Kaspersky Security для виртуальных сред 6.0 Защита без агента

О файлах трассировки SVM

Информация о работе программы может записываться в следующие файлы трассировки, расположенные на SVM:

  • на SVM с компонентом Защита от файловых угроз:
    • /var/log/kaspersky/ksv/connector.ksv.log;
    • /var/log/kaspersky/ksv/connector.ksvt.log;
    • /var/log/kaspersky/ksv/wdserver.log;
    • /var/log/kaspersky/ksv/klmount.log;
    • /var/log/kaspersky/ksv/ksvmain.log;
  • на SVM с компонентом Защита от сетевых угроз:
    • /var/log/kaspersky/ksvns/connector.ksv.log;
    • /var/log/kaspersky/ksvns/wdserver.log;
    • /var/log/kaspersky/ksvns/ksvnsmain.log;
  • на SVM с компонентом Защита от файловых угроз и на SVM с компонентом Защита от сетевых угроз:
    • /var/log/kaspersky/klnagen64/$klnagent-1103-wd.log;
    • /var/log/kaspersky/klnagen64/$klnagent-1103.log;
    • /var/log/ksv;
    • /var/log/secure;
    • /var/log/messages;
    • /var/log/mr_product_stat_ksv.log;
    • /var/log/mr_system_stat_ksv.log.

По умолчанию информация о работе программы не сохраняется. Для включения записи информации в файлы трассировки SVM требуется выполнить действия, описанные на странице программы в Базе знаний.

Файлы трассировки SVM, помимо общих данных, могут содержать следующие сведения:

  • Имена проверяемых файлов и пути к ним на виртуальной машине. В том числе могут сохраняться персональные данные (фамилия, имя и отчество, адрес электронной почты, имя учетной записи), если эти данные содержатся в путях или именах проверяемых файлов.
  • Проверяемые веб-адреса, IP-адреса и имена виртуальных машин, информацию о виртуальной локальной сети (VLAN), информацию о заголовках Ethernet, IP, TCP, UDP для каждого сетевого пакета.
  • Сведения о монтировании дисков для проверки выключенных виртуальных машин, списки файловых систем и их идентификаторы.
  • Информацию о событиях операционной системы.
  • Информацию о событиях, возникающих при взаимодействии с Kaspersky Security Center.
  • Информацию о событиях, возникающих во время работы службы watchdog.
  • Информацию о работе SVM в режиме multitenancy, а также о параметрах конфигурации SVM, получаемых от Сервера интеграции.