- Kaspersky Endpoint Security 11.4.0 for Linux
- 新增功能
- 准备安装应用程序
- 安装应用程序
- 从先前的版本更新应用程序
- 卸载应用程序
- 应用程序授权
- 数据提供
- 使用命令行管理应用程序
- 文件威胁防护任务(File_Threat_Protection,ID:1)
- 恶意软件扫描任务(Scan_My_Computer,ID:2)
- 自定义扫描任务(Scan_File,ID:3)
- 关键区域扫描任务(Critical_Areas_Scan,ID:4)
- 更新任务(Update,ID:6)
- 回滚任务(Rollback,ID:7)
- 授权许可任务(License,ID:9)
- 存储管理任务(Backup,ID:10)
- 系统完整性监控任务(System_Integrity_Monitoring,ID:11)
- 防火墙管理任务(Firewall_Management,ID:12)
- 反加密任务(Anti_Cryptor,ID:13)
- Web 威胁防护任务(Web_Threat_Protection,ID:14)
- 设备控制任务(Device_Control,ID:15)
- 可移动驱动器扫描任务(Removable_Drives_Scan,ID:16)
- 网络威胁防护任务(Network_Threat_Protection,ID:17)
- 容器扫描任务(Container_Scan,ID:18)
- 自定义容器扫描任务(Custom_Container_Scan,ID:19)
- 行为检测任务(Behavior_Detection,ID:20)
- 应用程序控制任务(Application_Control,ID:21)
- 清查扫描任务(Inventory_Scan,ID:22)
- Kaspersky Endpoint Detection and Response (KATA) 集成任务(KATAEDR,ID:24)
- 使用卡巴斯基安全网络
- 集成 Kaspersky Managed Detection and Response
- KESL 容器
- 事件和报告
- 使用管理控制台管理应用程序
- 启动和停止客户端设备上的应用程序
- 查看设备的保护状态
- 查看应用程序设置
- 更新应用程序数据库和模块
- 在管理控制台中管理策略
- 策略设置
- 在管理控制台中管理任务
- 任务设置
- 配置与 Kaspersky Managed Detection and Response 的集成
- 配置 KESL 容器设置
- 手动检查与管理服务器的连接。Klnagchk 实用程序
- 手动连接到管理服务器。Klmover 实用程序
- 使用 Kaspersky Security Center Web Console 和 Kaspersky Security Center 云控制台进行远程应用程序管理
- 登录和注销 Web Console 和云控制台
- 启动和停止客户端设备上的应用程序
- 查看设备的保护状态
- 更新应用程序数据库和模块
- 在 Web Console 中管理策略
- 策略设置
- 在 Web Console 中管理任务
- 任务设置
- 配置与 Kaspersky Managed Detection and Response 的集成
- 配置 KESL 容器设置
- 使用图形用户界面管理应用程序
- 应用程序组件完整性检查
- 联系技术支持
- 附录
- 关于应用程序的信息源
- 术语表
- 有关第三方代码信息
- 商标声明
扫描具有附加设置的 Docker 镜像的请求
Content-Type
application/json
请求主体
以下类型的 JSON:
{
"source": "https://index.docker.io/jerbi/eicar:latest",
"params": {
"destination": "https://fake",
"skipimageifexists": true,
"custom_callbacks": {
"on_detect": {
"uri": "http://10.16.42.75:5050",
"content-type": "application/json",
"body": {
"session_id": "100",
"session_init": "20201105T072403+0300",
"infected_items": "$infected"
}
},
"on_complete": {
"body": {
"session_id": "100",
},
"uri": "http://10.16.42.75:5050/on_complete",
}
}
}
}
附加请求设置
params
部分可以包含以下设置:
destination
(可选)– 扫描的镜像将复制到的服务器。skipimageifexists
(可选)– 如果目标服务器已经有具有相同名称和 SHA256 哈希的镜像,则不扫描或复制镜像。仅当指定destination
设置时,才能指定此设置。custom_callbacks
(可选)– 描述扫描完成时应发送的请求:- on_detect – 如果检测到威胁,则发送请求。
- on_complete – 扫描完成后始终发送请求。
在请求主体的描述中,可以指定 $infected
替换变量。受感染对象的列表将替换此变量。
响应示例:
|