Содержание
Общие параметры приложения
Этот раздел содержит информацию о командах управления общими параметрами приложения и параметрами проверки контейнеров.
Описание общих параметров приложения
В этом разделе описаны значения общих параметров конфигурационного файла приложения Kaspersky Embedded Systems Security (см. таблицу ниже).
Общие параметры приложения
Параметр |
Описание |
Значения |
---|---|---|
|
Директория, в которой хранится конфигурационный файл Samba. Конфигурационный файл Samba нужен для обеспечения работы значений |
По умолчанию указана стандартная директория конфигурационного файла Samba. Значение по умолчанию: /etc/samba/smb.conf. После изменения значения этого параметра требуется перезапустить приложение. |
|
Директория, в которой хранится конфигурационный файл NFS. Конфигурационный файл NFS нужен для обеспечения работы значений |
По умолчанию указана стандартная директория конфигурационного файла NFS. Значение по умолчанию: /etc/exports. После изменения значения этого параметра требуется перезапустить приложение. |
|
Включение создания и уровень детализации файла трассировки. |
|
|
Директория, в которой хранятся файлы трассировки приложения. В файлах трассировки содержится информация об операционной системе, а также могут содержаться персональные данные.
|
Значение по умолчанию: /var/log/kaspersky/kess. Если вы указываете другую директорию, убедитесь, что она разрешена на чтение и запись для учетной записи, с правами которой работает Kaspersky Embedded Systems Security. Для доступа к директории хранения файлов трассировки, заданной по умолчанию, требуются root-права. После изменения значения этого параметра требуется перезапустить приложение. |
|
Максимальное количество файлов трассировки приложения.
|
1–10000 Значение по умолчанию: 10. После изменения значения этого параметра требуется перезапустить приложение. |
|
Максимальный размер файла трассировки приложения (в мегабайтах). |
1–1000 Значение по умолчанию: 500. После изменения значения этого параметра требуется перезапустить приложение. |
|
Блокировка доступа к файлам, длина полного пути к которым превышает заданное значение параметра (в байтах). Если длина полного пути к проверяемому файлу превышает значение этого параметра, задачи проверки пропускают такой файл во время проверки. Этот параметр недоступен для операционных систем, в которых используется технология fanotify. |
4096–33554432 Значение по умолчанию: 16384. После изменения значения этого параметра требуется перезапустить задачу Защита от файловых угроз. |
|
Включение обнаружения легальных программ, которые могут быть использованы злоумышленником для нанесения вреда устройству или данным пользователя. |
|
|
Включение проверки пространств имен и контейнеров. |
|
|
Режим работы файлового перехватчика при выполнении задач, использующих перехватчик файловых операций (Защита от файловых угроз, Защита от шифрования, Контроль устройств и Проверка съемных дисков). Этот параметр влияет на режим работы задач Защита от файловых угроз, Контроль устройств и Проверка съемных дисков. |
Выбор значения |
|
Включение использования Kaspersky Security Network. |
|
|
Включение использования прокси-сервера компонентами приложения Kaspersky Embedded Systems Security. Прокси-сервер может использоваться для взаимодействия с Kaspersky Security Network, для активации приложения и при обновлении баз и модулей приложения. |
|
|
Параметры прокси-сервера в формате [пользователь[:пароль]@]узел[:порт]. Для подключения через HTTP прокси рекомендуется использовать отдельную учетную запись, которая не используется для аутентификации в других системах. HTTP прокси использует незащищенное соединение, и учетная запись может быть скомпрометирована. |
— |
|
Максимальное количество событий, которые будет хранить приложение. При превышении заданного количества событий приложение удаляет наиболее давние события. |
Значение по умолчанию: 500000. Если задано значение 0, то события не сохраняются. |
|
Максимальное количество задач типа Scan_File, которые непривилегированный пользователь может одновременно запустить на устройстве. Этот параметр не ограничивает количество задач, которые может запустить пользователь с root-правами. |
0–4294967295 Значение по умолчанию: 0. Если задано значение 0, непривилегированный пользователь не может запускать задачи типа Scan_File. Если во время установки приложения вы также установили пакет графического интерфейса, для параметра |
|
Включение записи информации о событиях в syslog. Для доступа к syslog требуются root-права. |
|
|
Директория базы данных, в которой приложение сохраняет информацию о событиях. Для доступа к заданной по умолчанию базе данных событий требуются root-права. |
Значение по умолчанию: /var/opt/kaspersky/kess/private/storage/events.db. |
|
Точка монтирования, которую требуется исключить из области проверки для задач, использующих перехватчик файловых операций (Защита от файловых угроз и Защита от шифрования). Вы можете указать несколько точек монтирования, которые требуется исключить из проверки. Точки монтирования требуется указывать точно так же, как они отображаются в выводе команды Параметр |
|
|
Исключение памяти процесса из проверки. Приложение не будет проверять память указанного процесса. |
|
Изменение общих параметров приложения
Для изменения параметров приложения требуется наличие root-прав.
Чтобы изменить общие параметры приложения:
- Сохраните общие параметры приложения в конфигурационном файле с помощью команды --get-app-settings:
kess-control [-T] --get-app-settings --file <
путь к конфигурационному файлу
>
- Откройте созданный конфигурационный файл, измените нужные параметры приложения и сохраните изменения.
- Импортируйте параметры из конфигурационного файла в приложение с помощью команды --set-app-settings:
kess-control [-T] --set-app-settings --file <
путь к конфигурационному файлу
>
Для включения использования Kaspersky Security Network требуется запускать команду
kess-control --set-settings
с флагом--accept-ksn
:kess-control --set-app-settings UseKSN=Basic|Extended --accept-ksn
.
Приложение Kaspersky Embedded Systems Security применит новые значения параметров после перезапуска.
Вы можете использовать созданный конфигурационный файл для импорта параметров в приложение, установленное на другом устройстве.
Команда kess-control --get-app-settings
Команда kess-control --get-app-settings
выводит общие параметры приложения. Используя эту команду, вы также можете экспортировать общие параметры приложения в конфигурационный файл.
Синтаксис команды
kess-control [-T] --get-app-settings [--file <
путь к конфигурационному файлу
>] [--json]
Аргументы и ключи
--file <
путь к конфигурационному файлу
>
– путь к конфигурационному файлу, в который будут сохранены параметры приложения. Если вы укажете имя файла, не указав пути к нему, файл будет создан в текущей директории. Если файл с указанным именем уже существует по указанному пути, он будет перезаписан. Если указанная директория отсутствует на диске, конфигурационный файл не будет создан. Если вы не укажете ключ --file, общие параметры приложения будут выведены в консоль.
--json
– формат конфигурационного файла, в который будут сохранены параметры приложения. Если вы не укажете формат файла, экспорт будет выполнен в файл формата INI.
Пример: Экспортировать общие параметры приложения в файл с именем kess_config.ini. Сохранить созданный файл в текущей директории:
|
Команда kess-control --set-app-settings
Команда kess-control --set-app-settings
устанавливает с помощью ключей команды или импортирует из указанного конфигурационного файла общие параметры приложения.
Синтаксис команды
kess-control [-T] --set-app-settings <
название параметра
>=<
значение параметра
> <
название параметра
>=<
значение параметра
>
kess-control [-T] --set-app-settings --file <
путь к конфигурационному файлу
> [--json]
Аргументы и ключи
--file <
путь к конфигурационному файлу
>
– полный путь к конфигурационному файлу, параметры из которого будут импортированы в приложение.
--json
– формат конфигурационного файла, параметры из которого будут импортированы в приложение. Если вы не укажете формат файла, приложение попытается выполнить импорт из файла формата INI. При невозможности импорта отображается ошибка.
Примеры: Импортировать в приложение общие параметры из конфигурационного файла /home/test/kess_config.ini:
Установить низкий уровень детализации файла трассировки:
Добавить точку монтирования, которую требуется исключить из области проверки для задач, использующих перехват файловых операций (Защита от файловых угроз и Защита от шифрования):
|
Описание общих параметров проверки контейнеров
В этом разделе описаны значения общих параметров проверки контейнеров и пространств имен (см. таблицу ниже). Поддерживается интеграция с системой управления контейнерами Docker, средой CRI-O, утилитами Podman и runc.
Включение проверки пространств имен и контейнеров выполняется с помощью параметра NamespaceMonitoring
, описанного в общих параметрах приложения.
Общие параметры проверки контейнеров и пространств имен
Параметр |
Описание |
Значения |
---|---|---|
|
Действие над контейнером при обнаружении зараженного объекта. Этот параметр доступен при использовании приложения по лицензии, которая включает эту функцию. При проверке используются параметры задачи Защита от файловых угроз. Действие над контейнером при обнаружении зараженного объекта также зависит от заданных параметров задачи Защита от файловых угроз (см. таблицу ниже). |
|
|
Использование среды Docker. |
|
|
Путь или URI (универсальный идентификатор ресурса) Docker-сокета. |
Значение по умолчанию: /var/run/docker.sock. |
|
Использование среды CRI-O. |
|
|
Путь к конфигурационному файлу CRI-O. |
Значение по умолчанию: /etc/crio/crio.conf. |
|
Использование утилиты Podman. |
|
|
Путь к исполняемому файлу утилиты Podman. |
Значение по умолчанию: /usr/bin/podman. |
|
Путь к корневой директории хранилища контейнеров. |
Значение по умолчанию: /var/lib/containers/storage. |
|
Использование утилиты runc. |
|
|
Путь к исполняемому файлу утилиты runc. |
Значение по умолчанию: /usr/bin/runc. |
|
Путь к корневой директории хранилища состояний контейнеров. |
Значение по умолчанию: /run/runc-ctrs. |
Действие над контейнером при обнаружении зараженного объекта может меняться в зависимости от заданных значений параметров FirstAction
и SecondAction
задачи Защита от файловых угроз и от значения параметра InterceptorProtectionMode
, указанного в общих параметрах приложения (см. таблицу ниже).
Зависимость действия над контейнером от заданного действия над зараженными объектами
Значение параметра FirstAction / SecondAction или InterceptorProtectionMode |
Действие, выполняемое над контейнером при выбранном действии StopContainerIfFailed |
---|---|
|
Остановить контейнер, если не удалось вылечить зараженный объект. |
|
Остановить контейнер, если не удалось удалить зараженный объект. |
|
Не выполнять никаких действий над контейнерами при обнаружении зараженного объекта. |
Изменение общих параметров проверки контейнеров
Изменение общих параметров проверки контейнеров
Для изменения параметров приложения требуется наличие root-прав.
Чтобы изменить общие параметры проверки контейнеров:
- Сохраните общие параметры проверки контейнеров в конфигурационном файле с помощью команды --get-container-settings:
kess-control [-C] --get-container-settings --file <
имя конфигурационного файла
>
- Откройте созданный конфигурационный файл, измените нужные параметры проверки контейнеров и сохраните изменения.
- Импортируйте параметры проверки контейнеров из конфигурационного файла в приложение с помощью команды --set-container-settings:
kess-control [-C] --set-container-settings --file <
имя конфигурационного файла
>
Kaspersky Embedded Systems Security применит новые значения параметров после перезапуска.
Команда kess-control --get-container-settings
Команда kess-control --get-container-settings
выводит общие параметры проверки контейнеров. Используя эту команду, вы также можете экспортировать общие параметры проверки контейнеров в конфигурационный файл.
Синтаксис команды
kess-control [-C] --get-container-settings [--file <
имя конфигурационного файла
>]
Аргументы и ключи
--file <
имя конфигурационного файла
>
– имя конфигурационного файла, в который будут сохранены параметры проверки контейнеров.
Если вы укажете имя файла, не указав пути к нему, файл будет создан в текущей директории. Если файл с указанным именем уже существует по указанному пути, он будет перезаписан. Если указанная директория отсутствует на диске, конфигурационный файл не будет создан.
Команда kess-control --set-container-settings
Команда kess-control --set-container-settings
устанавливает с помощью ключей команды или импортирует из указанного конфигурационного файла общие параметры проверки контейнеров.
Синтаксис команды
kess-control [-C] --set-container-settings --file <
имя конфигурационного файла
>
kess-control [-C] --set-container-settings <
имя параметра
>=<
значение параметра
> <
название параметра
>=<
значение параметра
>
Аргументы и ключи
--file <
имя конфигурационного файла
>
– имя конфигурационного файла, из которого параметры проверки контейнеров будут импортированы в приложение; включает полный путь к файлу.