Деректерді беру туралы

2024 ж. 19 шілде

ID 175956

Жергілікті түрде өңделетін деректер

Kaspersky Security Center Linux қолданбасы ұйымның желісін қорғау жүйесін басқару және қызмет көрсету жөніндегі негізгі тапсырмаларды орталықтандырылған шешуге арналған. Kaspersky Security Center Linux әкімшіге ұйым желісінің қауіпсіздік деңгейі туралы егжей-тегжейлі ақпаратқа қатынасуға мүмкіндік береді және "Лаборатория Касперского" қолданбалары негізінде құрылған қорғаныстың барлық құрамдастарын конфигурациялауға мүмкіндік береді. Kaspersky Security Center Linux келесі негізгі функцияларды орындайды:

  • ұйымның желісінде құрылғылар мен олардың пайдаланушыларын анықтау;
  • құрылғыларды басқару үшін басқару топтарының иерархиясын қалыптастыру;
  • құрылғыларға "Лаборатория Касперского" қолданбаларын орнату;
  • орнатылған қолданбалардың жұмыс параметрлері мен тапсырмаларын басқару;
  • "Лаборатория Касперского" және басқа өндірушілер қолданбаларының жаңартуларын басқару, осалдықтарды іздеу және түзету;
  • құрылғыларда "Лаборатория Касперского" қолданбаларын белсендіру;
  • пайдаланушы есептік жазбаларын басқару;
  • құрылғылардағы "Лаборатория Касперского" қолданбаларының жұмысы туралы ақпаратты қарау;
  • есептерді қарау.

Өзінің негізгі функцияларын орындау үшін Kaspersky Security Center Linux қолданбасы келесі ақпаратты қабылдай алады, сақтай алады және өңдей алады:

  • Ұйым желісіндегі құрылғылар туралы ақпарат Active Directory немесе Samba домен контроллерлерін сұрау немесе IP ауқымдарын сұрау арқылы алынады. Басқару сервері деректерді өз бетінше алады немесе Желілік агентке жібереді.
  • Ұйымдық бөлімшелер, домендер, пайдаланушылар және топтар туралы Active Directory және Samba ақпараты. Басқару сервердің өзі деректерді қабылдайды немесе оны тарату нүктесі ретінде әрекет ететін Желілік агент жібереді.
  • Басқарылатын құрылғылар туралы деректер. Желілік агент құрылғыдан Басқару серверіне төменде келтірілген деректерді жібереді. Пайдаланушы құрылғының көрсетілетін атауы мен сипаттамасын Kaspersky Security Center Web Console интерфейсіне енгізеді:
    • Құрылғыны анықтау үшін қажетті басқарылатын құрылғы мен оның құрамдастарының техникалық сипаттамалары, яғни құрылғының көрсетілетін атауы мен сипаттамасы, атауы мен түрі (Windows доменіне тиесілі құрылғылар үшін), ортадағы құрылғы атауы (Windows доменіне тиесілі құрылғылар үшін), DNS домені және DNS атауы, IPv4 мекенжайы, IPv6 мекенжайы, желілік орналасуы, MAC мекенжайы, сериялық нөмірі, операциялық жүйенің түрі, құрылғының виртуалды машина болып табылатыны және гипервизор түрі, құрылғының VDI бөлігі ретінде динамикалық виртуалды машина болып табылатыны.
    • Басқарылатын құрылғыларды тексеру үшін және қандай да бір патчтар мен жаңартуларды қолдануға жарамдылық туралы шешімдерді қабылдау үшін қажетті басқарылатын құрылғылардың және олардың құрамдастарының басқа сипаттамалары: операциялық жүйе архитектурасы, операциялық жүйе жеткізушісі, операциялық жүйені құрастыру нөмірі, операциялық жүйенің шығарылым идентификаторы, операциялық жүйенің орналасу қалтасы, егер құрылғы виртуалды машина болса, виртуалды машина түрі, Құрылғыны басқаратын виртуалды Басқару серверінің атауы.
    • Басқарылатын құрылғылардағы әрекеттер туралы егжей-тегжейлі деректер: соңғы рет жаңартылған күні мен уақыты, құрылғы желіде соңғы рет көрінген уақыт, қайта іске қосуды күту күйі, құрылғыны қосу уақыты.
    • Құрылғылардың пайдаланушыларының есептік жазбалары және олардың жұмыс сеанстары туралы деректер.
  • Басқарылатын құрылғыда қашықтағы диагностиканы іске қосу кезінде алынған деректер: трассалау файлдары, жүйелік ақпарат, құрылғыда орнатылған "Лаборатория Касперского" қолданбасы туралы ақпарат, дамп файлдары, оқиғалар журналдары, "Лаборатория Касперского" техникалық қолдау қызметінен алынған диагностикалық скриптілерді іске қосу нәтижелері.
  • Егер құрылғы тарату нүктесі болса, тарату нүктесінің жұмыс статистикасы. Желілік агент деректерді құрылғыдан Басқару серверіне жібереді.
  • Пайдаланушы Kaspersky Security Center Web Console жүйесіне енгізетін тарату нүктесінің параметрлері.
  • Құрылғыда орнатылған "Лаборатория Касперского" қолданбалары туралы деректер. Басқарылатын қолданба деректерді құрылғыдан Басқару серверіне Желілік агент арқылы жібереді:
    • Басқарылатын құрылғыда орнатылған "Лаборатория Касперского" қолданбаларының параметрлері: "Лаборатория Касперского" қолданбасының атауы мен нұсқасы, күйі, тұрақты қорғау күйі, құрылғыны соңғы тексеру күні мен уақыты, анықталған қауіптер саны, зарарсыздандыру орындалмаған нысандар саны, қолданба компоненттерінің болуы және күйі, "Лаборатория Касперского" қолданбасының параметрлері мен тапсырмалары туралы ақпарат, белсенді және резервтегі лицензиялық кілттер туралы ақпарат, қолданбаны орнату күні мен идентификаторы.
    • Қолданба жұмысының статистикасы: басқарылатын құрылғыдағы "Лаборатория Касперского" қолданбасының құрамдастары күйінің өзгерістерімен және қолданба құрамдастары бастаған тапсырмаларды орындаумен байланысты оқиғалар.
    • "Лаборатория Касперского" қолданбасы айқындаған құрылғының күйі.
    • "Лаборатория Касперского" қолданбасы беретін тегтер.
  • Kaspersky Security Center Linux құрамдастары және "Лаборатория Касперского" басқарылатын қолданбалары оқиғаларында қамтылған деректер. Желілік агент деректерді құрылғыдан Басқару серверіне жібереді.
  • Kaspersky Security Center Linux бағдарламасын оқиғаларды экспорттауға арналған SIEM жүйесімен біріктіру үшін қажетті деректер. Пайдаланушы деректерді Басқару консольдеріне Kaspersky Security Center Web Console веб-консоліне енгізеді.
  • Саясат және саясат профильдері түрінде ұсынылған Kaspersky Security Center Linux құрамдастарының және "Лаборатория Касперского" басқарылатын қолданбаларының конфигурациялары. Пайдаланушы деректерді Kaspersky Security Center Web Console интерфейсінде енгізеді.
  • Kaspersky Security Center Linux құрамдастары және "Лаборатория Касперского" басқарылатын қолданбалары тапсырмаларының конфигурациялары. Пайдаланушы деректерді Kaspersky Security Center Web Console интерфейсінде енгізеді.
  • Осалдықтар мен патчтарды басқару функциясы өңдейтін деректер. Желілік агент құрылғыдан Басқару серверіне келесі ақпаратты жібереді:
    • Басқарылатын құрылғыларда табылған жабдық туралы ақпарат (Жабдық тізімдемесі).
    • Басқарылатын құрылғыларда орнатылған қолданбалар мен патчтар туралы деректер (Қолданбалар тізімдемесі). Қолданбаларды басқарылатын құрылғыларда Қолданбаларды бақылау функциясымен табылған орындалатын файлдар туралы ақпаратпен байланыстыруға болады.
    • Басқарылатын құрылғыларда анықталған үшінші тарап бағдарламалық жасақтамасының осалдықтары туралы деректер.
    • Басқарылатын құрылғыларда орнатылған үшінші тарап қолданбалары үшін қолжетімді жаңарту туралы деректер.
  • Басқарылатын құрылғылардағы үшінші тарап қолданбаларындағы осалдықтарды түзету үшін жаңартуларды оқшауланған Басқару серверіне жүктеу үшін қажетті деректер. Пайдаланушы Басқару серверінің klscflag утилитасын пайдаланып, деректерді енгізеді және жібереді.
  • Реттелмелі қолданбалар санаттары. Пайдаланушы деректерді Kaspersky Security Center Web Console интерфейсінде енгізеді.
  • Қолданбаны басқару функциясы арқылы басқарылатын құрылғыларда анықталған орындалатын файлдар туралы деректер. Басқарылатын қолданба деректерді құрылғыдан Басқару серверіне Желілік агент арқылы жібереді. Деректердің толық тізімі тиісті қолданбаның анықтамасында келтірілген.
  • Windows операциялық жүйесі бар құрылғыларды шифрлау және шифрлау күйлері туралы ақпарат. Басқарылатын қолданба деректерді құрылғыдан Басқару серверіне Желілік агент арқылы жібереді.
  • "Лаборатория Касперского" қолданбаларының деректерін шифрлау функциясы орындайтын Windows операциялық жүйесі бар құрылғылардағы деректерді шифрлау қателері туралы ақпарат. Басқарылатын қолданба деректерді құрылғыдан Басқару серверіне Желілік агент арқылы жібереді. Деректердің толық тізімі тиісті қолданбаның анықтамасында келтірілген.
  • Сақтық көшірмелеуге орналастырылған файлдар туралы деректер. Басқарылатын қолданба деректерді құрылғыдан Басқару серверіне Желілік агент арқылы жібереді. Деректердің толық тізімі тиісті қолданбаның анықтамасында келтірілген.
  • Карантинге орналастырылған файлдар туралы деректер. Басқарылатын қолданба деректерді құрылғыдан Басқару серверіне Желілік агент арқылы жібереді. Деректердің толық тізімі тиісті қолданбаның анықтамасында келтірілген.
  • Егжей-тегжейлі талдау үшін "Лаборатория Касперского" мамандары сұраған файлдар туралы деректер. Басқарылатын қолданба деректерді құрылғыдан Басқару серверіне Желілік агент арқылы жібереді. Деректердің толық тізімі тиісті қолданбаның анықтамасында келтірілген.
  • Аномалияларды бейімделумен басқару ережелерінің күйі және іске қосылуы туралы деректер. Басқарылатын қолданба деректерді құрылғыдан Басқару серверіне Желілік агент арқылы жібереді. Деректердің толық тізімі тиісті қолданбаның анықтамасында келтірілген.
  • Басқарылатын құрылғыға орнатылған немесе қосылған және Құрылғыны басқару функциясы анықтаған сыртқы құрылғылар (жад құрылғылары, ақпаратты беру құралдары, ақпаратты қатты көшірмеге айналдыру құралдары, қосылым шиналары) туралы деректер. Басқарылатын қолданба деректерді құрылғыдан Басқару серверіне Желілік агент арқылы жібереді. Деректердің толық тізімі тиісті қолданбаның анықтамасында келтірілген.
  • Шифрленген құрылғыларды шифрлау және шифрлау күйі туралы ақпарат. Басқарылатын қолданба деректерді құрылғыдан Басқару серверіне Желілік агент арқылы жібереді.
  • Құрылғылардағы деректерді шифрлау қателері туралы ақпарат. Шифрлау "Лаборатория Касперского" қолданбаларын деректерді шифрлау функциясы арқылы орындалады. Басқарылатын қолданба деректерді құрылғыдан Басқару серверіне Желілік агент арқылы жібереді. Деректердің толық тізімі тиісті қолданбаның анықтамасында келтірілген.
  • Басқарылатын бағдарламаланатын логикалық контроллерлер (БЛК) тізімі. Басқарылатын қолданба деректерді құрылғыдан Басқару серверіне Желілік агент арқылы жібереді. Деректердің толық тізімі тиісті қолданбаның анықтамасында келтірілген.
  • Қауіптердің даму тізбегін жасауға арналған деректер. Басқарылатын қолданба деректерді құрылғыдан Басқару серверіне Желілік агент арқылы жібереді. Деректердің толық тізімі тиісті қолданбаның анықтамасында келтірілген.
  • Ұйым қызметкерлерінің бұлттық сервистерге қол жеткізу әрекеттері туралы ақпарат. Басқарылатын қолданба деректерді құрылғыдан Басқару серверіне Желілік агент арқылы жібереді. Деректердің толық тізімі тиісті қолданбаның анықтамасында келтірілген.
  • Kaspersky Security Center бағдарламасын Kaspersky Managed Detection and Response қызметімен біріктіруге қажетті деректер (Kaspersky Security Center Web Console үшін арнайы плагин орнатылуы тиіс): біріктіруді бастау токені, біріктіру токені және пайдаланушы сеансы токені. Пайдаланушы біріктіруді бастау токені арқылы Kaspersky Security Center Web Console интерфейсіне кіреді. Kaspersky MDR қызметі арнайы плагин арқылы біріктіру токенін және пайдаланушы сеансы токенін береді.
  • Енгізілген белсендіру кодтары немесе кілт файлдары туралы толық ақпарат. Пайдаланушы деректерді Басқару консолі интерфейсіне немесе Kaspersky Security Center Web Console веб-консоліне енгізеді.
  • Пайдаланушылардың есептік жазбалары: атауы, сипаттамасы, толық атауы, электрондық пошта мекенжайы, негізгі телефон нөмірі, құпиясөзі, Басқару сервері жасаған құпия кілті және екі қадамдық тексеру үшін бір реттік құпиясөз. Пайдаланушы деректерді Kaspersky Security Center Web Console интерфейсінде енгізеді.
  • Басқару нысандарының тексерістер журналы. Пайдаланушы деректерді Kaspersky Security Center Web Console интерфейсінде енгізеді.
  • Пайдаланушы тексеріс жасаған құрылғының IP мекенжайы. IP мекенжайын Басқару сервері автоматты түрде анықтайды.
  • Жойылған басқару нысандары тізімдемесі. Пайдаланушы деректерді Kaspersky Security Center Web Console интерфейсінде енгізеді.
  • Файлдан жасалған орнату пакеттері және орнату параметрлері. Пайдаланушы деректерді Kaspersky Security Center Web Console интерфейсінде енгізеді.
  • "Лаборатория Касперского" хабарландыруларын Kaspersky Security Center Web Console веб-консолінде көрсетуге қажетті деректер. Пайдаланушы деректерді Kaspersky Security Center Web Console интерфейсінде енгізеді.
  • Kaspersky Security Center Web Console веб-консолінде басқарылатын қолданба плагиндерінің жұмыс істеуі үшін қажетті және күнделікті жұмыс барысында Басқару сервері дерекқорында плагиндер сақтайтын деректер. Сипаттама және деректерді беру тәсілдері тиісті қолданбаның анықтама файлдарында келтірілген.
  • Kaspersky Security Center Web Console пайдаланушы конфигурациялары: локализация тілі және пайдаланушы интерфейсі тақырыбы, бақылау тақтасын көрсету конфигурациялары, нотификациялар күйі туралы ақпарат (оқылған/оқылмаған), кестелердегі бағандардың күйі (жасыру/көрсету), оқу режимінің өту барысы. Пайдаланушы деректерді Kaspersky Security Center Web Console интерфейсінде енгізеді.
  • Басқарылатын құрылғыларды Kaspersky Security Center Linux құрамдастарына қауіпсіз қосу сертификаты. Пайдаланушы Басқару серверінің klsetsrvcert утилитасын пайдаланып, деректерді енгізеді және жібереді.
  • Ұйымның ішкі веб-ресурстарына сенім орнатуға арналған сертификаттар. Пайдаланушы деректерді Kaspersky Security Center Web Console интерфейсінде енгізеді.
  • Пайдаланушының "Лаборатория Касперского" ұйымымен жасалған заңды келісімдердің шарттарын қабылдауы туралы ақпарат.
  • Пайдаланушы Kaspersky Security Center Web Console интерфейсіне немесе Kaspersky Security Center OpenAPI бағдарламалық интерфейсіне енгізетін Басқару серверінің деректері.
  • Пайдаланушы Kaspersky Security Center Web Console интерфейсіне енгізетін кез келген деректер.

Жоғарыда атап көрсетілген деректер Kaspersky Security Center Linux-ке келесі тәсілдермен кіруі мүмкін:

  • Пайдаланушы деректерді Kaspersky Security Center Web Console интерфейсінде енгізеді.
  • Желілік агент құрылғыдан деректерді өз бетінше алады және Басқару серверіне жібереді.
  • Желілік агент "Лаборатория Касперского" басқарылатын қолданбасынан деректерді алады және оны Басқару серверіне береді. "Лаборатория Касперского" басқарылатын қолданбалары өңдейтін деректер тізбесі тиісті қолданбалардың анықтамаларында келтірілген.
  • Басқару сервері желілік құрылғылар туралы ақпаратты өз бетінше алады немесе оны тарату нүктесі ретінде әрекет ететін желілік агент жібереді.

Атап көрсетілген деректер Басқару сервері дерекқорында сақталады. Пайдаланушы аттары және құпиясөздер шифрланған түрде сақталады.

Жоғарыда аталған барлық деректерді "Лаборатория Касперского" бағдарламасына тек Kaspersky Security Center Linux құрамдастарының дамп файлдары, трассалау файлдары немесе журнал файлдары, соның ішінде инсталляторлар мен утилиталар жасайтын журналдар файлдары арқылы беруге болады.

Kaspersky Security Center Linux құрамдастарының дамп файлдары, трассалау файлдары немесе журнал файлдары Басқару серверінен, Желілік агенттен және Kaspersky Security Center Web Console-інен ерікті деректерді қамтиды. Бұл файлдарда дербес және басқа да құпия деректер болуы мүмкін. Қоқыс файлдары, трассалау файлдары немесе оқиғалар журналының файлдары құрылғыларда шифрланбаған күйде сақталады. Қоқыс файлдары, трассалау файлдары немесе журнал файлдары "Лаборатория Касперского" бағдарламасына автоматты түрде берілмейді, алайда, әкімші осы файлдарды "Лаборатория Касперского" бағдарламасына Техникалық қолдау қызметінің сұрауы бойынша Kaspersky Security Center Linux жұмысындағы мәселелерді шешу үшін қолмен жібере алады.

"Лаборатория Касперского" барлық алынған деректерді заңнамаға және "Лаборатория Касперского" қолданыстағы ережелеріне сәйкес қорғауды қамтамасыз етеді. Деректер қауіпсіз байланыс арналары бойынша беріледі.

Сілтемелер арқылы Басқару консоліне немесе Kaspersky Security Center Web Console веб-консоліне өту арқылы, Пайдаланушы келесі деректерді автоматты түрде жіберуге келіседі:

  • Kaspersky Security Center Linux коды;
  • Kaspersky Security Center Linux нұсқасы;
  • Kaspersky Security Center Linux локализациясы;
  • лицензия идентификаторы;
  • лицензия түрі;
  • серіктес арқылы лицензияны сатып алу белгісі.

Әрбір сілтеме бойынша ұсынылатын деректер тізімі сілтеменің мақсаты мен орналасқан жеріне байланысты.

"Лаборатория Касперского" алынған деректерді жасырын түрде және тек жалпы статистика мақсатында пайдаланады. Жиынтық статистика алынған бастапқы ақпараттан автоматты түрде қалыптастырылады және қандай да бір дербес немесе өзге де құпия деректерді қамтымайды. Жаңа деректер жинақталған кезде алдыңғы деректер жойылады (жылына бір рет). Жиынтық статистика шектелмеген уақыт бойы сақталады.

Сізге мына мақала пайдалы болды ма?
Нені жақсартуға болады?
Пікіріңіз үшін рақмет! Сіз бізге жұмысымызды жақсартуға көмектесесіз.
Пікіріңіз үшін рақмет! Сіз бізге жұмысымызды жақсартуға көмектесесіз.