加入卡巴斯基安全網路
當您參與,Kaspersky Endpoint Security 統計資訊將自動傳送到卡巴斯基,以加強對您的 Mac 的防護。
注意:卡巴斯基不會在沒有您明確同意的情況下收集、處理或儲存任何個人資料。
加入卡巴斯基安全網路完全出於自願。在安裝應用程式時決定是否加入。您之後可隨時變更決定。
啟用卡巴斯基安全網路
- 在功能表列,點擊應用程式圖示並選擇設定。
此時會開啟應用程式設定視窗。
- 在 進階 標籤的KSN部分,點擊顯顯示 KSN 聲明檢視卡巴斯基安全網路聲明。
- 如果您希望 Kaspersky Endpoint Security 使用從卡巴斯基安全網路收到的有關檔案、Web 資源和應用程式的信譽資訊,並且您接受聲明的所有條款,請選中加入卡巴斯基安全網路核取方塊。
- 在開啟的視窗中,點擊確認。
加入卡巴斯基安全網路和啟用延伸 KSN 模式核取方塊將被選取。
注意:預設情況下,Kaspersky Endpoint Security 使用延伸 KSN 模式。延伸 KSN 模式是 Kaspersky Endpoint Security 向 Kaspersky 傳送附加資料的一種模式。如果您不想向卡巴斯基提供這些資料,請取消選取啟用延伸 KSN 模式核取方塊。
當使用卡巴斯基安全網路時向卡巴斯基提供的資料
如果勾選加入卡巴斯基安全網路核取方塊並且取消勾選啟用延伸 KSN 模式核取方塊,Kaspersky Endpoint Security 將向卡巴斯基提供以下資料:
- 所使用授權的相關資訊: 授權的類型和有效期、授權失效前的天數、向其購買授權的合作夥伴的識別碼、區域啟動中心識別碼、啟動碼的總和檢查碼、SHA1 演算法計算的票證內容雜湊、授權票證建立日期與時間、授權資訊識別碼、授權票證識別碼、授權票證順序識別碼、使用者電腦的唯一識別碼、授權票證有效開始日期、授權票證有效結束日期、授權票證目前狀態、票證標題版本、授權版本、票證標題簽章憑證識別碼、金鑰檔案的總和檢查碼、票證標題簽署者序號、身分驗證權杖。
- 所安裝軟體的完整版本;所安裝軟體的類型;軟體更新 ID;聲譽服務的 ID;協定類型 ID;區域啟動中心的 ID;已撤銷軟體服務決策清單版本;軟體病毒資料庫中的已觸發記錄 ID;軟體病毒資料庫中的已觸發記錄時間戳記;軟體病毒資料庫中的已觸發記錄類型;電腦上應用程式安裝實例的唯一 ID;產品授權啟動日期;授權失效日期;授權識別碼;軟體所使用授權的狀態;目前處理中物件的總和檢查碼類型;偵測到的惡意軟體名稱或是可能用於傷害使用者裝置或資料的合法軟體名稱;目前處理中物件的總和檢查碼;軟體啟動碼的總和檢查碼;軟體的完整版本;唯一裝置 ID;軟體 ID;軟體金鑰檔案的總和檢查碼;用於提供軟體授權的資訊模型 ID;用於簽署軟體授權票證標頭的憑證識別碼;軟體授權票證建立日期和時間;軟體授權票證總和檢查碼;軟體授權票證版本;軟體啟動碼版本;權利持有人基礎架構請求資料格式;啟動的產品授權票證 ID;軟體元件 ID;軟體動作結果;錯誤代碼;網路服務的已存取位址(URL、IP);通訊埠編號;網路服務請求來源(推薦者)的網址;認證的公開金鑰;所掃描物件與雜湊演算法的數位憑證指紋。
如果勾選加入卡巴斯基安全網路和啟用延伸 KSN 模式核取方塊,Kaspersky Endpoint Security 會向卡巴斯基提供以下資料:
- 作業系統版本和已安裝在電腦上的服務套件版本的相關資訊;目前和預設的作業系統語言設定;作業系統內核檔案的版本和總和檢查碼(MD5、SHA2-256、SHA1);作業系統執行模式的參數; 作業系統版本、作業系統組建編號、作業系統更新編號、作業系統版本、作業系統版本延伸資訊; 作業系統啟動的日期和時間; 行為分析子系統中關於作業系統的事件處理延遲時間; 延遲的目前類型作業系統動作事件數; 主動式防禦子系統中關於作業系統的事件處理延遲時間; 已處理的作業系統動作事件數; 已處理的同步作業系統動作事件數; 延遲的目前類型作業系統動作事件總數; 常設事件儲存子系統中關於作業系統的事件處理延遲時間; 延遲的作業系統動作事件總數; 等待中的同步作業系統動作事件數; 作業系統中一項動作收到事件的日期和時間。
- 有關上次作業系統重新啟動失敗的資訊: 重新啟動失敗的次數。
- 卡巴斯基之已安裝應用程式和病毒防護狀態的相關資訊: 電腦上應用程式安裝實例的唯一識別碼、應用程式類型、應用程式類型 ID、所安裝的應用程式的完整版本、應用程式設定版本的識別碼、電腦類型的識別碼、已安裝應用程式的電腦的唯一識別碼、權利持有人服務中的唯一使用者識別碼、本機語言和操作狀態、所安裝軟體元件的版本及其操作狀態、用於連線卡巴斯基服務的協定版本; 所安裝軟體的完整版本; 所安裝軟體的類型; 軟體更新 ID; 聲譽服務的 ID; 協定類型 ID; 區域啟動中心的 ID; 已撤銷軟體服務決策清單版本; 軟體病毒資料庫中的已觸發記錄 ID; 軟體病毒資料庫中的已觸發記錄時間戳記; 軟體病毒資料庫中的已觸發記錄類型; 電腦上應用程式安裝實例的唯一 ID; 產品授權啟動日期; 授權失效日期; 授權識別碼; 軟體所使用授權的狀態; 目前處理中物件的總和檢查碼類型; 偵測到的惡意軟體名稱或是可能用於傷害使用者裝置或資料的合法軟體名稱; 目前處理中物件的總和檢查碼; 軟體啟動碼的總和檢查碼; 軟體的完整版本; 唯一裝置 ID; 軟體 ID; 軟體金鑰檔案的總和檢查碼; 用於提供軟體授權的資訊模型 ID; 用於簽署軟體授權票證標頭的憑證識別碼; 軟體授權票證建立日期和時間; 軟體授權票證總和檢查碼; 軟體授權票證版本; 軟體啟動碼版本; 權利持有人基礎架構請求資料格式; 啟動的產品授權票證 ID; 軟體元件 ID; 軟體動作結果; 錯誤代碼; 網路服務的已存取位址(URL、IP); 通訊埠編號; 網路服務請求來源(推薦者)的網址; 防毒資料庫的更新適用週期數; 防毒資料庫上次更新和套用的日期和時間; 軟體資料庫的發佈日期與時間; 軟體元件版本; 軟體更新 ID; 已安裝軟體的類型; System Watcher 開始的日期和時間; 軟體的安裝日期和時間; 由 System Watcher 傳送統計資料的可能性; 由 System Watcher 處理,需時超過標準時間的事件碼; 由 System Watcher 處理,需時超過標準時間的事件的資料庫處理時間; 由 System Watcher 處理一項事件的最大允許時間; 由 System Watcher 處理,需時超過標準時間的事件處理時間; 由 System Watcher 處理,需時超過標準時間的事件總數。
- 所有掃描物件與操作的相關資訊: 掃描物件的名稱、掃描的日期與時間、掃描物件的下載 URL 與參照位址、掃描檔案的大小與路徑、歸檔簽章、檔案建立日期與時間、封裝程式名稱、大小和總和檢查碼(MD5、SHA2-256)(若檔案已封裝)、檔案熵、檔案類型、檔案類型代碼、可執行檔簽章、ID 與格式、物件的總和檢查碼(MD5、SHA2-256)、物件補充總和檢查碼的類型與值;物件數位簽章(憑證)的相關資料: 憑證發行者相關資料、自上一次傳送統計資料後物件的啟動次數、應用程式掃描工作的 ID、收取有關物件信譽的資訊的方式、目標篩選條件值、適用偵測技術的技術參數; 所處理物件的路徑; 目錄碼。
- 對於可執行檔: 檔案區段熵、聲譽驗證旗標或檔案簽署旗標、名稱、類型、ID 類型、總和檢查碼 (MD5)、經驗證物件所載入應用程式的大小、應用程式路徑和範本路徑、自動執行清單中表明狀態的屬性、登錄日期、屬性清單、封裝程式名稱、應用程式數位簽章相關資訊: 發行商憑證、以 MIME 格式上傳的檔案名稱、檔案組建日期與時間。
- 啟動的應用程式及其模組的相關資訊: 總和檢查碼(MD5、SHA2-256)、大小、屬性、建立日期、加殼器名稱(如果檔案已加殼)、檔案名稱、有關係統上執行的處理程序的資訊(處理程序 ID (PID) 、處理程序名稱、有關啟動處理程序的帳戶的資訊、啟動處理程序的應用程式和命令、處理程序檔案的完整路徑以及啟動命令列、處理程序所屬應用程式的敘述(處理程序的名稱)應用程式和有關發布者的資訊),以及正在使用的數位憑證和驗證其真實性所需的資訊或有關缺少檔案數位簽章的資訊),以及有關載入到處理程序中的模組的資訊: 它們的名稱、大小、類型、建立日期、屬性、總和檢查碼(MD5、SHA2-256、SHA1)、它們的路徑、PE 檔案標頭資訊、加殼器名稱(如果檔案已加殼)、有關可用性的資訊以及這些統計資料的有效性、產生正在傳送的統計資料的模式的識別碼。
- 若偵測到威脅或弱點,除了所偵測物件的相關資訊以外,還需提供下列資訊:識別碼、版本及病毒資料庫中的記錄類型、根據卡巴斯基分類的威脅名稱、病毒資料庫上一次更新的日期與時間、可執行檔名稱、要求威脅偵測 URL 之應用程式檔案的總和檢查碼 (MD5)、已偵測威脅的 IP 位址(IPv4 或 IPv6)、弱點識別碼及其威脅等級、偵測到弱點的網頁的 URL 與參照位址。
- 若偵測到潛在惡意物件,提供的相關資訊包括程序記憶體中的資料。
- 網路攻擊資訊: 發動攻擊的電腦 IP 位址、網路攻擊指向的使用者電腦連接埠號、攻擊協定的 ID、攻擊的名稱和類型。
- 網路連線相關資訊: 啟動程序而開啟連接埠的檔案版本及總和檢查碼 (MD5、SHA2-256、SHA1)、程序檔案的路徑及其數位簽章、本機及遠端 IP 位址、本機及遠端連接埠號、連線狀態、連接埠開啟的時間戳記。
- 偵測到有害或可疑內容的網頁 URL 和 IP 位址、要求該 URL 的檔案名稱、大小和總和檢查碼、用來達到判定結果之規則的識別碼、加權與程度、攻擊目標。
- 有關已安裝應用程式和病毒資料庫更新的資訊: 更新工作的完成狀態、更新期間可能發生的錯誤類型、更新失敗的次數、執行更新之應用程式元件的識別碼。
- 卡巴斯基安全網路 (KSN) 的使用相關資訊: KSN 識別碼、軟體識別碼、應用程式完整版本、使用者裝置的去個人化 IP 位址、KSN 要求履行品質指標、KSN 封包處理品質指標、KSN 要求數目指標與 KSN 要求類型相關資訊、開始傳送統計資料的日期與時間、結束傳送統計資料的日期與時間、KSN 配置更新相關資訊: 活動配置的識別碼、收到的配置的識別碼、配置更新的錯誤代碼。
- 系統記錄事件相關資訊: 偵測到事件的記錄檔名稱、事件的類型與分類、事件來源名稱以及事件描述。
- 用於確定檔案和 URL 位址信譽的資訊: 請求信譽的 URL 位址和參照位址、連線的協定類型、應用程式類型的內部識別碼、正在使用的連接埠號、使用者識別碼、掃描檔案的總和檢查碼 (MD5)、偵測到的威脅的類型、用於偵測威脅的記錄的資訊(病毒資料庫的記錄識別碼、記錄時間戳記和類型); 認證的公開金鑰; 所掃描物件與雜湊演算法的數位憑證指紋。
- 應用程式地區分佈相關資料: 應用程式安裝和啟動日期、提供應用程式啟動授權的合作夥伴 ID、應用程式 ID、應用程式語言本機化 ID、應用程式啟動授權序號、KSN 加入簽章。
- 所使用授權的相關資訊: 授權的類型和有效期、授權失效前的天數、向其購買授權的合作夥伴的識別碼、區域啟動中心識別碼、啟動碼的總和檢查碼、SHA1 演算法計算的票證內容雜湊、授權票證建立日期與時間、授權資訊識別碼、授權票證識別碼、授權票證順序識別碼、使用者電腦的唯一識別碼、授權票證有效開始日期、授權票證有效結束日期、授權票證目前狀態、票證標題版本、授權版本、票證標題簽章憑證識別碼、金鑰檔案的總和檢查碼、票證標題簽署者序號、身分驗證權杖。
- 電腦上所安裝的硬體相關資訊: 內建和已連線裝置的類型、名稱、型號名稱、韌體版本、參數。
- Web 控制元件的作業資訊:元件版本、分類原因、其他分類原因的相關資訊、分類 URL、被封鎖 / 分類物件的主機 IP 位址。
注意:根據卡巴斯基安全管理中心設定,您可以參與卡巴斯基私人安全網路而不是卡巴斯基安全網路。當 Kaspersky Endpoint Security 從卡巴斯基私人安全網路切換到卡巴斯基安全網路時,它會通知您並提示您接受卡巴斯基安全網路聲明的條款。有關參與卡巴斯基私人安全網路的詳細資訊,請參閱卡巴斯基安全管理中心說明。
卡巴斯基安全網路基礎架構
Kaspersky Endpoint Security 支援以下卡巴斯基安全網路基礎架構解決方案:
- 全球 KSN 是大多數 Kaspersky 應用程式使用的解決方案。KSN 參與者從卡巴斯基安全網路接收資訊,並向 Kaspersky 傳送使用者電腦上偵測到的物件的資訊,以便 Kaspersky 分析人員進行額外分析,並包括在卡巴斯基安全網路的信譽和統計資料庫中。
- 私有 KSN 是讓承載 Kaspersky Endpoint Security 或其他 Kaspersky 應用程式的電腦的使用者獲得卡巴斯基安全網路信譽資料庫以及其他統計資料的存取權限的解決方案,無需從他們自己的電腦向卡巴斯基安全網路傳送資料。私有 KSN 專為因以下任一原因無法參與卡巴斯基安全網路的公司客戶所設計:
- 本機工作站未連線網際網路。
- 法律禁止或公司安全政策限制將任何資料傳輸到國家/地區外部或公司 LAN 外部。
預設情況下,卡巴斯基安全管理中心使用全球 KSN。您可以在卡巴斯基安全管理中心管理主控台 (MMC) 和卡巴斯基安全管理中心網頁主控台中設定私有 KSN 的使用。無法在卡巴斯基安全管理中心雲端主控台中設定“私有 KSN”的使用。
KSN 代理
受卡巴斯基安全管理中心管理伺服器管理的電腦可以透過 KSN 代理服務與卡巴斯基安全網路互動。
KSN 代理服務提供以下功能:
- 使用者的電腦可以查詢的 KSN 和將資訊送交 KSN,即使沒有直接連線網際網路。
- KSN 代理服務暫存處理過的資料,從而減少外部網路通訊信道上的負荷,並加快接收使用者的電腦請求的資訊的速度。
有關 KSN 代理服務的更多詳細資訊,請參閱卡巴斯基安全管理中心說明。
備註:在美國使用的軟體可能無法提供更新功能(包括防毒軟體簽章更新和程式碼庫更新)和 KSN 功能。
頁面頂端