Содержание
- Управление клиентскими устройствами
- Параметры управляемого устройства
- Выборки устройств
- Просмотр и настройка действий, когда устройство неактивно
- О статусах устройства
- Настройка переключения статусов устройств
- Смена Сервера администрирования для клиентских устройств
- Создание профилей подключения к Серверу администрирования
- О кластерах и массивах серверов
- Свойства кластеров или массивов серверов
- Теги устройств
- Создание тегов устройств
- Изменение тегов устройств
- Удаление тегов устройств
- Просмотр устройств, которым назначен тег
- Просмотр тегов, назначенных устройству
- Назначение тегов устройствам вручную
- Снятие назначенных тегов с устройств
- Просмотр правил автоматического назначения тегов устройствам
- Изменение правил автоматического назначения тегов устройствам
- Создание правил автоматического назначения тегов устройствам
- Выполнение правил автоматического назначения тегов устройствам
- Удаление правил автоматического назначения тегов с устройств
- Карантин и резервное хранилище
- Удаленная диагностика клиентских устройств
- Открытие окна удаленной диагностики
- Включение и выключение трассировки для приложений
- Загрузка файла трассировки приложения
- Удаление файлов трассировки
- Загрузка параметров приложений
- Загрузка системной информации с клиентского устройства
- Загрузка журналов событий
- Запуск, остановка и перезапуск приложения
- Запуск удаленной диагностики приложения и загрузка результатов
- Запуск приложения на клиентском устройстве
- Создание файла дампа для приложения
- Удаленное подключение к рабочему столу клиентского устройства
- Подключение к устройствам с помощью совместного доступа к рабочему столу Windows
- Срабатывание правил в режиме Интеллектуального обучения
Управление клиентскими устройствами
Kaspersky Security Center Cloud Console позволяет управлять клиентскими устройствами:
- Просматривать параметры и статусы управляемых устройств, в том числе кластеров и массивов серверов.
- Настраивать точки распространения.
- Управлять задачами.
Группы администрирования можно использовать для объединения клиентских устройств в набор, которым можно управлять как единым целым. Клиентское устройство может быть включено только в одну группу администрирования. Устройства могут быть автоматически отнесены к группе на основе Условия правила:
- Создание правил перемещения устройств.
- Копирование правил перемещения устройств.
- Условия для правила перемещения устройств.
Вы можете использовать выборки устройств, чтобы для фильтровать устройства по условию. Вы также можете назначать теги устройствам для создания выборок устройств, поиска устройств и распределения устройств между группами администрирования.
Параметры управляемого устройства
Чтобы просмотреть параметры управляемого устройства:
- В главном окне приложения перейдите в раздел Активы (Устройства) → Управляемые устройства.
Отобразится список управляемых устройств.
- В списке управляемых устройств перейдите по ссылке с названием нужного устройства.
Откроется окно свойств выбранного устройства.
В верхней части окна свойств отображаются следующие вкладки, на которых представлены основные группы параметров:
- Общие
- Приложения
- Действующие политики и профили политик
- Задачи
- События
- Проблемы безопасности
- Теги
- Дополнительно
Выборки устройств
Выборки устройств – это инструмент для фильтрации устройств в соответствии с заданными условиями. Вы можете использовать выборки устройств, чтобы управлять несколькими устройствами: например, для просмотра отчетов только о выбранных устройствах или для перемещения всех этих устройств в другую группу администрирования.
Kaspersky Security Center Cloud Console предоставляет широкий диапазон предопределенных выборок устройств (например, Устройства со статусом "Критический", Защита выключена, Обнаружены активные угрозы). Предопределенные выборки невозможно удалить. Вы можете также создавать и настраивать дополнительные пользовательские выборки событий.
В пользовательских выборках вы можете задать область поиска и выбрать все устройства, управляемые устройства или нераспределенные устройства. Параметры поиска задаются в условиях. В выборках устройств вы можете создать несколько условий с различными параметрами поиска. Например, вы можете создать два условия и задать различные IP-диапазоны в каждом из них. Если задано несколько условий, в выборку устройств попадут устройства, которые удовлетворяют любому из условий. Напротив, параметры поиска в одном условии накладываются друг на друга. Если в условии выборки заданы IP-диапазон и название установленного приложения, то в выборку устройств попадут только те устройства, на которых одновременно установлено указанное приложение и их IP-адреса входят в указанный диапазон.
Просмотр списка устройств из выборки устройств
Kaspersky Security Center Cloud Console позволяет просматривать список устройств из выборки устройств.
Чтобы просмотреть список устройств из выборки устройств:
- В главном окне приложения перейдите в раздел Активы (Устройства) → Выборки устройств или в раздел Обнаружение устройств и развертывание → Выборки устройств.
- В списке выборок нажмите на имя выборки устройств.
На странице отображается таблица с информацией об устройствах, включенных в выборку устройств.
- Вы можете группировать и фильтровать данные таблицы устройств следующим образом:
- Нажмите на значок параметров (
) и выберите столбцы для отображения в таблице.
- Нажмите на значок фильтрации (
), укажите и примените критерий фильтрации в открывшемся меню.
Отобразится отфильтрованная таблица устройств.
- Нажмите на значок параметров (
Вы можете выбрать одно или несколько устройств в выборке устройств и нажать на кнопку Новая задача, чтобы создать задачу, которая будет применена к этим устройствам.
Чтобы переместить выбранные устройства из выборки устройств в другую группу администрирования, нажмите на кнопку Переместить в группу и выберите целевую группу администрирования.
В началоСоздание выборки устройств
Чтобы создать выборку устройств:
- В главном окне приложения перейдите в раздел Активы (Устройства) → Выборки устройств.
Отобразится страница со списком выборок устройств.
- Нажмите на кнопку Добавить.
Откроется окно Параметры выборки устройств.
- Введите имя новой выборки.
- Укажите группу, содержащую устройства, которые будут включены в выборку устройств:
- Искать любые устройства – поиск устройств, соответствующих критериям выборки, в группах Управляемые устройства или Нераспределенные устройства.
- Искать управляемые устройства – поиск устройств, соответствующих критериям выборки, в группе Управляемые устройства.
- Искать нераспределенные устройства – поиск устройств, соответствующих критериям выборки, в группе Нераспределенные устройства.
Вы можете установить флажок Включать данные подчиненных Серверов администрирования, чтобы включить поиск устройств, отвечающих критериям выборки, на подчиненных Серверах администрирования.
- Нажмите на кнопку Добавить.
- В открывшемся окне укажите условия, которые должны быть выполнены для включения устройств в эту выборку и нажмите на кнопку ОК.
- Нажмите на кнопку Сохранить.
Выборка устройств создана и добавлена в список выборок устройств.
В началоНастройка выборки устройств
Чтобы настроить параметры выборки устройств:
- В главном окне приложения перейдите в раздел Активы (Устройства) → Выборки устройств.
Отобразится страница со списком выборок устройств.
- Выберите соответствующую пользовательскую выборку устройств и нажмите на кнопку Свойства.
Откроется окно Параметры выборки устройств.
- На вкладке Общие перейдите по ссылке Новое условие.
- Укажите условия, которые должны быть выполнены, чтобы устройство было включено в эту выборку.
- Нажмите на кнопку Сохранить.
Параметры применены и сохранены.
Ниже описаны параметры условий отнесения устройств к выборке. Условия сочетаются по логическому "или": в выборку попадают устройства, удовлетворяющие хотя бы одному из представленных условий.
Общие
В разделе Общие можно изменить имя условия выборки и указать, необходимо ли инвертировать это условие:
Инфраструктура сети
В разделе Сеть можно настроить критерии включения устройств в выборку на основании их сетевых данных:
- Имя устройства
- Домен
- Группа администрирования
- Описание
- IP-диапазон
- Под управлением другого Сервера администрирования
В разделе Active Directory можно настроить критерии включения устройств в выборку на основании их данных Active Directory:
- Устройство в подразделении Active Directory
- Включать дочерние подразделения
- Устройство является членом группы Active Directory
В разделе Сетевая активность можно настроить критерии включения устройств в выборку на основании их сетевой активности:
- Является точкой распространения
- Не разрывать соединение с Сервером администрирования
- Переключение профиля подключения
- Последнее подключение к Серверу администрирования
- Новые устройства, обнаруженные при опросе сети
- Устройство в сети
В разделе Облачные сегменты можно настроить критерии включения устройств в выборку в соответствии с облачными сегментами:
Статусы устройств
В разделе Статус управляемых устройств можно настроить критерии включения устройств в выборку по описанию статуса устройства от управляемого приложения:
В разделе Статусы компонентов управляемых приложений можно настроить критерии включения устройств в выборку по статусам компонентов управляемых приложений:
- Статус защиты данных от утечек
- Статус защиты для серверов совместной работы
- Статус антивирусной защиты почтовых серверов
- Статус Endpoint Sensor
В разделе Проблемы, связанные со статусом управляемых приложений можно настроить критерии включения устройств в выборку в соответствии со списком возможных проблем, обнаруженных управляемым приложением. Если на устройстве существует хотя бы одна проблема, которую вы выбирали, устройство будет включено в выборку. Когда вы выбираете проблему, указанную для нескольких приложений, у вас есть возможность автоматически выбрать эту проблему во всех списках.
Вы можете установить флажки для описаний статусов от управляемого приложения, при получении которых устройства будут включаться в выборку. Когда вы выбираете статус, указанный для нескольких приложений, у вас есть возможность автоматически выбирать этот статус во всех списках.
Сведения о системе
В разделе Операционная система можно настроить критерии включения устройств в выборку на основании установленной на них операционной системы.
- Тип платформы
- Версия пакета обновления операционной системы
- Архитектура операционной системы
- Номер сборки операционной системы
- Номер выпуска операционной системы
В разделе Виртуальные машины можно настроить критерии включения устройств в выборку в зависимости от того, являются эти устройства виртуальными машинами или частью Virtual Desktop Infrastructure:
В разделе Реестр оборудования можно настроить критерии включения устройств в выборку по установленному на них оборудованию:
Убедитесь, что утилита lshw установлена на устройствах Linux, с которых вы хотите получить информацию об оборудовании. Сведения об оборудовании, полученные с виртуальных машин, могут быть неполными в зависимости от используемого гипервизора
- Устройство
- Поставщик
- Имя устройства
- Описание
- Поставщик устройства
- Серийный номер
- Инвентарный номер
- Пользователь
- Расположение
- Частота процессора (МГц) от
- Частота процессора (МГц) до
- Количество виртуальных ядер процессора от
- Количество виртуальных ядер процессора до
- Объем жесткого диска (ГБ), от
- Объем жесткого диска (ГБ), до
- Объем оперативной памяти (МБ) от
- Объем оперативной памяти (МБ) до
Информация о приложениях сторонних производителей
В разделе Реестр приложений можно настроить критерии включения устройств в выборку в зависимости от того, какие приложения на них установлены:
- Название приложения
- Версия приложения
- Поставщик
- Статус приложения
- Искать по обновлению
- Название несовместимого приложения безопасности
- Тег приложения
- Применить к устройствам без выбранных тегов
В разделе Уязвимости и обновления можно настроить критерии включения устройств в выборку по источнику обновлений Центра обновления Windows:
WUA переключен на Сервер администрирования
Информация о приложениях "Лаборатории Касперского"
В разделе Приложения "Лаборатории Касперского" можно настроить критерии включения устройств в выборку на основании выбранного управляемого приложения:
- Название приложения
- Версия приложения
- Название критического обновления
- Выбор периода последнего обновления модулей
- Устройство находится под управлением Сервера администрирования
- Приложение безопасности установлено
В разделе Антивирусная защита можно настроить критерии включения устройств в выборку по состоянию защиты:
Подраздел Компоненты приложения содержит список компонентов тех приложений, которые имеют соответствующие плагины управления, установленные в Kaspersky Security Center Cloud Console.
В разделе Компоненты приложения вы можете задать критерий для включения устройств в выборку в соответствии с номерами версий компонентов, относящихся к выбранному приложению:
Теги
В разделе Теги можно настроить критерии включения устройств в выборку по ключевым словам (тегам), которые были добавлены ранее в описания управляемых устройств:
Применить, если есть хотя бы один из выбранных тегов
Чтобы добавить теги к критерию, нажмите на кнопку Добавить и выберите теги, нажав на поле ввода Тег. Укажите, следует ли включать или исключать устройства с выбранными тегами в выборку устройств.
Пользователи
В разделе Пользователи можно настроить критерии включения устройств в выборку по учетным записям пользователей, выполнявших вход в операционную систему.
В началоЭкспорт списка устройств из выборки устройств
Kaspersky Security Center Cloud Console позволяет сохранять информацию об этих устройствах из выборки устройств и экспортировать ее в файл CSV или TXT.
Чтобы экспортировать список устройств из выборки устройств:
- Откройте таблицу с устройствами из выборки устройств.
- Используйте один из следующих способов для выбора устройств, которые вы хотите экспортировать:
- Чтобы выбрать определенные устройства, установите флажки рядом с ними.
- Чтобы выбрать все устройства на текущей странице таблицы, установите флажок в заголовке таблицы устройств, а затем установите флажок Выбрать все на текущей странице.
- Чтобы выбрать все устройства из таблицы, установите флажок в заголовке таблицы устройств, а затем выберите Выбрать все.
Нажмите на кнопку Экспортировать в CSV или Экспортировать в TXT. Вся информация о выбранных устройствах, включенных в таблицу, будет экспортирована.
Обратите внимание, если вы отфильтровали таблицу устройств, будут экспортированы только отфильтрованные данные отображаемых столбцов.
В началоУдаление устройств из групп администрирования в выборке
При работе с выборкой устройств вы можете удалять устройства из групп администрирования прямо в выборке, не переходя к работе с группами администрирования, из которых требуется удалить устройства.
Чтобы удалить устройства из групп администрирования:
- В главном окне приложения перейдите в раздел Активы (Устройства) → Выборки устройств или Обнаружение устройств и развертывание → Выборки устройств.
- В списке выборок нажмите на имя выборки устройств.
На странице отображается таблица с информацией об устройствах, включенных в выборку устройств.
- Выберите устройства, которые вы хотите удалить и нажмите на кнопку Удалить.
В результате выбранные устройства будут удалены из групп администрирования, в которые они входили.
Просмотр и настройка действий, когда устройство неактивно
Если клиентские устройства группы администрирования неактивны, вы можете получать уведомления об этом. Вы также можете автоматически удалять такие устройства.
Чтобы просмотреть или настроить действия, когда устройства неактивны в группе администрирования:
- В главном окне приложения перейдите в раздел Активы (Устройства) → Иерархия групп.
- Выберите имя требуемой группы администрирования.
Откроется окно свойств группы администрирования.
- В окне свойств перейдите на вкладку Параметры.
- В разделе Наследование включите или выключите следующие параметры:
- В разделе Активность устройств включите или выключите следующие параметры:
- Нажмите на кнопку Сохранить.
Ваши изменения сохранены и применены.
В началоО статусах устройства
Kaspersky Security Center Cloud Console присваивает статус каждому управляемому устройству. Конкретный статус зависит от того, выполнены ли условия, определенные пользователем. В некоторых случаях при присвоении статуса устройству Kaspersky Security Center Cloud Console учитывает видимость устройства в сети (см. таблицу ниже). Если Kaspersky Security Center Cloud Console не находит устройство в сети в течение двух часов, видимость устройства принимает значение Не в сети.
Существуют следующие статусы:
- Критический или Критический/Видим в сети.
- Предупреждение или Предупреждение/Видим в сети.
- ОК или ОК/Видим в сети.
В таблице ниже приведены условия по умолчанию для присвоения устройству статуса Критический или Предупреждение и их возможные значения.
Условия присвоения статусов устройству
Условие |
Описание условия |
Доступные значения |
---|---|---|
Приложение безопасности не установлено |
Агент администрирования установлен на устройстве, но не установлено приложение безопасности. |
|
Обнаружено много вирусов |
В результате работы задач поиска вирусов, например, задачи Поиск вирусов, на устройстве найдены вирусы, и количество обнаруженных вирусов превышает указанное значение. |
Более 0. |
Уровень постоянной защиты отличается от уровня, установленного администратором |
Устройство видимо в сети, но уровень постоянной защиты отличается от уровня, установленного администратором в условии для статуса устройства. |
|
Давно не выполнялся поиск вредоносного ПО |
Устройство видимо в сети и на устройстве установлено приложение безопасности, но ни задача Поиск вредоносного ПО, ни задача локальной проверки не выполнялись больше указанного времени. Условие применимо только к устройствам, которые были добавлены в базу данных Сервера администрирования семь дней назад или ранее. |
Более 1 дня. |
Базы устарели |
Устройство видимо в сети и на устройстве установлено приложение безопасности, но антивирусные базы не обновлялись на этом устройстве больше указанного времени. Условие применимо только к устройствам, которые были добавлены в базу данных Сервера администрирования день назад или ранее. |
Более 1 дня. |
Давно не подключались |
Агент администрирования установлен на устройстве, но устройство не подключалось к Серверу администрирования больше указанного времени, так как устройство выключено. |
Более 1 дня. |
Обнаружены активные угрозы |
Количество необработанных объектов в папке Активные угрозы превышает указанное значение. |
Более чем 0 штук. |
Требуется перезагрузка |
Устройство видимо в сети, но приложение требует перезагрузки устройства дольше указанного времени, по одной из выбранных причин. |
Более чем 0 минут. |
Установлены несовместимые приложения |
Устройство видимо в сети, но при инвентаризации программного обеспечения, выполненной Агентом администрирования, на устройстве были обнаружены установленные несовместимые приложения. |
|
Обнаружены уязвимости в приложениях |
Устройство видимо в сети, и на нем установлен Агент администрирования, но в результате выполнения задачи Поиск уязвимостей и требуемых обновлений на устройстве обнаружены уязвимости в приложениях с заданным уровнем критичности. |
|
Срок действия лицензии истек |
Устройство видимо в сети, но срок действия лицензии истек. |
|
Срок действия лицензии скоро истекает |
Устройство видимо в сети, но срок действия лицензии истекает менее чем через указанное количество дней. |
Более чем 0 дней. |
Давно не выполнялась проверка обновлений Центра обновления Windows |
Устройство видимо в сети, но не выполнялась задача Синхронизация обновлений Windows Update больше указанного времени. |
Более 1 дня. |
Недопустимый статус шифрования |
Агент администрирования установлен на устройстве, но результат шифрования устройства равен указанному значению. |
|
Параметры мобильного устройства не соответствуют политике |
Параметры мобильного устройства отличаются от параметров, заданных в политике Kaspersky Endpoint Security для Android при выполнении проверки правил соответствия. |
|
Есть необработанные проблемы безопасности |
На устройстве есть необработанные проблемы безопасности. Проблемы безопасности могут быть созданы как автоматически, с помощью установленных на клиентском устройстве управляемых приложений "Лаборатории Касперского", так и вручную администратором. |
|
Статус устройства определен приложением |
Статус устройства определяется управляемым приложением. |
|
На устройстве заканчивается дисковое пространство |
Свободное дисковое пространство устройства меньше указанного значения или устройство не может быть синхронизировано с Сервером администрирования. Статусы Критический или Предупреждение меняются на статус ОК, когда устройство успешно синхронизировано с Сервером администрирования и свободное дисковое пространство устройства больше или равно указанному значению. |
Более чем 0 МБ |
Устройство стало неуправляемым |
Устройство определяется видимым в сети при обнаружении устройств, но было выполнено более трех неудачных попыток синхронизации с Сервером администрирования. |
|
Защита выключена |
Устройство видимо в сети, но приложение безопасности на устройстве отключено больше указанного времени. В этом случае состояние приложения безопасности Остановлено или Сбой и отличается от следующих: Запускается, Выполняется или Приостановлена. |
Более чем 0 минут. |
Приложение безопасности не запущено |
Устройство видимо в сети и приложение безопасности установлено на устройстве, но не запущено. |
|
Kaspersky Security Center Cloud Console позволяет настроить автоматическое переключение статуса устройства в группе администрирования при выполнении заданных условий. При выполнении заданных условий клиентскому устройству присваивается один из статусов: Критический или Предупреждение. При невыполнении заданных условий клиентскому устройству присваивается статус ОК.
Разным значениям одного условия могут соответствовать разные статусы. Например, по умолчанию при соблюдении условия Базы устарели со значением Более 3 дней клиентскому устройству присваивается статус Предупреждение, а со значением Более 7 дней – статус Критический.
Когда Kaspersky Security Center Cloud Console присваивает устройству статус, для некоторых условий (см. столбец "Описание условий") учитывается видимость устройств в сети. Например, если управляемому устройству был присвоен статус Критический, так как выполнено условие Базы устарели, а затем для устройства стало видимо в сети, то устройству присваивается статус ОК.
Настройка переключения статусов устройств
Вы можете изменить условия присвоения статусов Критический или Предупреждение устройству.
Чтобы изменить статус устройства на Критический:
- В главном окне приложения перейдите в раздел Активы (Устройства) → Иерархия групп.
- В открывшемся списке групп перейдите по ссылке с названием группы, для которой вы хотите изменить переключение статусов устройств.
- В отобразившемся окне свойств выберите вкладку Статус устройства.
- Выберите раздел Критический.
- В блоке Установить статус "Критический", если включите условие, чтобы переключить устройство в состояние Критическое.
Однако вы можете изменить параметры, которые не заблокированы в родительской политике.
- Установите переключатель рядом с условием в списке.
- Нажмите на кнопку Изменить в верхнем левом углу списка.
- Для выбранного условия установите необходимое вам значение.
Не для всех условий можно задать значения.
- Нажмите на кнопку ОК.
При невыполнении заданных условий управляемому устройству присваивается статус Критический.
Чтобы изменить статус устройства на Предупреждение:
- В главном окне приложения перейдите в раздел Активы (Устройства) → Иерархия групп.
- В открывшемся списке групп перейдите по ссылке с названием группы, для которой вы хотите изменить переключение статусов устройств.
- В отобразившемся окне свойств выберите вкладку Статус устройства.
- Выберите раздел Предупреждение.
- В блоке Установить статус "Предупреждение", если, включите условие, чтобы переключить устройство в состояние Предупреждение.
Однако вы можете изменить параметры, которые не заблокированы в родительской политике.
- Установите переключатель рядом с условием в списке.
- Нажмите на кнопку Изменить в верхнем левом углу списка.
- Для выбранного условия установите необходимое вам значение.
Не для всех условий можно задать значения.
- Нажмите на кнопку ОК.
При невыполнении заданных условий управляемому устройству присваивается статус Предупреждение.
Смена Сервера администрирования для клиентских устройств
Вы можете сменить Сервер администрирования, под управлением которого находятся клиентские устройства, другим Сервером с помощью задачи Смена Сервера администрирования. После завершения задачи выбранные клиентские устройства будут под управлением указанного Сервера администрирования. Вы можете переключать управление устройством между следующими Серверами администрирования:
- главным Сервер администрирования и одним из его виртуальных Серверов администрирования;
- двумя виртуальными Серверами администрирования одного и того же главного Сервера администрирования.
Чтобы сменить Сервер администрирования, под управлением которого находятся клиентские устройства, другим Сервером:
- В главном окне приложения перейдите в раздел Активы (Устройства) → Задачи.
- Нажмите на кнопку Добавить.
Запустится мастер создания задачи. Для продолжения работы мастера нажмите на кнопку Далее.
- На шаге Параметры новой задачи укажите следующие параметры:
- В раскрывающемся списке Приложение выберите Kaspersky Security Center Cloud Console.
- В поле Тип задачи выберите Смена Сервера администрирования.
- В поле Название задачи укажите название создаваемой задачи.
Имя задачи не может превышать 100 символов и не может содержать специальные символы ("*<>?\:|).
- Выберите устройства, которым будет назначена задача:
- На шаге Область действия задачи укажите группу администрирования, устройства с определенными адресами или выборку устройств.
- На следующем шаге подтвердите свое согласие с условиями смены Сервера администрирования для клиентских устройств.
- На следующем шаге выберите виртуальный Сервер администрирования, который вы хотите использовать для управления выбранными устройствами.
- На шаге Выбор учетной записи для запуска задачи укажите параметры учетной записи:
- Если вы включите параметр Открыть окно свойств задачи после ее создания на странице Завершение создания задачи, вы сможете изменить установленные по умолчанию значения параметров задачи.
Если вы не включите этот параметр, задача будет создана с установленными по умолчанию значениями параметров. Установленные по умолчанию значения параметров можно изменить позже в любое время.
- Нажмите на кнопку Готово.
Задача будет создана и отобразится в списке задач.
- Нажмите на имя созданной задачи, чтобы открыть окно свойств задачи.
- В окне свойств задачи укажите общие параметры задачи в соответствии с вашими требованиями.
- Нажмите на кнопку Сохранить.
Задача создана и настроена.
- Запустите созданную задачу.
После завершения работы задачи клиентские устройства, для которых она была создана, переходят под управление Сервера администрирования, указанного в параметрах задачи.
Создание профилей подключения к Серверу администрирования
Чтобы автономные пользователи могли изменять способ подключения Агента администрирования к Серверу администрирования, необходимо настроить профили подключения к Серверу администрирования.
Профили подключения поддерживаются только для устройств под управлением Windows и macOS.
Чтобы создать профиль соединения:
- В главном окне приложения перейдите в раздел Активы (Устройства) и выполните одно из следующих действий:
- Если вы хотите создать профиль соединения для группы управляемых устройств, перейдите в раздел Политики и профили политик и нажмите на Агент администрирования Kaspersky Security Center.
- Если вы хотите создать профиль соединения для определенного управляемого устройства, перейдите в раздел Управляемые устройства и нажмите на имя устройства. В открывшемся окне перейдите на вкладку Приложения и нажмите на кнопку Агент администрирования Kaspersky Security Center.
Откроется окно свойств политики Агента администрирования.
- Перейдите на вкладку Параметры приложения, а затем перейдите в раздел Подключения.
- В разделе Профили соединений нажмите на кнопку Параметры.
В разделе Профили подключения к Серверу администрирования отображается таблица профилей соединения.
Вы не можете просматривать, изменять или удалять профили соединения Домашний Сервер администрирования и Офлайн-режим.
- Нажмите на кнопку Добавить и открывшемся окне укажите имя профиля.
Имя должно быть уникальным. Вы не можете использовать одно и то же имя для нескольких профилей.
- При необходимости установите флажки в следующих полях:
- Включить автономный режим, когда Сервер администрирования недоступен.
- Использовать прокси-сервер.
Если вы выбрали этот параметр, выполните следующие действия:
- Укажите информацию в полях Адрес и Номер порта.
- При необходимости установите флажок Аутентификация на прокси-сервере и укажите имя пользователя и пароль в соответствующих полях.
- Нажмите на кнопку Сохранить.
Новый профиль отобразится в таблице профилей соединения. Вы можете использовать его при настройке параметров Сетевого месторасположения.
Вы можете изменять и удалять профили соединения.
Чтобы изменить профиль соединения:
- В таблице профилей подключения нажмите на имя профиля соединения, который вы хотите изменить.
- Внесите все необходимые изменения и нажмите на кнопку Сохранить.
Изменения применены к профилю соединения.
Чтобы удалить профиль соединения:
- В таблице профилей соединения установите флажки рядом с профилями соединения, которые вы хотите удалить.
- Нажмите на кнопку Удалить.
Выбранные профили соединения будут удалены.
В началоО кластерах и массивах серверов
Kaspersky Security Center Cloud Console поддерживает кластерную технологию. Если Агент администрирования передает Серверу администрирования информацию о том, что приложение, установленное на клиентском устройстве, является частью массива сервера, то клиентское устройство становится узлом кластера.
Если группа администрирования содержит кластеры или массивы серверов, на странице Управляемые устройства отображаются две вкладки: одна для отдельных устройств, другая для кластеров и массивов серверов. После обнаружения управляемых устройств в качестве узлов кластера, кластер добавляется как отдельный объект на вкладку Кластеры и массивы серверов.
Узлы кластера или массивы серверов перечислены на вкладке Устройства вместе с другими управляемыми устройствами. Вы можете просматривать свойства узлов как отдельных устройств и выполнять другие операции, но удалить узел кластера или переместить его в другую группу администрирования отдельно от его кластера невозможно. Вы можете удалить или переместить только весь кластер.
Вы можете выполнять следующие операции с кластерами или массивами серверов:
- Посмотреть свойства.
- Переместить кластер или массив серверов в другую группу администрирования.
При перемещении кластера или массива серверов в другую группу, все его узлы перемещаются вместе с ним, так как кластер и любой из его узлов всегда принадлежат к одной группе администрирования.
- Удалить
Целесообразно удалять кластер или массив серверов только тогда, когда кластер или массив серверов больше не существует в сети организации. Если кластер по-прежнему виден в вашей сети, а Агент администрирования и приложение "Лаборатории Касперского" по-прежнему установлено на узлах кластера, Kaspersky Security Center Cloud Console автоматически возвращает удаленный кластер и его узлы обратно в список управляемых устройств.
Свойства кластеров или массивов серверов
Чтобы просмотреть параметры кластера или массива серверов:
- В главном окне приложения перейдите в раздел Активы (Устройства) → Управляемые устройства → Кластеры и массивы серверов.
Отображается список кластеров и массивов серверов.
- Нажмите на имя нужного кластера или массива серверов.
Откроется окно свойств выбранного кластера или массива серверов.
Общие
Раздел Общие отображает общую информацию о кластере или массиве серверов. Информация предоставляется на основании данных, полученных в ходе последней синхронизации узлов кластера с Сервером администрирования:
- Имя
- Описание
- Windows-домен
- NetBIOS-имя
- DNS-имя
Задачи
На вкладке Задачи вы можете управлять задачами, назначенными для кластеров и массивов серверов: просматривать список существующих задач, создавать новые, удалять, запускать и останавливать задачи, изменять параметры задач и просматривать результаты выполнения. Перечисленные задачи относятся к приложению "Лаборатории Касперского", установленному на узлах кластера. Kaspersky Security Center Cloud Console получает список задач и информацию о статусе задач от узлов кластера. В случае отсутствия связи статус не отображается.
Узлы
На этой вкладке отображается список узлов, входящих в кластер или массив серверов. Вы можете нажать на имя узла, чтобы просмотреть окно свойств устройства.
Приложения "Лаборатории Касперского"
Окно свойств также может содержать дополнительные вкладки с информацией и параметрами, относящимися к приложению "Лаборатории Касперского", установленному на узлах кластера.
Теги устройств
Kaspersky Security Center Cloud Console позволяет назначать теги устройствам. Тег представляет собой идентификатор устройства, который можно использовать для группировки, описания, поиска устройств. Назначенные устройствам теги можно использовать при создании выборок устройств, при поиске устройств и при распределении устройств по группам администрирования.
Теги могут назначаться устройствам вручную или автоматически. Теги можно назначать вручную, если требуется отметить отдельные устройства. Автоматическое назначение тегов выполняется Kaspersky Security Center Cloud Console в соответствии с заданными правилами назначения тегов.
Автоматическое назначение тегов устройствам происходит при выполнении определенных правил. Каждому тегу соответствует отдельное правило. Правила могут применяться к сетевым свойствам устройства, операционной системе, установленным на устройстве приложениям и другим свойствам устройства. Например, если в вашей сети есть устройства под управлением Windows, Linux и macOS, вы можете настроить правило, которое будет назначать тег [Linux]
всем устройствам с операционной системой Linux. Затем можно использовать этот тег при создании выборки устройств, чтобы отобрать все устройства с операционной системой Linux и назначить им задачу. Тег автоматически удаляется с устройства в следующих случаях:
- Устройство перестает удовлетворять условиям правила назначения тега.
- Правило назначения тега выключено или удалено.
Списки тегов и списки правил для каждого Сервера администрирования являются независимыми для всех Серверов администрирования, включая главный Сервер администрирования и подчиненные виртуальные Серверы администрирования. Правило применяется только к устройствам под управлением того Сервера администрирования, на котором оно создано.
Создание тегов устройств
Чтобы создать тег устройства:
- В главном окне приложения перейдите в раздел Активы (Устройства) → Теги → Теги устройств.
- Нажмите на кнопку Добавить.
Отобразится окно создания тега.
- В поле Тег введите название тега.
- Нажмите на кнопку Сохранить, чтобы сохранить изменения.
Новый созданный тег появляется в списке тегов устройства.
В началоИзменение тегов устройств
Чтобы переименовать тег устройства:
- В главном окне приложения перейдите в раздел Активы (Устройства) → Теги → Теги устройств.
- Выделите тег, который требуется переименовать.
Откроется окно свойств тега.
- В поле Тег измените название тега.
- Нажмите на кнопку Сохранить, чтобы сохранить изменения.
Обновленный тег появится в списке тегов устройства.
В началоУдаление тегов устройств
Чтобы удалить тег устройства:
- В главном окне приложения перейдите в раздел Активы (Устройства) → Теги → Теги устройств.
- В списке выберите теги устройства, которые вы хотите удалить.
- Нажмите на кнопку Удалить.
- В появившемся окне нажмите на кнопку Да.
Выбранный тег устройства удален. Удаленный тег автоматически снимается со всех устройств, которым он был назначен.
Тег, который вы удалили, не удаляется автоматически из правил автоматического назначения тегов. После удаления тега он будет назначен новому устройству только при первом совпадении параметров устройства с условиями правила назначения тегов.
Удаленный тег не удаляется автоматически с устройства, если этот тег назначен устройству приложением или Агентом администрирования. Для того чтобы удалить тег с вашего устройства, используйте утилиту klscflag.
В началоПросмотр устройств, которым назначен тег
Чтобы просмотреть устройства с назначенными тегами:
- В главном окне приложения перейдите в раздел Активы (Устройства) → Теги → Теги устройств.
- Перейдите по ссылке Просмотреть устройства рядом с названием тега, для которого вы хотите посмотреть список назначенных устройств.
Вы будете перенаправлены в раздел Управляемые устройства главного меню с устройствами, отфильтрованными по тегу, для которого вы нажали ссылку Просмотреть устройства.
- Если вы хотите вернуться к списку тегов устройства, нажмите на кнопку Назад в браузере.
После просмотра устройств, которым назначен тег, вы можете создать и назначить новый тег или назначить существующий тег другим устройствам. В этом случае вам придется удалить фильтр по тегу, выбрать устройства и назначить тег.
В началоПросмотр тегов, назначенных устройству
Чтобы просмотреть теги, назначенные устройству:
- В главном окне приложения перейдите в раздел Активы (Устройства) → Управляемые устройства.
- Выберите устройство, теги которого требуется просмотреть.
- В открывшемся окне свойств устройства выберите вкладку Теги.
Отобразится список тегов, назначенных выбранному устройству. В столбце Назначенный тег вы можете просмотреть, как был назначен тег.
Можно назначить другой тег устройству или удалить назначенный ранее тег. Можно также просмотреть все теги устройств, которые существуют на Сервере администрирования.
В началоНазначение тегов устройствам вручную
Чтобы назначить тег устройству:
- Просмотрите теги, уже назначенные устройству, которому вы ходите назначить тег.
- Нажмите на кнопку Добавить.
- В открывшемся окне выполните одно из следующих действий:
- Чтобы создать и назначить новый тег, выберите пункт Создать тег и укажите тег.
- Чтобы выбрать существующий тег, выберите пункт Назначить существующий тег и в раскрывающемся списке выберите нужный тег.
- Нажмите на кнопку ОК, чтобы применить изменения.
- Нажмите на кнопку Сохранить, чтобы сохранить изменения.
Выбранный тег будет назначен устройству.
Чтобы назначить тег нескольким устройствам:
- В главном окне приложения перейдите в раздел Активы (Устройства) → Управляемые устройства.
- Выберите устройства, которым вы хотите назначить тег.
- Нажмите на Теги и выберите пункт Назначить из раскрывающегося списка.
- В открывшемся окне выберите тег из раскрывающегося списка.
При необходимости можно выбрать несколько тегов.
Также можно выполнить следующее:
- Изменить тег, нажав на значок Изменить (
).
Укажите новое имя тега и нажмите на кнопку Сохранить.
Обратите внимание, что тег также будет переименован в списке тегов устройства.
- Удалить тег, нажав на значок Удалить (
).
В появившемся окне нажмите на кнопку Удалить.
Обратите внимание, что тег также будет удален с Сервера администрирования.
- Изменить тег, нажав на значок Изменить (
- Нажмите на кнопку Сохранить.
Теги назначены выбранным устройствам. Вы можете удалить назначенные теги.
В началоСнятие назначенных тегов с устройств
Снятый с устройства тег не удаляется. При необходимости его можно удалить вручную.
Вы не можете вручную удалить теги, назначенные устройству приложениями или Агентом администрирования. Для того чтобы удалить эти теги, используйте утилиту klscflag.
Чтобы снять назначенный тег с устройства:
- В главном окне приложения перейдите в раздел Активы (Устройства) → Управляемые устройства.
- Выберите устройство, теги которого требуется просмотреть.
- В открывшемся окне свойств устройства выберите вкладку Теги.
- Установите флажок напротив тега, который требуется снять.
- В верхней части списка нажмите на кнопку Отменить назначение тега?.
- В появившемся окне нажмите на кнопку Да.
Тег будет снят с устройства.
Чтобы удалить теги с нескольких устройств:
- В главном окне приложения перейдите в раздел Активы (Устройства) → Управляемые устройства.
- Выберите устройства, теги которых вы хотите удалить.
- Нажмите на Теги и в раскрывающемся списке выберите пункт Отменить назначение.
- В открывшемся окне установите флажки рядом с тегами, которые вы хотите удалить.
В окне отображаются все теги, назначенные всем устройствам, которые вы выбрали на шаге 2.
- Нажмите на кнопку Сохранить.
Теги будут сняты с устройств.
В началоПросмотр правил автоматического назначения тегов устройствам
Чтобы просмотреть правила автоматического назначения тегов устройствам,
Выполните одно из следующих действий:
- В главном окне приложения перейдите в раздел Активы (Устройства) → Теги → Правила автоматического назначения тегов.
- В главном окне приложения перейдите в раздел Активы (Устройства) → Теги → Теги устройств, а затем перейдите по ссылке Настроить правила автоматического назначения тегов.
- Перейдите к просмотру тегов, назначенных устройству, и нажмите на кнопку Параметры.
Отобразится список правил автоматического назначения тегов устройствам.
В началоИзменение правил автоматического назначения тегов устройствам
Чтобы изменить правило автоматического назначения тегов устройствам:
- Просмотрите правила автоматического назначения тегов устройствам.
- Выберите правило, которое требуется изменить.
Откроется окно с параметрами правила.
- Измените основные параметры правила:
- В поле Имя правила измените название правила.
Название не должно быть длиннее 256 символов.
- Выполните одно из следующих действий:
- Включите правило, установив переключатель в положение Правило включено.
- Выключите правило, установив переключатель в положение Правило выключено.
- В поле Имя правила измените название правила.
- Выполните одно из следующих действий:
- Если вы хотите добавить новое условие, нажмите на кнопку Добавить и в открывшемся окне укажите параметры нового условия.
- Если вы хотите изменить существующее условие, выделите условие, которое требуется изменить, и измените его параметры.
- Если вы хотите удалить условие, установите флажок рядом с именем условия, которое требуется удалить, и нажмите на кнопку Удалить.
- В окне с параметрами условий нажмите на кнопку ОК.
- Нажмите на кнопку Сохранить, чтобы сохранить изменения.
Измененное правило отображается в списке.
В началоСоздание правил автоматического назначения тегов устройствам
Чтобы создать правило автоматического назначения тегов устройствам:
- Просмотрите правила автоматического назначения тегов устройствам.
- Нажмите на кнопку Добавить.
Откроется окно с параметрами нового правила.
- Укажите основные параметры правила:
- В поле Имя правила введите название правила.
Название не должно быть длиннее 256 символов.
- Выполните одно из следующих действий:
- Включите правило, установив переключатель в положение Правило включено.
- Выключите правило, установив переключатель в положение Правило выключено.
- В поле Тег укажите новое название тега устройства или выберите существующий тег устройства из списка.
Название не должно быть длиннее 256 символов.
- В поле Имя правила введите название правила.
- В поле выбора условия нажмите на кнопку Добавить, чтобы добавить новое условие.
Откроется окно с параметрами нового условия.
- Укажите название условия.
Название не должно быть длиннее 256 символов. Название условия должно быть уникальным в рамках одного правила.
- Настройте срабатывание правила по следующим условиям: Можно выбрать несколько условий.
- Сеть – сетевые свойства устройства (например, имя устройства в сети Windows, принадлежность устройства к домену или к IP-подсети).
Если для базы данных, которую вы используете для Kaspersky Security Center Cloud Console, настроена сортировка с учетом регистра, учитывайте регистр при указании DNS-имени устройства. Иначе правила автоматического назначения тегов не будет работать.
- Приложения – наличие на устройстве Агента администрирования, тип, версия и архитектура операционной системы.
- Виртуальные машины – принадлежность устройства к определенному типу виртуальных машин.
- Active Directory – нахождение устройства в подразделении Active Directory и членство устройства в группе Active Directory.
- Реестр приложений – наличие на устройстве приложений различных производителей.
- Сеть – сетевые свойства устройства (например, имя устройства в сети Windows, принадлежность устройства к домену или к IP-подсети).
- Нажмите на кнопку ОК, чтобы сохранить изменения.
При необходимости можно задать несколько условий для одного правила. В этом случае тег будет назначен устройствам, если для них выполняется хотя бы одно из условий.
- Нажмите на кнопку Сохранить, чтобы сохранить изменения.
Созданное правило выполняется на устройствах, управляемых выбранным Сервером администрирования. Если параметры устройства соответствуют условиям правила, этому устройству назначается тег.
В дальнейшем правило применяется в следующих случаях:
- Автоматически, регулярно, в зависимости от загрузки сервера.
- После изменения правила.
- После выполнения правила вручную.
- После того как Сервер администрирования обнаружит изменения, которые соответствуют условиям правила, в параметрах устройства или в параметрах группы, которая содержит это устройство.
Вы можете создать несколько правил назначения тегов. Одному устройству может быть назначено несколько тегов, в случае если вы создали несколько правил назначения тегов и условия этих правил выполняются одновременно. Вы можете просмотреть список всех назначенных тегов в свойствах устройства.
В началоВыполнение правил автоматического назначения тегов устройствам
Когда выполняется правило, тег, указанный в свойствах этого правила, назначается устройству, которое соответствует условиям, указанным в свойствах правила. Можно выполнять только активные правила.
Чтобы выполнить правила автоматического назначения тегов устройствам:
- Просмотрите правила автоматического назначения тегов устройствам.
- Установите флажки напротив активных правил, которые требуется выполнить.
- Нажмите на кнопку Выполнить правило.
Выбранные правила будут выполнены.
В началоУдаление правил автоматического назначения тегов с устройств
Чтобы удалить правило автоматического назначения тегов устройствам:
- Просмотрите правила автоматического назначения тегов устройствам.
- Установите флажок напротив правила, которое требуется удалить.
- Нажмите на кнопку Удалить.
- В появившемся окне нажмите на кнопку Удалить еще раз.
Выбранное правило будет удалено. Тег, указанный в свойствах этого правила, будет снят со всех устройств, которым он был назначен.
Снятый с устройства тег не удаляется. При необходимости его можно удалить вручную.
В началоКарантин и резервное хранилище
Приложения защиты "Лаборатории Касперского", установленные на клиентских устройствах, в процессе проверки устройств могут помещать файлы на карантин или в резервное хранилище.
Карантин – это специальное хранилище, в которое помещаются файлы, возможно зараженные вирусами или неизлечимые на момент обнаружения.
Резервное хранилище предназначено для хранения резервных копий файлов, которые были удалены или изменены в процессе лечения.
Kaspersky Security Center Cloud Console формирует общий список файлов, помещенных на карантин и в резервное хранилище приложениями "Лаборатории Касперского" на устройствах. Агенты администрирования клиентских устройств передают информацию о файлах на карантине и в резервных хранилищах на Сервер администрирования.
Kaspersky Security Center Cloud Console не копирует файлы из хранилищ на Сервер администрирования. Все файлы размещаются в хранилищах на устройствах.
Загрузка файла из хранилища
Kaspersky Security Center Cloud Console позволяет загружать копии файлов, помещенных приложением безопасности на карантин или в резервное хранилище на клиентском устройстве. Файлы копируются в указанную вами папку.
Вы можете загрузить файлы, только если выполняется одно из следующих условий: включен параметр Не разрывать соединение с Сервером администрирования в свойствах устройства, используется push-сервер или шлюз соединений. Иначе загрузка невозможна.
Общее количество устройств, для которых выбран параметр Не разрывать соединение с Сервером администрирования, не должно превышать 300.
Чтобы сохранить копию файла из карантина или резервного хранилища на жесткий диск:
- Выполните одно из следующих действий:
- Если вы хотите сохранить копию файла из Карантина, в главном меню перейдите в раздел Операции → Хранилища → Карантин.
- Если вы хотите сохранить копию файла из Резервного хранилища, в главном меню перейдите в раздел Операции → Хранилища → Резервное хранилище.
- В открывшемся окне выберите файл, который вы хотите загрузить, и нажмите Загрузить.
Начнется загрузка. Копия файла, помещенного в Карантин на клиентском устройстве, сохраняется в указанную папку.
Удаление файлов из хранилища
Чтобы удалить файл, помещенный на карантин или в резервное хранилище:
- Выполните одно из следующих действий:
- Если вы хотите сохранить копию файла из Карантина, в главном меню перейдите в раздел Операции → Хранилища → Карантин.
- Если вы хотите сохранить копию файла из Резервного хранилища, в главном меню перейдите в раздел Операции → Хранилища → Резервное хранилище.
- В открывшемся окне выберите файл, который вы хотите удалить, и нажмите Удалить.
- Подтвердите удаление файла.
Приложение безопасности на клиентском устройстве, которое поместило файлы в хранилище (Карантин или Резервное хранилище), удаляет файлы из этого хранилища.
Удаленная диагностика клиентских устройств
Вы можете использовать удаленную диагностику для удаленного выполнения следующих операций на клиентских устройствах на базе Windows и на базе Linux:
- включения и выключения трассировки, изменения уровня трассировки и загрузки файла трассировки;
- загрузки системной информации и параметров приложения;
- загрузки журналов событий;
- создание файла дампа для приложения;
- запуска диагностики и загрузки результатов диагностики;
- запуск, остановка и перезапуск приложений.
Вы можете использовать журнал событий и диагностические отчеты, загруженные с клиентского устройства, для устранения неполадок самостоятельно. Также если вы обращаетесь в Службу технической поддержки "Лаборатории Касперского", специалист технической поддержки "Лаборатории Касперского" может попросить вас загрузить файлы трассировки, файлы дампа, журнал событий и диагностические отчеты с клиентского устройства для дальнейшего анализа в "Лаборатории Касперского".
Открытие окна удаленной диагностики
Чтобы выполнить удаленную диагностику клиентских устройств на базе Windows и на базе Linux, сначала нужно открыть окно удаленной диагностики.
Чтобы открыть окно удаленной диагностики:
- Чтобы выбрать устройство, для которого вы хотите открыть окно удаленной диагностики, выполните одно из следующих действий:
- Если устройство принадлежит к группе администрирования, в главном меню перейдите в раздел Активы (Устройства) → Группы → <имя группы> → Управляемые устройства.
- Если устройство принадлежит к группе нераспределенных устройств, в главном меню перейдите в раздел Обнаружение устройств и развертывание → Нераспределенные устройства.
- Нажмите на имя требуемого устройства.
- В открывшемся окне свойств устройства выберите вкладку Дополнительно.
- В появившемся окне нажмите на кнопку Удаленная диагностика.
В результате открывается окно Удаленная диагностика клиентского устройства. Если отсутствует соединение между Сервером администрирования и клиентским устройством, появится сообщение об ошибке.
Если вам нужно получить сразу всю диагностическую информацию о клиентском устройстве с операционной системой Linux, вы можете запустить на этом устройстве скрипт collect.sh.
В началоВключение и выключение трассировки для приложений
Вы можете включать и выключать трассировку для приложений, включая трассировку xperf.
Включение и выключение трассировки
Чтобы включить или выключить трассировку на удаленном устройстве:
- Откройте утилиту удаленной диагностики клиентского устройства.
- В окне удаленной диагностики выберите раздел Приложения "Лаборатории Касперского".
В разделе Управление приложениями откроется список приложений "Лаборатории Касперского", установленных на устройстве.
- В дереве объектов устройства выберите приложение, для которого требуется включить или выключить трассировку.
Откроется список параметров удаленной диагностики.
- Если вы хотите включить трассировку:
- В разделе Трассировка нажмите на кнопку Включить трассировку.
- В открывшемся окне Изменить уровень трассировки рекомендуется не менять значения, заданные по умолчанию. При необходимости специалист Службы технической поддержки проведет вас через процесс настройки. Доступны следующие параметры:
- Уровень трассировки
- Трассировка на основе ротации
Этот параметр доступен только для Kaspersky Endpoint Security.
- Нажмите на кнопку Сохранить.
Трассировка включена для выбранного приложения. В некоторых случаях для включения трассировки приложения безопасности требуется перезапустить это приложение и его задачу.
На клиентских устройствах под управлением Linux трассировка компонента Обновление Kaspersky Security Agent регулируется параметрами Агента администрирования. Поэтому параметры Включить трассировку и Изменить уровень трассировки выключены для этого компонента на клиентских устройствах под управлением Linux.
- Если вы хотите выключить трассировку для выбранного приложения, нажмите на кнопку Выключить трассировку.
Трассировка выключена для выбранного приложения.
Включение трассировки Xperf
Для Kaspersky Endpoint Security специалисты Службы технической поддержки могут попросить вас включить трассировку Xperf для получения информации о производительности системы.
Чтобы включить, настроить или отключить трассировку Xperf:
- Откройте утилиту удаленной диагностики клиентского устройства.
- В окне удаленной диагностики выберите раздел Приложения "Лаборатории Касперского".
В разделе Управление приложениями откроется список приложений "Лаборатории Касперского", установленных на устройстве.
- В списке приложений выберите Kaspersky Endpoint Security для Windows.
Откроется список параметров удаленной диагностики для Kaspersky Endpoint Security для Windows.
- В разделе Трассировка Xperf нажмите на кнопку Включить трассировку Xperf.
Если трассировка Xperf уже включена, отображается кнопка Выключить трассировку Xperf. Нажмите на эту кнопку, если хотите отключить трассировку Xperf для Kaspersky Endpoint Security для Windows.
- В открывшемся окне Изменить уровень трассировки Xperf, в зависимости от запроса специалиста Службы технической поддержки, выполните следующее:
- Выберите один из уровней трассировки:
- Выберите один из уровней трассировки Xperf:
Также вам могут предложить включить параметр Размер файлов ротации (МБ), чтобы предотвратить чрезмерное увеличение файла трассировки. Затем укажите максимальный размер файла трассировки. Когда файл достигает максимального размера, самый старый файл трассировки будет перезаписан новым файлом.
- Определите размер файла ротации.
- Нажмите на кнопку Сохранить.
Трассировка Xperf включена и настроена.
- Если вы хотите отключить трассировку Xperf для Kaspersky Endpoint Security для Windows, нажмите Выключить трассировку Xperf в разделе Трассировка Xperf.
Трассировка Xperf выключена.
Загрузка файла трассировки приложения
Вы можете загрузить файлы трассировки с клиентского устройства, только если выполняется одно из следующих условий: включен параметр Не разрывать соединение с Сервером администрирования в свойствах устройства, используется push-сервер или шлюз соединений. Иначе загрузка невозможна.
Общее количество устройств, для которых выбран параметр Не разрывать соединение с Сервером администрирования, не должно превышать 300.
Чтобы загрузить файл трассировки приложения:
- Откройте утилиту удаленной диагностики клиентского устройства.
- В окне удаленной диагностики выберите раздел Приложения "Лаборатории Касперского".
В разделе Управление приложениями откроется список приложений "Лаборатории Касперского", установленных на устройстве.
- В списке приложений выберите приложение, для которого вы хотите загрузить файл трассировки.
- В разделе Трассировка нажмите на кнопку Файлы трассировки.
Откроется окно Журналы событий трассировки устройства, где отображается список файлов трассировки.
- В списке файлов трассировки выберите файл, который вы хотите загрузить.
- Выполните одно из следующих действий:
- Загрузите выбранный файл, нажав на кнопку Загрузить. Вы можете выбрать один или несколько файлов для загрузки.
- Загрузите часть выбранного файла:
- Нажмите на кнопку Загрузить часть.
Одновременная частичная загрузка нескольких файлов невозможна. Если вы выберете более одного файла трассировки, кнопка Загрузить часть будет неактивна.
- В открывшемся окне укажите имя и часть файла для загрузки в соответствии с вашими требованиями.
Для устройств под управлением Linux изменение имени части файла недоступно.
- Нажмите на кнопку Загрузить.
- Нажмите на кнопку Загрузить часть.
Выбранный файл или его часть загружается в указанное вами расположение.
В началоУдаление файлов трассировки
Вы можете удалить файлы трассировки, которые больше не нужны.
Чтобы удалить файл трассировки, выполните следующее действие:
- Откройте утилиту удаленной диагностики клиентского устройства.
- В открывшемся окне удаленной диагностики выберите раздел Журналы событий.
- В разделе Файлы трассировки нажмите Журналы службы Центра обновления Windows или Журналы удаленной установки, в зависимости от того, какие файлы трассировки вы хотите удалить.
Откроется окно Журналы событий трассировки устройства, где отображается список файлов трассировки.
- В списке файлов трассировки выберите один или несколько файлов, которые вы хотите удалить.
- Нажмите на кнопку Удалить.
Выбранные файлы трассировки удалены.
В началоЗагрузка параметров приложений
Вы можете загрузить параметры приложения с клиентского устройства, только если выполняется одно из следующих условий: включен параметр Не разрывать соединение с Сервером администрирования в свойствах устройства, используется push-сервер или шлюз соединений. Иначе загрузка невозможна.
Общее количество устройств, для которых выбран параметр Не разрывать соединение с Сервером администрирования, не должно превышать 300.
Чтобы загрузить с клиентского устройства параметры приложений:
- Откройте утилиту удаленной диагностики клиентского устройства.
- В окне удаленной диагностики выберите раздел Приложения "Лаборатории Касперского".
- В разделе Параметры приложения нажмите на кнопку Загрузить для загрузки информации о параметрах приложений, установленных на клиентском устройстве.
ZIP-архив с информацией загрузится в указанное расположение.
В началоЗагрузка системной информации с клиентского устройства
Вы можете загрузить системную информацию на свое устройство с клиентского устройства, только если выполняется одно из следующих условий: включен параметр Не разрывать соединение с Сервером администрирования в свойствах устройства, используется push-сервер или шлюз соединений. Иначе загрузка невозможна.
Общее количество устройств, для которых выбран параметр Не разрывать соединение с Сервером администрирования, не должно превышать 300.
Чтобы загрузить системную информацию с клиентского устройства выполните следующие действия:
- Откройте утилиту удаленной диагностики клиентского устройства.
- В окне удаленной диагностики выберите раздел Информация о системе.
- Нажмите на кнопку Загрузить для загрузки системной информации о клиентском устройстве.
Файл с информацией загрузится в указанное расположение.
В началоЗагрузка журналов событий
Вы можете загрузить журналы событий на свое устройство с клиентского устройства, только если выполняется одно из следующих условий: включен параметр Не разрывать соединение с Сервером администрирования в свойствах устройства, используется push-сервер или шлюз соединений. Иначе загрузка невозможна.
Общее количество устройств, для которых выбран параметр Не разрывать соединение с Сервером администрирования, не должно превышать 300.
Чтобы загрузить с удаленного устройства журнал событий:
- Откройте утилиту удаленной диагностики клиентского устройства.
- В разделе Журналы событий в окне удаленной диагностики выберите Журнал событий всех устройств.
- В окне Журнал событий всех устройств выберите один или несколько журналов событий.
- Выполните одно из следующих действий:
- Загрузите выбранный журнал событий, нажав на кнопку Загрузить весь файл.
- Загрузите часть выбранного журнала событий:
- Нажмите на кнопку Загрузить часть.
Одновременная частичная загрузка нескольких журналов событий невозможна. Если вы выберете более одного журнала событий, кнопка Загрузить часть будет неактивна.
- В открывшемся окне укажите имя и часть журнала событий для загрузки в соответствии с вашими требованиями.
- Нажмите на кнопку Загрузить.
- Нажмите на кнопку Загрузить часть.
Выбранный журнал событий или его часть загрузится в указанное расположение.
В началоЗапуск, остановка и перезапуск приложения
Вы можете запускать, останавливать и перезапускать приложения на клиентском устройстве.
Чтобы запустить, остановить или перезапустить приложение:
- Откройте утилиту удаленной диагностики клиентского устройства.
- В окне удаленной диагностики выберите раздел Приложения "Лаборатории Касперского".
В разделе Управление приложениями откроется список приложений "Лаборатории Касперского", установленных на устройстве.
- В списке приложений выберите приложение, которое вы хотите запустить, остановить или перезапустить.
- Выберите действие, нажав на одну из следующих кнопок:
- Остановить приложение
Эта кнопка доступна, только если приложение в данный момент запущено.
- Перезапустить приложение
Эта кнопка доступна, только если приложение в данный момент запущено.
- Запустить приложение
Эта кнопка доступна, только если приложение в данный момент не запущено.
- Остановить приложение
В зависимости от выбранного вами действия требуемое приложение запустится, остановится или перезапустится на клиентском устройстве.
Если вы перезапустите Агент администрирования, появится сообщение о том, что текущее соединение устройства с Сервером администрирования будет потеряно.
В началоЗапуск удаленной диагностики приложения и загрузка результатов
Чтобы запустить диагностику приложения на удаленном устройстве и загрузить ее результаты:
- Откройте утилиту удаленной диагностики клиентского устройства.
- В окне удаленной диагностики выберите раздел Приложения "Лаборатории Касперского".
В разделе Управление приложениями откроется список приложений "Лаборатории Касперского", установленных на устройстве.
- В списке приложений выберите приложение, для которого вы хотите запустить удаленную диагностику.
Откроется список параметров удаленной диагностики.
- В разделе Отчет диагностики нажмите на кнопку Выполнить диагностику.
Запускается процесс удаленной диагностики и генерируется отчет о диагностике. По завершении процесса диагностики кнопка Загрузить отчет диагностики становится доступной.
- Нажмите на кнопку Загрузить отчет диагностики, чтобы загрузить отчет.
Отчет загрузится в указанное расположение.
В началоЗапуск приложения на клиентском устройстве
Вам может потребоваться запустить приложение на клиентском устройстве, если вас об этом попросит специалист Службы технической поддержки "Лаборатории Касперского". Вам не нужно устанавливать приложение самостоятельно на этом устройстве.
Чтобы запустить приложение на клиентском устройстве:
- Откройте утилиту удаленной диагностики клиентского устройства.
- В окне удаленной диагностики выберите раздел Запуск удаленного приложения.
- В разделе Файлы приложения нажмите на кнопку Обзор для выбора ZIP-архива с приложением, которое вы хотите запустить на клиентском устройстве.
ZIP-архив должен содержать папку утилиты. Эта папка содержит исполняемый файл для запуска на удаленном устройстве.
При необходимости можно указать имя исполняемого файла и аргументы командной строки. Для этого заполните поля Исполняемый файл в архиве для запуска на удаленном устройстве и Аргументы командной строки.
- Нажмите на кнопку Загрузить и запустить для запуска указанного приложения на клиентском устройстве.
- Следуйте указаниям сотрудника службы поддержки "Лаборатории Касперского".
Создание файла дампа для приложения
Файл дампа приложения позволяет просматривать параметры приложения, работающего на клиентском устройстве, в определенный момент времени. Этот файл также содержит информацию о модулях, которые были загружены для приложения.
Создание файлов дампа доступно только для 32-разрядных процессов, работающих на клиентских устройствах под управлением Windows. Для клиентских устройств под управлением Linux и для 64-битных процессов эта функция не поддерживается.
Чтобы создать файл дампа для приложения:
- Откройте утилиту удаленной диагностики клиентского устройства.
- В окне удаленной диагностики выберите раздел Запуск удаленного приложения.
- В разделе Формирование дампа процесса укажите исполняемый файл приложения, для которого вы хотите создать файл дампа.
- Нажмите на кнопку Загрузить, чтобы сохранить файл дампа указанного приложения.
Если указанное приложение не запущено на клиентском устройстве, отобразится сообщение об ошибке.
Удаленное подключение к рабочему столу клиентского устройства
Вы можете получить удаленный доступ к рабочему столу клиентского устройства с помощью Агента администрирования, установленного на устройстве. Удаленное подключение к клиентскому устройству с помощью Агента администрирования возможно и в том случае, если TCP- и UDP-порты клиентского устройства закрыты для доступа.
После подключения к устройству вы получаете полный доступ к информации на этом устройстве и может управлять приложениями, установленными на нем.
Удаленное подключение должно быть разрешено в параметрах операционной системы целевого управляемого устройства. Например, в Windows 10 этот параметр называется Разрешить подключения удаленного помощника к этому компьютеру (его можно найти Панель управления → Система и безопасность → Система → Настройка удаленного доступа). Если у вас есть лицензия на Системное администрирование, вы можете принудительно включить этот параметр, когда установлено соединение с управляемым устройством. Если у вас нет лицензии, включите этот параметр локально на целевом управляемом устройстве. Если этот параметр выключен, удаленное подключение невозможно.
Чтобы установить удаленное соединение с устройством, у вас должно быть две утилиты:
- Утилита klsctunnel "Лаборатории Касперского". Эта утилита должна храниться на вашей рабочей станции. Вы используете эту утилиту для туннелирования соединения между клиентским устройством и Сервером администрирования.
Kaspersky Security Center Cloud Console позволяет туннелировать TCP-соединения от Консоли администрирования через Сервер администрирования и далее через Агент администрирования к заданному порту на управляемом устройстве. Туннелирование используется для подключения клиентского приложения, находящегося на устройстве с установленной Консолью администрирования, к TCP-порту на управляемом устройстве, если прямое соединение устройства с Консолью администрирования с устройством невозможно.
Туннелирование соединения удаленного клиентского устройства с Сервером администрирования необходимо, если на устройстве недоступен порт для соединения с Сервером администрирования. Порт на устройстве может быть недоступен в следующих случаях:
- Удаленное устройство подключено к локальной сети, в которой используется механизм NAT.
- Удаленное устройство входит в локальную сеть Сервера администрирования, но его порт закрыт сетевым экраном.
- Стандартный компонент Microsoft Windows "Подключение к удаленному рабочему столу". Подключение к удаленному рабочему столу выполняется с помощью штатной утилиты Windows mstsc.exe в соответствии с параметрами работы этой утилиты.
Подключение к существующему сеансу удаленного рабочего стола пользователя осуществляется без уведомления пользователя. Как только вы подключаетесь к сеансу, пользователь устройства автоматически отключается от сеанса; пользователь не получает предварительного уведомления.
Для подключения к рабочему столу клиентского устройства должно выполняться одно из следующий условий:
- Клиентское устройство является членом группы администрирования, которая имеет точку распространения с включенным параметром Не разрывать соединение с Сервером администрирования.
- В параметрах клиентского устройства включен параметр Не разрывать соединение с Сервером администрирования.
Общее количество клиентских устройств с выбранным параметром Не разрывать соединение с Сервером администрирования не может превышать 300.
Чтобы удалено подключиться к рабочему столу клиентского устройства:
- В главном окне приложения перейдите в раздел Активы (Устройства) → Управляемые устройства.
- Установите флажок напротив устройства, к которому вы хотите получить доступ.
- Нажмите на кнопку Подключиться к удаленному рабочему столу.
Откроется окно Удаленный рабочий стол (только Windows).
- Нажмите на кнопку Загрузить, чтобы загрузить утилиту klsctunnel.
- Нажмите на кнопку Копировать в буфер обмена, чтобы скопировать текст из текстового поля. Этот текст представляет собой двоичный объект данных (BLOB), который содержит параметры, необходимые для установления соединения между Сервером администрирования и управляемым устройством.
Объект BLOB действителен в течение 3 минут. Если срок его действия истек, снова откройте окно Удаленный рабочий стол (только Windows), чтобы сгенерировать новый объект BLOB.
- Запустите утилиту klsctunnel.
Откроется окно утилиты.
- Вставьте скопированный текст в текстовое поле.
- Если вы используете прокси-сервер, установите флажок Использовать прокси-сервер, а затем укажите параметры подключения к прокси-серверу.
- Нажмите на кнопку Открыть порт.
Откроется окно входа в систему подключения к удаленному рабочему столу.
- Укажите учетные данные учетной записи, под которой вы в настоящий момент входите Kaspersky Security Center Cloud Console.
- Нажмите на кнопку Подключиться.
После подключения к клиентскому устройству рабочий стол клиентского устройства доступен в окне удаленного подключения Microsoft Windows.
Подключение к устройствам с помощью совместного доступа к рабочему столу Windows
Вы можете получить удаленный доступ к рабочему столу клиентского устройства с помощью Агента администрирования, установленного на устройстве. Удаленное подключение к клиентскому устройству с помощью Агента администрирования возможно и в том случае, если TCP- и UDP-порты клиентского устройства закрыты для доступа.
Вы можете подключиться к существующему сеансу на клиентском устройстве, не отключая пользователя, работающего в этом сеансе. В этом случае у вас и у пользователя сеанса на устройстве есть совместный доступ к рабочему столу.
Чтобы установить удаленное соединение с устройством, у вас должно быть две утилиты:
- Утилита klsctunnel "Лаборатории Касперского". Эта утилита должна храниться на вашей рабочей станции. Вы используете эту утилиту для туннелирования соединения между клиентским устройством и Сервером администрирования.
Kaspersky Security Center Cloud Console позволяет туннелировать TCP-соединения от Консоли администрирования через Сервер администрирования и далее через Агент администрирования к заданному порту на управляемом устройстве. Туннелирование используется для подключения клиентского приложения, находящегося на устройстве с установленной Консолью администрирования, к TCP-порту на управляемом устройстве, если прямое соединение устройства с Консолью администрирования с устройством невозможно.
Туннелирование соединения удаленного клиентского устройства с Сервером администрирования необходимо, если на устройстве недоступен порт для соединения с Сервером администрирования. Порт на устройстве может быть недоступен в следующих случаях:
- Удаленное устройство подключено к локальной сети, в которой используется механизм NAT.
- Удаленное устройство входит в локальную сеть Сервера администрирования, но его порт закрыт сетевым экраном.
- Совместный доступ к рабочему столу Windows. При подключении к существующему сеансу удаленного рабочего стола пользователь этого сеанса на устройстве получит от вас запрос на подключение. Информация о процессе удаленной работы с устройством и результатах этой работы не сохраняется в отчетах Kaspersky Security Center Cloud Console.
Вы можете настроить аудит действий на удаленном клиентском устройстве. В ходе аудита приложение сохраняет информацию о файлах на клиентском устройстве, которые открывал и/или изменял администратор.
Для подключения к рабочему столу клиентского устройства с помощью совместного доступа к рабочему столу Windows требуется выполнение следующих условий:
- На вашей рабочей станции установлена операционная система Microsoft Windows Vista или более поздняя версия.
Чтобы проверить, включена ли функция совместного доступа к рабочему столу Windows в вашей версии Windows, убедитесь, что ключ CLSID {32BE5ED2-5C86-480F-A914-0FF8885A1B3F} включен в 32-разрядный реестр.
- На клиентском устройстве установлена операционная система Microsoft Windows Vista или более поздняя версия.
- Kaspersky Security Center Cloud Console использует лицензию на Системное администрирование.
- Клиентское устройство является членом группы администрирования, которая имеет точку распространения с включенным параметром Не разрывать соединение с Сервером администрирования, или этот параметр включен в свойствах клиентского устройства.
Обратите внимание, что общее количество клиентских устройств с включенным параметром Не разрывать соединение с Сервером администрирования не может превышать 300.
Чтобы подключиться к рабочему столу клиентского устройства с помощью совместного доступа к рабочему столу Windows:
- В главном окне приложения перейдите в раздел Активы (Устройства) → Управляемые устройства.
- Установите флажок напротив устройства, к которому вы хотите получить доступ.
- Нажмите на кнопку Совместный доступ к рабочему столу Windows.
Открывается мастер Совместный доступ к рабочему столу Windows.
- Нажмите на кнопку Загрузить, чтобы загрузить утилиту klsctunnel, и дождитесь завершения процесса загрузки.
Если у вас уже есть утилита klsctunnel, пропустите этот шаг.
- Нажмите на кнопку Далее.
- Выберите сеанс на устройстве, к которому вы хотите подключиться, а затем нажмите на кнопку Далее.
- На целевом устройстве в открывшемся окне пользователь должен разрешить сеанс совместного доступа к рабочему столу. Иначе сеанс невозможен.
После того как пользователь подтвердит сеанс совместного доступа к рабочему столу, мастер откроет следующий шаг.
- Нажмите на кнопку Копировать в буфер обмена, чтобы скопировать текст из текстового поля. Этот текст представляет собой двоичный объект данных (BLOB), который содержит параметры, необходимые для установления соединения между Сервером администрирования и управляемым устройством.
Объект BLOB действителен в течение 3 минут. Если срок его действия истек, сгенерируйте объект BLOB.
- Запустите утилиту klsctunnel.
Откроется окно утилиты.
- Вставьте скопированный текст в текстовое поле.
- Если вы используете прокси-сервер, установите флажок Использовать прокси-сервер, а затем укажите параметры подключения к прокси-серверу.
- Нажмите на кнопку Открыть порт.
Совместный доступ к рабочему столу запускается в новом окне. Если вы хотите взаимодействовать с устройством, нажмите на значок меню () в верхнем левом углу окна и выберите Интерактивный режим.
Срабатывание правил в режиме Интеллектуального обучения
В этом разделе представлена информация об обнаружениях, выполненных правилами Адаптивного контроля аномалий Kaspersky Endpoint Security для Windows на клиентских устройствах.
Правила обнаруживают аномальное поведение на клиентских устройствах и могут блокировать его. Если правила работают в режиме Интеллектуального обучения, они обнаруживают аномальное поведение и отправляют отчеты о каждом таком случае на Сервер администрирования Kaspersky Security Center Cloud Console. Эта информация хранится в виде списка в папке Правила срабатываний в статусе Интеллектуальное обучение, вложенной в папку Хранилища. Вы можете подтвердить обнаружение как корректное или добавить его в исключения, после чего такой тип поведения не будет считаться аномальным.
Информация об обнаружениях хранится в журнале событий на Сервере администрирования (вместе с остальными событиями) и в отчете Адаптивный контроль аномалий.
Подробная информация об Адаптивном контроле аномалий, его правилах, их режимах и статусах приведена в справке Kaspersky Endpoint Security.
Просмотр списка обнаружений, выполненных с помощью правил Адаптивного контроля аномалий
Чтобы просмотреть список обнаружений, выполненных с помощью правил Адаптивного контроля аномалий:
- В главном окне приложения перейдите в раздел Операции → Хранилища.
- Перейдите по ссылке Правила срабатываний в статусе Интеллектуальное обучение.
В списке отображается следующая информация об обнаружении, выполняемая с помощью правил Адаптивного контроля аномалий:
Чтобы просмотреть свойства каждого элемента:
- В главном окне приложения перейдите в раздел Операции → Хранилища.
- Перейдите по ссылке Правила срабатываний в статусе Интеллектуальное обучение.
- В открывшемся окне выберите нужный объект.
- Перейдите по ссылке Свойства.
В открывшемся окне свойств объекта отображается информация выбранного элемента.
Вы можете подтвердить или добавить в исключения любой объект в списке, обнаруженный правилами Адаптивного контроля аномалий.
Чтобы подтвердить объект,
выберите один или несколько элементов в списке обнаружений и нажмите на кнопку Подтвердить.
Статус элементов будет изменен на Подтверждается.
Ваше подтверждение влияет на статистику, используемую правилами (подробную информацию см. в документации Kaspersky Endpoint Security для Windows).
Чтобы добавить объект в исключения,
выберите один или несколько элементов в списке обнаружений и нажмите на кнопку Исключить.
В результате запустится мастер добавления исключений. Следуйте далее указаниям мастера.
Если вы отклоните или подтвердите объект, он будет исключен из списка обнаружений после следующей синхронизации клиентского устройства с Сервером администрирования и больше не будет отображаться в списке.
Добавление исключений в правила Адаптивного контроля аномалий
Мастер добавления исключений позволяет добавлять исключения из правил Адаптивного контроля аномалий для Kaspersky Endpoint Security для Windows.
Чтобы запустить мастер добавления исключений в папке Адаптивный контроль аномалий:
- В главном окне приложения перейдите в раздел Операции → Хранилища → Правила срабатываний в статусе Интеллектуальное обучение.
- В открывшемся окне в контекстном меню одного или нескольких элементов в списке обнаружений нажмите на кнопку Исключить.
За один раз можно добавить до 1000 исключений. Если вы выберете больше элементов и попытаетесь добавить их в исключения, появится сообщение об ошибке.
В результате запустится мастер добавления исключений. Для продолжения работы мастера нажмите на кнопку Далее.