Kaspersky Security Center 14 Linux
- Справка Kaspersky Security Center 14 Linux
- Что нового
- О Kaspersky Security Center Linux
- Основные понятия
- Сервер администрирования
- Иерархия Серверов администрирования
- Виртуальный Сервер администрирования
- Веб-сервер
- Агент администрирования
- Группы администрирования
- Управляемое устройство
- Нераспределенное устройство
- Рабочее место администратора
- Веб-плагин управления
- Политики
- Профили политик
- Задачи
- Область действия задачи
- Взаимосвязь политики и локальных параметров программы
- Точка распространения
- Шлюз соединения
- Лицензирование программы
- Архитектура программы
- Схема развертывания Сервера администрирования Kaspersky Security Center и Kaspersky Security Center 14 Web Console
- Порты, используемые Kaspersky Security Center Linux
- Порты, используемые программой Kaspersky Security Center 14 Web Console
- Установка
- Основной сценарий установки
- Настройка сервера MariaDB x64 для работы с Kaspersky Security Center 14 Linux
- Настройка сервера MySQL x64 для работы с Kaspersky Security Center 14 Linux
- Установка компонентов Kaspersky Security Center
- Установка Kaspersky Security Center в тихом режиме
- Установка Kaspersky Security Center на Astra Linux в режиме замкнутой программной среды
- Установка Kaspersky Security Center 14 Web Console
- Параметры установки Kaspersky Security Center 14 Web Console
- Установка Kaspersky Security Center 14 Web Console, подключенной к Серверу администрирования, установленного на узлах отказоустойчивого кластера Kaspersky Security Center Linux
- Установка Агента администрирования для Linux в тихом режиме (с файлом ответов)
- Установка Агента администрирования на Astra Linux в режиме замкнутой программной среды
- Учетная запись для работы с СУБД
- Развертывание отказоустойчивого кластера Kaspersky Security Center Linux
- Сценарий: Развертывание отказоустойчивого кластера Kaspersky Security Center Linux
- Об отказоустойчивом кластере Kaspersky Security Center Linux
- Подготовка файлового сервера для отказоустойчивого кластера Kaspersky Security Center Linux
- Подготовка узлов для отказоустойчивого кластера Kaspersky Security Center Linux
- Установка Kaspersky Security Center на узлы отказоустойчивого кластера Kaspersky Security Center
- Запуск и остановка узла кластера вручную
- Сертификаты для работы с Kaspersky Security Center
- О сертификатах Kaspersky Security Center
- Требования к пользовательским сертификатам, используемым в Kaspersky Security Center
- Перевыпуск сертификата для Kaspersky Security Center 14 Web Console
- Замена сертификата для Kaspersky Security Center 14 Web Console
- Преобразование сертификата из формата PFX в формат PEM
- Сценарий: Задание пользовательского сертификата Сервера администрирования
- Замена сертификата Сервера администрирования с помощью утилиты klsetsrvcert
- Подключение Агентов администрирования к Серверу администрирования с помощью утилиты klmover
- Задание папки общего доступа
- Обновление предыдущей версии Kaspersky Security Center Linux
- Вход в программу Kaspersky Security Center 14 Web Console и выход из нее
- Мастер первоначальной настройки
- Мастер развертывания защиты
- Запуск мастера развертывания защиты
- Выбор инсталляционного пакета
- Выбор способа распространения файла ключа или кода активации
- Выбор версии Агента администрирования
- Выбор устройств
- Шаг 5. Задание параметров задачи удаленной установки
- Шаг 6. Удаление несовместимых программ перед установкой
- Шаг 7. Перемещение устройств в папку Управляемые устройства
- Шаг 8. Выбор учетных записей для доступа к устройствам
- Шаг 9. Запуск установки
- Настройка Сервера администрирования
- Настройка параметров подключения Kaspersky Security Center 14 Web Console к Серверу администрирования
- Настройка списка разрешенных IP-адресов для подключения к Kaspersky Security Center
- Настройка журнала событий подключений к Серверу администрирования
- Настройка количества событий в хранилище событий
- Резервное копирование и восстановление данных Сервера администрирования
- Перенос Сервера администрирования на другое устройство
- Создание виртуального Сервера администрирования
- Иерархия Серверов администрирования
- Создание иерархии Серверов администрирования: добавление подчиненного Сервера администрирования
- Просмотр списка подчиненных Серверов администрирования
- Включение защиты учетной записи от несанкционированного изменения
- Двухэтапная проверка
- О двухэтапной проверке учетной записи
- Сценарий: Настройка двухэтапной проверки для всех пользователей
- Включение двухэтапной проверки для вашей учетной записи
- Включение обязательной двухэтапной проверки для всех пользователей
- Выключение двухэтапной проверки для учетной записи пользователя
- Выключение обязательной двухэтапной проверки для всех пользователей
- Исключение учетных записей из двухэтапной проверки
- Генерация нового секретного ключа
- Изменение имени издателя кода безопасности
- Изменение количества попыток ввода пароля
- Изменение учетных данных СУБД
- Удаление иерархии Серверов администрирования
- Настройка интерфейса
- Обнаружение устройств в сети
- Сценарий: Обнаружение сетевых устройств
- Опрос IP-диапазонов
- Добавление и изменение IP-диапазона
- Опрос Zeroconf
- Теги устройств
- О тегах устройств
- Создание тегов устройств
- Изменение тегов устройств
- Удаление тегов устройств
- Просмотр устройств, которым назначен тег
- Просмотр тегов, назначенных устройству
- Назначение тегов устройству вручную
- Удаление назначенного тега с устройства
- Просмотр правил автоматического назначения тегов устройствам
- Изменение правил автоматического назначения тегов устройствам
- Создание правил автоматического назначения тегов устройствам
- Выполнение правил автоматического назначения тегов устройствам
- Удаление правил автоматического назначения тегов с устройств
- Управление тегами устройств с помощью утилиты klscflag
- Теги программ
- Развертывание программ "Лаборатории Касперского"
- Сценарий: Развертывание программ "Лаборатории Касперского"
- Добавление плагина управления для программ "Лаборатории Касперского"
- Создание инсталляционных пакетов из файла
- Создание автономного инсталляционного пакета
- Просмотр списка автономных инсталляционных пакетов
- Подготовка устройства с операционной системой Linux и удаленная установка Агента администрирования на устройство с операционной системой Linux
- Установка программ с помощью задачи удаленной установки
- Указание параметров удаленной установки на устройствах под управлением Unix
- Запуск и остановка программ "Лаборатории Касперского"
- Замещение программ безопасности сторонних производителей
- Удаленная деинсталляция программ или обновлений программного обеспечения
- Подготовка устройства под управлением SUSE Linux Enterprise Server 15 к установке Агента администрирования
- Программы "Лаборатории Касперского": лицензирование и активация
- Лицензирование управляемых программ
- Добавление лицензионного ключа в хранилище Сервера администрирования
- Распространение лицензионного ключа на клиентские устройства
- Автоматическое распространение лицензионного ключа
- Просмотр информации об используемых лицензионных ключах
- Удаление лицензионного ключа из хранилища
- Отзыв согласия с Лицензионным соглашением
- Продление срока действия лицензии программ "Лаборатории Касперского"
- Использование Kaspersky Marketplace для выбора бизнес-решений
- Настройка защиты сети
- Сценарий: настройка защиты сети
- Подходы к управлению безопасностью, ориентированные на устройства и на пользователей
- Настройка и распространение политик: подход, ориентированный на устройства
- Настройка и распространение политик: подход, ориентированный на пользователя
- Ручная настройка групповой задачи обновления Kaspersky Endpoint Security
- Параметры политики Агента администрирования
- Задачи
- Управление клиентскими устройствами
- Параметры управляемого устройства
- Создание групп администрирования
- Правила перемещения устройств
- Добавление устройств в состав группы администрирования вручную
- Перемещение устройств или кластеров в состав группы администрирования вручную
- Смена Сервера администрирования для клиентских устройств
- Перемещение устройств, подключенных к Серверу администрирования через шлюзы соединения, на другой Сервер администрирования
- Просмотр и настройка действий, когда устройство неактивно
- О статусах устройства
- Настройка переключения статусов устройств
- Политики и профили политик
- Пользователи и роли пользователей
- О ролях пользователей
- Настройка прав доступа к функциям программы. Управление доступом на основе ролей
- Добавление учетной записи внутреннего пользователя
- Создание группы безопасности
- Изменение учетной записи внутреннего пользователя
- Изменение группы безопасности
- Добавление учетных записей пользователей во внутреннюю группу
- Назначение пользователя владельцем устройства
- Удаление пользователей или групп безопасности
- Создание роли пользователя
- Изменение роли пользователя
- Изменение области для роли пользователя
- Удаление роли пользователя
- Связь профилей политики с ролями
- Работа с ревизиями объектов
- Откат изменений объекта к предыдущей ревизии
- Удаление объектов
- Использование утилиты klscflag для открытия порта 13291
- Использование утилиты klscflag для открытия порта OpenAPI
- Обновление баз и программ "Лаборатории Касперского"
- Сценарий: Регулярное обновление баз и программ "Лаборатории Касперского"
- Об обновлении баз, программных модулей и программ "Лаборатории Касперского"
- Создание задачи Загрузка обновлений в хранилище Сервера администрирования
- Просмотр полученных обновлений
- Проверка полученных обновлений
- Настройка точек распространения и шлюзов соединений
- О точках распространения
- Типовая конфигурация точек распространения: один офис
- Типовая конфигурация точек распространения: множество небольших удаленных офисов
- Расчет количества и конфигурации точек распространения
- Автоматическое назначение точек распространения
- Назначение точек распространения вручную
- Изменение списка точек распространения для группы администрирования
- Включение push-сервера
- Увеличение ограничения дескрипторов файлов для службы klnagent
- Создание задачи загрузки обновлений в хранилища точек распространения
- Загрузка обновлений точками распространения
- Добавление источников обновлений для задачи Загрузка обновлений в хранилище Сервера администрирования
- Об использовании файлов различий для обновления баз и программных модулей "Лаборатории Касперского"
- Включение функции загрузки файлов различий
- Обновление баз и программных модулей "Лаборатории Касперского" на автономных устройствах
- Резервное копирование и восстановление веб-плагинов
- Управление сторонними программами и исполняемыми файлами на клиентских устройствах
- Мониторинг и отчеты
- Сценарий: Мониторинг и отчеты
- О типах мониторинга и отчетах
- Панель мониторинга и веб-виджеты
- Использование панели мониторинга
- Добавление веб-виджета на информационную панель
- Удаление веб-виджета с информационной панели
- Перемещение веб-виджета на информационной панели
- Изменение размера или внешнего вида виджета
- Изменение параметров веб-виджета
- О режиме Просмотра только панели мониторинга
- Настройка режима Просмотра только панели мониторинга
- Отчеты
- События и выборки событий
- О событиях в Kaspersky Security Center Linux
- События компонент Kaspersky Security Center Linux
- Использование выборок событий
- Создание выборки событий
- Изменение выборки событий
- Просмотр списка выборки событий
- Просмотр информации о событии
- Экспорт событий в файл
- Просмотр истории объекта из события
- Удаление событий
- Удаление выборок событий
- Настройка срока хранения события
- Блокировка частых событий
- Обработка и хранение событий на Сервере администрирования
- Уведомления и статусы устройств
- Объявления "Лаборатории Касперского"
- Экспорт событий в SIEM-системы
- Настройка экспорта событий в SIEM-системы
- Предварительные условия
- Об экспорте событий
- О настройке экспорта событий в SIEM-системе
- Выбор событий для экспорта в SIEM-системы в формате Syslog
- Об экспорте событий в формате Syslog
- Настройка Kaspersky Security Center Linux для экспорта событий в SIEM-систему
- Экспорт событий напрямую из базы данных
- Просмотр результатов экспорта
- Выборки устройств
- Изменение языка интерфейса Kaspersky Security Center 14 Web Console
- Справочное руководство API
- Лучшие практики для поставщиков услуг
- Планирование развертывания Kaspersky Security Center Linux
- Развертывание и первоначальная настройка
- Рекомендации по установке Сервера администрирования
- Развертывание Агента администрирования и программ безопасности
- Настройка защиты в сети организации-клиента
- Ручная настройка политики Kaspersky Endpoint Security
- Ручная настройка групповой задачи обновления Kaspersky Endpoint Security
- Ручная настройка групповой задачи проверки устройства Kaspersky Endpoint Security
- Настройка расписания задачи Поиск уязвимостей и требуемых обновлений
- Ручная настройка групповой задачи установки обновлений и закрытия уязвимостей
- Построение структуры групп администрирования и назначение точек распространения
- Иерархия политик, использование профилей политик
- Задачи
- Правила перемещения устройств
- Категоризация программного обеспечения
- Резервное копирование и восстановление параметров Сервера администрирования
- О профилях соединения для автономных пользователей
- Удаленный доступ к управляемым устройствам
- Интеграция Kaspersky Security Center 14 Web Console с другими решениями "Лаборатории Касперского"
- Обращение в Службу технической поддержки
- Источники информации о программе
- Список ограничений
- Глоссарий
- HTTPS
- JavaScript
- Kaspersky Private Security Network (KPSN)
- Kaspersky Security Center System Health Validator (SHV)
- Provisioning-профиль
- SSL
- Агент администрирования
- Агент аутентификации
- Административные права
- Администратор Kaspersky Security Center
- Администратор клиента
- Администратор поставщика услуг
- Активный ключ
- Антивирусная защита сети
- Антивирусные базы
- Веб-сервер Kaspersky Security Center
- Виртуальный Сервер администрирования
- Владелец устройства
- Внутренние пользователи
- Восстановление
- Восстановление данных Сервера администрирования
- Группа администрирования
- Групповая задача
- Демилитаризованная зона (DMZ)
- Домашний Сервер администрирования
- Дополнительный (или резервный) лицензионный ключ
- Доступное обновление
- Задача
- Задача для набора устройств
- Инсталляционный пакет
- Клиент Сервера администрирования (Клиентское устройство)
- Консоль администрирования
- Конфигурационный профиль
- Локальная задача
- Локальная установка
- Магазин приложений
- Непосредственное управление программой
- Несовместимая программа
- Обновление
- Общий сертификат
- Оператор Kaspersky Security Center
- Параметры задачи
- Параметры программы
- Политика
- Поставщик услуг антивирусной защиты
- Профиль
- Рабочее место администратора
- Резервное копирование данных Сервера администрирования
- Ролевая группа
- Ручная установка
- Сервер администрирования
- Серверы обновлений "Лаборатории Касперского"
- Сертификат Сервера администрирования
- Состояние защиты
- Состояние защиты сети
- Срок действия лицензии
- Точка распространения
- Удаленная установка
- Управляемые устройства
- Уровень важности события
- Файл ключа
- Хранилище резервных копий
- Хранилище событий
- Централизованное управление программой
- Широковещательный домен
- Шлюз соединения
- Информация о стороннем коде
- Уведомления о товарных знаках
Настройка выборки устройств
Чтобы настроить параметры выборки устройств:
- В главном окне программы перейдите в раздел Устройства → Выборки устройств.
Отобразится страница со списком выборок устройств.
- Выберите соответствующую пользовательскую выборку устройств и нажмите на кнопку Свойства.
Откроется окно Параметры выборки устройств.
- На закладке Общие перейдите по ссылке Новое условие.
- Укажите условия, которые должны быть выполнены, чтобы устройство было включено в эту выборку.
- Нажмите на кнопку Сохранить.
Параметры применены и сохранены.
Ниже описаны параметры условий отнесения устройств к выборке. Условия сочетаются по логическому "или": в выборку попадают устройства, удовлетворяющие хотя бы одному из представленных условий.
Общие
В разделе Общие можно изменить имя условия выборки и указать, необходимо ли инвертировать это условие:
Инвертировать условие выборки Если этот параметр включен, заданное условие выборки будет инвертировано. В выборку попадут все устройства, не соответствующие условию. По умолчанию параметр выключен.
Инфраструктура сети
В разделе Сеть можно настроить критерии включения устройств в выборку на основании их сетевых данных:
- Имя устройства
Имя устройства в сети Windows (NetBIOS-имя) или IPv4-адрес или IPv6-адрес.
- Windows-домен
Отображаются все устройства, входящие в указанную рабочую группу.
- Группа администрирования
Будут отображаться устройства, входящие в указанную группу администрирования.
- Описание
Текст, который содержится в окне свойств устройства: в поле Описание раздела Общие.
Для описания текста в поле Описание допустимо использовать следующие символы:
- Внутри одного слова:
- *. Заменяет любую строку длиной 0 и более символов.
Пример:
Для описания слов Сервер, Серверный или Серверная можно использовать строку Сервер*.
- ?. Заменяет любой один символ.
Пример:
Для описания таких фраз, как SUSE Linux корпоративный сервер 12 или же SUSE Linux корпоративный сервер 15, можно ввести SUSE Linux Enterprise Server 1?.
Звездочка (*) или вопросительный знак (?) не могут использоваться как первый символ в описании текста.
- Для связи нескольких слов:
- Пробел. Отображает все устройства, описания которых содержат любое из перечисленных слов.
Пример:
Для описания фразы, содержащей слово Подчиненный или Виртуальный можно использовать строку Подчиненный Виртуальный.
- +. При написании перед словом обозначает обязательное наличие слова в тексте.
Пример:
Для описания фразы, содержащей и слово Подчиненный, и слово Виртуальный, можно использовать строку +Подчиненный+Виртуальный.
- -. При написании перед словом обозначает обязательное отсутствие слова в тексте.
Пример:
Для описания фразы, в которой должно присутствовать слово Подчиненный, но должно отсутствовать слово Виртуальный, можно использовать строку +Подчиненный-Виртуальный.
- "<фрагмент текста>". Фрагмент текста, заключенный в кавычки, должен полностью присутствовать в тексте.
Пример:
Для описания фразы, содержащей словосочетание Подчиненный Сервер, можно использовать строку "Подчиненный Сервер".
- Внутри одного слова:
- IP-диапазон
Если этот параметр включен, в полях ввода можно указать начальный и конечный IP-адреса интервала, в который должны входить искомые устройства.
По умолчанию параметр выключен.
- Под управлением другого Сервера администрирования
Выберите одно из следующих значений:
- Да. Правило перемещения устройств применяется только к клиентским устройствам, управляемым другими Серверами администрирования. Эти Серверы отличаются от Сервера, на котором вы настраиваете правило перемещения устройств.
- Нет. Правило перемещения устройств применяется только к клиентским устройствам, управляемым текущим Сервером администрирования.
- Значение не выбрано. Условие не применяется.
В разделе Active Directory можно настроить критерии включения устройств в выборку на основании их данных Active Directory:
- Устройство в подразделении Active Directory
Если этот параметр включен, в выборку будут включаться устройства из подразделения Active Directory, указанного в поле ввода.
По умолчанию параметр выключен.
- Включать дочерние подразделения
Если этот параметр включен, в выборку будут включаться устройства, входящие в дочерние подразделения указанной организационной единицы контроллера домена.
По умолчанию параметр выключен.
- Это устройство является членом группы Active Directory
Если этот параметр включен, в выборку будут включаться устройства из группы Active Directory, указанной в поле ввода.
По умолчанию параметр выключен.
В разделе Сетевая активность можно настроить критерии включения устройств в выборку на основании их сетевой активности:
- Является точкой распространения
В раскрывающемся списке можно выбрать критерий включения устройств в состав выборки при поиске:
- Да. В выборку будут включены устройства, являющиеся точками распространения.
- Нет. Устройства, являющиеся точками распространения, не будут включены в выборку.
- Значение не выбрано. Критерий не применяется.
- Не разрывать соединение с Сервером администрирования
В раскрывающемся списке можно выбрать критерий включения устройств в состав выборки при поиске:
- Включен. Выборка будет включать устройства, для которых установлен флажок Не разрывать соединение с Сервером администрирования.
- Выключен. Выборка будет включать устройства, для которых снят флажок Не разрывать соединение с Сервером администрирования.
- Значение не выбрано. Критерий не применяется.
- Переключение профиля подключения
В раскрывающемся списке можно выбрать критерий включения устройств в состав выборки при поиске:
- Да. В выборку будут входить устройства, подключенные к Серверу администрирования в результате переключения профиля подключения.
- Нет. В выборку не будут входить устройства, подключенные к Серверу администрирования в результате переключения профиля подключения.
- Значение не выбрано. Критерий не применяется.
- Последнее подключение к Серверу администрирования
С помощью этого флажка можно задать критерий поиска устройств по времени последнего соединения с Сервером администрирования.
Если флажок установлен, в полях ввода можно указать значения интервала (дата и время), в течение которого было выполнено последнее соединение установленного на клиентском устройстве Агента администрирования с Сервером администрирования. В выборку будут включены устройства, соответствующие установленному интервалу.
Если флажок снят, то критерий не применяется.
По умолчанию флажок снят.
- Новые устройства, обнаруженные при опросе сети
Поиск новых устройств, обнаруженных при опросе сети за последние несколько дней.
Если этот параметр включен, то в выборку попадают только новые устройства, найденные в процессе обнаружения устройств за количество дней, которое указано в поле Период обнаружения (сут).
Если этот параметр выключен, то в выборку попадают все устройства, найденные в процессе обнаружения устройств.
По умолчанию параметр выключен.
- Устройство в сети
В раскрывающемся списке можно выбрать критерий включения устройств в состав выборки при поиске:
- Да. Программа включает в выборку устройства, которые видимы в сети в настоящий момент.
- Нет. Программа включает в выборку устройства, которые не видимы в сети в настоящий момент.
- Значение не выбрано. Критерий не применяется.
Статусы устройств
В разделе Статус управляемых устройств можно настроить критерии включения устройств в выборку по описанию статуса устройства от управляемой программы:
- Статус устройства
Раскрывающийся список, в котором можно выбрать один из статусов устройства: ОК, Критический или Предупреждение.
- Статус постоянной защиты
Раскрывающийся список, в котором можно выбрать значение статуса задачи постоянной защиты. Устройства с указанным статусом постоянной защиты будут включаться в выборку.
- Описание статуса устройства
В этом поле можно установить флажки для условий, при соблюдении которых устройству будет присваиваться выбранный статус:
В разделе Статусы компонентов управляемых программ можно настроить критерии включения устройств в выборку по статусам компонентов управляемых программ:
- Статус защиты данных от утечек
Поиск устройств по статусу компонента защиты от утечки данных (Нет данных от устройства, Остановлена, Запускается, Приостановлена, Выполняется, Сбой).
- Статус защиты для серверов совместной работы
Поиск устройств по статусу защиты для серверов совместной работы (Нет данных от устройства, Остановлена, Запускается, Приостановлена, Выполняется, Сбой).
- Статус антивирусной защиты почтовых серверов
Поиск устройств по статусу защиты почтовых серверов (Нет данных от устройства, Остановлена, Запускается, Приостановлена, Выполняется, Сбой).
- Статус Endpoint Sensor
Поиск устройств по статусу компонента Endpoint Sensor (Нет данных от устройства, Остановлена, Запускается, Приостановлена, Выполняется, Сбой).
В разделе Проблемы, связанные со статусом управляемых программ можно настроить критерии включения устройств в выборку в соответствии со списком возможных проблем, обнаруженных управляемой программой. Если на устройстве существует хотя бы одна проблема, которую вы выбирали, устройство будет включено в выборку. Когда вы выбираете проблему, указанную для нескольких программ, у вас есть возможность автоматически выбрать эту проблему во всех списках.
Вы можете установить флажки для описаний статусов от управляемой программы, при получении которых устройства будут включаться в выборку. Когда вы выбираете статус, указанный для нескольких программ, у вас есть возможность автоматически выбирать этот статус во всех списках.
Сведения о системе
В разделе Операционная система можно настроить критерии включения устройств в выборку на основании установленной на них операционной системы.
- Тип платформы
Если флажок установлен, в списке можно выбрать операционные системы. Устройства, на которых установлены указанные операционные системы, включаются в результаты поиска.
- Версия пакета обновления операционной системы
В поле можно указать версию пакета установленной операционной системы (в формате X.Y), по наличию которой к устройству применяется правило перемещения. По умолчанию значения версии не заданы.
- Архитектура операционной системы
В раскрывающемся списке можно выбрать архитектуру операционной системы, по наличию которой к устройству применяется правило перемещения (Нет данных, x86, AMD64 или IA64). По умолчанию в списке не выбран ни один вариант, архитектура операционной системы не задана.
- Номер сборки операционной системы
Этот параметр применим только для операционных систем Windows.
Номер сборки операционной системы. Вы можете указать, должна ли выбранная операционная система иметь равный, более ранний или более поздний номер сборки. Вы также можете настроить поиск всех номеров сборки, кроме указанного.
- Номер выпуска операционной системы
Этот параметр применим только для операционных систем Windows.
Идентификатор выпуска операционной системы. Вы можете указать, должна ли выбранная операционная система иметь равный, более ранний или более поздний идентификатор выпуска. Вы также можете настроить поиск всех номеров идентификаторов выпуска, кроме указанного.
В разделе Виртуальные машины можно настроить критерии включения устройств в выборку в зависимости от того, являются эти устройства виртуальными машинами или частью Virtual Desktop Infrastructure:
- Является виртуальной машиной
В раскрывающемся списке можно выбрать следующие элементы:
- Не определено.
- Нет. Искомые устройства не должны являться виртуальными машинами.
- Да. Искомые устройства должны являться виртуальными машинами.
- Тип виртуальной машины
В раскрывающемся списке можно выбрать производителя виртуальной машины.
Этот список доступен, если в раскрывающемся списке Является виртуальной машиной выбрано значение Да или Неважно.
- Часть Virtual Desktop Infrastructure
В раскрывающемся списке можно выбрать следующие элементы:
- Не определено.
- Нет. Искомые устройства не должны являться частью Virtual Desktop Infrastructure.
- Да. Искомые устройства должны являться частью Virtual Desktop Infrastructure (VDI).
В разделе Реестр оборудования можно настроить критерии включения устройств в выборку по установленному на них оборудованию:
Убедитесь, что утилита lshw установлена на устройствах Linux, с которых вы хотите получить информацию об оборудовании. Сведения об оборудовании, полученные с виртуальных машин, могут быть неполными в зависимости от используемого гипервизора
- Устройство
В раскрывающемся списке можно выбрать тип оборудования. Все устройства с таким оборудованием включены в результат поиска.
В поле поддерживается полнотекстовый поиск.
- Поставщик
В раскрывающемся списке можно выбрать имя производителя оборудования. Все устройства с таким оборудованием включены в результат поиска.
В поле поддерживается полнотекстовый поиск.
- Имя устройства
Устройство с указанным именем будет включено в выборку.
- Описание
Описание устройства или оборудования. Устройства с описанием, указанным в поле, будут включены в состав выборки.
Описание устройства в произвольной форме можно ввести в окне свойств устройства. В поле поддерживается полнотекстовый поиск.
- Поставщик устройства
Название производителя устройства. Устройства, изготовленные производителем, указанным в поле, будут включены в состав выборки.
Название производителя можно ввести в окне свойств устройства.
- Серийный номер
Оборудование с серийным номером, указанным в поле, будет включено в выборку.
- Инвентарный номер
Оборудование с инвентарным номером, указанным в поле, будет включено в выборку.
- Пользователь
Оборудование пользователя, указанного в поле, будет включено в выборку.
- Расположение
Место расположения устройства или оборудования (например, в офисе или филиале). Компьютеры или другие устройства с расположением, указанным в поле, будут включены в состав выборки.
Расположение оборудования в произвольной форме можно ввести в окне свойств оборудования.
- Частота процессора (МГц) от
Минимальная тактовая частота процессора. Устройства с процессорами, соответствующими диапазону тактовой частоты, указанному в полях ввода (включительно), будут включены в состав выборки.
- Частота процессора (МГц) до
Максимальная тактовая частота процессора. Устройства с процессорами, соответствующими диапазону тактовой частоты, указанному в полях ввода (включительно), будут включены в состав выборки.
- Количество виртуальных ядер процессора от
Минимальное количество виртуальных ядер CPU. Устройства с процессорами, соответствующими диапазону количества виртуальных ядер, указанному в полях ввода (включительно), будут включены в состав выборки.
- Количество виртуальных ядер процессора до
Максимальное количество виртуальных ядер CPU. Устройства с процессорами, соответствующими диапазону количества виртуальных ядер, указанному в полях ввода (включительно), будут включены в состав выборки.
- Объем жесткого диска (ГБ), от
Минимальный объем жесткого диска устройства. Устройства с жесткими дисками, соответствующими диапазону значений в полях ввода (включительно), будут включены в состав выборки.
- Объем жесткого диска (ГБ), до
Максимальный объем жесткого диска устройства. Устройства с жесткими дисками, соответствующими диапазону значений в полях ввода (включительно), будут включены в состав выборки.
- Объем оперативной памяти (МБ) от
Минимальный объем оперативной памяти устройства. Устройства с оперативной памятью, соответствующей диапазону значений в полях ввода (включительно), будут включены в состав выборки.
- Объем оперативной памяти (МБ) до
Максимальный объем оперативной памяти устройства. Устройства с оперативной памятью, соответствующей диапазону значений в полях ввода (включительно), будут включены в состав выборки.
Информация о программах сторонних производителей
В разделе Реестр программ можно настроить критерии включения устройств в выборку в зависимости от того, какие программы на них установлены:
- Название программы
Раскрывающийся список, в котором можно выбрать программу. Устройства, на которых установлена указанная программа, будут включены в выборку.
- Версия программы
Поле ввода, в котором указывается версия выбранной программы.
- Поставщик
Раскрывающийся список, в котором можно выбрать производителя установленной на устройстве программы.
- Статус программы
Раскрывающийся список, в котором можно выбрать статус программы (Установлена, Не установлена). Устройства, на которых указанная программа установлена или не установлена, в зависимости от выбранного статуса, будут включены в выборку.
- Искать по обновлению
Если этот параметр включен, поиск будет выполняться по данным об обновлении программ, установленных на искомых устройствах. После установки этого флажка вместо полей Название программы, Версия программы и Статус программы будут отображаться поля Имя обновления, Версия обновления и Статус соответственно.
По умолчанию параметр выключен.
- Название несовместимой программы безопасности
Раскрывающийся список, в котором можно выбрать программы безопасности сторонних производителей. Во время поиска устройства, на которых установлена выбранная программа, будут включены в выборку.
- Тег программы
В раскрывающемся списке можно выбрать тег программы. Все устройства, на которых установлены программы, имеющие выбранный тег в описании, включаются в выборку устройств.
- Применить к устройствам без выбранных тегов
Если параметр включен, в выборку будут включены устройства, в описании которых нет выбранных тегов.
Если этот параметр выключен, критерий не применяется.
По умолчанию параметр выключен.
Информация о программах "Лаборатории Касперского"
В разделе Программы "Лаборатории Касперского" можно настроить критерии включения устройств в выборку на основании выбранной управляемой программы:
- Название программы
В раскрывающемся списке можно выбрать критерий включения устройств в состав выборки при поиске по наименованию программы "Лаборатории Касперского".
В списке представлены названия только тех программ, для которых на рабочем месте администратора установлены плагины управления.
Если программа не выбрана, то критерий не применяется.
- Версия программы
В поле ввода можно указать критерий включения устройств в состав выборки при поиске по номеру версии программы "Лаборатории Касперского".
Если номер версии не указан, то критерий не применяется.
- Название критического обновления
В поле ввода можно указать критерий включения устройств в состав выборки при поиске по установленному для программы наименованию или номеру пакета обновления.
Если поле не заполнено, то критерий не применяется.
- Статус программы
Раскрывающийся список, в котором можно выбрать статус программы (Установлена, Не установлена). Устройства, на которых указанная программа установлена или не установлена, в зависимости от выбранного статуса, будут включены в выборку.
- Последнее обновление модулей программы
С помощью этого параметра можно задать критерий поиска устройств по времени последнего обновления модулей программ, установленных на устройствах.
Если флажок установлен, в полях ввода можно указать значения интервала (дата и время), в течение которого было выполнено последнее обновление модулей программ, установленных на устройствах.
Если флажок снят, то критерий не применяется.
По умолчанию флажок снят.
- Устройство находится под управлением Kaspersky Security Center 14
В раскрывающемся списке можно включить в состав выборки устройства, которые находятся под управлением Kaspersky Security Center Linux:
- Да. Программа включает в выборку устройства, которые находятся под управлением Kaspersky Security Center Linux.
- Нет. Программа включает в выборку устройства, которые не находятся под управлением Kaspersky Security Center Linux.
- Значение не выбрано. Критерий не применяется.
- Программа безопасности установлена
В раскрывающемся списке можно включить в состав выборки устройства, на которых установлена программа безопасности:
- Да. Программа включает в выборку устройства, на которых установлена программа безопасности.
- Нет. Программа включает в выборку устройства, на которых не установлена программа безопасности.
- Значение не выбрано. Критерий не применяется.
В разделе Антивирусная защита можно настроить критерии включения устройств в выборку по состоянию защиты:
- Дата выпуска баз
Если этот параметр выбран, поиск клиентских устройств выполняется по дате выпуска антивирусных баз. В полях ввода можно задать временной интервал, на основании которого будет выполняться поиск.
По умолчанию параметр выключен.
- Количество записей в базах
Если этот параметр включен, поиск клиентских устройств выполняется по количеству записей в базе. В полях ввода можно задать нижнее и верхнее значения количества записей антивирусной базы.
По умолчанию параметр выключен.
- Последняя проверка
Если этот параметр включен, поиск клиентских устройств выполняется по времени последнего поиска вирусов. В полях ввода можно указать интервал, в течение которого антивирусная проверка выполнялась в последний раз.
По умолчанию параметр выключен.
- Обнаружены угрозы
Если этот параметр включен, поиск клиентских устройств выполняется по количеству найденных вирусов. В полях ввода можно задать нижнее и верхнее значения количества найденных вирусов.
По умолчанию параметр выключен.
Подраздел Компоненты программы содержит список компонентов тех программ, которые имеют соответствующие плагины управления, установленные в Kaspersky Security Center 14 Web Console.
В разделе Компоненты программы вы можете задать критерий для включения устройств в выборку в соответствии с номерами версий компонентов, относящихся к выбранной программе:
- Статус
Поиск устройств в соответствии со статусом компонента, отправленным управляемой программой на Сервер администрирования. Вы можете выбрать один из следующих статусов: Нет данных от устройства, Остановлен, Приостановлено, Запускается, Выполняется, Сбой, Не установлен, Не поддерживается лицензией. Если выбранный компонент программы, установленный на управляемом устройстве, имеет указанный статус, устройство входит в выборку устройств.
Статусы, отправленные программами:
- Остановлено – компонент отключен и в данный момент не работает.
- Приостановлено – компонент приостановлен, например, после того, как пользователь приостановил защиту в управляемой программе.
- Запускается – компонент в настоящее время находится в процессе инициализации.
- Выполняется – компонент включен и работает правильно.
- Сбой – во время выполнения операции компонента произошла ошибка.
- Не установлено – пользователь не выбрал компонент для установки во время выборочной установки программы.
- Не поддерживается лицензией – лицензия не распространяется на выбранный компонент.
В отличие от других статусов, статус Нет данных от устройства не отправляется управляемой программой. Этот параметр показывает, что программы не имеют информации о выбранном статусе компонента. Например, это может произойти, если выбранный компонент не принадлежит ни одной из программ, установленных на устройстве, или устройство выключено.
- Версия
Поиск устройств в соответствии с номером версии компонента, который вы выбрали в списке. Вы можете ввести номер версии, например,
3.4.1.0
, а затем указать, должен ли выбранный компонент иметь равную, более раннюю или более позднюю версию. Также вы можете настроить поиск по всем версиям компонента, кроме указанной.
Теги
В разделе Теги можно настроить критерии включения устройств в выборку по ключевым словам (тегам), которые были добавлены ранее в описания управляемых устройств:
Применить, если есть хотя бы один из выбранных тегов Если этот параметр включен, в результатах поиска отобразятся устройства, в описании которых есть хотя бы один из выбранных тегов. Если этот параметр выключен, в результатах поиска отобразятся только устройства, в описаниях которых есть все выбранные теги. По умолчанию параметр выключен.
Чтобы добавить теги к критерию, нажмите на кнопку Добавить и выберите теги, нажав на поле ввода Тег. Укажите, следует ли включать или исключать устройства с выбранными тегами в выборку устройств.
- Должен присутствовать
Если выбран этот вариант, в результатах поиска отобразятся устройства, в описании которых есть выбранный тег. Для поиска устройств вы можете использовать символ *, который заменяет любую строку длиной 0 и более символов.
По умолчанию выбран этот вариант.
- Должен отсутствовать
Если выбран этот вариант, в результатах поиска отобразятся устройства, в описании которых нет выбранного тега. Для поиска устройств вы можете использовать символ *, который заменяет любую строку длиной 0 и более символов.
Пользователи
В разделе Пользователи можно настроить критерии включения устройств в выборку по учетным записям пользователей, выполнявших вход в операционную систему.
- Последний пользователь, выполнивший вход в систему
Если этот параметр включен, вы можете выбрать учетную запись пользователя, для которой настроили критерий. В результаты поиска включаются устройства, на которых последний вход в систему выполнялся выбранным пользователем.
- Пользователь, уже выполнявший вход в систему
Если этот параметр включен, при нажатии на кнопку Обзор можно указать учетную запись пользователя. В результаты поиска включаются устройства, на которых указанный пользователь когда-либо выполнял вход в систему.