Справка Kaspersky Web Traffic Security
- Kaspersky Web Traffic Security
- Лицензирование приложения
- Масштабирование Kaspersky Web Traffic Security
- Установка и первоначальная настройка программы из rpm- или deb-пакета
- Установка и первоначальная настройка программы, развернутой из ISO-образа
- Развертывание виртуальной машины в консоли управления гипервизора VMware ESXi
- Развертывание виртуальной машины в веб-интерфейсе VMware vSphere
- Развертывание виртуальной машины в консоли управления гипервизора Microsoft Hyper-V Manager
- Развертывание виртуальной машины с помощью программы Microsoft SCVMM
- Установка и первоначальная настройка программы
- Удаление программы, развернутой из ISO-образа
- Подготовка к удалению программы
- Удаление программы с физического сервера
- Удаление виртуальной машины в консоли управления гипервизора VMware ESXi
- Удаление виртуальной машины в веб-интерфейсе VMware vSphere
- Удаление виртуальной машины в консоли управления гипервизора Microsoft Hyper-V
- Удаление виртуальной машины с помощью Microsoft SCVMM
- Начало работы с программой
- Мониторинг работы программы
- Отчеты
- Журнал событий Kaspersky Web Traffic Security
- Работа с правилами обработки трафика
- Сценарий настройки доступа к веб-ресурсам
- Добавление правила обхода
- Добавление правила доступа
- Добавление правила защиты
- Настройка инициатора срабатывания правила
- Настройка фильтрации трафика
- Добавление исключения для правила обработки трафика
- Настройка расписания работы правила обработки трафика
- Изменение правила обработки трафика
- Удаление правила обработки трафика
- Создание копии правила обработки трафика
- Включение и отключение правила обработки трафика
- Изменение порядка применения правил
- Работа с группами правил обработки трафика
- Настройка политики защиты по умолчанию
- Мониторинг работы правил обработки трафика
- Управление рабочими областями
- Сценарий настройки рабочей области
- Просмотр таблицы рабочих областей
- Просмотр информации о рабочей области
- Настройка отображения таблицы рабочих областей
- Добавление рабочей области
- Изменение параметров рабочей области
- Удаление рабочей области
- Переключение между рабочими областями в веб-интерфейсе программы
- Работа с ролями и учетными записями пользователей
- Управление кластером
- Создание нового кластера
- Настройка отображения таблицы узлов кластера
- Просмотр информации об узле кластера
- Добавление узла в кластер
- Изменение параметров узла
- Удаление узла из кластера
- Изменение роли узла в кластере
- Удаление кластера
- Проверка целостности данных
- Подключение к узлам кластера по протоколу SSH
- Перезагрузка узла кластера
- Работа программы в аварийном режиме
- Защита сетевого трафика
- Параметры ICAP-сервера
- Страница блокировки
- Экспорт и импорт параметров
- Обновление программы c версии 6.0 до версии 6.1
- Установка пакетов обновлений
- Установка пакета обновления kwts_upgrade_6.1.0.4762_os_security_november_2024
- Настройка времени сервера
- Настройка параметров соединения с прокси-сервером
- Обновление баз Kaspersky Web Traffic Security
- Участие в Kaspersky Security Network и использование Kaspersky Private Security Network
- Соединение с LDAP-сервером
- Настройка интеграции с программой Kaspersky Anti Targeted Attack Platform
- Журнал событий Syslog
- Работа с программой по протоколу SNMP
- Аутентификация с помощью технологии единого входа
- Управление параметрами встроенного прокси-сервера в веб-интерфейсе программы
- Расшифровка TLS/SSL-соединений
- Обработка CONNECT-запросов
- О TLS-соединениях
- Работа с сертификатами для перехвата SSL-соединений
- Включение и отключение расшифровки SSL-соединений
- Выбор действия над SSL-соединениями по умолчанию
- Работа с SSL-правилами
- Работа с доверенными сертификатами
- Источники информации о приложении
- Публикация событий программы в SIEM-систему
- Обращение в Службу технической поддержки
- Приложение 1. Установка и настройка сервиса Squid
- Приложение 2. Настройка интеграции сервиса Squid с Active Directory
- Приложение 3. Настройка балансировки ICAP с помощью HAProxy
- Приложение 4. MIME-типы объектов
- Приложение 5. Нормализация URL-адресов
- Приложение 6. Категории сайтов
- Приложение 7. Значения пропускной способности физического ядра процессора в зависимости от типа прокси-сервера и требуемого уровня защиты
- Приложение 8. Значения пропускной способности виртуального процессора в зависимости от типа прокси-сервера и требуемого уровня защиты
- Глоссарий
- ICAP-сервер
- Kaspersky Private Security Network
- Kaspersky Security Network (KSN)
- Kerberos-аутентификация
- Keytab-файл
- LDAP
- MIB (Management Information Base)
- NTLM-аутентификация
- PTR-запись
- Replay cache
- SELinux (Security-Enhanced Linux)
- SIEM-система
- SNI (Server Name Indication)
- SNMP-агент
- SNMP-ловушка
- Squid
- SRV-запись
- SSL Bumping
- Syslog
- TLS-шифрование
- Базовая аутентификация
- Вирус
- Вредоносные ссылки
- Имя субъекта-службы (SPN)
- Источник обновлений
- Кластер
- Нормализация
- Отпечаток сертификата
- Подчиненный узел
- Правило доступа
- Правило защиты
- Правило обработки трафика
- Правило обхода
- Рабочая область
- Репутационная фильтрация
- Сервис nginx
- Серийный номер лицензии
- Служба каталогов
- Схема расположения графиков
- Трассировка
- Управляющий узел
- Фишинг
- Эвристический анализ
- АО "Лаборатория Касперского"
- Информация о стороннем коде
- Уведомления о товарных знаках
Установка пакета обновления kwts_upgrade_6.1.0.4762_os_security_november_2024
Функциональность доступна только при развертывании ISO-образа программы.
В этом разделе справки содержатся инструкции по установке пакета обновлений kwts_upgrade_6.1.0.4762_os_security_november_2024 для Kaspersky Web Traffic Security версии 6.1. Вы можете установить этот пакет обновления как на программу с установленным предыдущим пакетом обновления, так и без него.
После установки этого пакета будут обновлены версии компонентов приложения.
Версии компонентов после установки пакета обновления:
- acl-2.2.51-15.el7.x86_64
- bash-4.2.46-35.el7_9.x86_64
- bash-completion-2.1-8.el7.noarch
- bc-1.06.95-13.el7.x86_64
- bind-export-libs-9.11.4-26.P2.el7_9.16.x86_64
- bind-libs-9.11.4-26.P2.el7_9.16.x86_64
- bind-libs-lite-9.11.4-26.P2.el7_9.16.x86_64
- bind-license-9.11.4-26.P2.el7_9.16.noarch
- bind-utils-9.11.4-26.P2.el7_9.16.x86_64
- binutils-2.27-44.base.el7_9.1.x86_64
- ca-certificates-2023.2.60_v7.0.306-72.el7_9.noarch
- centos-release-7-9.2009.2.el7.centos.x86_64
- chkconfig-1.7.6-1.el7.x86_64
- coreutils-8.22-24.el7_9.2.x86_64
- cpio-2.11-28.el7.x86_64
- cronie-1.4.11-25.el7_9.x86_64
- cronie-anacron-1.4.11-25.el7_9.x86_64
- cryptsetup-libs-2.0.3-6.el7.x86_64
- curl-7.29.0-59.el7_9.2.x86_64
- cyrus-sasl-lib-2.1.26-24.el7_9.x86_64
- dbus-1.10.24-15.el7.x86_64
- dbus-libs-1.10.24-15.el7.x86_64
- device-mapper-1.02.170-6.el7_9.5.x86_64
- device-mapper-libs-1.02.170-6.el7_9.5.x86_64
- dhclient-4.2.5-83.el7.centos.2.x86_64
- dhcp-common-4.2.5-83.el7.centos.2.x86_64
- dhcp-libs-4.2.5-83.el7.centos.2.x86_64
- diffutils-3.3-6.el7_9.x86_64
- dracut-033-572.el7.x86_64
- e2fsprogs-1.42.9-19.el7.x86_64
- e2fsprogs-libs-1.42.9-19.el7.x86_64
- elfutils-default-yama-scope-0.176-5.el7.noarch
- elfutils-libelf-0.176-5.el7.x86_64
- elfutils-libs-0.176-5.el7.x86_64
- expat-2.1.0-15.el7_9.x86_64
- file-5.11-37.el7.x86_64
- file-libs-5.11-37.el7.x86_64
- freetype-2.8-14.el7_9.1.x86_64
- gdb-7.6.1-120.el7.x86_64
- geoipupdate-2.5.0-2.el7.x86_64
- gettext-0.19.8.1-3.el7.x86_64
- gettext-libs-0.19.8.1-3.el7.x86_64
- glib2-2.56.1-9.el7_9.x86_64
- glibc-2.17-326.el7_9.3.x86_64
- glibc-common-2.17-326.el7_9.3.x86_64
- grub2-2.02-0.87.0.2.el7.centos.14.x86_64
- grub2-common-2.02-0.87.0.2.el7.centos.14.noarch
- grub2-efi-x64-2.02-0.87.0.2.el7.centos.14.x86_64
- grub2-efi-x64-cdboot-2.02-0.87.0.2.el7.centos.14.x86_64
- grub2-pc-2.02-0.87.0.2.el7.centos.14.x86_64
- grub2-pc-modules-2.02-0.87.0.2.el7.centos.14.noarch
- grub2-tools-2.02-0.87.0.2.el7.centos.14.x86_64
- grub2-tools-extra-2.02-0.87.0.2.el7.centos.14.x86_64
- grub2-tools-minimal-2.02-0.87.0.2.el7.centos.14.x86_64
- gssproxy-0.7.0-30.el7_9.x86_64
- gzip-1.5-11.el7_9.x86_64
- hwdata-0.252-9.7.el7.x86_64
- initscripts-9.49.53-1.el7_9.1.x86_64
- iproute-4.11.0-30.el7.x86_64
- iptables-1.4.21-35.el7.x86_64
- kbd-1.15.5-16.el7_9.x86_64
- kbd-legacy-1.15.5-16.el7_9.noarch
- kbd-misc-1.15.5-16.el7_9.noarch
- kernel-3.10.0-1160.119.1.el7.x86_64
- kmod-20-28.el7.x86_64
- kmod-libs-20-28.el7.x86_64
- kpartx-0.4.9-136.el7_9.x86_64
- krb5-libs-1.15.1-55.el7_9.x86_64
- krb5-workstation-1.15.1-55.el7_9.x86_64
- less-458-10.el7_9.x86_64
- libacl-2.2.51-15.el7.x86_64
- libblkid-2.23.2-65.el7_9.1.x86_64
- libcap-2.22-11.el7.x86_64
- libcom_err-1.42.9-19.el7.x86_64
- libcroco-0.6.12-6.el7_9.x86_64
- libcurl-7.29.0-59.el7_9.2.x86_64
- libffi-3.0.13-19.el7.x86_64
- libgcc-4.8.5-44.el7.x86_64
- libgomp-4.8.5-44.el7.x86_64
- libicu-50.2-4.el7_7.x86_64
- libkadm5-1.15.1-55.el7_9.x86_64
- libmount-2.23.2-65.el7_9.1.x86_64
- libmspack-0.5-0.8.alpha.el7.x86_64
- libpcap-1.5.3-13.el7_9.x86_64
- libpng-1.5.13-8.el7.x86_64
- libseccomp-2.3.1-4.el7.x86_64
- libselinux-2.5-15.el7.x86_64
- libselinux-utils-2.5-15.el7.x86_64
- libsmartcols-2.23.2-65.el7_9.1.x86_64
- libss-1.42.9-19.el7.x86_64
- libssh2-1.8.0-4.el7_9.1.x86_64
- libstdc++-4.8.5-44.el7.x86_64
- libuuid-2.23.2-65.el7_9.1.x86_64
- libxml2-2.9.1-6.el7_9.6.x86_64
- libxslt-1.1.28-6.el7.x86_64
- linux-firmware-20200421-83.git78c0348.el7_9.noarch
- lm_sensors-libs-3.4.0-8.20160601gitf9185e5.el7_9.1.x86_64
- logrotate-3.8.6-19.el7.x86_64
- lz4-1.8.3-1.el7.x86_64
- mariadb-libs-5.5.68-1.el7.x86_64
- net-snmp-5.7.2-49.el7_9.4.x86_64
- net-snmp-agent-libs-5.7.2-49.el7_9.4.x86_64
- net-snmp-libs-5.7.2-49.el7_9.4.x86_64
- net-snmp-utils-5.7.2-49.el7_9.4.x86_64
- nfs-utils-1.3.0-0.68.el7.2.x86_64
- nginx-1.26.1-2.el7.ngx.x86_64
- nspr-4.35.0-1.el7_9.x86_64
- nss-3.90.0-2.el7_9.x86_64
- nss-pem-1.0.3-7.el7_9.1.x86_64
- nss-softokn-3.90.0-6.el7_9.x86_64
- nss-softokn-freebl-3.90.0-6.el7_9.x86_64
- nss-sysinit-3.90.0-2.el7_9.x86_64
- nss-tools-3.90.0-2.el7_9.x86_64
- nss-util-3.90.0-1.el7_9.x86_64
- ntp-4.2.6p5-29.el7.centos.2.x86_64
- ntpdate-4.2.6p5-29.el7.centos.2.x86_64
- open-vm-tools-11.0.5-3.el7_9.9.x86_64
- openldap-2.4.44-25.el7_9.x86_64
- openssh-7.4p1-23.el7_9.x86_64
- openssh-clients-7.4p1-23.el7_9.x86_64
- openssh-server-7.4p1-23.el7_9.x86_64
- openssl-1.0.2k-26.el7_9.x86_64
- openssl-libs-1.0.2k-26.el7_9.x86_64
- pam-1.1.8-23.el7.x86_64
- parted-3.1-32.el7.x86_64
- passwd-0.79-6.el7.x86_64
- pcre2-10.23-2.el7.x86_64
- perl-5.16.3-299.el7_9.x86_64
- perl-Pod-Escapes-1.04-299.el7_9.noarch
- perl-Socket-2.010-5.el7.x86_64
- perl-libs-5.16.3-299.el7_9.x86_64
- perl-macros-5.16.3-299.el7_9.x86_64
- plymouth-0.8.9-0.34.20140113.el7.centos.x86_64
- plymouth-core-libs-0.8.9-0.34.20140113.el7.centos.x86_64
- plymouth-scripts-0.8.9-0.34.20140113.el7.centos.x86_64
- policycoreutils-2.5-34.el7.x86_64
- procps-ng-3.3.10-28.el7.x86_64
- python-2.7.5-94.el7_9.x86_64
- python-libs-2.7.5-94.el7_9.x86_64
- python-urlgrabber-3.10-10.el7.noarch
- rpcbind-0.2.0-49.el7.x86_64
- rpm-4.11.3-48.el7_9.x86_64
- rpm-build-libs-4.11.3-48.el7_9.x86_64
- rpm-libs-4.11.3-48.el7_9.x86_64
- rpm-python-4.11.3-48.el7_9.x86_64
- rsyslog-8.24.0-57.el7_9.3.x86_64
- screen-4.1.0-0.27.20120314git3c2946.el7_9.x86_64
- sed-4.2.2-7.el7.x86_64
- setup-2.8.71-11.el7.noarch
- shared-mime-info-1.8-5.el7.x86_64
- sqlite-3.7.17-8.el7_7.1.x86_64
- squid-6.12-14.kwts.el7.x86_64
- strace-4.24-7.el7_9.x86_64
- sudo-1.8.23-10.el7_9.3.x86_64
- sysstat-10.1.5-20.el7_9.x86_64
- systemd-219-78.el7_9.9.x86_64
- systemd-libs-219-78.el7_9.9.x86_64
- systemd-sysv-219-78.el7_9.9.x86_64
- tcpdump-4.9.2-4.el7_7.1.x86_64
- telnet-0.17-66.el7.x86_64
- tzdata-2024a-1.el7.noarch
- unzip-6.0-24.el7_9.x86_64
- util-linux-2.23.2-65.el7_9.1.x86_64
- vim-common-7.4.629-8.el7_9.x86_64
- vim-enhanced-7.4.629-8.el7_9.x86_64
- vim-filesystem-7.4.629-8.el7_9.x86_64
- vim-minimal-7.4.629-8.el7_9.x86_64
- xmlsec1-1.2.20-8.el7_9.x86_64
- xmlsec1-openssl-1.2.20-8.el7_9.x86_64
- xz-5.2.2-2.el7_9.x86_64
- xz-libs-5.2.2-2.el7_9.x86_64
- yum-3.4.3-168.el7.centos.noarch
- yum-plugin-fastestmirror-1.1.31-54.el7_8.noarch
- zlib-1.2.7-21.el7_9.x86_64
Пакет обновления предоставляется по запросу в Службу технической поддержки.
Перед установкой обновления настройте доступ к узлам кластера по протоколу SSH.
Службы Kaspersky Web Traffic Security могут быть приостановлены на время установки обновления. Процесс обновления может занять несколько минут. После запуска не следует прерывать процесс обновления или выключать сервер. После установки обновлений может потребоваться перезапуск программы.
Если кластер состоит из единственного узла, установка пакета обновления приведет к временному прерыванию работы программы.
Для обновления программы в кластере из нескольких узлов требуется выполнить следующие действия:
- Убедитесь, что все узлы кластера доступны и на узлах нет ошибок.
Для этого в веб-интерфейсе Управляющего узла перейдите в раздел Узлы. Если доступ к узлу кластера отсутствует или на узле найдены ошибки, устраните найденные неполадки перед началом обновления.
- Установите пакет обновления последовательно на каждом из Подчиненных узлов.
- Установите пакет обновления на Управляющем узле.