Содержание
- Мониторинг и отчеты
- Сценарий: мониторинг и отчеты
- О типах мониторинга и отчетах
- Панель мониторинга и веб-виджеты
- Использование панели мониторинга
- Добавление веб-виджета на информационную панель
- Удаление веб-виджета с информационной панели
- Перемещение веб-виджета на информационной панели
- Изменение размера или внешнего вида веб-виджета
- Изменение параметров веб-виджета
- О режиме Просмотра только панели мониторинга
- Настройка режима Просмотра только панели мониторинга
- Отчеты
- События и выборки событий
- О событиях в Kaspersky Security Center Cloud Console
- События компонентов Kaspersky Security Center Cloud Console
- Использование выборок событий
- Создание выборки событий
- Изменение выборки событий
- Просмотр списка выборки событий
- Экспорт выборки событий
- Импорт выборки событий
- Просмотр информации о событии
- Экспорт событий в файл
- Просмотр истории объекта из события
- Хранение информации о событиях для задач и политик
- Удаление событий
- Удаление выборок событий
- Уведомления и статусы устройств
- Объявления "Лаборатории Касперского"
- Получение предупреждения об истечении срока лицензии
- Cloud Discovery
Мониторинг и отчеты
В этом разделе описаны функции мониторинга и работа с отчетами в Kaspersky Security Center Cloud Console. Эти функции позволяют получать сведения об инфраструктуре вашей сети, статусе защиты, а также статистику.
В процессе развертывания или во время работы Kaspersky Security Center Cloud Console можно настраивать функции мониторинга и параметры отчетов.
Сценарий: мониторинг и отчеты
В этом разделе представлен сценарий настройки мониторинга и отчетов в Kaspersky Security Center Cloud Console.
Предварительные требования
После развертывания Kaspersky Security Center Cloud Console в сети организации вы можете приступить к мониторингу состояния безопасности сети с помощью Kaspersky Security Center Cloud Console и к формированию отчетов.
Этапы
Настройка мониторинга и работы с отчетами в сети организации состоит из следующих этапов:
- Настройка переключения статусов устройств
Ознакомьтесь с параметрами статусов устройства в зависимости от конкретных условий. Изменяя эти параметры, вы можете изменить количество событий с уровнями важности Критический или Предупреждение. При настройке переключения состояний устройства убедитесь, что:
- новые параметры не противоречат политикам информационной безопасности вашей организации;
- вы можете своевременно реагировать на важные события безопасности в сети вашей организации.
- Настройка параметров уведомлений о событиях на клиентских устройствах
Инструкция: Настройка параметров уведомлений (по электронной почте) о событиях на клиентских устройствах.
- Изменение ответа вашей сети безопасности на событие Вирусная атака
Вы можете изменить пороговые значения в свойствах Сервера администрирования. Вы также можете создать более строгую политику, которая будет активирована, или создать задачу, которая будет запускаться при возникновении этого события.
- Просмотр состояния безопасности сети вашей организации
Инструкции:
- Нахождение незащищенных клиентских устройств
Инструкции:
- Проверка защиты клиентских устройств
Инструкции:
- Просмотр информации о лицензии
Инструкции:
Результаты
После завершения сценария вы будете проинформированы о защите сети вашей организации и, таким образом, сможете планировать действия для дальнейшей защиты.
О типах мониторинга и отчетах
Информация о событиях безопасности в сети организации хранится в базе данных Сервера администрирования. Kaspersky Security Center Cloud Console предоставляет следующие виды мониторинга и отчетов, основанные на событиях в сети вашей организации:
- Панель мониторинга
- Отчеты
- Выборки событий
Панель мониторинга
Панель мониторинга позволяет контролировать состояние безопасности в сети вашей организации с помощью графического представления информации.
Отчеты
Отчеты позволяют вам получить подробную числовую информацию о безопасности сети вашей организации для сохранения этой информации в файл, отправки ее по электронной почте и печати.
Выборки событий
Выборки событий предназначены для просмотра на экране именованных наборов событий, которые выбраны из базы данных Сервера администрирования. Эти типы событий сгруппированы по следующим категориям:
- Уровень важности: Критические события, Отказы функционирования, Предупреждения и Информационные события.
- Время: Последние события.
- Тип: Запросы пользователей и События аудита.
Вы можете создавать и просматривать определенные пользователем выборки событий на основе параметров, доступных для настройки в интерфейсе Kaspersky Security Center Cloud Console.
Панель мониторинга и веб-виджеты
В этом разделе содержится информация о панели мониторинга и веб-виджетах, представленных в панели мониторинга. Раздел содержит инструкции по управлению веб-виджетами и настройке веб-виджетов.
Использование панели мониторинга
Панель мониторинга позволяет контролировать состояние безопасности в сети вашей организации с помощью графического представления информации.
Панель мониторинга доступна в Kaspersky Security Center Cloud Console: в разделе Мониторинг и отчеты выберите Панель мониторинга.
В панели мониторинга представлены настраиваемые веб-виджеты. Вы можете выбрать большое количество различных веб-виджетов, представленных в виде круговых диаграмм, таблиц, графиков, гистограмм и списков. Информация, отображаемая в веб-виджетах, обновляется автоматически, период обновления составляет от одной до двух минут. Интервал времени между обновлениями зависит от типа веб-виджета. Вы можете обновить данные веб-виджета вручную с помощью меню, в любое время.
По умолчанию веб-виджеты включают информацию о событиях, хранящихся в базе данных Сервера администрирования.
Kaspersky Security Center Cloud Console имеет по умолчанию набор веб-виджетов для следующих категорий:
- Состояние защиты
- Развертывание
- Обновление
- Статистика угроз
- Другие
Некоторые веб-виджеты имеют текст со ссылками. Чтобы просмотреть подробную информацию, перейдите по ссылке.
При настройке панели мониторинга можно добавлять необходимые веб-виджеты, скрывать веб-виджеты, а также менять внешний вид или размер веб-виджетов, перемещать веб-виджеты и изменять параметры веб-виджетов.
Добавление веб-виджета на информационную панель
Чтобы добавить веб-виджет на информационную панель:
- В главном окне приложения перейдите в раздел Мониторинг и отчеты → Панель мониторинга.
- Нажмите на кнопку Добавить или восстановить веб-виджет.
- В списке доступных веб-виджетов выберите веб-виджет, который требуется добавить на информационную панель.
Веб-виджеты сгруппированы по категориям. Чтобы посмотреть, какие веб-виджеты входят в категорию, нажмите на значок шеврона (
) рядом с именем категории.
- Нажмите на кнопку Добавить.
Выбранные веб-виджеты будут добавлены в конец информационной панели.
Можно изменить внешний вид и параметры добавленных веб-виджетов.
Удаление веб-виджета с информационной панели
Чтобы удалить веб-виджет с информационной панели:
- В главном окне приложения перейдите в раздел Мониторинг и отчеты → Панель мониторинга.
- Нажмите на значок параметров (
) рядом с веб-виджетом, который требуется удалить.
- Выберите Скрыть веб-виджет.
- В появившемся окне Предупреждение нажмите на кнопку ОК.
Выбранный веб-виджет будет удален с информационной панели. В дальнейшем можно опять добавить веб-виджет на информационную панель.
Перемещение веб-виджета на информационной панели
Чтобы переместить веб-виджет на информационной панели:
- В главном окне приложения перейдите в раздел Мониторинг и отчеты → Панель мониторинга.
- Нажмите на значок параметров (
) рядом с веб-виджетом, который требуется переместить.
- Выберите Переместить.
- Укажите место, куда требуется переместить веб-виджет. Можно выбрать только другой веб-виджет.
Выбранные веб-виджеты поменяются местами.
Изменение размера или внешнего вида веб-виджета
Можно изменить внешний вид веб-виджетов: выбрать столбчатую или линейную диаграмму. Для некоторых веб-виджетов можно изменить размер: маленький, средний или крупный.
Чтобы изменить внешний вид веб-виджета:
- В главном окне приложения перейдите в раздел Мониторинг и отчеты → Панель мониторинга.
- Нажмите на значок параметров (
) рядом с веб-виджетом, который требуется изменить.
- Выполните одно из следующих действий:
- Чтобы веб-виджет отображался как столбчатая диаграмма, выберите Тип диаграммы: линейчатая диаграмма.
- Чтобы веб-виджет отображался как линейная диаграмма, выберите Тип диаграммы: линейный график.
- Чтобы поменять размер области, занимаемой веб-виджетом, выберите одно из значений:
- Минимальный
- Минимальный (только линейчатая диаграмма)
- Средний (кольцевой график)
- Средний (линейчатая диаграмма)
- Максимальный
Внешний вид выбранного веб-виджета будет изменен.
Изменение параметров веб-виджета
Чтобы изменить параметры веб-виджета:
- В главном окне приложения перейдите в раздел Мониторинг и отчеты → Панель мониторинга.
- Нажмите на значок параметров (
) рядом с веб-виджетом, который требуется изменить.
- Выберите Показать параметры.
- В открывшемся окне параметров веб-виджета измените требуемые параметры веб-виджета.
- Нажмите на кнопку Сохранить, чтобы сохранить изменения.
Параметры выбранного веб-виджета будут изменены.
Набор параметров зависит от конкретного веб-виджета. Ниже приведены некоторые общие параметры:
- Область веб-виджета – набор объектов, для которых веб-виджет отображает информацию; например, группа администрирования или выборка устройств.
- Выберите задачу – задача, для которой веб-виджет отображает информацию.
- Период – период, за который отображается информация в веб-виджете; например, между двумя заданными датами, от заданной даты до настоящего времени или за указанное количество дней до настоящего времени.
- Установить статус "Критический", если и Установить статус "Предупреждение", если – правила, в соответствии с которыми назначаются цвета на графике статусов.
После изменения параметров веб-виджета вы можете обновить данные веб-виджета вручную.
Чтобы обновить данные веб-виджета:
- В главном окне приложения перейдите в раздел Мониторинг и отчеты → Панель мониторинга.
- Нажмите на значок параметров (
) рядом с веб-виджетом, который требуется переместить.
- Нажмите на кнопку Обновить.
Данные веб-виджета обновлены.
О режиме Просмотра только панели мониторинга
Вы можете настраивать режим Просмотра только панели мониторинга для сотрудников, которые не управляют сетью, но хотят просматривать статистику защиты сети в Kaspersky Security Center Cloud Console (например, это может быть топ-менеджер). Когда у пользователя включен этот режим, у пользователя отображается только панель мониторинга с предопределенным набором веб-виджетов. Таким образом, пользователь может просматривать указанную в веб-виджетах статистику, например, состояние защиты всех управляемых устройств, количество недавно обнаруженных угроз или список наиболее частых угроз в сети.
При работе пользователя в режиме Просмотра только панели мониторинга применяются следующие ограничения:
- Главное меню не отображается, поэтому пользователь не может изменить параметры защиты сети.
- Пользователь не может выполнять действия с веб-виджетами, например, добавлять или скрывать их. Поэтому нужно разместить в панели мониторинга все необходимые пользователю веб-виджеты и настроить их, например, задать правило подсчета объектов или указать период.
Вы не можете назначить режим Просмотра только панели мониторинга себе. Если вы хотите работать в этом режиме, обратитесь к системному администратору, поставщику услуг (MSP) или пользователю с правами Изменение списков управления доступом объектов в функциональной области Общие функции: Права пользователя.
Настройка режима Просмотра только панели мониторинга
Перед началом настройки режима Просмотра только панели мониторинга убедитесь, что выполнены следующие предварительные требования:
- У вас есть право Modify object ACLs в функциональной области Общие функции: Права пользователя. Если у вас нет этого права, вкладка для настройки режима будет отсутствовать.
- Пользователь с правом Чтение в области Общие функции: Базовая функциональность.
Если в вашей сети выстроена иерархия Серверов администрирования, для настройки режима Просмотра только панели мониторинга перейдите на тот Сервер, на котором учетная запись пользователя доступна на вкладке Пользователи в разделе Пользователи и роли → Пользователи и группы. Это может быть главный Сервер или физический подчиненный Сервер. На виртуальном Сервере администрирования настроить режим Просмотра только панели мониторинга невозможно.
Чтобы настроить режим Просмотра только панели мониторинга:
- В главном окне приложения перейдите в раздел Пользователи и роли → Пользователи и группы и выберите вкладку Пользователи.
- Нажмите на имя учетной записи пользователя, для которой вы хотите настроить панель инструментов с веб-виджетами.
- В открывшемся окне свойств учетной записи выберите вкладку Панель мониторинга.
На открывшейся вкладке отображается та же панель мониторинга, что и для пользователя.
- Если параметр Отображать режим Просмотра только панели мониторинга включен, выключите его переключателем.
Когда этот параметр включен, также невозможно изменить панель мониторинга. После выключения параметра можно управлять веб-виджетами.
- Настройте внешний вид панели мониторинга. Набор веб-виджетов, подготовленный на вкладке Панель мониторинга, доступен для пользователя с настраиваемой учетной записью. Пользователь с такой учетной записью не может изменять какие-либо параметры или размер веб-виджетов, добавлять или удалять веб-виджеты с панели мониторинга. Поэтому настройте их под пользователя, чтобы он мог просматривать статистику защиты сети. С этой целью на вкладке Панель мониторинга можно выполнять те же действия с веб-виджетами, что и в разделе Мониторинг и отчеты → Панель мониторинга:
- Добавлять веб-виджеты в панель мониторинга.
- Скрывать веб-виджеты, которые не нужны пользователю.
- Перемещать веб-виджеты в определенном порядке.
- Изменять размер или внешний вид веб-виджетов.
- Изменять параметры веб-виджетов.
- Переключите переключатель, чтобы включить параметр Отображать режим Просмотра только панели мониторинга.
После этого пользователю доступна только панель мониторинга. Пользователь может просматривать статистику, но не может изменять параметры защиты сети и внешний вид панели мониторинга. Так как вам отображается та же панель мониторинга, что и для пользователя, вы также не можете изменить панель мониторинга.
Если оставить этот параметр выключенным, у пользователя отображается главное меню, поэтому он может выполнять различные действия в Kaspersky Security Center Cloud Console, в том числе изменять параметры безопасности и веб-виджеты.
- Нажмите на кнопку Сохранить, когда закончите настройку режима Просмотра только панели мониторинга. Только после этого подготовленная панель мониторинга будет отображаться у пользователя.
- Если пользователь хочет просмотреть статистику поддерживаемых приложений "Лаборатории Касперского" и ему нужны для этого права доступа, настройте права для этого пользователя. После этого данные приложений "Лаборатории Касперского" отображаются у пользователя в веб-виджетах этих приложений.
Теперь пользователь может входить в Kaspersky Security Center Cloud Console под настраиваемой учетной записью и просматривать статистику защиты сети в режиме Просмотра только панели мониторинга.
В началоОтчеты
В этом разделе описывается, как использовать отчеты, управлять шаблонами пользовательских отчетов, использовать шаблоны для создания отчетов и создавать задачи рассылки отчетов.
Использование отчетов
Отчеты позволяют вам получить подробную числовую информацию о безопасности сети вашей организации для сохранения этой информации в файл, отправки ее по электронной почте и печати.
Отчеты доступны в Kaspersky Security Center Cloud Console: в разделе Мониторинг и отчеты выберите Отчеты.
По умолчанию отчеты включают информацию за последние 30 дней.
Kaspersky Security Center Cloud Console имеет по умолчанию набор отчетов для следующих категорий:
- Состояние защиты
- Развертывание
- Обновление
- Статистика угроз
- Другие
Вы можете создавать пользовательские шаблоны отчетов, редактировать шаблоны отчетов и удалять их.
Можно создавать отчеты на основе существующих шаблонов, экспортировать отчеты в файл и создавать задачи рассылки отчетов.
Создание шаблона отчета
Чтобы создать шаблон отчета:
- В главном окне приложения перейдите в раздел Мониторинг и отчеты → Отчеты.
- Нажмите на кнопку Добавить.
В результате запустится мастер создания шаблона отчета. Для продолжения работы мастера нажмите на кнопку Далее.
- Введите название отчета и выберите тип отчета.
- На шаге мастера Область действия выберите набор клиентских устройств (групп администрирования, выборок устройств или всех сетевых устройств), данные о которых будут отображаться в отчетах, сформированных на основе этого шаблона.
- На шаге мастера Период отчета укажите период, за который будет формироваться отчет. Доступные значения:
- между двумя указанными датами;
- от указанной даты до даты создания отчета;
- от даты создания отчета минус указанное количество дней до даты создания отчета.
В некоторых отчетах эта страница может не отображаться.
- Нажмите на кнопку ОК, чтобы завершить работу мастера.
- Выполните одно из следующих действий:
- Нажмите на кнопку Сохранить и запустить, чтобы сохранить новый шаблон отчета и запустить формирование отчета на его основе.
Шаблон отчета будет сохранен. Отчет будет сформирован.
- Нажмите на кнопку Сохранить, чтобы сохранить новый шаблон отчета.
Шаблон отчета будет сохранен.
- Нажмите на кнопку Сохранить и запустить, чтобы сохранить новый шаблон отчета и запустить формирование отчета на его основе.
Созданный шаблон можно использовать для формирования и просмотра отчетов.
Просмотр и изменение свойств шаблона отчета
Вы можете просматривать и изменять основные свойства шаблона отчета, например, имя шаблона отчета или поля, отображаемые в отчете.
Чтобы просмотреть и изменить свойства шаблона отчета:
- В главном окне приложения перейдите в раздел Мониторинг и отчеты → Отчеты.
- Установите флажок напротив шаблона отчета, свойства которого вы хотите просмотреть и изменить.
В качестве альтернативы можно сначала сформировать отчет, а затем нажать на кнопку Изменить.
- Нажмите на кнопку Открыть свойства шаблона отчета.
Откроется окно Изменение отчета <имя отчета> на вкладке Общие.
- Измените свойства шаблона отчета:
- Вкладка Общие:
- Название шаблона отчета
- Максимальное число отображаемых записей
- Группа
Нажмите на кнопку Параметры, чтобы изменить набор клиентских устройств, для которых создается отчет. Для некоторых типов отчетов кнопка может быть недоступна. Реальные данные зависят от значений параметров, указанных при создании шаблона отчета.
- Период
Нажмите на кнопку Параметры, чтобы изменить период, за который будет сформирован отчет. Для некоторых типов отчетов кнопка может быть недоступна. Доступные значения:
- между двумя указанными датами;
- от указанной даты до даты создания отчета;
- от даты создания отчета минус указанное количество дней до даты создания отчета.
- Включать данные подчиненных и виртуальных Серверов администрирования
- До уровня вложенности
- Интервал ожидания данных (мин)
- Кешировать данные с подчиненных Серверов администрирования
- Период обновления данных в кеше (ч)
- Передавать подробную информацию с подчиненных Серверов администрирования
- Вкладка Столбцы
Выберите поля, которые будут отображаться в отчете. С помощью кнопок Вверх и Вниз измените порядок отображения полей. С помощью кнопок Добавить и Изменить укажите, будет ли информация в отчете фильтроваться или сортироваться по выбранным полям.
В разделе Фильтры детальных полей вы также можете нажать на кнопку Преобразовать фильтры, чтобы начать использовать расширенный формат фильтрации. Этот формат позволяет комбинировать условия фильтрации, указанные в различных полях, с помощью логического ИЛИ. После нажатия на кнопку Преобразовать фильтры, справа открывается панель. Нажмите на кнопку Преобразовать фильтры, подтверждающую отзыв лицензии. Теперь вы можете определить преобразованный фильтр с условиями из раздела Детальные данные, которые применяются с помощью логического ИЛИ.
Преобразование отчета в формат, поддерживающий сложные условия фильтрации, сделает его несовместимым с предыдущими версиями Kaspersky Security Center (11 и ниже). Также в преобразованном отчете не будет данных с подчиненных Серверов администрирования с несовместимыми версиями.
- Вкладка Общие:
- Нажмите на кнопку Сохранить, чтобы сохранить изменения.
- Закройте окно Редактирование отчета <Название отчета>.
Измененный шаблон отчета появится в списке шаблонов отчетов.
Экспорт отчета в файл
Вы можете сохранить один или несколько отчетов в форматах XML, HTML или PDF. Kaspersky Security Center Cloud Console позволяет экспортировать до 10 отчетов в файлы указанного формата одновременно.
Чтобы экспортировать отчет в файл:
- В главном окне приложения перейдите в раздел Мониторинг и отчеты → Отчеты.
- Выберите отчеты, которые вы хотите экспортировать.
Если вы выберете более десяти отчетов, кнопка Экспортировать отчет будет неактивна.
- Нажмите на кнопку Экспортировать отчет.
- В открывшемся окне укажите следующие параметры экспорта:
- Имя файла.
Если вы выбрали один отчет для экспорта, укажите имя файла отчета.
Если вы выбрали несколько отчетов, имена файлов отчетов будут совпадать с именами выбранных шаблонов отчетов.
- Максимальное количество записей.
Укажите максимальное количество записей, которые будут включены в файл отчета. По умолчанию указано значение 10 000.
- Формат файла.
Выберите формат файла отчета: XML, HTML или PDF. При экспорте нескольких отчетов все выбранные отчеты сохраняются в указанном формате в виде отдельных файлов.
- Имя файла.
- Нажмите на кнопку Экспортировать отчет.
Отчет будет сохранен в файл в указанном формате.
Генерация и просмотр отчета
Чтобы сформировать и просмотреть отчет:
- В главном окне приложения перейдите в раздел Мониторинг и отчеты → Отчеты.
- Нажмите на имя шаблона отчета, который вы хотите использовать для создания отчета.
Отображается сгенерированный отчет с использованием выбранного шаблона.
Данные отчета отображаются только на английском языке, другие локализации недоступны.
В отчете отображаются следующие данные:
- На вкладке Сводная информация:
- тип и название отчета, его краткое описание и отчетный период, а также информация о том, для какой группы устройств создан отчет;
- графическая диаграмма с наиболее характерными данными отчета;
- сводная таблица с вычисляемыми показателями отчета.
- На вкладке Подробнее отобразится таблица с подробными данными отчета.
Создание задачи рассылки отчета
Можно создать задачу рассылки выбранных отчетов.
Чтобы создать задачу рассылки отчета:
- В главном окне приложения перейдите в раздел Мониторинг и отчеты → Отчеты.
- Установите флажки рядом с шаблонами отчетов, на основе которых вы хотите сформировать задачу рассылки отчетов.
- Нажмите на кнопку Создать задачу рассылки отчетов.
Запустится мастер создания задачи. Для продолжения работы мастера нажмите на кнопку Далее.
- На шаге мастера Параметры новой задачи введите название задачи.
Название задачи по умолчанию – Рассылка отчетов. Если задача с таким названием уже существует, к названию задачи добавляется порядковый номер (<N>).
- На шаге мастера Конфигурация отчета укажите следующие параметры:
- Шаблоны отчетов, рассылаемых задачей.
- Формат отчета: HTML, XLS или PDF.
Инструмент wkhtmltopdf необходим для преобразования отчета в формат PDF. При выборе параметра PDF Сервер администрирования проверяет, установлена ли на устройстве утилита wkhtmltopdf. Если инструмент не установлен, приложение выводит сообщение о том, что его необходимо установить на Сервер администрирования. Установите инструмент вручную, а затем переходите к следующему шагу.
- Будут ли отчеты рассылаться по электронной почте, а также параметры почтовых уведомлений.
Вы можете указать до 20 адресов электронной почты. Чтобы разделить адреса электронной почты, нажмите на клавишу Enter. Вы также можете вставить список адресов электронной почты, разделенных запятыми, и нажать на клавишу Enter.
- На шаге мастера Настройка расписания запуска задачи выберите расписание запуска задачи.
Доступны следующие варианты расписания запуска задачи:
- На этом шаге мастера настройте другие параметры расписания запуска задачи:
- В разделе Расписание задачи проверьте или перенастройте ранее выбранное расписание и установите период, дни месяца или недели, задайте условие вирусной атаки или выполнение другой задачи в качестве запуска задачи. В этом разделе также можно указать время запуска, если выбрано подходящее расписание.
- В разделе Дополнительные параметры укажите следующие параметры:
- На шаге мастера Выбор учетной записи для запуска задачи укажите учетные данные учетной записи, которая используется для запуска задачи.
- Если требуется изменить другие параметры задачи после ее создания, на шаге мастера Завершение создания задачи включите параметр Открыть окно свойств задачи после ее создания. По умолчанию параметр включен.
- Нажмите на кнопку Готово, чтобы создать задачу и закрыть мастер.
Будет создана задача отправки отчета. Если параметр Открыть окно свойств задачи после ее создания включен, откроется окно параметров задачи.
Удаление шаблонов отчетов
Чтобы удалить шаблоны отчетов:
- В главном окне приложения перейдите в раздел Мониторинг и отчеты → Отчеты.
- Установите флажки напротив шаблонов отчетов, которые требуется удалить.
- Нажмите на кнопку Удалить.
- В появившемся окне нажмите на кнопку ОК, чтобы подтвердить свой выбор.
Выбранные шаблоны отчетов будут удалены. Если эти шаблоны отчетов были включены в задачи рассылки отчетов, они также будут удалены из этих задач.
События и выборки событий
В этом разделе содержится информация о событиях и выборках событий, о типах событий, возникших в компонентах Kaspersky Security Center Cloud Console, и об управлении блокировкой частых событий.
О событиях в Kaspersky Security Center Cloud Console
Kaspersky Security Center Cloud Console позволяет получать информацию о событиях, произошедших в процессе работы Сервера администрирования и приложений "Лаборатории Касперского", установленных на управляемых устройствах. Информация о событиях сохраняется в базе данных Сервера администрирования. Вы можете экспортировать эту информацию во внешние SIEM-системы. Экспорт информации о событиях во внешние SIEM-системы позволяет администраторам SIEM-систем оперативно реагировать на события системы безопасности, произошедшие на управляемых устройствах или группах устройств.
События по типу
В Kaspersky Security Center Cloud Console существуют следующие типы событий:
- Общие события. Эти события возникают во всех управляемых приложениях "Лаборатории Касперского". Например, общее событие Вирусная атака. Общие события имеют строго определенные синтаксис и семантику. Общие события используются, например, в отчетах и панели мониторинга.
- Специфические события управляемых приложений "Лаборатории Касперского". Каждое управляемое приложение "Лаборатории Касперского" имеет собственный набор событий.
События по источнику
Просмотреть полный список событий, которые может генерировать приложение, можно на вкладке Настройка событий в свойствах политики приложения. Для Сервера администрирования можно дополнительно просмотреть список событий в свойствах Сервера администрирования.
События могут генерироваться следующими приложениями:
- Компонентами Kaspersky Security Center Cloud Console:
- Управляемые приложения "Лаборатории Касперского"
Подробнее о событиях, генерируемых управляемыми приложениями "Лаборатории Касперского", см. в документации соответствующего приложения.
События по уровню важности
Каждое событие имеет собственный уровень важности. В зависимости от условий возникновения, событию могут быть присвоены различные уровни важности. Существует четыре уровня важности событий:
- Критическое событие – событие, указывающее на возникновение критической проблемы, которая может привести к потере данных, сбою в работе или критической ошибке.
- Отказ функционирования – событие, указывающее на возникновение серьезной проблемы, ошибки или сбоя, произошедшего во время работы приложения или выполнения процедуры.
- Предупреждение – событие, не обязательно являющееся серьезным, однако указывающее на возможное возникновение проблемы в будущем. Чаще всего события относятся к Предупреждениям, если после их возникновения работа приложения может быть восстановлена без потери данных или функциональных возможностей.
- Информационное сообщение – событие, возникающее с целью информирования об успешном выполнении операции, корректной работе приложения или завершении процедуры.
Для каждого события задано время хранения, которое можно посмотреть или изменить в Kaspersky Security Center Cloud Console. Некоторые события не сохраняются в базе данных Сервера администрирования по умолчанию, поскольку для них установленное время хранения равно нулю. Во внешние системы можно экспортировать только те события, которые хранятся в базе данных Сервера администрирования не менее одного дня.
События компонентов Kaspersky Security Center Cloud Console
Каждый компонент Kaspersky Security Center Cloud Console имеет собственный набор типов событий. В этом разделе перечислены типы событий, которые происходят на Сервере администрирования Kaspersky Security Center Cloud Console и Агенте администрирования. Типы событий, которые возникают в приложениях "Лаборатории Касперского", в этом разделе не перечислены.
Для каждого события, которое может генерировать приложение, можно указать параметры уведомлений и параметры хранения на вкладке Настройка событий в свойствах политики приложения. Для Сервера администрирования можно дополнительно просмотреть и настроить список событий в свойствах Сервера администрирования. Если вы хотите настроить параметры уведомлений сразу для всех событий, настройте общие параметры уведомлений в свойствах Сервера администрирования.
Структура данных описания типа события
Для каждого типа событий отображаются его имя, идентификатор, буквенный код, описание и время хранения по умолчанию.
- Отображаемое имя типа события. Этот текст отображается в Kaspersky Security Center Cloud Console, когда вы настраиваете события и при их возникновении.
- Идентификатор типа события. Этот цифровой код используется при обработке событий с использованием инструментов анализа событий сторонних производителей.
- Тип события (буквенный код). Этот код используется при просмотре и обработке событий с использованием публичных представлений базы данных Kaspersky Security Center Cloud Console.
- Описание. Этот текст содержит описание ситуации при возникновении события и описание того, что вы можете сделать в этом случае.
- Срок хранения по умолчанию. Это количество дней, в течение которых событие хранится в базе данных Сервера администрирования и отображается в списке событий Сервера администрирования. После окончания этого периода событие удаляется. Если значение времени хранения события указано 0, такие события регистрируются, но не отображаются в списке событий Сервера администрирования.
События Сервера администрирования
В этом разделе содержится информация о событиях Сервера администрирования.
Критические события Сервера администрирования
В таблице ниже приведены события Сервера администрирования Kaspersky Security Center Cloud Console с уровнем важности Критическое.
Для каждого события, которое может генерировать приложение, можно указать параметры уведомлений и параметры хранения на вкладке Настройка событий в свойствах политики приложения. Для Сервера администрирования можно дополнительно просмотреть и настроить список событий в свойствах Сервера администрирования. Если вы хотите настроить параметры уведомлений сразу для всех событий, настройте общие параметры уведомлений в свойствах Сервера администрирования.
Критические события Сервера администрирования
Отображаемое имя типа события |
Идентификатор типа события |
Тип события |
Описание |
Срок хранения по умолчанию |
---|---|---|---|---|
Лицензионное ограничение превышено |
4099 |
KLSRV_EV_LICENSE_CHECK_MORE_110 |
Один раз в день Kaspersky Security Center Cloud Console проверяет, не превышены ли лицензионные ограничения. События этого типа возникают, если Сервер администрирования регистрирует превышение лицензионного ограничения приложений "Лаборатории Касперского", установленных на клиентских устройствах, и если количество используемых лицензионных единиц одной лицензии превышает 110% от общего количества лицензионных единиц, охватываемых лицензией. Даже если возникает это событие, клиентские устройства защищены. Вы можете ответить на событие следующими способами:
Kaspersky Security Center Cloud Console определяет правила генерации событий при превышении лицензионного ограничения. |
180 дней |
Вирусная атака |
26 (для компонента Защита от файловых угроз) |
GNRL_EV_VIRUS_OUTBREAK |
События этого типа возникают, если количество вредоносных объектов, обнаруженных на нескольких управляемых устройствах в течение короткого периода, превышает заданные пороговые значения. Вы можете ответить на событие следующими способами:
|
180 дней |
Вирусная атака |
27 (для компонента Защита от почтовых угроз) |
GNRL_EV_VIRUS_OUTBREAK |
События этого типа возникают, если количество вредоносных объектов, обнаруженных на нескольких управляемых устройствах в течение короткого периода, превышает заданные пороговые значения. Вы можете ответить на событие следующими способами:
|
180 дней |
Вирусная атака |
28 (для сетевого экрана) |
GNRL_EV_VIRUS_OUTBREAK |
События этого типа возникают, если количество вредоносных объектов, обнаруженных на нескольких управляемых устройствах в течение короткого периода, превышает заданные пороговые значения. Вы можете ответить на событие следующими способами:
|
180 дней |
Устройство стало неуправляемым |
4111 |
KLSRV_HOST_OUT_CONTROL |
События этого типа возникают, если управляемое устройство видимо в сети, но не подключено к Серверу администрирования в течение заданного периода. Определите, что мешает правильной работе Агента администрирования на устройстве. Возможные причины могут включать проблемы сети и удаление Агента администрирования с устройства. |
180 дней |
Статус устройства "Критический" |
4113 |
KLSRV_HOST_STATUS_CRITICAL |
События этого типа возникают, если управляемому устройству назначен статус Критический. Вы можете настроить условия при выполнении которых, статус устройства изменяется на Критический. |
180 дней |
Режим ограниченной функциональности |
4130 |
KLSRV_EV_LICENSE_SRV_LIMITED_MODE |
События этого типа возникают, если Kaspersky Security Center Cloud Console начинает работать в режиме базовой функциональности, без поддержки Управления мобильными устройствами и Системного администрирования. Ниже приведены причины и соответствующие ответы на событие:
|
180 дней |
Срок действия лицензии скоро истекает |
4129 |
KLSRV_EV_LICENSE_SRV_EXPIRE_SOON |
События этого типа возникают, если приближается дата окончания срока действия коммерческой лицензии. Один раз в день Kaspersky Security Center проверяет, не истек ли срок действия лицензии. События этого типа публикуются за 30 дней, 15 дней, 5 дней и 1 день, до истечения срока действия лицензии. Это количество дней невозможно изменить. Если Сервер администрирования выключен, в указанный день окончания срока действия лицензии, событие не будет опубликовано до следующего дня. После окончания срока действия коммерческой лицензии, Kaspersky Security Center Cloud Console работает в режиме Базовой функциональности. Вы можете ответить на событие следующими способами:
|
180 дней |
Срок действия сертификата истек |
4132 |
KLSRV_CERTIFICATE_EXPIRED |
События этого типа возникают, если истекает срок действия сертификата Сервера администрирования для Управления мобильными устройствами. Вам необходимо обновить сертификат, срок действия которого истекает. |
180 дней |
Обновления модулей приложений "Лаборатории Касперского" отозваны |
4142 |
KLSRV_SEAMLESS_UPDATE_REVOKED |
События этого типа возникают, если обновления были отозваны техническими специалистами "Лаборатории Касперского", например, по причине их замены на более новые версии. Для таких обновлений отображается статус Отозвано. Событие не относится к патчам Kaspersky Security Center Cloud Console и не относится к модулям управляемых приложений "Лаборатории Касперского". Событие содержит причину, из-за которой обновления не установлены. |
180 дней |
Аудит: Не удалось выполнить экспорт в SIEM-систему |
5130 |
KLAUD_EV_SIEM_EXPORT_ERROR |
События этого типа возникают при сбое экспорта событий в SIEM-систему из-за ошибки соединения с SIEM-системой. |
180 дней |
События отказа функционирования Сервера администрирования
В таблице ниже приведены события Сервера администрирования Kaspersky Security Center Cloud Console с уровнем важности Отказ функционирования.
Для каждого события, которое может генерировать приложение, можно указать параметры уведомлений и параметры хранения на вкладке Настройка событий в свойствах политики приложения. Для Сервера администрирования можно дополнительно просмотреть и настроить список событий в свойствах Сервера администрирования. Если вы хотите настроить параметры уведомлений сразу для всех событий, настройте общие параметры уведомлений в свойствах Сервера администрирования.
События отказа функционирования Сервера администрирования
Отображаемое имя типа события |
Идентификатор типа события |
Тип события |
Описание |
Срок хранения по умолчанию |
---|---|---|---|---|
Для одной из групп лицензионных приложений превышено ограничение числа установок |
4126 |
KLSRV_INVLICPROD_EXCEDED |
Сервер администрирования генерирует события такого типа периодически (каждый час). События этого типа возникают, если в Kaspersky Security Center Cloud Console вы управляете лицензионными ключами приложений сторонних производителей и если количество установок превысило заданное в лицензионном ключе приложения стороннего производителя ограничение. Вы можете ответить на событие следующими способами:
Вы можете управлять лицензионными ключами приложений сторонних производителей, используя функциональность групп лицензионных приложений. В группу лицензионных приложений входят приложения сторонних производителей, отвечающие заданным вами критериям. |
180 дней |
Не удалось выполнить опрос облачного сегмента |
4143 |
KLSRV_KLCLOUD_SCAN_ERROR |
События этого типа возникают, если Сервер администрирования не может опросить сегмент сети в облачном окружении. Прочтите информацию в описании события и отреагируйте соответствующим образом. |
Не хранится |
События предупреждения Сервера администрирования
В таблице ниже приведены события Сервера администрирования Kaspersky Security Center Cloud Console с уровнем важности Предупреждение.
Для каждого события, которое может генерировать приложение, можно указать параметры уведомлений и параметры хранения на вкладке Настройка событий в свойствах политики приложения. Для Сервера администрирования можно дополнительно просмотреть и настроить список событий в свойствах Сервера администрирования. Если вы хотите настроить параметры уведомлений сразу для всех событий, настройте общие параметры уведомлений в свойствах Сервера администрирования.
События предупреждения Сервера администрирования
Отображаемое имя типа события |
Идентификатор типа события |
Тип события |
Описание |
Срок хранения по умолчанию |
---|---|---|---|---|
Лицензионное ограничение превышено |
4098 |
KLSRV_EV_LICENSE_CHECK_100_110 |
Один раз в день Kaspersky Security Center Cloud Console проверяет, не превышены ли лицензионные ограничения. События этого типа возникают, если Сервер администрирования регистрирует превышение лицензионного ограничения приложений "Лаборатории Касперского", установленных на клиентских устройствах, и если количество используемых лицензионных единиц одной лицензии составляет от 100% до 110% от общего количества единиц, охватываемых лицензией. Даже если возникает это событие, клиентские устройства защищены. Вы можете ответить на событие следующими способами:
Kaspersky Security Center Cloud Console определяет правила генерации событий при превышении лицензионного ограничения. |
90 дней |
Устройство долго не проявляет активности в сети |
4103 |
KLSRV_EVENT_HOSTS_NOT_VISIBLE |
События этого типа возникают, если управляемое устройство неактивно в течение некоторого времени. Чаще всего это происходит, когда управляемое устройство выводится из эксплуатации. Вы можете ответить на событие следующими способами:
|
90 дней |
Конфликт имен устройств |
4102 |
KLSRV_EVENT_HOSTS_CONFLICT |
События этого типа возникают, если Сервер администрирования рассматривает два или более управляемых устройства как одно устройство. Хотя клонирование не поддерживается в Kaspersky Security Center Cloud Console, это событие может произойти, если вы выполняете клонирование с использованием стороннего инструмента. Чтобы избежать этого события, при копировании образа устройства с установленным Агентом администрирования необходимо соблюдать следующие рекомендации:
Утилита klmover входит в состав инсталляционного пакета Агента администрирования. Если вы захватываете образ устройства без установленного Агента администрирования, нужно развернуть образ на целевых устройствах, а затем установить Агент администрирования. Также требуется предоставить доступ к сетевой папке с автономными инсталляционными пакетами с устройства. |
90 дней |
Статус устройства "Предупреждение" |
4114 |
KLSRV_HOST_STATUS_WARNING |
События этого типа возникают, если управляемому устройству назначен статус Предупреждение. Вы можете настроить условия при выполнении которых, статус устройства изменяется на Предупреждение. |
90 дней |
Для одной из групп лицензионных приложений скоро будет достигнуто ограничение числа установок |
4127 |
KLSRV_INVLICPROD_FILLED |
События этого типа возникают, если количество установок приложений сторонних производителей, включенных в группу лицензионных приложений, достигает 90% от максимально допустимого значения, указанного в свойствах лицензионного ключа. Вы можете ответить на событие следующими способами:
Вы можете управлять лицензионными ключами приложений сторонних производителей, используя функциональность групп лицензионных приложений. |
90 дней |
Сертификат запрошен |
4133 |
KLSRV_CERTIFICATE_REQUESTED |
События этого типа возникают, если не удается автоматически перевыпустить сертификат для Управления мобильными устройствами. Ниже приведены возможные причины событий и соответствующие действия по реагированию на событие:
|
90 дней |
Сертификат удален |
4134 |
KLSRV_CERTIFICATE_REMOVED |
События этого типа возникают, если администратор удаляет сертификат любого типа (общий, почтовый, VPN) для Управления мобильными устройствами. После удаления сертификата мобильные устройства, подключенные по этому сертификату, не смогут подключиться к Серверу администрирования. Это событие может быть полезно при исследовании неисправностей, связанных с Управлением мобильными устройствами. |
90 дней |
Срок действия APNs-сертификата истек |
4135 |
KLSRV_APN_CERTIFICATE_EXPIRED |
События этого типа происходят, если истекает срок действия APNs-сертификата. Вам необходимо вручную обновить APNs-сертификат и установить его на Сервер iOS MDM. |
90 дней |
Срок действия APNs-сертификата истекает |
4136 |
KLSRV_APN_CERTIFICATE_EXPIRES_SOON |
События этого типа возникают, если до истечения срока действия APNs-сертификата остается менее 14 дней. При истечении срока действия APNs-сертификата, вам необходимо вручную обновить APNs-сертификат и установить его на Сервер iOS MDM. Рекомендуется запланировать обновление APNs-сертификата до истечения срока его действия. |
90 дней |
Не удалось отправить FCM-сообщение на мобильное устройство |
4138 |
KLSRV_GCM_DEVICE_ERROR |
События этого типа возникают, если Управление мобильными устройствами настроено на использование Google Firebase Cloud Messaging (FCM) для подключения к управляемым мобильным устройствам с операционной системой Android, а FCM-сервер не может обработать некоторые запросы, полученные от Сервера администрирования. Это означает, что некоторые управляемые мобильные устройства не будут получать push-уведомление. Прочтите HTTP код в описании события и ответьте соответствующим образом. Дополнительная информация о HTTP кодах, полученных от FCM-сервера, и связанных с ними ошибках есть в документации службы Google Firebase (см. главу "Downstream message error response codes"). |
90 дней |
HTTP-ошибка при отправке FCM-сообщения на FCM-сервер |
4139 |
KLSRV_GCM_HTTP_ERROR |
События этого типа возникают, если Управление мобильными устройствами настроено на использование Google Firebase Cloud Messaging (FCM) для подключения управляемых мобильных устройств с операционной системой Android, а FCM-сервер возвращает запрос Серверу администрирования с кодом HTTP, отличным от 200 (ОК). Ниже приведены возможные причины событий и соответствующие действия по реагированию на событие:
|
90 дней |
Не удалось отправить FCM-сообщение на FCM-сервер |
4140 |
KLSRV_GCM_GENERAL_ERROR |
События этого типа возникают из-за непредвиденных ошибок на стороне Сервера администрирования при работе с HTTP-протоколом Google Firebase Cloud Messaging. Прочтите информацию в описании события и отреагируйте соответствующим образом. Если вы не можете найти решение проблемы самостоятельно, рекомендуем вам обратиться в Службу технической поддержки "Лаборатории Касперского". |
90 дней |
Разорвано соединение с подчиненным Сервером администрирования |
4116 |
KLSRV_EV_SLAVE_SRV_DISCONNECTED |
События этого типа возникают при разрыве соединения с подчиненным Сервером администрирования. Прочтите журнал событий операционной системы на устройстве, на котором установлен подчиненный Сервер администрирования, и отреагируйте соответствующим образом. |
90 дней |
Разорвано соединение с главным Сервером администрирования |
4118 |
KLSRV_EV_MASTER_SRV_DISCONNECTED |
События этого типа возникают при разрыве соединения с главным Сервером администрирования. Прочтите журнал событий операционной системы на устройстве, на котором установлен главный Сервер администрирования, и отреагируйте соответствующим образом. |
90 дней |
Аудит: Не удалось выполнить проверку подключения к SIEM-серверу |
5120 |
KLAUD_EV_SIEM_TEST_FAILED |
События этого типа возникают при сбое автоматической проверки подключения к SIEM-серверу. |
90 дней |
Информационные события Сервера администрирования
В таблице ниже приведены события Сервера администрирования Kaspersky Security Center Cloud Console с уровнем важности Информационное сообщение.
Для каждого события, которое может генерировать приложение, можно указать параметры уведомлений и параметры хранения на вкладке Настройка событий в свойствах политики приложения. Для Сервера администрирования можно дополнительно просмотреть и настроить список событий в свойствах Сервера администрирования. Если вы хотите настроить параметры уведомлений сразу для всех событий, настройте общие параметры уведомлений в свойствах Сервера администрирования.
Информационные события Сервера администрирования
Отображаемое имя типа события |
Идентификатор типа события |
Тип события |
Описание |
Срок хранения по умолчанию |
---|---|---|---|---|
Лицензионный ключ использован более чем на 90% |
4097 |
KLSRV_EV_LICENSE_CHECK_90 |
События этого типа возникают, если Сервер администрирования регистрирует превышение лицензионного ограничения приложений "Лаборатории Касперского", установленных на клиентских устройствах, и если количество используемых лицензионных единиц одной лицензии превышает 90% от общего количества лицензионных единиц, охватываемых лицензией. Даже при превышении лицензионных ограничений клиентские устройства защищены. Вы можете ответить на событие следующими способами:
Kaspersky Security Center Cloud Console определяет правила генерации событий при превышении лицензионного ограничения. |
30 дней |
Обнаружено новое устройство |
4100 |
KLSRV_EVENT_HOSTS_NEW_DETECTED |
События этого типа возникают при обнаружении новых сетевых устройств. |
30 дней |
Устройство было автоматически перемещено с помощью правила |
4101 |
KLSRV_EVENT_HOSTS_NEW_REDIRECTED |
События этого типа возникают, если устройства были отнесены к группе в соответствии с правилами перемещения устройств. |
30 дней |
Устройство удалено из группы: долгое отсутствие активности в сети |
4104 |
KLSRV_INVISIBLE_HOSTS_REMOVED |
События этого типа возникают, когда устройства были автоматически удалены из группы из-за неактивности. |
30 дней |
Для одной из групп лицензионных приложений число разрешенных установок исчерпано более чем на 95% |
4128 |
KLSRV_INVLICPROD_EXPIRED_SOON |
События этого типа возникают, если количество установок приложений сторонних производителей, включенных в группу лицензионных приложений, достигает 90% от максимально допустимого значения, указанного в свойствах лицензионного ключа. Вы можете ответить на событие следующими способами:
Вы можете управлять лицензионными ключами приложений сторонних производителей, используя функциональность групп лицензионных приложений. |
30 дней |
Появились файлы для отправки на анализ в "Лабораторию Касперского" |
4131 |
KLSRV_APS_FILE_APPEARED |
|
30 дней |
Идентификатор экземпляра FCM мобильного устройства изменен |
4137 |
KLSRV_GCM_DEVICE_REGID_CHANGED |
События этого типа возникают при изменении токена Firebase Cloud Messaging на устройстве. Информацию о ротации токенов FCM см. в документации сервиса Firebase. |
30 дней |
Обновления успешно скопированы в заданную папку |
4122 |
KLSRV_UPD_REPL_OK |
События этого типа возникают, когда задача Загрузка обновлений в хранилище Сервера администрирования завершает копирование файлов в указанную папку. |
30 дней |
Установлено соединение с подчиненным Сервером администрирования |
4115 |
KLSRV_EV_SLAVE_SRV_CONNECTED |
Подробнее см. в статье Создание иерархии Серверов администрирования: добавление подчиненного Сервера администрирования. |
30 дней |
Установлено соединение с главным Сервером администрирования |
4117 |
KLSRV_EV_MASTER_SRV_CONNECTED |
|
30 дней |
Базы обновлены (В Kaspersky Security Center Cloud Console этот тип событий доступен только для подчиненного Сервера администрирования.) |
4144 |
KLSRV_UPD_BASES_UPDATED |
События этого типа возникают, когда задача Загрузка обновлений в хранилище Сервера администрирования завершает обновление базы данных. |
30 дней |
Прокси-сервер KSN был запущен. Проверка доступности KSN прошла успешно |
7718 |
KSNPROXY_STARTED_CON_CHK_OK |
|
30 дней |
Прокси-сервер KSN остановлен |
7720 |
KSNPROXY_STOPPED |
|
30 дней |
Аудит: Подключение к Серверу администрирования |
4147 |
KLAUD_EV_SERVERCONNECT |
|
30 дней |
Аудит: Изменение объекта |
4148 |
KLAUD_EV_OBJECTMODIFY |
Это событие отслеживает изменения в следующих объектах:
|
30 дней |
Аудит: Изменение статуса объекта |
4150 |
KLAUD_EV_TASK_STATE_CHANGED |
Например, это событие возникает, если задача завершилась ошибкой. |
30 дней |
Аудит: Изменение параметров группы |
4149 |
KLAUD_EV_ADMGROUP_CHANGED |
События этого типа возникают при изменении группы безопасности. |
30 дней |
Аудит: Импорт или экспорт ключей шифрования с Сервера администрирования |
5100 |
KLAUD_EV_DPEKEYSEXPORT |
|
30 дней |
Аудит: Проверка подключения к SIEM-серверу выполнена успешно |
5110 |
KLAUD_EV_SIEM_TEST_SUCCESS |
|
30 дней |
События Агента администрирования
В этом разделе содержится информация о событиях Агента администрирования.
События отказа функционирования Агента администрирования
В таблице ниже приведены события Агента администрирования Kaspersky Security Center с уровнем важности Отказ функционирования.
Для каждого события, которое может генерировать приложение, можно указать параметры уведомлений и параметры хранения на вкладке Настройка событий в свойствах политики приложения. Если вы хотите настроить параметры уведомлений сразу для всех событий, настройте общие параметры уведомлений в свойствах Сервера администрирования.
События отказа функционирования Агента администрирования
Отображаемое имя типа события |
Идентификатор типа события |
Тип события |
Описание |
Срок хранения по умолчанию |
---|---|---|---|---|
Ошибка при установке обновления |
7702 |
KLNAG_EV_PATCH_INSTALL_ERROR |
События этого типа возникают, если автоматическая установка обновлений и патчей для компонентов Kaspersky Security Center Cloud Console прошла неуспешно. Событие не относится к обновлениям управляемых приложений "Лаборатории Касперского". Прочтите описание события. Причиной этого события может быть проблема операционной системы Windows на Сервере администрирования. Если в описании упоминается какая-либо проблема конфигурации Windows, устраните эту проблему. |
30 дней |
Не удалось установить обновление стороннего производителя |
7697 |
KLNAG_EV_3P_PATCH_INSTALL_ERROR |
События этого типа возникают, если используются возможности Системного администрирования и Управления мобильными устройствами, и если обновление программного обеспечения сторонних производителей прошло неуспешно. Проверьте, корректна ли ссылка на приложение стороннего производителя. Прочтите описание события. |
30 дней |
Не удалось установить обновления Центра обновления Windows |
7717 |
KLNAG_EV_WUA_INSTALL_ERROR |
События этого типа возникают, если обновления Центра обновления Windows были неуспешными. Настройте обновления Microsoft Windows в политике Агента администрирования. Прочтите описание события. Поищите описание ошибки в базе знаний Microsoft. Обратитесь в службу технической поддержки Microsoft, если вы не можете решить проблему самостоятельно. |
30 дней |
События предупреждения Агента администрирования
В таблице ниже приведены события Агента администрирования Kaspersky Security Center с уровнем важности Предупреждение.
Для каждого события, которое может генерировать приложение, можно указать параметры уведомлений и параметры хранения на вкладке Настройка событий в свойствах политики приложения. Если вы хотите настроить параметры уведомлений сразу для всех событий, настройте общие параметры уведомлений в свойствах Сервера администрирования.
События предупреждения Агента администрирования
Отображаемое имя типа события |
Идентификатор типа события |
Тип события |
Срок хранения по умолчанию |
---|---|---|---|
Возвращено предупреждение во время установки обновления модулей приложений |
7701 |
KLNAG_EV_PATCH_INSTALL_WARNING |
30 дней |
Установка обновления стороннего ПО завершена с предупреждением |
7696 |
KLNAG_EV_3P_PATCH_INSTALL_WARNING |
30 дней |
Установка обновления стороннего программного обеспечения отложена |
7698 |
KLNAG_EV_3P_PATCH_INSTALL_SLIPPED |
30 дней |
Произошла проблема безопасности |
549 |
GNRL_EV_APP_INCIDENT_OCCURED |
30 дней |
Прокси-сервер KSN был запущен. Не удалось проверить доступность KSN |
7718 |
KSNPROXY_STARTED_CON_CHK_FAILED |
30 дней |
Информационные события Агента администрирования
В таблице ниже приведены события Агента администрирования Kaspersky Security Center с уровнем важности Информационное сообщение.
Для каждого события, которое может генерировать приложение, можно указать параметры уведомлений и параметры хранения на вкладке Настройка событий в свойствах политики приложения. Если вы хотите настроить параметры уведомлений сразу для всех событий, настройте общие параметры уведомлений в свойствах Сервера администрирования.
Информационные события Агента администрирования
Отображаемое имя типа события |
Идентификатор типа события |
Тип события |
Срок хранения по умолчанию |
---|---|---|---|
Обновление модулей приложений успешно установлено |
7699 |
KLNAG_EV_PATCH_INSTALLED_SUCCESSFULLY |
30 дней |
Запущена установка обновления модулей приложений для программного обеспечения |
7700 |
KLNAG_EV_PATCH_INSTALL_STARTING |
30 дней |
Установлено приложение |
7703 |
KLNAG_EV_INV_APP_INSTALLED |
30 дней |
Приложение удалено |
7704 |
KLNAG_EV_INV_APP_UNINSTALLED |
30 дней |
Установлено наблюдаемое приложение |
7705 |
KLNAG_EV_INV_OBS_APP_INSTALLED |
30 дней |
Удалено наблюдаемое приложение |
7706 |
KLNAG_EV_INV_OBS_APP_UNINSTALLED |
30 дней |
Установлено стороннее приложение |
7707 |
KLNAG_EV_INV_CMPTR_APP_INSTALLED |
30 дней |
Новое устройство добавлено |
7708 |
KLNAG_EV_DEVICE_ARRIVAL |
30 дней |
Устройство удалено |
7709 |
KLNAG_EV_DEVICE_REMOVE |
30 дней |
Обнаружено устройство |
7710 |
KLNAG_EV_NAC_DEVICE_DISCOVERED |
30 дней |
Устройство авторизовано |
7711 |
KLNAG_EV_NAC_HOST_AUTHORIZED |
30 дней |
Совместный доступ к рабочему столу Windows: файл был прочитан |
7712 |
KLUSRLOG_EV_FILE_READ |
30 дней |
Совместный доступ к рабочему столу Windows: файл был изменен |
7713 |
KLUSRLOG_EV_FILE_MODIFIED |
30 дней |
Совместный доступ к рабочему столу Windows: приложение было запущено |
7714 |
KLUSRLOG_EV_PROCESS_LAUNCHED |
30 дней |
Совместный доступ к рабочему столу Windows: предоставлен |
7715 |
KLUSRLOG_EV_WDS_BEGIN |
30 дней |
Совместный доступ к рабочему столу Windows: завершен |
7716 |
KLUSRLOG_EV_WDS_END |
30 дней |
Обновление для приложений стороннего производителя установлено успешно |
7694 |
KLNAG_EV_3P_PATCH_INSTALLED_SUCCESSFULLY |
30 дней |
Запущена установка обновления стороннего ПО |
7695 |
KLNAG_EV_3P_PATCH_INSTALL_STARTING |
30 дней |
Прокси-сервер KSN был запущен. Проверка доступности KSN прошла успешно |
7719 |
KSNPROXY_STARTED_CON_CHK_OK |
30 дней |
Прокси-сервер KSN остановлен |
7720 |
KSNPROXY_STOPPED |
30 дней |
Использование выборок событий
Выборки событий предназначены для просмотра на экране именованных наборов событий, которые выбраны из базы данных Сервера администрирования. Эти типы событий сгруппированы по следующим категориям:
- Уровень важности: Критические события, Отказы функционирования, Предупреждения и Информационные события.
- Время: Последние события.
- Тип: Запросы пользователей и События аудита.
Вы можете создавать и просматривать определенные пользователем выборки событий на основе параметров, доступных для настройки в интерфейсе Kaspersky Security Center Cloud Console.
Выборки событий доступны в Kaspersky Security Center Cloud Console в разделе Мониторинг и отчеты\Выборки событий.
По умолчанию выборки событий включают информацию за последние семь дней.
Kaspersky Security Center Cloud Console имеет набор выборок (предопределенных) по умолчанию:
- События с разным уровнем важности:
- Критические события.
- Отказ функционирования.
- Предупреждения.
- Информационные сообщения.
- Запросы пользователей (события управляемых приложений).
- Последние события (за последнюю неделю).
- События аудита.
В Kaspersky Security Center Cloud Console события аудита, связанные со служебными операциями, отображаются в вашей рабочей области. Эти события обусловлены действиями специалистов "Лаборатории Касперского". Такие события, например, включают: изменение портов Сервера администрирования; резервное копирование данных Сервера администрирования; создание, изменение и удаление учетных записей пользователей.
Вы можете также создавать и настраивать дополнительные пользовательские выборки событий. В пользовательских выборках вы можете фильтровать события по свойствам устройств, в которых они возникли (по именам устройств, IP-диапазонам и группам администрирования), по типам событий и уровням важности, по названию приложения и компонента, а также по временному интервалу. Также можно включить результаты задачи в область поиска. Вы также можете использовать поле поиска, в котором можно ввести слово или несколько слов. Отображаются все события, содержащие любые введенные слова в любом месте их свойств (таких как имя события, описание, имя компонента).
Как для предопределенных выборок, так и для пользовательских выборок вы можете ограничить количество отображаемых событий или количество записей для поиска. Оба варианта влияют на время, за которое Kaspersky Security Center Cloud Console отображает события. Чем больше база данных, тем более трудоемким может быть процесс.
Вы можете выполнить следующее:
- Изменить параметры выборки событий.
- Сгенерировать выборки событий.
- Просмотреть сведения о выбранных выборках событий.
- Удалить выборки событий.
- Удалить события из базы данных Сервера администрирования.
Создание выборки событий
Чтобы создать выборку событий:
- В главном окне приложения перейдите в раздел Мониторинг и отчеты → Выборки событий.
- Нажмите на кнопку Добавить.
- В открывшемся окне Новая выборка событий укажите параметры новой выборки событий. Параметры можно указать в нескольких разделах этого окна.
- Нажмите на кнопку Сохранить, чтобы сохранить изменения.
Откроется окно подтверждения.
- Чтобы просмотреть результат выборки событий, установите флажок Перейти к результатам выборки.
- Нажмите на кнопку Сохранить, чтобы подтвердить создание выборки событий.
Если был установлен флажок Перейти к результатам выборки, результат выборки событий будет отображен на экране. В противном случае новая выборка событий появится в списке выборок событий.
Изменение выборки событий
Чтобы изменить выборку событий:
- В главном окне приложения перейдите в раздел Мониторинг и отчеты → Выборки событий.
- Установите флажок напротив выборки событий, которую требуется изменить.
- Нажмите на кнопку Свойства.
Откроется окно свойств выборки событий.
- Отредактируйте свойства выборки событий.
Для стандартной выборки событий можно редактировать свойства только на следующих вкладках: Общие (за исключением имени выборки), Время и Права доступа.
Для пользовательских выборок можно изменять все свойства.
- Нажмите на кнопку Сохранить, чтобы сохранить изменения.
Измененная выборка событий отображается в списке.
Просмотр списка выборки событий
Просмотр выборки событий:
- В главном окне приложения перейдите в раздел Мониторинг и отчеты → Выборки событий.
- Установите флажок напротив выборки событий, которую требуется запустить.
- Выполните одно из следующих действий:
- Чтобы настроить сортировку для результатов выборки событий:
- Нажмите на кнопку Изменить сортировку и запустить.
- В отобразившемся окне Изменить сортировку для выборки событий укажите параметры сортировки.
- Нажмите на имя выборки.
- В противном случае, если вы хотите просмотреть список событий так, как они хранятся на Сервере администрирования, нажмите на название выборки.
- Чтобы настроить сортировку для результатов выборки событий:
Отобразится результат выборки событий.
Экспорт выборки событий
Kaspersky Security Center Cloud Console позволяет сохранить выборку событий и ее параметры в файл KLO. Вы можете использовать файл KLO для импорта сохраненной выборки событий как в Kaspersky Security Center Windows, так и в Kaspersky Security Center Linux.
Обратите внимание, что можно удалять только определенные пользователем выборки событий. Набор выборок событий, заданных по умолчанию в Kaspersky Security Center Cloud Console (предопределенные выборки), не может быть сохранен в файл.
Чтобы экспортировать выборку событий:
- В главном окне приложения перейдите в раздел Мониторинг и отчеты → Выборки событий.
- Установите флажок напротив выборки событий, которую требуется экспортировать.
Невозможно экспортировать несколько выборок событий одновременно. Если вы выберете более одной выборки, кнопка Экспортировать будет неактивна.
- Нажмите на кнопку Экспортировать.
- В открывшемся окне Сохранить как укажите имя и путь к файлу выборки событий, а затем нажмите на кнопку Сохранить.
Окно Сохранить как отображается только в том случае, если вы используете Google Chrome, Microsoft Edge или Opera. Если вы используете другой браузер, файл выборки событий автоматически сохраняется в папку Загрузки.
Импорт выборки событий
Kaspersky Security Center Cloud Console позволяет импортировать выборку событий из файла KLO. Файл KLO содержит экспортированную выборку событий и ее параметры.
Чтобы импортировать выборку событий:
- В главном окне приложения перейдите в раздел Мониторинг и отчеты → Выборки событий.
- Нажмите на кнопку Импортировать, чтобы выбрать файл выборки событий, который вы хотите импортировать.
- В открывшемся окне укажите путь к файлу KLO и нажмите на кнопку Открыть. Обратите внимание, что вы можете выбрать только один файл выборки событий.
Начнется обработка выборки событий.
Появится уведомление с результатами импорта. Если выборка событий импортирована, вы можете перейти по ссылке Просмотреть сведения об импорте, чтобы просмотреть свойства выборки.
После успешного импорта выборка событий отображается в списке выборок. Также импортируются параметры выборки событий.
Если имя новой импортированной выборки событий идентично имени существующей выборки, имя импортированной выборки расширяется с помощью окончания вида (<порядковый номер>), например: (1), (2).
В началоПросмотр информации о событии
Чтобы просмотреть детальную информацию о событии:
- Запустите выборку событий.
- Нажмите на требуемое событие.
Откроется окно Свойства события.
- В открывшемся окне можно выполнить следующие действия:
- Просмотреть информацию выбранного события.
- Перейти к следующему или к предыдущему событию в списке – результате выборки событий.
- Перейти к устройству, на котором возникло событие.
- Перейти к группе администрирования, содержащей устройство, на котором возникло событие.
- Для события, связанного с задачей, перейдите в свойства задачи.
Экспорт событий в файл
Чтобы экспортировать события в файл:
- Запустите выборку событий.
- Установите флажок рядом с требуемым событием.
- Нажмите на кнопку Экспортировать в файл.
Выбранные события экспортированы в файл.
Просмотр истории объекта из события
Из события создания или события изменения объекта, которое поддерживает управление ревизиями, вы можете перейти к истории ревизий объекта.
Чтобы просмотреть историю объекта из события:
- Запустите выборку событий.
- Установите флажок рядом с требуемым событием.
- Нажмите на кнопку История ревизий.
Откроется история ревизий объекта.
Хранение информации о событиях для задач и политик
В этом разделе приведены рекомендации, как минимизировать количество событий для задач и политик, хранящихся в базе данных Kaspersky Security Center Cloud Console. По умолчанию на каждые 1000 устройств приходится 100 000 событий. При превышении этого ограничения новые события перезаписывают старые. В результате критические события могут исчезнуть. Так же могут возникнуть события предупреждения Сервера администрирования, которые называются Превышено ограничение числа событий, удалены события из базы данных. В этих случаях рекомендуется следовать инструкциям в этом разделе.
В результате повысится скорость выполнения сценариев, связанных с анализом событий. Также эти рекомендации помогут снизить риск того, что критические события будут перезаписаны большим количеством событий.
По умолчанию в свойствах каждой задачи и каждой политики указано сохранение в журнале всех событий, связанных с выполнением задачи и применением политики. Однако если задача запускается часто (например, более одного раза в неделю), количество событий может оказаться слишком большим и события могут заполнить базу данных. В таком случае рекомендуется указать в свойствах задачи один из двух других вариантов:
- Сохранять события, связанные с ходом выполнения задачи. В этом случае Kaspersky Security Center Cloud Console сохраняет с каждого устройства, на котором выполнена задача, в базу данных только информацию о запуске задачи, о ее ходе и о ее выполнении (успешном, с предупреждением либо с ошибкой).
- Сохранять только результат выполнения задачи. В этом случае Kaspersky Security Center Cloud Console сохраняет с каждого устройства, на котором выполнена задача, в базу данных только информацию о выполнении задачи (успешном, с предупреждением либо с ошибкой).
Если политика определена для достаточно большого количества устройств (например, более 10 000), количество событий также может оказаться слишком большим, и события могут заполнить базу данных. В этом случае рекомендуется выбрать в свойствах политики только наиболее важные события и включить их сохранение. Сохранение всех других событий рекомендуется отключить.
Вы также можете уменьшить срок хранения событий, связанных с задачей или политикой. По умолчанию этот срок составляет семь дней для событий, связанных с задачей, и 30 дней для событий, связанных с политикой. При изменении срока хранения событий принимайте в расчет порядок работы, принятый в вашей организации, и количество времени, которое системный администратор может уделять анализу каждого события.
Изменить параметры хранения событий целесообразно, если события об изменении промежуточных статусов групповых задач и события о применении политик занимают большую долю всех событий в базе данных Kaspersky Security Center Cloud Console.
В началоУдаление событий
Чтобы удалить одно или несколько событий:
- Запустите выборку событий.
- Установите флажки рядом с требуемыми событиями.
- Нажмите на кнопку Удалить.
Выбранные события удалены и не могут быть восстановлены.
Удаление выборок событий
Можно удалять только пользовательские выборки событий. Предопределенные выборки событий невозможно удалить.
Чтобы удалить выборки событий:
- В главном окне приложения перейдите в раздел Мониторинг и отчеты → Выборки событий.
- Установите флажки напротив выборок событий, которые требуется удалить.
- Нажмите на кнопку Удалить.
- В появившемся окне нажмите на кнопку ОК.
Выборка событий будет удалена.
Уведомления и статусы устройств
В этом разделе содержится информация о том, как просматривать уведомления, настраивать доставку уведомлений, использовать статусы устройств и включать изменение статусов устройств.
Об уведомлениях
Kaspersky Security Center Cloud Console позволяет вам контролировать сеть вашей организации, отправляя уведомления о событиях, которые вы считаете важными. Для любого события вы можете настроить уведомление электронной почте.
Получив уведомление по электронной почте, вы можете принять решение о своем ответе на событие. Этот ответ должен быть наиболее подходящим для сети вашей организации.
Настройка переключения статусов устройств
Вы можете изменить условия присвоения статусов Критический или Предупреждение устройству.
Чтобы изменить статус устройства на Критический:
- В главном окне приложения перейдите в раздел Активы (Устройства) → Иерархия групп.
- В открывшемся списке групп перейдите по ссылке с названием группы, для которой вы хотите изменить переключение статусов устройств.
- В отобразившемся окне свойств выберите вкладку Статус устройства.
- Выберите раздел Критический.
- В блоке Установить статус "Критический", если включите условие, чтобы переключить устройство в состояние Критическое.
Однако вы можете изменить параметры, которые не заблокированы в родительской политике.
- Установите переключатель рядом с условием в списке.
- Нажмите на кнопку Изменить в верхнем левом углу списка.
- Для выбранного условия установите необходимое вам значение.
Не для всех условий можно задать значения.
- Нажмите на кнопку ОК.
При невыполнении заданных условий управляемому устройству присваивается статус Критический.
Чтобы изменить статус устройства на Предупреждение:
- В главном окне приложения перейдите в раздел Активы (Устройства) → Иерархия групп.
- В открывшемся списке групп перейдите по ссылке с названием группы, для которой вы хотите изменить переключение статусов устройств.
- В отобразившемся окне свойств выберите вкладку Статус устройства.
- Выберите раздел Предупреждение.
- В блоке Установить статус "Предупреждение", если, включите условие, чтобы переключить устройство в состояние Предупреждение.
Однако вы можете изменить параметры, которые не заблокированы в родительской политике.
- Установите переключатель рядом с условием в списке.
- Нажмите на кнопку Изменить в верхнем левом углу списка.
- Для выбранного условия установите необходимое вам значение.
Не для всех условий можно задать значения.
- Нажмите на кнопку ОК.
При невыполнении заданных условий управляемому устройству присваивается статус Предупреждение.
Настройка параметров доставки уведомлений
Вы можете настроить уведомления по электронной почте о событиях, возникающих в Kaspersky Security Center Cloud Console.
Чтобы настроить параметры доставки уведомлений о событиях, возникших в Kaspersky Security Center Cloud Console:
- В главном меню нажмите на значок параметров (
) рядом с именем требуемого Сервера администрирования.
Откроется окно свойств Сервера администрирования на вкладке Общие.
- Перейдите в раздел Уведомление и в правой панели задайте параметры уведомлений по электронной почте:
- Нажав на кнопку Отправить тестовое сообщение можно проверить правильно ли настроены сообщения: приложение отправляет тестовые сообщения на указанные адреса электронной почты.
- Нажмите на кнопку ОК, чтобы закрыть окно свойств Сервера администрирования.
Сохраненные параметры доставки уведомлений применяются ко всем событиям, которые возникают в Kaspersky Security Center Cloud Console.
Можно изменить значения параметров доставки уведомлений для определенных событий в разделе Настройка событий в параметрах Сервера администрирования, параметрах политики или параметрах приложения.
Объявления "Лаборатории Касперского"
В этом разделе описано, как использовать, настраивать и отключать объявления "Лаборатории Касперского".
Об объявлениях "Лаборатории Касперского"
Раздел Объявления "Лаборатории Касперского" (Мониторинг и отчеты → Объявления "Лаборатории Касперского" предоставляет информацию о Kaspersky Security Center Cloud Console и управляемых приложениях, установленных на управляемых устройствах. Kaspersky Security Center Cloud Console периодически обновляет информацию в разделе, удаляет устаревшие объявления и добавляет новую информацию.
Kaspersky Security Center Cloud Console показывает только те объявления "Лаборатории Касперского", которые относятся к текущему подключенному Серверу администрирования и приложениям "Лаборатории Касперского", установленным на управляемых устройствах этого Сервера администрирования. Объявления отображаются индивидуально для любого типа Сервера администрирования – главного, подчиненного или виртуального.
Если несколько администраторов используют Kaspersky Security Center Cloud Console и устанавливают разные языки интерфейса, Kaspersky Security Center Cloud Console отображает объявления "Лаборатории Касперского" на всех языках, используемых администраторами. При изменении языка интерфейса объявления "Лаборатории Касперского" на выбранном языке автоматически добавляются в раздел после выхода и повторного входа в систему.
Объявления включают информацию следующих типов:
- Объявления, связанные с безопасностью.
Объявления, связанные с безопасностью, предназначены для того, чтобы приложения "Лаборатории Касперского", установленные в вашей сети, были в актуальном состоянии и были полностью функциональными. В объявлениях может содержаться информация о критических обновлениях для приложений "Лаборатории Касперского", исправлениях для обнаруженных уязвимостей и способах устранения других проблем в приложениях "Лаборатории Касперского". Объявления, связанные с безопасностью, включены по умолчанию. Если вы не хотите получать объявления, вы можете отключить эту функцию.
Вы не можете отключить объявления, связанные с безопасностью, в пробном режиме Kaspersky Security Center Cloud Console.
Чтобы показать вам информацию, которая соответствует вашей конфигурации защиты сети, Kaspersky Security Center Cloud Console отправляет данные на облачные серверы "Лаборатории Касперского" и получает только те объявления, которые относятся к приложениям "Лаборатории Касперского", установленным в вашей сети. Набор данных, который может быть отправлен на серверы, описан в Лицензионном соглашение Kaspersky Security Center Cloud Console, которое вы принимаете при создании рабочей области компании.
- Рекламные объявления.
Рекламные объявления включают информацию о специальных предложениях для ваших приложений "Лаборатории Касперского", рекламу и новости "Лаборатории Касперского". Рекламные объявления по умолчанию выключены. Вы получаете этот тип объявлений только в том случае, если вы включили Kaspersky Security Network (KSN). Вы можете выключить рекламные объявления, выключив KSN.
Чтобы показывать вам только актуальную информацию, которая может быть полезна для защиты ваших сетевых устройств и выполнения повседневных задач, Kaspersky Security Center Cloud Console отправляет данные на облачные серверы "Лаборатории Касперского" и получает соответствующие объявления. Данные, которые могут быть отправлены на серверы, описан в разделе "Обрабатываемые данные" Положения о KSN.
Информация разделена на следующие категории по важности:
- Критическая информация.
- Важная новость.
- Предупреждение.
- Информационное сообщение.
При появлении новой информации в разделе Объявления "Лаборатории Касперского" приложение Kaspersky Security Center Cloud Console отображает метку уведомления, соответствующую уровню важности объявлений. Вы можете нажать на метку, чтобы просмотреть это объявление в разделе Объявления "Лаборатории Касперского".
Выключение объявлений "Лаборатории Касперского"
Раздел объявлений "Лаборатории Касперского" (Мониторинг и отчеты → Объявления "Лаборатории Касперского") предоставляет информацию о вашей версии Kaspersky Security Center Cloud Console и управляемых приложениях, установленных на управляемых устройствах. Если вы не хотите получать объявления "Лаборатории Касперского", вы можете отключить эту функцию.
Объявления "Лаборатории Касперского" включают в себя информацию двух типов: объявления, связанные с безопасностью, и рекламные объявления. Вы можете выключить объявления каждого типа отдельно.
Вы не можете отключить объявления, связанные с безопасностью, в пробном режиме Kaspersky Security Center Cloud Console.
Чтобы выключить объявления, связанные с безопасностью:
- В главном меню нажмите на значок параметров (
) рядом с именем Сервера администрирования.
Откроется окно свойств Сервера администрирования.
- На вкладке Общие выберите раздел Объявления "Лаборатории Касперского".
- Переведите переключатель в положение Объявления безопасности Выключены.
- Нажмите на кнопку Сохранить.
Объявления "Лаборатории Касперского" выключены.
Рекламные объявления по умолчанию выключены. Вы получаете рекламные сообщения только в том случае, если вы включили Kaspersky Security Network (KSN). Вы можете выключить этот тип объявлений, отключив KSN.
Чтобы отключить объявления:
- В главном меню нажмите на значок параметров (
) рядом с именем Сервера администрирования.
Откроется окно свойств Сервера администрирования.
- На вкладке Общие выберите раздел Параметры KSN.
- Выключите параметр Я принимаю условия использования Kaspersky Security Network.
- Нажмите на кнопку Сохранить.
Объявления выключены.
Получение предупреждения об истечении срока лицензии
Чтобы добавить лицензионный ключ для Kaspersky Endpoint Security для бизнеса Стандартный на Сервер администрирования:
- В главном меню нажмите на значок параметров (
) рядом с именем Сервера администрирования.
Откроется окно свойств Сервера администрирования.
- На вкладке Общие выберите раздел Лицензионные ключи.
- Нажмите на кнопку Выбрать.
- В открывшемся окне выберите ваш файл ключа и нажмите на кнопку ОК.
Если лицензионный ключ не отображается, вы можете нажать на кнопку Добавить лицензионный ключ, и использовать свой код активации.
Файл ключа будет добавлен в хранилище Сервера администрирования. В этом случае Сервер администрирования генерирует критическое событие Срок действия лицензии скоро истекает за один день до истечения срока действия лицензии, а критическое событие Режим ограниченной функциональности после истечения срока действия лицензии. Вы можете настроить параметры доставки уведомлений.
Если вы добавляете лицензионный ключ для Kaspersky Endpoint Security для бизнеса Стандартный в хранилище Сервера администрирования, то этот лицензионный ключ считается использованным на одном устройстве.
Cloud Discovery
Kaspersky Security Center Cloud Console позволяет отслеживать использование облачных сервисов на управляемых устройствах с операционной системой Windows и блокировать доступ к нежелательным облачным сервисам. Cloud Discovery отслеживает попытки пользователей получить доступ к этим службам через браузеры и настольные приложения. Также отслеживает попытки доступа пользователей к облачным сервисам через незашифрованные соединения (например, по протоколу HTTP). Эта функция позволяет выявлять и прекращать скрытое несанкционированное использование облачных сервисов.
Функция Cloud Discovery доступна только в том случае, если вы приобрели лицензию на Kaspersky Next. Подробнее см. Лицензии и минимальное количество устройств для каждой лицензии.
Можно включить функцию Cloud Discovery и выбрать политики безопасности или профили, для которых ее требуется включить. Можно также включать и выключать функцию отдельно для каждой политики безопасности или профиля. Вы можете заблокировать доступ к облачным сервисам, к которым вы хотите ограничить доступ для пользователей.
Чтобы заблокировать доступ к нежелательным облачным сервисам, убедитесь, что выполнены следующие условия:
- Вы используете версию Kaspersky Endpoint Security 11.2 для Windows или выше. Более ранние версии приложения безопасности позволяют только контролировать использование облачных сервисов.
- Вы приобрели лицензию Kaspersky Next, предоставляющую возможность блокировать доступ к нежелательным облачным сервисам. Подробнее см. справку Kaspersky Next.
Информация об удачных и заблокированных попытках доступа к облачным сервисам отображается в веб-виджете Cloud Discovery и в отчетах Cloud Discovery. Веб-виджет также показывает уровень риска каждого облачного сервиса. Kaspersky Security Center Cloud Console получает информацию об использовании облачных сервисов от всех управляемых устройств, защищенных политиками безопасности или профилями политик, в которых она включена.
Включение функции Cloud Discovery с помощью веб-виджета
Функция Cloud Discovery получает информацию об использовании облачных сервисов от всех управляемых устройств, защищенных политиками безопасности, в которых она включена. Включить или выключить Cloud Discovery можно только для политики Kaspersky Endpoint Security для Windows.
Существуют два способа включить функцию Cloud Discovery:
- С помощью веб-виджета Cloud Discovery.
- В свойствах политики Kaspersky Endpoint Security для Windows.
Подробную информацию о том, как включить функцию Cloud Discovery в свойствах политики Kaspersky Endpoint Security для Windows, см. в разделе Cloud Discovery справки Kaspersky Endpoint Security для Windows.
Обратите внимание, что вы можете выключить функцию Cloud Discovery только в параметрах политики Kaspersky Endpoint Security для Windows.
Чтобы включить Cloud Discovery, у вас должно быть право Запись в функциональной области Общие функции: Базовая функциональность.
Чтобы включить функцию Cloud Discovery с помощью веб-виджета Cloud Discovery:
- Откройте Kaspersky Security Center Cloud Console.
- В главном окне приложения перейдите в раздел Мониторинг и отчеты → Панель мониторинга.
- В веб-виджете Cloud Discovery нажмите на кнопку Включить.
- В открывшемся окне Включить Cloud Discovery выберите политики безопасности, для которых вы хотите включить функцию и нажмите на кнопку Включить.
Следующие параметры политики будут включены автоматически: Внедрение скрипта в веб-трафик для взаимодействия с веб-страницами, Мониторинг веб-сеансов и Проверка зашифрованных подключений.
Функция Cloud Discovery включена, веб-виджет добавлен в панель мониторинга.
В началоДобавление веб-виджета Cloud Discovery в панель мониторинга
Вы можете добавить веб-виджет Cloud Discovery в панель мониторинга, чтобы отслеживать использование облачных сервисов на управляемых устройствах.
Чтобы добавить веб-виджет Cloud Discovery в панель инструментов, у вас должно быть право Запись в функциональной области Общие функции: Базовая функциональность.
Чтобы добавить веб-виджет Cloud Discovery в панель мониторинга:
- Откройте Kaspersky Security Center Cloud Console.
- В главном окне приложения перейдите в раздел Мониторинг и отчеты → Панель мониторинга.
- Нажмите на кнопку Добавить или восстановить веб-виджет.
- В списке доступных веб-виджетов нажмите на значок шеврона (
) рядом с категорией Другое.
- Выберите веб-виджет Cloud Discovery и нажмите на кнопку Добавить.
Если функция Cloud Discovery выключена, следуйте инструкциям в разделе Включение функции Cloud Discovery с помощью веб-виджета.
Выбранный веб-виджет будет добавлен в конец панели мониторинга.
В началоПросмотр информации об использовании облачных сервисов
Веб-виджет Cloud Discovery показывает информацию о попытках доступа к облачным сервисам. Веб-виджет также показывает уровень риска каждого облачного сервиса. Kaspersky Security Center Cloud Console получает информацию об использовании облачных сервисов от всех управляемых устройств, защищенных политиками безопасности, в которых она включена.
Перед просмотром убедитесь, что:
- Веб-виджет Cloud Discovery добавлен в панель мониторинга.
- Функция Cloud Discovery включена.
- У вас есть право Чтение в функциональной области Общие функции: Базовая функциональность.
Чтобы посмотреть веб-виджет Cloud Discovery:
- Откройте Kaspersky Security Center Cloud Console.
- В главном окне приложения перейдите в раздел Мониторинг и отчеты → Панель мониторинга.
Веб-виджет Cloud Discovery отображается в панели мониторинга.
- В левой части веб-виджета Cloud Discovery выберите категорию облачных сервисов.
В таблице в правой части веб-виджета отображается до пяти сервисов из выбранной категории, к которым пользователи чаще всего пытаются получить доступ. Учитываются как успешные, так и заблокированные попытки доступа.
- В правой части веб-виджета выберите требуемый сервис.
В таблице ниже отображается до десяти устройств, наиболее часто обращающихся к этому сервису. В этой таблице вы можете сформировать два типа отчетов: отчет об успешных попытках доступа и отчет о заблокированных попытках доступа.
Также в этой таблице вы можете заблокировать доступ к облачной службе для определенного устройства.
В веб-виджете отображаются запрашиваемые данные.
В отображаемом веб-виджете можно выполнить следующие действия:
- Перейдите в раздел Мониторинг и отчеты → Отчеты, чтобы просмотреть отчеты Cloud Discovery.
- Заблокируйте или разрешите доступ к выбранному облачному сервису.
Функция Cloud Discovery доступна только в том случае, если вы приобрели лицензию на Kaspersky Next. Подробнее см. Лицензии и минимальное количество устройств для каждой лицензии.
В началоУровень риска облачного сервиса
Cloud Discovery определяет уровень риска для каждого облачного сервиса. Уровень риска помогает определить службы, не соответствующие требованиям безопасности вашей организации. Например, вы можете принять во внимание уровень риска при принятии решения о блокировке доступа к определенной службе.
Уровень риска является оценочным показателем и ничего не говорит о качестве облачного сервиса или о производителе. Уровень риска – это рекомендация экспертов "Лаборатории Касперского".
Уровни риска облачных служб отображаются в веб-виджете Cloud Discovery и в списке всех контролируемых облачных служб.
В началоБлокировка доступа к нежелательным облачным сервисам
Вы можете заблокировать доступ к облачным сервисам, к которым вы хотите ограничить доступ для пользователей. Вы также можете разрешить доступ к облачным сервисам, которые ранее были заблокированы.
Например, уровень риска можно учесть при принятии решения о блокировке доступа к определенному сервису.
Вы можете заблокировать или разрешить доступ к облачным сервисам для политики безопасности или профиля политики.
Существует два способа заблокировать доступ к нежелательным облачным сервисам:
- С помощью веб-виджета Cloud Discovery.
В этом случае вы можете заблокировать доступ к сервисам по очереди.
- В свойствах политики Kaspersky Endpoint Security для Windows.
В этом случае вы можете заблокировать доступ к сервисам по очереди или сразу всю категорию.
Подробную информацию о том, как включить функцию Cloud Discovery в свойствах политики Kaspersky Endpoint Security для Windows, см. в разделе Cloud Discovery справки Kaspersky Endpoint Security для Windows.
Чтобы заблокировать или разрешить доступ к облачному сервису с помощью веб-виджета:
- Откройте веб-виджет Cloud Discovery и выберите требуемый облачный сервис.
- В панели Топ-10 устройств, использующих эту службу найдите политику безопасности или профиль политики, для которых вы хотите заблокировать или разрешить службу.
- В соответствующей строке в столбце Статус доступа в политике или профиле политики выполните одно из следующих действий:
- Чтобы заблокировать службу, в раскрывающемся списке выберите Заблокировано.
- Чтобы разрешить службу, в раскрывающемся списке выберите Разрешено.
- Нажмите на кнопку Сохранить.
Доступ к выбранной службе заблокирован или разрешен для политики безопасности или профиля политики.
В начало