Le fonctionnement de l'application repose sur des données dont l'envoi et le traitement doivent être approuvés par l'administrateur de Kaspersky Web Traffic Security.
Vous pouvez prendre connaissance des données en question et de leurs conditions d'utilisation ainsi qu'autoriser le traitement des données dans les contrats suivants entre votre organisation et Kaspersky :
Conformément aux dispositions du Contrat de Licence Utilisateur Final que vous avez accepté, vous êtes prêt à envoyer automatiquement à Kaspersky les informations nécessaires pour augmenter le niveau de protection de l'infrastructure informatique de l'organisation. Ces informations sont énumérées dans le Contrat de Licence Utilisateur Final dans le point Conditions relatives au traitement des données :
Dans le cadre de la participation au Kaspersky Security Network et de l'envoi de statistiques du KSN, des informations obtenues lors du fonctionnement de l'application peuvent être envoyées à Kaspersky. La liste des données transmises figure dans la Déclaration de Kaspersky Security Network et dans la Déclaration complémentaire de Kaspersky Security Network :
Les informations obtenues sont protégées par Kaspersky conformément aux exigences établies par la loi et aux politiques de Kaspersky. Les données sont transmises par des canaux de communication chiffrés.
La mémoire vive de Kaspersky Web Traffic Security peut contenir n'importe quelles données des utilisateurs de l'application traitées. Il incombe à l'administrateur de Kaspersky Web Traffic Security de garantir la sécurité de ces données.
Par défaut, seulement le compte de superutilisateur du système d'exploitation root, le compte administrateur de Kaspersky Web Traffic Security, l'Administrateur local et le compte système kluser, dont dépend le fonctionnement des modules de l'application, ont accès aux données personnelles des utilisateurs. Il n'est pas possible de limiter les privilèges des administrateurs et des autres utilisateurs des systèmes d'exploitation sur lesquels l'application est installée au moyen de l'application elle-même. Il est recommandé que l'administrateur contrôle l'accès aux données personnelles des autres utilisateurs par tous les moyens du système, et ce, à sa discrétion.
Pour prendre connaissance de la liste complète des données de l'utilisateur qui peuvent être conservées dans Kaspersky Web Traffic Security, consultez le tableau ci-dessous.
Les données des utilisateurs qui peuvent être conservées dans Kaspersky Web Traffic Security
Type de données |
Endroits où les données sont utilisées |
Lieu de conservation |
Délai de conservation |
---|---|---|---|
Fonctionnalités principales de l'application |
|||
|
Configuration de l'application |
/var/opt/kaspersky |
Sans délai. |
|
Règles de traitement du trafic |
/var/opt/kaspersky |
Sans délai. |
Informations tirées des requêtes d'accès aux ressources Internet :
|
Statistiques de fonctionnement de l'application |
/var/opt/kaspersky |
Sans délai. |
Informations tirées des requêtes d'accès aux ressources Internet :
Informations sur les attributs LDAP des utilisateurs :
|
Journal des événements de traitement du trafic |
|
Selon les paramètres définis par l'utilisateur de l'application. La durée de conservation par défaut est de 3 jours ou est définie par une taille de journal maximale de 1 Go. Lorsque cette limite est atteinte, les entrées plus anciennes sont supprimées. |
|
Journal des événements système |
|
Selon les paramètres définis par l'utilisateur de l'application. Par défaut, 100 000 entrées sont stockées. Lorsque cette limite est atteinte, les entrées plus anciennes sont supprimées. |
Informations tirées des requêtes d'accès aux ressources Internet :
Données sur les mises à jour de l'application :
Informations sur les comptes utilisateurs :
|
Fichiers de trace |
/var/log/kaspersky |
Sans délai. Lorsque le volume atteint 150 Mo pour chaque flux de traçage, les entrées plus anciennes sont supprimées. |
/var/log/kaspersky/extra |
Sans délai. Lorsque le volume atteint 400 Mo pour chaque flux de traçage, les entrées plus anciennes sont supprimées. |
||
Informations tirées des requêtes d'accès aux ressources Internet :
|
Fichiers temporaires |
/tmp/kwtstmp |
Avant le redémarrage de l'application. |
Intégration avec l'application Kaspersky Anti Targeted Attack Platform (KATA) |
|||
Fichiers utilisateur |
Envoi de fichiers au serveur KATA |
/tmp/kwtstmp |
Avant le redémarrage de l'application. La taille maximale autorisée de la file d'attente est de 5 mille fichiers. Une fois cette limite atteinte, les fichiers ne seront plus mis en file d'attente. |
Informations provenant des détections KATA :
|
Réception d'objets détectés par l'application KATA |
/var/opt/kaspersky/kwts/detects.cache |
Selon le paramètre Durée de conservation du cache (heures) défini par l'utilisateur de l'application. La valeur 48 heures est définie par défaut. |
Intégration avec Active Directory® |
|||
|
|
/var/opt/kaspersky/kwts/ldap/cache.dbm |
Sans délai. Les données sont régulièrement mises à jour. Si vous désactivez l'intégration de l'application avec Active Directory, les données sont supprimées. |
Utilisation de Kaspersky Security Network (KSN) |
|||
|
Envoi des requêtes de KSN |
/var/opt/kaspersky |
Sans délai. Le nombre maximum d'entrées stockées est de 360 000. Une fois cette limite atteinte, les entrées qui n'ont pas été consultées depuis la plus longue période sont supprimées. |
Informations relatives à l'application et à l'ordinateur :
Informations relatives à l'analyse des URL par les modules Antivirus et Antiphishing :
Informations relatives aux fichiers analysés :
Informations relatives aux erreurs de fonctionnement de l'application :
Informations relatives à la mise à jour des bases et des modules de l'application :
Informations relatives au fonctionnement du module Updater :
|
Statistiques KSN |
/var/opt/kaspersky |
Avant l'envoi des statistiques à KSN. Après avoir désactivé l'envoi de statistiques KSN dans les paramètres de l'application, les données sont effacées lors de la prochaine tentative d'envoi. |
Fonctionnalités disponibles uniquement lors du déploiement de l'application à partir d'une image ISO |
|||
Déchiffrement des connexions TLS/SSL :
Paramètres de l'authentification Kerberos :
Paramètres de l'authentification NTLM :
|
Paramètres du serveur proxy intégré |
/etc/squid/ /var/opt/kaspersky/ |
Sans délai. Les données sont effacées en supprimant les paramètres correspondants dans l'interface Internet de l'application. Les fichiers des certificats peuvent être écrasés lorsqu'un certificat est remplacé. |
Informations tirées des requêtes d'accès aux ressources Internet :
|
Journal des événements du serveur proxy |
/var/log/squid/icap.log /var/log/squid/ssl.log /var/log/squid/squid.out /var/log/squid/access.log /var/log/squid/cache.log |
Sans délai. Lorsque le volume atteint 3 Go pour chaque flux de traçage, les entrées plus anciennes sont supprimées. |
Paramètres de l'authentification Kerberos :
|
Journal des événements du serveur proxy |
/var/log/squid/cache.log |
Sans délai. Lorsque le volume atteint 10 Go pour chaque flux de traçage, les entrées plus anciennes sont supprimées. |
Paramètres de l'authentification NTLM :
|
Journal des événements du serveur proxy |
/var/log/squid/cache.log |
Sans délai. Lorsque le volume atteint 10 Go pour chaque flux de traçage, les entrées plus anciennes sont supprimées. |
Connexion via le protocole SSH :
Connexion via l'interface Internet :
|
Journal des événements de l'authentification |
/var/log/secure |
Pas plus de 5 semaines. Les fichiers font l'objet d'une rotation hebdomadaire. |
Informations tirées des requêtes d'accès aux ressources Internet :
Informations sur les attributs LDAP des utilisateurs :
Informations sur les événements système :
|
Journal des événements système et des événements de traitement du trafic |
/var/log/kwts-messages |
Pas plus de 5 semaines. Les fichiers font l'objet d'une rotation hebdomadaire. |
L'utilisation de l'application via la console de gestion du serveur sur lequel est installée l'application, sous le compte de superutilisateur, permet d'administrer les paramètres du vidage. Le vidage est créé en cas d'échec de l'application et peut être utile pour analyser les causes de l'échec. Le vidage peut reprendre n'importe quelles données, dont des extraits des fichiers analysés.
La création d'un vidage est désactivée par défaut dans Kaspersky Web Traffic Security.
Ces données sont accessibles via la console de gestion du serveur sur lequel est installée l'application sous le compte de superutilisateur.
Lors de la transmission d'informations de diagnostic au support technique de Kaspersky, l'administrateur de Kaspersky Web Traffic Security doit assurer lui-même la sécurité des vidages et des fichiers de trace.
L'administrateur de Kaspersky Web Trafic Security est responsable de l'accès à ces informations.
Haut de page