Содержание
- Мониторинг и отчеты
- Сценарий: Мониторинг и отчеты
- Мониторинг цветовых индикаторов и зарегистрированных событий в Консоли администрирования
- Работа с отчетами, статистикой и уведомлениями
- Работа с отчетами
- Работа со статистической информацией
- Настройка параметров уведомлений о событиях
- Создание сертификата для SMTP-сервера
- Выборки событий
- Выборки устройств
- Мониторинг установки и удаления программ
- Типы событий
- Блокировка частых событий
- Контроль изменения состояния виртуальных машин
- Отслеживание состояния антивирусной защиты с помощью информации в системном реестре
- Просмотр и настройка действий, когда устройство неактивно
- Выключение объявлений "Лаборатории Касперского"
Мониторинг и отчеты
В этом разделе описаны функции мониторинга и работа с отчетами в Kaspersky Security Center. Эти функции позволяют получать сведения об инфраструктуре вашей сети, статусе защиты, а также статистику.
В процессе развертывания или во время работы Kaspersky Security Center можно настраивать функции мониторинга и параметры отчетов.
- Индикаторы
В Консоли администрирования можно быстро оценить текущее состояние Kaspersky Security Center и управляемых устройств с помощью цветовых индикаторов.
- Статистика
Статистическая информация о состоянии системы защиты и управляемых устройств отображается в виде настраиваемых информационных панелей.
- Отчеты
Отчеты позволяют вам получить подробную числовую информацию о безопасности сети вашей организации для сохранения этой информации в файл, отправки ее по электронной почте и печати.
- События
Выборки событий предназначены для просмотра на экране именованных наборов событий, которые выбраны из базы данных Сервера администрирования. Эти типы событий сгруппированы по следующим категориям:
- Уровень важности: Критические события, Отказы функционирования, Предупреждения и Информационные события.
- Время: Последние события.
- Тип: Запросы пользователей и События аудита.
Вы можете создавать и просматривать определенные пользователем выборки событий на основе параметров, доступных для настройки в интерфейсе Kaspersky Security Center Web Console.
Сценарий: Мониторинг и отчеты
В этом разделе представлен сценарий настройки мониторинга и отчетов в Kaspersky Security Center.
Предварительные требования
После развертывания Kaspersky Security Center в сети организации вы можете приступить к мониторингу состояния безопасности сети с помощью Kaspersky Security Center и к формированию отчетов.
Этапы
Мониторинг и работа с отчетами в сети организации состоят из следующих этапов:
- Настройка переключения статусов устройств
Ознакомьтесь с параметрами, определяющими присвоение статусов устройствам в зависимости от конкретных условий. Изменяя эти параметры, вы можете изменить количество событий с уровнями важности Критический или Предупреждение.
При настройке переключения статусов устройств убедитесь, что новые параметры не конфликтуют с политиками информационной безопасности вашей организации и что вы можете своевременно реагировать на важные события безопасности в сети вашей организации.
- Настройка параметров уведомлений о событиях на клиентских устройствах
Настройте уведомления (по электронной почте, по SMS или с помощью запуска исполняемого файла) о событиях на клиентских устройствах, в соответствии с потребностями вашей организации.
- Изменение ответа вашей сети безопасности на событие Вирусная атака
Чтобы настроить ответ сети на новые события, вы можете изменить пороговые значения в свойствах Сервера администрирования. Вы также можете создать более строгую политику, которая будет активирована, или создать задачу, которая будет запускаться при возникновении этого события.
- Работа со статистической информацией
Настройте отображение статистики в соответствии с потребностями вашей организации.
- Просмотр состояния безопасности сети вашей организации
Чтобы проверить состояние безопасности сети вашей организации, вы можете выполнить любое из следующих действий:
- В рабочей области узла Сервер администрирования, на закладке Статистика откройте закладку второго уровня (страницу) Состояние защиты и просмотрите информационную панель Статус постоянной защиты.
- Генерация и просмотр отчета Отчет о состоянии защиты.
- Генерация и просмотр отчета Отчет об ошибках.
- Нахождение незащищенных клиентских устройств
Чтобы найти незащищенные клиентские устройства, перейдите в рабочую область узла Сервер администрирования, на закладке Статистика откройте закладку второго уровня (страницу) Состояние защиты и просмотрите информационную панель История обнаружения новых устройств в сети. Также можно создать и просмотреть Отчет о развертывании защиты.
- Проверка защиты клиентских устройств
Чтобы проверить защиту клиентских устройств, перейдите в рабочую область узла Сервер администрирования, на закладке Статистика откройте Развертывание или закладку второго уровня (страницу) Статистика угроз и просмотрите соответствующие информационные панели. Вы также можете начать и просматривать выборку событий Критические события.
- Оценка и ограничение загрузки событий в базу данных
Информация о событиях, которые возникают во время работы управляемых программ, передается с клиентского устройства и регистрируется в базе данных Сервера администрирования. Чтобы снизить нагрузку на Сервер администрирования, оцените и ограничьте максимальное количество событий, которые могут храниться в базе данных.
Чтобы оценить загрузку событий в базе данных, рассчитайте место в базе данных. Вы также можете ограничить максимальное количество событий чтобы избежать переполнения базы данных.
- Просмотр информации о лицензии
Чтобы просмотреть информацию о лицензии, перейдите в рабочую область узла Сервер администрирования, на закладке Статистика откройте закладку второго уровня (страницу) Развертывание и просмотрите информационную панель Использование лицензионных ключей. Также можно создать и просмотреть Отчет об использовании лицензионных ключей.
Результаты
После завершения сценария вы будете проинформированы о защите сети вашей организации и, таким образом, сможете планировать действия для дальнейшей защиты.
В началоМониторинг цветовых индикаторов и зарегистрированных событий в Консоли администрирования
В Консоли администрирования можно быстро оценить текущее состояние Kaspersky Security Center и управляемых устройств с помощью цветовых индикаторов. Индикаторы отображаются в рабочей области узла Сервер администрирования на закладке Мониторинг. На закладке имеется шесть информационных блоков с цветовыми индикаторами и зарегистрированными событиями. Цветной индикатор – это цветная вертикальная полоса на левой стороне панели. Каждый блок с индикатором отвечает за отдельную функциональную область Kaspersky Security Center (см. таблицу ниже).
Области ответственности цветовых индикаторов в Консоли администрирования
Название панели |
Область ответственности цветового индикатора |
---|---|
Развертывание |
Установка Агента администрирования и программ безопасности на устройства сети организации. |
Структура управления |
Структура групп администрирования. Сканирование сети. Правила перемещения устройств |
Настройка защиты |
Функции программы безопасности: состояние защиты, поиск вирусов. |
Обновление |
Обновления и патчи. |
Мониторинг |
Состояние защиты |
Сервер администрирования |
Функции и свойства Сервера администрирования. |
Индикатор может быть одного из четырех цветов (см. таблицу ниже). Цвет индикатора зависит от текущего состояния Kaspersky Security Center и от зарегистрированных событий.
Цветовые кодировки индикаторов
Состояние |
Цвет индикатора |
Значение цвета индикатора |
---|---|---|
Информационное |
Зеленый |
Вмешательство администратора не требуется. |
Предупреждение. |
Желтый |
Требуется вмешательство администратора. |
Предельный. |
Красный |
Имеются серьезные проблемы. Требуется вмешательство администратора для их решения. |
Информационное |
Голубой |
Зарегистрированы события, не связанные с угрозами для безопасности управляемых устройств. |
Цель администратора – поддерживать индикаторы в состоянии "зеленый" на всех информационных панелях закладки Мониторинг.
На информационных панелях также отображаются зарегистрированные события, влияющие на цветовые индикаторы, и состояние Kaspersky Security Center (см. таблицу ниже).
Название, описание и цвет индикатора зарегистрированных событий
Цвет индикатора |
Отображаемое имя типа события |
Тип события |
Описание |
---|---|---|---|
Красный |
Количество устройств, на которых срок действия лицензии истек: %1 |
IDS_AK_STATUS_LIC_EXPAIRED |
События этого типа возникают, если срок действия коммерческой лицензии окончен. Один раз в день Kaspersky Security Center проверяет, не истек ли срок действия лицензии. После окончания срока действия коммерческой лицензии, Kaspersky Security Center работает в режиме Базовой функциональности. Чтобы продолжить использование Kaspersky Security Center, продлите срок действия коммерческой лицензии. |
Красный |
Устройств с не запущенной программой безопасности: %1 |
IDS_AK_STATUS_AV_NOT_RUNNING |
События этого типа возникают, когда программа безопасности, установленная на устройстве, не запущена. Убедитесь, что на устройстве запущена программа Kaspersky Endpoint Security. |
Красный |
Устройств с выключенной защитой: %1 |
IDS_AK_STATUS_RTP_NOT_RUNNING |
События такого типа возникают, когда программа защиты на устройстве отключена больше указанного времени. Проверьте текущий статус постоянной защиты на устройстве и убедитесь, что все необходимые вам компоненты защиты включены. |
Красный |
Обнаружена уязвимость в программном обеспечении на устройствах |
IDS_AK_STATUS_VULNERABILITIES_FOUND |
События этого типа происходят, когда задача Поиск уязвимостей и требуемых обновлений обнаружила уязвимости с указанным уровнем критичности в программах, установленных на устройстве. Проверьте список доступных обновлений в подпапке Обновления программного обеспечения, вложенной в папку Управление программами. Эта папка содержит список полученных Сервером администрирования обновлений программ Microsoft и других производителей программного обеспечения, которые могут быть распространены на устройства. Просмотрите информацию о доступных обновлениях и установите их на устройство. |
Красный |
На Сервере администрирования зарегистрированы критические события |
IDS_AK_STATUS_EVENTS_OCCURED |
События этого типа возникают при обнаружении критических событий Сервера администрирования. Проверьте список событий, хранящихся на Сервере администрирования, а затем последовательно исправьте критические события. |
Красный |
На Сервере администрирования зарегистрированы ошибки в событиях |
IDS_AK_STATUS_ERROR_EVENTS_OCCURED |
События этого типа возникают при регистрации непредвиденных ошибок на стороне Сервера администрирования. Проверьте список событий, хранящихся на Сервере администрирования, а затем последовательно исправьте критические события. |
Красный |
Потеряно соединение с устройствами: %1 |
IDS_AK_STATUS_ADM_LOST_CONTROL1 |
События этого типа возникают при потере соединения между Сервером администрирования и устройством. Просмотрите список отключенных устройств и попробуйте подключить их снова. |
Красный |
Устройств, которые давно не соединялись с Сервером администрирования: %1 |
IDS_AK_STATUS_ADM_NOT_CONNECTED1 |
События этого типа возникают, когда устройство не подключалось к Серверу администрирования больше указанного времени, так как устройство выключено. Убедитесь, что устройство включено и запущен Агент администрирования. |
Красный |
Есть %1 устройств со статусом отличным от "OK" |
IDS_AK_STATUS_HOST_NOT_OK |
События этого типа происходят, когда статус устройства ОК, подключенного к Серверу администрирования, меняется на Критический или Предупреждение. Устранить неполадку можно с помощью утилиты удаленной диагностики Kaspersky Security Center. |
Красный |
Базы устарели: %1 устройств |
IDS_AK_STATUS_UPD_HOSTS_NOT_UPDATED |
События этого типа возникают, когда антивирусные базы на устройстве не обновлялись в течение заданного интервала времени. Следуйте инструкциям, чтобы обновить антивирусные базы "Лаборатории Касперского". |
Красный |
Устройств, на которых давно не осуществлялась проверка обновлений Центра обновления Windows: %1 |
IDS_AK_STATUS_WUA_DATA_OBSOLETE |
События этого типа возникают, когда задача Синхронизация обновлений Windows Update не выполнялась больше указанного времени. Следуйте инструкциям, чтобы синхронизировать обновления из Центра обновления Windows Update с Сервером администрирования. |
Красный |
Для Kaspersky Security Center 14 требуется установка плагинов: %1 |
IDS_AK_STATUS_PLUGINS_REQUIRED2 |
События этого типа возникают, когда вам нужно установить дополнительные плагины для программ "Лаборатории Касперского". Загрузите и установите необходимые плагины управления для программы "Лаборатории Касперского" с веб-сайта Службы технической поддержки "Лаборатории Касперского". |
Красный |
Количество устройств, на которых обнаружены активные угрозы: %1. |
IDS_AK_STATUS_NONCURED_FOUND |
События этого типа возникают при обнаружении активных угроз на управляемых устройствах. Просмотрите информацию об обнаруженных угрозах и следуйте рекомендациям. |
Красный |
Задача "%1" завершилась с ошибкой. |
IDS_AK_STATUS_TASK_FAILED |
События этого типа возникают, когда выполнение задачи завершается с ошибкой. Проверьте свойства задачи, а затем перенастройте задачу. |
Красный |
Устройств, на которых обнаружено много вирусов: %1. |
IDS_AK_STATUS_TOO_MANY_THREATS |
События этого типа возникают при обнаружении вирусов на управляемых устройствах. Просмотрите информацию об обнаруженных вирусах и следуйте рекомендациям. |
Красный |
Вирусная атака |
IDS_AK_STATUS_VIRUS_OUTBREAK |
События этого типа возникают, если количество вредоносных объектов, обнаруженных на нескольких управляемых устройствах в течение короткого периода, превышает заданные пороговые значения. Просмотрите информацию об обнаруженных угрозах и следуйте рекомендациям. |
Красный |
Базы в хранилище обновлений устарели. |
IDS_AK_STATUS_UPD_SERVER_NOT_UPTODATE |
События этого типа возникают, когда антивирусные базы на устройстве не обновлялись в течение двух дней. Проверьте частоту обновления антивирусных баз, а затем обновите антивирусные базы. |
Желтый |
Базы в хранилище обновлений устарели. |
IDS_AK_STATUS_UPD_SERVER_NOT_UPTODATE |
События этого типа возникают, если антивирусные базы на устройстве не обновлялись более одного дня, но менее двух дней. Проверьте частоту обновления антивирусных баз, а затем обновите антивирусные базы. |
Желтый |
Конфликт NetBIOS-имен устройств обнаружен на устройствах. |
IDS_AK_STATUS_ADM_NAME_CONFLICT |
События этого типа возникают, когда устройства имеют одинаковые NetBIOS-имена. Изменить имя устройства. |
Желтый |
На %s устройствах шифрование данных перешло в состояние, указанное в критериях определения статуса устройства. |
IDS_AK_STATUS_ENCRYPTION_FAULTS_FOUND |
События этого типа возникают при ошибке шифрования данных на управляемых устройствах.
|
Желтый |
До окончания срока действия лицензии %1 осталось дней: %2. |
IDS_AK_STATUS_LIC_EXPAIRING |
События этого типа возникают, когда срок действия лицензии на устройстве истекает через указанное количество дней. Чтобы продолжить использование Kaspersky Security Center, продлите срок действия коммерческой лицензии. |
Желтый |
Нераспределенных устройств с установленным Агентом администрирования: %1. |
IDS_AK_STATUS_NAGENTS_IN_UNASSIGNED |
События этого типа возникают при обнаружении новых устройств в сети. Переместите устройства с Агентом администрирования в группы управляемых устройств. |
Желтый |
Агенты администрирования не могут работать без перезагрузки на устройствах: %1. Ранее этот статус был %2. |
IDS_AK_STATUS_NAGENTS_NOT_RUNNING_UNTIL_REBOOT |
События этого типа возникают, когда на устройствах не запущен Агент администрирования. Перезагрузить устройство. |
Желтый |
Обнаруженные файлы необходимо отправить в "Лабораторию Касперского" для дальнейшего анализа. |
IDS_AK_STATUS_NEW_APS_FILE_APPEARED |
События этого типа возникают при обнаружении файлов, которые возможно заражены вирусами, и при перемещении их на карантин. Отправьте файлы в "Лабораторию Касперского" для дальнейшего анализа. |
Желтый |
Ранее этот статус был %2. Программа безопасности установлена на устройствах: %2. |
IDS_AK_STATUS_NO_AV |
События этого типа возникают, когда программа Kaspersky Endpoint Security установлена не на всех управляемых устройствах. Установите Kaspersky Endpoint Security на все управляемые устройства. |
Желтый |
Количество устройств, на которых задача установки %1 завершилась успешно: %2; количество устройств, на которых требуется перезагрузка: %3. |
IDS_AK_STATUS_RI_NEED_REBOOT |
События этого типа возникают, когда программа Kaspersky Endpoint Security была только что установлена на управляемые устройства. После установки Kaspersky Endpoint Security перезагрузите устройства. |
Желтый |
Давно не выполнялся поиск вредоносного ПО на устройствах: %1. |
IDS_AK_STATUS_SCAN_LATE |
События этого типа возникают, когда вам нужно выполнить поиск вредоносного ПО на управляемых устройствах. Запустите поиск вирусов. |
Желтый |
Обнаружено устройств с уязвимостями ПО: %1. |
IDS_AK_STATUS_VULNERABLE_HOSTS_FOUND |
События этого типа возникают при обнаружении уязвимостей на управляемом устройстве. Просмотрите информацию об обнаруженных уязвимостях и закройте их. |
Зеленый |
Управляемых устройств: %3. Обнаружено нераспределенных устройств: %1. |
IDS_AK_STATUS_ADM_OK1 |
События этого типа возникают при обнаружении новых устройств в группах администрирования. |
Зеленый |
Программа безопасности установлена на всех управляемых устройствах. |
IDS_AK_STATUS_DEPLOYMENT_OK |
События этого типа возникают, когда программа Kaspersky Endpoint Security установлена на всех управляемых устройствах. |
Зеленый |
Kaspersky Security Center функционирует нормально. |
IDS_AK_STATUS_GENERAL_OK |
События этого типа возникают при правильной работе Kaspersky Security Center. |
Зеленый |
Не установлена программа постоянной защиты. |
IDS_AK_STATUS_RTP_NA |
События этого типа возникают, когда антивирусная программа не установлена на управляемых устройствах. |
Зеленый |
Защита включена. |
IDS_AK_STATUS_RTP_OK |
События этого типа возникают, когда на управляемых устройствах включена постоянная защита. |
Зеленый |
Не установлена программа безопасности |
IDS_AK_STATUS_SCAN_NA |
События этого типа возникают, когда антивирусная программа не установлена на управляемых устройствах. |
Зеленый |
Поиск вредоносного ПО проводится по расписанию. |
IDS_AK_STATUS_SCAN_OK |
События этого типа возникают, когда задача поиска вредоносного ПО выполняется по расписанию. |
Зеленый |
Последняя загрузка обновлений в хранилище: %1. |
IDS_AK_STATUS_UPD_OK |
События этого типа возникают при обновлении хранилища обновлений. |
Голубой |
Базы в хранилище обновлений устарели. |
IDS_AK_STATUS_UPD_SERVER_NOT_UPTODATE |
События этого типа возникают при обновлении антивирусных баз в течение дня. |
Голубой |
Принятое Положение о Kaspersky Security Network устарело. |
IDS_AK_STATUS_ACCEPTED_KSN_AGREEMENT_OBSOLETE |
События этого типа возникают, когда Положение о Kaspersky Security Network устаревает. |
Голубой |
Обновления программ "Лаборатории Касперского" не одобрены. |
IDS_AK_STATUS_APPLICABLE_KL_PATCHES_NOT_APPROVED |
События этого типа возникают, если администратор еще не утвердил применимые патчи для управляемых программ "Лаборатории Касперского". |
Голубой |
Обновления программ "Лаборатории Касперского" отозваны. |
IDS_AK_STATUS_APPLICABLE_KL_PATCHES_REVOKED |
События этого типа возникают, когда администратор еще не отклонил отозванные патчи. |
Голубой |
Не принято Лицензионное соглашение для обновлений приложений "Лаборатории Касперского". |
IDS_AK_STATUS_KL_MOBILE_EULAS_NOT_ACCEPTED |
События этого типа возникают, когда администратор еще не принял Лицензионное соглашение мобильных приложений "Лаборатории Касперского". |
Голубой |
Не принято Лицензионное соглашение для обновлений программ "Лаборатории Касперского". |
IDS_AK_STATUS_KL_PATCHES_EULAS_NOT_ACCEPTED |
События этого типа возникают, когда администратор еще не принял Лицензионное соглашение обновлений программ "Лаборатории Касперского". |
Голубой |
Положение о Kaspersky Security Network для обновлений программ "Лаборатории Касперского" не принято. |
IDS_AK_STATUS_KL_PATCHES_KSN_AGREEMENTS_NOT_ACCEPTED |
События этого типа возникают, когда администратор еще не принял Положение о Kaspersky Security Network для обновлений программ "Лаборатории Касперского". |
Голубой |
Вам нужно принять Лицензионное соглашение для установки обновлений. |
IDS_AK_STATUS_NEED_ACCEPT_EULA |
События этого типа возникают, когда новые обновления доступны для установки, но администратор еще не принял Лицензионное соглашение. |
Голубой |
Есть новые версии программ "Лаборатории Касперского". |
IDS_AK_STATUS_NEW_DISTRIBUTIVES_AVAILABLE |
События этого типа возникают, когда новые версии программ "Лаборатории Касперского" доступны для установки на управляемые устройства. |
Голубой |
Есть обновления компонентов Kaspersky Security Center. |
IDS_AK_STATUS_NEW_KSC_VERSIONS_AVAILABLE |
События этого типа возникают, когда доступны обновления для компонентов Kaspersky Security Center. |
Голубой |
Есть обновления для программ "Лаборатории Касперского". |
IDS_AK_STATUS_NEW_VERSIONS_AVAILABLE |
События этого типа возникают, когда доступны обновления для программ "Лаборатории Касперского". |
Голубой |
Количество устройств, на которых задача установки программ %1 завершилась успешно: %2; количество устройств, на которых задача завершилась неуспешно: %3. |
IDS_AK_STATUS_RI_FAILED |
События этого типа возникают, если задача Установка программы установила программу не на все устройства, которые были указаны в параметрах задачи. |
Голубой |
Выполняется задача установки – %1 (%2%%). |
IDS_AK_STATUS_RI_RUNNING |
События этого типа возникают, когда задача развертывания выполняется на управляемых устройствах. |
Голубой |
Устройств, на которых полная проверка ни разу не проводилась: %1. |
IDS_AK_STATUS_SCAN_NOT_SCANNED |
События этого типа возникают, когда полная проверка никогда не выполнялась на указанном количестве устройств. |
Голубой |
Выполняется задача получения обновлений (выполнено: %1 %%). |
IDS_AK_STATUS_UPD_SRV_UPDATE_IN_PROGRESS |
События этого типа возникают при запуске задачи загрузки обновлений на управляемых устройствах. |
Работа с отчетами, статистикой и уведомлениями
В этом разделе представлена информация о работе с отчетами, статистикой и выборками событий и устройств в Kaspersky Security Center, а также о настройке параметров уведомлений Сервера администрирования.
Работа с отчетами
Отчеты в Kaspersky Security Center содержат информацию о состоянии управляемых устройств. Отчеты формируются на основании информации, хранящейся на Сервере администрирования. Вы можете создавать отчеты для следующих объектов:
- для выборок устройств, созданных по определенным параметрам;
- для групп администрирования;
- для наборов устройств из разных групп администрирования;
- для всех устройств в сети (в отчете о развертывании).
В программе есть набор стандартных шаблонов отчетов. Предусмотрена также возможность создавать пользовательские шаблоны отчетов. Отчеты отображаются в главном окне программы, в папке дерева консоли Сервер администрирования.
Создание шаблона отчета
Чтобы создать шаблон отчета:
- В дереве консоли выберите узел с именем нужного вам Сервера администрирования.
- В рабочей области узла выберите закладку Отчеты.
- Нажмите на кнопку Новый шаблон отчета.
В результате запустится мастер создания шаблона отчета. Следуйте далее указаниям мастера.
После окончания работы мастера сформированный шаблон отчета будет добавлен в состав выбранной папки Сервер администрирования дерева консоли. Этот шаблон можно использовать для создания и просмотра отчетов.
В началоПросмотр и изменение свойств шаблона отчета
Вы можете просматривать и изменять основные свойства шаблона отчета, например, имя шаблона отчета или поля, отображаемые в отчете.
Чтобы просмотреть и изменить свойства шаблона отчета:
- В дереве консоли выберите узел с именем нужного вам Сервера администрирования.
- В рабочей области узла выберите закладку Отчеты.
- В списке шаблонов отчетов выберите требуемый шаблон отчета.
- В контекстном меню выбранного шаблона отчета выберите пункт Свойства.
В качестве альтернативы, можно сначала сформировать отчет, а затем нажать на кнопку Открыть свойства шаблона отчета или Настроить графы отчета.
- В открывшемся окне вы можете изменить свойства шаблона отчета. Свойства каждого отчета могут содержать только некоторые из разделов, описанных ниже.
- Раздел Общие:
- Название шаблона отчета
- Максимальное число отображаемых записей
- Версия для печати
- Раздел Графы.
Выберите поля, которые будут отображаться в отчете и порядок этих полей. Также настройте, должна ли информация в отчете сортироваться и фильтроваться по каждому из полей.
- Раздел Период.
Измените отчетный период. Доступные значения:
- между двумя указанными датами;
- от указанной даты до даты создания отчета;
- от даты создания отчета минус указанное количество дней до даты создания отчета.
- Разделы Группа, Выборка устройств, или Устройства.
Измените набор клиентских устройств, для которых создается отчет. В зависимости от параметров, указанных при создании шаблона, может присутствовать только один из этих разделов.
- Раздел Параметры.
Измените параметры отчета. Набор параметров зависит от конкретного отчета.
- Раздел Безопасность. Наследовать параметры Сервера администрирования
Раздел Безопасность доступен, если в окне параметров интерфейса установлен флажок Отображать разделы с параметрами безопасности.
- Раздел Иерархия Серверов администрирования:
- Раздел Общие:
Расширенный формат фильтра в шаблонах отчета
В программе Kaspersky Security Center 14 вы можете применить расширенный формат фильтра к шаблонам отчета. Расширенный формат фильтра обеспечивает большую гибкость по сравнению с форматом по умолчанию. Вы можете создавать сложные условия фильтрации, используя набор фильтров, которые будут применяться к отчету с помощью логического оператора OR при создании отчета, как показано ниже:
Фильтр[1](Поле[1] AND Поле[2]... AND Поле[n]) OR Фильтр[2](Поле[1] AND Поле[2]... AND Поле[n]) OR... Фильтр[n](Поле[1] AND Поле[2]... AND Поле[n])
Кроме того, с помощью расширенного формата фильтра вы можете установить значение временного интервала в формате относительного времени (например, с помощью условия "За последние N дней") для определенных полей фильтра. Доступность и набор условий временного интервала зависят от типа шаблона отчета.
Конвертация фильтра в расширенный формат
Расширенный формат фильтра для шаблонов отчета поддерживается только в версии Kaspersky Security Center 12 и выше. После конвертации фильтра по умолчанию в расширенный формат, шаблон отчета становится несовместимым с Серверами администрирования вашей сети, на которых установлены более ранние версии Kaspersky Security Center. Информация с этих Серверов администрирования не будет получена для отчета.
Чтобы конвертировать из формата по умолчанию в расширенный формат:
- В дереве консоли выберите узел с именем нужного вам Сервера администрирования.
- В рабочей области узла выберите закладку Отчеты.
- В списке шаблонов отчетов выберите требуемый шаблон отчета.
- В контекстном меню выбранного шаблона отчета выберите пункт Свойства.
- В отобразившемся окне свойств выберите раздел Графы.
- На закладке Детальные данные перейдите по ссылке Конвертировать фильтр.
- В появившемся окне нажмите на кнопку ОК.
Конвертация в расширенный формат фильтра необратима для шаблона отчета, к которому он применяется. Если вы случайно перешли по ссылке Конвертировать фильтр, вы можете отменить изменения, нажав на кнопку Отмена в окне свойств шаблона отчета.
- Чтобы применить изменения, закройте окно свойств шаблона отчета, нажав на кнопку ОК.
Когда снова откроется окно свойств шаблона отчета, отобразится новый доступный раздел Фильтры. В этом разделе вы можете настроить расширенный формат фильтра.
Настройка расширенного фильтра
Чтобы настроить параметры расширенного фильтра в шаблоне отчета:
- В дереве консоли выберите узел с именем нужного вам Сервера администрирования.
- В рабочей области узла выберите закладку Отчеты.
- В списке шаблонов отчетов выберите шаблон отчета, который ранее был конвертирован в расширенный формат фильтра.
- В контекстном меню выбранного шаблона отчета выберите пункт Свойства.
- В отобразившемся окне свойств выберите раздел Фильтры.
Раздел Фильтры не отображается, если шаблон отчета не был сконвертирован в расширенный формат фильтра.
В окне свойства шаблона отчета в разделе Фильтры вы можете просмотреть и изменить список примененных фильтров к отчету. Каждый фильтр в списке имеет уникальное имя и представляет собой набор фильтров для соответствующих полей в отчете.
- Откройте окно свойств фильтра одним из следующих способов:
- Чтобы создать фильтр, нажмите на кнопку Добавить.
- Чтобы изменить существующий фильтр, выберите необходимый фильтр и нажмите на кнопку Изменить.
- В открывшемся окне выберите и укажите значения обязательных полей фильтра.
- Нажмите на кнопку ОК, чтобы сохранить изменения и закрыть окно.
Если вы создаете фильтр, имя фильтра должно быть указано в поле Имя фильтра, прежде чем нажать на кнопку ОК.
- Закройте окно свойств шаблона отчета, нажав на кнопку ОК.
Расширенный фильтр в шаблоне отчета настроен. Теперь вы можете создавать отчеты используя это шаблон отчета.
Создание и просмотр отчета
Чтобы сформировать и просмотреть отчет:
- В дереве консоли выберите узел с именем нужного вам Сервера администрирования.
- В рабочей области узла выберите закладку Отчеты.
- Выберите интересующий вас шаблон отчета в списке шаблонов двойным нажатием клавиши мыши.
Отобразится выбранный шаблон отчета.
В отчете отображаются следующие данные:
- тип и название отчета, его краткое описание и отчетный период, а также информация о том, для какой группы устройств создан отчет;
- графическая диаграмма с наиболее характерными данными отчета;
- сводная таблица с вычисляемыми показателями отчета;
- таблица с детальными данными отчета.
Сохранение отчета
Чтобы сохранить сформированный отчет:
- В дереве консоли выберите узел с именем нужного вам Сервера администрирования.
- В рабочей области узла выберите закладку Отчеты.
- Выберите интересующий вас шаблон отчета в списке шаблонов.
- В контекстном меню выбранного шаблона отчета выберите пункт Сохранить.
В результате запустится мастер сохранения отчета. Следуйте далее указаниям мастера.
После завершения работы мастера откроется папка, в которую вы сохранили файл отчета.
Когда вы сохраняете отчет в виде файла XLS, все связанные изображения, такие как логотип и датаграмма, сохраняются как отдельные файлы.
В началоСоздание задачи рассылки отчета
Отчеты можно рассылать по электронной почте. Рассылка отчетов в Kaspersky Security Center осуществляется с помощью задачи рассылки отчета.
Чтобы создать задачу рассылки одного отчета:
- В дереве консоли выберите узел с именем нужного вам Сервера администрирования.
- В рабочей области узла выберите закладку Отчеты.
- Выберите интересующий вас шаблон отчета в списке шаблонов.
- В контекстном меню выбранного шаблона отчета выберите пункт Рассылка отчетов.
В результате запускается мастер создания задачи рассылки выбранного отчета. Следуйте далее указаниям мастера.
Чтобы создать задачу рассылки нескольких отчетов:
- В дереве консоли в узле с именем нужного вам Сервера администрирования выберите папку Задачи.
- Нажмите на кнопку Создать задачу в рабочей области папки Задачи.
Запустится мастер создания задачи. Следуйте далее указаниям мастера.
Созданная задача рассылки отчета отображается в папке дерева консоли Задачи.
Задача рассылки отчета создается автоматически в случае, если при установке Kaspersky Security Center были заданы параметры электронной почты.
Шаг 1. Выбор типа задачи
В окне Выбор типа задачи в списке задач выберите тип задачи Рассылка отчетов.
Для перехода к следующему шагу нажмите на кнопку Далее.
В началоШаг 2. Выбор типа отчета
В окне Выбор типа отчета в списке шаблонов для создания задачи выберите тип отчета.
Для перехода к следующему шагу нажмите на кнопку Далее.
В началоШаг 3. Действия над отчетом
В разделе Действия с отчетами укажите следующие параметры:
- Посылать отчеты по электронной почте
- Сохранять отчеты в папке общего доступа
- Замещать предыдущие отчеты того же типа
- Задать учетную запись для доступа к папке общего доступа
Когда вы сохраняете или отправляете отчет в виде файла XLS, все связанные изображения, такие как логотип и датаграмма, сохраняются как отдельные файлы.
Для перехода к следующему шагу нажмите на кнопку Далее.
В началоШаг 4. Выбор учетной записи для запуска задачи
В окне Выбор учетной записи для запуска задачи можно указать, под какой учетной записью запускать задачу. Выберите один из следующих вариантов:
Для перехода к следующему шагу нажмите на кнопку Далее.
В началоШаг 5. Настройка расписания задачи
В окне мастера Настройка расписания запуска задачи можно составить расписание запуска задачи. При необходимости задайте следующие параметры:
- Запуск по расписанию:
- Запускать пропущенные задачи
- Использовать автоматическое определение случайного интервала между запусками задачи
- Использовать случайную задержку запуска задачи в интервале (мин)
Шаг 6. Определение названия задачи
В окне Определение названия задачи укажите название создаваемого правила. Имя задачи не может превышать 100 символов и не может содержать специальные символы ("*<>?\:|
).
Для перехода к следующему шагу нажмите на кнопку Далее.
В началоШаг 7. Завершение создания задачи
В окне Завершение создания задачи нажмите на кнопку Готово, чтобы завершить работу мастера.
Если вы хотите, чтобы задача запустилась сразу после завершения работы мастера создания задачи, установите флажок Запустить задачу после завершения работы мастера.
В началоРабота со статистической информацией
Статистическая информация о состоянии системы защиты и управляемых устройств отображается в виде настраиваемых информационных панелей. Статистическая информация отображается в рабочей области узла Сервер администрирования на закладке Статистика. Эта закладка также содержит несколько закладок второго уровня (страниц). На каждой странице отображаются информационные панели со статистической информацией, а также ссылки на корпоративные новости и другие материалы "Лаборатории Касперского". Статистическая информация представлена на информационных панелях в виде круговых или столбчатых диаграмм или таблиц. Данные на информационных панелях обновляются в процессе работы программы и отражают текущее состояние программы безопасности.
Можно изменить набор закладок второго уровня, содержащихся на закладке Статистика, набор информационных панелей на каждой странице с закладками, а также способ представления данных на информационных панелях.
Чтобы добавить новую закладку второго уровня с информационными панелями на закладке Статистика:
- Нажмите на кнопку Настроить вид в правом верхнем углу закладки Статистика.
В результате откроется окно свойств статистики. В окне содержится список страниц с закладками, которые содержатся на закладке Статистика в настоящее время. В окне можно изменять порядок отображения страниц на закладке, добавлять и удалять страницы, переходить к настройке свойств страниц по кнопке Свойства.
- Нажмите на кнопку Добавить.
Откроется окно свойств новой страницы.
- Настройте новую страницу:
- В разделе Общие укажите название страницы.
- В разделе Информационные панели по кнопке Добавить добавьте информационные панели, которые должны отображаться на странице.
По кнопке Свойства в разделе Информационные панели можно настраивать свойства добавленных информационных панелей: название, тип и вид диаграммы в панели, данные, по которым строится диаграмма.
- Нажмите на кнопку ОК.
Добавленная страница с закладками с информационными панелями отобразится на закладке Статистика. Нажав на значок параметров () можно сразу перейти к настройке страницы или выбранной информационной панели на странице.
Настройка параметров уведомлений о событиях
Kaspersky Security Center позволяет выбирать способ уведомления для администратора о событиях на клиентских устройствах и настраивать параметры уведомлений:
- Электронная почта. При возникновении события программа посылает уведомление на указанные адреса электронной почты. Вы можете настроить текст уведомления.
- SMS. При возникновении события программа посылает уведомления на указанные номера телефонов. Вы можете настроить отправку SMS оповещений с помощью почтового шлюза.
- Исполняемый файл. При возникновении события на устройстве, исполняемый файл запускается на рабочем месте администратора. С помощью исполняемого файла администратор может получать параметры произошедшего события.
Чтобы настроить параметры уведомлений о событиях на клиентских устройствах:
- В дереве консоли выберите узел с именем нужного вам Сервера администрирования.
- В рабочей области узла выберите закладку События.
- Перейдите по ссылке Настроить параметры уведомлений и экспорта событий и в раскрывающемся списке выберите значение Настроить параметры уведомлений.
Откроется окно Свойства: События.
- В разделе Уведомление выберите способ уведомления (электронная почта, SMS, исполняемый файл для запуска) и настройте параметры уведомлений:
- В поле Текст уведомления введите текст, который программа будет отправлять при возникновении события.
Из раскрывающегося списка, расположенного справа от текстового поля, можно добавлять в сообщение подстановочные параметры с деталями события (например, описание события, время возникновения и прочее).
Если текст уведомления содержит символ %, нужно указать его два раза подряд, чтобы сообщение было отправлено. Например, "Загрузка процессора составляет 100%%".
- По кнопке Отправить тестовое сообщение проверьте, правильно ли настроены уведомления.
Программа отправляет тестовое уведомление указанному получателю.
- Нажмите на кнопку ОК, чтобы сохранить изменения.
В результате настроенные параметры уведомления распространяются на все события, происходящие на клиентских устройствах.
Можно изменить значения параметров уведомлений для определенных событий в разделе Настройка событий параметров Сервера администрирования, параметров политики или параметров программы.
Создание сертификата для SMTP-сервера
Чтобы создать сертификат для SMTP-сервера:
- В дереве консоли выберите узел с именем нужного вам Сервера администрирования.
- В рабочей области узла выберите закладку События.
- Перейдите по ссылке Настроить параметры уведомлений и экспорта событий и в раскрывающемся списке выберите значение Настроить параметры уведомлений.
Откроется окно свойств событий.
- На закладке Электронная почта по ссылке Параметры откройте окно Параметры.
- В окне Параметры по ссылке Задать сертификат откройте окно Сертификат для подписи.
- В окне Сертификат для подписи нажмите на кнопку Обзор.
Откроется окно Сертификат.
- В раскрывающемся списке Тип сертификата выберите открытый или закрытый тип сертификата:
- Если выбран сертификат закрытого типа (Контейнер PKCS#12), укажите файл сертификата и пароль.
- Если выбран сертификат открытого типа (X.509-сертификат):
- укажите файл закрытого ключа (файл с расширением prk или pem);
- укажите пароль закрытого ключа;
- укажите файл открытого ключа (файл с расширением cer).
- Нажмите на кнопку ОК.
В результате будет выписан сертификат для SMTP-сервера.
В началоВыборки событий
Информация о событиях в работе Kaspersky Security Center и управляемых программ сохраняется как в базе данных Сервера администрирования, так и в системном журнале Microsoft Windows. Вы можете просматривать информацию из базы данных Сервера администрирования в рабочей области узла Сервер администрирования на закладке События.
Информация на закладке События представлена в виде списка выборок событий. Каждая выборка включает в себя только события определенного типа. Например, выборка "Статус устройства – Критический" содержит только записи об изменении статусов устройств на "Критический". После установки программы на закладке События содержится ряд стандартных выборок событий. Вы можете создавать дополнительные (пользовательские) выборки событий, а также экспортировать информацию о событиях в файл.
Просмотр выборки событий
Чтобы просмотреть выборку событий:
- В дереве консоли выберите узел с именем нужного вам Сервера администрирования.
- В рабочей области узла выберите закладку События.
- В раскрывающемся списке Выборки событий выберите нужную вам выборку событий.
Если вы хотите, чтобы события этой выборки отображались в рабочей области постоянно, нажмите на значок "Избранное" (
) рядом с выборкой.
В результате в рабочей области будет представлен список событий выбранного типа, хранящихся на Сервере администрирования.
Вы можете сортировать информацию в списке событий по возрастанию или убыванию данных в любой графе списка.
Настройка параметров выборки событий
Чтобы настроить параметры выборки событий:
- В дереве консоли выберите узел с именем нужного вам Сервера администрирования.
- В рабочей области узла выберите закладку События.
- Откройте нужную вам выборку событий на закладке События.
- Нажмите на кнопку Свойства выборки.
В открывшемся окне свойств выборки событий вы можете настроить параметры выборки.
Создание выборки событий
Чтобы создать выборку событий:
- В дереве консоли выберите узел с именем нужного вам Сервера администрирования.
- В рабочей области узла выберите закладку События.
- Нажмите на кнопку Создать выборку.
- В открывшемся окне Новая выборка событий укажите имя создаваемой выборки и нажмите на кнопку ОК.
В результате в раскрывающемся списке Выборки событий будет создана выборка с указанным вами именем.
По умолчанию созданная выборка событий содержит все события, хранящиеся на Сервере администрирования. Чтобы в выборке отображались только интересующие вас события, нужно настроить параметры выборки.
Экспорт выборки событий в текстовый файл
Чтобы экспортировать выборку событий в текстовый файл:
- В дереве консоли выберите узел с именем нужного вам Сервера администрирования.
- В рабочей области узла выберите закладку События.
- Нажмите на кнопку Импорт/Экспорт.
- В раскрывающемся списке выберите Экспортировать события в файл.
В результате запустится мастер экспорта событий. Следуйте далее указаниям мастера.
Удаление событий из выборки
Чтобы удалить события из выборки:
- В дереве консоли выберите узел с именем нужного вам Сервера администрирования.
- В рабочей области узла выберите закладку События.
- Выберите события, которые требуется удалить, с помощью мыши и клавиш SHIFT или CTRL.
- Удалите выбранные события одним из следующих способов:
- В контекстном меню любого из выделенных событий выберите пункт Удалить.
При выборе пункта контекстного меню Удалить все из выборки будут удалены все отображаемые события, независимо от того, какие из них вы предварительно выбрали для удаления.
- По ссылке Удалить событие, если выбрано одно событие, или по ссылке Удалить события, если выбрано несколько событий, в блоке работы с выбранными событиями.
- В контекстном меню любого из выделенных событий выберите пункт Удалить.
В результате выбранные события будут удалены.
Добавление программ в исключения по запросам пользователей
Если вы получаете запросы пользователей для разблокирования ошибочно заблокированных программ, вы можете создать исключение из правил Адаптивного контроля аномалий для этих программ. Такие программы больше не будут блокироваться на устройствах пользователей. Вы можете отслеживать количество запросов пользователей на закладке Мониторинг в рабочей области Сервера администрирования.
Чтобы добавить программу, заблокированную Kaspersky Endpoint Security, в исключения по запросам пользователей:
- В дереве консоли выберите узел с именем нужного вам Сервера администрирования.
- В рабочей области узла выберите закладку События.
- В раскрывающемся списке Выборки событий выберите Запросы пользователей.
- В контекстном меню запроса пользователя (или нескольких запросов пользователей), содержащих программы, которые необходимо добавить в исключения, выберите пункт Добавить исключения.
Запустится мастер добавления исключений. Следуйте шагам мастера.
Выбранные программы будут исключены из списка обнаружений Срабатывание правил в статусе Интеллектуальное обучение (в папке Хранилища дерева консоли) после следующей синхронизации клиентского устройства с Сервером администрирования. Такие программы больше не будут отображаться в списке обнаружений.
Выборки устройств
Информация о состоянии устройств содержится в дереве консоли в папке Выборки устройств.
Информация в папке Выборки устройств представлена в виде списка выборок устройств. Каждая выборка включает в себя устройства, отвечающие определенным условиям. Например, выборка Устройства со статусом "Критический" содержит только устройства со статусом Критический. После установки программы папка Выборки устройств содержит ряд стандартных выборок. Вы можете создавать дополнительные (пользовательские) выборки устройств, экспортировать параметры выборок в файл, а также создавать выборки с параметрами, импортированными из файла.
Просмотр выборки устройств
Чтобы просмотреть выборку устройств:
- В дереве консоли выберите папку Выборки устройств.
- В рабочей области папки в списке Устройства выборки выберите нужную вам выборку устройств.
- Нажмите на кнопку Запустить выборку.
- Выберите закладку Результаты выборки.
В результате в рабочей области отобразится список устройств, отвечающих параметрам выборки.
Вы можете сортировать информацию в списке устройств по возрастанию или убыванию данных в любой из граф.
В началоНастройка выборки устройств
Чтобы настроить параметры выборки устройств:
- В дереве консоли выберите папку Выборки устройств.
- В рабочей области папки перейдите на закладку Выборка и выберите нужную вам выборку устройств в списке пользовательских выборок устройств.
- Нажмите на кнопку Свойства выборки.
- В открывшемся окне свойств задайте следующие параметры:
- Общие параметры выборки.
- Условия, которые должны быть выполнены, чтобы устройство было включено в эту выборку. Чтобы настроить условия, выберите имя условия и нажмите на кнопку Свойства.
- Параметры безопасности.
- Нажмите на кнопку ОК.
Параметры применены и сохранены.
Ниже описаны параметры условий отнесения устройств к выборке. Условия сочетаются по логическому "или": в выборку попадают устройства, удовлетворяющие хотя бы одному из представленных условий.
Общие
В разделе Общие можно изменить имя условия выборки и указать, необходимо ли инвертировать это условие:
Сеть
В разделе Сеть можно настроить критерии включения устройств в выборку на основании их сетевых данных:
Теги
В разделе Теги можно настроить критерии включения устройств в выборку по ключевым словам (тегам), которые были добавлены ранее в описания управляемых устройств:
- Применить, если есть хотя бы один из выбранных тегов
- Тег должен присутствовать
- Тег должен отсутствовать
Active Directory
В разделе Active Directory можно настроить критерии включения устройств в выборку на основании их данных Active Directory:
- Устройство в подразделении Active Directory
- Включать дочерние подразделения
- Устройство является членом группы Active Directory
Сетевая активность
В разделе Сетевая активность можно настроить критерии включения устройств в выборку на основании их сетевой активности:
- Это устройство является точкой распространения
- Не разрывать соединение с Сервером администрирования
- Переключение профиля подключения
- Последнее подключение к Серверу администрирования
- Новые устройства, обнаруженные при опросе сети
- Устройство в сети
Программа
В разделе Программа можно настроить критерии включения устройств в выборку на основании выбранной управляемой программы:
- Название программы
- Версия программы
- Название критического обновления
- Последнее обновление модулей программы
- Устройство находится под управлением Kaspersky Security Center 14
- Программа безопасности установлена
Операционная система
В разделе Операционная система можно настроить критерии включения устройств в выборку на основании установленной на них операционной системы.
- Версия операционной системы
- Архитектура операционной системы
- Версия пакета обновления операционной системы
- Номер сборки операционной системы
- Идентификатор выпуска операционной системы
Статус устройства
В разделе Статус устройства можно настроить критерии включения устройств в выборку по описанию статуса устройства от управляемой программы:
Компоненты защиты
В разделе Компоненты защиты можно настроить критерии включения устройств в выборку по состоянию защиты:
Реестр программ
В разделе Реестр программ можно настроить критерии включения устройств в выборку в зависимости от того, какие программы на них установлены:
- Название программы
- Версия программы
- Поставщик
- Статус программы
- Искать по обновлению
- Название несовместимой программы безопасности
- Тег программы
- Применить к устройствам без выбранных тегов
Реестр оборудования
В разделе Реестр оборудования можно настроить критерии включения устройств в выборку по установленному на них оборудованию:
- Устройство
- Поставщик
- Имя устройства
- Описание
- Поставщик устройства
- Серийный номер
- Инвентарный номер
- Пользователь
- Расположение
- Частота процессора (МГц)
- Виртуальных ядер процессора
- Объем жесткого диска (ГБ)
- Объем оперативной памяти (МБ)
Виртуальные машины
В разделе Виртуальные машины можно настроить критерии включения устройств в выборку в зависимости от того, являются эти устройства виртуальными машинами или частью Virtual Desktop Infrastructure:
Уязвимости и обновления
В разделе Уязвимости и обновления можно настроить критерии включения устройств в выборку по источнику обновлений Центра обновления Windows:
WUA переключен на Сервер администрирования
Пользователи
В разделе Пользователи можно настроить критерии включения устройств в выборку по учетным записям пользователей, выполнявших вход в операционную систему.
- Последний пользователь, выполнивший вход в систему
- Пользователь, когда-либо выполнявший вход в систему
Проблемы, связанные со статусом управляемых программ
В разделе Проблемы, связанные со статусом управляемых программ можно настроить критерии включения устройств в выборку в соответствии со списком возможных проблем, обнаруженных управляемой программой. Если на устройстве существует хотя бы одна проблема, которую вы выбирали, устройство будет включено в выборку. Когда вы выбираете проблему, указанную для нескольких программ, у вас есть возможность автоматически выбрать эту проблему во всех списках.
Статусы компонентов управляемых программ
В разделе Статусы компонентов управляемых программ можно настроить критерии включения устройств в выборку по статусам компонентов управляемых программ:
- Статус защиты данных от утечек
- Статус защиты для серверов совместной работы
- Статус антивирусной защиты почтовых серверов
- Статус Endpoint Sensor
Шифрование
Облачные сегменты
В разделе Облачные сегменты можно настроить критерии включения устройств в выборку в соответствии с облачными сегментами:
Компоненты программы
Этот раздел содержит список компонентов тех программ, которые имеют соответствующие плагины управления, установленные в Консоли администрирования.
В разделе Компоненты программы вы можете задать критерий для включения устройств в выборку в соответствии с номерами версий компонентов, относящихся к выбранной программе:
В началоЭкспорт параметров выборки устройств в файл
Чтобы экспортировать параметры выборки устройств в текстовый файл:
- В дереве консоли выберите папку Выборки устройств.
- В рабочей области папки на закладке Выборка выберите нужную вам выборку устройств в списке пользовательских выборок устройств.
Параметры можно экспортировать только из выборок устройств, созданных пользователем.
- Нажмите на кнопку Запустить выборку.
- На закладке Результаты выборки нажмите на кнопку Экспортировать параметры.
- В открывшемся окне Сохранить как задайте имя файла для экспорта параметров выборки, укажите папку, в которую будет сохранен файл, и нажмите на кнопку Сохранить.
Параметры выборки устройств будут сохранены в указанный файл.
В началоСоздание выборки устройств
Чтобы создать выборку устройств:
- В дереве консоли выберите папку Выборки устройств.
- В рабочей области папки нажмите на кнопку Дополнительно и в раскрывающемся списке выберите Создать выборку.
- В открывшемся окне Новая выборка устройств укажите имя создаваемой выборки и нажмите на кнопку ОК.
В результате в дереве консоли в папке Выборки устройств будет создана новая папка с указанным вами именем. По умолчанию созданная выборка устройств содержит все устройства, входящие в группы администрирования того Сервера, под управлением которого создана выборка. Чтобы в выборке отображались только интересующие вас устройства, нужно настроить параметры выборки по кнопке Свойства выборки.
В началоСоздание выборки устройств по импортированным параметрам
Чтобы создать выборку устройств по импортированным параметрам:
- В дереве консоли выберите папку Выборки устройств.
- В рабочей области папки нажмите на кнопку Дополнительно и в раскрывающемся списке выберите Импортировать выборку из файла.
- В открывшемся окне укажите путь к файлу, из которого вы хотите импортировать параметры выборки. Нажмите на кнопку Открыть.
В результате в папке Выборки устройств будет создана выборка Новая выборка. Параметры новой выборки параметры импортированы из указанного файла.
Если в папке Новая выборка уже существует выборка с названием Выборки устройств, к имени созданной выборки добавится окончание вида (<порядковый номер>), например: (1), (2).
В началоУдаление устройств из групп администрирования в выборке
При работе с выборкой устройств вы можете удалять устройства из групп администрирования прямо в выборке, не переходя к работе с группами администрирования, из которых требуется удалить устройства.
Чтобы удалить устройства из групп администрирования:
- В дереве консоли выберите папку Выборки устройств.
- Выберите устройства, которые требуется удалить, с помощью клавиш Shift или Ctrl.
- Удалите выбранные устройства из групп администрирования одним из следующих способов:
- В контекстном меню любого из выделенных устройств выберите пункт Удалить.
- Нажмите на кнопку Выполнить действие и в раскрывающемся списке выберите значение Удалить из группы.
В результате выбранные устройства будут удалены из групп администрирования, в которые они входили.
В началоМониторинг установки и удаления программ
Вы можете контролировать установку и удаление определенных программ на управляемых устройствах, например, определенного браузера. Чтобы использовать эту функцию, вы можете добавить программы из реестра программ в список наблюдаемых программ. При установке или удалении контролируемой программы Агент администрирования публикует соответствующие события: Установлена наблюдаемая программа или Удалена наблюдаемая программа. Вы можете контролировать эти события, используя, например, выборки событий или отчеты.
Вы можете контролировать эти события, только если они хранятся в базе данных Сервера администрирования.
Чтобы добавить программу в список наблюдаемых программ:
- В дереве консоли в папке Дополнительно → Управление программами выберите вложенную папку Реестр программ.
- Нажмите на кнопку Открыть окно свойств реестра программ над отобразившимся списком программ.
- В открывшемся окне Наблюдаемые программы нажмите на кнопку Добавить.
- В открывшемся окне Выберите название программы в реестре программ выберите, для каких программ вы хотите контролировать установку и удаление.
- В окне Выберите название программы нажмите на кнопку OK.
После того, как вы настроили список контролируемых программ, и наблюдаемая программа была установлена или удалена с управляемых устройств в вашей организации, вы можете контролировать соответствующие события, например, с помощью выборки событий Последние события.
В началоТипы событий
Каждый компонент Kaspersky Security Center имеет собственный набор типов событий. В этом разделе перечислены типы событий, которые происходят на Сервере администрирования Kaspersky Security Center, Агенте администрирования, Сервере iOS MDM и Сервере мобильных устройств Exchange ActiveSync. Типы событий, которые возникают в программах "Лаборатории Касперского", в этом разделе не перечислены.
Структура данных описания типа события
Для каждого типа событий отображаются его имя, идентификатор, буквенный код, описание и время хранения по умолчанию.
- Отображаемое имя типа события. Этот текст отображается в Kaspersky Security Center, когда вы настраиваете события и при их возникновении.
- Идентификатор типа события. Этот цифровой код используется при обработке событий с использованием инструментов анализа событий сторонних производителей.
- Тип события (буквенный код). Этот код используется при просмотре и обработке событий с использованием публичных представлений базы данных Kaspersky Security Center и при экспорте событий в SIEM-системы.
- Описание. Этот текст содержит описание ситуации при возникновении события и описание того, что вы можете сделать в этом случае.
- Срок хранения по умолчанию. Это количество дней, в течение которых событие хранится в базе данных Сервера администрирования и отображается в списке событий Сервера администрирования. После окончания этого периода событие удаляется. Если значение времени хранения события указано 0, такие события регистрируются, но не отображаются в списке событий Сервера администрирования. Если вы настроили хранение таких событий в журнале событий операционной системы, вы можете найти их там.
Можно изменить время хранения событий:
- Консоль администрирования: Настройка срока хранения события.
- Kaspersky Security Center Web Console: Настройка срока хранения события.
Другие данные могут включать следующие поля:
- event_id: уникальный номер события в базе данных, генерируемый и присваиваемый автоматически. Его не нужно путать с Идентификатором типа события.
- task_id: идентификатор задачи, в результате выполнения которой возникло событие (если такая есть).
- severity: один из следующих уровней важности (в порядке возрастания важности):
0) Недопустимый уровень важности.
1) Информационное.
2) Предупреждение.
3) Ошибка.
4) Критическое.
События Сервера администрирования
В этом разделе содержится информация о событиях Сервера администрирования.
Критические события Сервера администрирования
В таблице ниже приведены типы событий Сервера администрирования Kaspersky Security Center с уровнем важности Критическое.
Критические события Сервера администрирования
Отображаемое имя типа события |
Идентификатор типа события |
Тип события |
Описание |
Срок хранения по умолчанию |
---|---|---|---|---|
Лицензионное ограничение превышено |
4099 |
KLSRV_EV_LICENSE_CHECK_MORE_110 |
Один раз в день Kaspersky Security Center проверяет, не превышено ли лицензионное ограничение. События этого типа возникают, если Сервер администрирования регистрирует превышение лицензионного ограничения программ "Лаборатории Касперского", установленных на клиентских устройствах, и если количество используемых лицензионных единиц одной лицензии превышает 110% от общего количества лицензионных единиц, охватываемых лицензией. Даже если возникает это событие, клиентские устройства защищены. Вы можете ответить на событие следующими способами:
Kaspersky Security Center определяет правила генерации событий при превышении лицензионного ограничения. |
180 дней |
Вирусная атака |
26 (для компонента Защита от файловых угроз) |
GNRL_EV_VIRUS_OUTBREAK |
События этого типа возникают, если количество вредоносных объектов, обнаруженных на нескольких управляемых устройствах в течение короткого периода, превышает заданные пороговые значения. Вы можете ответить на событие следующими способами:
|
180 дней |
Вирусная атака |
27 (для компонента Защита от почтовых угроз) |
GNRL_EV_VIRUS_OUTBREAK |
События этого типа возникают, если количество вредоносных объектов, обнаруженных на нескольких управляемых устройствах в течение короткого периода, превышает заданные пороговые значения. Вы можете ответить на событие следующими способами:
|
180 дней |
Вирусная атака |
28 (для сетевого экрана) |
GNRL_EV_VIRUS_OUTBREAK |
События этого типа возникают, если количество вредоносных объектов, обнаруженных на нескольких управляемых устройствах в течение короткого периода, превышает заданные пороговые значения. Вы можете ответить на событие следующими способами:
|
180 дней |
Устройство стало неуправляемым |
4111 |
KLSRV_HOST_OUT_CONTROL |
События этого типа возникают, если управляемое устройство видимо в сети, но не подключено к Серверу администрирования в течение заданного периода. Определите, что мешает правильной работе Агента администрирования на устройстве. Возможные причины могут включать проблемы сети и удаление Агента администрирования с устройства. |
180 дней |
Статус устройства "Критический" |
4113 |
KLSRV_HOST_STATUS_CRITICAL |
События этого типа возникают, если управляемому устройству назначен статус Критический. Вы можете настроить условия при выполнении которых, статус устройства изменяется на Критический. |
180 дней |
Файл ключа добавлен в список запрещенных |
4124 |
KLSRV_LICENSE_BLACKLISTED |
События этого типа возникают, если "Лаборатория Касперского" добавила код активации или лицензионный ключ, который вы используете, в запрещенный список. Обратитесь в Службу технической поддержки для получения подробной информации. |
180 дней |
Режим ограниченной функциональности |
4130 |
KLSRV_EV_LICENSE_SRV_LIMITED_MODE |
События этого типа возникают, если Kaspersky Security Center начинает работать в режиме базовой функциональности, без поддержки Управления мобильными устройствами и Системного администрирования. Ниже приведены причины и соответствующие ответы на событие:
|
180 дней |
Срок действия лицензии скоро истекает |
4129 |
KLSRV_EV_LICENSE_SRV_EXPIRE_SOON |
События этого типа возникают, если приближается дата окончания срока действия коммерческой лицензии. Один раз в день Kaspersky Security Center проверяет, не истек ли срок действия лицензии. События этого типа публикуются за 30 дней, 15 дней, 5 дней и 1 день, до истечения срока действия лицензии. Вы не можете изменить количество дней. Если Сервер администрирования выключен, в указанный день окончания срока действия лицензии, событие не будет опубликовано до следующего дня. После окончания срока действия коммерческой лицензии, Kaspersky Security Center работает в режиме Базовой функциональности. Вы можете ответить на событие следующими способами:
|
180 дней |
Срок действия сертификата истек |
4132 |
KLSRV_CERTIFICATE_EXPIRED |
События этого типа возникают, если истекает срок действия сертификата Сервера администрирования для Управления мобильными устройствами. Вам необходимо обновить сертификат, срок действия которого истекает. |
180 дней |
Обновления модулей программ "Лаборатории Касперского" отозваны |
4142 |
KLSRV_SEAMLESS_UPDATE_REVOKED |
События этого типа возникают, если обновления были отозваны техническими специалистами "Лаборатории Касперского", например, по причине их замены на более новые версии. Для таких обновлений отображается статус Отозвано. Событие не относится к патчам Kaspersky Security Center и не относится к модулям управляемых программ "Лаборатории Касперского". Событие содержит причину, из-за которой обновления не установлены. |
180 дней |
События отказа функционирования Сервера администрирования
В таблице ниже приведены типы событий Сервера администрирования Kaspersky Security Center с уровнем важности Отказ функционирования.
Для каждого события, которое может генерировать программа, можно указать параметры уведомлений и параметры хранения на закладке Настройка событий в свойствах политики программы. Для Сервера администрирования можно дополнительно просмотреть и настроить список событий в свойствах Сервера администрирования. Если вы хотите настроить параметры уведомлений сразу для всех событий, настройте общие параметры уведомлений в свойствах Сервера администрирования.
События отказа функционирования Сервера администрирования
Отображаемое имя типа события |
Идентификатор типа события |
Тип события |
Описание |
Срок хранения по умолчанию |
---|---|---|---|---|
Ошибка времени выполнения |
4125 |
KLSRV_RUNTIME_ERROR |
События этого типа возникают из-за неизвестных проблем. Чаще всего это проблемы СУБД, проблемы с сетью и другие проблемы с программным и аппаратным обеспечением. Подробную информацию о событии можно найти в его описании. |
180 дней |
Для одной из групп лицензионных программ превышено ограничение числа установок |
4126 |
KLSRV_INVLICPROD_EXCEDED |
Сервер администрирования генерирует события такого типа периодически (каждый час). События этого типа возникают, если в Kaspersky Security Center вы управляете лицензионными ключами программ сторонних производителей и если количество установок превысило заданное в лицензионном ключе программы стороннего производителя ограничение. Вы можете ответить на событие следующими способами:
Вы можете управлять лицензионными ключами программ сторонних производителей, используя функциональность групп лицензионных программ. В группу лицензионных программ входят программы сторонних производителей, отвечающие заданным вами критериям. |
180 дней |
Не удалось выполнить опрос облачного сегмента |
4143 |
KLSRV_KLCLOUD_SCAN_ERROR |
События этого типа возникают, если Сервер администрирования не может опросить сегмент сети в облачном окружении. Прочтите информацию в описании события и отреагируйте соответствующим образом. |
Не хранится |
Не удалось выполнить копирование обновлений в заданную папку |
4123 |
KLSRV_UPD_REPL_FAIL |
События этого типа возникают, если обновления программного обеспечения копируются в общую папку (или папки). Вы можете ответить на событие следующими способами:
|
180 дней |
Нет свободного места на диске |
4107 |
KLSRV_DISK_FULL |
События этого типа возникают, если на жестком диске устройства, на котором установлен Сервер администрирования, заканчивается дисковое пространство. Освободите дисковое пространство на устройстве. |
180 дней |
Общая папка недоступна |
4108 |
KLSRV_SHARED_FOLDER_UNAVAILABLE |
События этого типа возникают, если общая папка Сервера администрирования недоступна. Вы можете ответить на событие следующими способами:
|
180 дней |
База данных Сервера администрирования недоступна |
4109 |
KLSRV_DATABASE_UNAVAILABLE |
События этого типа возникают, если база Сервера администрирования становится недоступной. Вы можете ответить на событие следующими способами:
|
180 дней |
Недостаточно места в базе данных Сервера администрирования |
4110 |
KLSRV_DATABASE_FULL |
События этого типа возникают, если нет свободного места в базе Сервера администрирования. Сервер администрирования не работает, если его база данных переполнена и дальнейшая запись в базу данных невозможна. Ниже приведены причины возникновения события, которые зависят от используемой СУБД, и соответствующие способы реагирования на событие:
|
180 дней |
События предупреждения Сервера администрирования
В таблице ниже приведены события Сервера администрирования Kaspersky Security Center с уровнем важности Предупреждение.
Для каждого события, которое может генерировать программа, можно указать параметры уведомлений и параметры хранения на закладке Настройка событий в свойствах политики программы. Для Сервера администрирования можно дополнительно просмотреть и настроить список событий в свойствах Сервера администрирования. Если вы хотите настроить параметры уведомлений сразу для всех событий, настройте общие параметры уведомлений в свойствах Сервера администрирования.
События предупреждения Сервера администрирования
Отображаемое имя типа события |
Идентификатор типа события |
Тип события |
Описание |
Срок хранения по умолчанию |
---|---|---|---|---|
Обнаружено получение частого события |
|
KLSRV_EVENT_SPAM_EVENTS_DETECTED |
События этого типа возникают, если Сервер администрирования регистрирует частые события на управляемом устройстве. Дополнительную информацию см. в следующих разделах: Блокировка частых событий. |
90 дней |
Лицензионное ограничение превышено |
4098 |
KLSRV_EV_LICENSE_CHECK_100_110 |
Один раз в день Kaspersky Security Center проверяет, не превышено ли лицензионное ограничение. События этого типа возникают, если Сервер администрирования регистрирует превышение лицензионного ограничения программ "Лаборатории Касперского", установленных на клиентских устройствах, и если количество используемых лицензионных единиц одной лицензии составляет от 100% до 110% от общего количества единиц, охватываемых лицензией. Даже если возникает это событие, клиентские устройства защищены. Вы можете ответить на событие следующими способами:
Kaspersky Security Center определяет правила генерации событий при превышении лицензионного ограничения. |
90 дней |
Устройство долго не проявляет активности в сети |
4103 |
KLSRV_EVENT_HOSTS_NOT_VISIBLE |
События этого типа возникают, если управляемое устройство неактивно в течение некоторого времени. Чаще всего это происходит, когда управляемое устройство выводится из эксплуатации. Вы можете ответить на событие следующими способами:
|
90 дней |
Конфликт имен устройств |
4102 |
KLSRV_EVENT_HOSTS_CONFLICT |
События этого типа возникают, если Сервер администрирования рассматривает два или более управляемых устройства как одно устройство. Чаще всего это происходит, когда клонированный жесткий диск использовался для развертывания программ на управляемых устройствах и без переключения Агента администрирования в режим клонирования выделенного диска на эталонном устройстве. Чтобы избежать этой проблемы, перед клонированием жесткого диска этого устройства переключите Агент администрирования в режим клонирования диска на эталонном устройстве. |
90 дней |
Статус устройства "Предупреждение" |
4114 |
KLSRV_HOST_STATUS_WARNING |
События этого типа возникают, если управляемому устройству назначен статус Предупреждение. Вы можете настроить условия при выполнении которых, статус устройства изменяется на Предупреждение. |
90 дней |
Для одной из групп лицензионных программ скоро будет превышено ограничение числа установок |
4127 |
KLSRV_INVLICPROD_FILLED |
События этого типа возникают, если количество установок программ сторонних производителей, включенных в группу лицензионных программ, достигает 90% от максимально допустимого значения, указанного в свойствах лицензионного ключа. Вы можете ответить на событие следующими способами:
Вы можете управлять лицензионными ключами программ сторонних производителей, используя функциональность групп лицензионных программ. |
90 дней |
Сертификат запрошен |
4133 |
KLSRV_CERTIFICATE_REQUESTED |
События этого типа возникают, если не удается автоматически перевыпустить сертификат для Управления мобильными устройствами. Ниже приведены возможные причины событий и соответствующие действия по реагированию на событие:
|
90 дней |
Сертификат удален |
4134 |
KLSRV_CERTIFICATE_REMOVED |
События этого типа возникают, если администратор удаляет сертификат любого типа (общий, почтовый, VPN) для Управления мобильными устройствами. После удаления сертификата мобильные устройства, подключенные по этому сертификату, не смогут подключиться к Серверу администрирования. Это событие может быть полезно при исследовании неисправностей, связанных с Управлением мобильными устройствами. |
90 дней |
Срок действия APNs-сертификата истек |
4135 |
KLSRV_APN_CERTIFICATE_EXPIRED |
События этого типа происходят, если истекает срок действия APNs-сертификата. Вам необходимо вручную обновить APNs-сертификат и установить его на Сервер iOS MDM. |
Не хранится |
Срок действия APNs-сертификата истекает |
4136 |
KLSRV_APN_CERTIFICATE_EXPIRES_SOON |
События этого типа возникают, если до истечения срока действия APNs-сертификата остается менее 14 дней. При истечении срока действия APNs-сертификата, вам необходимо вручную обновить APNs-сертификат и установить его на Сервер iOS MDM. Рекомендуется запланировать обновление APNs-сертификата до истечения срока его действия. |
Не хранится |
Не удалось отправить FCM-сообщение на мобильное устройство |
4138 |
KLSRV_GCM_DEVICE_ERROR |
События этого типа возникают, если Управление мобильными устройствами настроено на использование Google Firebase Cloud Messaging (FCM) для подключения к управляемым мобильным устройствам с операционной системой Android, а FCM-сервер не может обработать некоторые запросы, полученные от Сервера администрирования. Это означает, что некоторые управляемые мобильные устройства не будут получать push-уведомление. Прочтите HTTP код в описании события и ответьте соответствующим образом. Дополнительная информация о HTTP кодах, полученных от FCM-сервера, и связанных с ними ошибках есть в документации службы Google Firebase (см. главу "Downstream message error response codes"). |
90 дней |
HTTP-ошибка при отправке FCM-сообщения на FCM-сервер |
4139 |
KLSRV_GCM_HTTP_ERROR |
События этого типа возникают, если Управление мобильными устройствами настроено на использование Google Firebase Cloud Messaging (FCM) для подключения управляемых мобильных устройств с операционной системой Android, а FCM-сервер возвращает запрос Серверу администрирования с кодом HTTP, отличным от 200 (ОК). Ниже приведены возможные причины событий и соответствующие действия по реагированию на событие:
|
90 дней |
Не удалось отправить FCM-сообщение на FCM-сервер |
4140 |
KLSRV_GCM_GENERAL_ERROR |
События этого типа возникают из-за непредвиденных ошибок на стороне Сервера администрирования при работе с HTTP-протоколом Google Firebase Cloud Messaging. Прочтите информацию в описании события и отреагируйте соответствующим образом. Если вы не можете найти решение проблемы самостоятельно, рекомендуем вам обратиться в Службу технической поддержки "Лаборатории Касперского". |
90 дней |
Мало свободного места на жестком диске |
4105 |
KLSRV_NO_SPACE_ON_VOLUMES |
События этого типа возникают, если на устройстве, на котором установлен Сервер администрирования, почти закончилось дисковое пространство. Освободите дисковое пространство на устройстве. |
90 дней |
Мало свободного места в базе Сервера администрирования |
4106 |
KLSRV_NO_SPACE_IN_DATABASE |
События этого типа возникают, если свободное место в базе Сервера администрирования ограничено. Если вы не устраните эту проблему, скоро база данных Сервера администрирования достигнет своей емкости и Сервер администрирования не будет работать. Ниже приведены причины возникновения события, которые зависят от используемой СУБД, и соответствующие способы реагирования на событие. Вы используете SQL Server Express Edition:
Вы используете СУБД, отличную от SQL Server Express Edition:
Просмотрите информацию о выборе СУБД. |
90 дней |
Разорвано соединение с подчиненным Сервером администрирования |
4116 |
KLSRV_EV_SLAVE_SRV_DISCONNECTED |
События этого типа возникают при разрыве соединения с подчиненным Сервером администрирования. Прочтите журнал событий Kaspersky Event Log на устройстве, на котором установлен подчиненный Сервер администрирования, и отреагируйте соответствующим образом. |
90 дней |
Разорвано соединение с главным Сервером администрирования |
4118 |
KLSRV_EV_MASTER_SRV_DISCONNECTED |
События этого типа возникают при разрыве соединения с главным Сервером администрирования. Прочтите журнал событий Kaspersky Event Log на устройстве, на котором установлен главный Сервер администрирования, и отреагируйте соответствующим образом. |
90 дней |
Зарегистрированы новые обновления модулей программ "Лаборатории Касперского" |
4141 |
KLSRV_SEAMLESS_UPDATE_REGISTERED |
События этого типа возникают, если Сервер администрирования регистрирует новые обновления программ "Лаборатории Касперского", установленных на управляемых устройствах, для установки которых требуется одобрение. Одобрите или отклоните обновления с помощью Консоли администрирования или Kaspersky Security Center Web Console. |
90 дней |
Превышено ограничение числа событий, началось удаление событий из базы данных |
4145 |
KLSRV_EVP_DB_TRUNCATING |
События такого типа возникают, если удаление старых событий из базы данных Сервера администрирования началось после достижения максимального количества событий, хранящихся в базе данных Сервера администрирования. Вы можете ответить на событие следующими способами: |
Не хранится |
Превышено ограничение числа событий, удалены события из базы данных |
4146 |
KLSRV_EVP_DB_TRUNCATED |
События такого типа возникают, если старые события удалены из базы данных Сервера администрирования после достижения максимального количества событий, хранящихся в базе данных Сервера администрирования. Вы можете ответить на событие следующими способами: |
Не хранится |
Информационные события Сервера администрирования
В таблице ниже приведены события Сервера администрирования Kaspersky Security Center с уровнем важности Информационное сообщение.
Информационные события Сервера администрирования
Отображаемое имя типа события |
Идентификатор типа события |
Тип события |
Срок хранения по умолчанию |
Комментарий |
---|---|---|---|---|
Лицензионный ключ использован более чем на 90% |
4097 |
KLSRV_EV_LICENSE_CHECK_90 |
30 дней |
|
Обнаружено новое устройство |
4100 |
KLSRV_EVENT_HOSTS_NEW_DETECTED |
30 дней |
|
Устройство автоматически добавлено в группу |
4101 |
KLSRV_EVENT_HOSTS_NEW_REDIRECTED |
30 дней |
|
Устройство удалено из группы: долгое отсутствие активности в сети |
4104 |
KLSRV_INVISIBLE_HOSTS_REMOVED |
30 дней |
|
Для одной из групп лицензионных программ число разрешенных установок исчерпано более чем на 95% |
4128 |
KLSRV_INVLICPROD_EXPIRED_SOON |
30 дней |
|
Появились файлы для отправки на анализ в "Лабораторию Касперского" |
4131 |
KLSRV_APS_FILE_APPEARED |
30 дней |
|
Идентификатор экземпляра FCM мобильного устройства изменен |
4137 |
KLSRV_GCM_DEVICE_REGID_CHANGED |
30 дней |
|
Обновления успешно скопированы в заданную папку |
4122 |
KLSRV_UPD_REPL_OK |
30 дней |
|
Установлено соединение с подчиненным Сервером администрирования |
4115 |
KLSRV_EV_SLAVE_SRV_CONNECTED |
30 дней |
|
Установлено соединение с главным Сервером администрирования |
4117 |
KLSRV_EV_MASTER_SRV_CONNECTED |
30 дней |
|
Базы обновлены |
4144 |
KLSRV_UPD_BASES_UPDATED |
30 дней |
|
Аудит: Подключение к Серверу администрирования |
4147 |
KLAUD_EV_SERVERCONNECT |
30 дней |
|
Аудит: Изменение объекта |
4148 |
KLAUD_EV_OBJECTMODIFY |
30 дней |
Это событие отслеживает изменения в следующих объектах:
|
Аудит: Изменение статуса объекта |
4150 |
KLAUD_EV_TASK_STATE_CHANGED |
30 дней |
Например, это событие возникает, если задача завершилась ошибкой. |
Аудит: Изменение параметров группы |
4149 |
KLAUD_EV_ADMGROUP_CHANGED |
30 дней |
|
Аудит: Подключение к Серверу администрирования было прервано |
4151 |
KLAUD_EV_SERVERDISCONNECT |
30 дней |
|
Аудит: Свойства объекта были изменены |
4152 |
KLAUD_EV_OBJECTPROPMODIFIED |
30 дней |
Это событие отслеживает изменения в следующих параметрах:
|
Аудит: Права пользователя были изменены |
4153 |
KLAUD_EV_OBJECTACLMODIFIED |
30 дней |
|
События Агента администрирования
В этом разделе содержится информация о событиях Агента администрирования.
События отказа функционирования Агента администрирования
В таблице ниже приведены типы событий Агента администрирования Kaspersky Security Center с уровнем важности Отказ функционирования.
События отказа функционирования Агента администрирования
Отображаемое имя типа события |
Идентификатор типа события |
Тип события |
Описание |
Срок хранения по умолчанию |
---|---|---|---|---|
Ошибка при установке обновления |
7702 |
KLNAG_EV_PATCH_INSTALL_ERROR |
События этого типа возникают, если автоматическая установка обновлений и патчей для компонентов Kaspersky Security Center прошла неуспешно. Событие не относится к обновлениям управляемых программ "Лаборатории Касперского". Прочтите описание события. Причиной этого события может быть проблема операционной системы Windows на Сервере администрирования. Если в описании упоминается какая-либо проблема конфигурации Windows, устраните эту проблему. |
30 дней |
Не удалось установить обновление стороннего производителя |
7697 |
KLNAG_EV_3P_PATCH_INSTALL_ERROR |
События этого типа возникают, если используются возможности Системного администрирования и Управления мобильными устройствами, и если обновление программного обеспечения сторонних производителей прошло неуспешно. Проверьте, корректна ли ссылка на программу стороннего производителя. Прочтите описание события. |
30 дней |
Не удалось установить обновления Центра обновления Windows |
7717 |
KLNAG_EV_WUA_INSTALL_ERROR |
События этого типа возникают, если обновления Центра обновления Windows были неуспешными. Настройте обновления Microsoft Windows в политике Агента администрирования. Прочтите описание события. Поищите описание ошибки в базе знаний Microsoft. Обратитесь в службу технической поддержки Microsoft, если вы не можете решить проблему самостоятельно. |
30 дней |
События предупреждения Агента администрирования
В таблице ниже приведены события Агента администрирования Kaspersky Security Center с уровнем важности Предупреждение.
Для каждого события, которое может генерировать программа, можно указать параметры уведомлений и параметры хранения на закладке Настройка событий в свойствах политики программы. Если вы хотите настроить параметры уведомлений сразу для всех событий, настройте общие параметры уведомлений в свойствах Сервера администрирования.
События предупреждения Агента администрирования
Отображаемое имя типа события |
Идентификатор типа события |
Тип события |
Срок хранения по умолчанию |
---|---|---|---|
Возвращено предупреждение во время установки обновления программных модулей |
7701 |
KLNAG_EV_PATCH_INSTALL_WARNING |
30 дней |
Установка обновления стороннего ПО завершена с предупреждением |
7696 |
KLNAG_EV_3P_PATCH_INSTALL_WARNING |
30 дней |
Установка обновления стороннего программного обеспечения отложена |
7698 |
KLNAG_EV_3P_PATCH_INSTALL_SLIPPED |
30 дней |
Произошел инцидент |
549 |
GNRL_EV_APP_INCIDENT_OCCURED |
30 дней |
Прокси-сервер KSN был запущен. Не удалось проверить доступность KSN |
7718 |
KSNPROXY_STARTED_CON_CHK_FAILED |
30 дней |
Информационные события Агента администрирования
В таблице ниже приведены события Агента администрирования Kaspersky Security Center с уровнем важности Информационное сообщение.
Для каждого события, которое может генерировать программа, можно указать параметры уведомлений и параметры хранения на закладке Настройка событий в свойствах политики программы. Если вы хотите настроить параметры уведомлений сразу для всех событий, настройте общие параметры уведомлений в свойствах Сервера администрирования.
Информационные события Агента администрирования
Отображаемое имя типа события |
Идентификатор типа события |
Тип события |
Срок хранения по умолчанию |
---|---|---|---|
Обновление программных модулей успешно установлено |
7699 |
KLNAG_EV_PATCH_INSTALLED_SUCCESSFULLY |
30 дней |
Запущена установка обновления программных модулей |
7700 |
KLNAG_EV_PATCH_INSTALL_STARTING |
30 дней |
Установлена программа |
7703 |
KLNAG_EV_INV_APP_INSTALLED |
30 дней |
Программа удалена |
7704 |
KLNAG_EV_INV_APP_UNINSTALLED |
30 дней |
Установлена наблюдаемая программа |
7705 |
KLNAG_EV_INV_OBS_APP_INSTALLED |
30 дней |
Удалена наблюдаемая программа |
7706 |
KLNAG_EV_INV_OBS_APP_UNINSTALLED |
30 дней |
Установлена сторонняя программа |
7707 |
KLNAG_EV_INV_CMPTR_APP_INSTALLED |
30 дней |
Новое устройство добавлено |
7708 |
KLNAG_EV_DEVICE_ARRIVAL |
30 дней |
Устройство удалено |
7709 |
KLNAG_EV_DEVICE_REMOVE |
30 дней |
Обнаружено новое устройство |
7710 |
KLNAG_EV_NAC_DEVICE_DISCOVERED |
30 дней |
Устройство авторизовано |
7711 |
KLNAG_EV_NAC_HOST_AUTHORIZED |
30 дней |
Совместный доступ к рабочему столу Windows: файл был прочитан |
7712 |
KLUSRLOG_EV_FILE_READ |
30 дней |
Совместный доступ к рабочему столу Windows: файл был изменен |
7713 |
KLUSRLOG_EV_FILE_MODIFIED |
30 дней |
Совместный доступ к рабочему столу Windows: программа была запущена |
7714 |
KLUSRLOG_EV_PROCESS_LAUNCHED |
30 дней |
Совместный доступ к рабочему столу Windows: предоставлен |
7715 |
KLUSRLOG_EV_WDS_BEGIN |
30 дней |
Совместный доступ к рабочему столу Windows: завершен |
7716 |
KLUSRLOG_EV_WDS_END |
30 дней |
Обновление для программ стороннего производителя установлено успешно |
7694 |
KLNAG_EV_3P_PATCH_INSTALLED_SUCCESSFULLY |
30 дней |
Запущена установка обновления стороннего ПО |
7695 |
KLNAG_EV_3P_PATCH_INSTALL_STARTING |
30 дней |
Прокси-сервер KSN был запущен. Проверка доступности KSN прошла успешно |
7719 |
KSNPROXY_STARTED_CON_CHK_OK |
30 дней |
Прокси-сервер KSN остановлен |
7720 |
KSNPROXY_STOPPED |
30 дней |
События отказа функционирования Сервера iOS MDM
В таблице ниже приведены события Сервера iOS MDM Kaspersky Security Center с уровнем важности Отказ функционирования.
Для каждого события, которое может генерировать программа, можно указать параметры уведомлений и параметры хранения на закладке Настройка событий в свойствах политики программы. Если вы хотите настроить параметры уведомлений сразу для всех событий, настройте общие параметры уведомлений в свойствах Сервера администрирования.
События отказа функционирования Сервера iOS MDM
Отображаемое имя типа события |
Тип события |
Срок хранения по умолчанию |
---|---|---|
Не удалось запросить список профилей |
PROFILELIST_COMMAND_FAILED |
30 дней |
Не удалось установить профиль |
INSTALLPROFILE_COMMAND_FAILED |
30 дней |
Не удалось удалить профиль |
REMOVEPROFILE_COMMAND_FAILED |
30 дней |
Не удалось запросить список provisioning-профилей |
PROVISIONINGPROFILELIST_COMMAND_FAILED |
30 дней |
Не удалось установить provisioning-профиль |
INSTALLPROVISIONINGPROFILE_COMMAND_FAILED |
30 дней |
Не удалось удалить provisioning-профиль |
REMOVEPROVISIONINGPROFILE_COMMAND_FAILED |
30 дней |
Не удалось запросить список цифровых сертификатов |
CERTIFICATELIST_COMMAND_FAILED |
30 дней |
Не удалось запросить список установленных программ |
INSTALLEDAPPLICATIONLIST_COMMAND_FAILED |
30 дней |
Не удалось запросить общую информацию о мобильном устройстве |
DEVICEINFORMATION_COMMAND_FAILED |
30 дней |
Не удалось запросить информацию о безопасности |
SECURITYINFO_COMMAND_FAILED |
30 дней |
Не удалось заблокировать мобильное устройство |
DEVICELOCK_COMMAND_FAILED |
30 дней |
Не удалось очистить пароль |
CLEARPASSCODE_COMMAND_FAILED |
30 дней |
Не удалось удалить данные мобильного устройства |
ERASEDEVICE_COMMAND_FAILED |
30 дней |
Не удалось установить приложение |
INSTALLAPPLICATION_COMMAND_FAILED |
30 дней |
Не удалось установить код погашения для приложения |
APPLYREDEMPTIONCODE_COMMAND_FAILED |
30 дней |
Не удалось запросить список управляемых приложений |
MANAGEDAPPLICATIONLIST_COMMAND_FAILED |
30 дней |
Не удалось удалить управляемое приложение |
REMOVEAPPLICATION_COMMAND_FAILED |
30 дней |
Параметры роуминга отклонены |
SETROAMINGSETTINGS_COMMAND_FAILED |
30 дней |
Произошла ошибка в работе приложения |
PRODUCT_FAILURE |
30 дней |
Результат выполнения команды содержит неверные данные |
MALFORMED_COMMAND |
30 дней |
Не удалось отправить уведомление (Push Notification) |
SEND_PUSH_NOTIFICATION_FAILED |
30 дней |
Не удалось отправить команду |
SEND_COMMAND_FAILED |
30 дней |
Устройство не найдено |
DEVICE_NOT_FOUND |
30 дней |
События предупреждения Сервера iOS MDM
В таблице ниже приведены события Сервера iOS MDM Kaspersky Security Center с уровнем важности Предупреждение.
Для каждого события, которое может генерировать программа, можно указать параметры уведомлений и параметры хранения на закладке Настройка событий в свойствах политики программы. Если вы хотите настроить параметры уведомлений сразу для всех событий, настройте общие параметры уведомлений в свойствах Сервера администрирования.
События предупреждения Сервера iOS MDM
Отображаемое имя типа события |
Тип события |
Срок хранения по умолчанию |
---|---|---|
Попытка подключения заблокированного мобильного устройства |
INACTICE_DEVICE_TRY_CONNECTED |
30 дней |
Профиль удален |
MDM_PROFILE_WAS_REMOVED |
30 дней |
Попытка повторного использования клиентского сертификата |
CLIENT_CERT_ALREADY_IN_USE |
30 дней |
Обнаружено неактивное устройство |
FOUND_INACTIVE_DEVICE |
30 дней |
Требуется код погашения |
NEED_REDEMPTION_CODE |
30 дней |
Профиль, входящий в состав политики, удален с устройства |
UMDM_PROFILE_WAS_REMOVED |
30 дней |
Информационные события Сервера iOS MDM
В таблице ниже приведены события Сервера iOS MDM Kaspersky Security Center с уровнем важности Информационное сообщение.
Для каждого события, которое может генерировать программа, можно указать параметры уведомлений и параметры хранения на закладке Настройка событий в свойствах политики программы. Если вы хотите настроить параметры уведомлений сразу для всех событий, настройте общие параметры уведомлений в свойствах Сервера администрирования.
Информационные события Сервера iOS MDM
Отображаемое имя типа события |
Тип события |
Срок хранения по умолчанию |
---|---|---|
Подключено новое мобильное устройство |
NEW_DEVICE_CONNECTED |
30 дней |
Запрос списка профилей выполнен успешно |
PROFILELIST_COMMAND_SUCCESSFULL |
30 дней |
Установка профиля выполнена успешно |
INSTALLPROFILE_COMMAND_SUCCESSFULL |
30 дней |
Удаление профиля выполнено успешно |
REMOVEPROFILE_COMMAND_SUCCESSFULL |
30 дней |
Запрос списка provisioning-профилей выполнен успешно |
PROVISIONINGPROFILELIST_COMMAND_SUCCESSFULL |
30 дней |
Установка provisioning-профиля выполнена успешно |
INSTALLPROVISIONINGPROFILE_COMMAND_SUCCESSFULL |
30 дней |
Удаление provisioning-профиля выполнено успешно |
REMOVEPROVISIONINGPROFILE_COMMAND_SUCCESSFULL |
30 дней |
Запрос списка цифровых сертификатов выполнен успешно |
CERTIFICATELIST_COMMAND_SUCCESSFULL |
30 дней |
Запрос списка установленных программ выполнен успешно |
INSTALLEDAPPLICATIONLIST_COMMAND_SUCCESSFULL |
30 дней |
Запрос общей информации о мобильном устройстве выполнен успешно |
DEVICEINFORMATION_COMMAND_SUCCESSFULL |
30 дней |
Запрос информации о безопасности выполнен успешно |
SECURITYINFO_COMMAND_SUCCESSFULL |
30 дней |
Мобильное устройство успешно заблокировано |
DEVICELOCK_COMMAND_SUCCESSFULL |
30 дней |
Очистка пароля выполнена успешно |
CLEARPASSCODE_COMMAND_SUCCESSFULL |
30 дней |
Данные удалены с мобильного устройства |
ERASEDEVICE_COMMAND_SUCCESSFULL |
30 дней |
Установка приложения выполнена успешно |
INSTALLAPPLICATION_COMMAND_SUCCESSFULL |
30 дней |
Установка кода погашения для приложения прошла успешно |
APPLYREDEMPTIONCODE_COMMAND_SUCCESSFULL |
30 дней |
Запрос списка управляемых приложений выполнен успешно |
MANAGEDAPPLICATIONLIST_COMMAND_SUCCESSFULL |
30 дней |
Удаление управляемого приложения выполнено успешно |
REMOVEAPPLICATION_COMMAND_SUCCESSFULL |
30 дней |
Параметры роуминга применены успешно |
SETROAMINGSETTINGS_COMMAND_SUCCESSFUL |
30 дней |
События Сервера мобильных устройств Exchange ActiveSync
В этом разделе содержится информация о событиях Сервера мобильных устройств Exchange ActiveSync.
События отказа функционирования Сервера мобильных устройств Exchange ActiveSync
В таблице ниже приведены события Сервера мобильных устройств Exchange ActiveSync с уровнем важности Отказ функционирования.
Для каждого события, которое может генерировать программа, можно указать параметры уведомлений и параметры хранения на закладке Настройка событий в свойствах политики программы. Если вы хотите настроить параметры уведомлений сразу для всех событий, настройте общие параметры уведомлений в свойствах Сервера администрирования.
События отказа функционирования Сервера мобильных устройств Exchange ActiveSync
Отображаемое имя типа события |
Тип события |
Срок хранения по умолчанию |
---|---|---|
Не удалось удалить данные мобильного устройства |
WIPE_FAILED |
30 дней |
Не удалось удалить информацию о подключении мобильного устройства к почтовому ящику |
DEVICE_REMOVE_FAILED |
30 дней |
Не удалось применить к почтовому ящику политику ActiveSync |
POLICY_APPLY_FAILED |
30 дней |
Ошибка функционирования программы |
PRODUCT_FAILURE |
30 дней |
Не удалось изменить состояние функциональности ActiveSync |
CHANGE_ACTIVE_SYNC_STATE_FAILED |
30 дней |
Информационные события Сервера мобильных устройств Exchange ActiveSync
В таблице ниже приведены события Сервера мобильных устройств Exchange ActiveSync с уровнем важности Информационное сообщение.
Для каждого события, которое может генерировать программа, можно указать параметры уведомлений и параметры хранения на закладке Настройка событий в свойствах политики программы. Если вы хотите настроить параметры уведомлений сразу для всех событий, настройте общие параметры уведомлений в свойствах Сервера администрирования.
Информационные события Сервера мобильных устройств Exchange ActiveSync
Отображаемое имя типа события |
Тип события |
Срок хранения по умолчанию |
---|---|---|
Подключилось новое мобильное устройство |
NEW_DEVICE_CONNECTED |
30 дней |
Данные удалены с мобильного устройства |
WIPE_SUCCESSFULL |
30 дней |
Блокировка частых событий
В этом разделе представлена информация о частых событиях, блокировке отмене блокировки частых событий, экспорте списка частых событий в файл.
О блокировке частых событий
Управляемая программа, например Kaspersky Endpoint Security для Windows, установленная на одном или нескольких управляемых устройствах, может отправлять на Сервер администрирования множество однотипных событий. Прием частых событий может привести к перегрузке базы данных Сервера администрирования и перезаписи других событий. Сервер администрирования начинает блокировать наиболее частые события, когда количество всех полученных событий превышает установленное ограничение для базы данных.
Сервер администрирования автоматически блокирует получение частых событий. Вы не можете заблокировать частые события самостоятельно или выбрать, какие события заблокировать.
Заблокированные события можно проверить в свойствах Сервера администрирования в разделе Блокировка частых событий. Если событие заблокировано, можно выполнить следующие действия:
- Если вы хотите предотвратить перезапись базы данных, вы можете продолжать блокировать получение событий такого типа.
- Если вы хотите, например, выяснить причину отправки частых событий на Сервер администрирования, вы можете разблокировать частые события и в любом случае продолжить получение событий этого типа.
- Если вы хотите продолжать получать частые события до тех пор, пока они снова не будут заблокированы, вы можете отменить блокировку частых событий.
Управление блокировкой частых событий
Сервер администрирования автоматически блокирует получение частых событий, но вы можете отменить блокировку и продолжать получать частые сообщения. Также можно заблокировать получение частых событий, которые вы разблокировали ранее.
Чтобы управлять блокировкой частых событий:
- В дереве консоли Kaspersky Security Center откройте контекстное меню узла Сервер администрирования по правой клавише мыши и выберите пункт Свойства.
- В окне свойств Сервера администрирования в панели Разделы выберите раздел Блокировка частых событий.
- В разделе Блокировка частых событий:
- Выберите параметр Тип события для событий, получение которых вы хотите заблокировать.
- Отмените выбор параметра Тип события для событий, которые вы хотите получать и дальше.
- Нажмите на кнопку Применить.
- Нажмите на кнопку ОК.
Сервер администрирования получает частые события, для которых вы отменили выбор параметра Тип события, и блокирует получение частых событий, для которых вы выбрали параметр Тип события.
Отмена блокировки частых событий
Вы можете отменить блокировку частых событий и начать получение событий до тех пор, пока Сервер администрирования снова не заблокирует этот тип частых событий.
Чтобы отменить блокировку частых событий:
- В дереве консоли Kaspersky Security Center откройте контекстное меню узла Сервер администрирования по правой клавише мыши и выберите пункт Свойства.
- В окне свойств Сервера администрирования в панели Разделы выберите раздел Блокировка частых событий.
- В разделе Блокировка частых событий нажмите строку частого события, для которого вы хотите отменить блокировку.
- Нажмите на кнопку Удалить.
Частое событие удаляется из списка частых событий. Сервер администрирования будет получать события этого типа.
Экспорт списка частых событий в файл
Чтобы экспортировать список частых событий в файл:
- В дереве консоли Kaspersky Security Center откройте контекстное меню узла Сервер администрирования по правой клавише мыши и выберите пункт Свойства.
- В окне свойств Сервера администрирования в панели Разделы выберите раздел Блокировка частых событий.
- Нажмите на кнопку Экспортировать в файл.
- В открывшемся окне Сохранить как укажите путь к файлу, в которых вы хотите сохранить список.
- Нажмите на кнопку Сохранить.
Все записи списка частых событий экспортируются в файл.
Контроль изменения состояния виртуальных машин
Сервер администрирования хранит информацию о состоянии управляемых устройств, например, реестр оборудования и список установленных программ, параметры управляемых программ, задач и политик. Если управляемым устройством является виртуальная машина, пользователь может в любой момент восстановить ее состояние из образа виртуальной машины (snapshot), сделанного ранее. В результате информация о состоянии виртуальной машины на Сервере администрирования может стать неактуальной.
Например, администратор создал политику защиты на Сервере администрирования в 12:00, которая начала работать на виртуальной машине VM_1 в 12:01. В 12:30 пользователь виртуальной машины VM_1 изменил ее статус, восстановив ее из снимка, сделанного в 11:00. Политика защиты перестает работать на виртуальной машине. Однако на Сервере администрирования сохранится неактуальная информация о том, что политика защиты на виртуальной машине VM_1 продолжает действовать.
Kaspersky Security Center позволяет контролировать изменение состояния виртуальных машин.
После каждой синхронизации с устройством Сервер администрирования формирует уникальный идентификатор, который хранится как на устройстве, так и на Сервере администрирования. Перед началом следующей синхронизации Сервер администрирования сравнивает значения идентификаторов на обеих сторонах. Если значения идентификаторов не совпадают, Сервер администрирования считает виртуальную машину восстановленной из образа. Сервер администрирования сбрасывает действующие для этой виртуальной машины параметры политик и задач и отправляет на нее актуальные политики и список групповых задач.
В началоОтслеживание состояния антивирусной защиты с помощью информации в системном реестре
Чтобы отследить состояние антивирусной защиты на клиентском устройстве с помощью информации, записанной Агентом администрирования в системный реестр, в зависимости от операционной системы устройства:
- На устройствах под управлением Windows:
- Откройте системный реестр клиентского устройства (например, локально с помощью команды regedit в меню Пуск → Выполнить).
- Перейдите в раздел:
- для 32-разрядной системы:
HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\Components\34\1103\1.0.0.0\Statistics\AVState
- для 64-разрядной системы:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\Components\34\1103\1.0.0.0\Statistics\AVState
В результате в системном реестре отобразится информация о состоянии антивирусной защиты клиентского устройства.
- для 32-разрядной системы:
- На устройствах под управлением Linux:
- Информация содержится в отдельных текстовых файлах, по одному для каждого типа данных, расположенных /var/opt/kaspersky/klnagent/1103/1.0.0.0/Statistics/AVState/.
- На устройствах под управление macOS:
- Информация содержится в отдельных текстовых файлах, по одному для каждого типа данных, расположенных /Library/Application Support/Kaspersky Lab/klnagent/Data/1103/1.0.0.0/Statistics/AVState/.
Состояние антивирусной защиты соответствует значениям ключей, описанных в таблице ниже.
Ключи реестра и их возможные значения
Ключ (тип данных) |
Значение |
Описание |
---|---|---|
|
ДД-ММ-ГГГГ ЧЧ-ММ-СС |
Дата и время (в формате UTC) последнего соединения с Сервером администрирования. |
|
IP, DNS-имя или NetBIOS-имя |
Имя Сервера администрирования, который управляет устройством. |
|
a.b.c.d |
Номер сборки Агента администрирования, установленного на устройстве. |
|
a.b.c.d (патч1; патч2; ...; патчN) |
Номер версии Агента администрирования (с патчами), установленного на устройстве. |
|
Идентификатор устройства |
Идентификатор устройства. |
|
0 – нет 1 – да |
Агент администрирования установлен в динамический режим для VDI. |
|
0 – нет 1 – да |
Программа безопасности установлена на устройстве. |
|
0 – нет 1 – да |
Постоянная защита устройства включена. |
|
0 – нет 1 – да |
Установлен компонент постоянной защиты. |
|
Статус постоянной защиты: |
|
0 |
Неизвестно. |
|
1 |
Выключен |
|
2 |
Приостановлена. |
|
3 |
Запускается. |
|
4 |
Включен. |
|
5 |
Включен с высоким уровнем защиты (максимальная защита). |
|
6 |
Включен с низким уровнем защиты (максимальная скорость). |
|
7 |
Включен с параметрами по умолчанию (рекомендуемые параметры). |
|
8 |
Включен с пользовательскими параметрами. |
|
9 |
Сбой в работе. |
|
|
ДД-ММ-ГГГГ ЧЧ-ММ-СС |
Дата и время (в формате UTC) последней полной проверки. |
|
ДД-ММ-ГГГГ ЧЧ-ММ-СС |
Дата и время (в формате UTC) выпуска баз программы. |
Просмотр и настройка действий, когда устройство неактивно
Если клиентские устройства группы администрирования неактивны, вы можете получать уведомления об этом. Вы также можете автоматически удалять такие устройства.
Чтобы просмотреть или настроить действия, когда устройства неактивны в группе администрирования:
- Нажмите правой клавишей мыши на название требуемой группы администрирования.
- В контекстном меню выберите пункт Свойства.
Откроется окно свойств группы администрирования.
- В окне Свойства перейдите в раздел Устройства.
- При необходимости включите или выключите следующие параметры:
- Нажмите на кнопку ОК.
Ваши изменения сохранены и применены.
В началоВыключение объявлений "Лаборатории Касперского"
В Kaspersky Security Center Web Console раздел объявлений "Лаборатории Касперского" (Мониторинг и отчеты → Объявления "Лаборатории Касперского") предоставляет информацию о вашей версии Kaspersky Security Center и управляемых программах, установленных на управляемых устройствах. Если вы не хотите получать объявления "Лаборатории Касперского", вы можете отключить эту функцию.
Объявления "Лаборатории Касперского" включают в себя информацию двух типов: объявления, связанные с безопасностью, и рекламные объявления. Вы можете выключить объявления каждого типа отдельно.
Чтобы выключить объявления, связанные с безопасностью:
- В дереве консоли выберите Сервер администрирования, для которого нужно выключить объявления, связанные с безопасностью.
- В контекстном меню объекта выберите пункт Свойства.
- В открывшемся окне свойств Сервера администрирования в разделе Объявления "Лаборатории Касперского" выберите вариант Включить отображение объявлений "Лаборатории Касперского" в Kaspersky Security Center 14 Web Console.
- Нажмите на кнопку ОК.
Объявления "Лаборатории Касперского" выключены.
Рекламные объявления по умолчанию выключены. Вы получаете рекламные сообщения только в том случае, если вы включили Kaspersky Security Network (KSN). Вы можете выключить этот тип объявлений, отключив KSN.