Включение параметров в политике Kaspersky Endpoint Agent для Linux
Чтобы включить параметры в политике Kaspersky Endpoint Agent для Linux с помощью Kaspersky Security Center Web Console, выполните следующие действия:
- Войдите в программу Kaspersky Security Center Web Console.
- На закладке Устройства выберите Политики и профили политик.
- Нажмите на созданную ранее политику Kaspersky Endpoint Agent.
Откроется окно настроек политики.
- Выберите раздел Параметры программы.
- Выберите подраздел Другие параметры.
- Выберите один из следующих вариантов использования прокси-сервера:
- Не использовать прокси-сервер.
- Использовать прокси-сервер с указанными параметрами.
Если вы выбрали вариант Использовать прокси-сервер с указанными параметрами, в полях Имя или IP-адрес сервера и Порт введите адрес и порт прокси-сервера, соединение с которым вы хотите установить. По умолчанию используется порт 8080.
Kaspersky Endpoint Agent для Linux не обеспечивает шифрование соединения с прокси-сервером. Необходимо самостоятельно обеспечить безопасное сетевое соединение между вашим прокси-сервером и Kaspersky Endpoint Agent для Linux.
Если вы хотите использовать NTLM-аутентификацию при подключении к прокси-серверу, выполните следующие действия:
- Установите флажок Использовать NTLM-аутентификацию по имени пользователя и паролю.
- В поле Имя пользователя введите имя пользователя, учетная запись которого будет использоваться для авторизации на прокси-сервере.
- В поле Пароль введите пароль подключения к прокси-серверу.
Вы можете включить отображение символов пароля, нажав на кнопку Показать справа от поля Пароль.
Если вы не хотите использовать прокси-сервер для внутренних адресов вашей организации, установите флажок Не использовать прокси-сервер для локальных адресов.
Если вы настраиваете свойства политики, в правом верхнем углу блока параметров измените положение переключателя с Не определено на Принудительно.
- Нажмите на кнопку OK.
- В разделе Интеграция с KATA выполните следующие действия:
- Перейдите в подраздел Общие параметры.
- В блоке Параметры передачи данных переведите переключатель Принудительно в активное состояние.
- В поле Максимальное время передачи события (сек.) введите значение 30.
- В поле Максимальное количество событий в одном пакете введите значение 1024.
- В блоке Регулирование количества запросов установите флажок Включить регулирование количества запросов.
- Введите значение для максимального количества событий в час и значение процента превышения лимита событий.
- Нажмите на кнопку OK.
- Перейдите в подраздел Параметры интеграции с KATA.
- В блоке Параметры подключения переведите переключатель Принудительно в активное состояние.
- Установите флажок Включить интеграцию с KATA.
- Введите адрес и порт сервера KATA в поля Сервер и Порт.
- Установите флажок Использовать закрепленный сертификат для защиты соединения.
- Нажмите на кнопку Добавить TLS-сертификат.
- В открывшейся вкладке нажмите на кнопку Загрузить и выберите файл сертификата сервера для организации безопасного соединения или введите данные сертификата в поле Данные TLS-сертификата.
- Нажмите на кнопку OK.
- В блоке Дополнительная защита подключения установите флажок Защита подключения с помощью сертификата клиента.
- Нажмите на кнопку Загрузить крипто-контейнер и выберите файл клиентского сертификата для организации безопасного соединения.
- В поле Пароль крипто-контейнера введите пароль клиентского сертификата для организации безопасного соединения.
- В блоке Дополнительно выполните следующие действия:
- В поле Отправлять запрос на синхронизацию на сервер KATA каждые (мин.) введите значение интервала синхронизации в минутах.
- Установите флажок Учитывать период TTL при отправке событий.
- В поле Период TTL (мин.) введите значение интервала отправления запроса на синхронизацию.
- Нажмите на кнопку OK.
- Нажмите на кнопку Сохранить.
Необходимые параметры политики для работы Kaspersky Endpoint Agent для Linux будут включены.
В начало