Содержание
Управление политиками Kaspersky Endpoint Agent для Linux
В этом разделе приведены инструкции по созданию политики Kaspersky Endpoint Agent для Linux и включению параметров политики в Консоли администрирования Kaspersky Security Center.
Инструкции, приведенные в этом разделе, применимы только для Kaspersky Endpoint Agent для Linux. Информацию для Kaspersky Endpoint Agent для Windows см. в отдельном разделе.
Создание политики Kaspersky Endpoint Agent для Linux
Чтобы создать политику Kaspersky Endpoint Agent в Kaspersky Security Center, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В дереве консоли откройте папку Политики.
- Нажмите на кнопку Создать политику.
Запустится мастер создания политики.
- В окне Ввод названия групповой политики введите имя, под которым создаваемая политика будет отображаться в списке политик.
- В окне Выбрать тип политики выберите необходимый способ развертывания Kaspersky Endpoint Agent, установив флажок Endpoint Detection and Response Expert (KATA EDR).
- Нажмите на кнопку Далее.
- Выполните одно из следующих действий во всех последовательно отображающихся окнах с параметрами:
- Чтобы настроить параметры программы из отображаемых разделов во время создания политики:
- Нажмите на кнопку Настроить рядом с названием необходимого раздела.
- В открывшемся окне настройте необходимые параметры и нажмите на кнопку ОК.
- Нажмите на кнопку Далее.
- Чтобы настроить параметры программы из отображаемых разделов позднее, нажмите на кнопку Далее.
Настройка параметров программы состоит из следующих этапов:
- Настройка общих параметров прокси-сервера.
- Настройка интеграции Kaspersky Endpoint Agent с компонентом KATA Central Node.
- Чтобы настроить параметры программы из отображаемых разделов во время создания политики:
- В окне Целевая группа выберите группу администрирования Kaspersky Security Center, на которую должна распространяться создаваемая политика, выполнив следующие действия:
- Нажмите на кнопку Обзор.
Откроется окно выбора группы администрирования.
- Выберите группу администрирования в списке.
Например, вы можете выбрать группу Управляемые устройства.
- Если вы хотите создать подгруппу устройств в группе Управляемые устройства, выполните следующие действия:
- Нажмите на кнопку Новая группа.
- В открывшемся окне введите имя подгруппы устройств.
- Нажмите на кнопку OK.
- Нажмите на кнопку Далее.
- Нажмите на кнопку Обзор.
- В окне Создание групповой политики для программы выберите одно из следующих состояний политики:
- Активная политика, чтобы политика начала действовать сразу после создания.
- Неактивная политика, чтобы активировать политику позже.
- Установите флажок Открыть свойства политики сразу после создания, если требуется выполнить дополнительную настройку политики сразу после ее создания.
- Нажмите на кнопку Готово.
Созданная политика отобразится в списке политик.
В началоВключение параметров в политике Kaspersky Endpoint Agent для Linux
При настройке параметров политики Kaspersky Endpoint Agent по умолчанию значения параметров сохраняются, но не применяются до тех пор, пока вы их не включите.
Включение параметров доступно для блоков, в которых находятся эти параметры. В рамках одной политики вы можете включить как часть блоков параметров, так и все блоки параметров.
Чтобы включить блок параметров в политике Kaspersky Endpoint Agent, выполните следующие действия:
- Откройте Консоль администрирования Kaspersky Security Center.
- В дереве консоли откройте папку Политики.
- Выберите политику для программы Kaspersky Endpoint Agent и откройте окно ее параметров одним из следующих способов:
- Двойным щелчком мыши по названию политики.
- В контекстном меню политики выберите пункт Свойства.
- В открывшемся окне выберите раздел Параметры программы.
- Выберите подраздел Другие параметры.
- Выберите один из следующих вариантов использования прокси-сервера:
- Не использовать прокси-сервер.
- Использовать прокси-сервер с указанными параметрами.
Если вы выбрали вариант Использовать прокси-сервер с указанными параметрами, в полях Имя или IP-адрес сервера и Порт введите адрес и порт прокси-сервера, соединение с которым вы хотите установить. По умолчанию используется порт 8080.
Kaspersky Endpoint Agent не обеспечивает шифрование соединения с прокси-сервером. Необходимо самостоятельно обеспечить безопасное сетевое соединение между вашим прокси-сервером и Kaspersky Endpoint Agent.
Если вы хотите использовать NTLM-аутентификацию при подключении к прокси-серверу, выполните следующие действия:
- Установите флажок Использовать NTLM-аутентификацию по имени пользователя и паролю.
- В поле Имя пользователя введите имя пользователя, учетная запись которого будет использоваться для авторизации на прокси-сервере.
- В поле Пароль введите пароль подключения к прокси-серверу.
Вы можете включить отображение символов пароля, нажав на кнопку Показать справа от поля Пароль.
Если вы не хотите использовать прокси-сервер для внутренних адресов вашей организации, установите флажок Не использовать прокси-сервер для локальных адресов.
- Нажмите на кнопку Применить.
- Выберите раздел Интеграция с KATA.
- Перейдите в подраздел Общие параметры.
- В блоке Параметры передачи данных переведите переключатель Политика применяется в активное состояние.
- В поле Максимальное время передачи события (сек.) введите значение 30.
- В поле Максимальное количество событий в одном пакете введите значение 1024.
- В блоке Регулирование количества запросов переведите переключатель Политика применяется в активное состояние.
- Установите флажок Включить регулирование количества запросов.
- Введите значение для максимального количества событий в час и значение процента превышения лимита событий.
- Перейдите в подраздел Параметры интеграции с KATA.
- В блоке Параметры подключения переведите переключатель Принудительно в активное состояние.
- Установите флажок Включить интеграцию с KATA.
- Введите адрес и порт сервера KATA в поля Адрес и Порт.
- Установите флажок Использовать закрепленный сертификат для защиты соединения.
- Нажмите на кнопку Добавить новый TLS-сертификат.
- В открывшемся окне нажмите на кнопку Загрузить и выберите файл сертификата сервера для организации безопасного соединения или введите данные сертификата в поле.
- Нажмите на кнопку Добавить.
- Нажмите на кнопку Добавить клиентский сертификат.
- В открывшемся окне установите флажок Защитить соединение при помощи клиентского сертификата.
- нажмите на кнопку Загрузить и выберите файл клиентского сертификата для организации безопасного соединения.
- В поле Пароль крипто-контейнера введите пароль клиентского сертификата для организации безопасного соединения.
- Установите флажок Учитывать период TTL при отправке событий.
- В поле Период TTL (мин.) введите значение интервала отправления запроса на синхронизацию.
- Нажмите на кнопку Применить.
- Нажмите на кнопку OK.
Необходимые параметры политики для работы Kaspersky Endpoint Agent будут включены.
В начало