задать параметры работы с RESТ API только во время установки программы. Изменить параметры после установки программы невозможно. Если вы хотите изменить параметры, удалите Kaspersky Endpoint Security и установите заново с новыми параметрами работы с REST API.
Пример:
|
В результате вы сможете управлять программой через REST API. Для проверки работы откройте документацию REST API с помощью GET-запроса.
Пример:
|
Работа с API
Ограничить доступ к программе через REST API с помощью Защиты паролем невозможно. Например, запретить выключать защиту через REST API невозможно. Вы можете настроить Защиту паролем через REST API и ограничить доступ пользователей к программе через локальный интерфейс.
Для управления программой через REST API нужно запустить REST-клиент под учетной записью, которую вы задали при установке программы с поддержкой REST API. Для работы с REST API вы можете выбрать только одного пользователя.
Управление программой через REST API состоит из следующих этапов:
- Получите текущие значения параметров программы. Для этого отправьте GET-запрос.
Пример:
GET
http://localhost:6782/kes/v1/settings/ExploitPrevention
- Программа отправит ответ со структурой и значениями параметров. Kaspersky Endpoint Security поддерживает XML- и JSON-форматы.
Пример:
{
"action": 0,
"enableSystemProcessesMemoryProtection": true,
"enabled": true
}
- Измените параметры программы. Для этого отправьте POST-запрос. Используйте структуру параметров, полученную в ответ от GET-запроса.
Пример:
POST
http://localhost:6782/kes/v1/settings/ExploitPrevention
{
"action": 0,
"enableSystemProcessesMemoryProtection": false,
"enabled": true
}
- Программа применит изменения в параметрах и отправит ответ с результатами настройки программы.
Источники информации о программе
Страница Kaspersky Endpoint Security на веб-сайте "Лаборатории Касперского"
На странице Kaspersky Endpoint Security вы можете получить общую информацию о программе, ее возможностях и особенностях работы.
Страница Kaspersky Endpoint Security содержит ссылку на интернет-магазин. В нем вы можете приобрести программу или продлить право пользования программой.
Страница Kaspersky Endpoint Security в Базе знаний
База знаний – это раздел веб-сайта Службы технической поддержки.
На странице Kaspersky Endpoint Security в Базе знаний вы найдете статьи, которые содержат полезную информацию, рекомендации и ответы на часто задаваемые вопросы о приобретении, установке и использовании программы.
Статьи Базы знаний могут отвечать на вопросы, которые относятся не только к Kaspersky Endpoint Security, но и к другим программам "Лаборатории Касперского". Статьи Базы знаний также могут содержать новости Службы технической поддержки.
Обсуждение программ "Лаборатории Касперского" в сообществе пользователей
Если ваш вопрос не требует срочного ответа, вы можете обсудить его со специалистами "Лаборатории Касперского" и c другими пользователями в нашем сообществе.
В сообществе вы можете просматривать опубликованные темы, добавлять свои комментарии, создавать новые темы для обсуждения.
В начало
Обращение в Службу технической поддержки
Этот раздел содержит информацию о способах и условиях получения технической поддержки.
Способы получения технической поддержки
Если вы не нашли решения вашей проблемы в документации или других источниках информации о Kaspersky Endpoint Security, рекомендуется обратиться в Службу технической поддержки. Сотрудники Службы технической поддержки ответят на ваши вопросы об установке и использовании Kaspersky Endpoint Security.
Kaspersky предоставляет поддержку Kaspersky Endpoint Security в течение жизненного цикла (см. страницу жизненного цикла программ). Прежде чем обратиться в Службу технической поддержки, ознакомьтесь с правилами предоставления технической поддержки.
Вы можете связаться со специалистами Службы технической поддержки одним из следующих способов:
- посетить сайт Службы технической поддержки ;
- отправить запрос в Службу технической поддержки "Лаборатории Касперского" с портала Kaspersky CompanyAccount.
Техническая поддержка через Kaspersky CompanyAccount
Kaspersky CompanyAccount – это портал для организаций, использующих программы "Лаборатории Касперского". Портал Kaspersky CompanyAccount предназначен для взаимодействия пользователей со специалистами "Лаборатории Касперского" с помощью электронных запросов. На портале Kaspersky CompanyAccount можно отслеживать статус обработки электронных запросов специалистами "Лаборатории Касперского" и хранить историю электронных запросов.
Вы можете зарегистрировать всех сотрудников вашей организации в рамках одной учетной записи Kaspersky CompanyAccount. Одна учетная запись позволяет вам централизованно управлять электронными запросами от зарегистрированных сотрудников в "Лабораторию Касперского", а также управлять правами этих сотрудников в Kaspersky CompanyAccount.
Портал Kaspersky CompanyAccount доступен на следующих языках:
- английском;
- испанском;
- итальянском;
- немецком;
- польском;
- португальском;
- русском;
- французском;
- японском.
Вы можете узнать больше о Kaspersky CompanyAccount на веб-сайте Службы технической поддержки.
В начало
Получение информации для Службы технической поддержки
После того как вы проинформируете специалистов Службы технической поддержки "Лаборатории Касперского" о возникшей проблеме, они могут попросить вас создать файл трассировки. Файл трассировки позволяет отследить процесс пошагового выполнения команд программы и обнаружить, на каком этапе работы программы возникает ошибка.
Кроме того, специалистам Службы технической поддержки может понадобиться дополнительная информация об операционной системе, запущенных процессах на компьютере, подробные отчеты работы компонентов программы.
Во время работ по диагностике специалисты Службы технической поддержки могут попросить вас изменить параметры программы:
- Активировать функциональность получения расширенной диагностической информации.
- Выполнить более тонкую настройку работы отдельных компонентов программы, недоступную через стандартные средства пользовательского интерфейса.
- Изменить параметры хранения полученной диагностической информации.
- Настроить перехват и сохранение в файл сетевого трафика.
Вся необходимая для выполнения перечисленных действий информация (описание последовательности шагов, изменяемые параметры, конфигурационные файлы, скрипты, дополнительные возможности командной строки, отладочные модули, специализированные утилиты и так далее), а также состав полученных в отладочных целях данных будут сообщены вам специалистами Службы технической поддержки. Полученная расширенная диагностическая информация сохраняется на компьютере пользователя. Автоматическая пересылка полученных данных в "Лабораторию Касперского" не выполняется.
Перечисленные выше действия должны выполняться только под руководством специалистов Службы технической поддержки по полученным от них инструкциям. Самостоятельное изменение параметров работы программы способами, не описанными в Руководстве администратора или в рекомендациях специалистов Службы технической поддержки, может привести к замедлению и сбоям в работе операционной системы, снижению уровня защиты компьютера, а также к нарушению доступности и целостности обрабатываемой информации.
Трассировка работы программы
Трассировка программы – это подробная запись действий, выполняемых программой, и сообщений о событиях, происходящих во время работы программы.
Выполняйте трассировку программы под руководством Службы технической поддержки "Лаборатории Касперского".
Чтобы создать файл трассировки программы, выполните следующие действия:
- В главном окне программы нажмите на кнопку Поддержка.
Откроется окно Поддержка.
- В окне Поддержка нажмите на кнопку Трассировка системы.
Откроется окно Информация для поддержки.
- Чтобы запустить процесс трассировки, выберите один из следующих элементов в раскрывающемся списке Трассировка программы:
- Включена.
Выберите этот элемент, чтобы включить трассировку.
- С ротацией.
Выберите этот элемент, чтобы включить трассировку и ограничить максимальное количество файлов трассировки и максимальный размер каждого из файлов трассировки. Если записано максимальное количество файлов трассировки максимального размера, то удаляется наиболее старый файл трассировки и начинается запись нового файла трассировки.
Если выбран этот элемент, вы можете указать значение для следующих полей:
- Максимальное количество файлов для ротации.
В этом поле вы можете указать максимальное количество записываемых файлов трассировки.
- Максимальный размер каждого файла.
В этом поле вы можете указать максимальный размер каждого из записываемых файлов трассировки.
- Максимальное количество файлов для ротации.
- Включена.
- В раскрывающемся списке Уровень выберите уровень трассировки.
Требуемый уровень трассировки рекомендуется уточнить у специалиста Службы технической поддержки. Если указания Службы технической поддержки отсутствуют, рекомендуется устанавливать уровень трассировки Обычный (500).
- Перезапустите Kaspersky Endpoint Security.
- Чтобы остановить процесс трассировки, вернитесь в окно Информация для поддержки и выберите Выключена в раскрывающемся списке Трассировка программы.
Вы также можете создать файлы трассировки во время установки программы из командной строки, в том числе с помощью файла setup.ini.
В начало
Трассировка производительности программы
Kaspersky Endpoint Security позволяет получить информацию о проблемах в работе компьютера при использовании программы. Например, вы можете получить информацию о задержках при загрузке операционной системы после установки программы. Для этого Kaspersky Endpoint Security создает файлы трассировки производительности. Трассировка производительности – это запись действий, выполняемых программой, для диагностики проблем производительности Kaspersky Endpoint Security. Для получения информации Kaspersky Endpoint Security использует сервис трассировки событий Windows (англ. ETW – Event Tracing for Windows). Диагностику работы Kaspersky Endpoint Security и установление причин возникновения проблем выполняет Служба технической поддержки "Лаборатории Касперского".
Выполняйте трассировку программы под руководством Службы технической поддержки "Лаборатории Касперского".
Чтобы создать файл трассировки производительности, выполните следующие действия:
- В главном окне программы нажмите на кнопку Поддержка.
- В окне Поддержка нажмите на кнопку Трассировка системы.
Откроется окно Информация для поддержки.
- В раскрывающемся списке Трассировка производительности выберите элемент Включена или С ротацией.
Ротация позволяет ограничить размер файла трассировки. Укажите максимальный размер файла трассировки. Если размер файла достигает максимального размера, Kaspersky Endpoint Security перезаписывает наиболее старые строки в этом файле.
- В раскрывающемся списке Уровень выберите уровень трассировки:
- Легкий. Kaspersky Endpoint Security анализирует основные процессы операционной системы, связанные с производительностью.
- Детальный. Kaspersky Endpoint Security анализирует все процессы операционной системы, связанные с производительностью.
- В раскрывающемся списке Тип трассировки выберите тип трассировки:
- Базовая информация. Kaspersky Endpoint Security анализирует процессы во время работы операционной системы. Используйте этот тип трассировки, если проблема воспроизводится после загрузки операционной системы, например, проблема доступа в интернет в браузере.
- При перезагрузке. Kaspersky Endpoint Security анализирует процессы только на этапе загрузки операционной системы. После загрузки операционной системы Kaspersky Endpoint Security останавливает трассировку. Используйте этот тип трассировки, если проблема связана с задержкой загрузки операционной системы.
- Перезагрузите компьютер и воспроизведите проблему.
- Чтобы остановить процесс трассировки, вернитесь в окно Информация для поддержки и выберите Выключена в раскрывающемся списке Трассировка производительности.
В результате в папке %ProgramData%\Kaspersky Lab будет создан файл трассировки производительности. После создания файла трассировки отправьте файл в Службу технической поддержки "Лаборатории Касперского".
В начало
О составе и хранении файлов трассировки
Пользователь сам несет ответственность за обеспечение безопасности полученной информации и, в частности, за контроль и ограничение доступа к полученной информации, хранимой на компьютере, до ее передачи в "Лабораторию Касперского".
Файлы трассировки хранятся на вашем компьютере в течение всего времени использования программы и безвозвратно удаляются при удалении программы.
Файлы трассировки, кроме файлов трассировки Агента аутентификации, хранятся в папке %ProgramData%\Kaspersky Lab.
Файлы трассировки называются следующим образом: KES<номер версии_dateXX.XX_timeXX.XX_pidXXX.><тип файла трассировки>.log
.
Вы можете просмотреть данные, записанные в файлы трассировки.
Все файлы трассировки содержат следующие общие данные:
- Время события.
- Номер потока выполнения.
Эту информацию не содержит файл трассировки Агента аутентификации.
- Компонент программы, в результате работы которого произошло событие.
- Степень важности события (информационное, предупреждение, критическое, ошибка).
- Описание события выполнения команды компонента программы и результата выполнения этой команды.
Kaspersky Endpoint Security сохраняет пароли пользователя в файл трассировки только в зашифрованном виде.
Содержание файлов трассировки SRV.log, GUI.log и ALL.log
В файлы трассировки SRV.log
, GUI.log
и ALL.log
, помимо общих данных, может записываться следующая информация:
- Персональные данные, в том числе фамилия, имя и отчество, если эти данные являются частью пути к файлам на локальном компьютере.
- Данные об установленном на компьютере аппаратном обеспечении (например, данные о прошивке BIOS / UEFI). Эти данные записываются в файл трассировки при выполнении полнодискового шифрования по технологии Kaspersky.
- Имя пользователя и пароль, если они передавались в открытом виде. Эти данные могут записываться в файлы трассировки при проверке интернет-трафика.
- Имя пользователя и пароль, если они содержатся в заголовках протокола HTTP.
- Имя учетной записи для входа в Microsoft Windows, если имя учетной записи является частью имени файла.
- Адрес вашей электронной почты или веб-адрес с именем учетной записи и паролем, если они содержатся в имени обнаруженного объекта.
- Веб-сайты, которые вы посещаете, а также ссылки с этих веб-сайтов. Эти данные записываются в файлы трассировки, когда программа проверяет веб-сайты.
- Адрес прокси-сервера, имя компьютера, порт, IP-адрес, имя пользователя, используемое при авторизации на прокси-сервере. Эти данные записываются в файлы трассировки, если программа использует прокси-сервер.
- Внешние IP-адреса, с которыми было установлено соединение с вашего компьютера.
- Тема сообщения, идентификатор, имя отправителя и адрес веб-страницы отправителя сообщения в социальной сети. Эти данные записываются в файлы трассировки, если включен компонент Веб-Контроль.
- Данные о сетевом трафике. Эти данные записываются в файл трассировки, если включены компоненты мониторинга трафика (например, Веб-Контроль).
- Данные, полученные с серверов "Лаборатории Касперского" (например, версия антивирусных баз).
- Статусы компонентов Kaspersky Endpoint Security и сведения об их работе.
- Данные о действиях пользователя в программе.
- События операционной системы.
Содержание файлов трассировки HST.log, BL.log, Dumpwriter.log, WD.log, AVPCon.dll.log
Файл трассировки HST.log
, помимо общих данных, содержит информацию о выполнении задачи обновления баз и программных модулей.
Файл трассировки BL.log
, помимо общих данных, содержит информацию о событиях, возникающих во время работы программы, а также данные, необходимые для устранения неполадок в работе программы. Этот файл создается, если программа запускается с параметром avp.exe –bl.
Файл трассировки Dumpwriter.log
, помимо общих данных, содержит служебную информацию, необходимую для устранения неполадок, возникающих при записи файла дампа программы.
Файл трассировки WD.log
, помимо общих данных, содержит информацию о событиях, возникающих в процессе работы службы avpsus, в том числе события обновления программных модулей.
Файл трассировки AVPCon.dll.log
, помимо общих данных, содержит информацию о событиях, возникающих при работе модуля связи с Kaspersky Security Center.
Содержание файлов трассировки производительности
Файлы трассировки производительности называются следующим образом: KES<номер версии_dateXX.XX_timeXX.XX_pidXXX.>PERF.HAND.etl
.
Файлы трассировки производительности, помимо общих данных, содержат информацию о нагрузке на процессор, о времени загрузки операционной системы и программ, о запущенных процессах.
Содержание файла трассировки компонента Поставщик AMSI-защиты
Файл трассировки AMSI.log, помимо общих данных, содержит информацию о результатах проверок, запрошенных сторонними приложениями.
Содержание файла трассировки компонента Защита от почтовых угроз
Файл трассировки mcou.OUTLOOK.EXE.log
, помимо общих данных, может содержать части сообщений электронной почты, в том числе адреса электронной почты.
Содержание файла трассировки компонента Проверка из контекстного меню
Файл трассировки shellex.dll.log
, помимо общих данных, содержит информацию о выполнении задачи проверки и данные, необходимые для устранения неполадок в работе программы.
Содержание файлов трассировки веб-плагина программы
Файлы трассировки веб-плагина программы хранятся на компьютере, на котором развернута Kaspersky Security Center 11 Web Console, в папке Program Files\Kaspersky Lab\Kaspersky Security Center Web Console 11\logs.
Файлы трассировки веб-плагина программы называются следующим образом: logs-kes_windows-<тип файла трассировки>.DESKTOP-<дата обновления файла>.log
. Web Console начинает записывать данные после установки и удаляет файлы трассировки после удаления Web Console.
Файлы трассировки веб-плагина программы, помимо общих данных, содержат следующую информацию:
- Пароль пользователя KLAdmin для разблокировки интерфейса Kaspersky Endpoint Security (Защита паролем).
- Временный пароль для разблокировки интерфейса Kaspersky Endpoint Security (Защита паролем).
- Имя пользователя и пароль для почтового SMTP-сервера (Уведомления по электронной почте).
- Имя пользователя и пароль для прокси-сервера сети интернет (Прокси-сервер).
- Имя пользователя и пароль для задачи Изменение состава компонентов программы.
- Учетные данные и пути, указанные в свойствах политики и в задачах Kaspersky Endpoint Security.
Содержание файла трассировки Агента аутентификации
Файл трассировки Агента аутентификации хранится в папке System Volume Information и называется следующим образом: KLFDE.{EB2A5993-DFC8-41a1-B050-F0824113A33A}.PBELOG.bin
.
Файл трассировки Агента аутентификации, помимо общих данных, содержит информацию о работе Агента аутентификации и действиях, которые выполняет пользователь в Агенте аутентификации.
В начало
О составе и хранении файлов дампов
Сохраненные дампы могут содержать конфиденциальные данные. В целях обеспечения контроля и ограничения доступа к данным вам необходимо самостоятельно обеспечить защиту файлов дампов.
Файлы дампов хранятся на вашем компьютере в течение всего времени использования программы и безвозвратно удаляются при удалении программы. Файлы дампов хранятся в папке ProgramData\Kaspersky Lab.
Файл дампа содержит всю информацию о рабочей памяти процессов Kaspersky Endpoint Security на момент создания этого файла дампа. В том числе файл дампа может содержать персональные данные.
В начало
Включение и выключение записи дампов
Чтобы включить или выключить запись дампов, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части выберите подраздел Параметры программы в разделе Общие параметры.
В правой части окна отобразятся параметры программы.
- В блоке Отладочная информация нажмите на кнопку Настройка.
Откроется окно Отладочная информация.
- Выполните одно из следующих действий:
- Установите флажок Включить запись дампов, если вы хотите чтобы программа записывала дампы программы.
- Снимите флажок Включить запись дампов, если вы не хотите чтобы программа записывала дампы программы.
- Нажмите на кнопку ОК в окне Отладочная информация.
- Нажмите на кнопку Сохранить в главном окне программы, чтобы сохранить внесенные изменения.
Включение и выключение защиты файлов дампов и трассировок
Файлы дампов и файлы трассировки содержат информацию об операционной системе, а также могут содержать данные пользователя. Чтобы предотвратить несанкционированный доступ к этим данным, вы можете включить защиту файлов дампов и файлов трассировки.
Если защита файлов дампов и файлов трассировки включена, доступ к файлам имеют следующие пользователи:
- К файлам дампов имеют доступ системный и локальный администраторы, а также пользователь, включивший запись файлов дампов и файлов трассировки.
- К файлам трассировки имеют доступ только системный и локальный администраторы.
Чтобы включить или выключить защиту файлов дампов и файлов трассировки, выполните следующие действия:
- В главном окне программы нажмите на кнопку Настройка.
- В левой части выберите подраздел Параметры программы в разделе Общие параметры.
В правой части окна отобразятся параметры программы.
- В блоке Отладочная информация нажмите на кнопку Настройка.
Откроется окно Отладочная информация.
- Выполните одно из следующих действий:
- Установите флажок Включить защиту файлов дампов и файлов трассировки, если вы хотите включить защиту.
- Снимите флажок Включить защиту файлов дампов и файлов трассировки, если вы хотите выключить защиту.
- Нажмите на кнопку ОК в окне Отладочная информация.
- Нажмите на кнопку Сохранить в главном окне программы, чтобы сохранить внесенные изменения.
Файлы дампов и файлы трассировки, записанные при включенной защите, остаются защищенными после отключения этой функции.
В началоГлоссарий
OLE-объект
Файл, присоединенный или встроенный в другой файл. Программы "Лаборатории Касперского" позволяют проверять на присутствие вирусов OLE-объекты. Например, если вы вставите какую-либо таблицу Microsoft Office Excel в документ Microsoft Office Word, данная таблица будет проверяться как OLE-объект.
Агент администрирования
Компонент программы Kaspersky Security Center, осуществляющий взаимодействие между Сервером администрирования и программами "Лаборатории Касперского", установленными на конкретном сетевом узле (рабочей станции или сервере). Данный компонент является единым для всех программ "Лаборатории Касперского", работающих в операционной системе Windows. Для программ, работающих в других операционных системах, предназначены отдельные версии Агента администрирования.
Агент аутентификации
Интерфейс, позволяющий после шифрования загрузочного жесткого диска пройти процедуру аутентификации для доступа к зашифрованным жестким дискам и для загрузки операционной системы.
Активный ключ
Ключ, используемый в текущий момент для работы программы.
Антивирусные базы
Базы данных, которые содержат информацию об угрозах компьютерной безопасности, известных "Лаборатории Касперского" на момент выпуска антивирусных баз. Записи в антивирусных базах позволяют обнаруживать в проверяемых объектах вредоносный код. Антивирусные базы формируются специалистами "Лаборатории Касперского" и обновляются каждый час.
Архив
Один или несколько файлов, упакованных в один файл в сжатом виде. Для архивирования и разархивирования данных требуется специальная программа – архиватор.
База вредоносных веб-адресов
Список адресов веб-ресурсов, содержимое которых может быть расценено как опасное. Список сформирован специалистами "Лаборатории Касперского", регулярно обновляется и входит в поставку программы "Лаборатории Касперского".
База фишинговых веб-адресов
Список адресов веб-ресурсов, которые определены специалистами "Лаборатории Касперского" как фишинговые. База регулярно обновляется и входит в поставку программы "Лаборатории Касперского".
Группа администрирования
Набор устройств, объединенных в соответствии с выполняемыми функциями и устанавливаемым на них набором программ "Лаборатории Касперского". Устройства группируются для удобства управления ими как единым целым. В состав группы могут входить другие группы. Для каждой из установленных в группе программ могут быть созданы групповые политики и сформированы групповые задачи.
Доверенный платформенный модуль
Микрочип, разработанный для предоставления основных функций, связанных с безопасностью (например, для хранения ключей шифрования). Доверенный платформенный модуль обычно устанавливается на материнской плате компьютера и взаимодействует с остальными компонентами системы при помощи аппаратной шины.
Дополнительный ключ
Ключ, подтверждающий право на использование программы, но не используемый в текущий момент.
Задача
Функции, выполняемые программой "Лаборатории Касперского", реализованы в виде задач, например: Постоянная защита файлов, Полная проверка устройства, Обновление баз.
Зараженный файл
Файл, внутри которого содержится вредоносный код (при проверке файла был обнаружен код известной программы, представляющей угрозу). Специалисты "Лаборатории Касперского" не рекомендуют вам работать с такими файлами, поскольку это может привести к заражению вашего компьютера.
Издатель сертификата
Центр сертификации, выдавший сертификат.
Коннектор к Агенту администрирования
Функциональность программы, обеспечивающая связь программы с Агентом администрирования. Агент администрирования предоставляет возможность удаленного управления программой через Kaspersky Security Center.
Лечение объектов
Способ обработки зараженных объектов, в результате применения которого происходит полное или частичное восстановление данных. Не все зараженные объекты можно вылечить.
Лицензионный сертификат
Документ, который передает вам вместе с файлом ключа или кодом активации "Лаборатория Касперского". Документ содержит информацию о предоставляемой лицензии.
Ложное срабатывание
Ситуация, когда незараженный файл определяется программой "Лаборатории Касперского" как зараженный ввиду того, что его код напоминает код вируса.
Маска
Представление названия и расширения файла общими символами.
Для формирования маски файла можно использовать любые символы, допустимые в названиях файлов, в том числе специальные:
- Символ
*
, который заменяет любой набор символов, в том числе пустой, в имени файла или папки, кроме символов\
и/
(разделители имен файлов и папок в путях к файлам и папкам). Например, маскаC:\*\*.txt
будет включать все пути к файлам с расширением txt, расположенным в папках на диске C, но не в подпапках. - Два введенных подряд символа
*
заменяют любой набор символов, в том числе пустой, в имени файла или папки, включая символы\
и/
(разделители имен файлов и папок в путях к файлам и папкам). Например, маскаC:\Folder\**\*.txt
будет включать все пути к файлам с расширением txt в папкеFolder
и вложенных папках. Маска должна включать хотя бы один уровень вложенности. МаскаC:\**\*.txt
не работает. Маска ** доступна только для создания исключений из проверки. - Символ
?
, который заменяет любой один символ, в имени файла или папки, кроме символов\
и/
(разделители имен файлов и папок в путях к файлам и папкам). Например, маскаC:\Folder\???.txt
будет включать пути ко всем расположенным в папкеFolder
файлам с расширением txt и именем, состоящим из трех символов.
Нормализованная форма адреса веб-ресурса
Нормализованной формой адреса веб-ресурса называется текстовое представление адреса веб-ресурса, полученное в результате применения нормализации. Нормализация – процесс, в результате которого текстовое представление адреса веб-ресурса изменяется в соответствии с определенными правилами (например, исключение из текстового представления адреса веб-ресурса имени пользователя, пароля и порта соединения, понижение верхнего регистра символов адреса веб-ресурса до нижнего регистра).
В контексте работы компонентов защиты цель нормализации адресов веб-ресурсов заключается в том, чтобы проверять синтаксически различные, но физически эквивалентные адреса веб-ресурсов один раз.
Пример: Ненормализованная форма адреса: www.Example.com\. Нормализованная форма адреса: www.example.com. |
Область защиты
Объекты, которые компонент базовой защиты постоянно проверяет во время своей работы. Область защиты разных компонентов имеет разные свойства.
Область проверки
Объекты, которые Kaspersky Endpoint Security проверяет во время выполнения задачи проверки.
В начало
Информация о стороннем коде
Информация о стороннем коде содержится в файле legal_notices.txt, расположенном в папке установки программы.
В начало
Уведомления о товарных знаках
Зарегистрированные товарные знаки и знаки обслуживания являются собственностью их правообладателей.
Adobe, Acrobat, Flash, Reader и Shockwave – товарные знаки или зарегистрированные в Соединенных Штатах Америки и / или в других странах товарные знаки Adobe Systems Incorporated.
Apple, FireWire, iTunes и Safari – товарные знаки Apple Inc., зарегистрированные в США и других странах.
AutoCAD – товарный знак или зарегистрированный в США и/или других странах товарный знак, принадлежащий Autodesk, Inc. и / или дочерним / аффилированным компаниям.
Словесный товарный знак Bluetooth и лого принадлежат Bluetooth SIG, Inc.
Borland – товарный знак или зарегистрированный товарный знак Borland Software Corporation.
Android, Chrome, Google Chrome и Google Talk – товарные знаки Google, Inc.
Citrix и Citrix Provisioning Services – товарные знаки Citrix Systems, Inc. и/или дочерних компаний, зарегистрированные в патентном офисе США и других стран.
dBase – товарный знак dataBased Intelligence, Inc.
EMC и SecurID зарегистрированные товарные знаки или товарные знаки EMC Corporation в США и/или других странах.
Radmin – зарегистрированный товарный знак Famatech.
IBM – товарный знак International Business Machines Corporation, зарегистрированный во многих юрисдикциях по всему миру.
ICQ – товарный знак и/или знак обслуживания ICQ LLC.
Intel – товарный знак Intel Corporation, зарегистрированный в Соединенных Штатах Америки и в других странах.
Linux – товарный знак Linus Torvalds, зарегистрированный в США и в других странах.
Logitech является зарегистрированным товарным знаком или товарным знаком компании Logitech в США и (или) других странах.
Microsoft, Access, Active Directory, ActiveSync, BitLocker, Excel, Internet Explorer, LifeCam Cinema, MultiPoint, Outlook, PowerPoint, PowerShell, Segoe, Skype, Visual C++, Visual Basic, Visual FoxPro, Windows, Windows Live, Windows PowerShell, Windows Server и Windows Store – товарные знаки Microsoft Corporation, зарегистрированные в Соединенных Штатах Америки и в других странах.
Mozilla, Firefox и Thunderbird – товарные знаки Mozilla Foundation.
Java и JavaScript – зарегистрированные товарные знаки компании Oracle и/или ее аффилированных компаний.
В начало