Für die Ausführung der Anwendung werden Daten verwendet, für deren Versand und Verarbeitung die Zustimmung eines Administrators von Kaspersky Web Traffic Security erforderlich ist.
Sie können das Verzeichnis der Daten und die Bedingungen derer Nutzung durchlesen, sowie Ihr Einverständnis für die Datenverarbeitung in folgenden Vereinbarungen zwischen Ihrem Unternehmen und Kaspersky geben:
Mit der Annahme des Endbenutzer-Lizenzvertrags erklären Sie sich damit einverstanden, Informationen, die zur Erhöhung des Schutzlevels der IT-Infrastruktur des Unternehmens erforderlich sind, automatisch an Kaspersky zu übermitteln. Diese Informationen sind im Lizenzvertrag im Punkt "Bedingungen der Datenverarbeitung" aufgezählt:
Wenn Kaspersky Web Traffic Security aus einer ISO-Datei installiert wurde, können Sie den Text des Lizenzvertrages jederzeit im Verzeichnis "/opt/kaspersky/kwts-appliance-addon/share/htdocs/<Sprachen-Code>/eula" im Technical Support Mode einsehen.
Wenn Kaspersky Web Traffic Security aus einem RPM- oder DEB-Paket installiert wurde, können Sie den Text des Lizenzvertrags jederzeit im Verzeichnis "/opt/kaspersky/kwts/share/htdocs/<Sprachen-Code>/eula" einsehen.
Bei einer Teilnahme an Kaspersky Security Network und der Übermittlung von KSN-Statistiken an Kaspersky können die im Rahmen der Anwendungsausführung gewonnenen Informationen übertragen werden. Die Liste der übermittelten Daten ist in der Erklärung zu Kaspersky Security Network und in den Zusatzbestimmungen für Kaspersky Security Network angegeben:
Die erhaltenen Informationen werden von Kaspersky gemäß den geltenden gesetzlichen Bestimmungen und bei Kaspersky geltenden Regelungen geschützt. Die Datenübertragung erfolgt über verschlüsselte Kommunikationskanäle.
Der Arbeitsspeicher von Kaspersky Web Traffic Security kann alle verarbeiteten Daten der Benutzer der Anwendung enthalten. Der Administrator von Kaspersky Web Traffic Security muss den Datenschutz dieser Daten selbständig gewährleisten.
Standardmäßig ist der Zugriff auf persönliche Daten des Benutzers auf das Benutzerkonto des Superusers des Betriebssystems root, das Benutzerkonto des Administrators von Kaspersky Web Traffic Security Lokaler Administrator sowie das Systemkonto kluser, in dessen Namen die Anwendungskomponenten ausgeführt werden, beschränkt. Es ist keine Möglichkeit vorgesehen, die Rechte von Administratoren und anderen Benutzern von Betriebssystemen, auf denen die Anwendung installiert ist, mithilfe der Anwendung selbst zu beschränken. Der Administrator sollte den Zugriff auf persönliche Daten anderer Benutzer nach eigenem Ermessen mit beliebigen, vom System bereitgestellten Mitteln kontrollieren.
Eine vollständige Liste der Benutzerdaten, die in Kaspersky Web Traffic Security gespeichert werden können, finden Sie in der nachfolgenden Tabelle.
Benutzerdaten, die in Kaspersky Web Traffic Security gespeichert werden können
Datentyp |
Verwendung der Daten |
Speicherort |
Speicherdauer |
---|---|---|---|
Hauptfunktionen der Anwendung |
|||
|
Anwendung konfigurieren |
/var/opt/kaspersky |
Unbegrenzt. |
|
Regeln zur Verarbeitung des Datenverkehrs |
/var/opt/kaspersky |
Unbegrenzt. |
Informationen aus Anfragen nach Zugriff auf Webressourcen:
|
Statistik der Anwendungsausführung |
/var/opt/kaspersky |
Unbegrenzt. |
Informationen aus Anfragen nach Zugriff auf Webressourcen:
Informationen zu den LDAP-Attributen der Benutzer:
|
Protokoll der Ereignisse bei der Verarbeitung des Datenverkehrs |
|
Gemäß den Einstellungen, die vom Benutzer der Anwendung festgelegt wurden. Standardmäßig werden als Speicherdauer 3 Tage oder als Maximalgröße des Protokolls 1 GB festgelegt. Sobald diese Beschränkung erreicht wird, werden die ältesten Einträge gelöscht. |
|
Protokoll zu Systemereignissen |
|
Gemäß den Einstellungen, die vom Benutzer der Anwendung festgelegt wurden. Standardmäßig werden 100 Tausend Einträge gespeichert. Sobald diese Beschränkung erreicht wird, werden die ältesten Einträge gelöscht. |
Informationen aus Anfragen nach Zugriff auf Webressourcen:
Informationen zu Anwendungs-Updates:
Informationen über die Benutzerkonten:
|
Protokolldateien |
/var/log/kaspersky |
Unbegrenzt. Bei Erreichen einer Größe von 150 MB werden für jedes Paket der Ablaufverfolgung die ältesten Einträge gelöscht. |
/var/log/kaspersky/extra |
Unbegrenzt. Bei Erreichen einer Größe von 400 MB werden für jedes Paket der Ablaufverfolgung die ältesten Einträge gelöscht. |
||
Informationen aus Anfragen nach Zugriff auf Webressourcen:
|
Temporäre Dateien |
/tmp/kwtstmp |
Bis zum Neustart der Anwendung. |
Integration mit Kaspersky Anti Targeted Attack Platform (KATA) |
|||
Dateien von Benutzern |
Versenden von Dateien an den KATA-Server |
/tmp/kwtstmp |
Bis zum Neustart der Anwendung. Die maximal zulässige Anzahl von Dateien in der Warteschlange beträgt 5000 Dateien. Sobald diese Beschränkung erreicht wird, werden keine Dateien mehr in die Warteschlange aufgenommen. |
Informationen zu KATA-Funden:
|
Objekte abrufen, die von der KATA-Anwendung erkannt wurden |
/var/opt/kaspersky/kwts/detects.cache |
Gemäß der Einstellung Speicherdauer im Cache (Stunden), die vom Benutzer der Anwendung festgelegt wurde. Standardmäßig ist ein Wert von 48 Stunden eingestellt. |
Integration in Active Directory® |
|||
|
|
/var/opt/kaspersky/kwts/ldap/cache.dbm |
Unbegrenzt. Die Daten werden regelmäßig aktualisiert. Wenn die Integration der Anwendung mit Active Directory deaktiviert wird, werden die Daten gelöscht. |
Kaspersky Security Network (KSN) verwenden |
|||
|
Versand von KSN-Anfragen |
/var/opt/kaspersky |
Unbegrenzt. Die maximale Anzahl gespeicherter Einträge beträgt 360 Tausend. Sobald diese Beschränkung erreicht wird, werden die Einträge gelöscht, die am seltensten aufgerufen werden. |
Informationen zur Anwendung und zum Computer:
Informationen zur Untersuchung von URL-Adressen durch die Module Anti-Virus und Anti-Phishing:
Informationen zu untersuchten Dateien:
Informationen zu Fehlern bei der Anwendungsausführung:
Informationen über Updates der Datenbanken und Komponenten der Anwendung:
Informationen über die Ausführung der Komponente Updater:
|
KSN-Statistik |
/var/opt/kaspersky |
Vor dem Versand der Statistik an KSN. Nach der Deaktivierung des Versands der KSN-Statistik in den Einstellungen der Anwendung, werden die Daten beim nächsten Versandversuch gelöscht. |
Die Funktionalität ist nur verfügbar, wenn die Anwendung aus einem ISO-Image bereitgestellt wurde. |
|||
Entschlüsselung von TLS/SSL-Verbindungen:
Einstellungen der Kerberos-Authentifizierung:
Einstellungen der NTLM-Authentifizierung
|
Einstellungen des integrierten Proxyservers |
/etc/squid/ /var/opt/kaspersky/ |
Unbegrenzt. Beim Löschen der entsprechenden Einstellungen in der Weboberfläche der Anwendung werden die Daten gelöscht. Die Zertifikatsdateien können beim Ersetzen des Zertifikats überschrieben werden. |
Informationen aus Anfragen nach Zugriff auf Webressourcen:
|
Ereignisprotokoll des Proxyservers |
/var/log/squid/icap.log /var/log/squid/ssl.log /var/log/squid/squid.out /var/log/squid/access.log /var/log/squid/cache.log |
Unbegrenzt. Bei Erreichen einer Größe von 3 GB werden für jedes Paket der Ablaufverfolgung die ältesten Einträge gelöscht. |
Einstellungen der Kerberos-Authentifizierung:
|
Ereignisprotokoll des Proxyservers |
/var/log/squid/cache.log |
Unbegrenzt. Bei Erreichen einer Größe von 10 GB werden für jedes Paket der Ablaufverfolgung die ältesten Einträge gelöscht. |
Einstellungen der NTLM-Authentifizierung
|
Ereignisprotokoll des Proxyservers |
/var/log/squid/cache.log |
Unbegrenzt. Bei Erreichen einer Größe von 10 GB werden für jedes Paket der Ablaufverfolgung die ältesten Einträge gelöscht. |
Verbindung per SSH-Protokoll:
Verbindung über die Weboberfläche:
|
Ereignisprotokoll für die Autorisierung |
/var/log/secure |
Nicht mehr als 5 Wochen Es erfolgt eine wöchentliche Dateirotation. |
Informationen aus Anfragen nach Zugriff auf Webressourcen:
Informationen zu den LDAP-Attributen der Benutzer:
Informationen zu Systemereignissen:
|
Protokoll für Systemereignisse und Ereignisse bei der Verarbeitung des Datenverkehrs |
/var/log/messages |
Nicht mehr als 5 Wochen Es erfolgt eine wöchentliche Dateirotation. |
Die Arbeit mit der Anwendung über die Management-Konsole des Servers, auf dem die Anwendung installiert ist, unter dem Benutzerkonto des Superusers ermöglicht die Verwaltung der Dump-Einstellungen. Die Dumps werden bei Störungen der Anwendung erstellt und können bei der Auswertung der Störungsursache benötigt werden. Die Dumpdatei kann beliebige Daten enthalten, einschließlich Fragmente der ausgewerteten Dateien.
Standardmäßig ist das Erstellen einer Dumpdatei in Kaspersky Web Traffic Security deaktiviert.
Der Zugriff auf diese Daten kann mittels Superuser-Konto über die Management-Konsole des Servers erfolgen, auf dem die Anwendung installiert ist.
Bei der Übermittlung von Diagnoseinformationen an den Technischen Support von Kaspersky muss der Administrator von Kaspersky Web Traffic Security selbstständig die Sicherheit der Dump- und Protokolldateien gewährleisten.
Der Administrator von Kaspersky Web Traffic Security ist für den Zugriff auf diese Informationen verantwortlich.
Nach oben