من الممكن أن يعمل Kaspersky Security Center في الأوضاع التالية:
الوظائف الأساسية لوحدة الإدارة
يعمل Kaspersky Security Center في هذا الوضع قبل تفعيل التطبيق أو بعد انتهاء صلاحية الترخيص التجاري. يتم توفير Kaspersky Security Center مع دعم الوظائف الأساسية لوحدة الإدارة كجزء من تطبيقات Kaspersky لحماية الشبكات المشتركة. كما يمكنك تنزيله من الموقع الإلكتروني لـ Kaspersky .
الترخيص التجاري
إذا كنت بحاجة إلى وظائف إضافية غير مضمنة في الوظائف الأساسية لوحدة تحكم الإدارة، يجب عليك شراء ترخيص تجاري.
عند إضافة مفتاح ترخيص في نافذة خصائص خادم الإدارة، تأكد من إضافة مفتاح ترخيص يتيح لك استخدام Kaspersky Security Center. يمكنك العثور على هذه المعلومات على موقع ويب Kaspersky. تحتوي كل صفحة ويب لحل على قائمة بالتطبيقات المضمنة في هذا الحل. قد يقبل خادم الإدارة مفاتيح الترخيص غير المدعومة، مثل مفتاح الترخيص لتطبيق Kaspersky Endpoint Security Cloud، لكن مفاتيح الترخيص هذه لا توفر ميزات جديدة بالإضافة إلى الوظائف الأساسية لوحدة تحكم الإدارة.
البحث عن Find vulnerabilities and required updates
خلال هذه المهمة، يتلقى Kaspersky Security Center قوائم بالثغرات الأمنية المُكتشَفة والتحديثات المطلوبة لبرامج الجهات الخارجية المثبتة على الأجهزة المُدارة.
يمكن استخدام هذه المهمة لتثبيت تحديثات Windows Update فقط. لاستخدام هذه المهمة ، يجب عليك تحديد التحديثات المطلوبة يدويًا في إعدادات المهمة.
مهمة إصلاح الثغرات الأمنية
تستخدم المهمة إصلاح الثغرات الأمنية الإصلاحات الموصى بها لبرامج Microsoft وإصلاحات المستخدم لبرامج الجهات الخارجية. لاستخدام هذه المهمة، يجب عليك تحديد إصلاحات المستخدم لثغرات أمنية في إعدادات المهام يدويًا.
يتيح لك Kaspersky Security Center إنشاء صور نظام التشغيل ونشرها على الأجهزة العميلة عبر الشبكة، وجراء تثبيت عن بُعد للتطبيقات بواسطة Kaspersky أو البائعين الآخرين. يمكنك التقاط صور نظام التشغيل من الأجهزة ونقل هذه الصور إلى خادم الإدارة. يتم تخزين صور أنظمة التشغيل على خادم الإدارة في مجلد مخصص. يمكن التقاط صورة نظام تشغيل جهاز مرجعي وإنشاؤها عن طريق مهمة إنشاء حزمة التثبيت. يمكنك استخدام الصور التي تم استلامها لنشرها على الأجهزة الجديدة المتصلة بالشبكة التي لم يتم تثبيت نظام تشغيل عليها بعد. يتم استخدام تقنية Preboot eXecution Environment (PXE) في هذه الحالة.
إدارة مجموعة التطبيقات المرخصة.
الإذن البعيد للاتصال بالأجهزة العميلة عبر مكون من Microsoft® Windows® يسمى اتصال سطح المكتب عن بُعد.
الاتصال بالأجهزة العميلة عن بُعد من خلال مشاركة سطح المكتب لـ Windows
الاتصال عن بعد من خلال عارض جلسة سطح المكتب الجديد من Kaspersky.
Kaspersky Security Center لا يعمل مع الأجهزة الموجودة في موقع العمل فحسب، بل يوفر أيضًا ميزات خاصة للعمل في بيئة السحابة، مثل معالج تكوين بيئة السحابة. يعمل Kaspersky Security Center مع الأجهزة الافتراضية التالية:
باستخدام بروتوكول Syslog، يمكنك ترحيل أي من الأحداث التي تحدث في خادم إدارة Kaspersky Security Center وفي تطبيقات Kaspersky المثبتة على الأجهزة المدارة. بروتوكول Syslog هو بروتوكول قياسي لتسجيل الرسائل. يمكنك استخدامه لتصدير الأحداث إلى أي نظام SIEM.
يمكن استخدام تصدير الحدث في الأنظمة المركزية التي تتعامل مع مشاكل الأمان على المستوى المؤسسي والتقني، والتي توفر خدمات مراقبة الأمان، وتجمع المعلومات من الحلول المختلفة. وهذه هي أنظمة SIEM التي توفر التحليل الفوري لتحذيرات الأمان والأحداث التي تنشئها أجهزة الشبكة والتطبيقات، أو مراكز تشغيل الأمان (SOC).
بموجب ترخيص حاص، يمكنك استخدام بروتوكولات CEF وLEEF لتصدير الأحداث العامة إلى أنظمة SIEM، وكذلك الأحداث التي ترسلها تطبيقات Kaspersky إلى خادم الإدارة.
LEEF (التنسيق الموسع لحدث السجل) هو تنسيق حدث مخصص لـ IBM Security QRadar SIEM. بحيث يمكن لـ QRadar دمج وتحديد ومعالجة أحداث LEEF. يجب أن تستخدم أحداث LEEF ترميز أحرف UTF-8. يمكنك العثور على المعلومات المفصلة حول بروتوكول LEEF في مركز المعارف لـ IBM.
CEF (تنسيق الحدث العام) هو مقياس لإدارة سجل مفتوح يعمل على تحسين إمكانية التشغيل التفاعلي للمعلومات المرتبطة بالأمان من مختلف أجهزة الشبكة وتطبيقات الأمان. يتيح لك تنسيق CEF استخدام تنسيق تسجيل حدث عام حتى تتمكن من تضمين البيانات بسهولة لتحليلها بواسطة نظام إدارة المؤسسة. أنظمة ArcSight وSplunk SIEM تستخدم هذا البروتوكول.