Перед созданием Портативного сканера убедитесь, что обновление баз Портативного сканера не выполняется.
Как создать портативный сканер с помощью мастера настройки Портативного сканера
Откроется окно мастера создания Портативного сканера на шаге приветствия.
Для перехода к следующему шагу мастера нажимайте на кнопку Далее.
Откроется окно Настройки проверки.
Доступны следующие варианты:
Доступны следующие варианты:
Нажмите на кнопку Обзор и выберите папку для временных файлов, создаваемых во время проверки. По умолчанию временные файлы создаются на подключаемом по USB съемном диске.
Если применимо, выберите следующий вариант:
Полностью удалять составной файл при обнаружении вложенного объекта, если составной файл не может быть изменен приложением.
Правила собирают следующие данные о хосте:
База данных уязвимостей Kaspersky ICS CERT для АСУ ТП, Правила для сбора данных конфигурации хоста и Конфигурации безопасности и соответствий стандартам для операционных систем поставляются вместе с базами Портативного сканера. Поэтому, прежде чем запускать Портативный сканер c выбранным хотя бы одним из перечисленных источников правил, убедитесь, что базы Портативного сканера актуальны.
Функция проверяет данные созданного Портативного сканера. Если вы планируете создать подряд несколько Портативных сканеров с одинаковыми параметрами, проверка данных для первого Портативного сканера и обнаружение расхождений на ранней стадии позволят сэкономить время.
Чтобы на компьютере под управлением операционной системы Windows Server 2022 съемный диск Рутокен отображался в списке подключенных съемных дисков, необходимо драйвер UMDF2 для подключаемых по USB картридеров заменить на драйвер WUDF.
Откроется окно мастера с описанием настроенных параметров Портативного сканера.
Портативный сканер будет записан на выбранном съемном диске. На съемном диске появится папка Kavscan, содержащая в себе файлы и папки, необходимые для работы Портативного сканера.
Если на съемном диске уже есть Портативный сканер, мастер перезаписывает файлы существующего Портативного сканера, за исключением файлов отчетов.
Если вы решите прервать запись, мастер прекратит запись без отката изменений.
После завершения записи мастер предложит создать следующий Портативный сканер.
Как создать портативный сканер через интерфейс командной строки
cd перейдите в папку, где находится файл kavshell.exe.Например: cd C:\Program Files (x86)\Kaspersky Lab\Kaspersky Industrial CyberSecurity for Nodes 4.5.0
Также вы можете добавить путь к исполняемому файлу в системную переменную %PATH% и выполнять команду без перехода в папку приложения.
KAVSHELL PORTABLESCANNER /drive=<имя съемного диска или серийный номер съемного диска Рутокен> /license=<путь к файлу ключа лицензии> [/tokenpin=<пароль> [/newtokenpin=<пароль>]] [/verify] [/av <параметры проверки на вирусы и другие программы, представляющие угрозу>] [/traffic <параметры записи входящего и исходящего трафика проверяемого устройства>] [/oval <параметры выполнения задачи аудита безопасности>]
Параметры команд для создания Портативного сканера
Параметр |
Описание |
|
Обязательный параметр. Запускает создание Портативного сканера. |
|
Обязательный параметр. Позволяет выбрать съемный диск, на котором будет сформирован Портативный сканер. Если Портативный сканер будет записан на съемный диск Рутокен, необходимо ввести десятизначный серийный номер диска Рутокен. |
|
Обязательный параметр. Позволяет указать путь к файлу ключа, необходимого для создания Портативного сканера. |
|
Необязательный параметр. Позволяет указать пароль администратора для доступа к диску Рутокен |
|
Необязательный параметр. Позволяет задать новый пароль администратора для доступа к диску Рутокен |
|
Необязательный параметр. Позволяет включить проверку Портативного сканера после записи на съемный диск. |
|
Необязательный параметр. Позволяет включить режим проверки на вирусы и другие программы, представляющие угрозу. |
|
Необязательный параметр. Позволяет включить запись входящего и исходящего трафика проверяемого устройства. |
|
Необязательный параметр. Позволяет включить задачу аудита безопасности. |
Должен быть указан хотя бы один из параметров /av, /oval или /traffic.
Параметры проверки на вирусы и другие программы, представляющие угрозу |
|
|
Список файлов, папок, сетевых путей или предопределенных областей для сканирования через пробел. |
|
Путь к файлу со списком областей сканирования. Файл должен быть создан вручную и сохранен в формате TXT. Файл должен быть сохранен в кодировке UTF-8 без BOM. |
|
Проверка всех процессов памяти. |
|
Проверка общих папок. |
|
Проверка объектов автозапуска. |
|
Проверка всех съемных дисков. |
|
Проверка всех жестких дисков. |
|
Проверка всего компьютера. |
|
Проверять все файлы. Если выбран этот параметр, приложение проверяет все файлы без исключения (любых форматов и расширений). |
|
Проверять объекты по формату. Приложение проверяет только объекты, форматы которых входят в список форматов, свойственных заражаемым объектам. |
|
Проверять объекты по расширению. Приложение проверяет только объекты с расширениями, которые входят в список расширений, свойственных заражаемым объектам. |
|
Действие при обнаружении заражённого объекта. Допустимые значения параметра:
|
|
Исключение указанных типов объектов. Допустимые значения параметра:
|
|
Исключение из проверки файлов по маске. Например:
|
|
Исключение из проверки файлов, длительность проверки которых превышает установленное значение в секундах. |
|
Исключение из проверки файлов, размер которых превышает установленное значение в мегабайтах. |
|
Сканирование файлов без копирования на диск (если возможно). |
|
Отключение iChecker. |
|
Путь и имя файла лога сканирования. |
Параметры записи входящего и исходящего трафика проверяемого устройства |
|
|
Параметр определяет продолжительность записи трафика. Допустимые значения: от 1 до 1800 секунд. |
Параметры выполнения задачи аудита безопасности |
|
|
Параметр определяет источник правил, которые необходимы для аудита безопасности. Доступные значения параметра:
|
|
Параметр передает путь к файлам с правилами для источника Пользовательская база правил из файла (/ Запускает выполнение задачи аудита безопасности на основе правил в указанном ZIP-архиве. ZIP-архив должен содержать XML-файл с правилами, написанными на языке OVAL. Полный путь к ZIP-архиву указывается вместе с именем архива. OVAL-правила должны быть сохранены в кодировке UTF-8 без BOM. |
|
Параметр определяет режим проверки на уязвимости. Доступные значения параметра:
Используется совместно с параметром |
|
Параметр определяет список типов уязвимостей, разделенных точкой с запятой, которые необходимо проверить или исключить из проверки. Например: Используется совместно с параметром |
Пример:
|