О Kaspersky Endpoint Security 10 Service Pack 1 Maintenance Release 1 для Linux
Kaspersky Endpoint Security 10 Service Pack 1 Maintenance Release 1 для Linux (далее также Kaspersky Endpoint Security) осуществляет защиту компьютеров под управлением операционной системы Linux® от вредоносных программ. Угрозы могут проникать в систему через сетевые каналы передачи данных или со съемных дисков.
- Проверять объекты файловой системы, расположенные на локальных дисках компьютера, а также смонтированные и разделяемые ресурсы, доступ к которым предоставляется по протоколам SMB и NFS.
- Проверять объекты файловой системы как в режиме реального времени с помощью задачи Защита от файловых угроз, так и по требованию с помощью задач антивирусной проверки.
- Проверять загрузочные сектора.
- Проверять память процессов.
- Обнаруживать зараженные объекты. Kaspersky Endpoint Security оценивает объект как зараженный, если в объекте обнаружен код известного вируса.
- Обезвреживать обнаруженные в файлах угрозы.
- Автоматически выбирать действие для нейтрализации угрозы.
- Сохранять резервные копии файлов перед лечением или удалением и восстанавливать файлы из резервных копий.
- Управлять задачами и настраивать их параметры.
- Управлять задачей Защита от файловых угроз, задачами антивирусной проверки, проверки загрузочных секторов, проверки памяти процессов, задачами обновления, отката обновлений и копирования обновлений.
- Добавлять ключи и активировать программу с помощью кодов активации.
- Уведомлять администратора о событиях, произошедших во время работы Kaspersky Endpoint Security.
- Обновлять базы Kaspersky Endpoint Security с серверов обновлений «Лаборатории Касперского», через Сервер администрирования или из указанного пользователем источника по расписанию и по требованию.
- Использовать антивирусные базы для поиска и лечения зараженных файлов. Во время процесса проверки Kaspersky Endpoint Security анализирует каждый файл на наличие угрозы: программа сравнивает код файла с кодом конкретной угрозы и ищет возможные совпадения.
- Отслеживать целостность указанных файлов и сообщать об изменениях. Мониторинг файловых операций может выполняться в режиме постоянного мониторинга и в режиме проверки по требованию.
- Управлять сетевым экраном операционной системы и при необходимости восстанавливать набор правил сетевого экрана, который был изменен.
- Защищать ваши файлы в локальных директориях с сетевым доступом по протоколам SMB / NFS от удаленного вредоносного шифрования.
- Разрешать пользователям без root-прав управлять базовыми функциями программы с помощью графического пользовательского интерфейса.
- Обновлять программу с помощью пакетов обновления.
- Управлять Kaspersky Endpoint Security следующими способами:
- с помощью команд управления программой из командной строки;
- с помощью графического пользовательского интерфейса;
- через Kaspersky Security Center.
Источник
Kes 10 linux это
Для функционирования Kaspersky Endpoint Security компьютер должен удовлетворять следующим требованиям.
Минимальные общие требования:
- процессор Core™ 2 Duo 1.86 GHz или выше;
- 1 GB оперативной памяти для 32-битных операционных систем;
- 2 GB оперативной памяти для 64-битных операционных систем;
- раздел подкачки не менее 1 GB;
- 1 GB свободного места на жестком диске.
- Поддерживаемые 32-битные операционные системы:
- Ubuntu 16.04 LTS.
- Red Hat® Enterprise Linux® 6.7 и выше.
- Red Hat Enterprise Linux 7.2 и выше.
- CentOS 6.7 и выше.
- Debian GNU / Linux 8.6 и выше.
- Debian GNU / Linux 9.4 и выше.
- Linux Mint 18.2 и выше.
- Linux Mint 19 (последняя версия).
- Альт Линукс СПТ 7.0.6 (работа с помощью графического пользовательского интерфейса (GUI) не поддерживается)
- Альт Линукс СПТ 8.0.0 Рабочая станция.
- Альт Линукс СПТ 8.0.0 Сервер.
- Альт Линукс 8,2 Рабочая станция.
- Альт Линукс 8.2 Рабочая станция К.
- Альт Линукс 8,2 Сервер.
- Альт Линукс 8,2 Образование.
- Лотос.
- Гослинукс 6.6.
- Поддерживаемые 64-битные операционные системы:
- Ubuntu 16.04 LTS.
- Ubuntu 18.04 LTS.
- Red Hat Enterprise Linux 6.7 и выше.
- Red Hat Enterprise Linux 7.2 и выше.
- CentOS 6.7 и выше.
- CentOS 7.2 и выше.
- Debian GNU / Linux 8.6 и выше.
- Debian GNU / Linux 9.4 и выше.
- Oracle Linux 7.3 и выше.
- SUSE® Linux Enterprise Server 15.
- openSUSE® 15.
- Альт Линукс СПТ 7.0.6 (работа с помощью графического пользовательского интерфейса (GUI) не поддерживается)
- Альт Линукс СПТ 8.0.0 Рабочая станция.
- Альт Линукс СПТ 8.0.0 Сервер.
- Альт Линукс 8,2 Рабочая станция.
- Альт Линукс 8.2 Рабочая станция К.
- Альт Линукс 8,2 Сервер.
- Альт Линукс 8,2 Образование.
- Amazon Linux AMI.
- Linux Mint 18.2 и выше.
- Linux Mint 19 (последняя версия).
- Micro Focus Open Enterprise Server 2018.
- Astra Linux Special Edition 1.5 (обычный режим и режим замкнутой программной среды).
- Astra Linux Special Edition 1.6 (обычный режим и режим замкнутой программной среды).
- Циркон 36КТ
- Циркон 36СТ
- ОС РОСА «КОБАЛЬТ» 7.3 для клиентских систем.
- ОС РОСА «КОБАЛЬТ» 7.3 для серверных систем.
- ЕМИАС 1.0.
- Гослинукс 6.6.
- Лотос.
- РЕД ОС 7.2
- Интерпретатор языка Perl версии 5.10 или выше.
- Установленная утилита which.
- Установленные пакеты для компиляции программ и запуска задач (gcc, binutils, glibc, glibc-devel, make, ld, rpcbind).
- Исходный код ядра операционной системы – для компиляции модулей Kaspersky Endpoint Security на операционных системах, не поддерживающих технологию fanotify.
Перед установкой Kaspersky Endpoint Security и Агента администрирования в операционной системе SUSE Linux Enterprise Server 15 необходимо установить пакет insserv-compat.
Kaspersky Endpoint Security 10 SP1 MR1 для Linux совместим с Kaspersky Security Center 10 и Kaspersky Security Center 11.
Для работы плагина управления Kaspersky Endpoint Security должен быть установлен Microsoft® Visual C++ 2015 Redistributable Update 3 RC.
Источник
Запуск и остановка программы
По умолчанию Kaspersky Endpoint Security запускается автоматически при запуске операционной системы (на уровнях выполнения по умолчанию, принятых для каждой операционной системы). Kaspersky Endpoint Security запускает все служебные задачи, а также пользовательские задачи, в параметрах расписания которых задан режим запуска PS .
Если вы остановите Kaspersky Endpoint Security, все выполняющиеся задачи будут прерваны. После повторного запуска Kaspersky Endpoint Security прерванные пользовательские задачи не будут автоматически возобновлены. Только те пользовательские задачи, в параметрах расписания которых задан режим запуска PS , будут запущены снова.
Чтобы запустить Kaspersky Endpoint Security, выполните следующую команду:
Чтобы остановить Kaspersky Endpoint Security, выполните следующую команду:
Чтобы перезапустить Kaspersky Endpoint Security, выполните следующую команду:
Чтобы вывести статус Kaspersky Endpoint Security, выполните следующую команду:
Чтобы запустить Kaspersky Endpoint Security в systemd-системе, выполните следующую команду:
systemctl start kesl-supervisor
Чтобы остановить Kaspersky Endpoint Security в systemd-системе, выполните следующую команду:
systemctl stop kesl-supervisor
Чтобы перезапустить Kaspersky Endpoint Security в systemd-системе, выполните следующую команду:
systemctl restart kesl-supervisor
Чтобы вывести статус Kaspersky Endpoint Security в systemd-системе, выполните следующую команду:
systemctl status kesl-supervisor
Мониторинг состояния программы
Мониторинг состояния программы выполняет контрольная служба. Контрольная служба автоматически запускается при запуске программы.
В случае сбоя программы генерируется файл дампа, и программа автоматически перезапускается. Создается резервная копия директории /var/opt/kaspersky/kesl за исключением файлов дампа.
Источник
Общие параметры Kaspersky Endpoint Security
В этом разделе описаны общие параметры Kaspersky Endpoint Security.
Общие параметры конфигурационного файла имеют следующие значения:
Директория, в которой хранится конфигурационный файл Samba. Конфигурационный файл Samba обеспечивает возможность применения значений AllShared или Shared:SMB для параметра Path .
По умолчанию указана стандартная директория конфигурационного файла Samba на компьютере.
После изменения значения этого параметра требуется перезапустить программу.
Значение по умолчанию: /etc/samba/smb.conf
Директория, в которой хранится конфигурационный файл NFS. Конфигурационный файл NFS обеспечивает возможность применения значений AllShared или Shared:NFS для опции Path .
По умолчанию указана стандартная директория конфигурационного файла NFS на компьютере.
После изменения значения этого параметра требуется перезапустить программу.
Значение по умолчанию: /etc/exports
Директория, в которой хранятся файлы трассировки программы.
Если вы указываете другую директорию, убедитесь, что она разрешена на чтение и запись для учетной записи, с правами которой работает Kaspersky Endpoint Security.
После изменения значения этого параметра требуется перезапустить программу.
Значение по умолчанию: /var/log/kaspersky/kesl
Уровень детализации журнала трассировки.
Detailed – наиболее детализированный журнал трассировки.
NotDetailed – журнал трассировки содержит оповещения об ошибках.
None – журнал трассировки не создается.
Значение по умолчанию: None
Максимальное количество файлов трассировки программы.
Файлы трассировки для текущего и для завершенных процессов трассировки считаются отдельно. Например, если для параметра TraceMaxFileCount указано значение 2, то максимально может храниться 4 файла трассировки: два файла для текущего процесса трассировки и два файла для завершенных процессов.
После изменения значения этого параметра требуется перезапустить программу.
Доступные значения: 1 – 99
Значение по умолчанию: 2
Максимальный размер файла трассировки программы (в мегабайтах).
После изменения значения этого параметра требуется перезапустить программу.
Доступные значения: 1 – 1000
Значение по умолчанию: 250
Блокировка доступа к файлам, длина полного пути к которым превышает заданное значение параметра, в байтах.
Если длина полного пути к проверяемому файлу превышает значение этого параметра, задачи антивирусной проверки пропускают такой файл при проверке.
Этот параметр недоступен для операционных систем, в которых используется технологи fanotify.
Доступные значения: 4096 – 33554432
Значение по умолчанию: 16384
Включает или выключает обнаружение легальных программ, которые могут быть использованы злоумышленником для нанесения вреда компьютеру или данным пользователя.
Yes – включить обнаружение легальных программ, которые могут быть использованы злоумышленниками для нанесения вреда компьютеру или данным пользователя.
No – выключить обнаружение легальных программ, которые могут быть использованы злоумышленниками для нанесения вреда компьютеру или данным пользователя.
Значение по умолчанию: No
Включает или выключает участие в Kaspersky Security Network.
No – выключить участие в Kaspersky Security Network.
Basic – включить участие в Kaspersky Security Network без отправки статистики.
Extended – включить участие в Kaspersky Security Network с отправкой статистики.
Значение по умолчанию: No
Включает или выключает использование прокси для Kaspersky Security Network, активации программы и обновлений.
Yes – включить использование прокси.
No – выключить использование прокси.
Значение по умолчанию: No
Параметры прокси-сервера в формате [пользователь[:пароль]@]узел[:порт] .
Максимальное количество событий, которые будет хранить Kaspersky Endpoint Security. При превышении заданного количества событий Kaspersky Endpoint Security удаляет наиболее давние события.
Значение по умолчанию: 500000
Максимальное количество задач типа Scan_File , которые непривилегированный пользователь может запустить на компьютере одновременно. Этот параметр не ограничивает количество задач, которые запускает пользователь с root-правами. Если задано значение 0 , непривилегированный пользователь не может запускать задачи типа Scan_File .
Доступные значения: 0 – 4294967295
Значение по умолчанию: 0
Если во время установки программы для параметра USE_GUI установлено значение yes , для параметра LimitNumberOfScanFileTasks по умолчанию используется значение 5 .
Включает или выключает запись информации о событиях в syslog. В некоторых случаях программа не может создать и сохранить событие. В этом случае информация сохраняется в syslog.
Yes – включить запись информации о событиях в syslog.
No – выключить запись информации о событиях в syslog.
Значение по умолчанию: No
Включает или выключает просмотр отчетов для пользователей из графического пользовательского интерфейса.
Yes . Разрешить просмотр отчетов из графического пользовательского интерфейса только пользователю с root-правами.
No – разрешить просмотр отчетов из графического пользовательского интерфейса непривилегированным пользователям. Непривилегированные пользователи также смогут создавать и запускать до 5 пользовательских задач проверки.
Значение по умолчанию: No
Файл базы данных, в которой Kaspersky Endpoint Security сохраняет информацию о событиях.
Значение по умолчанию: /var/opt/kaspersky/kesl/private/storage/events.db
Точка монтирования, которую требуется исключить из области проверки для задач, использующих перехват файловых операций (Защита от файловых угроз и Защита от шифрования).
AllRemoteMounted – исключать все удаленные директории, смонтированные на компьютере с помощью протоколов SMB и NFS.
Mounted:NFS – исключать все удаленные директории, смонтированные на компьютере с помощью протокола NFS.
Mounted:SMB – исключать все удаленные директории, смонтированные на компьютере с помощью протокола SMB.
/mnt – исключать объекты, находящиеся в директории /mnt (включая вложенные директории), используемой в качестве временной точки монтирования съемных дисков.
– исключать объекты, находящиеся в директориях, имена которых содержат указанную маску.
Можно использовать символ * (звездочка) для формирования маски для имени файла или директории. Один символ * можно указать вместо любого набора символов (включая пустой набор), предшествующего символу / в имени файла или директории. Например, /dir/*/file или /dir/*/*/file.
Два последовательно идущих символа * можно указать вместо любого набора символов (включая пустой набор) в имени файла или директории, включающего символ /. Например, /dir/**/file*/ или /dir/file**/.
Маску ** можно использовать в имени директории только один раз. Например, /dir/**/**/file – это неправильная маска.
Точки монтирования необходимо указывать точно так же, как они отображаются в выходных данных команды mount .
Параметр ExcludedMountPoint не указан по умолчанию.
Источник