Über die Bereitstellung von Daten

Für die Ausführung der Anwendung werden Daten verwendet, für deren Versand und Verarbeitung die Zustimmung eines Administrators von KSMG erforderlich ist.

Sie können das Verzeichnis der Daten und die Bedingungen derer Nutzung durchlesen, sowie Ihr Einverständnis für die Datenverarbeitung in folgenden Vereinbarungen zwischen Ihrem Unternehmen und Kaspersky geben:

Abgespeicherte Daten und Zugriff von Benutzerkonten auf die personenbezogenen Daten von Benutzern

Die erhaltenen Informationen werden von Kaspersky gemäß den geltenden gesetzlichen Bestimmungen und bei Kaspersky geltenden Regelungen geschützt. Die Datenübertragung erfolgt über verschlüsselte Kommunikationskanäle.

Der Arbeitsspeicher von KSMG kann alle verarbeiteten Daten der Benutzer der Anwendung enthalten. Der Administrator von KSMG muss die Sicherheit dieser Daten selbstständig gewährleisten.

Standardmäßig haben die folgenden Benutzerkonten Zugriff auf die persönlichen Daten der Benutzer:

Einschränkung der Berechtigungen für Benutzerkonten

Konten von Benutzern des Betriebssystems sind kein Teil der Anwendung. Diese Benutzerkonten werden auf dem Computer des Administrators erstellt, wenn der Administrator selbstständig Software von Drittanbietern installiert (etwa Exim, Postfix oder Nginx).

Die Anwendung bietet keine Möglichkeit, die Berechtigungen für die Benutzerkonten des Administrators und der Benutzer des Betriebssystems einzuschränken, unter dem die Anwendung installiert ist. Der Zugriff auf den Ort der Datenspeicherung wird mithilfe des Dateisystems beschränkt. Dem Administrator wird empfohlen, den Zugriff auf persönliche Daten anderer Benutzer mithilfe beliebiger Systemmittel nach eigenem Ermessen zu steuern.

Ein privilegierter Anwendungsbenutzer mit der Berechtigung zum Erstellen und Bearbeiten von Konten und Rollen kann Zugriff auf die Weboberfläche gewähren. Der Zugriff auf persönliche Daten wird gemäß den Zugriffsberechtigungen für die Rolle erteilt, die dem Benutzerkonto zugewiesen ist.

Übertragen von Daten zwischen Cluster-Knoten, Herstellen einer Verbindung mit Active Directory, Zustellen von E-Mails und Umgang mit der Anwendung

Zwischen Cluster-Knoten werden die Daten über einen verschlüsselten Kanal übertragen (mittels HTTPS-Protokoll mit Nutzung von Autorisierung mithilfe eines Sicherheitszertifikats). Zu der Web-Oberfläche werden die Daten über einen verschlüsselten Kanal mittels HTTPS-Protokoll übertragen. Der privilegierte Benutzer mit lokalem Benutzerkonto Administrator wird mithilfe des Kennworts autorisiert, die restlichen Benutzer der Weboberfläche durchlaufen eine Autorisierung über die Protokolle Kerberos oder NTLM.

Die Verbindung mit Active Directory erfolgt über einen verschlüsselten Kanal (SASL) mit Autorisierung über das Kerberos-Protokoll.

Die Arbeit mit der Anwendung über die Befehlszeile des Servers, auf dem die Anwendung installiert ist, unter dem Benutzerkonto des Superusers ermöglicht die Verwaltung der Dump-Einstellungen. Die Dumps werden bei Störungen der App erstellt und können bei der Auswertung der Störungsursache benötigt werden. Die Dumpdatei kann beliebige Daten enthalten einschließlich Fragmente der auszuwertenden Dateien. Standardmäßig ist das Erstellen einer Dumpdatei in KSMG deaktiviert.

Der Zugriff auf diese Daten kann über die Befehlszeile des Servers, auf dem die Anwendung installiert ist, mit den Rechten des Benutzerkontos Superuser vorgenommen werden.

Bei der Übermittlung von Diagnoseinformationen an den Technischen Support von Kaspersky muss der Administrator von KSMG selbstständig die Sicherheit der Dump- und Protokolldateien gewährleisten. Der KSMG-Administrator ist für den Zugriff auf diese Informationen verantwortlich.

Dateien mit den Tools "kavscanner" und "klms_eml_scanner" prüfen

KSMG 2.1 enthält die folgenden Tools:

Datenbestand, der in der App gespeichert werden kann

Eine vollständige Liste der Benutzerdaten, die in KSMG gespeichert werden können, finden Sie in der nachfolgenden Tabelle.

Benutzerdaten, die in KSMG gespeichert werden können

Datentyp

Verwendung der Daten

Speicherort

Speicherdauer

Zugriff

Hauptfunktionen der App

  • Namen der Benutzerkonten des Administrators und der Benutzer der App.
  • Zugriffsrechte der Benutzerkonten der App.
  • Benutzerkonto-Name und Kennwort für die Verbindung der App mit dem Proxyserver.
  • Keytab-Dateien und Einstellungen zur Verbindung mit dem LDAP-Server.
  • Keytab-Dateien für die Verbindung über SSO Kerberos und Parameter für die Verbindung mit einem NTLM-Server.
  • Kommentare.
  • Aktivierungscode oder Aktivierungsschlüssel (wird zur Aktivierung hinzugefügter Cluster-Knoten verwendet und an den Aktivierungsserver übertragen).
  • Öffentliche Zertifikate von Webservern von Cluster-Knoten.

App konfigurieren

/var/opt/kaspersky/ksmg

Unbefristet

  • Der root-Benutzer hat Zugriff auf den Speicherort der Informationen.
  • Der kluser-Benutzer hat Zugriff auf den Speicherort der Informationen sowie Zugriff auf Daten bei ihrer Verarbeitung.
  • Der Benutzer "Nginx" hat Zugriff auf Daten bei ihrer Übertragung zwischen Knoten sowie bei der Übertragung in die Weboberfläche.
  • Benutzer der Weboberfläche der Anwendung, die Leseberechtigung für die Einstellungen der Anwendung und Leseberechtigung für das Benutzerkonto haben.

Private Zertifikate zur Installation einer TLS-Verbindung

App konfigurieren

/var/opt/kaspersky/ksmg/certs/

Unbefristet

  • Der root-Benutzer hat Zugriff auf den Speicherort der Informationen.
  • Der kluser-Benutzer hat Zugriff auf den Speicherort der Informationen sowie Zugriff auf Daten bei ihrer Verarbeitung.
  • Kennwort-Hash lokaler privilegierter Benutzerkonten.
  • MTA-Filtereinstellungen.
  • Einstellungen für die Integration mit Kaspersky Security Center und KATA.

App konfigurieren

/var/opt/kaspersky/ksmg/certs/

Unbefristet

  • Der root-Benutzer hat Zugriff auf den Speicherort der Informationen.
  • Der kluser-Benutzer hat Zugriff auf den Speicherort der Informationen sowie Zugriff auf Daten bei ihrer Verarbeitung.
  • Der Benutzer "Nginx" hat Zugriff auf Daten, wenn diese zwischen den Knoten übertragen werden.
  • Name der Benutzerkonten und Kontakte in LDAP, andere LDAP-Attribute.
  • E-Mail-Adressen der Absender und der Empfänger der Nachricht.
  • IP-Adresse des Nachrichtenabsenders.
  • Kommentare.

Regeln der Nachrichtenverarbeitung und benutzerdefinierte Listen

/var/opt/kaspersky/ksmg

Unbefristet

  • Der root-Benutzer hat Zugriff auf den Speicherort der Informationen.
  • Der kluser-Benutzer hat Zugriff auf den Speicherort der Informationen sowie Zugriff auf Daten bei ihrer Verarbeitung.
  • Der Benutzer "Nginx" hat Zugriff auf Daten bei ihrer Übertragung zwischen Knoten sowie bei der Übertragung in die Weboberfläche.
  • Benutzer der Webschnittstelle der App, die Leseberechtigung für die Regeln zur Nachrichtenverarbeitung haben.

Daten der E-Mails:

  • IP-Adresse des Nachrichtenabsenders.
  • E-Mail-Adressen der Absender und der Empfänger der Nachricht.

Statistik der App-Ausführung

/var/opt/kaspersky/ksmg

Unbefristet

  • Der root-Benutzer hat Zugriff auf den Speicherort der Informationen.
  • Der kluser-Benutzer hat Zugriff auf den Speicherort der Informationen sowie Zugriff auf Daten bei ihrer Verarbeitung.
  • Der Benutzer "Nginx" hat Zugriff auf Daten bei ihrer Übertragung zwischen Knoten sowie bei der Übertragung in die Weboberfläche.
  • Benutzer der Weboberfläche der Anwendung, die Leseberechtigung für Berichte und den Abschnitt Monitoring haben.
  • Wenn die Verwendung des SNMP-Protokolls in den KSMG-Einstellungen aktiviert ist, hat der Dienst "snmpd" sowie der Benutzer, in dessen Namen der Dienst "snmpd" ausgeführt wird, Zugriff auf die Anwendungsstatistiken.

Daten der E-Mails:

  • IP-Adresse des Nachrichtenabsenders.
  • E-Mail-Adressen der Absender und der Empfänger der Nachricht.
  • Namen und Größe der E-Mail-Anhänge.
  • Betreff der Nachricht.
  • Namen der Benutzerkonten, Kontakte in LDAP und andere LDAP-Attribute.

Ereignisprotokoll bei der Verarbeitung von Nachrichten.

/var/opt/kaspersky/ksmg

Gemäß den Einstellungen, die vom Benutzer der App festgelegt wurden.

Standardmäßig ist eine Speicherdauer von 3 Tagen oder eine maximale Größe des Berichts von 1 GB festgelegt.

Wenn diese Beschränkung erreicht wird, werden die ältesten Einträge gelöscht.

  • Der root-Benutzer hat Zugriff auf den Speicherort der Informationen.
  • Der kluser-Benutzer hat Zugriff auf den Speicherort der Informationen sowie Zugriff auf Daten bei ihrer Verarbeitung.
  • Der Benutzer "Nginx" hat Zugriff auf Daten bei ihrer Übertragung zwischen Knoten sowie bei der Übertragung in die Weboberfläche.
  • Benutzer der Webschnittstelle der App, die über die Berechtigung Ereignisse des E-Mail-Datenverkehrs anzeigen verfügen.

Hängt von den im Betriebssystem enthaltenen Einstellungen des Protokollierungs-Subsystems ab.

Beispielspeicherort: /var/log/messages

Hängt von den im Betriebssystem enthaltenen Einstellungen des Protokollierungs-Subsystems ab

  • Der root-Benutzer hat Zugriff auf den Speicherort der Informationen.
  • Die endgültige Benutzerliste hängt von den Zugriffsrechten ab, die den Nachrichten des Protokollierungs-Subsystems gewährt wurden. Zugriffsrechte werden vom Administrator des Betriebssystems vergeben.

    Wenn dem Benutzer kluser Lesezugriff gewährt wird, stehen die Informationen den folgenden Benutzern zur Ansicht zur Verfügung:

    • Der Benutzer "Nginx" erhält Zugriff auf Daten bei ihrer Übertragung zwischen Knoten sowie bei der Übertragung in die Webschnittstelle.
    • Benutzer der Webschnittstelle der App, die über die Berechtigung Ereignisse des E-Mail-Datenverkehrs anzeigen verfügen.
  • Benutzerkonto-Name des Benutzers, der das Ereignis ausgelöst hat.
  • IP-Adresse und Port des Knotens, auf dem das Ereignis eingetreten ist.
  • Parameter der Ereignisse.

Ereignisprotokoll der App

/var/opt/kaspersky/ksmg

Gemäß den Einstellungen, die vom Benutzer der App festgelegt wurden.

Standardmäßig ist eine Speicherdauer von 1100 Tagen oder eine maximale Größe des Protokolls von 1 GB festgelegt.

Wenn diese Beschränkung erreicht wird, werden die ältesten Einträge gelöscht.

  • Der root-Benutzer hat Zugriff auf den Speicherort der Informationen.
  • Der kluser-Benutzer hat Zugriff auf den Speicherort der Informationen sowie Zugriff auf Daten bei ihrer Verarbeitung.
  • Der Benutzer "Nginx" hat Zugriff auf Daten bei ihrer Übertragung zwischen Knoten sowie bei der Übertragung in die Weboberfläche.
  • Benutzer der Webschnittstelle der App, die über die Berechtigung Ereignisse der Anwendung anzeigen verfügen.

Hängt von den im Betriebssystem enthaltenen Einstellungen des Protokollierungs-Subsystems ab.

Beispielspeicherort /var/log/messages

Hängt von den im Betriebssystem enthaltenen Einstellungen des Protokollierungs-Subsystems ab.

  • Der root-Benutzer hat Zugriff auf den Speicherort der Informationen.
  • Die endgültige Benutzerliste hängt von den Zugriffsrechten ab, die den Nachrichten des Protokollierungs-Subsystems gewährt wurden. Zugriffsrechte werden vom Administrator des Betriebssystems vergeben.

    Wenn dem Benutzer kluser Zugriff gewährt wird, stehen die Informationen den folgenden Benutzern zur Ansicht zur Verfügung:

    • Der Benutzer "Nginx" erhält Zugriff auf Daten bei ihrer Übertragung zwischen Knoten sowie bei der Übertragung in die Webschnittstelle.
    • Benutzer der Webschnittstelle der App, die über die Berechtigung Ereignisse des E-Mail-Datenverkehrs anzeigen verfügen.

Daten der E-Mails:

  • IP-Adresse des Nachrichtenabsenders.
  • E-Mail-Adressen der Absender und der Empfänger der Nachricht.
  • Betreff der Nachricht.
  • Nachrichtentext und -größe.
  • Dienst-Kopfzeilen der Nachricht.
  • Namen, Größe und Textkörper der E-Mail-Anhänge.

Informationen zu App-Updates:

  • IP-Adressen, die zum Herunterladen der Updates verwendet werden.
  • IP-Adressen der Update-Quellen.
  • Informationen über die heruntergeladenen Dateien und die Download-Geschwindigkeit.

Informationen über Benutzerkonten:

  • Namen der Benutzerkonten für Administratoren und Benutzer der Webschnittstelle der App.
  • Name der Benutzerkonten in LDAP und andere LDAP-Attribute.

Protokolldateien

/var/log/kaspersky/ksmg

Unbefristet

Bei Erreichen eines Umfangs von 150 MB werden für jedes Paket der Ablaufverfolgung die ältesten Einträge gelöscht.

  • Der root-Benutzer hat Zugriff auf den Speicherort der Informationen.
  • Der kluser-Benutzer hat Zugriff auf den Speicherort der Informationen sowie Zugriff auf Daten beim Empfang von Diagnoseinformationen.
  • Der Benutzer "Nginx" hat Zugriff auf Daten bei ihrer Übertragung zwischen Knoten sowie bei der Übertragung in die Weboberfläche.
  • Benutzer der Webschnittstelle der App, die über eine Berechtigung für den Erhalt von Diagnoseinformationen verfügen.

Hängt von den im Betriebssystem enthaltenen Einstellungen des Protokollierungs-Subsystems ab.

Beispielspeicherort: /var/log/messages

Hängt von den im Betriebssystem enthaltenen Einstellungen des Protokollierungs-Subsystems ab.

  • Der root-Benutzer hat Zugriff auf den Speicherort der Informationen.
  • Die endgültige Benutzerliste hängt von den Zugriffsrechten ab, die den Nachrichten des Protokollierungs-Subsystems gewährt wurden. Zugriffsrechte werden vom Administrator des Betriebssystems vergeben.

    Wenn dem Benutzer kluser Zugriff gewährt wird, stehen die Informationen den folgenden Benutzern zur Ansicht zur Verfügung:

    • Der Benutzer "Nginx" erhält Zugriff auf Daten bei ihrer Übertragung zwischen Knoten sowie bei der Übertragung in die Webschnittstelle.
    • Benutzer der Webschnittstelle der App, die über die Berechtigung Ereignisse des E-Mail-Datenverkehrs anzeigen verfügen.

/var/log/kaspersky/extra

Unbefristet

Bei Erreichen eines Umfangs von 400 MB werden für jede Datei der Ablaufverfolgung die ältesten Einträge gelöscht.

  • Der root-Benutzer hat Zugriff auf den Speicherort der Informationen.
  • Der kluser-Benutzer hat Zugriff auf den Speicherort der Informationen sowie Zugriff auf Daten beim Empfang von Diagnoseinformationen und beim Protokollieren.
  • Der Benutzer "Nginx" hat Zugriff auf Daten bei ihrer Übertragung zwischen Knoten sowie bei der Übertragung in die Weboberfläche.
  • Benutzer der Webschnittstelle der App, die über die Berechtigung Ereignisse des E-Mail-Datenverkehrs anzeigen verfügen.

Daten der E-Mails:

  • IP-Adresse des Nachrichtenabsenders.
  • E-Mail-Adressen der Absender und der Empfänger der Nachricht.
  • Betreff der Nachricht.
  • Nachrichtentext und -größe.
  • Dienst-Kopfzeilen der Nachricht.
  • Namen, Größe und Textkörper der E-Mail-Anhänge.

Speicher

/var/opt/kaspersky/ksmg

Bis zum Ablauf der Speicherdauer der Nachricht im Speicher. Die Speicherdauer wird über die Weboberfläche der Anwendung konfiguriert.

Wenn ein Umfang von 7 GB erreicht wird, werden die ältesten Einträge gelöscht. Der Administrator kann diesen Wert ändern.

  • Der root-Benutzer hat Zugriff auf den Speicherort der Informationen.
  • Der kluser-Benutzer hat Zugriff auf den Speicherort der Informationen sowie Zugriff auf Daten bei ihrer Verarbeitung.
  • Der Benutzer "Nginx" hat Zugriff auf Daten bei ihrer Übertragung zwischen Knoten sowie bei der Übertragung in die Weboberfläche.
  • Die Benutzer "Exim" oder "Postfix" haben Zugriff auf Nachrichten, während diese aus dem Speicher zugestellt werden.
  • Benutzer der Webschnittstelle der App, die über eine Leseberechtigung für den Speicher verfügen.

Daten der E-Mails:

  • IP-Adresse des Nachrichtenabsenders.
  • E-Mail-Adressen der Absender und der Empfänger der Nachricht.
  • Betreff der Nachricht.
  • Nachrichtentext und -größe.
  • Dienst-Kopfzeilen der Nachricht.
  • Namen, Größe und Textkörper der E-Mail-Anhänge.

Quarantäne von Anti-Spam

/var/opt/kaspersky/ksmg

Bevor die Nachricht aus der Quarantäne freigegeben wird.

Wenn eine Nachricht aus der Quarantäne freigegeben wird, werden einige Daten für die Weiterleitung der Nachricht verwendet.

Wenn ein Umfang von 1 GB erreicht wird, werden die ältesten Einträge gelöscht. Der Administrator kann diesen Wert ändern.

  • Der root-Benutzer hat Zugriff auf den Speicherort der Informationen.
  • Der kluser-Benutzer hat Zugriff auf den Speicherort der Informationen sowie Zugriff auf Daten bei ihrer Verarbeitung.
  • Der Benutzer "Nginx" hat Zugriff auf Daten bei ihrer Übertragung zwischen Knoten sowie bei der Übertragung in die Weboberfläche.
  • Benutzer der Webschnittstelle der App, die über eine Leseberechtigung für die Nachrichtenwarteschleife verfügen.

Daten der E-Mails:

  • IP-Adresse des Nachrichtenabsenders.
  • E-Mail-Adressen der Absender und der Empfänger der Nachricht.
  • Betreff der Nachricht.
  • Nachrichtentext und -größe.
  • Dienst-Kopfzeilen der Nachricht.
  • Namen, Größe und Textkörper der E-Mail-Anhänge.
  • In der Nachricht enthaltene URL-Adressen.
  • LDAP-DN der Benutzer, die aus den E-Mail-Adressen der Nachrichtenempfänger ermittelt wurden.

KATA-Quarantäne

/var/opt/kaspersky/ksmg

Bevor die Nachricht aus der Quarantäne freigegeben wird.

Wenn eine Nachricht aus der Quarantäne freigegeben wird, werden einige Daten für die Weiterleitung der Nachricht verwendet.

Bei Erreichen einer Größe von 1 GB oder 5000 Nachrichten (die Werte werden vom Administrator festgelegt) werden keine neuen Nachrichten mehr in die KATA-Quarantäne verschoben.

  • Der root-Benutzer hat Zugriff auf den Speicherort der Informationen.
  • Der kluser-Benutzer hat Zugriff auf den Speicherort der Informationen sowie Zugriff auf Daten bei ihrer Verarbeitung.
  • Der Benutzer "Nginx" hat Zugriff auf Daten bei ihrer Übertragung zwischen Knoten sowie bei der Übertragung in die Weboberfläche.
  • Benutzer der Webschnittstelle der App, die über eine Leseberechtigung für die Nachrichtenwarteschleife verfügen.

Daten der E-Mails:

  • IP-Adresse des Nachrichtenabsenders.
  • E-Mail-Adressen der Absender und der Empfänger der Nachricht.
  • Betreff der Nachricht.
  • Nachrichtentext.
  • Dienst-Kopfzeilen der Nachricht.
  • Namen und Textkörper der E-Mail-Anhänge.

Temporäre Dateien

  • /tmp/ksmgtmp
  • /tmp/ksmg_filter (wenn der Parameter PrivateTmp in der Exim-Konfigurationsdatei den Wert no hat).
  • /var/opt/kaspersky/ksmg/
    /tmp/ksmg_filter (wenn der Parameter PrivateTmp in der Exim-Konfigurationsdatei den Wert yes hat).

Hängt vom Betriebssystem und seinen Einstellungen ab.

  • Der root-Benutzer hat Zugriff auf den Speicherort der Informationen.
  • Der kluser-Benutzer hat Zugriff auf den Speicherort der Informationen sowie Zugriff auf Daten bei ihrer Verarbeitung.
  • Die Benutzer "Exim" oder "Postfix" haben Zugriff auf verarbeitete Nachrichten, während diese aus dem Speicher zugestellt werden.

Verbindung über die Webschnittstelle:

  • IP-Adresse des Benutzers.
  • Benutzerkonto-Name des Benutzers.

Ereignisprotokoll der Autorisierung

Hängt von den im Betriebssystem enthaltenen Einstellungen des Protokollierungs-Subsystems ab.

Beispielspeicherort: /var/log/secure

Hängt von den im Betriebssystem enthaltenen Einstellungen des Protokollierungs-Subsystems ab

Die endgültige Benutzerliste hängt von den Zugriffsrechten ab, die den Nachrichten des Protokollierungs-Subsystems gewährt wurden. Zugriffsrechte werden vom Administrator des Betriebssystems vergeben.

Integration mit Active Directory

Benutzerobjektattribute:

  • distinguishedName
  • sAMAccountName
  • msDS-PrincipalName
  • userPrincipalName
  • canonicalName
  • displayName
  • cn
  • primaryGroupID
  • proxyAddresses
  • mail
  • memberOf

 

Kontaktobjektattribute:

  • distinguishedName
  • displayName
  • cn
  • proxyAddresses
  • mail
  • memberOf

 

Gruppenobjektattribute:

  • distinguishedName
  • canonicalName
  • objectSid
  • proxyAddresses
  • mail
  • memberOf
  • Regeln der Nachrichtenverarbeitung.
  • Authentifizierung mithilfe von Single Sign-On.
  • Autovervollständigung von Benutzerkonten bei der Verwendung von Benutzerrollen und -berechtigungen sowie bei der Konfiguration der Regeln zur Nachrichtenverarbeitung und benutzerdefinierten Listen.
  • /var/opt/kaspersky/
    ksmg/ldap/cache.dbm
  • /var/opt/kaspersky/
    ksmg/ldap/storage

Unbefristet

Die Daten werden regelmäßig aktualisiert.

Wenn die Integration der App mit Active Directory deaktiviert wird, werden die Daten gelöscht.

  • Der root-Benutzer hat Zugriff auf den Speicherort der Informationen.
  • Der kluser-Benutzer hat Zugriff auf den Speicherort der Informationen sowie Zugriff auf Daten bei ihrer Verarbeitung.
  • Der Benutzer "Nginx" hat Zugriff auf Daten bei ihrer Übertragung zwischen Knoten sowie bei der Übertragung in die Weboberfläche.
  • Benutzer der Webschnittstelle der App, die Leseberechtigung für die App-Abschnitte haben, in denen sich das Element der Benutzeroberfläche mit den Funktionen zur automatischen Vervollständigung von Benutzerkonten befindet.

Integration mit der Lösung Kaspersky Anti Targeted Attack Platform (KATA)

Daten der E-Mails:

  • IP-Adresse des Nachrichtenabsenders.
  • E-Mail-Adressen der Absender und der Empfänger der Nachricht.
  • Betreff der Nachricht.
  • Nachrichtentext.
  • Dienst-Kopfzeilen der Nachricht.
  • Namen und Textkörper der E-Mail-Anhänge.
  • In der Nachricht enthaltene URL-Adressen.

Versand von Objekten zur Untersuchung auf dem KATA-Server

Daten gehen verloren.

Daten gehen verloren.

Kein Zugriff.

Datenbestand, der an den Dienst Kaspersky Security Network übermittelt wird (KSN)

Die Daten werden verschlüsselt an die KSN-Server übermittelt. Standardmäßigen Datenzugriff haben die Experten von Kaspersky, das Benutzerkonto root sowie das Benutzerkonto kluser, unter dem die Komponenten der Anwendung ausgeführt werden.

Eine vollständige Liste der Benutzerdaten, die an den Dienst KSN übermittelt werden, finden Sie in der nachfolgenden Tabelle.

Die angegebenen Daten werden nur im Falle der Teilnahme an Kaspersky Security Network übermittelt.

Daten, die an den Dienst Kaspersky Security Network übermittelt werden

Datentyp

Verwendung der Daten

Speicherort

Speicherdauer

  • Prüfsummen (MD5, SHA2-256) des untersuchten Objekts;
  • URL-Adresse, deren Reputation abgefragt wird;
  • ID des Verbindungsprotokolls und Nummer des verwendeten Ports;
  • ID der Antiviren-Datenbanken und ID des Eintrags in den Antiviren-Datenbanken, die zur Untersuchung des Objekts verwendet werden;
  • Informationen über das Zertifikat der signierten Datei (Fingerabdruck des Zertifikats und Prüfsumme (SHA256) des öffentlichen Zertifikatsschlüssels);
  • ID und Vollversion der installierten Software;
  • ID des KSN-Dienstes, an die sich die Software wendet;
  • Datum und Uhrzeit der Übermittlung des Objekts zur Untersuchung;
  • ID der Softwarekomponente;
  • ID des Szenarios, nach dem das Objekt zur Untersuchung übermittelt wird.

Versand von KSN-Anfragen

/var/opt/kaspersky/ksmg/

Unbefristet

Die maximale Anzahl der gespeicherten Einträge beträgt 360.000. Bei Erreichen dieser Beschränkung werden Einträge gelöscht, auf die am längsten nicht zugegriffen wurde.

  • Informationen über das auf dem Computer installierte Betriebssystem (Typ, Version, Bitanzahl).
  • Informationen zur installierten App und zum Computer (eindeutige ID des Computers, auf dem die App installiert ist; eindeutige ID der App-Installation auf dem Computer; Bezeichnung, Lokalisierung, ID und vollständige Version der installierten App, Datum und Uhrzeit der Softwareinstallation).
  • Informationen über untersuchte Objekte (ID der App-Datenbanken und ID des App-Datenbankeneintrags, Bezeichnung der gefundenen Bedrohung gemäß Klassifizierung von AO Kaspersky Lab; Prüfsumme (MD5, SHA256); Umfang, Bezeichnung und Typ des untersuchten Objekts; vollständiger Pfad des untersuchten Objekts; Datum und Uhrzeit der Untersuchung des Objekts; IP-Adresse des Benutzers; Untersuchungsergebnis der Dateien und URL-Adressen; Metadaten der untersuchten Objekte; untersuchte URL-Adresse; Kopfzeile Referrer; Prüfsumme der untersuchten URL-Adresse; Prüfsumme und Umfang des Packers und Containers des untersuchten Objekts; Datum und Uhrzeit des zuletzt installierten Datenbank-Updates; Kontrollkästchen, das darauf hinweist, ob die erkannte Bedrohung ein Debug-Ereignis darstellt).
  • Informationen zu den untersuchten E-Mail-Nachrichten (ID der Nachricht; Empfangszeit der Nachricht; Angriffsziel (Name der Organisation, Website); Gewichtungsstufe des Angriffs; Wert der Vertrauensstufe; IP-Adresse des Absenders aus SMTP-Sitzung; Informationen aus den Kopfzeilen der Nachricht; IP-Adresse der Zwischen-Mail Transfer Agents (MTA); Daten aus SMTP-Sitzung; verwendete Erkennungsmethode; Fragment der DKIM-Signatur der Nachricht; Informationen zu den Ergebnissen der Authentifizierung des E-Mail-Absenders; Informationen zu Verbindungen zum DNS-Server; Informationen aus der Nachricht zum Erkennen von Spam; Nachrichtengröße in Byte; Größe des Anhangs in Byte; Prüfsumme und Typ des Anhangs; Größe des Betreffs der Nachricht in Byte; Name der E-Mail-Codierung; Informationen darüber, dass sich die Nachricht in der Anti-Spam-Quarantäne befand; Informationen über das html-Kennzeichen der Nachricht; Prüfsumme und Größe der MIME-Teile; Liste mit den Namen der Regeln, aufgrund derer Nachrichten in die Anti-Spam-Quarantäne verschoben wurden).
  • Informationen über die Ausführung der Komponente Updater (Version der Komponente Updater; Ausführungsstatus der Update-Aufgabe der Komponente Updater; Typ und ID des Fehlers beim Update der Komponente Updater im Fall ihres Auftretens; Beendigungscode der Aufgabe zum Update der Komponente Updater; Anzahl der fehlerhaften Beendigungen der Komponente Updater bei der Ausführung der Update-Aufgabe während der Ausführung dieser Komponente).
  • Informationen zu Fehlern bei der Ausführung von Anwendungskomponenten auftreten(Informationen über Anwendungskomponenten, bei deren Ausführung der Fehler aufgetreten ist; ID des Fehlertyps; Fragmente des Berichts über die Ausführung der Komponenten).
  • Informationen über die Version des Statistikpakets, Datum und Uhrzeit für den Beginn des Empfangs der Statistiken, Datum und Uhrzeit für das Ende des Empfangs der Statistiken.
  • Informationen zur Lizenz, unter der die Anwendung benutzt wird (Lizenz-ID, ID des Partners, bei dem die Lizenz erworben wurde, Seriennummer des Lizenzschlüssel, Datum und Uhrzeit des Hinzufügens des Lizenzschlüssels, Merkmal der Annahme der KSN-Vereinbarung).

Versand von KSN-Statistiken

KSN-Server

Vor dem Versand von KSN-Statistiken.

Nach der Deaktivierung des Versands der KSN-Statistik in den Einstellungen der App, werden die Daten beim nächsten Versandversuch gelöscht.

Aktualisierung der Anwendungsdatenbanken mittels Kaspersky-Server

Beim Update der App-Datenbanken von den Servern von Kaspersky aus werden folgende Informationen übermittelt:

Siehe auch

Programmlizenzierung

Über den Endbenutzer-Lizenzvertrag

Über die Lizenz

Über das Lizenzzertifikat

Über Schlüssel

Über den Aktivierungscode

Über die Schlüsseldatei

Über das Abonnement

KSMG-Betriebsarten gemäß der Lizenz

Schlüsseldatei hinzufügen

Aktivierungscode hinzufügen

Schlüssel löschen

Status des Schlüssels überwachen

Warnung über den bevorstehenden Ablauf der Gültigkeit des Schlüssels anpassen

Lizenz kaufen

Lizenz verlängern

Nach oben