Примите участие в опросе, посвященном оценке удобства использования нашего Сайта Технической поддержки! Ваше мнение очень важно для того, чтобы сделать наш Сайт удобнее!
Информация из статьи применима к следующим продуктам:
Антивирус Касперского Mobile 6.0 Enterprise Edition
Kaspersky Administration Kit 6.0 MP1
Под политикой понимается набор параметров работы приложения. Причем для каждого приложения создается своя политика. В группе для одного приложения могут быть определены несколько политик. Но активной политикой, т.е. настройки которой действуют в настоящее время, может быть только одна.
Для большинства настроек можно установить запрет на возможность их изменения. Это осуществляется в окне свойств политики нажатием кнопки "замок" - для выбранной группы настроек. После того как значок станет такой , эта настройка применяется к политикам вложенных групп, задачам и к Антивирусу, установленному на клиентском компьютере, на который распространяется данная политика, и изменить эту группу настроек будет нельзя.
Применение удаленно выполненнных настроек Антивируса выполняется двумя способами:
"по воздуху". Если Сервер администрирования имеет внешний IP-адрес, то мобильное устройство связывается с ним через интернет, используя GPRS.
через локальную сеть. При подключении мобильного устройства к компьютеру локальной сети предприятия (с помощью кабеля или cradle), установленный Антивирус сам "находит" Сервер администрирования и выполняет синхронизацию.
По умолчанию, попытка синхронизации Антивируса с Сервером администрирования выполняется раз в 3 часа. Изменить это значение можно на закладке политики Дополнительные параметры.
Создание политики осуществляется командой Добавить политику панели задач папки Политики любой группы. В процессе работы Мастера создания политики необходимо ввести название политики, указать, для какого приложения она создается, и настроить минимально необходимое количество параметров приложения.
Для удобства администратора политики можно импортировать и экспортировать.
Все настройки Антивируса Касперского Mobile 6.0 Enterprise Edition сгруппированы по закладкам его политики:
На закладке Общие представлены название политики, приложение, для которого она создана, а также время создания и изменения политики. Здесь можно изменить название политики и выбрать событие, при возникновении которого политика станет активной. В текущей версии Kaspersky Administration Kit администратор может настроить автоматическое переключение на выбранную политику только при возникновении события Вирусная атака. Т.е. данная политика "включится" как только на компьютерах логической сети за заданный период времени будет обнаружено определенной количество вредоносных программ. Параметры вирусной атаки задаются на закладке Вирусная атака свойств Сервера администрирования.
Сделать политику активной можно также и вручную, выбрав вариант Активная политика в выпадающем списке Состояние политики. При активации какой-либо политики, действующая до настоящего момента политика перестает быть активной. Если ни одна из политики не является активной, то ни одна из них не будет действовать.
Возможность перевести политику Антивируса Касперского Mobile Enterprise Edition в состояние Политика для мобильных пользователей не предусмотрена!
На этой закладке представлена справочная информация о результатах применения политики на клиентские компьютеры группы: для скольких мобильных устройств определена эта политика, на каких она применилась (список Клиентов, на которых политика применилась или ожидает применения, открывается по кнопке Подробно) - данная информация бывает полезна для выяснения того, почему на каких-либо клиентских компьютерах не изменились настройки - возможно по каким-либо причинам на них не применилась политика.
Каждое антивирусное приложение имеет настройки. Они называются локальными настройками. Когда приложение попадает в область действия политики, оно перестает использовать свои локальные настройки и начинает работать таким образом:
параметры, которые в политике закрыты"замком" (обязательные параметры), берутся из политики;
все остальные параметры (т.е. параметры, которые в политике не закрыты "замком") приложение берет из своих локальных настроек.
Из-за особенностей применения политики к Антивирусу Касперского Mobile Enterprise Edition, обязательные параметры политики изменяют (перезаписывает) локальные настройки приложения. Таким образом, после выведения приложения из области действия политики те параметры, которые были закрыты "замком" не возвращаются к своим "старым" настройкам (которые были до первого применения политики).
В связи с описанными особенностиями Антивируса редактирование настроек в окне Дополнительно (открывается по ссылке Дополнительно) не имеет смысла. Изменение данных параметров ни на что не влияет!
На данной закладке проводится включение Постоянной защиты, а также настройка Проверки по требованию.
Для обработки зараженного объекта возможна такая схема:
лечить (флаг Пытаться лечить зараженный объект установлен), если лечение невозможно, то выбрать одно из действий: удалить, пропустить, помечтить на карантин или спросить пользователя (выводится диалог с возможными вариантами действий).
не пытаться лечить (флаг Пытаться лечить зараженный объект НЕ установлен) и выбрать другое действие: удалить, пропустить, помечтить на карантин или спросить пользователя (выводится диалог с возможными вариантами действий).
На данной закладке определяется ресурс для скачивания антивирусных баз. Если оставить поле пустым (с открытым или закрытым "замочком"), Антивирус будет использовать для обновления список адресов сайтов Лаборатории Касперского, который встроен в антивирусной приложение.
На закладке События администратор может выбрать, информацию о каких событиях в работе Антивируса Касперского он хотел бы получать и в каком виде.
Все события, возникающие в ходе работы Антивируса, делятся на четыре категории - по степени их важности:
Критическое событие
Найден зараженный объект.
Отказ функционирования
Невозможно удалить объект.
Невозможно поместить объект на карантин.
Предупреждение
Объект вылечен.
Объект не вылечен.
Объект удален.
Объект помещен на карантин.
Срок действия ключа истек.
Информационное сообщение
Результат проверки файловой системы - получение сводной информации о проведении последнего полного сканирования файловой системы. Эта информация доступна в узле Консоли События, при просмотре подробной информации о данном событии.
Результат проверки памяти устройства - получение сводной информации о проверке памяти мобильного устройcтва. Эта информация доступна в узле Консоли События, при просмотре подробной информации о данном событии.
Объект пропущен.
Сообщение заблокировано.
Запущена служба Анти-Спама.
Остановлена служба Анти-Спама.
Запущена задача постоянной защиты.
Остановлена задача постоянной защиты.
Результат обновления - получение сводной информации о проведении последнего обновления антивирусных баз. Эта информация доступна в узле Консоли События, при просмотре подробной информации о данном событии.
Каждое из перечисленных событий сохраняется в базе данных Сервера администрирования (в узле События дерева консоли) в течение 30 дней.
Сигнализировать администратору о возникновении события можно по электронной почте, по сети средствами NET SEND или запуском исполняемого файла. Для этого установите нужные флаги в строке нужного события. Более подробная настройка событий производится в окне, открывающемся по кнопке Свойства.
В свойствах выбранного события на закладке Регистрация есть параметр В журнале событий Windows на клиентском компьютере. Данный параметр не работает для данного антивирусного приложения в виду отсутствия на мобильном устройстве журнала событий Windows.
Если все эти параметры уже заданы в свойствах Сервера администрирования на закладке Уведомления, то в политике их уже задавать не надо.
Параметры сохранения и рассылки событий задаются для каждого события ОТДЕЛЬНО! Выделите КАЖДОЕ событие мышью и укажите параметры. Для изменения параметров нескольких событий выдерите их мышью, удерживая клавиши CTRL и SHIFT.