Команды касперского для линукс

Запуск и остановка программы

По умолчанию Kaspersky Endpoint Security запускается автоматически при запуске операционной системы (на уровнях выполнения по умолчанию, принятых для каждой операционной системы). Kaspersky Endpoint Security запускает все служебные задачи, а также пользовательские задачи, в параметрах расписания которых задан режим запуска PS .

Если вы остановите Kaspersky Endpoint Security, все выполняющиеся задачи будут прерваны. После повторного запуска Kaspersky Endpoint Security прерванные пользовательские задачи не будут возобновлены автоматически. Только те пользовательские задачи, в параметрах расписания которых задан режим запуска PS , будут запущены снова.

Чтобы запустить Kaspersky Endpoint Security в systemd-системе, выполните следующую команду:

systemctl start kesl

Чтобы остановить Kaspersky Endpoint Security в systemd-системе, выполните следующую команду:

systemctl stop kesl

Чтобы перезапустить Kaspersky Endpoint Security в systemd-системе, выполните следующую команду:

systemctl restart kesl

Чтобы запустить Kaspersky Endpoint Security, выполните следующую команду:

Чтобы остановить Kaspersky Endpoint Security, выполните следующую команду:

Чтобы перезапустить Kaspersky Endpoint Security, выполните следующую команду:

Мониторинг статуса программы

Мониторинг статуса программы Kaspersky Endpoint Security выполняется с помощью контрольной службы. Контрольная служба автоматически запускается при запуске программы.

В случае сбоя программы генерируется файл дампа, и программа автоматически перезапускается.

Чтобы вывести статус Kaspersky Endpoint Security в systemd-системе, выполните следующую команду:

systemctl status kesl

Чтобы вывести статус Kaspersky Endpoint Security, выполните следующую команду:

Источник

Команды касперского для линукс

Вы можете менять значения параметров Kaspersky Endpoint Security.

Ниже приведены правила использования команд Kaspersky Endpoint Security.

Указать значение параметра URL для пользовательского источника обновлений для задачи обновления (ID=6) из командной строки:

kesl-control —set-settings 6

SourceType=Custom CustomSources.item_0000.URL=http://site.domain/path CustomSources.item_0000.Enabled=Yes

Вывод справки о командах Kaspersky Endpoint Security

Выводит справку о командах Kaspersky Endpoint Security.

Вывод событий Kaspersky Endpoint Security

Включает вывод событий Kaspersky Endpoint Security.

Команды управления параметрами Kaspersky Endpoint Security и задачами

Префикс; указывает на то, что команда принадлежит к группе команд управления параметрами Kaspersky Endpoint Security / управления задачами (необязательный).

Выводит общую информацию о Kaspersky Endpoint Security.

[-Т] —get-app-settings —file

Возвращает общие параметры Kaspersky Endpoint Security.

[-T] —set-app-settings —file

Устанавливает общие параметры Kaspersky Endpoint Security.

Возвращает список существующих задач Kaspersky Endpoint Security.

Выводит состояние указанной задачи.

[-T] —create-task —type —file

Создает задачу указанного типа; импортирует в задачу параметры из указанного конфигурационного файла.

[-T] —start-task | [-W] [—progress] [—file ]

[-T] —get-settings | —file

Выводит параметры задачи.

[-T] —set-settings | [ ] [—file ] [—add-path ] [—del-path ] [—add-exclusion ] [—del-exclusion ]

Устанавливает параметры задачи.

[-T] —scan-file [—action ]

Создает и запускает временную задачу Scan_File .

Импортирует параметры программы в конфигурационный файл.

Создает файл в формате JSON для интеграции с Microsoft Operations Management Suite.

Команды управления ключами

Префикс; указывает на то, что команда принадлежит к группе команд управления ключами.

Добавляет активный ключ.

Добавляет дополнительный ключ.

Удаляет активный ключ.

Удаляет дополнительный ключ.

Выводит информацию о ключе.

Команды для задачи Управление сетевым экраном

[-F] —add-rule [—name ] [—action ] [—protocol ] [—direction ] [—remote ] [—local ] [—at ]

Добавляет новое правило.

[-F] —del-rule [—name ] [—index ]

[-F] —move-rule [—name ] [—index ] [—at ]

Изменяет приоритетность правила.

[-F] —add-zone [—zone ] [—address ]

Добавляет в зону IP-адрес.

[-F] —del-zone [—zone ] [—address ] [—index ]

Удаляет из зоны IP-адрес.

Команды для задачи Защита от шифрования

Отображает список заблокированных компьютеров.

Разблокирует недоверенные компьютеры.

Читайте также:  Полное удаление python linux

Команды управления хранилищами

Префикс; указывает на то, что команда принадлежит к группе команд управления хранилищами.

[-B] —mass-remove —query

Очищает хранилище, полностью или выборочно.

[-B] —query —limit —offset

Выводит информацию об объектах в хранилище.

Максимальное количество объектов, о которых выводится информация.

Количество записей, на которое следует отступить от начала выборки.

Восстанавливает объект из хранилища.

Команды управления журналом событий

Префикс; указывает на то, что команда принадлежит к группе команд управления журналом событий.

[-E] —query —limit —offset —file —db

Максимальное количество событий, о которых выводится информация.

Выводит информацию о событиях по фильтру из журнала событий или указанного файла ротации.

Количество записей, на которое следует отступить от начала выборки.

Имя файла базы данных.

Команды управления расписанием задач

[-T] —set-schedule | —file

Устанавливает параметры расписания задачи или импортирует их в задачу из конфигурационного файла.

[-T] —get-schedule | —file

Выводит параметры расписания задачи.

Расписание запуска задачи.

PS – запускать задачу после запуска Kaspersky Endpoint Security.

BR – запускать задачу после обновления антивирусных баз.

Время запуска задачи.

Интервал запуска задачи, если несколько задач запущены одновременно (в минутах).

Ограничение времени выполнения задачи (в минутах).

Включает или выключает запуск пропущенной задачи после запуска Kaspersky Endpoint Security.

Источник

Команды касперского для линукс

Вы можете менять значения параметров Kaspersky Endpoint Security из командной строки.

Ниже приведены правила использования команд Kaspersky Endpoint Security.

  • Команды чувствительны к регистру.
  • Ключи необходимо разделять символом «пробел».
  • При использовании полного названия команды или ключа, значение необходимо указывать после символа «равно» (=).

    Указать значение параметра URL для пользовательского источника обновлений для задачи обновления (ID=6) из командной строки:

    kesl-control —set-settings 6

    SourceType=Custom CustomSources.item_0000.URL=http://site.domain/path CustomSources.item_0000.Enabled=Yes

    Вывод справки о командах Kaspersky Endpoint Security

    Выводит справку о командах Kaspersky Endpoint Security.

    Вывод событий Kaspersky Endpoint Security

    Включает вывод событий Kaspersky Endpoint Security.

    Команды управления параметрами Kaspersky Endpoint Security и задачами

    Префикс; указывает на то, что команда принадлежит к группе команд управления параметрами Kaspersky Endpoint Security / управления задачами (необязательный).

    Выводит общую информацию о Kaspersky Endpoint Security.

    [-T] —get-app-settings —file

    Возвращает общие параметры Kaspersky Endpoint Security.

    [-T] —set-app-settings —file

    Устанавливает общие параметры Kaspersky Endpoint Security.

    Возвращает список существующих задач Kaspersky Endpoint Security.

    Выводит состояние указанной задачи.

    [-T] —create-task —type —file

    Создает задачу указанного типа; импортирует в задачу параметры из указанного конфигурационного файла.

    [-T] —start-task | [-W] [—progress] [—file ]

    Приостанавливает задачу. Приостановить задачу Обновление невозможно.

    Возобновляет задачу. Возобновить задачу Обновление невозможно.

    [-T] —get-settings | —file

    Выводит параметры задачи.

    [-T] —set-settings | [ ] [—file ] [—add-path ] [—del-path ] [—add-exclusion ] [—del-exclusion ] —set-to-default

    Устанавливает параметры задачи.

    [-T] —scan-file [—action ]

    Создает и запускает временную задачу Scan_File .

    [-T] —import-settings —file

    Импортирует параметры программы в конфигурационный файл.

    [-T] —set-settings [ | ] set-to-default

    Восстанавливает значения по умолчанию для параметров задачи.

    Создает файл в формате JSON для интеграции с Microsoft Operations Management Suite.

    Команды управления ключами

    Префикс; указывает на то, что команда принадлежит к группе команд управления ключами.

    Добавляет активный ключ.

    Добавляет дополнительный ключ.

    Удаляет активный ключ.

    Удаляет дополнительный ключ.

    Выводит информацию о ключе.

    Команды для задачи Управление сетевым экраном

    [-F] —add-rule [—name ] [—action ] [—protocol ] [—direction ] [—remote ] [—local ] [—at ]

    Добавляет новое правило.

    [-F] —del-rule [—name ] [—index ]

    [-F] —move-rule [—name ] [—index ] [—at ]

    Изменяет приоритетность правила.

    [-F] —add-zone [—zone ] [—address ]

    Добавляет в зону IP-адрес.

    [-F] —del-zone [—zone ] [—address ] [—index ]

    Удаляет из зоны IP-адрес.

    Команды для задачи Защита от шифрования

    Отображает список заблокированных компьютеров.

    Разблокирует недоверенные компьютеры.

    Команда для задачи проверки Docker-контейнеров и образов

    Создает временную задачу проверки Docker-контейнеров с параметрами пользовательской задачи сканирования контейнеров (название задачи: Custom_Container_Scan, идентификатор задачи: 19). После завершения проверки временная задача автоматически удаляется. Можно указать имена или маски имен контейнеров и образов. Можно также указать идентификаторы контейнеров и образов.

    Команды управления пользователями

    Выводит список пользователей и ролей.

    Присваивает роль определенному пользователю.

    Отзывает роль у определенного пользователя.

    Команды управления хранилищами

    Префикс; указывает на то, что команда принадлежит к группе команд управления хранилищами.

    [-B] —mass-remove —query

    Очищает хранилище, полностью или выборочно.

    Восстанавливает объект из хранилища.

    Команды управления журналом событий

    Префикс; указывает на то, что команда принадлежит к группе команд управления журналом событий.

    [-E] —query —limit —offset —file —db

    Максимальное количество событий, о которых выводится информация.

    Выводит информацию о событиях по фильтру из журнала событий или указанного файла ротации.

    Количество записей, на которое следует отступить от начала выборки.

    Имя файла базы данных.

    Команды управления расписанием задач

    [-T] —set-schedule | —file

    Устанавливает параметры расписания задачи или импортирует их в задачу из конфигурационного файла.

    [-T] —get-schedule | —file

    Выводит параметры расписания задачи.

    Расписание запуска задачи.

    PS – запускать задачу после запуска Kaspersky Endpoint Security.

    BR – запускать задачу после обновления антивирусных баз.

    Время запуска задачи.

    Интервал запуска задачи, если несколько задач запущены одновременно (в минутах).

    Включает или выключает запуск пропущенной задачи после запуска Kaspersky Endpoint Security.

    Чтобы настроить запуск задачи каждые 10 часов, укажите следующие параметры:

    Чтобы настроить запуск задачи каждые 10 минут, укажите следующие параметры:

    Чтобы настроить запуск задачи 15-го числа каждого месяца, укажите следующие параметры:

    Чтобы настроить запуск задачи каждый вторник, укажите следующие параметры:

    Чтобы настроить запуск задачи через каждые 11 дней, укажите следующие параметры:

    Источник

    Команды касперского для линукс

    Вы можете выполнять отдельные команды Kaspersky Endpoint Agent для Linux через интерфейс командной строки.

    Функциональность интерфейса командной строки обеспечивает утилита lenactl. Эта утилита входит в комплект поставки программы и устанавливается на каждую рабочую станцию в директорию /opt/kaspersky/epagent/sbin/.

    Для выполнения команд программы через интерфейс командной строки, выполните следующие действия:

    1. На устройстве запустите терминал командной строки.
    2. Введите команду export PATH=»$PATH:/opt/kaspersky/epagent/sbin/» .
    3. Нажмите на клавишу ENTER .

    Теперь вы сможете обращаться к утилите lenactl без указания пути к файлу.

  • Введите нужную команду в формате lenactl —param1 value .
  • Нажмите на клавишу ENTER .
  • В результате команда будет выполнена.

    Полный список параметров и соответствующих значений приведен ниже.

    Основные команды программы

    Этот параметр используется для запуска, остановки или вывода текущего состояния программы.

    Допустимые значения параметра:

    • —product start – запустить выгруженную программу; после выполнения этой команды остановленная служба программы должна быть запущена;
    • —product stop – остановить запущенную программу; после выполнения этой команды запущенная служба программы должна быть остановлена;
    • —product state – вывести в командную консоль текущее состояние программы («запущена» или «остановлена»).

    Этот параметр используется для однократного обновления баз и модулей программы.

    Допустимые значения и дополнительные параметры:

    • —update – обновить базы программы с серверов «Лаборатории Касперского»;
    • —update – обновить базы программы из указанного источника;
    • —update —app – обновить базы и модули программы с серверов «Лаборатории Касперского»;
    • —update —app – обновить базы и модули программы из указанного источника.

    Этот параметр используется для обновления баз и модулей программы по расписанию с помощью локальной задачи.

    Локальная задача обновления по расписанию создается автоматически при первом запуске программы. По умолчанию, задача находится в неактивном состоянии. После создания задачи обновления при помощи Kaspersky Security Center, локальная задача автоматически удаляется без возможности восстановления.

    Допустимые значения и дополнительные параметры:

    • —local-update-task enable-schedule – включить ежечасное обновление баз программы с серверов «Лаборатории Касперского»;
    • —local-update-task —app enable-schedule – включить ежечасное обновление баз и модулей программы с серверов «Лаборатории Касперского»;
    • —local-update-task disable-schedule – выключить ежечасное обновление баз программы с серверов «Лаборатории Касперского»;
    • —local-update-task —app disable-schedule – выключить ежечасное обновление баз и модулей программы с серверов «Лаборатории Касперского»;
    • —local-update-task – обновлять базы программы из указанного источника.

    Этот параметр используется для применения прокси-сервера.

    Допустимые значения и дополнительные параметры:

    • —server – адрес прокси-сервера;
    • —port – порт прокси-сервера;
    • —user – имя пользователя прокси-сервера (опционально);
    • —password – пароль прокси-сервера (если указано имя пользователя);
    • —use-for-local – использовать прокси-сервер для локальных адресов.

    Этот параметр используется для работы с файлами трассировки программы.

    Файлами трассировки считаются все файлы, находящиеся в директории для файлов трассировки.

    Допустимые значения и дополнительные параметры:

    • —traces —on – включить режим получения файлов трассировки;
    • —traces —off – выключить режим получения файлов трассировки;
    • —traces —clear – удалить все файлы трассировки в директории;
    • —traces —copyto – скопировать файлы трассировки в указанную директорию.

    Системная служба ведения и хранения журналов systemd-journald может быть активна независимо от работы приложения и может записывать свои журналы работы. Это может привести к замедлению работы программы с файлами трассировки и уменьшению свободного дискового пространства.

    Чтобы отключить ведение журналов аудита системной службой systemd-journald, выполните следующие команды:

    1. systemctl mask systemd-journald-audit.socket
    2. systemctl restart systemd-journald

    Этот параметр используется для вывода на экран текста справки по параметрам работы с командной строкой.

    Команды для настройки взаимодействия программы с сервером EDR

    Этот параметр используется для указания а дреса и порта сервера EDR.

    Аргументы могут быть представлены списком пар server:port, разделенных точкой с запятой. На вход может быть передано несколько пар server:port, при этом программа игнорирует в работе все пары, кроме первой в списке.

    Значение по умолчанию отсутствует.

    Этот параметр используется для указания таймаута соединения с сервером EDR в миллисекундах.

    Аргумент может быть представлен в виде числа.

    Значение по умолчанию: 100000.

    Этот параметр используется для указания периода синхронизации с сервером EDR в секундах.

    Аргумент может быть представлен в виде числа; допустимый диапазон значений: 5-3600.

    Значение по умолчанию: 300.

    Этот параметр используется для указания частоты отправки пакетов телеметрии.

    Аргумент: число; допустимый диапазон значений: 5-999.

    Значение по умолчанию: 30

    Этот параметр используется для указания максимального количества событий в пакете телеметрии.

    Аргумент: число, допустимый диапазон значений: 5-10000

    Значение по умолчанию: 1024.

    Этот параметр используется для применения сжатия.

    Значение по умолчанию: no .

    Этот параметр используется для применения tls-шифрования.

    Значение по умолчанию: no .

    Этот параметр используется для указания пути к публичной части серверного сертификата.

    Значение по умолчанию отсутствует.

    Этот параметр используется для указания пути к контейнеру с клиентским сертификатом.

    Значение по умолчанию отсутствует.

    Этот параметр используется для указания пароля от контейнера с клиентским сертификатом.

    Источник

    Читайте также:  Как удалить windows loader xe при запуске
    Оцените статью