Kaspersky Security Center Cloud Console
- Справка Kaspersky Security Center Cloud Console
- Что нового
- Kaspersky Security Center Cloud Console
- О Kaspersky Security Center Cloud Console
- Аппаратные и программные требования Kaspersky Security Center Cloud Console
- Совместимые приложения и решения "Лаборатории Касперского"
- Локализация приложения Kaspersky Security Center Cloud Console
- Сравнение Kaspersky Security Center и Kaspersky Security Center Cloud Console
- Архитектура и основные понятия
- Лицензирование приложения
- Лицензирование приложения Kaspersky Security Center Cloud Console
- О пробной версии Kaspersky Security Center Cloud Console
- Использование Kaspersky Marketplace для выбора бизнес-решений
- Лицензии и минимальное количество устройств для каждой лицензии
- События превышения лицензионного ограничения
- Способы распространения кодов активации на управляемые устройства
- Добавление лицензионного ключа в хранилище Сервера администрирования
- Распространение лицензионного ключа на клиентские устройства
- Автоматическое распространение лицензионного ключа
- Просмотр информации об используемых лицензионных ключах в хранилище Сервера администрирования
- Просмотр информации о лицензионных ключах для выбранного приложения "Лаборатории Касперского"
- Удаление лицензионного ключа из хранилища
- Просмотр списка устройств, на которых приложение "Лаборатории Касперского" не активировано
- Отзыв согласия с Лицензионным соглашением
- Продление срока действия лицензии приложений "Лаборатории Касперского"
- Использование Kaspersky Security Center Cloud Console после истечения срока действия лицензии
- Определения лицензирования
- Предоставление данных
- Руководство по усилению защиты
- Интерфейс Kaspersky Security Center Cloud Console
- Первоначальная конфигурация Kaspersky Security Center Cloud Console
- Управление рабочими областями
- Об управлении рабочей областью в Kaspersky Security Center Cloud Console
- Начало работы с Kaspersky Security Center Cloud Console
- Открытие рабочей области Kaspersky Security Center Cloud Console
- Возврат к списку рабочих областей
- Выход из Kaspersky Security Center Cloud Console
- Управление компанией и списком рабочих областей
- Управление доступом к компании и ее рабочим областям
- Сброс пароля
- Изменение параметров учетной записи в Kaspersky Security Center Cloud Console
- Выбор центров обработки данных, в которых хранится информация Kaspersky Security Center Cloud Console
- Доступ к общедоступным DNS-серверам
- Сценарий: создание иерархии Серверов администрирования, управляемых с помощью Kaspersky Security Center Cloud Console
- Перенос данных в Kaspersky Security Center Cloud Console
- О переносе данных из Kaspersky Security Center Web Console
- Способы переноса данных в Kaspersky Security Center Cloud Console
- Сценарий: перенос данных без иерархии Серверов администрирования
- Мастер переноса данных
- Перенос данных с иерархией Серверов администрирования
- Сценарий: перенос данных устройств с операционными системами Linux или macOS
- Сценарий: обратный перенос данных из Kaspersky Security Center Cloud Console в Kaspersky Security Center
- Перенос данных с виртуальными Серверами администрирования
- О переносе данных из Kaspersky Endpoint Security Cloud
- О переносе данных из Kaspersky Security Center Web Console
- Мастер первоначальной настройки
- О мастере первоначальной настройки
- Запуск мастера первоначальной настройки
- Шаг 1. Выбор инсталляционных пакетов для загрузки
- Шаг 2. Настройка параметров прокси-сервера
- Шаг 3. Настройка Kaspersky Security Network
- Шаг 4. Настройка управления обновлениями приложений сторонних производителей
- Шаг 5. Создание базовой конфигурации защиты сети
- Шаг 6. Завершение работы мастера первоначальной настройки
- Первоначальное развертывание приложений "Лаборатории Касперского"
- Сценарий: первоначальное развертывание приложений "Лаборатории Касперского"
- Создание инсталляционных пакетов для приложений "Лаборатории Касперского"
- Распространение инсталляционных пакетов на подчиненные Серверы администрирования
- Создание автономных инсталляционных пакетов Агента администрирования
- Просмотр списка автономных инсталляционных пакетов
- Создание пользовательского инсталляционного пакета
- Требования для точки распространения
- Параметры инсталляционного пакета Агента администрирования
- Виртуальная инфраструктура
- Использование Агента администрирования для Windows, macOS и Linux: сравнение
- Указание параметров удаленной установки на устройствах под управлением Unix
- Замещение приложений безопасности сторонних производителей
- Возможности ручной установки приложений
- Принудительное развертывание с помощью задачи удаленной установки приложений Kaspersky Security Center Cloud Console
- Мастер развертывания защиты
- Запуск мастера развертывания защиты
- Шаг 1. Выбор инсталляционного пакета
- Шаг 2. Выбор версии Агента администрирования
- Шаг 3. Выбор устройств
- Шаг 4. Задание параметров задачи удаленной установки
- Шаг 5. Управление перезагрузкой
- Шаг 6. Удаление несовместимых приложений перед установкой
- Шаг 7. Перемещение устройств в папку Управляемые устройства
- Шаг 8. Выбор учетных записей для доступа к устройствам
- Шаг 9. Запуск установки
- Сетевые параметры для взаимодействия с внешними сервисами
- Подготовка устройства под управлением Astra Linux в режиме замкнутой программной среды к установке Агента администрирования
- Подготовка устройства с операционной системой Linux и удаленная установка Агента администрирования на устройство с операционной системой Linux
- Установка приложений с помощью задачи удаленной установки
- Запуск и остановка приложений "Лаборатории Касперского"
- Управление мобильными устройствами
- Возможности обнаружения и реагирования
- Обнаружение сетевых устройств и создание групп администрирования
- Сценарий: обнаружение сетевых устройств
- Опрос сети
- Настройка точек распространения и шлюзов соединений
- Расчет количества и конфигурации точек распространения
- Типовая конфигурация точек распространения: один офис
- Типовая конфигурация точек распространения: множество небольших удаленных офисов
- Назначение точек распространения вручную
- Изменение списка точек распространения для группы администрирования
- Использование точки распространения в качестве извещающего сервера
- Использование параметра "Не разрывать соединение с Сервером администрирования" для обеспечения постоянной связи между управляемым устройством и Сервером администрирования
- Создание групп администрирования
- Создание правил перемещения устройств
- Копирование правил перемещения устройств
- Добавление устройств в состав группы администрирования вручную
- Перемещение устройств или кластеров в состав группы администрирования вручную
- Настройка правил хранения для нераспределенных устройств
- Настройка защиты сети
- Сценарий: настройка защиты сети
- Подходы к управлению безопасностью, ориентированные на устройства и на пользователей
- Настройка и распространение политик: подход, ориентированный на устройства
- Настройка и распространение политик: подход, ориентированный на пользователя
- Параметры политики Агента администрирования
- Сравнение параметров политики Агента администрирования по операционным системам
- Ручная настройка политики Kaspersky Endpoint Security
- Ручная настройка групповой задачи обновления Kaspersky Endpoint Security
- Задачи
- Управление клиентскими устройствами
- Параметры управляемого устройства
- Выборки устройств
- Просмотр и настройка действий, когда устройство неактивно
- О статусах устройства
- Настройка переключения статусов устройств
- Смена Сервера администрирования для клиентских устройств
- Создание профилей подключения к Серверу администрирования
- О кластерах и массивах серверов
- Свойства кластеров или массивов серверов
- Теги устройств
- Создание тегов устройств
- Изменение тегов устройств
- Удаление тегов устройств
- Просмотр устройств, которым назначен тег
- Просмотр тегов, назначенных устройству
- Назначение тегов устройствам вручную
- Снятие назначенных тегов с устройств
- Просмотр правил автоматического назначения тегов устройствам
- Изменение правил автоматического назначения тегов устройствам
- Создание правил автоматического назначения тегов устройствам
- Выполнение правил автоматического назначения тегов устройствам
- Удаление правил автоматического назначения тегов с устройств
- Карантин и резервное хранилище
- Удаленная диагностика клиентских устройств
- Открытие окна удаленной диагностики
- Включение и выключение трассировки для приложений
- Загрузка файла трассировки приложения
- Удаление файлов трассировки
- Загрузка параметров приложений
- Загрузка системной информации с клиентского устройства
- Загрузка журналов событий
- Запуск, остановка и перезапуск приложения
- Запуск удаленной диагностики приложения и загрузка результатов
- Запуск приложения на клиентском устройстве
- Создание файла дампа для приложения
- Удаленное подключение к рабочему столу клиентского устройства
- Подключение к устройствам с помощью совместного доступа к рабочему столу Windows
- Срабатывание правил в режиме Интеллектуального обучения
- Управление группами администрирования
- Политики и профили политик
- О политиках
- Блокировка (замок) и заблокированные параметры
- Наследование политик и профилей политик
- Управление политиками
- Просмотр списка политик
- Создание политики
- Изменение политики
- Общие параметры политик
- Включение и выключение параметра наследования политики
- Копирование политики
- Перемещение политики
- Экспорт политики
- Импорт политики
- Просмотр диаграммы состояния применения политики
- Автоматическая активация политики по событию "Вирусная атака"
- Принудительная синхронизация
- Удаление политики
- Управление профилями политик
- Шифрование и защита данных
- Пользователи и роли пользователей
- Об учетных записях пользователей
- Добавление учетной записи внутреннего пользователя
- О ролях пользователей
- Настройка прав доступа к функциям приложения. Управление доступом на основе ролей
- Назначение роли пользователю или группе безопасности
- Создание роли пользователя
- Изменение роли пользователя
- Изменение области для роли пользователя
- Удаление роли пользователя
- Связь профилей политики с ролями
- Создание группы безопасности
- Изменение группы безопасности
- Добавление учетных записей пользователей во внутреннюю группу
- Удаление группы безопасности
- Настройка ADFS-интеграции
- Настройка интеграции с Microsoft Entra ID
- Назначение пользователя владельцем устройства
- Назначение пользователя владельцем устройства Linux после установки Агента администрирования
- Работа с ревизиями объектов
- Kaspersky Security Network (KSN)
- Удаление объектов
- Обновление баз и приложений "Лаборатории Касперского"
- Сценарий: регулярное обновление баз и приложений "Лаборатории Касперского"
- Об обновлении баз, модулей приложений и приложений "Лаборатории Касперского"
- Создание задачи загрузки обновлений в хранилища точек распространения
- Настройка управляемых устройств для получения обновлений только от точек распространения
- Включение и выключение автоматической установки обновлений и патчей для компонентов Kaspersky Security Center Cloud Console
- Автоматическая установка обновлений для Kaspersky Endpoint Security для Windows
- О статусах обновлений
- Одобрение и отклонение обновлений программного обеспечения
- Использование файлов различий для обновления баз и модулей приложений "Лаборатории Касперского".
- Обновление баз и модулей приложений "Лаборатории Касперского" на автономных устройствах
- Обновление баз данных для приложения Kaspersky Security для Windows Server
- Управление приложениями сторонних производителей на клиентских устройствах
- О приложениях сторонних производителей
- Ограничения Системного администрирования
- Доступность Системного администрирования в пробном и коммерческом режимах и при различных вариантах лицензирования
- Обновления приложений сторонних производителей
- Сценарий: обновление приложений сторонних производителей
- Установка обновлений приложений сторонних производителей
- Создание задачи Поиск уязвимостей и требуемых обновлений
- Параметры задачи поиска уязвимостей и требуемых обновлений
- Создание задачи Установка требуемых обновлений и закрытие уязвимостей
- Добавление правил для установки обновлений
- Создание задачи Установка обновлений Центра обновления Windows
- Просмотр информации о доступных обновлениях приложений сторонних производителей.
- Экспорт списка доступных обновлений в файл
- Одобрение и отклонение обновлений приложений сторонних производителей.
- Автоматическое обновление приложений сторонних производителей
- Обнаружение и закрытие уязвимостей в приложениях
- Закрытие уязвимостей в приложениях
- Создание задачи Закрытие уязвимостей
- Создание задачи Установка требуемых обновлений и закрытие уязвимостей
- Добавление правил для установки обновлений
- Просмотр информации об уязвимостях в приложениях, обнаруженных на всех управляемых устройствах
- Просмотр информации об уязвимостях в приложениях, обнаруженных на выбранных управляемых устройствах
- Просмотр статистики уязвимостей на управляемых устройствах.
- Экспорт списка уязвимостей в приложениях в текстовый файл
- Игнорирование уязвимостей в приложениях
- Сценарий: обнаружение и закрытие уязвимостей в приложениях
- Установка максимального срока хранения информации о закрытых уязвимостях
- Управление запуском приложений на клиентских устройствах
- Использование компонента Контроль приложений для управления исполняемыми файлами
- Режимы и категории компонента Контроль приложений
- Получение и просмотр списка приложений, установленных на клиентских устройствах
- Получение и просмотр списка исполняемых файлов, установленных на клиентских устройствах
- Создание пополняемой вручную категории приложений
- Создание категории приложений, в которую входят исполняемые файлы с выбранных устройств
- Просмотр списка категорий приложений
- Настройка компонента Контроль приложений в политике Kaspersky Endpoint Security для Windows
- Добавление исполняемых файлов, связанных с событием, в категорию приложения
- Создание инсталляционного пакета для приложения стороннего производителя из базы "Лаборатории Касперского"
- Просмотр и изменение параметров инсталляционного пакета для приложения стороннего производителя из базы "Лаборатории Касперского"
- Параметры инсталляционного пакета для приложения стороннего производителя из базы "Лаборатории Касперского"
- Теги приложений
- Настройка Сервера администрирования
- Создание иерархии Серверов администрирования: добавление подчиненного Сервера администрирования
- Настройка срока хранения событий, относящихся к удаленным устройствам
- Объединение электронной почты о событиях
- Ограничения на управление подчиненными Серверами администрирования, работающими локально, с помощью Kaspersky Security Center Cloud Console
- Просмотр списка подчиненных Серверов администрирования
- Удаление иерархии Серверов администрирования
- Настройка интерфейса
- Управление виртуальными Серверами администрирования
- Мониторинг и отчеты
- Сценарий: мониторинг и отчеты
- О типах мониторинга и отчетах
- Панель мониторинга и веб-виджеты
- Использование панели мониторинга
- Добавление веб-виджета на информационную панель
- Удаление веб-виджета с информационной панели
- Перемещение веб-виджета на информационной панели
- Изменение размера или внешнего вида веб-виджета
- Изменение параметров веб-виджета
- О режиме Просмотра только панели мониторинга
- Настройка режима Просмотра только панели мониторинга
- Отчеты
- События и выборки событий
- О событиях в Kaspersky Security Center Cloud Console
- События компонентов Kaspersky Security Center Cloud Console
- Использование выборок событий
- Создание выборки событий
- Изменение выборки событий
- Просмотр списка выборки событий
- Экспорт выборки событий
- Импорт выборки событий
- Просмотр информации о событии
- Экспорт событий в файл
- Просмотр истории объекта из события
- Хранение информации о событиях для задач и политик
- Удаление событий
- Удаление выборок событий
- Уведомления и статусы устройств
- Объявления "Лаборатории Касперского"
- Получение предупреждения об истечении срока лицензии
- Cloud Discovery
- Удаленная диагностика клиентских устройств
- Открытие окна удаленной диагностики
- Включение и выключение трассировки для приложений
- Загрузка файла трассировки приложения
- Удаление файлов трассировки
- Загрузка параметров приложений
- Загрузка системной информации с клиентского устройства
- Загрузка журналов событий
- Запуск, остановка и перезапуск приложения
- Запуск удаленной диагностики приложения и загрузка результатов
- Запуск приложения на клиентском устройстве
- Создание файла дампа для приложения
- Запуск удаленной диагностики на клиентском устройстве с операционной системой Linux
- Экспорт событий в SIEM-системы
- Сценарий: настройка экспорта событий в SIEM-системы
- Предварительные условия
- Об экспорте событий
- Настройка экспорта событий в SIEM-системе
- Выбор событий для экспорта в SIEM-системы в формате Syslog
- Об экспорте событий в формате Syslog
- Настройка Kaspersky Security Center Cloud Console для экспорта событий в SIEM-систему
- Просмотр результатов экспорта
- Краткое руководство для администраторов поставщиков услуг (Managed Service Providers)
- О Kaspersky Security Center Cloud Console
- Начало работы с Kaspersky Security Center Cloud Console
- Рекомендации по управлению устройствами ваших клиентов
- Типовые способы развертывания системы защиты для поставщиков услуг
- Сценарий: развертывание защиты (управление тенантами с помощью виртуальных Серверов администрирования)
- Сценарий: развертывание защиты (управление с помощью групп администрирования)
- Совместное использование приложения Kaspersky Security Center, работающего локально, и Kaspersky Security Center Cloud Console
- Лицензирование приложений "Лаборатории Касперского" для поставщиков услуг
- Функции мониторинга и работа с отчетами для поставщиков услуг
- Работа с Kaspersky Security Center Cloud Console в облачном окружении
- Варианты лицензирования в облачном окружении
- Подготовка к работе в облачном окружении c помощью Kaspersky Security Center Cloud Console
- Мастер настройки для работы в облачном окружении в Kaspersky Security Center Cloud Console
- Шаг 1. Проверка требуемых плагинов и инсталляционных пакетов
- Шаг 2. Выбор способа активации приложения
- Шаг 3. Выбор облачного окружения и аутентификация
- Шаг 4. Опрос сегментов и настройка синхронизации с облачным окружением
- Шаг 5. Выбор приложения для создания политики и задач
- Шаг 6. Настройка Kaspersky Security Network для Kaspersky Security Center Cloud Console
- Шаг 7. Создание первоначальной конфигурации защиты
- Опрос сегмента сети с помощью Kaspersky Security Center Cloud Console
- Добавление подключений для опроса облачных сегментов через Kaspersky Security Center Cloud Console
- Удаление соединения для опроса облачных сегментов
- Настройка расписания опроса с помощью Kaspersky Security Center Cloud Console
- Просмотр результатов опроса облачного сегмента с помощью Kaspersky Security Center Cloud Console
- Просмотр свойств облачных устройств с помощью Kaspersky Security Center Cloud Console
- Синхронизация с облачным сегментом: настройка правила перемещения
- Удаленная установка приложений на виртуальные машины Azure
- Обращение в Службу технической поддержки
- Источники информации о приложении
- Список ограничений
- Глоссарий
- Amazon Machine Image (AMI)
- AWS Application Program Interface (AWS API)
- Cloud Discovery
- HTTPS
- IAM-пользователь
- IAM-роль
- Identity and Access Management (IAM)
- JavaScript
- Kaspersky Next Expert View
- Kaspersky Private Security Network (KPSN)
- Kaspersky Security Network (KSN)
- SSL
- Агент администрирования
- Агент аутентификации
- Администратор Kaspersky Security Center Cloud Console
- Активный ключ
- Антивирусная защита сети
- Антивирусные базы
- Веб-плагин управления
- Виртуальный Сервер администрирования
- Вирусная атака
- Владелец устройства
- Восстановление
- Группа администрирования
- Групповая задача
- Демилитаризованная зона (DMZ)
- Домашний Сервер администрирования
- Дополнительный (или резервный) лицензионный ключ
- Доступное обновление
- Задача
- Задача для набора устройств
- Инсталляционный пакет
- Инстанс Amazon EC2
- Карантин
- Ключ доступа IAM AWS
- Консоль управления AWS
- Локальная задача
- Локальная установка
- Непосредственное управление приложением
- Несовместимое приложение
- Обновление
- Оператор Kaspersky Security Center Cloud Console
- Параметры задачи
- Параметры приложения
- Политика
- Порог вирусной активности
- Принудительная установка
- Профиль политики
- Рабочая область
- Сервер администрирования
- Серверы обновлений "Лаборатории Касперского"
- Состояние защиты
- Состояние защиты сети
- Срок действия лицензии
- Тег приложения
- Тег устройства
- Точка распространения
- Удаленная установка
- Управляемое устройство
- Уровень важности патча
- Уровень важности события
- Устройство с защитой на уровне UEFI
- Учетная запись для Kaspersky Security Center Cloud Console
- Уязвимость
- Файл ключа
- Хранилище событий
- Централизованное управление приложением
- Широковещательный домен
- Шлюз соединения
- Информация о стороннем коде
- Уведомления о товарных знаках
Настройка выборки устройств
Чтобы настроить параметры выборки устройств:
- В главном окне приложения перейдите в раздел Активы (Устройства) → Выборки устройств.
Отобразится страница со списком выборок устройств.
- Выберите соответствующую пользовательскую выборку устройств и нажмите на кнопку Свойства.
Откроется окно Параметры выборки устройств.
- На вкладке Общие перейдите по ссылке Новое условие.
- Укажите условия, которые должны быть выполнены, чтобы устройство было включено в эту выборку.
- Нажмите на кнопку Сохранить.
Параметры применены и сохранены.
Ниже описаны параметры условий отнесения устройств к выборке. Условия сочетаются по логическому "или": в выборку попадают устройства, удовлетворяющие хотя бы одному из представленных условий.
Общие
В разделе Общие можно изменить имя условия выборки и указать, необходимо ли инвертировать это условие:
Инвертировать условие выборки Если этот параметр включен, заданное условие выборки будет инвертировано. В выборку попадут все устройства, не соответствующие условию. По умолчанию параметр выключен.
Инфраструктура сети
В разделе Сеть можно настроить критерии включения устройств в выборку на основании их сетевых данных:
- Имя устройства
Имя устройства в сети Windows (NetBIOS-имя) или IPv4-адрес или IPv6-адрес.
- Домен
Отображаются все устройства, входящие в указанный Windows-домен.
- Группа администрирования
Будут отображаться устройства, входящие в указанную группу администрирования.
- Описание
Текст, который содержится в окне свойств устройства: в поле Описание раздела Общие.
Для описания текста в поле Описание допустимо использовать следующие символы:
- Внутри одного слова:
- *. Заменяет любую строку длиной 0 и более символов.
Пример:
Для описания слов Сервер, Серверный или Серверная можно использовать строку Сервер*.
- ?. Заменяет любой один символ.
Пример:
Для описания слов Окно или Окна можно использовать строку Окн?.
Звездочка (*) или вопросительный знак (?) не могут использоваться как первый символ в описании текста.
- Для связи нескольких слов:
- Пробел. Отображает все устройства, описания которых содержат любое из перечисленных слов.
Пример:
Для описания фразы, содержащей слово Подчиненный или Виртуальный можно использовать строку Подчиненный Виртуальный.
- +. При написании перед словом обозначает обязательное наличие слова в тексте.
Пример:
Для описания фразы, содержащей и слово Подчиненный, и слово Виртуальный, можно использовать строку +Подчиненный+Виртуальный.
- -. При написании перед словом обозначает обязательное отсутствие слова в тексте.
Пример:
Для описания фразы, в которой должно присутствовать слово Подчиненный, но должно отсутствовать слово Виртуальный, можно использовать строку +Подчиненный-Виртуальный.
- "<фрагмент текста>". Фрагмент текста, заключенный в кавычки, должен полностью присутствовать в тексте.
Пример:
Для описания фразы, содержащей словосочетание Подчиненный Сервер, можно использовать строку "Подчиненный Сервер".
- Внутри одного слова:
- IP-диапазон
Если этот параметр включен, в полях ввода можно указать начальный и конечный IP-адреса интервала, в который должны входить искомые устройства.
По умолчанию параметр выключен.
- Под управлением другого Сервера администрирования
Выберите одно из следующих значений:
- Да. Правило перемещения устройств применяется только к клиентским устройствам, управляемым другими Серверами администрирования. Эти Серверы отличаются от Сервера, на котором вы настраиваете правило перемещения устройств.
- Нет. Правило перемещения устройств применяется только к клиентским устройствам, управляемым текущим Сервером администрирования.
- Значение не выбрано. Условие не применяется.
В разделе Active Directory можно настроить критерии включения устройств в выборку на основании их данных Active Directory:
- Устройство в подразделении Active Directory
Если этот параметр включен, в выборку будут включаться устройства из организационной единицы Active Directory, указанного в поле ввода.
По умолчанию параметр выключен.
- Включать дочерние подразделения
Если этот параметр включен, в выборку будут включаться устройства, входящие в дочерние подразделения указанной организационной единицы Active Directory.
По умолчанию параметр выключен.
- Устройство является членом группы Active Directory
Если этот параметр включен, в выборку будут включаться устройства из группы Active Directory, указанной в поле ввода.
По умолчанию параметр выключен.
В разделе Сетевая активность можно настроить критерии включения устройств в выборку на основании их сетевой активности:
- Является точкой распространения
В раскрывающемся списке можно выбрать критерий включения устройств в состав выборки при поиске:
- Да. В выборку будут включены устройства, являющиеся точками распространения.
- Нет. Устройства, являющиеся точками распространения, не будут включены в выборку.
- Значение не выбрано. Критерий не применяется.
- Не разрывать соединение с Сервером администрирования
В раскрывающемся списке можно выбрать критерий включения устройств в состав выборки при поиске:
- Включен. Выборка будет включать устройства, для которых установлен флажок Не разрывать соединение с Сервером администрирования.
- Выключен. Выборка будет включать устройства, для которых снят флажок Не разрывать соединение с Сервером администрирования.
- Значение не выбрано. Критерий не применяется.
- Переключение профиля подключения
В раскрывающемся списке можно выбрать критерий включения устройств в состав выборки при поиске:
- Да. В выборку будут входить устройства, подключенные к Серверу администрирования в результате переключения профиля подключения.
- Нет. В выборку не будут входить устройства, подключенные к Серверу администрирования в результате переключения профиля подключения.
- Значение не выбрано. Критерий не применяется.
- Последнее подключение к Серверу администрирования
С помощью этого флажка можно задать критерий поиска устройств по времени последнего соединения с Сервером администрирования.
Если флажок установлен, в полях ввода можно указать значения интервала (дата и время), в течение которого было выполнено последнее соединение установленного на клиентском устройстве Агента администрирования с Сервером администрирования. В выборку будут включены устройства, соответствующие установленному интервалу.
Если флажок снят, то критерий не применяется.
По умолчанию флажок снят.
- Новые устройства, обнаруженные при опросе сети
Поиск новых устройств, обнаруженных при опросе сети за последние несколько дней.
Если этот параметр включен, то в выборку попадают только новые устройства, найденные в процессе обнаружения устройств за количество дней, которое указано в поле Период обнаружения (сут).
Если этот параметр выключен, то в выборку попадают все устройства, найденные в процессе обнаружения устройств.
По умолчанию параметр выключен.
- Устройство в сети
В раскрывающемся списке можно выбрать критерий включения устройств в состав выборки при поиске:
- Да. Приложение включает в выборку устройства, которые видимы в сети в настоящий момент.
- Нет. Приложение включает в выборку устройства, которые не видимы в сети в настоящий момент.
- Значение не выбрано. Критерий не применяется.
В разделе Облачные сегменты можно настроить критерии включения устройств в выборку в соответствии с облачными сегментами:
- Устройство находится в облачном сегменте
Если этот параметр включен, вы можете выбрать устройства из облачных сегментов AWS, Azure и Google.
Если также включен параметр Включать дочерние объекты, то поиск ведется по всем вложенным объектам указанного сегмента.
В результаты поиска включаются устройства только из выбранного сегмента.
- Устройство обнаружено с помощью API
В раскрывающемся списке можно выбрать, обнаруживается ли устройство средствами API:
- Да. Устройство обнаруживается с помощью AWS, Azure или Google API.
- Нет. Устройство не обнаруживается с помощью AWS, Azure или Google API. То есть устройство либо находится вне облачного окружения, либо находится в облачном окружении, но по каким-то причинам недоступно для поиска с помощью API.
- Не задано. Это условие не применяется.
Статусы устройств
В разделе Статус управляемых устройств можно настроить критерии включения устройств в выборку по описанию статуса устройства от управляемого приложения:
- Статус устройства
Раскрывающийся список, в котором можно выбрать один из статусов устройства: ОК, Критический или Предупреждение.
- Статус постоянной защиты
Раскрывающийся список, в котором можно выбрать значение статуса задачи постоянной защиты. Устройства с указанным статусом постоянной защиты будут включаться в выборку.
- Описание статуса устройства
В этом поле можно установить флажки для условий, при соблюдении которых устройству будет присваиваться выбранный статус:
ОК, Критический или Предупреждение.
В разделе Статусы компонентов управляемых приложений можно настроить критерии включения устройств в выборку по статусам компонентов управляемых приложений:
- Статус защиты данных от утечек
Поиск устройств по статусу компонента защиты от утечки данных (Нет данных, Остановлен, Запускается, Приостановлен, Выполняется, Сбой).
- Статус защиты для серверов совместной работы
Поиск устройств по статусу защиты для серверов совместной работы (Нет данных, Остановлен, Запускается, Приостановлен, Выполняется, Сбой).
- Статус антивирусной защиты почтовых серверов
Поиск устройств по статусу защиты почтовых серверов (Нет данных, Остановлен, Запускается, Приостановлен, Выполняется, Сбой).
- Статус Endpoint Sensor
Поиск устройств по статусу компонента Endpoint Sensor (Нет данных, Остановлен, Запускается, Приостановлен, Выполняется, Сбой).
В разделе Проблемы, связанные со статусом управляемых приложений можно настроить критерии включения устройств в выборку в соответствии со списком возможных проблем, обнаруженных управляемым приложением. Если на устройстве существует хотя бы одна проблема, которую вы выбирали, устройство будет включено в выборку. Когда вы выбираете проблему, указанную для нескольких приложений, у вас есть возможность автоматически выбрать эту проблему во всех списках.
Вы можете установить флажки для описаний статусов от управляемого приложения, при получении которых устройства будут включаться в выборку. Когда вы выбираете статус, указанный для нескольких приложений, у вас есть возможность автоматически выбирать этот статус во всех списках.
Сведения о системе
В разделе Операционная система можно настроить критерии включения устройств в выборку на основании установленной на них операционной системы.
- Тип платформы
Если флажок установлен, в списке можно выбрать операционные системы. Устройства, на которых установлены указанные операционные системы, включаются в результаты поиска.
- Версия пакета обновления операционной системы
В поле можно указать версию пакета установленной операционной системы (в формате X.Y), по наличию которой к устройству применяется правило перемещения. По умолчанию значения версии не заданы.
- Архитектура операционной системы
В раскрывающемся списке можно выбрать архитектуру операционной системы, по наличию которой к устройству применяется правило перемещения (Нет данных, x86, AMD64 или IA64). По умолчанию в списке не выбран ни один вариант, архитектура операционной системы не задана.
- Номер сборки операционной системы
Этот параметр применим только для операционных систем Windows.
Номер сборки операционной системы. Вы можете указать, должна ли выбранная операционная система иметь равный, более ранний или более поздний номер сборки. Вы также можете настроить поиск всех номеров сборки, кроме указанного.
- Номер выпуска операционной системы
Этот параметр применим только для операционных систем Windows.
Идентификатор выпуска операционной системы. Вы можете указать, должна ли выбранная операционная система иметь равный, более ранний или более поздний идентификатор выпуска. Вы также можете настроить поиск всех номеров идентификаторов выпуска, кроме указанного.
В разделе Виртуальные машины можно настроить критерии включения устройств в выборку в зависимости от того, являются эти устройства виртуальными машинами или частью Virtual Desktop Infrastructure:
- Является виртуальной машиной
В раскрывающемся списке можно выбрать следующие элементы:
- Не определено.
- Нет. Искомые устройства не должны являться виртуальными машинами.
- Да. Искомые устройства должны являться виртуальными машинами.
- Тип виртуальной машины
В раскрывающемся списке можно выбрать производителя виртуальной машины.
Этот список доступен, если в раскрывающемся списке Является виртуальной машиной выбрано значение Да или Неважно.
- Часть Virtual Desktop Infrastructure
В раскрывающемся списке можно выбрать следующие элементы:
- Не определено.
- Нет. Искомые устройства не должны являться частью Virtual Desktop Infrastructure.
- Да. Искомые устройства должны являться частью Virtual Desktop Infrastructure (VDI).
В разделе Реестр оборудования можно настроить критерии включения устройств в выборку по установленному на них оборудованию:
Убедитесь, что утилита lshw установлена на устройствах Linux, с которых вы хотите получить информацию об оборудовании. Сведения об оборудовании, полученные с виртуальных машин, могут быть неполными в зависимости от используемого гипервизора
- Устройство
В раскрывающемся списке можно выбрать тип оборудования. Все устройства с таким оборудованием включены в результат поиска.
В поле поддерживается полнотекстовый поиск.
- Поставщик
В раскрывающемся списке можно выбрать имя производителя оборудования. Все устройства с таким оборудованием включены в результат поиска.
В поле поддерживается полнотекстовый поиск.
- Имя устройства
Имя устройства в Windows-сети. Устройство с указанным именем будет включено в выборку.
- Описание
Описание устройства или оборудования. Устройства с описанием, указанным в поле, будут включены в состав выборки.
Описание устройства в произвольной форме можно ввести в окне свойств устройства. В поле поддерживается полнотекстовый поиск.
- Поставщик устройства
Название производителя устройства. Устройства, изготовленные производителем, указанным в поле, будут включены в состав выборки.
Название производителя можно ввести в окне свойств устройства.
- Серийный номер
Оборудование с серийным номером, указанным в поле, будет включено в выборку.
- Инвентарный номер
Оборудование с инвентарным номером, указанным в поле, будет включено в выборку.
- Пользователь
Оборудование пользователя, указанного в поле, будет включено в выборку.
- Расположение
Место расположения устройства или оборудования (например, в офисе или филиале). Компьютеры или другие устройства с расположением, указанным в поле, будут включены в состав выборки.
Расположение оборудования в произвольной форме можно ввести в окне свойств оборудования.
- Частота процессора (МГц) от
Минимальная тактовая частота процессора. Устройства с процессорами, соответствующими диапазону тактовой частоты, указанному в полях ввода (включительно), будут включены в состав выборки.
- Частота процессора (МГц) до
Максимальная тактовая частота процессора. Устройства с процессорами, соответствующими диапазону тактовой частоты, указанному в полях ввода (включительно), будут включены в состав выборки.
- Количество виртуальных ядер процессора от
Минимальное количество виртуальных ядер CPU. Устройства с процессорами, соответствующими диапазону количества виртуальных ядер, указанному в полях ввода (включительно), будут включены в состав выборки.
- Количество виртуальных ядер процессора до
Максимальное количество виртуальных ядер CPU. Устройства с процессорами, соответствующими диапазону количества виртуальных ядер, указанному в полях ввода (включительно), будут включены в состав выборки.
- Объем жесткого диска (ГБ), от
Минимальный объем жесткого диска устройства. Устройства с жесткими дисками, соответствующими диапазону значений в полях ввода (включительно), будут включены в состав выборки.
- Объем жесткого диска (ГБ), до
Максимальный объем жесткого диска устройства. Устройства с жесткими дисками, соответствующими диапазону значений в полях ввода (включительно), будут включены в состав выборки.
- Объем оперативной памяти (МБ) от
Минимальный объем оперативной памяти устройства. Устройства с оперативной памятью, соответствующей диапазону значений в полях ввода (включительно), будут включены в состав выборки.
- Объем оперативной памяти (МБ) до
Максимальный объем оперативной памяти устройства. Устройства с оперативной памятью, соответствующей диапазону значений в полях ввода (включительно), будут включены в состав выборки.
Информация о приложениях сторонних производителей
В разделе Реестр приложений можно настроить критерии включения устройств в выборку в зависимости от того, какие приложения на них установлены:
- Название приложения
Раскрывающийся список, в котором можно выбрать приложение. Устройства, на которых установлено указанное приложение, будут включены в выборку.
- Версия приложения
Поле ввода, в котором указывается версия выбранного приложения.
- Поставщик
Раскрывающийся список, в котором можно выбрать производителя установленного на устройстве приложения.
- Статус приложения
Раскрывающийся список, в котором можно выбрать статус приложения (Установлено, Не установлено). Устройства, на которых указанное приложение установлено или не установлено, в зависимости от выбранного статуса, будут включены в выборку.
- Искать по обновлению
Если этот параметр включен, поиск будет выполняться по данным об обновлении приложений, установленных на искомых устройствах. После установки этого флажка вместо полей Название приложения, Версия приложения и Статус приложения будут отображаться поля Имя обновления, Версия обновления и Статус соответственно.
По умолчанию параметр выключен.
- Название несовместимого приложения безопасности
Раскрывающийся список, в котором можно выбрать приложения безопасности сторонних производителей. Во время поиска устройства, на которых установлено выбранное приложение, будут включены в выборку.
- Тег приложения
В раскрывающемся списке можно выбрать тег приложения. Все устройства, на которых установлены приложения, имеющие выбранный тег в описании, включаются в выборку устройств.
- Применить к устройствам без выбранных тегов
Если параметр включен, в выборку будут включены устройства, в описании которых нет выбранных тегов.
Если этот параметр выключен, критерий не применяется.
По умолчанию параметр выключен.
В разделе Уязвимости и обновления можно настроить критерии включения устройств в выборку по источнику обновлений Центра обновления Windows:
WUA переключен на Сервер администрирования В раскрывающемся списке можно выбрать один из следующих вариантов поиска:
Информация о приложениях "Лаборатории Касперского"
В разделе Приложения "Лаборатории Касперского" можно настроить критерии включения устройств в выборку на основании выбранного управляемого приложения:
- Название приложения
В раскрывающемся списке можно выбрать критерий включения устройств в состав выборки при поиске по наименованию приложения "Лаборатории Касперского".
В списке представлены названия только тех приложений, для которых на рабочем месте администратора установлены плагины управления.
Если приложение не выбрано, то критерий не применяется.
- Версия приложения
В поле ввода можно указать критерий включения устройств в состав выборки при поиске по номеру версии приложения "Лаборатории Касперского".
Если номер версии не указан, то критерий не применяется.
- Название критического обновления
В поле ввода можно указать критерий включения устройств в состав выборки при поиске по установленному для приложения наименованию или номеру пакета обновления.
Если поле не заполнено, то критерий не применяется.
Раскрывающийся список, в котором можно выбрать статус приложения (Установлено, Не установлено). Устройства, на которых указанное приложение установлено или не установлено, в зависимости от выбранного статуса, будут включены в выборку.
- Выбор периода последнего обновления модулей
С помощью этого параметра можно задать критерий поиска устройств по времени последнего обновления модулей приложений, установленных на устройствах.
Если флажок установлен, в полях ввода можно указать значения интервала (дата и время), в течение которого было выполнено последнее обновление модулей приложений, установленных на устройствах.
Если флажок снят, то критерий не применяется.
По умолчанию флажок снят.
- Устройство находится под управлением Сервера администрирования
В раскрывающемся списке можно включить в состав выборки устройства, которые находятся под управлением Kaspersky Security Center Cloud Console:
- Да. Приложение включает в выборку устройства, которые находятся под управлением Kaspersky Security Center Cloud Console.
- Нет. Приложение включает в выборку устройства, которые не находятся под управлением Kaspersky Security Center Cloud Console.
- Значение не выбрано. Критерий не применяется.
- Приложение безопасности установлено
В раскрывающемся списке можно включить в состав выборки устройства, на которых установлено приложение безопасности:
- Да. Приложение включает в выборку устройства, на которых установлено приложение безопасности.
- Нет. Приложение включает в выборку устройства, на которых не установлено приложение безопасности.
- Значение не выбрано. Критерий не применяется.
В разделе Антивирусная защита можно настроить критерии включения устройств в выборку по состоянию защиты:
- Дата выпуска баз
Если этот параметр выбран, поиск клиентских устройств выполняется по дате выпуска антивирусных баз. В полях ввода можно задать временной интервал, на основании которого будет выполняться поиск.
По умолчанию параметр выключен.
- Количество записей в базах
Если этот параметр включен, поиск клиентских устройств выполняется по количеству записей в базе. В полях ввода можно задать нижнее и верхнее значения количества записей антивирусной базы.
По умолчанию параметр выключен.
- Последняя проверка
Если этот параметр включен, поиск клиентских устройств выполняется по времени последнего поиска вредоносного ПО. В полях ввода можно указать интервал, в течение которого поиск вредоносного ПО выполнялся в последний раз.
По умолчанию параметр выключен.
- Обнаружены угрозы
Если этот параметр включен, поиск клиентских устройств выполняется по количеству найденных вирусов. В полях ввода можно задать нижнее и верхнее значения количества найденных вирусов.
По умолчанию параметр выключен.
Стандарт симметричного алгоритма блочного шифрования Advanced Encryption Standard (AES). В раскрывающемся списке вы можете выбрать размер ключа шифрования (56 Бит, 128 Бит, 192 Бит или 256 Бит).
Доступные значения: AES56, AES128, AES192, и AES256.
Подраздел Компоненты приложения содержит список компонентов тех приложений, которые имеют соответствующие плагины управления, установленные в Kaspersky Security Center Cloud Console.
В разделе Компоненты приложения вы можете задать критерий для включения устройств в выборку в соответствии с номерами версий компонентов, относящихся к выбранному приложению:
- Статус
Поиск устройств в соответствии со статусом компонента, отправленным управляемым приложением на Сервер администрирования. Вы можете выбрать один из следующих статусов: Нет данных от устройства, Остановлен, Приостановлено, Запускается, Выполняется, Сбой, Не установлен, Не поддерживается лицензией. Если выбранный компонент приложения, установленный на управляемом устройстве, имеет указанный статус, устройство входит в выборку устройств.
Статусы, отправленные приложениями:
- Остановлено – компонент отключен и в данный момент не работает.
- Приостановлено – компонент приостановлен, например, после того, как пользователь приостановил защиту в управляемом приложении.
- Запускается – компонент в настоящее время находится в процессе инициализации.
- Выполняется – компонент включен и работает правильно.
- Сбой – во время выполнения операции компонента произошла ошибка.
- Не установлено – пользователь не выбрал компонент для установки во время выборочной установки приложения.
- Не поддерживается лицензией – лицензия не распространяется на выбранный компонент.
В отличие от других статусов, статус Нет данных от устройства не отправляется управляемым приложением. Этот параметр показывает, что приложения не имеют информации о выбранном статусе компонента. Например, это может произойти, если выбранный компонент не принадлежит ни одному из приложений, установленных на устройстве, или устройство выключено.
- Версия
Поиск устройств в соответствии с номером версии компонента, который вы выбрали в списке. Вы можете ввести номер версии, например,
3.4.1.0
, а затем указать, должен ли выбранный компонент иметь равную, более раннюю или более позднюю версию. Также вы можете настроить поиск по всем версиям компонента, кроме указанной.
Теги
В разделе Теги можно настроить критерии включения устройств в выборку по ключевым словам (тегам), которые были добавлены ранее в описания управляемых устройств:
Применить, если есть хотя бы один из выбранных тегов Если этот параметр включен, в результатах поиска отобразятся устройства, в описании которых есть хотя бы один из выбранных тегов. Если этот параметр выключен, в результатах поиска отобразятся только устройства, в описаниях которых есть все выбранные теги. По умолчанию параметр выключен.
Чтобы добавить теги к критерию, нажмите на кнопку Добавить и выберите теги, нажав на поле ввода Тег. Укажите, следует ли включать или исключать устройства с выбранными тегами в выборку устройств.
- Все устройства, имеющие этот тег
Если выбран этот вариант, в результатах поиска отобразятся устройства, в описании которых есть выбранный тег. Для поиска устройств вы можете использовать символ *, который заменяет любую строку длиной 0 и более символов.
По умолчанию выбран этот вариант.
- Все устройства, не имеющие этого тега
Если выбран этот вариант, в результатах поиска отобразятся устройства, в описании которых нет выбранного тега. Для поиска устройств вы можете использовать символ *, который заменяет любую строку длиной 0 и более символов.
Пользователи
В разделе Пользователи можно настроить критерии включения устройств в выборку по учетным записям пользователей, выполнявших вход в операционную систему.
- Последний пользователь, выполнивший вход в систему
Если этот параметр включен, вы можете выбрать учетную запись пользователя, для которой настроили критерий. Обратите внимание, что список пользователей отфильтрован и отображаются внутренние пользователи. В результаты поиска будут включены устройства, на которых последний вход в систему выполнялся выбранным пользователем.
- Пользователь, уже выполнявший вход в систему
Если этот параметр включен, вы можете выбрать учетную запись пользователя, для которой настроили критерий. Обратите внимание, что список пользователей отфильтрован и отображаются внутренние пользователи. В результаты поиска будут включены устройства, на которых указанный пользователь когда-либо выполнял вход в систему.