Обновление kaspersky astra linux

Обновление kaspersky astra linux

Обновление баз и модулей программы Kaspersky Endpoint Security обеспечивает актуальность защиты компьютера. Каждый день в мире появляются новые вирусы и другие программы, представляющие угрозу. Информация об угрозах и способах их нейтрализации содержится в базах Kaspersky Endpoint Security. Чтобы своевременно обнаруживать угрозы, вам нужно регулярно обновлять базы и модули программы.

На компьютерах пользователей обновляются следующие объекты:

  • Базы программы. Базы программы включают в себя базы сигнатур вредоносных программ, описание сетевых атак, базы вредоносных и фишинговых веб-адресов, базы баннеров, спам-базы и другие данные.
  • Модули программы. Обновление модулей предназначено для устранения уязвимостей в программе и улучшения методов защиты компьютера. Обновления модулей могут менять поведение компонентов программы и добавлять новые возможности.

Kaspersky Endpoint Security поддерживает следующие схемы обновления баз и модулей программы:

  • Обновление с серверов «Лаборатории Касперского». Серверы обновлений «Лаборатории Касперского» расположены в разных странах по всему миру, что обеспечивает высокую надежность обновления. Если обновление не может быть выполнено с одного сервера, Kaspersky Endpoint Security переключается к следующему серверу.
  • Централизованное обновление. Централизованное обновление обеспечивает снижение внешнего интернет-трафика, а также удобство контроля за обновлением.

Централизованное обновление состоит из следующих этапов:

    Загрузка пакета обновлений в хранилище внутри сети организации.

Загрузку пакета обновлений в хранилище обеспечивает задача Сервера администрирования Загрузка обновлений в хранилище Сервера администрирования.

Распространение пакета обновлений на клиентские компьютеры.

Распространение пакета обновлений на клиентские компьютеры обеспечивает задача программы Kaspersky Endpoint Security Обновление. Вы можете создать неограниченное количество задач обновления для каждой из групп администрирования.

По умолчанию список источников обновлений содержит серверы обновлений «Лаборатории Касперского» и Сервер администрирования Kaspersky Security Center. Вы можете добавлять в список другие источники обновлений. В качестве источников обновлений можно указать HTTP, HTTPS и FTP-серверы. Если обновление не может быть выполнено с одного источника обновлений, Kaspersky Endpoint Security переключается к следующему источнику.

Загрузка обновлений с серверов обновлений «Лаборатории Касперского» или с других FTP- или HTTP-серверов осуществляется по стандартным сетевым протоколам. Если для доступа к источникам обновлений требуется подключение к прокси-серверу, укажите параметры прокси-сервера в параметрах политики Kaspersky Endpoint Security.

Источник

Обновление kaspersky astra linux

Чтобы убедиться, что защита ваших Серверов администрирования и управляемых устройств актуальна, вы должны своевременно предоставлять обновления следующего:

  • баз и программных модулей «Лаборатории Касперского»;
  • установленных программ «Лаборатории Касперского», включая компоненты Kaspersky Security Center и программ безопасности.

Kaspersky Security Center не может обновлять программы «Лаборатории Касперского» автоматически. Чтобы обновить программы, загрузите последние версии программ с сайта «Лаборатории Касперского» и установите их вручную:

В зависимости от конфигурации вашей сети вы можете использовать следующие схемы загрузки и распространения необходимых обновлений на управляемые устройства:

  • Использование задачи Загрузка обновлений в хранилище Сервера администрирования.
  • Вручную через локальную папку, общую папку или FTP-сервер.
  • Непосредственно с серверов обновлений «Лаборатории Касперского» для Kaspersky Endpoint Security для Linux на управляемых устройствах.

Использование задачи Загрузка обновлений в хранилище Сервера администрирования

В этой схеме Kaspersky Security Center загружает обновления с помощью задачи Загрузка обновлений в хранилище Сервера администрирования. В небольших сетях, которые содержат менее 300 управляемых устройств в одном сегменте сети или менее десяти управляемых устройств в каждом сегменте, обновления распространяются на управляемые устройства непосредственно из хранилища Сервера администрирования (см. рисунок ниже).

Обновление с использованием задачи Загрузка обновлений в хранилище Сервера администрирования и без точек распространения

По умолчанию Сервер администрирования взаимодействует с серверами обновлений «Лаборатории Касперского» и загружает обновления по протоколу HTTPS. Вы можете настроить Сервер администрирования на использование протокола HTTP вместо HTTPS.

Если ваша сеть содержит более 300 управляемых устройств в одном сегменте сети или ваша сеть содержит несколько сегментов, в которых больше девяти управляемых устройств, мы рекомендуем использовать точки распространения для распространения обновлений на управляемые устройства (см. рисунок ниже). Точки распространения уменьшают загрузку Сервера администрирования и оптимизируют трафик между Сервером администрирования и управляемыми устройствами. Вы можете рассчитать количество точек распространения и их конфигурацию, необходимые для вашей сети.

В этой схеме обновления автоматически загружаются из хранилища Сервера администрирования в хранилища точек распространения. Управляемые устройства, входящие в область действия точки распространения, загружают обновления из хранилищ точек распространения, вместо хранилища Сервера администрирования.

Обновление с использованием задачи Загрузка обновлений в хранилище Сервера администрирования с точками распространения

После выполнения задачи Загрузка обновлений в хранилище Сервера администрирования, обновления баз «Лаборатории Касперского» и программные модули для Kaspersky Endpoint Security для Linux загружены в хранилище Сервера администрирования. Эти обновления устанавливаются с помощью задачи Обновление Kaspersky Endpoint Security для Linux.

Задача Загрузка обновлений в хранилище Сервера администрирования недоступна на виртуальных Серверах администрирования. В хранилище виртуального Сервера отображаются обновления, загруженные на главный Сервер администрирования.

Вы можете настроить проверку полученных обновлений на работоспособность и на наличие ошибок на наборе тестовых устройств. Если проверка прошла успешно, обновления распространяются на другие управляемые устройства.

Каждая управляемая программа «Лаборатории Касперского» запрашивает требуемые обновления с Сервера администрирования. Сервер администрирования объединяет эти запросы и загружает только те обновления, которые запрашиваются программами. Это обеспечивает то, что загружаются только нужные обновления и только один раз. При выполнении задачи Загрузка обновлений в хранилище Сервера администрирования, для обеспечения загрузки необходимых версий баз и программных модулей «Лаборатории Касперского», на серверы обновлений «Лаборатории Касперского» автоматически, Сервер администрирования отправляет следующую информацию:

  • идентификатор и версия программы;
  • идентификатор установки программы;
  • идентификатор активного ключа;
  • идентификатор запуска задачи Загрузка обновлений в хранилище Сервера администрирования.

Передаваемая информация не содержит персональных данных и других конфиденциальных данных. АО «Лаборатория Касперского» защищает полученную информацию в соответствии с установленными законом требованиями.

Вручную через локальную папку, общую папку или FTP-сервер

Если клиентские устройства не подключены к Серверу администрирования, вы можете использовать локальную папку или общий ресурс в качестве источника обновления баз, программных модулей и программ «Лаборатории Касперского». В этой схеме вам нужно скопировать необходимые обновления из хранилища Сервера администрирования на съемный диск, а затем скопировать обновления в локальную папку или общий ресурс, указанный в качестве источника обновлений в параметрах Kaspersky Endpoint Security для Linux (см. рисунок ниже).

Обновление через локальную папку, общую папку или FTP-сервер

Непосредственно с серверов обновлений «Лаборатории Касперского» для Kaspersky Endpoint Security для Linux на управляемых устройствах

На управляемых устройствах вы можете настроить Kaspersky Endpoint Security для Linux на получение обновлений напрямую с серверов обновлений «Лаборатории Касперского» (см. рисунок ниже).

Обновление программ безопасности непосредственно с серверов обновлений «Лаборатории Касперского»

В этой схеме программа безопасности не использует хранилище, предоставленное Kaspersky Security Center. Чтобы получать обновления непосредственно с серверов обновлений «Лаборатории Касперского», укажите серверы обновлений «Лаборатории Касперского» в качестве источника обновлений в программе безопасности. Полное описание этих параметров приведено в документации Kaspersky Endpoint Security для Linux.

Источник

Установка программы в Astra Linux в режиме закрытой программной среды

В этом разделе описаны действия, которые необходимо выполнить, чтобы запустить программу в операционной системе Astra Linux в режиме закрытой программной среды.

Для Astra Linux Special Edition версии 1.6

    Укажите следующие параметры в файле /etc/digsig/digsig_initramfs.conf:

Установите пакет совместимости:

apt install astra-digsig-oldkeys

Создайте директорию для ключа программы:

mkdir -p /etc/digsig/keys/legacy/kaspersky/

Разместите ключ программы (/opt/kaspersky/kesl/shared/kaspersky_astra_pub_key.gpg) в директории, созданной на предыдущем шаге:

cp kaspersky_astra_pub_key.gpg /etc/digsig/keys/legacy/kaspersky/

Обновите диски оперативной памяти:

update-initramfs -u -k all

Для Astra Linux Special Edition версии 1.5

    Укажите следующие параметры в файле /etc/digsig/digsig_initramfs.conf:

Создайте директорию для ключа программы:

mkdir -p /etc/digsig/keys/legacy/kaspersky/

Разместите ключ программы (/opt/kaspersky/kesl/shared/kaspersky_astra_pub_key.gpg) в директории, созданной на предыдущем шаге:

cp kaspersky_astra_pub_key.gpg /etc/digsig/keys/legacy/kaspersky/

Обновите диски оперативной памяти:

sudo update-initramfs -u -k all

Работа с графическим пользовательским интерфейсом программы поддерживается для сессий с мандатным разграничением доступа.

Источник

Обновление kaspersky astra linux

Сценарий описывает установку и первоначальную настройку Kaspersky Endpoint Security, а также установку и настройку пакета Агента администрирования.

Установка и первоначальная настройка Kaspersky Endpoint Security и Kaspersky Security Center состоит из следующих этапов:

    Удаление сторонних антивирусных программ

Перед установкой Kaspersky Endpoint Security убедитесь, что на вашем компьютере не установлены другие сторонние антивирусные программы. При необходимости удалите эти программы.

Подготовка к запуску программы в операционной системе Astra Linux

Если вы устанавливаете Kaspersky Endpoint Security в операционной системе Astra Linux в режиме закрытой программной среды, перед установкой программы необходимо выполнить ряд дополнительных действий в зависимости от версии операционной системы Astra Linux.

Установка пакета Kaspersky Endpoint Security

Выполнение первоначальной настройки Kaspersky Endpoint Security

После завершения установки Kaspersky Endpoint Security запустите скрипт послеустановочной настройки. Выполнение первоначальной настройки необходимо для включения защиты вашего компьютера. Скрипт послеустановочной настройки Kaspersky Endpoint Security входит в пакет Kaspersky Endpoint Security.

На этапе первоначальной настройки можно вручную указать значения параметров или использовать конфигурационный файл первоначальной настройки для выполнения первоначальной настройки автоматически. При необходимости можно изменить значения параметров в конфигурационном файле первоначальной настройки.

Установка Агента администрирования

Первоначальная настройка Агента администрирования

После установки Агента администрирования настройте его параметры.

Установка плагина управления Kaspersky Endpoint Security

Для управления Kaspersky Endpoint Security с помощью Kaspersky Security Center необходимо установить плагин управления Kaspersky Endpoint Security. Дополнительная информация приведена в документации Kaspersky Security Center.

Можно одновременно установить плагины управления для различных версий Kaspersky Endpoint Security. Таким образом, можно управлять программой с помощью политик, созданных с помощью различных версий плагина управления. Можно также преобразовать политики и задачи, созданные с помощью предыдущих версий плагина управления, в новые версии.

Для доступа к файлам и директориям программы во время установки, а также во время загрузки и применения обновления программы требуются root-права.

Источник

Обновление kaspersky astra linux

В этом разделе содержится информация о параметрах, которые вы можете указать для задачи обновления.

Описаны все доступные значения и значения по умолчанию для каждого параметра.

С помощью этого параметра вы можете выбрать источник, из которого Kaspersky Endpoint Security будет получать обновления.

KLServers – Kaspersky Endpoint Security получает обновления с одного из серверов обновлений «Лаборатории Касперского». Обновления загружаются по протоколу HTTPS.

SCServer – Kaspersky Endpoint Security загружает обновления на защищаемый компьютер с установленного в локальной сети Сервера администрирования Kaspersky Security Center. Вы можете выбрать этот источник обновлений, если вы используете программу Kaspersky Security Center для централизованного управления антивирусной защитой компьютеров в вашей организации.

Custom – Kaspersky Endpoint Security загружает обновления из пользовательского источника, указанного в разделе [CustomSources.item_#] . Вы можете указывать директории HTTP-серверов или директории на любом смонтированном устройстве защищаемого компьютера, включая директории на удаленных компьютерах, смонтированные по протоколам Samba или NFS.

Значение по умолчанию: KLServers

С помощью этого параметра вы можете настроить обращение Kaspersky Endpoint Security к серверам обновлений «Лаборатории Касперского» в случае, если все пользовательские источники недоступны.

Yes – Kaspersky Endpoint Security подключается к серверам обновлений «Лаборатории Касперского», если все пользовательские источники обновлений недоступны.

No – Kaspersky Endpoint Security не подключается к серверам обновлений «Лаборатории Касперского», если все пользовательские источники обновлений недоступны.

Значение по умолчанию: Yes

С помощью этого параметра вы можете настроить использование прокси-сервера для соединения с серверами обновлений «Лаборатории Касперского».

Yes – Kaspersky Endpoint Security не использует прокси-сервер для подключения к серверам обновлений «Лаборатории Касперского».

No – Kaspersky Endpoint Security использует прокси-сервер для подключения к серверам обновлений «Лаборатории Касперского».

Значение по умолчанию: No

С помощью этого параметра вы можете настроить использование прокси-сервера для соединения с пользовательскими источниками обновлений. Вам нужно включить этот параметр, если для соединения с каким-либо из пользовательских HTTP-серверов обновлений требуется доступ к прокси-серверу.

Yes – Kaspersky Endpoint Security не использует прокси-сервер для подключения к пользовательским источникам обновлений.

No – Kaspersky Endpoint Security использует прокси-сервер для подключения к пользовательским источникам обновлений.

Значение по умолчанию: No

Отображает режим загрузки и установки обновлений программы.

Disabled – не загружать и не устанавливать обновления программы.

DownloadOnly – загружать обновления программы, но не устанавливать их.

DownloadAndInstall – автоматически загружать и устанавливать обновления программы.

Значение по умолчанию: DownloadOnly

С помощью этого параметра вы можете указать время ожидания (в секундах) ответа от источника обновлений – HTTP-сервера при соединении с ним. Если в течение указанного промежутка времени от источника обновлений не приходит ответ, Kaspersky Endpoint Security обращается к другому указанному источнику обновлений.

Вы можете указывать только целые числа в диапазоне от 0 до 120.

Значение по умолчанию: 10

Блок [CustomSources.item_#] содержит следующие параметры:

С помощью этого параметра вы можете указать адрес пользовательского источника обновлений в локальной сети или в интернете.

Значение по умолчанию не задано.

URL=http://example.com/bases/ – адрес HTTP-сервера, на котором помещается директория с обновлениями.

URL=/home/bases/ – директория на защищаемом компьютере, в которой содержатся базы программы.

С помощью этого параметра вы можете включить или отключить использование источника обновлений, указанного в параметре URL . Для выполнения задачи необходимо, чтобы использование хотя бы одного источника обновлений было включено.

Yes – Kaspersky Endpoint Security использует источник обновлений.

No – Kaspersky Endpoint Security не использует источник обновлений.

Источник

Читайте также:  Copy c windows system32 config system c windows system32 config system bak
Оцените статью