Kaspersky Security Center Cloud Console
Содержание
Параметры управляемого устройства
Чтобы просмотреть параметры управляемого устройства:
- В главном окне приложения перейдите в раздел Активы (Устройства) → Управляемые устройства.
Отобразится список управляемых устройств.
- В списке управляемых устройств перейдите по ссылке с названием нужного устройства.
Откроется окно свойств выбранного устройства.
В верхней части окна свойств отображаются следующие вкладки, на которых представлены основные группы параметров:
- Общие
Эта вкладка содержит следующие разделы:
- Раздел Общие содержит общую информацию о клиентском устройстве. Информация предоставляется на основании данных, полученных в ходе последней синхронизации клиентского устройства с Сервером администрирования:
- Имя
В поле можно просмотреть и изменить имя клиентского устройства в группе администрирования.
- Описание
В поле можно ввести дополнительное описание клиентского устройства.
- Статус устройства
Статус клиентского устройства, формируемый на основании установленных администратором критериев состояния антивирусной защиты на устройстве и активности устройства в сети.
- Владелец устройства
Имя владельца устройства. Вы можете назначить или удалить пользователя в качестве владельца устройства, нажав на ссылку Сменить владельца устройства.
- Полное название группы
Группа администрирования, в состав которой входит клиентское устройство.
- Последнее обновление антивирусных баз
Дата последнего обновления антивирусных баз или приложений на устройстве.
- Соединение с Сервером администрирования
Дата и время последнего соединения Агента администрирования, установленного на клиентском устройстве, с Сервером администрирования.
- Последнее появление в сети
Дата и время, когда устройство последний раз было видимо в сети.
- Версия Агента администрирования
Версия установленного Агента администрирования.
- Создано
Дата создания устройства в Kaspersky Security Center Cloud Console.
- Не разрывать соединение с Сервером администрирования
Если этот параметр включен, сохраняется постоянное соединение между управляемым устройством и Сервером администрирования. Вы можете использовать этот параметр, если не используете push-серверы, которые обеспечивают такое соединение.
Если параметр выключен и push-серверы не используются, управляемое устройство подключается к Серверу администрирования для синхронизации данных или передачи информации.
Общее количество устройств, для которых выбран параметр Не разрывать соединение с Сервером администрирования, не должно превышать 300.
Этот параметр по умолчанию выключен на управляемых устройствах. Этот параметр включен по умолчанию на устройстве, на котором установлен Сервер администрирования, и остается включенным, даже если вы попытаетесь его выключить.
- Имя
- В разделе Сеть отображается следующая информация о сетевых свойствах клиентского устройства:
- IP-адрес
IP-адрес устройства
- Windows-домен
Windows-домен или рабочая группа, в которую входит устройство.
- DNS-имя
Имя DNS-домена клиентского устройства.
- NetBIOS-имя
Имя клиентского устройства в сети Windows.
- IPv6-адрес
- IP-адрес
- В разделе Система представлена информация об операционной системе, установленной на клиентском устройстве:
- Операционная система
- Архитектура процессора
- Поставщик операционной системы
- Папка назначения операционной системы
- Имя устройства
- Тип виртуальной машины
Производитель виртуальной машины
- Динамическая виртуальная машина как часть VDI
В этой строке показано, является ли клиентское устройство динамической виртуальной машиной как часть VDI.
- Номер сборки операционной системы
- В разделе Защита представлена следующая информация о состоянии антивирусной защиты на клиентском устройстве:
- Видимо в сети
Статус видимости клиентского устройства.
- Статус устройства
Статус клиентского устройства, формируемый на основании установленных администратором критериев состояния антивирусной защиты на устройстве и активности устройства в сети.
- Описание статуса
Статус защиты клиентского устройства и подключения к Серверу администрирования.
- Состояние защиты
Статус текущего состояния постоянной защиты клиентского устройства.
После того как статус изменяется на устройстве, новый статус отображается в окне свойств устройства только после синхронизации клиентского устройства с Сервером администрирования.
- Последняя полная проверка
Дата и время последнего поиска вредоносного ПО на клиентском устройстве.
- Обнаружен вирус
Общее количество обнаруженных на клиентском устройстве угроз с момента установки приложения безопасности (первой проверки устройства) либо с момента последнего обнуления счетчика угроз.
- Объекты, которые не удалось вылечить
Количество необработанных файлов на клиентском устройстве.
В поле не учитывается количество необработанных файлов для мобильных устройств.
- Статус шифрования дисков
Текущее состояние шифрования файлов на локальных дисках устройства. Описание статусов см. в справке Kaspersky Endpoint Security для Windows.
- Видимо в сети
- В разделе Статус устройства определен приложением отображается информация о статусе устройства, который определен управляемым приложением, установленным на клиентском устройстве. Этот статус может отличаться от статуса, определенного приложением Kaspersky Security Center Cloud Console.
- Раздел Общие содержит общую информацию о клиентском устройстве. Информация предоставляется на основании данных, полученных в ходе последней синхронизации клиентского устройства с Сервером администрирования:
- Приложения
На этой вкладке отображается список приложений "Лаборатории Касперского", установленных на клиентском устройстве. На этой вкладке находятся кнопки Запустить и Остановить, которые позволяют запускать и останавливать выбранное приложение "Лаборатории Касперского" (кроме Агента администрирования). Вы можете использовать эти кнопки, если на управляемых устройствах доступен порт 15000 UDP для приема запросов на связь с Сервером администрирования. Если управляемое устройство недоступно для push-уведомлений, но включен режим постоянного подключения к Серверу администрирования (параметр Не разрывать соединение с Сервером администрирования в разделе Общие включен), кнопки Запустить и Остановить активны. Иначе при попытке запустить или остановить программу появится сообщение об ошибке. Также вы можете нажать на имя приложения, чтобы просмотреть общую информацию о приложении, список событий, произошедших на устройстве, и параметры приложения.
- Действующие политики и профили политик
На этой вкладке отображаются списки политик и профилей политик, которые назначены управляемому устройству.
- Задачи
На вкладке Задачи вы можете управлять задачами клиентского устройства: просматривать список существующих задач, создавать новые, удалять, запускать и останавливать задачи, изменять их параметры и просматривать результаты выполнения. Список задач предоставляется на основании данных, полученных в ходе последней синхронизации клиента с Сервером администрирования. Информация о статусе задач запрашивается Сервером администрирования с клиентского устройства. Если на управляемых устройствах доступен порт 15000 UDP для приема запросов на связь с Сервером администрирования, отображается статус задачи и кнопки управления задачей активны. Если управляемое устройство недоступно для push-уведомлений, но включен режим постоянного подключения к Серверу администрирования (параметр Не разрывать соединение с Сервером администрирования в разделе Общие включен), действия с задачами доступны.
В случае отсутствия связи статус не отображается и кнопки неактивны.
- События
На вкладке События отображаются события, зарегистрированные на Сервере администрирования для выбранного клиентского устройства.
- Проблемы безопасности
На вкладке Проблемы безопасности можно просматривать, редактировать и создавать проблемы безопасности для клиентского устройства. Проблемы безопасности могут быть созданы как автоматически, с помощью установленных на клиентском устройстве управляемых приложений "Лаборатории Касперского", так и вручную администратором. Например, если пользователь постоянно переносит на устройство вредоносные приложения с личного съемного диска, администратор может создать проблему безопасности. Администратор может указать краткое описание случая и рекомендуемых действий (таких как дисциплинарные действия), которые должны быть предприняты против пользователя в тексте проблемы безопасности, и может добавить ссылку на пользователя или пользователей.
Проблема безопасности, для которой выполнены необходимые действия, называется обработанным. Наличие необработанных проблем безопасности может быть выбрано условием для изменения статуса устройства на Критический или Предупреждение.
В разделе содержится список проблем безопасности, созданных для устройства. Проблемы безопасности классифицируются по уровню важности и типу. Тип проблемы безопасности определяется приложением "Лаборатории Касперского", которое создает проблему безопасности. Обработанные проблемы безопасности можно отметить в списке, установив флажок в столбце Обработана.
- Теги
На вкладке Теги можно управлять списком ключевых слов, на основании которых выполняется поиск клиентского устройства: просматривать список существующих тегов, назначать теги из списка, настраивать правила автоматического назначения тегов, добавлять новые теги и переименовывать старые теги, удалять теги.
- Дополнительно
Эта вкладка содержит следующие разделы:
- Реестр приложений. В этом разделе можно просмотреть реестр установленных на клиентском устройстве приложений и обновлений для них, а также настроить отображение реестра приложений.
Информация об установленных приложениях предоставляется в том случае, если установленный на клиентском устройстве Агент администрирования передает необходимую информацию на Сервер администрирования. Параметры передачи информации на Сервер администрирования можно настроить в окне свойств Агента администрирования или его политики в разделе Хранилища.
При нажатии на имя приложения открывается окно, содержащее сведения о приложении и список пакетов обновлений, установленных для этого приложения.
- Исполняемые файлы. В этом разделе отображаются исполняемые файлы, обнаруженные на клиентском устройстве.
- Точки распространения. В этом разделе представлен список точек распространения, с которыми взаимодействует устройство.
- Экспортировать в файл
По кнопке Экспортировать в файл вы можете сохранить в файл список точек распространения, с которыми взаимодействует устройство. По умолчанию приложение экспортирует список устройств в файл формата CSV.
- Свойства
По кнопке Свойства вы можете посмотреть и настроить параметры точки распространения, с которым взаимодействует устройство.
- Экспортировать в файл
- Реестр оборудования. В этом разделе можно просмотреть информацию об оборудовании, установленном на клиентском устройстве.
- Применимые обновления. В этом разделе можно просмотреть список обнаруженных на устройстве обновлений программного обеспечения, которые не были установлены.
- Уязвимости в приложениях. В этом разделе можно просмотреть список с информацией об уязвимостях сторонних приложений, установленных на клиентских устройствах.
Чтобы сохранить уязвимости в файл, установите флажки рядом с уязвимостями, которые вы хотите сохранить, и нажмите на кнопку Экспортировать в CSV или на кнопку Экспортировать в TXT.
Раздел содержит следующие параметры:
- Показывать только те уязвимости, которые можно закрыть
Если параметр включен, в разделе отображаются уязвимости, которые можно закрыть патчем.
Если параметр выключен, в разделе отображаются и уязвимости, которые можно закрыть патчем, и уязвимости, для которых патч отсутствует.
По умолчанию параметр включен.
- Свойства уязвимости
Нажмите на имя уязвимости в приложениях в списке, чтобы просмотреть свойства выбранной уязвимости в приложениях в отдельном окне. В окне свойств можно выполнить следующие действия:
- Пропустить уязвимость в приложениях на этом управляемом устройстве (в Консоли администрирования или в Kaspersky Security Center Cloud Console).
- Просмотреть список рекомендуемых исправлений для уязвимости.
- Вручную указать обновления программного обеспечения для закрытия уязвимости (в Консоли администрирования или в Kaspersky Security Center Cloud Console).
- Просмотреть экземпляр уязвимости.
- Просмотреть список существующих задач для закрытия уязвимости и создать задачи для закрытия уязвимости.
- Показывать только те уязвимости, которые можно закрыть
- Удаленная диагностика. В этом разделе можно выполнять удаленную диагностику клиентских устройств.
- Реестр приложений. В этом разделе можно просмотреть реестр установленных на клиентском устройстве приложений и обновлений для них, а также настроить отображение реестра приложений.