Содержание
- Справка Kaspersky для Linux
- О Kaspersky для Linux
- Подготовка к установке приложения Kaspersky
- Как установить и настроить приложение
- Как установить приложение и выполнить его первоначальную настройку
- Первоначальная настройка приложения в интерактивном режиме
- Выбор языкового стандарта
- Просмотр Лицензионного соглашения и Политики конфиденциальности
- Принятие Лицензионного соглашения
- Принятие Политики конфиденциальности
- Использование Kaspersky Security Network
- Удаление пользователей из привилегированной группы
- Назначение пользователю роли администратора
- Определение типа перехватчика файловых операций
- Включение автоматической настройки SELinux
- Настройка источника обновлений
- Настройка параметров прокси-сервера
- Запуск обновления баз приложения
- Включение автоматического обновления баз приложения
- Активация приложения
- Первоначальная настройка приложения после установки приложения
- Параметры конфигурационного файла первоначальной настройки
- Настройка разрешающих правил в системе SELinux
- Как обновить предыдущую версию приложения
- Как удалить приложение
- Лицензирование приложения
- Предоставление данных
- Работа с приложением на портале My Kaspersky
- Как активировать приложение и управлять лицензионными ключами
- Как оформить подписку
- Как добавить или удалить лицензионный ключ с помощью командной строки
- Как просмотреть информацию о лицензии в командной строке
- Как добавить или удалить лицензионный ключ с помощью интерфейса приложения
- Как просмотреть информацию о лицензии в интерфейсе приложения
- Как продлить подписку
- Как восстановить код активации
- Как управлять приложением
- Как управлять приложением с помощью командной строки
- Как включить автоматическое дополнение команды kfl-control (bash completion)
- Как управлять задачами с помощью командной строки
- Как просмотреть список задач в командной строке
- Как просмотреть состояние задачи в командной строке
- Как создать задачу в командной строке
- Как запустить, остановить, приостановить и возобновить задачу в командной строке
- Как удалить задачу в командной строке
- Как вывести параметры задачи в консоль или в конфигурационный файл
- Как изменить параметры задачи в командной строке
- Как настроить расписание задачи в командной строке
- Как управлять общими параметрами приложения в командной строке
- Как отфильтровать результаты запросов в командной строке
- Как экспортировать и импортировать параметры приложения в командной строке
- Как управлять ролями пользователей
- Как управлять приложением с помощью интерфейса приложения
- Как управлять приложением с помощью командной строки
- Как запускать и останавливать приложение
- Как просмотреть состояние защиты устройства и информацию о работе приложения в командной строке
- Как обновлять базы и модули приложения
- Как настроить защиту от файловых угроз
- Как настроить поиск вредоносного ПО
- Как настроить проверку важных областей
- Как настроить проверку съемных дисков
- Как настроить защиту от веб-угроз
- Как настроить проверку защищенных соединений
- Как настроить анализ поведения
- Как проверить целостность компонентов приложения
- Использование Kaspersky Security Network
- Дополнительные параметры работы приложения
- Как настроить прокси-сервер
- Как настроить глобальные исключения
- Как исключить память процессов из проверки
- Как настроить режим перехвата файловых операций
- Как настроить обнаружение приложений, которые злоумышленники могут использовать для нанесения вреда
- Как включить мониторинг стабильности работы приложения
- Как настроить параметры запуска приложения
- Как настроить ограничение на использование памяти и ресурсов процессора
- Как настроить ограничение на использование резидентной памяти приложением
- Как настроить ограничение на количество задач выборочной проверки
- Просмотр событий и отчетов
- Как управлять резервным хранилищем
- Обращение в Службу технической поддержки
- Ограничения и предупреждения
- Приложения
- Приложение 1. Оптимизация потребления ресурсов
- Приложение 2. Команды управления Kaspersky
- Команды управления параметрами и задачами приложения
- Команды статистики
- Команды вывода событий
- Команды управления событиями приложения
- Команды управления лицензионными ключами
- Команды управления резервным хранилищем
- Команды управления пользователями и ролями
- Команды управления сбором метрик о состоянии системы
- Приложение 3. Конфигурационные файлы и параметры приложения по умолчанию
- Правила редактирования конфигурационных файлов задач приложения
- Предустановленные конфигурационные файлы
- Параметры задач командной строки по умолчанию
- Параметры по умолчанию задачи File_Threat_Protection (ID:1)
- Параметры по умолчанию задачи Scan_My_Computer (ID:2)
- Параметры по умолчанию задачи Scan_File (ID:3)
- Параметры по умолчанию задачи Critical_Areas_Scan (ID:4)
- Параметры по умолчанию задачи Update (ID:6)
- Параметры по умолчанию задачи Web_Threat_Protection (ID:14)
- Параметры по умолчанию задачи Removable_Drives_Scan (ID:16)
- Параметры по умолчанию задачи Behavior_Detection (ID:20)
- Общие параметры приложения
- Параметры проверки защищенных соединений
- Параметры расписания задач
- Приложение 4. Коды возврата командной строки
- Источники информации о приложении Kaspersky
- Глоссарий
- Активация приложения
- Активный ключ
- База вредоносных веб-адресов
- База фишинговых веб-адресов
- Базы приложения
- Доверенное устройство
- Зараженный объект
- Исключение
- Лечение объектов
- Лицензионный сертификат
- Лицензия
- Ложное срабатывание
- Маска файла
- Объекты автозапуска
- Параметры приложения
- Подписка
- Прокси-сервер
- Резервный ключ
- Серверы обновлений "Лаборатории Касперского"
- Информация о стороннем коде
- Уведомления о товарных знаках
Справка Kaspersky для Linux
Новые функции
Что нового в Kaspersky для Linux
Аппаратные и программные требования
Аппаратные и программные требования для приложения
Сравнение функций
Сравнение функций приложения в зависимости от лицензии
Начало работы
- Обновление предыдущей версии приложения
- Подготовка к установке приложения
- Установка и первоначальная настройка приложения
- Обновление баз и модулей приложения в командной строке во время первоначальной настройки
- Обновление баз и модулей приложения в командной строке и в интерфейсе приложения (после первоначальной настройки)
Лицензирование
- Лицензирование приложения
- Активация приложения и управление лицензионными ключами
- Активация приложения во время первоначальной настройки в командной строке
- Активация приложения и управление лицензионными ключами в командной строке (после первоначальной настройки)
Мониторинг и отчеты
- Просмотр состояния защиты устройства и информации о работе приложения
- Просмотр информации о работе приложения в командной строке
- Просмотр событий и отчетов
Предоставление данных и защита личной информации
Дополнительные возможности
- Настройка дополнительных параметров работы приложения
- Использование Kaspersky Security Network
- Резервное хранилище
Оптимизация потребления ресурсов операционной системы
Оптимизация потребления ресурсов
Обращение в Службу технической поддержки
Обращение в Службу технической поддержки
В начало
О Kaspersky для Linux
Приложение Kaspersky для Linux (далее также приложение Kaspersky, приложение) предназначено для защиты устройств под управлением операционных систем Linux от различного вида угроз, сетевых и мошеннических атак.
Прежде чем начать работу с приложением, рекомендуется изучить основные методы управления приложением.
Вы можете управлять приложением Kaspersky следующими способами:
- c помощью команд управления из командной строки;
- c помощью интерфейса приложения.
Для использования приложения Kaspersky вам необходимо иметь базовые знания об Альт, РЕД ОС, Ubuntu или Uncom (в зависимости от того, какая из этих операционных систем установлена на вашем устройстве). Рекомендуется ознакомиться с официальной документацией Linux, которая поможет вам освоить основные принципы работы с операционной системой:
Основные функции защиты и контроля устройств обеспечиваются следующими функциональными компонентами и задачами приложения:
- Защита от файловых угроз позволяет избежать заражения файловой системы устройства пользователя. Компонент Защита от файловых угроз запускается автоматически при запуске приложения Kaspersky и в реальном времени проверяет все открываемые, сохраняемые и запускаемые файлы.
Вы также можете выполнять проверку защищаемых устройств по требованию с помощью следующих задач проверки:
- Поиск вредоносного ПО. Приложение проверяет на наличие вредоносного ПО объекты файловой системы, расположенные на локальных дисках устройства, а также смонтированные и разделяемые ресурсы, доступ к которым предоставляется по протоколам SMB и NFS. Вы можете использовать эту задачу для полной или выборочной проверки устройства.
- Проверка важных областей. Приложение проверяет загрузочные секторы, объекты автозапуска, память процессов и память ядра.
- Проверка съемных дисков. Компонент Проверка съемных дисков позволяет в реальном времени контролировать подключение съемных дисков к устройству и проверять съемный диск и его загрузочные секторы на наличие вредоносного ПО. Приложение Kaspersky может проверять следующие съемные диски: CD/DVD-приводы, Blu-ray диски, флеш-накопители (включая USB-модемы), внешние жесткие диски и дискеты.
- Защита от веб-угроз. Компонент Защита от веб-угроз позволяет проверять входящий трафик, не допускать загрузки вредоносных файлов из интернета, а также блокировать фишинговые, рекламные и прочие опасные веб-сайты. Приложение Kaspersky может проверять защищенные соединения.
- Анализ поведения. Компонент Анализ поведения позволяет контролировать вредоносную активность приложений в операционной системе. При обнаружении вредоносной активности приложение Kaspersky может завершать процесс приложения, осуществляющего вредоносную активность.
Приложение Kaspersky позволяет обнаруживать зараженные объекты и обезвреживать обнаруженные в них угрозы. При этом приложение может использовать:
- Базы приложения для поиска и лечения зараженных файлов. Во время процесса проверки приложение анализирует каждый файл на наличие угрозы: сравнивает код файла с кодом конкретной угрозы и ищет возможные совпадения.
- Kaspersky Security Network. Использование данных Kaspersky Security Network обеспечивает более высокую скорость реакции приложения Kaspersky на различные угрозы, повышает эффективность работы некоторых компонентов защиты, а также снижает вероятность ложных срабатываний.
Перед лечением или удалением приложение Kaspersky сохраняет резервные копии файлов в резервном хранилище, расположенном на устройстве. Если вылеченный файл содержал важную информацию, которая в результате лечения стала полностью или частично недоступна, вы можете восстановить файл из его копии.
Во время выполнения задач проверки приложение Kaspersky может лечить и удалять файлы, защищенные от изменения: файлы с атрибутами immutable и append-only и файлы в директориях с атрибутами immutable и append-only. В резервном хранилище сохраняются копии этих файлов, созданные до лечения или удаления. Вы можете восстанавливать файлы из резервных копий, если требуется. После выполнения задач проверки атрибуты immutable и append-only вылеченных файлов сбрасываются.
Приложение Kaspersky может работать в информирующем режиме. Информирующий режим – это такой режим работы приложения, при котором в случае обнаружения угрозы компоненты и задачи приложения не пытаются лечить или удалять вредоносные объекты, запрещать доступ или блокировать активность приложений, а только информируют пользователя об обнаружении угрозы.
Для поддержки приложения в актуальном состоянии предусмотрены дополнительные функции приложения:
- Активация приложения с помощью кода активации.
- Обновление баз и модулей приложения с серверов обновлений "Лаборатории Касперского" из указанного пользователем источника по расписанию и по требованию.
- Разграничение доступа пользователей к функциям приложения в соответствии с ролями пользователей.
- Уведомление администратора о событиях, произошедших во время работы приложения.
- Проверка целостности компонентов приложения с помощью утилиты проверки целостности.
Приложение Kaspersky доступно по подписке. Приложение входит в состав следующих планов подписки:
План подписки – это вариант подписки, который включает в себя определенный набор доступных приложений и их функций.
План подписки Kaspersky Premium доступен не во всех регионах.
Набор функций приложения Kaspersky не зависит от выбранного плана подписки.
Комплект поставки
Вы можете приобрести приложение Kaspersky одним из следующих способов:
- На сайте "Лаборатории Касперского" (http://www.kaspersky.ru) или на сайте компании-партнера "Лаборатории Касперского".
Приобретая приложение на сайте, вы скачиваете файлы, необходимые для установки приложения, с сайта или с портала My Kaspersky.
- В магазине компании-партнера "Лаборатории Касперского".
Приобретая приложение в магазине компании-партнера "Лаборатории Касперского", вы получаете установочный диск приложения или скачиваете файлы, необходимые для установки приложения, с портала My Kaspersky.
В результате покупки приложения для вас оформляется подписка на использование приложения. Для управления подпиской требуется создать аккаунт на портале My Kaspersky.
В комплект поставки приложения Kaspersky входят следующие файлы:
- kfl-2.0.0-<номер сборки>.x86_64.rpm.setup – установочный пакет для дистрибутивов в формате RPM.
Содержит дистрибутив с основными файлами приложения, дистрибутив с файлами интерфейса приложения, а также установочный скрипт.
Пакет может быть установлен на 64-битные операционные системы в соответствии с типом менеджера пакетов.
- kfl_2.0.0-<номер сборки>_amd64.deb.setup – установочный пакет для дистрибутивов в формате DEB.
Содержит дистрибутив с основными файлами приложения, дистрибутив с файлами интерфейса приложения, а также установочный скрипт.
Пакет может быть установлен на 64-битные операционные системы в соответствии с типом менеджера пакетов.
- ksn_license.<идентификатор языка>.
Содержит текст Положения о Kaspersky Security Network. После установки приложения Положение о Kaspersky Security Network можно найти в директории /opt/kaspersky/kfl/doc/.
- license.<идентификатор языка>.
Содержит текст Лицензионного соглашения. В Лицензионном соглашении указано, на каких условиях вы можете пользоваться приложением. После установки приложения Лицензионное соглашение можно найти в директории /opt/kaspersky/kfl/doc/.
Самостоятельное изменение файлов приложения способами, не описанными в документации к приложению или в рекомендациях специалистов Службы технической поддержки, может привести к замедлению и сбоям в работе приложения и операционной системы, снижению уровня защиты вашего устройства, к нарушению доступности и целостности обрабатываемой информации, а также включению отсылки дополнительных статистик KSN.
В начало
Аппаратные и программные требования
Аппаратные требования
Приложение Kaspersky имеет следующие аппаратные требования:
- процессор Core 2 Duo 1.86 ГГц или выше;
- раздел подкачки не менее 1 ГБ;
- 2 ГБ оперативной памяти для 64-битных операционных систем;
- 4 ГБ свободного места на жестком диске для установки приложения и хранения временных файлов и файлов журналов;
- при использовании интерфейса приложения монитор должен обеспечивать отображение окон шириной 1000 пикселей и высотой 600 пикселей (если применяется масштабирование экрана, то эти размеры также масштабируются).
Программные требования
Для установки приложения Kaspersky на устройстве должна быть установлена одна из следующих операционных систем:
- Альт 10 и выше, 64-разрядная;
- РЕД ОС 7 и выше, 64-разрядная;
- Ubuntu 24.04 и выше, 64-разрядная;
- Uncom 2.3.5 и выше, 64-разрядная.
Что нового
В этой версии приложения появились следующие возможности и доработки:
- Приложение работает в фоновом режиме.
- Полностью переработан интерфейс приложения.
- Реализована функция активации приложения.
- Добавлены следующие новые функции:
Обновление приложения Kaspersky выполняется путем установки новой версии приложения.
В начало
Подготовка к установке приложения Kaspersky
Перед началом установки приложения Kaspersky вам нужно выполнить следующие действия:
- Проверить соответствие вашего устройства аппаратным и программным требованиям приложения.
- Убедиться в том, что на вашем устройстве не установлено стороннее антивирусное программное обеспечение или одно из следующих приложений:
- Kaspersky Endpoint Security для Linux.
- Kaspersky Industrial CyberSecurity for Linux Nodes.
- Kaspersky Industrial CyberSecurity for Networks.
- Kaspersky Embedded Systems Security для Linux.
- Убедиться в том, что на вашем устройстве установлен интерпретатор языка Perl версии 5.10 или выше.
- Убедиться в том, что в системе установлена утилита semanage. Если утилита не установлена, установите пакет policycoreutils-python или policycoreutils-python-utils в зависимости от типа менеджера пакетов.
- На устройствах с операционными системами, не поддерживающими технологию fanotify, убедиться в том, что установлены:
- пакеты для компиляции программ и запуска задач (gcc, binutils, glibc, glibc-devel, make);
- пакет с заголовочными файлами ядра операционной системы для компиляции модулей приложения Kaspersky.
- Для работы компонента Защита от веб-угроз требуется установить на вашем устройстве пакет утилит iptables.
- Для запуска и правильной работы приложения нужно убедиться, что учетная запись root является владельцем следующих директорий и только владелец имеет право на запись в них: /var, /var/opt, /var/opt/kaspersky, /var/log/kaspersky, /opt, /opt/kaspersky, /usr/bin, /usr/lib, /usr/lib64.
Как установить и настроить приложение
Перед началом установки приложения Kaspersky требуется выполнить подготовку к установке.
Приложение Kaspersky распространяется в пакетах форматов DEB и RPM. Вам нужно установить приложение Kaspersky из пакета нужного формата.
Если версия менеджера пакетов apt ниже 1.1.X, требуется использовать для установки менеджер пакетов dpkg/rpm (в зависимости от операционной системы).
Требуется выполнить первоначальную настройку приложения в процессе установки приложения или после ее завершения. Выполнение первоначальной настройки требуется для подготовки приложения к работе и включения защиты клиентского устройства.
Сценарий установки и первоначальной настройки приложения зависит от того, каким способом вы приобретаете приложение.
Если вы приобретаете приложение на сайте "Лаборатории Касперского" или на сайте компании-партнера "Лаборатории Касперского", установка и настройка приложения состоят из следующих этапов:
- Выбор плана подписки и оформление покупки на сайте
Вы оформляете подписку на использование приложения. Отсчет срока действия подписки начинается с момента оформления. Для управления подпиской требуется создать аккаунт на портале My Kaspersky. На портале вы сможете получить код активации, который требуется для активации приложения.
- Получение установочных файлов приложения
После завершения покупки войдите в свой аккаунт на портале My Kaspersky и нажмите на кнопку Скачать в окне с информацией о подписке, чтобы скачать установочные файлы приложения на устройство.
- Установка и первоначальная настройка приложения
Установите приложение и выполните его первоначальную настройку.
Для подготовки приложения к работе вам нужно активировать приложение с помощью кода активации и обновить базы приложения. Вы можете сделать это во время первоначальной настройки в процессе установки или после ее завершения.
Чтобы активировать приложение во время первоначальной настройки, введите код активации по запросу скрипта первоначальной настройки или укажите код активации в конфигурационном файле первоначальной настройки. Вы можете скопировать код активации из вашего аккаунта My Kaspersky.
Вы также можете активировать приложение и обновить базы после установки и первоначальной настройки приложения.
Если вы приобретаете приложение в магазине компании-партнера "Лаборатории Касперского", установка и настройка приложения состоят из следующих этапов:
- Выбор плана подписки и оформление покупки
Вы оформляете подписку на использование приложения, а также приобретаете коробку с установочным диском и кодом активации приложения или карту активации с кодом активации приложения. Код активации требуется для активации приложения.
Для управления подпиской требуется создать аккаунт на портале My Kaspersky.
- Получение установочных файлов приложения
Если вы приобрели карту активации приложения:
- Войдите в свой аккаунт на портале My Kaspersky.
- В блоке Есть код активации? в нижней части страницы введите код активации с карты активации в поле ввода.
- Нажмите на кнопку Добавить.
Если добавление кода активации прошло успешно, в разделе Подписки появится панель подписки.
- Нажмите на кнопку Скачать в окне с информацией о подписке, чтобы скачать установочные файлы приложения на устройство.
Если вы приобрели коробку с установочным диском, вам не нужно скачивать установочные файлы приложения. Все необходимые файлы находятся на установочном диске. Вы можете добавить код активации с коробки в ваш аккаунт на портале My Kaspersky. В случае потери кода активации вы сможете восстановить его с портала.
- Установка и первоначальная настройка приложения
Установите приложение и выполните его первоначальную настройку.
Для подготовки приложения к работе вам нужно активировать приложение с помощью кода активации и обновить базы приложения. Вы можете сделать это во время первоначальной настройки в процессе установки или после ее завершения.
Чтобы активировать приложение во время первоначальной настройки, введите код активации по запросу скрипта первоначальной настройки или укажите код активации в конфигурационном файле первоначальной настройки. Ваш код активации указан на коробке с установочным диском или на карте активации.
Вы также можете активировать приложение и обновить базы после установки и первоначальной настройки приложения.
Как установить приложение и выполнить его первоначальную настройку
Вы можете установить приложение следующими способами:
- выполнить одновременную установку и первоначальную настройку приложения в автоматическом режиме;
- выполнить одновременную установку и первоначальную настройку приложения в интерактивном режиме;
- установить приложение, а после установки выполнить его первоначальную настройку в автоматическом режиме;
- установить приложение, а после установки выполнить его первоначальную настройку в интерактивном режиме.
Первоначальная настройка приложения выполняется путем запуска скрипта первоначальной настройки. Скрипт первоначальной настройки входит в комплект поставки приложения Kaspersky.
Если на устройстве не выполнена первоначальная настройка приложения, вы не сможете использовать приложение и обновлять версию приложения на этом устройстве.
Приложение Kaspersky обеспечивает защиту устройства только после обновления баз приложения.
Для корректного обновления модулей приложения после завершения работы скрипта может потребоваться перезапустить приложение. Вы можете проверить состояние обновлений для приложения с помощью команды kfl-control --app-info
.
Одновременная установка и первоначальная настройка приложения в автоматическом режиме
Чтобы выполнить одновременную установку и первоначальную настройку приложения Kaspersky в автоматическом режиме:
- Разрешите запуск установочного файла, выполнив одну из следующих команд, в зависимости от вашей операционной системы:
- Для устройств с операционной системой на базе Debian:
chmod +x ./kfl_2.0.0-<
номер сборки
>_amd64.deb.setup
- Для устройств с операционной системой на базе RPM:
chmod +x ./kfl_2.0.0-<
номер сборки
>.x86_64.rpm.setup
- Для устройств с операционной системой на базе Debian:
- Запустите установку и первоначальную настройку приложения, выполнив одну из следующих команд, в зависимости от вашей операционной системы:
- Для устройств с операционной системой на базе Debian:
sudo ./kfl_2.0.0-<
номер сборки
>_amd64.deb.setup --autoinstall <
полный путь к конфигурационному файлу
>
- Для устройств с операционной системой на базе RPM:
sudo ./kfl_2.0.0-<
номер сборки
>.x86_64.rpm.setup --autoinstall <
полный путь к конфигурационному файлу
>
- Для устройств с операционной системой на базе Debian:
Завершение работы скрипта и освобождение консоли означает, что процесс установки и первоначальной настройки приложения завершен.
Одновременная установка и первоначальная настройка приложения в интерактивном режиме
Чтобы выполнить одновременную установку и первоначальную настройку приложения Kaspersky в интерактивном режиме:
- Разрешите запуск установочного файла, выполнив одну из следующих команд, в зависимости от вашей операционной системы:
- Для устройств с операционной системой на базе Debian:
chmod +x .
/kfl_2.0.0
-<номер сборки
>_amd64.deb.setup
- Для устройств с операционной системой на базе RPM:
chmod +x ./kfl_2.0.0
-<номер сборки
>.x86_64.rpm.setup
- Для устройств с операционной системой на базе Debian:
- Запустите установку и первоначальную настройку приложения, выполнив одну из следующих команд, в зависимости от вашей операционной системы:
- Для устройств с операционной системой на базе Debian:
sudo ./kfl_2.0.0-<
номер сборки
>_amd64.deb.setup
- Для устройств с операционной системой на базе RPM:
sudo ./kfl_2.0.0-<
номер сборки
>.x86_64.rpm.setup
- Для устройств с операционной системой на базе Debian:
- По запросу скрипта, который запустится после завершения установки, выполните первоначальную настройку приложения в интерактивном режиме.
Скрипт первоначальной настройки пошагово запрашивает значения параметров приложения Kaspersky.
Завершение работы скрипта и освобождение консоли означает, что процесс установки и первоначальной настройки приложения завершен.
Последовательная установка и первоначальная настройка приложения
Чтобы выполнить последовательную установку и первоначальную настройку приложения Kaspersky:
- Распакуйте один из следующих установочных пакетов:
- Для устройств с операционной системой на базе RPM: kfl-2.0.0-<номер сборки>.x86_64.rpm.setup.
- Для устройств с операционной системой на базе Debian: kfl_2.0.0-<номер сборки>_amd64.deb.setup.
- Выполните один из следующих наборов команд, чтобы установить приложение Kaspersky:
- Для устройств с операционной системой на базе RPM:
- Чтобы установить приложение:
# rpm -i kfl_2.0.0-<
номер сборки
>.x86_64.rpm
- Чтобы установить интерфейс приложения:
# rpm -i kfl-gui_2.0.0-<
номер сборки
>.x86_64.rpm
- Чтобы установить приложение:
- Для устройств с операционной системой на базе Debian:
- Чтобы установить приложение:
# apt-get install ./kfl_2.0.0-<
номер сборки
>_amd64.deb
- Чтобы установить интерфейс приложения:
# apt-get install ./kfl-gui_2.0.0-<
номер сборки
>_amd64.deb
- Чтобы установить приложение:
- Для устройств с операционной системой на базе RPM:
- Выполните первоначальную настройку приложения в автоматическом или интерактивном режиме.
Первоначальная настройка приложения в интерактивном режиме
В этом разделе описан процесс первоначальной настройки приложения в интерактивном режиме.
Выбор языкового стандарта
На этом шаге приложение выводит список обозначений поддерживаемых языковых стандартов в формате, определенном в RFC 3066.
Вам нужно указать языковой стандарт в том формате, в котором он приведен в списке обозначений. Этот стандарт будет использоваться для локализации текстов Лицензионного соглашения, Политики конфиденциальности и Положения о Kaspersky Security Network.
Локализация интерфейса приложения и командной строки зависит от локализации, указанной в переменной окружения LANG
. Если в переменной окружения LANG
указана локализация, которую приложение Kaspersky не поддерживает, то интерфейс приложения и командная строка отображаются в английской локализации.
Просмотр Лицензионного соглашения и Политики конфиденциальности
На этом шаге вам нужно ознакомиться с текстом Лицензионного соглашения, которое заключается между вами и "Лабораторией Касперского" и Политики конфиденциальности, которая описывает обработку и передачу данных.
В начало
Принятие Лицензионного соглашения
На этом шаге вам нужно принять или отклонить условия Лицензионного соглашения.
После выхода из режима просмотра введите одно из следующих значений:
yes
(илиy
), если вы принимаете условия Лицензионного соглашения.no
(илиn
), если вы не принимаете условия Лицензионного соглашения.
Если вы не приняли условия Лицензионного соглашения, процесс настройки приложения Kaspersky прерывается.
В начало
Принятие Политики конфиденциальности
На этом шаге вам нужно принять или отклонить условия Политики конфиденциальности.
После выхода из режима просмотра введите одно из следующих значений:
yes
(илиy
), если вы принимаете условия Политики конфиденциальности.no
(илиn
), если вы не принимаете условия Политики конфиденциальности.
Если вы не приняли условия Политики конфиденциальности, процесс настройки приложения Kaspersky прерывается.
В начало
Использование Kaspersky Security Network
На этом шаге вам нужно принять или отклонить условия использования Kaspersky Security Network. Файл ksn_license.<ID языка> с текстом Положения о Kaspersky Security Network находится в директории /opt/kaspersky/kfl/doc/.
Введите одно из следующих значений:
yes
(илиy
), если вы принимаете условия Положения о Kaspersky Security Network.Будет включено использование Kaspersky Security Network.
no
(илиn
), если вы не принимаете условия Положения о Kaspersky Security Network.Будет выключено использование Kaspersky Security Network.
Рекомендуется выбрать значение yes
(или y
).
Отказ от принятия условий Положения о Kaspersky Security Network не прерывает процесс первоначальной настройки приложения Kaspersky. Вы можете включить или выключить использование Kaspersky Security Network в любой момент.
В начало
Удаление пользователей из привилегированной группы
Этот шаг отображается, только если обнаружены пользователи в группе kfladmin.
На этом шаге укажите, следует ли удалить пользователей из привилегированной группы kfladmin. Пользователи, включенные в группу kfladmin, получают привилегированный доступ к функциям приложения.
Введите yes
, чтобы удалить всех обнаруженных пользователей из группы kfladmin. Пользователи, для которых группа kfladmin является первичной, будут перемещены в группу nogroup. Если группа nogroup отсутствует, то установка будет прервана и вам будет предложено удалить пользователей из привилегированных групп вручную.
Введите no
, если вы не хотите, чтобы приложение удаляло пользователей из привилегированной группы.
Назначение пользователю роли администратора
На этом шаге вы можете назначить пользователю роль администратора (admin).
Введите имя пользователя, которому вы хотите назначить роль администратора.
Вы можете назначить пользователю роль администратора позже в любой момент.
В начало
Определение типа перехватчика файловых операций
На этом шаге определяется тип перехватчика файловых операций для используемой операционной системы. Для операционных систем, не поддерживающих технологию fanotify, будет запущена компиляция модуля ядра.
При наличии всех необходимых пакетов модуль ядра будет автоматически скомпилирован при запуске задачи Защита от файловых угроз.
Если в процессе компиляции модуля ядра необходимые пакеты на устройстве не обнаружены, приложение Kaspersky предложит установить их. Если скачать пакеты не удалось, выводится сообщение об ошибке.
В начало
Включение автоматической настройки SELinux
Этот шаг отображается, только если в вашей операционной системе установлена система SELinux.
На этом шаге вы можете включить автоматическую настройку системы SELinux для работы с приложением Kaspersky.
Введите yes
, чтобы включить автоматическую настройку системы SELinux. Если не удалось настроить систему SELinux автоматически, приложение выводит сообщение об ошибке и предлагает пользователю настроить систему SELinux вручную.
Введите no
, если вы не хотите, чтобы приложение автоматически настроило систему SELinux.
По умолчанию приложение предлагает значение yes
.
Если требуется, вы можете вручную настроить систему SELinux для работы с приложением позже, после завершения первоначальной настройки приложения Kaspersky.
В начало
Настройка источника обновлений
На этом шаге вам нужно указать источники обновлений баз и модулей приложения.
Введите одно из следующих значений:
KLServers
– приложение получает обновления с одного из серверов обновлений "Лаборатории Касперского".<
веб-адрес
>
– приложение загружает обновления из пользовательского источника. Вы можете указать адрес пользовательского источника обновлений в локальной сети или в интернете.<
путь
>
– приложение получает обновления из указанной директории.
Настройка параметров прокси-сервера
На этом шаге вам нужно указать параметры прокси-сервера, если вы используете прокси-сервер для доступа в интернет. Для загрузки баз приложения с серверов обновлений требуется подключение к интернету.
Чтобы настроить параметры прокси-сервера, выполните одно из следующих действий:
- Если при подключении к интернету вы используете прокси-сервер, укажите адрес прокси-сервера в одном из следующих форматов:
<
IP-адрес прокси-сервера
>:<
номер порта
>
, если для подключения к прокси-серверу не требуется аутентификация;<
имя пользователя
>:<
пароль
>@<
IP-адрес прокси-сервера
>:<
номер порта
>
, если для подключения к прокси-серверу требуется аутентификация.Для подключения через прокси-сервер по протоколу HTTP рекомендуется использовать отдельную учетную запись, которая не используется для аутентификации в других системах. HTTP-прокси-сервер использует незащищенное соединение, и учетная запись может быть скомпрометирована.
- Если для подключения к интернету не используется прокси-сервер, введите значение no.
По умолчанию приложение предлагает значение no
.
Вы можете настроить параметры прокси-сервера позже без использования скрипта первоначальной настройки.
В начало
Запуск обновления баз приложения
На этом шаге вы можете запустить задачу обновления баз приложения на устройстве. Базы приложения содержат описания сигнатур угроз и методов борьбы с ними. Приложение использует эти записи при поиске и нейтрализации угроз. Вирусные аналитики "Лаборатории Касперского" регулярно добавляют записи о новых угрозах.
Если вы хотите отказаться от запуска обновления баз приложения, введите no
.
Если вы хотите запустить задачу обновления баз на устройстве, введите yes
.
По умолчанию приложение предлагает значение yes
.
Если выбрано значение yes
, приложение будет автоматически перезапущено после обновления баз.
Приложение Kaspersky обеспечивает защиту устройства только после обновления баз приложения.
Вы можете запустить задачу обновления позже без использования скрипта первоначальной настройки.
В начало
Включение автоматического обновления баз приложения
На этом шаге вы можете включить автоматическое обновление баз приложения.
Введите yes
, чтобы включить автоматическое обновление баз приложения. По умолчанию приложение проверяет наличие обновлений баз каждые 60 минут. При наличии обновлений приложение загружает обновленные базы.
Введите no
, если вы не хотите, чтобы приложение автоматически обновляло базы.
Вы можете включить автоматическое обновление баз позже без использования скрипта первоначальной настройки, настроив расписание задачи обновления.
В начало
Активация приложения
На этом шаге вы можете активировать приложение.
Чтобы активировать приложение, требуется ввести код активации.
Вы можете скопировать код активации из вашего аккаунта My Kaspersky, с карты активации или с коробки с установочным диском.
Вы можете активировать приложение позже без использования скрипта первоначальной настройки.
В начало
Первоначальная настройка приложения после установки приложения
Вы можете выполнить первоначальную настройку приложения после установки приложения:
- в автоматическом режиме;
- в интерактивном режиме.
Если на устройстве не выполнена первоначальная настройка приложения, вы не сможете использовать приложение и обновлять версию приложения на этом устройстве.
Первоначальная настройка приложения в автоматическом режиме
Вы можете выполнить первоначальную настройку приложения в автоматическом режиме.
Чтобы запустить первоначальную настройку приложения в автоматическом режиме, выполните следующую команду:
# /opt/kaspersky/kfl/bin/kfl-setup.pl --autoinstall=<
конфигурационный файл первоначальной настройки
>
где <
конфигурационный файл первоначальной настройки
>
– путь к конфигурационному файлу, который содержит параметры первоначальной настройки. Вам нужно создать этот файл и скопировать структуру для него из конфигурационного файла autoinstall.ini, который расположен по пути /opt/kaspersky/kfl/doc/autoinstall.ini.
Завершение работы скрипта первоначальной настройки и освобождение консоли означает, что процесс первоначальной настройки приложения завершен.
Чтобы проверить код возврата, выполните следующую команду:
echo $?
Если команда вернула код 0, первоначальная настройка приложения успешно завершена.
Первоначальная настройка приложения в интерактивном режиме
Вы можете выполнить первоначальную настройку приложения в интерактивном режиме.
Чтобы запустить первоначальную настройку приложения Kaspersky в интерактивном режиме:
- Выполните следующую команду:
# /opt/kaspersky/kfl/bin/kfl-setup.pl
Запустится скрипт первоначальной настройки.
Скрипт первоначальной настройки требуется запускать с root-правами.
- Выберите значения параметров приложения Kaspersky в интерактивном режиме.
Скрипт первоначальной настройки пошагово запрашивает значения параметров приложения Kaspersky.
Завершение работы скрипта первоначальной настройки и освобождение консоли означает, что процесс первоначальной настройки приложения завершен.
Чтобы проверить код возврата, выполните следующую команду:
echo $?
Если команда вернула код 0, первоначальная настройка приложения успешно завершена.
Приложение Kaspersky обеспечивает защиту устройства только после обновления баз приложения.
Для корректного обновления модулей приложения после завершения работы скрипта может потребоваться перезапустить приложение. Вы можете проверить состояние обновлений для приложения с помощью команды kfl-control --app-info
.
Параметры конфигурационного файла первоначальной настройки
В конфигурационном файле первоначальной настройки вы можете задавать параметры, приведенные в таблице ниже.
Параметры конфигурационного файла первоначальной настройки
Параметр |
Описание |
Значения |
---|---|---|
EULA_AGREED |
Обязательный параметр. Согласие с условиями Лицензионного соглашения. |
|
PRIVACY_POLICY_AGREED |
Обязательный параметр. Согласие с условиями Политики конфиденциальности. |
|
USE_KSN |
Обязательный параметр. Включение использования Kaspersky Security Network. Для включения использования KSN требуется принять условия Положения о Kaspersky Security Network. |
Если вы включили использование KSN, автоматически включается облачный режим работы приложения, при котором приложение Kaspersky использует облегченную версию баз вредоносного ПО. |
GROUP_CLEAN |
Обязательный параметр. Удаление пользователей из привилегированных групп kfladmin и kflaudit. |
|
LOCALE |
Дополнительный параметр. Языковой стандарт, используемый для локализации текстов Лицензионного соглашения, Политики конфиденциальности и Положения о Kaspersky Security Network. |
Языковой стандарт в формате, определенном в RFC 3066. Если параметр Локализация интерфейса и командной строки приложения зависит от локализации, указанной в переменной окружения |
INSTALL_LICENSE |
Код активации. |
Вы можете скопировать код активации из вашего аккаунта My Kaspersky, с карты активации или с коробки с установочным диском. |
UPDATER_SOURCE |
Источник обновлений. |
Адрес источника обновлений. |
PROXY_SERVER |
Адрес прокси-сервера, используемого для подключения к интернету. |
Адрес прокси-сервера. |
UPDATE_EXECUTE |
Запуск задачи обновления баз приложения во время процедуры настройки. |
|
KERNEL_SRCS_INSTALL |
Автоматический запуск компиляции модуля ядра. |
|
ADMIN_USER |
Пользователь, которому назначается роль администратора (admin). |
|
CONFIGURE_SELINUX |
Автоматическая настройка SELinux для работы с приложением Kaspersky. |
|
DISABLE_PROTECTION |
Выключение компонентов защиты и задач проверки приложения после его установки. Установка с выключенными компонентами защиты может быть удобна, например, для воспроизведения проблемы в работе приложения с целью создания файла трассировки. Если после установки приложения с параметром |
|
Если вы хотите изменить параметры в конфигурационном файле первоначальной настройки, укажите значения параметров в формате <имя параметра>=<значение параметра> (приложение не обрабатывает пробелы между именем параметра и его значением).
В начало
Настройка разрешающих правил в системе SELinux
Настройка SELinux для работы с приложением вручную
Если во время первоначальной настройки приложению Kaspersky не удалось настроить систему SELinux автоматически или вы отказались от автоматической настройки, вы можете вручную настроить систему SELinux для работы с приложением Kaspersky.
Чтобы вручную настроить SELinux для работы с приложением:
- Переведите SELinux в неблокирующий режим:
- Если SELinux был активирован, выполните следующую команду:
# setenforce Permissive
- Если SELinux был выключен, в конфигурационном файле /etc/selinux/config задайте значение параметра
SELINUX=permissive
и перезагрузите операционную систему.
- Если SELinux был активирован, выполните следующую команду:
- Убедитесь, что в системе установлена утилита semanage. Если утилита не установлена, установите пакет policycoreutils-python или policycoreutils-python-utils в зависимости от типа менеджера пакетов.
- Если вы используете пользовательскую политику SELinux, то есть отличную от заданной по умолчанию targeted policy, назначьте метку для каждого исходного исполняемого файла приложения Kaspersky в соответствии с используемой политикой SELinux, выполнив следующие команды:
# semanage fcontext -a -t bin_t <исполняемый файл>
# restorecon -v <исполняемый файл>
где
<исполняемый файл>
:- /var/opt/kaspersky/kfl/2.0.0.<номер сборки>_<метка времени установки>/opt/kaspersky/kfl/libexec/kfl
- /var/opt/kaspersky/kfl/2.0.0.<номер сборки>_<метка времени установки>/opt/kaspersky/kfl/bin/kfl-control
- /var/opt/kaspersky/kfl/2.0.0.<номер сборки>_<метка времени установки>/opt/kaspersky/kfl/libexec/kfl-gui
- /var/opt/kaspersky/kfl/2.0.0.<номер сборки>_<метка времени установки>/opt/kaspersky/kfl/shared/kfl
- Запустите следующие задачи:
- задачу Защита от файловых угроз:
kfl-control --start-task 1
- задачу Проверка важных областей:
kfl-control --start-task 4 -W
Рекомендуется запустить все задачи, которые вы планируете запускать при использовании приложения Kaspersky.
- задачу Защита от файловых угроз:
- Запустите интерфейс приложения.
- Убедитесь, что в файле audit.log нет ошибок:
# grep kfl /var/log/audit/audit.log
- Если в файле audit.log присутствуют ошибки, создайте и загрузите новый модуль правил на основе блокирующих записей, чтобы устранить ошибки, и снова запустите задачи, которые вы планируете запускать при использовании приложения Kaspersky, выполнив следующие команды:
# grep kfl /var/log/audit/audit.log | audit2allow -M kfl
# semodule -i kfl.pp
В случае появления новых audit-сообщений, связанных с приложением Kaspersky, требуется обновить файл модуля правил.
- Переведите SELinux в блокирующий режим:
# setenforce Enforcing
Если вы используете пользовательскую политику SELinux, то после установки обновлений приложения вам нужно вручную назначить метку для исходных исполняемых файлов приложения Kaspersky (выполните шаги 1, 3–8).
Дополнительную информацию вы можете найти в документации для используемой операционной системы.
В начало
Как обновить предыдущую версию приложения
Обновление приложения Kaspersky выполняется путем установки новой версии приложения. Удалять предыдущую версию приложения с вашего устройства не требуется. Вы можете использовать обе версии одновременно.
Чтобы обновить приложение Kaspersky:
- Выполните подготовку к установке приложения.
Перед началом установки убедитесь, что вы выполнили все необходимые подготовительные действия для установки приложения Kaspersky.
- Установите новую версию Kaspersky.
Обратите внимание, что в процессе установки новой версии приложения предыдущая версия не удаляется автоматически с вашего устройства.
- Удалите предыдущую версию приложения (необязательный шаг).
Если вы хотите удалить предыдущую версию приложения, удалите с вашего устройства:
- файл kaspl.run из директории, в которую вы его поместили перед установкой предыдущей версии;
- директорию /var/opt/kaspersky/Kaspersky 24.0 (для пользователя с правами root);
- директорию /home/<имя_пользователя>/kaspersky/Kaspersky 24.0 (для обычного пользователя).
Как удалить приложение
Для удаления приложения Kaspersky вам нужно удалить с защищаемого устройства пакет приложения.
В процессе удаления приложения на устройстве будут остановлены все задачи приложения Kaspersky.
После удаления приложения удаляется вся информация, сохраненная во время его работы, кроме базы данных лицензий. Удаляются в том числе установленные сертификаты приложения. База данных лицензий сохраняется, вы можете использовать ее для повторной установки приложения.
Если приложение было установлено в systemd-системе, то после удаления приложения параметры systemd возвращаются в исходное состояние.
Чтобы удалить приложение, установленное из пакета формата RPM, выполните следующую команду:
# rpm -e kfl
Чтобы удалить приложение, установленное из пакета формата DEB, выполните следующую команду:
# apt-get purge kfl
Лицензирование приложения
Этот раздел содержит информацию об основных понятиях, связанных с лицензированием приложения Kaspersky.
О Лицензионном соглашении
Лицензионное соглашение – это юридическое соглашение между вами и АО "Лаборатория Касперского", в котором указано, на каких условиях вы можете использовать приложение.
Внимательно ознакомьтесь с условиями Лицензионного соглашения перед началом использования приложения.
Вы можете ознакомиться с условиями Лицензионного соглашения для приложения Kaspersky и с Политикой конфиденциальности, которая описывает обработку и передачу данных, следующими способами:
- Прочитав текст файла license.<идентификатор языка>. Этот файл включен в комплект поставки приложения.
- Во время установки приложения Kaspersky.
Вы принимаете условия Лицензионного соглашения и Политики конфиденциальности, подтверждая свое согласие с текстом Лицензионного соглашения и Политики конфиденциальности во время первоначальной настройки приложения. Если вы не согласны с условиями Лицензионного соглашения и Политики конфиденциальности, вы должны прервать установку приложения и не должны использовать приложение.
- После установки приложения Kaspersky.
После установки приложения файлы с текстом Лицензионного соглашения приложения Kaspersky и Политики конфиденциальности расположены на защищаемом устройстве в директории /opt/kaspersky/kfl/doc/license.<идентификатор языка>.
О лицензии
Лицензия – это ограниченное по времени право на использование приложения Kaspersky, предоставляемое вам на условиях заключенного Лицензионного договора (Лицензионного соглашения).
Вы можете приобрести лицензию, оформив подписку.
По истечении срока действия лицензии приложение прекращает выполнять свои основные функции. Чтобы обеспечить непрерывность защиты устройства от угроз компьютерной безопасности, вам нужно продлевать срок действия лицензии не позднее даты его окончания. Продлить срок действия лицензии вы можете, продлив подписку на использование приложения.
В начало
О подписке
Подписка на использование приложения Kaspersky – это заказ на использование приложения с выбранными параметрами (дата окончания подписки, количество защищаемых устройств). Приложение Kaspersky входит в состав каждого из следующих планов подписки:
План подписки – это вариант подписки, который включает в себя определенный набор доступных приложений и функций.
План подписки Kaspersky Premium доступен не во всех регионах.
Набор функций приложения Kaspersky не зависит от выбранного плана подписки.
Вы оформляете подписку при покупке приложения. Чтобы использовать приложение Kaspersky по подписке, вам нужно активировать приложение с помощью кода активации, предоставленного вам при оформлении подписки.
Коды активации, приобретенные по подписке, не могут быть использованы для активации предыдущих версий приложения Kaspersky.
Для управления подпиской требуется создать аккаунт на портале My Kaspersky. Вы также можете управлять подпиской в интерфейсе приложения и на сайте компании-партнера "Лаборатории Касперского", где вы оформили подписку.
Подписка может быть ограниченной (например, на один год) или неограниченной (без даты окончания). Для продолжения работы приложения после окончания ограниченной подписки вам нужно продлить ее. Неограниченная подписка может продлеваться автоматически при условии своевременного внесения оплаты. Для оплаты автоматического продления подписки используются данные банковской карты, которые вы указали на портале My Kaspersky или на сайте компании-партнера "Лаборатории Касперского", где вы оформили подписку. Предоставленная вами информация не будет использоваться до тех пор, пока не наступит срок продления вашей подписки.
Вы можете включать и выключать автоматическое продление вашей подписки в параметрах подписки на портале My Kaspersky или на сайте компании-партнера "Лаборатории Касперского", где вы оформили подписку. Если функция автоматического продления выключена, вы можете продлить подписку вручную после окончания срока ее действия.
Если вы не продлили подписку или автоматическое продление не удалось, вам может быть предоставлен льготный период, в течение которого вы можете использовать функции приложения без ограничений. По истечении этого периода все функции приложения станут недоступны.
Наличие и продолжительность льготного периода зависят от условий выбранного вами плана подписки. Если условиями вашего плана подписки не предусмотрен льготный период, доступ ко всем функциям приложения будет прекращен сразу после окончания срока действия лицензии.
В начало
О коде активации
Код активации – это уникальная последовательность из двадцати латинских букв и цифр. Код активации предоставляется вам при оформлении подписки. Код активации требуется, чтобы активировать приложение Kaspersky по подписке. В результате применения кода активации в приложение добавляется активный ключ, соответствующий лицензии на использование приложения по подписке.
Вы можете найти код активации:
- на портале My Kaspersky (если вы оформили подписку на сайте "Лаборатории Касперского" или после оформления подписки на сайте компании-партнера "Лаборатории Касперского" добавили код активации на портал);
- на карте активации (если вы приобрели карту активации в магазине компании-партнера "Лаборатории Касперского");
- на коробке с установочным диском (если вы приобрели коробку с установочным диском в магазине компании-партнера "Лаборатории Касперского").
Чтобы активировать приложение с помощью кода активации, требуется доступ в интернет для подключения к серверам активации "Лаборатории Касперского".
Если код активации был потерян после активации приложения, вы можете восстановить код активации.
В начало
О лицензионном ключе
Лицензионный ключ – последовательность бит, с помощью которой вы можете активировать и затем использовать приложение в соответствии с условиями Лицензионного соглашения. Лицензионный ключ создается специалистами "Лаборатории Касперского".
Чтобы добавить лицензионный ключ в приложение, вам нужно ввести код активации. Лицензионный ключ отображается в интерфейсе приложения в виде уникальной буквенно-цифровой последовательности, после того как вы добавили его в приложение.
Лицензионный ключ может быть заблокирован "Лабораторией Касперского", если условия Лицензионного соглашения нарушены. Если лицензионный ключ заблокирован, для работы приложения требуется добавить другой лицензионный ключ.
Лицензионный ключ может быть активным и резервным.
Активный лицензионный ключ – лицензионный ключ, используемый в текущий момент для работы приложения. В приложение можно добавить только один активный лицензионный ключ.
Резервный лицензионный ключ – лицензионный ключ, подтверждающий право на использование приложения, но не используемый в текущий момент. Резервный лицензионный ключ автоматически становится активным, когда заканчивается срок действия лицензии, связанной с текущим активным лицензионным ключом. Резервный лицензионный ключ может быть добавлен только при наличии активного лицензионного ключа.
Вы можете использовать резервный лицензионный ключ только если для вашей подписки выключена функция автоматического продления.
В начало
О лицензионном сертификате
Лицензионный сертификат – это документ, который передается вам вместе с кодом активации.
В Лицензионном сертификате содержится следующая информация о предоставляемой лицензии:
- лицензионный ключ или номер заказа;
- информация о пользователе, которому предоставляется лицензия;
- информация о приложении, которое можно активировать по предоставляемой лицензии;
- ограничение на количество единиц лицензирования (например, устройств, на которых можно использовать приложение по предоставляемой лицензии);
- дата начала срока действия лицензии;
- дата окончания срока действия лицензии или срок действия лицензии;
- тип лицензии.
Предоставление данных
Этот раздел содержит информацию о данных, которые приложение Kaspersky может сохранять на устройстве и передавать в автоматическом режиме в "Лабораторию Касперского" в ходе своей работы.
Полученная информация защищается "Лабораторией Касперского" в соответствии с установленными законом требованиями и действующими правилами "Лаборатории Касперского". Данные передаются по зашифрованным каналам связи.
Более подробная информация об обработке, хранении и уничтожении информации, полученной во время использования приложения и переданной в "Лабораторию Касперского", приведена в Лицензионном соглашении, Положении о Kaspersky Security Network и Политике конфиденциальности на веб-сайте "Лаборатории Касперского". Файлы license.<идентификатор языка> и ksn_license.<идентификатор языка> с текстами Лицензионного соглашения и Положения о Kaspersky Security Network входят в комплект поставки приложения.
Данные, предоставляемые при использовании кода активации
После активации приложения Kaspersky с использованием кода активации, с целью проверки законности использования приложения и получения статистической информации о распространении и использовании приложения вы соглашаетесь предоставлять в "Лабораторию Касперского" в автоматическом режиме следующую информацию:
- тип, версию и локализацию установленного приложения;
- версии установленных обновлений приложения;
- идентификатор устройства и идентификатор установки приложения на устройстве;
- код активации, с помощью которого активировано приложение;
- идентификатор действующей лицензии;
- дату и время создания лицензионного ключа приложения;
- дату и время на устройстве пользователя;
- дату и время окончания срока действия лицензии на использование приложения;
- тип, версию и разрядность операционной системы.
Данные, предоставляемые при загрузке обновлений с серверов обновлений "Лаборатории Касперского"
Если вы используете серверы обновлений "Лаборатории Касперского" для загрузки обновлений, с целью повышения эффективности процедуры обновления и для получения статистической информации о распространении и использовании приложения, вы соглашаетесь предоставлять в "Лабораторию Касперского" в автоматическом режиме следующую информацию:
- идентификатор приложения, полученный из лицензии;
- полную версию приложения;
- идентификатор лицензии приложения;
- тип используемой лицензии;
- идентификатор установки приложения (PCID);
- идентификатор запуска обновления приложения;
- обрабатываемый веб-адрес.
Данные, предоставляемые при переходе по ссылкам из интерфейса приложения
При переходе по ссылкам из интерфейса приложения Kaspersky вы соглашаетесь предоставлять в "Лабораторию Касперского" в автоматическом режиме следующую информацию:
- полную версию приложения;
- локализацию приложения;
- идентификатор приложения (PID);
- имя ссылки.
Данные, предоставляемые при использовании Kaspersky Security Network
Если вы используете Kaspersky Security Network, вы соглашаетесь предоставлять в "Лабораторию Касперского" в автоматическом режиме все данные, перечисленные в Положении о Kaspersky Security Network. Кроме того, в "Лабораторию Касперского" для проверки могут отправляться файлы (или их части), в отношении которых существует риск использования их злоумышленником для нанесения вреда устройству и хранящимся в его операционной системе данным.
Файл ksn_license.<ID языка> с текстом Положения о Kaspersky Security Network входит в комплект поставки приложения.
В начало
Работа с приложением на портале My Kaspersky
Портал My Kaspersky служит единым центром для управления вашими данными и подписками, а также используется для обращения в техническую поддержку. Для полноценного использования портала необходимо создать учетную запись, которая обеспечит доступ ко всем его возможностям.
В следующих разделах вы узнаете больше о самом портале My Kaspersky и о том, как создать и использовать учетную запись для работы с ним.
О портале My Kaspersky
Портал My Kaspersky – это единый онлайн-ресурс для выполнения следующих задач:
- загрузки установочных пакетов приложений "Лаборатории Касперского" на устройства;
- оформления подписок или продления срока действия подписок;
- получения технической поддержки.
Подробную информацию о работе с учетной записью My Kaspersky вы найдете в Справке портала My Kaspersky.
В начало
Об учетной записи на портале My Kaspersky
Учетная запись My Kaspersky требуется для входа на портал My Kaspersky, а также для работы с некоторыми приложениями "Лаборатории Касперского".
Если вы оформили подписку на сайте "Лаборатории Касперского", то учетная запись была создана в процессе оформления. Письмо со ссылкой для создания пароля было отправлено на адрес электронной почты, указанный во время оформления.
Если у вас еще нет учетной записи, вы можете создать ее на портале My Kaspersky. Вы также можете использовать для входа на портал учетные данные других ресурсов "Лаборатории Касперского".
При создании учетной записи вам нужно указать действующий адрес электронной почты и придумать пароль. Пароль должен состоять не менее чем из 8 символов и содержать хотя бы одну цифру, одну заглавную и одну строчную латинские буквы. Пробелы не допускаются.
Если введенный пароль слишком простой или распространенный, учетная запись не будет создана.
После создания учетной записи на указанный вами адрес электронной почты будет выслано сообщение, содержащее ссылку для активации вашей учетной записи.
Активируйте учетную запись по ссылке из сообщения.
Входить в аккаунт My Kaspersky вы можете с помощью адреса электронной почты и пароля, или вашего аккаунта Google, Facebook*, Apple, Яндекс или VK. Если у вас уже есть аккаунт, вы можете настроить быстрый вход с помощью аккаунта Google, Facebook*, Apple, Яндекс или VK в окне подключения устройства к аккаунту My Kaspersky. Это возможно, если для создания аккаунта My Kaspersky использовался адрес электронной почты от аккаунта Google, Facebook*, Apple, Яндекс или VK.
Доступность функции быстрого входа зависит от вашего региона. Более подробную информацию об ограничениях в России можно найти в этой статье (доступна только на английском и русском языках).
В начало
Как активировать приложение и управлять лицензионными ключами
Активация – это процедура введения в действие лицензии, дающей право на использование полнофункциональной версии приложения в течение срока действия лицензии.
Чтобы начать использовать приложение Kaspersky, вам нужно активировать приложение с помощью кода активации, предоставленного вам при оформлении подписки. При добавлении кода активации на устройство будет добавлен активный лицензионный ключ, активирующий приложение.
Вы можете активировать приложение одним из следующих способов:
- Во время первоначальной настройки приложения Kaspersky.
Для этого вам нужно ввести код активации по запросу скрипта первоначальной настройки или указать код активации в конфигурационном файле первоначальной настройки. В результате в приложение добавляется активный лицензионный ключ, соответствующий лицензии на использование приложения по подписке.
- После завершения установки приложения.
Для этого вам нужно добавить в приложение активный лицензионный ключ, соответствующий лицензии на использование приложения по подписке. Вы можете добавить ключ, применив код активации, одним из следующих способов:
- в командной строке с помощью команд управления;
- в интерфейсе приложения.
Для добавления и удаления лицензионных ключей требуется учетная запись с root-правами.
Если для вашей подписки выключена функция автоматического продления, чтобы продолжать использовать приложение после истечения подписки, вам нужно продлить подписку. Вы также можете добавить в приложение резервный лицензионный ключ. Резервный ключ становится активным либо по истечении срока действия лицензии, связанной с активным ключом, либо при удалении активного ключа. Наличие резервного ключа позволяет избежать ограничения функциональности приложения в момент окончания срока действия лицензии, связанной с активным ключом. Вы можете добавить резервный ключ в приложение, применив код активации. Добавление резервного ключа выполняется так же, как добавление активного ключа.
Резервный лицензионный ключ может быть добавлен только после добавления активного лицензионного ключа.
Вы можете посмотреть информацию о лицензионных ключах, добавленных в приложение, и о сроках действия лицензий одним из следующих способов:
- в командной строке с помощью команд управления;
- в интерфейсе приложения.
Как оформить подписку
Вы приобретаете подписку на использование приложения во время покупки приложения.
Если приложение уже установлено, вы можете приобрести подписку через интерфейс приложения.
Чтобы приобрести подписку через интерфейс приложения:
- Откройте главное окно приложения.
- Выполните одно из следующих действий:
- В нижней части главного окна приложения нажмите на область окна, в которой отображается информация о лицензии и о ключе.
- В нижней части главного окна приложения нажмите на кнопку Поддержка и в открывшемся окне Поддержка откройте окно Лицензии по ссылке в поле Лицензионный ключ или по ссылке Лицензии в нижней части окна.
Откроется окно Лицензии.
- Нажмите на кнопку Купить в этом окне.
В браузере откроется сайт "Лаборатории Касперского", где вы можете оплатить подписку.
Для управления подпиской требуется создать аккаунт на портале My Kaspersky.
В начало
Как добавить или удалить лицензионный ключ с помощью командной строки
Для управления лицензионными ключами на устройстве вы можете использовать команды управления лицензионными ключами.
Чтобы добавить в приложение активный лицензионный ключ, выполните следующую команду:
kfl-control [-L] --add-active-key <
код активации
>
где код активации
– код активации.
Если приложение уже активировано и вы добавляете новый лицензионный ключ (применяете новый код активации), то новый ключ заменяет ранее добавленный ключ. Если срок действия лицензии, связанной с ранее добавленным ключом, еще не истек, вы можете добавить этот ключ в приложение на другом устройстве.
Чтобы добавить в приложение резервный лицензионный ключ, выполните следующую команду:
kfl-control [-L] --add-reserve-key <
код активации
>
Вы можете использовать резервный лицензионный ключ, только если для вашей подписки выключена функция автоматического продления.
Если активный ключ еще не добавлен в приложение на устройстве, команда завершается с ошибкой.
Чтобы удалить активный ключ из приложения, выполните следующую команду:
kfl-control [-L] --remove-active-key
Если вы удалили активный лицензионный ключ, приложение не активировано. Вы можете использовать приложение только после активации.
Чтобы удалить резервный ключ из приложения, выполните следующую команду:
kfl-control [-L] --remove-reserve-key
Как просмотреть информацию о лицензии в командной строке
В командной строке с помощью команды -L --query
вы можете просматривать информацию об активном и резервном лицензионных ключах, добавленных в приложение, и о лицензии, предоставленной по вашей подписке на использование приложения.
Чтобы посмотреть информацию о лицензионных ключах и лицензии на устройстве, выполните следующую команду:
kfl-control -L --query [--json]
где --json
– вывод данных в формате JSON. Если вы не укажете ключ --json
, параметры будут выведены в формате INI.
В результате выполнения команды в консоль будет выведена следующая информация:
- Информация об активном ключе приложения, если ключ добавлен:
- Дата и время окончания срока действия лицензии, по которой используется приложение.
- Количество дней до окончания срока действия лицензии.
- Информация об ограничении функций защиты.
- Информация об ограничении функции обновления баз приложения.
- Информация о статусе лицензионного ключа.
- Тип лицензии, связанной с ключом.
- Лицензионное ограничение ключа (количество единиц лицензирования).
- Название приложения, для активации которого предназначен ключ.
- Активный лицензионный ключ (уникальная буквенно-цифровая последовательность).
- Дата активации.
- Информация о резервном ключе приложения, если резервный ключ добавлен:
- Дата и время окончания срока действия лицензии, по которой используется приложение.
- Информация об ограничении функций защиты.
- Информация об ограничении функции обновления баз приложения.
- Информация о статусе лицензионного ключа.
- Тип лицензии, связанной с ключом.
- Лицензионное ограничение ключа (количество единиц лицензирования).
- Название приложения, для активации которого предназначен ключ.
- Резервный лицензионный ключ (уникальная буквенно-цифровая последовательность).
- Дата и время окончания срока действия лицензии, связанной с активным ключом.
Как добавить или удалить лицензионный ключ с помощью интерфейса приложения
С помощью интерфейса приложения вы можете добавлять и удалять лицензионные ключи приложения, продлевать подписку, а также просматривать информацию о лицензии, по которой используется приложение, и о связанном с лицензией ключе.
Чтобы добавить активный или резервный лицензионный ключ в приложение:
- Откройте главное окно приложения.
- Выполните одно из следующих действий:
- В нижней части главного окна приложения нажмите на область окна, в которой отображается информация о лицензии и о ключе.
- В нижней части главного окна приложения нажмите на кнопку Поддержка и в открывшемся окне Поддержка откройте окно Лицензии по ссылке в поле Лицензионный ключ или по ссылке Лицензии в нижней части окна.
Откроется окно Лицензии.
- Нажмите на кнопку Добавить.
- Введите код активации в блоке Добавление ключа (отображается при добавлении активного ключа) или Добавление резервного ключа (отображается при добавлении резервного ключа) и нажмите на кнопку Далее.
В окне отобразится информация о ключе и связанной с ним лицензии.
- Нажмите на кнопку Активировать.
Если приложение уже активировано и вы добавляете новый лицензионный ключ (применяете новый код активации), то новый ключ заменяет ранее добавленный ключ. Если срок действия лицензии, связанной с ранее добавленным ключом, еще не истек, вы можете добавить этот ключ в приложение на другом устройстве.
Чтобы удалить лицензионный ключ, добавленный в приложение:
- Откройте главное окно приложения.
- Выполните одно из следующих действий:
- В нижней части главного окна приложения нажмите на область окна, в которой отображается информация о лицензии и о ключе.
- В нижней части главного окна приложения нажмите на кнопку Поддержка и в открывшемся окне Поддержка откройте окно Лицензии по ссылке в поле Лицензионный ключ или по ссылке Лицензии в нижней части окна.
Откроется окно Лицензии.
- Нажмите на кнопку Удалить, расположенную справа от информации о ключе, который вы хотите удалить.
- Подтвердите удаление в открывшемся окне.
Если вы удалили активный лицензионный ключ, приложение не активировано. Вы можете использовать приложение только после активации.
В начало
Как просмотреть информацию о лицензии в интерфейсе приложения
В интерфейсе приложения вы можете просматривать информацию об активном и резервном лицензионных ключах, добавленных в приложение, и о лицензии, предоставленной по вашей подписке на использование приложения.
Чтобы просмотреть информацию о лицензии:
- Откройте главное окно приложения.
- Выполните одно из следующих действий:
- В нижней части главного окна приложения нажмите на область окна, в которой отображается информация о лицензии и о ключе.
- В нижней части главного окна приложения нажмите на кнопку Поддержка и в открывшемся окне Поддержка откройте окно Лицензии по ссылке в поле Лицензионный ключ или по ссылке Лицензии в нижней части окна.
Откроется окно Лицензии. В окне отображается информация об активных и резервных ключах, добавленных в приложение. По ссылке Подробнее вы можете просматривать полную информацию о лицензиях и ключах.
По ссылке Подробнее вы можете просматривать полную информацию о лицензиях и ключах.
В блоке Действующие лицензии отображается информация об активных ключах и связанных с ними лицензиях:
- Тип активной лицензии приложения, связанной с активным ключом, лицензионное ограничение и срок действия лицензии.
- Лицензионный ключ – уникальная буквенно-цифровая последовательность.
- Статус ключа – статус ключа или сообщение о каких-либо проблемах, связанных с ключом (при их наличии).
- Действует с – дата активации приложения путем добавления этого ключа.
- Истекает – количество дней до истечения срока действия лицензии и дата окончания срока действия лицензии в формате UTC.
- Название – название приложения, для активации которого предназначен ключ.
- Защита – информация об ограничении функций защиты и функции обновления баз приложения.
В блоке Резервные ключи отображается информация о резервных ключах и связанных с ними лицензиях:
- Тип резервного ключа, лицензионное ограничение и срок действия лицензии, связанной с ключом.
- Лицензионный ключ – уникальная буквенно-цифровая последовательность.
- Тип лицензии – тип лицензии, связанной с резервным ключом.
- Название – название приложения, для активации которого предназначен ключ.
- Защита – информация об ограничении функций защиты и функции обновления баз приложения.
Как продлить подписку
Если для вашей подписки включена функция автоматического продления, то после истечения подписки она будет автоматически продлена на новый срок без вашего участия. Для оплаты автоматического продления подписки используются данные банковской карты, которые вы указали на портале My Kaspersky или на сайте компании-партнера "Лаборатории Касперского", где вы оформили подписку. Предоставленная вами информация не будет использоваться до тех пор, пока не наступит срок продления вашей подписки. Вы получите напоминание по электронной почте за 15 дней до истечения подписки. Если вы не предоставили данные вашей банковской карты для автоматического продления при оформлении подписки, вам необходимо предоставить их до истечения текущей подписки.
Если для вашей подписки выключена функция автоматического продления, вы можете продлить подписку вручную после окончания срока ее действия.
Чтобы продлить подписку после окончания срока ее действия:
- Откройте главное окно приложения.
- Выполните одно из следующих действий:
- В нижней части главного окна приложения нажмите на область окна, в которой отображается информация о лицензии и о ключе.
- В нижней части главного окна приложения нажмите на кнопку Поддержка и в открывшемся окне Поддержка откройте окно Лицензии по ссылке в поле Лицензионный ключ или по ссылке Лицензии в нижней части окна.
Откроется окно Лицензии.
- Нажмите на кнопку Продлить в этом окне.
В браузере откроется сайт "Лаборатории Касперского" или одной из компаний-партнеров, где вы можете оплатить и продлить подписку.
В процессе оплаты укажите электронную почту из вашего аккаунта My Kaspersky. В течение часа после оплаты продления подписки в приложение передается информация о новом сроке действия лицензии по подписке.
Вы можете посмотреть информацию о сроке действия лицензии:
- в командной строке с помощью команд управления;
- в интерфейсе приложения.
Если вы не продлили подписку или автоматическое продление не удалось, вам может быть предоставлен льготный период, в течение которого вы можете использовать функции приложения без ограничений. По истечении этого периода все функции приложения станут недоступны.
Наличие и продолжительность льготного периода зависит от условий выбранного вами плана подписки. Если вашим планом подписки не предусмотрен льготный период, доступ ко всем функциям приложения будет прекращен сразу после окончания срока действия подписки.
Если для вашей подписки выключена функция автоматического продления, но до окончания подписки вы добавили в приложение резервный лицензионный ключ, то по истечении подписки приложение автоматически активируется с помощью резервного лицензионного ключа.
Вы можете использовать резервный лицензионный ключ, только если вы оформили подписку без автоматического продления.
Специальные предложения
На сайте "Лаборатории Касперского" доступны специальные предложения, которые могут включать скидки на следующий период подписки при активации текущей подписки.
Стоимость продления может изменяться, и специальные предложения могут быть недоступны в момент продления.
Проблемы с автоматическим продлением
Автоматическое продление подписки может быть недоступным по следующим причинам:
- Истек срок действия банковской карты.
Убедитесь, что ваша банковская карта действительна и срок ее действия не истек. Если срок действия истек, обновите данные вашей банковской карты.
- Банковская карта была заблокирована.
Проверьте, нет ли блокировок на вашей карте. Это может произойти из-за подозрительной активности или недостатка средств. Свяжитесь с вашим банком для получения дополнительной информации.
- Функция автоматического продления выключена.
Убедитесь, что вы включили функцию автоматического продления в параметрах подписки на портале My Kaspersky или на сайте компании-партнера "Лаборатории Касперского", у которой вы оформили подписку.
- Недостаток средств на счете.
Проверьте баланс на вашем счете, чтобы убедиться, что на нем достаточно средств для списания суммы за продление.
- Технические сбои или ошибки системы.
Иногда проблемы могут возникать из-за технических неполадок на стороне сервиса. Попробуйте повторить попытку позже или свяжитесь со Службой технической поддержки.
Как восстановить код активации
Если вы потеряли ранее предоставленный вам код активации, вы можете восстановить его одним из следующих способов:
- Если у вас есть доступ к вашей учетной записи My Kaspersky, вы можете найти ваши коды активации в разделе Лицензии на портале My Kaspersky.
- Если у вас нет доступа к учетной записи My Kaspersky, обратитесь в Службу технической поддержки или к компании-партнеру "Лаборатории Касперского", у которой вы оформили подписку на использование приложения Kaspersky.
Подробную информацию о том, как восстановить код активации с помощью My Kaspersky, вы можете получить в Базе знаний "Лаборатории Касперского".
В начало
Как управлять приложением
Для использования приложения Kaspersky вам необходимо иметь базовые знания о Альт, РЕД ОС, Ubuntu или Uncom (в зависимости от того, какая из этих операционных систем установлена на вашем устройстве). Рекомендуется ознакомиться с официальной документацией, которая поможет вам освоить основные принципы работы с операционной системой:
Для управления приложением Kaspersky вы можете использовать:
- командную строку;
- интерфейс приложения.
Набор действий, которые вы можете выполнять с помощью интерфейса приложения Kaspersky, ограничен.
Как управлять приложением с помощью командной строки
С помощью командной строки вы можете устанавливать и удалять, запускать и останавливать приложение Kaspersky на устройстве, а также локально управлять работой приложения.
Работу функциональных компонентов приложения обеспечивают локальные задачи приложения Kaspersky, которые выполняются в операционной системе. Вы можете включать и выключать функциональные компоненты приложения на устройстве путем запуска и остановки задач приложения Kaspersky в командной строке. Однократные проверки устройства также выполняются путем запуска задач приложения Kaspersky. Вы можете задавать параметры работы функциональных компонентов на устройстве и параметры проверки устройства, настраивая параметры задач приложения Kaspersky.
Помимо параметров задач для настройки работы приложения предусмотрены следующие параметры:
- Параметры проверки защищенных соединений.
- Общие параметры приложения, которые определяют работу приложения в целом и работу отдельных функций.
Управление приложением Kaspersky в командной строке выполняется с помощью команд управления.
Как включить автоматическое дополнение команды kfl-control (bash completion)
Для оболочки bash есть возможность включить автоматическое дополнение команды kfl-control.
Чтобы включить автоматическое дополнение команды kfl-control в текущей сессии оболочки bash, выполните следующую команду:
source /opt/kaspersky/kfl/shared/bash_completion.sh
Чтобы включить автоматическое дополнение для всех новых сессий оболочки bash, выполните следующую команду:
echo "source /opt/kaspersky/kfl/shared/bash_completion.sh" >> ~/.bashrc
Как управлять задачами с помощью командной строки
Для управления приложением Kaspersky с помощью командной строки предусмотрены следующие задачи приложения:
- Защита от файловых угроз. Эта задача позволяет включать и выключать защиту от файловых угроз в реальном времени и определяет параметры компонента Защита от файловых угроз. Задача запускается автоматически при запуске приложения.
- Поиск вредоносного ПО. Эта задача позволяет выполнять проверку объектов файловой системы на наличие вредоносного ПО по требованию и определяет параметры проверки. Вы можете использовать эту задачу для полной или выборочной проверки устройства.
- Проверка важных областей. Эта задача позволяет выполнять проверку важных областей операционной системы по требованию и определяет параметры проверки.
- Выборочная проверка файлов. Эта задача предназначена для настройки и хранения параметров, которые используются во время проверки указанных файлов и директорий по команде
kfl-control --scan-file
. В результате выполнения команды приложение создает и запускает временную задачу проверки файлов. - Проверка съемных дисков. Эта задача позволяет в реальном времени контролировать подключение съемных дисков к устройству и определяет параметры проверки съемных дисков и их загрузочных секторов на наличие вредоносного ПО.
- Защита от веб-угроз. Эта задача позволяет включать и выключать защиту от веб-угроз и определяет параметры работы компонента Защита от веб-угроз.
- Анализ поведения. Эта задача позволяет контролировать вредоносную активность приложений в операционной системе. Задача запускается автоматически при запуске приложения Kaspersky.
- Лицензирование. Эта задача обеспечивает возможность активировать приложение, установленное на устройстве. Задача запускается автоматически при запуске приложения и постоянно находится в оперативной памяти устройства. Задача не имеет параметров, управление лицензионными ключами реализовано с помощью специальных команд управления. Задача недоступна для запуска, остановки и удаления.
- Обновление. С помощью этой задачи вы можете выполнять обновление баз и модулей приложения по расписанию и по требованию и настраивать параметры обновления.
- Откат обновления баз. С помощью этой задачи вы можете выполнять откат последнего обновления баз и модулей приложения.
Каждая задача приложения имеет имя, используемое в командной строке, идентификатор и тип (см. таблицу ниже).
Идентификаторы уникальны для всех задач, включая удаленные. Приложение не использует повторно идентификаторы удаленных задач. Идентификатор новой задачи представляет собой номер, следующий по порядку за идентификатором последней созданной задачи.
Имена задач не чувствительны к регистру.
Во время установки приложения создаются предустановленные задачи. Эти задачи недоступны для удаления. Для каждой предустановленной задачи зарезервированы имя и идентификатор.
Задачи, которые вы создаете во время работы с приложением, называются пользовательские задачи. Имена этих задач вы задаете при создании задачи. Идентификаторы пользовательских задач приложение задает и присваивает задаче при ее создании. Идентификаторы пользовательских задач начинаются со 100.
Во время работы приложение создает временные задачи проверки. Имена и идентификаторы временных задач задаются приложением. Временные задачи автоматически удаляются после завершения.
Задачи приложения
Задача |
Имя задачи в командной строке |
ID задачи |
Тип задачи |
---|---|---|---|
File_Threat_Protection |
1 |
OAS |
|
Scan_My_Computer |
2 |
ODS |
|
Поиск вредоносного ПО (пользовательская) |
задается пользователем |
от 100 |
ODS |
Scan_File |
3 |
ODS |
|
Critical_Areas_Scan |
4 |
ODS |
|
Update |
6 |
Update |
|
Обновление (пользовательская) |
задается пользователем |
от 100 |
Update |
Rollback |
7 |
Rollback |
|
Откат обновления баз (пользовательская) |
задается пользователем |
от 100 |
Rollback |
Лицензирование |
License |
9 |
License |
Web_Threat_Protection |
14 |
WTP |
|
Removable_Drives_Scan |
16 |
RDS |
|
Behavior_Detection |
20 |
BehaviorDetection |
Вы можете выполнять следующие действия над задачами:
- Запускать и останавливать все предустановленные и пользовательские задачи, кроме задач типа License.
- Приостанавливать и возобновлять задачи типа ODS.
- Создавать и удалять пользовательские задачи. Вы можете создавать задачи следующих типов: ODS, Update, Rollback.
- Изменять параметры всех пользовательских задач и всех предустановленных задач, кроме задач типов Rollback и License.
- Настраивать расписание запуска задач.
Как просмотреть список задач в командной строке
Чтобы просмотреть список задач приложения, выполните следующую команду:
kfl-control --get-task-list [--json]
где:
--json
– формат вывода списка задач приложения. Если вы не укажете формат, вывод будет выполнен в формате INI.
Отобразится список задач приложения Kaspersky.
Для каждой задачи отображается следующая информация:
Name
– имя задачи.ID
– идентификатор задачи.Type
– тип задачи.State
– текущее состояние задачи.
Как просмотреть состояние задачи в командной строке
Чтобы посмотреть состояние задачи, выполните следующую команду:
kfl-control --get-task-state <
идентификатор/имя задачи
> [--json]
где:
<
идентификатор/имя задачи
>
– идентификатор, присвоенный задаче в момент создания, или имя задачи в командной строке.--json
– выводить параметры в формате JSON.
Для задач приложения предусмотрены следующие основные состояния:
Started
– задача запущена.Starting
– задача запускается.Stopped
– задача остановлена.Stopping
– задача останавливается.
Задачи типа ODS могут также находиться в одном из следующих состояний:
Pausing
– приостанавливается;Suspended
– приостановлена;Resuming
– возобновляется.
Как создать задачу в командной строке
Вы можете создавать задачи следующих типов: ODS, Update и Rollback.
Вы можете создавать задачи с параметрами по умолчанию или с параметрами, указанными в конфигурационном файле.
Чтобы создать задачу с параметрами по умолчанию, выполните следующую команду:
kfl-control -create-task <
имя задачи
> --type <
тип задачи
>
где:
<
имя задачи
>
– имя, которое вы задаете для новой задачи;<
тип задачи
>
– обозначение типа создаваемой задачи.
Чтобы создать задачу с параметрами, указанными в конфигурационном файле, выполните следующую команду:
kfl-control --create-task <
имя задачи
> --type <
тип задачи
> --file <
путь к конфигурационному файлу
> [--json]
где:
<
имя задачи
>
– имя, которое вы задаете для новой задачи;<
тип задачи
>
– обозначение типа создаваемой задачи;<
путь к файлу
>
– полный путь к конфигурационному файлу, параметры из которого будут использоваться при создании задачи;--json
– импортировать параметры из конфигурационного файла формата JSON. Если вы не укажете ключ--json
, приложение попытается выполнить импорт из файла формата INI. При невозможности импорта отображается ошибка.
Как запустить, остановить, приостановить и возобновить задачу в командной строке
Вы можете запускать и останавливать предустановленные и пользовательские задачи, кроме задач типа License.
Вы можете приостанавливать и возобновлять задачи типа ODS.
Чтобы запустить задачу, выполните следующую команду:
kfl-control --start-task <
идентификатор/имя задачи
> [-W] [--progress]
где:
<
идентификатор/имя задачи
>
– идентификатор, присвоенный задаче в момент создания, или имя задачи в командной строке.[-W]
– используйте эту команду совместно с командой запуска задачи, если вы хотите включить вывод текущих событий, связанных с этой задачей.[--progress]
– укажите этот ключ, если вы хотите отображать ход выполнения задачи.Пример:
Запустить задачу с идентификатором 1 и включить вывод текущих событий, связанных с задачей:
kfl-control --start-task 1 -W
Чтобы остановить задачу, выполните следующую команду:
kfl-control --stop-task <
идентификатор/имя задачи
> [-W]
где:
<
идентификатор/имя задачи
>
– идентификатор, присвоенный задаче в момент создания, или имя задачи в командной строке.[-W]
– используйте эту команду совместно с командой остановки задачи, если вы хотите включить вывод текущих событий, связанных с этой задачей.
Чтобы приостановить задачу, выполните следующую команду:
kfl-control --suspend-task <
идентификатор/имя задачи
>
Чтобы возобновить задачу, выполните следующую команду:
kfl-control --resume-task <
идентификатор/имя задачи
>
Как удалить задачу в командной строке
Вы можете удалять только пользовательские задачи. Предустановленные задачи недоступны для удаления.
Чтобы удалить задачу, выполните следующую команду:
kfl-control --delete-task <
идентификатор/имя задачи
>
где <
идентификатор/имя задачи
>
– идентификатор, присвоенный задаче в момент создания, или имя задачи в командной строке.
Как вывести параметры задачи в консоль или в конфигурационный файл
Вы можете выводить текущие значения параметров всех пользовательских задач и всех предустановленных задач, кроме задач Rollback и License (эти задачи не имеют параметров).
Вы можете выводить текущие значения параметров задачи в консоль или в конфигурационный файл, который вы можете использовать для изменения параметров задачи.
Чтобы вывести в консоль текущие значения параметров задачи, выполните следующую команду:
kfl-control --get-settings <
идентификатор/имя задачи
> [--json]
где:
<
идентификатор/имя задачи
>
– идентификатор, присвоенный задаче в момент создания, или имя задачи в командной строке.--json
– выводить параметры в формате JSON. Если вы не укажете ключ--json
, параметры будут выведены в формате INI.
Чтобы вывести в конфигурационный файл текущие значения параметров задачи, выполните следующую команду:
kfl-control --get-settings <
идентификатор/имя задачи
> --file <
путь к конфигурационному файлу
> [--json]
где:
<
идентификатор/имя задачи
>
– идентификатор, присвоенный задаче в момент создания, или имя задачи в командной строке.--file <
путь к конфигурационному файлу
>
– путь к конфигурационному файлу, в который будут выведены параметры задачи. Если вы укажете имя файла без пути, файл будет создан в текущей директории. Если файл существует по указанному пути, он будет перезаписан. Если указанной директории не существует, конфигурационный файл не будет создан.--json
– выводить параметры в формате JSON. Если вы не укажете ключ--json
, параметры будут выведены в формате INI.
Как изменить параметры задачи в командной строке
Вы можете изменять параметры всех пользовательских задач и всех предустановленных задач, кроме задач Rollback и License.
В командной строке вы можете изменять параметры задач с помощью команды kfl-control --set-settings
:
- Вы можете изменять все параметры задачи, используя конфигурационный файл, который содержит параметры задачи. Конфигурационный файл вы можете получить с помощью команды вывода параметров задачи.
- Вы можете изменять отдельные параметры задачи, используя ключи командной строки в формате
<
имя параметра
>=<
значение параметра
>
. Текущие значения параметров задачи вы можете получить с помощью команды вывода параметров задачи. - Вы можете восстанавливать заданные по умолчанию параметры задачи.
Вы можете добавлять и удалять области проверки и области исключения используя конфигурационный файл, который содержит параметры задачи, или ключи командной строки. Настройка областей проверки и областей исключения доступна для задач с типами OAS и ODS.
В системах с файловой системой btrfs и включенными активными снимками для оптимизации работы задач проверки рекомендуется добавить в исключения путь со снимками, смонтированными системой в режиме "только чтение". Например, в системах на базе SUSE/OpenSUSE в качестве пути для исключения вы можете указать /.snapshots/*/snapshot/
.
Для некоторых задач также предусмотрены отдельные команды управления, которые позволяют изменять параметры задач.
Как изменить параметры задачи с помощью конфигурационного файла
Чтобы изменить значения параметров задачи с помощью конфигурационного файла:
- Выведите параметры задачи в конфигурационный файл с помощью команды
kfl-control --get-settings
. - Откройте конфигурационный файл и измените значения нужных параметров.
Для задач типа OAS и ODS вы можете добавлять или удалять области проверки и области исключения.
Если вы хотите добавить область проверки, добавьте в файл секцию
[ScanScope.item_#]
со следующими параметрами:AreaDesc
– описание области проверки, содержащее дополнительную информацию об этой области.UseScanArea
– включить проверку указанной области.Path
– путь к директории с проверяемыми объектами. Вы можете указывать путь к локальной директории или включать проверку удаленных директорий, смонтированных на клиентском устройстве.AreaMask.item_#
– ограничение области проверки. Вы можете указать маску имени файлов, которые нужно проверять. По умолчанию проверка включена для всех объектов области проверки. Вы можете указать несколько элементовAreaMask.item_#
.
Если вы хотите добавить область исключения, добавьте в файл секцию
[ExcludedFromScanScope.item_#]
со следующими параметрами:AreaDesc
– описание области исключения, содержащее дополнительную информацию об области исключения.UseScanArea
– включить исключение указанной области.Path
– путь к директории с исключаемыми объектами. Вы можете указывать путь к локальной директории или исключать удаленные директории, смонтированные на клиентском устройстве. Возможные значения параметра зависят от типа задачи.AreaMask.item_#
– ограничение области исключения. Вы можете указать маску имени файлов, которые вы хотите исключить из области проверки. По умолчанию исключаются все объекты области.Пример:
[ExcludedFromScanScope.item_0000]
AreaDesc=
UseScanArea=Yes
Path=/tmp/notchecked
AreaMask.item_0000=*
Вы можете указать несколько секций
[ScanScope.item_#]
и[ExcludedFromScanScope.item_#]
. Приложение будет обрабатывать области по индексу в порядке возрастания. - Сохраните конфигурационный файл.
- Выполните команду:
kfl-control --set-settings <
идентификатор/имя задачи
> --file <
путь к конфигурационному файлу
> [--json]
где:
<
идентификатор/имя задачи
>
– идентификатор, присвоенный задаче в момент создания, или имя задачи в командной строке.--file <
путь к конфигурационному файлу
>
– полный путь к конфигурационному файлу, из которого будут импортированы параметры задачи.--json
– укажите этот ключ, если вы импортируете параметры из конфигурационного файла формата JSON. Если вы не укажете ключ--json
, приложение попытается выполнить импорт из файла формата INI. При невозможности импорта отображается ошибка.
Все значения параметров задачи, заданные в файле, будут импортированы в приложение.
В начало
Как изменить параметры задачи с помощью ключей командной строки
С помощью ключей команды kfl-control --set-settings
вы можете изменять отдельные значения параметров задачи, а также добавлять или удалять области проверки и области исключения для задач типа OAS и ODS.
Настройка отдельных параметров задач
Чтобы изменить отдельные значения параметров задачи с помощью ключей командной строки, выполните следующую команду:
kfl-control --set-settings
<
идентификатор/имя задачи
> <
имя параметра
>=<
значение параметра
> [<
имя параметра
>=<
значение параметра
>]
где:
<
идентификатор/имя задачи
>
– идентификатор, присвоенный задаче в момент создания, или имя задачи в командной строке.<
имя параметра
>=<
значение параметра
>
– имя и значение одного из параметров задачи. Текущие значения параметров задачи вы можете получить с помощью команды вывода параметров задачи.
Значения указанных параметров задачи будут изменены.
Добавление и удаление области проверки
Чтобы добавить область проверки с помощью ключей командной строки, выполните следующую команду:
kfl-control --set-settings <
идентификатор/имя задачи
> --add-path <
путь
>
где:
<
идентификатор/имя задачи
>
– идентификатор, присвоенный задаче в момент создания, или имя задачи в командной строке.--add-path <
путь
>
– добавить путь к директории с проверяемыми объектами.
В параметры задачи будет добавлена новая секция [ScanScope.item_#]
. Приложение будет проверять объекты в директории, указанной параметром Path
. Остальные параметры области проверки принимают значения по умолчанию.
Если в параметрах задачи уже есть секция [ScanScope.item_#]
с указанным значением параметра Path
, дублирующая секция не добавляется.
Если для параметра UseScanArea
установлено значение No
, после выполнения этой команды значение изменится на Yes
и будет выполняться проверка объектов, расположенных в этой директории.
Пример: Добавление области проверки для задачи с ID=100:
В задачу будут добавлены следующие параметры области проверки:
|
Чтобы удалить область проверки с помощью ключей командной строки, выполните следующую команду:
kfl-control --set-settings <
идентификатор/имя задачи
> --del-path <
путь
>
где:
<
идентификатор/имя задачи
>
– идентификатор, присвоенный задаче в момент создания, или имя задачи в командной строке.--del-path <
путь
>
– удалить путь к директории с проверяемыми объектами.
Секция [ScanScope.item_#]
, содержащая указанный путь, будет удалена из параметров задачи. Приложение не будет проверять объекты в указанной директории.
Добавление и удаление области исключения
Чтобы добавить область исключения с помощью ключей командной строки, выполните следующую команду:
kfl-control --set-settings <
идентификатор/имя задачи
> --add-exclusion <
путь
>
где:
<
идентификатор/имя задачи
>
– идентификатор, присвоенный задаче в момент создания, или имя задачи в командной строке.--add-exclusion <
путь
>
– добавить путь к директории с объектами, которые вы хотите исключить из проверки.
В параметры задачи будет добавлена новая секция [ExcludedFromScanScope.item_#]
. Приложение будет исключать из проверки объекты в директории, указанной параметром Path
. Остальные параметры области исключения принимают значения по умолчанию.
Если в параметрах задачи уже есть секция [ExcludedFromScanScope.item_#]
с указанным значением параметра Path
, дублирующая секция не добавляется.
Если для параметра UseScanArea
установлено значение No
, после выполнения этой команды значение изменится на Yes
и объекты, расположенные в этой директории, будут исключаться из проверки.
Чтобы удалить область исключения с помощью ключей командной строки, выполните следующую команду:
kfl-control --set-settings <
идентификатор/имя задачи
> --del-exclusion <
путь
>
где:
<
идентификатор/имя задачи
>
– идентификатор, присвоенный задаче в момент создания, или имя задачи в командной строке.--del-exclusion <
путь
>
– удалить путь к директории с исключаемыми объектами.
Секция [ExcludedFromScanScope.item_#]
, содержащая указанный путь, будет удалена из параметров задачи. Приложение не будет исключать из проверки объекты в указанной директории.
Как восстановить параметры задачи по умолчанию в командной строке
Вы можете восстанавливать заданные по умолчанию параметры для всех пользовательских задач и всех предустановленных задач, кроме задач типов Rollback и License (эти задачи не имеют параметров).
Чтобы восстановить заданные по умолчанию параметры задачи, выполните следующую команду:
kfl-control --set-settings <
идентификатор/имя задачи
> --set-to-default
где <
идентификатор/имя задачи
>
– идентификатор, присвоенный задаче в момент создания, или имя задачи в командной строке.
Приложение изменит значения параметров на заданные по умолчанию.
В начало
Как настроить расписание задачи в командной строке
Вы можете настраивать расписание запуска для задач следующих типов: ODS, Update и Rollback.
Вы можете выводить текущие значения параметров расписания запуска задачи в консоль или в конфигурационный файл.
Чтобы вывести в консоль текущие параметры расписания запуска задачи, выполните следующую команду:
kfl-control --get-schedule <
идентификатор/имя задачи
> [--json]
где:
<
идентификатор/имя задачи
>
– идентификатор, присвоенный задаче в момент создания, или имя задачи в командной строке.--json
– выводить параметры в формате JSON. Если вы не укажете ключ--json
, параметры будут выведены в формате INI.
Чтобы вывести в конфигурационный файл текущие параметры расписания запуска задачи, выполните следующую команду:
kfl-control --get-schedule <
идентификатор/имя задачи
> --file <
путь к конфигурационному файлу
> [--json]
где:
<
идентификатор/имя задачи
>
– идентификатор, присвоенный задаче в момент создания, или имя задачи в командной строке.--file <
путь к конфигурационному файлу
>
– путь к конфигурационному файлу, в который будут выведены параметры расписания задачи. Если вы укажете имя файла без пути, файл будет создан в текущей директории. Если файл существует по указанному пути, он будет перезаписан. Если указанной директории не существует, конфигурационный файл не будет создан.--json
– выводить параметры в формате JSON. Если вы не укажете ключ--json
, параметры будут выведены в формате INI.Примеры:
Сохранить параметры задачи обновления в файле с именем update_schedule.ini и сохранить созданный файл в текущей директории:
kfl-control --get-schedule 6 --file update_schedule.ini
Вывести в консоль расписание задачи обновления:
kfl-control --get-schedule 6
Вы можете изменять параметры расписания запуска задачи следующими способами:
- Импортировать параметры из конфигурационного файла, который содержит все параметры расписания.
- Задавать с помощью командной строки отдельные параметры расписания запуска задачи в формате
<
имя параметра
>=<
значение параметра
>
.
Чтобы изменить значения параметров расписания запуска задачи с помощью конфигурационного файла, выполните следующие действия:
- Выведите параметры задачи в конфигурационный файл с помощью команды
kfl-control --get-schedule
. - Измените в файле значения нужных параметров и сохраните изменения.
- Выполните команду:
kfl-control --set-schedule <
идентификатор/имя задачи
> --file <
путь к конфигурационному файлу
> [--json]
где:
<
идентификатор/имя задачи
>
– идентификатор, присвоенный задаче в момент создания, или имя задачи в командной строке.--file <
путь к конфигурационному файлу
>
– полный путь к конфигурационному файлу, из которого будут импортированы параметры расписания задачи.--json
– укажите этот ключ, если вы импортируете параметры из конфигурационного файла формата JSON. Если вы не укажете ключ--json
, приложение попытается выполнить импорт из файла формата INI. При невозможности импорта отображается ошибка.
Все значения параметров расписания запуска задачи, заданные в файле, будут импортированы в приложение.
Пример: Импортировать в задачу с ID=2 параметры расписания из конфигурационного файла с именем /home/test/on_demand_schedule.ini:
|
Чтобы изменить отдельные значения параметров расписания запуска задачи с помощью командной строки, выполните следующую команду:
kfl-control --set-schedule <
идентификатор/имя задачи
> <
имя параметра
>=<
значение параметра
> [<
имя параметра
>=<
значение параметра
>]
где:
<
идентификатор/имя задачи
>
– идентификатор, присвоенный задаче в момент создания, или имя задачи в командной строке.<
имя параметра
>=<
значение параметра
>
– имя и значение одного из параметров расписания задач.
Значения указанных параметров расписания запуска задачи будут изменены.
Примеры: Чтобы настроить запуск задачи каждые 10 часов, укажите следующие параметры:
Чтобы настроить запуск задачи каждые 10 минут, укажите следующие параметры:
Чтобы настроить запуск задачи 15-го числа каждого месяца, укажите следующие параметры:
Чтобы настроить запуск задачи каждый вторник, укажите следующие параметры:
Чтобы настроить запуск задачи через каждые 11 дней, укажите следующие параметры:
|
Как управлять общими параметрами приложения в командной строке
Общие параметры приложения определяют работу приложения в целом и работу отдельных функций.
Вы можете управлять общими параметрами приложения с помощью специальных команд управления:
- Выводить текущие значения общих параметров приложения в консоль или в конфигурационный файл.
- Изменять общие параметры приложения, используя конфигурационный файл, содержащий все общие параметры, или ключи командной строки в формате
<
имя параметра
>=<
значение параметра
>
.
С помощью общих параметров вы можете:
- Настраивать использование Kaspersky Security Network в работе приложения.
- Настраивать использование прокси-сервера в работе приложения.
- Выбирать режим перехвата файловых операций (блокировать / не блокировать файлы во время проверки).
- Настраивать исключения из проверки точек монтирования (глобальные исключения).
- Настраивать исключения из проверки памяти процессов.
- Включать и выключать обнаружение легальных приложений, которые злоумышленники могут использовать для нанесения вреда устройствам или данным.
- Настраивать использование журналов событий.
- Настраивать ограничение на использование ресурсов процессора для задач проверки (типа ODS).
- Ограничивать количество задач выборочной проверки, которые может одновременно запустить непривилегированный пользователь.
- Настраивать параметры резервного хранилища.
Как вывести общие параметры приложения в консоль или в конфигурационный файл
Вы можете выводить текущие значения общих параметров приложения в консоль или в конфигурационный файл, который вы можете использовать для изменения параметров задачи.
Чтобы вывести в консоль текущие значения общих параметров приложения, выполните следующую команду:
kfl-control --get-app-settings [--json]
где --json
– выводить параметры в формате JSON. Если вы не укажете ключ --json
, параметры будут выведены в формате INI.
Чтобы вывести в конфигурационный файл текущие значения общих параметров приложения, выполните следующую команду:
kfl-control --get-app-settings --file <
путь к конфигурационному файлу
> [--json]
где:
--file <
путь к конфигурационному файлу
>
– путь к конфигурационному файлу, в который будут выведены общие параметры приложения. Если вы укажете имя файла без пути, файл будет создан в текущей директории. Если файл существует по указанному пути, он будет перезаписан. Если указанной директории не существует, конфигурационный файл не будет создан.--json
– выводить параметры в формате JSON. Если вы не укажете ключ--json
, параметры будут выведены в формате INI.Пример:
Вывести общие параметры приложения в файл с именем kfl_config.ini. Сохранить созданный файл в текущей директории:
kfl-control --get-app-settings --file kfl_config.ini
Как изменить общие параметры приложения в командной строке
В командной строке вы можете изменять общие параметры приложения с помощью команды kfl-control --set-app-settings
:
- Вы можете изменять все общие параметры, используя конфигурационный файл, который содержит общие параметры приложения. Конфигурационный файл вы можете получить с помощью команды вывода общих параметров.
- Вы можете изменять отдельные параметры, используя ключи командной строки в формате
<
имя параметра
>=<
значение параметра
>
. Текущие значения общих параметров приложения вы можете получить с помощью команды вывода общих параметров.
Чтобы изменить значения общих параметров приложения с помощью конфигурационного файла:
- Выведите общие параметры приложения в конфигурационный файл.
- Измените значения нужных параметров в файле и сохраните изменения.
- Выполните команду:
kfl-control --set-app-settings --file <
путь к конфигурационному файлу
> [--json]
где:
--file <
путь к конфигурационному файлу
>
– полный путь к конфигурационному файлу с общими параметрами приложения. Если вы удалите какой-либо параметр в конфигурационном файле, после выполнения команды для этого параметра будет указано значение по умолчанию.--json
– укажите этот ключ, если вы импортируете параметры из конфигурационного файла формата JSON. Если вы не укажете ключ--json
, приложение попытается выполнить импорт из файла формата INI. При невозможности импорта отображается ошибка.
Все значения общих параметров, заданные в файле, будут импортированы в приложение.
Чтобы изменить значения общих параметров приложения с помощью ключей командной строки, выполните следующую команду:
kfl-control --set-app-settings <
имя параметра
>=<
значение параметра
> [<
имя параметра
>=<
значение параметра
>]
где <
имя параметра
>=<
значение параметра
>
– имя и значение одного из общих параметров приложения.
Значения указанных общих параметров будут изменены.
Примеры: Импортировать в приложение общие параметры из конфигурационного файла /home/test/kfl_config.ini:
Установить низкий уровень детализации файла трассировки:
Добавить точку монтирования, которую требуется исключить из перехвата файловых операций:
|
Как отфильтровать результаты запросов в командной строке
Вы можете с помощью фильтра ограничивать результаты запроса при выполнении команд управления приложением.
Условия фильтра задаются с помощью одного или нескольких логических выражений, скомбинированных с помощью логического оператора and
. Условия фильтра требуется заключать в кавычки:
"<
поле
> <
операция сравнения
> '<
значение
>'"
"<
поле
> <
операция сравнения
> '<
значение
>' and <
поле
> <
операция сравнения
> '<
значение
>'"
где:
<
поле
>
– название поля базы данных.<
операция сравнения
>
– одна из следующих операций сравнения:>
– больше.<
– меньше.like
– соответствует указанному значению. При указании значения можно использовать маски %, например: логическое выражение "FileName like '%etc%'" задает ограничение "содержит текст "etc" в поле FileName".==
– равно.!=
– не равно.>=
– больше или равно.<=
– меньше или равно.
<
значение
>
– значение поля. Значение требуется указывать в одинарных кавычках (‘).Значение даты вы можете указывать в системе отметок времени UNIX (количество секунд, прошедших с 00:00:00 (UTC), 1 января 1970 года) или в формате YYYY-MM-DD hh:mm:ss. Значение даты и времени указывается пользователем и отображается приложением по локальному времени пользователя.
Вы можете использовать фильтр в следующих командах управления приложением:
- Вывод информации об определенных текущих событиях приложения:
kfl-control -W --query "<
условия фильтра
>"
- Вывод информации об определенных событиях приложения в журнале событий:
kfl-control -E --query "<
условия фильтра
>"
- Вывод информации об определенных объектах в резервном хранилище:
kfl-control -B --query "<
условия фильтра
>"
- Удаление определенных объектов из резервного хранилища:
kfl-control -B --mass-remove --query "<
условия фильтра
>"
Примеры:
Вывести информацию о событиях, которые содержат текст "etc" в поле FileName:
kfl-control -E --query "FileName like '%etc%'"
Вывести информацию о событиях с типом ThreatDetected (обнаружена угроза):
kfl-control -E --query "EventType == 'ThreatDetected'"
Вывести информацию о событиях с типом ThreatDetected, сформированных задачами типа ODS:
kfl-control -E --query "EventType == 'ThreatDetected' and TaskType == 'ODS'"
Вывести информацию о событиях, сформированных после даты, указанной в системе отметок времени UNIX (количество секунд, прошедших с 00:00:00 (UTC), 1 января 1970 года):
kfl-control -E --query "Date > '1583425000'"
Вывести информацию о событиях, сформированных после даты, указанной в формате YYYY-MM-DD hh:mm:ss:
kfl-control -E --query "Date > '2022-12-22 18:52:45'"
Вывести информацию о файлах в резервном хранилище, имеющих высокий (High) уровень важности:
kfl-control -B --query "DangerLevel == 'High'"
Как экспортировать и импортировать параметры приложения в командной строке
Приложение Kaspersky позволяет импортировать и экспортировать все параметры приложения для диагностики сбоев, проверки параметров или для упрощения настройки приложения на устройствах пользователей. При экспорте параметров все параметры приложения (включая параметры проверки защищенных соединений, общие параметры приложения и параметры задач) сохраняются в конфигурационном файле. Вы можете использовать этот конфигурационный файл, чтобы импортировать параметры в приложение.
Во время импорта или экспорта параметров приложение должно быть запущено. После импорта параметров требуется перезапустить приложение.
Чтобы экспортировать параметры приложения, выполните следующую команду:
kfl-control --export-settings --file <
путь к конфигурационному файлу
> [--json]
где:
--file <
путь к конфигурационному файлу
>
– полный путь к конфигурационному файлу, в который будут сохранены параметры приложения.--json
– экспортировать параметры в конфигурационный файл формата JSON. Если вы не укажете ключ--json
, экспорт будет выполнен в файл формата INI.
Чтобы импортировать параметры приложения из файла, выполните следующую команду:
kfl-control --import-settings --file <
путь к конфигурационному файлу
> [--json]
где:
--file <
путь к конфигурационному файлу
>
– полный путь к конфигурационному файлу, параметры из которого будут импортированы в приложение.--json
– импортировать параметры из конфигурационного файла формата JSON. Если вы не укажете ключ--json
, приложение попытается выполнить импорт из файла формата INI. При невозможности импорта отображается ошибка.
При импорте параметров из файла для параметра UseKSN
по умолчанию устанавливается значение Yes
.
После импорта параметров приложения внутренние идентификаторы задач могут измениться. Для управления задачами рекомендуется использовать имена задач.
В начало
Как управлять ролями пользователей
Доступ к функциям приложения Kaspersky через командную строку предоставляется пользователю в соответствии с его ролью. Роль – это набор прав и разрешений на управление приложением.
В операционной системе создаются три группы пользователей системы: kfladmin, kfluser и nokfl. Когда роль в приложении назначается пользователю системы, этот пользователь добавляется в соответствующую группу ролей (см. таблицу Роли ниже). При отзыве роли у пользователя пользователь удаляется из соответствующей группы ролей.
Если пользователю системы не назначено ни одной роли в приложении, этот пользователь относится к отдельной группе пользователи без прав.
Таким образом, роли соответствуют трем группам пользователей операционной системы:
- kfladmin соответствует роли Администратор;
- kfluser соответствует роли Пользователь;
- nokfl назначается пользователю, если не назначена ни одна из ролей. В этом случае пользователь относится к отдельной группе пользователи без прав.
Роли пользователей
Название роли
Роль в приложении
Пользователь ОС
Права
Администратор
admin
kfladmin
Управление параметрами приложения и параметрами задач.
Управление лицензированием приложения.
Назначение ролей пользователям.
Отзыв ролей у пользователей (администратор не имеет права отозвать роль admin у себя самого).
Просмотр и управление хранилищами пользователей.
Пользователь
user
kfluser
Управление только задачами выборочной проверки файлов.
Запуск и остановка задач обновления.
Просмотр отчетов для созданных пользователем задач.
Просмотр особых событий, общих для всех пользователей приложения.
—
—
nokfl
Роль в приложении не назначена, права отсутствуют.
Как просмотреть список пользователей и ролей в командной строке
Чтобы просмотреть список пользователей и их ролей, выполните следующую команду в командной строке:
kfl-control [-U] --get-user-list
Как назначить роль пользователю в командной строке
Чтобы назначить роль определенному пользователю, выполните следующую команду:
kfl-control [-U] --grant-role <
роль
> <
пользователь
>
Пример: Назначить роль audit пользователю test15:
|
Как отозвать роль у пользователя в командной строке
Чтобы отозвать роль у определенного пользователя, выполните следующую команду:
kfl-control [-U] --revoke-role <
роль
> <
пользователь
>
Пример: Отозвать роль audit у пользователя test15:
|
Как управлять приложением с помощью интерфейса приложения
С помощью интерфейса приложения Kaspersky вы можете:
- Просматривать информацию о состоянии защиты устройства.
- Включать и выключать компоненты приложения:
- Запускать и останавливать задачи проверки:
- Запускать и останавливать задачи обновления и отката обновления баз.
- Запускать выборочную проверку файлов и директорий.
- Включать и выключать использование Kaspersky Security Network.
- Просматривать статистику работы и отчеты приложения.
- Управлять лицензионными ключами приложения и просматривать информацию о лицензии, по которой используется приложение, и о связанном с лицензией ключе.
- Просматривать информацию об объектах, помещенных в резервное хранилище.
- Создавать файлы трассировки приложения.
С помощью интерфейса приложения Kaspersky вы не можете:
- Управлять пользовательскими задачами ODS.
- Изменять параметры задач и компонентов.
Если компонент или задача приложения работает в
, в интерфейсе приложения для компонента и задачи отображается предупреждение Выбран информирующий режим работы.
Интерфейс приложения
Значок приложения в области уведомлений
После установки приложения Kaspersky на устройстве в области уведомлений панели задач справа появляется значок приложения.
Значок приложения обеспечивает доступ к контекстному меню и главному окну приложения.
Контекстное меню значка приложения содержит следующие пункты:
- Kaspersky для Linux. Открывает главное окно приложения, в котором отображается состояние защиты устройства и находятся элементы интерфейса, предоставляющие доступ к функциям приложения.
- Выход. Выполняет выход из интерфейса приложения.
Главное окно приложения
Вы можете открыть главное окно приложения одним из следующих способов:
- С помощью правой кнопки мыши или двойным щелчком левой кнопки мыши по значку приложения в области уведомлений панели задач.
- Выбрав название приложения в меню приложений оконного менеджера операционной системы.
Главное окно приложения разделено на несколько частей:
- В центральной части главного окна приложения отображается статус защиты устройства. При нажатии кнопкой мыши на этой области окна открывается окно Центр защиты. В этом окне отображается информация о состоянии защиты устройства и рекомендации о действиях, которые вам нужно выполнить для устранения проблем в защите (при их наличии).
- На кнопке Проверка отображается состояние задачи поиска вредоносного ПО и количество обнаруженных угроз. При нажатии на эту кнопку открывается окно Проверка. В этом окне вы можете запустить и остановить задачи Поиск вредоносного ПО и Проверка важных областей. Вы также можете просмотреть отчеты для этих задач.
- На кнопке Обновление отображается состояние задачи Обновление. При нажатии на эту кнопку открывается окно Обновление. В этом окне вы можете запустить задачи Обновление и Откат обновления баз. Вы также можете просмотреть отчеты для этих задач.
- В нижней части главного окна приложения находятся следующие элементы:
- Кнопка Отчеты. При нажатии на эту кнопку открывается окно Отчеты, в котором вы можете просмотреть статистику работы компонентов и задач, а также отчеты об их работе.
- Кнопка Резервное хранилище. При нажатии на эту кнопку открывается окно Резервное хранилище, в котором содержится информация об объектах в резервном хранилище.
- Кнопка Настройка. При нажатии на эту кнопку открывается окно Настройка, в котором вы можете включать или выключать компоненты приложения, а также настроить использование Kaspersky Security Network.
- Кнопка Поддержка. При нажатии на эту кнопку открывается окно Поддержка, в котором отображается текущая версия приложения и следующая информация:
- Лицензионный ключ – активный лицензионный ключ, добавленный в приложение, или информация об отсутствии ключа. По ссылке в этом поле вы можете открыть окно Лицензии, в котором отображается подробная информация о лицензии.
- Статус ключа – информация о статусе активного лицензионного ключа или информация об отсутствии ключа.
- Дата выпуска баз – состояние и дата выпуска баз приложения.
- Операционная система – сведения об операционной системе устройства.
В нижней части окна Поддержка отображаются следующие ссылки:
- Ссылка Форум, при переходе по которой открывается форум "Лаборатории Касперского".
- Ссылка Лицензии, при переходе по которой открывается окно Лицензии.
В окне Лицензии вы можете просматривать информацию о лицензиях, оформлять подписку, а также добавлять и удалять лицензионные ключи.
- Ссылка Трассировка, при переходе по которой открывается окно Трассировка.
В окне Трассировка вы можете создавать файлы трассировки приложения и настраивать уровень детализации файлов трассировки.
- В нижней части главного окна приложения отображается информация о лицензии и о ключе, а также о проблемах лицензирования (при их наличии). При нажатии кнопкой мыши на этой области окна открывается окно Лицензии, в котором отображается подробная информация о лицензии.
По кнопке Купить в этом окне вы можете открыть веб-сайт интернет-магазина "Лаборатории Касперского", где вы можете приобрести лицензию. После приобретения лицензии вы получите код активации, с помощью которого нужно активировать приложение.
Как включать и выключать компоненты приложения в интерфейсе приложения
С помощью интерфейса приложения вы можете включать и выключать компоненты приложения. Если компонент включен, доступна кнопка Выключить. По умолчанию включены компоненты Защита от файловых угроз и Анализ поведения. Компонент Защита от веб-угроз может включаться автоматически, если в системе обнаружен один из поддерживаемых браузеров.
Если компонент выключен, доступна кнопка Включить.
Чтобы включить или выключить компонент приложения:
- Откройте главное окно приложения.
- В нижней части главного окна приложения нажмите на кнопку Настройка.
Откроется окно Настройка.
- Нажмите на кнопку Включить или Выключить для нужного компонента.
Как запускать и останавливать задачи в интерфейсе приложения
Чтобы запустить или остановить задачу проверки:
- Откройте главное окно приложения.
- В главном окне приложения нажмите на кнопку Проверка.
Откроется окно Проверка.
- Выполните одно из следующих действий:
- Если вы хотите запустить задачу проверки, нажмите на кнопку Запустить, расположенную под той задачей проверки, которую вы хотите запустить.
Отобразится ход выполнения задачи проверки.
- Если вы хотите остановить задачу проверки, нажмите на кнопку Остановить, расположенную под той задачей проверки, которую вы хотите остановить.
Задача проверки остановится, отобразится информация о проверенных объектах и обнаруженных угрозах.
- Если вы хотите запустить задачу проверки, нажмите на кнопку Запустить, расположенную под той задачей проверки, которую вы хотите запустить.
- Если вы хотите просмотреть отчет по задаче проверки, нажмите на кнопку Показать отчет.
При обнаружении зараженного объекта или при завершении задачи проверки отображается всплывающее окно в области уведомлений рядом со значком приложения в правой части панели задач.
Также в окне Проверка отображается ход и результат выполнения временных задач проверки загрузочных секторов (Scan_Boot_Sectors_{идентификатор}) и временных задач выборочной проверки файлов (Scan_File_{идентификатор}). Вы можете скрыть информацию о выполненных временных задачах, нажав на крестик или закрыв окно Проверка (при переходе в главное окно или при выходе из приложения).
В начало
Как запускать и останавливать приложение
После установки приложения Kaspersky на устройство запуск приложения выполняется автоматически. Далее по умолчанию приложение запускается автоматически при запуске операционной системы (на уровнях выполнения по умолчанию, принятых для каждой операционной системы).
По умолчанию при запуске приложения Kaspersky автоматически запускаются следующие функциональные компоненты приложения:
- Защита от файловых угроз.
- Анализ поведения.
- Защита от веб-угроз – только если в операционной системе установлен один из поддерживаемых браузеров.
При запуске приложения на устройстве автоматически запускается служебная задача, обеспечивающая работу функции активации приложения.
По умолчанию приложение также запускает настроенные в командной строке пользовательские задачи, для которых задан режим запуска "после запуска приложения" (режим запуска PS
).
Если вы остановите приложение, все выполняющиеся на устройстве задачи будут прерваны. Прерванные пользовательские задачи после повторного запуска приложения автоматически не возобновляются.
Запуск, перезапуск и остановка приложения Kaspersky
Чтобы запустить приложение, выполните следующую команду:
systemctl start kfl
Для запуска приложения требуется, чтобы учетная запись root была владельцем следующих директорий и только владелец имел право на запись в них: /var, /var/opt, /var/opt/kaspersky, /var/log/kaspersky, /opt, /opt/kaspersky, /usr/bin, /usr/lib, /usr/lib64.
Чтобы остановить приложение, выполните следующую команду:
systemctl stop kfl
Чтобы перезапустить приложение, выполните следующую команду:
systemctl restart kfl
Мониторинг статуса приложения Kaspersky
Мониторинг статуса приложения Kaspersky выполняется с помощью контрольной службы. Контрольная служба автоматически запускается при запуске приложения.
В случае сбоя приложения создается файл дампа, и приложение автоматически перезапускается.
Чтобы вывести статус приложения, выполните следующую команду:
systemctl status kfl
Как просмотреть состояние защиты устройства и информацию о работе приложения в командной строке
Вы можете просматривать информацию о состоянии защиты устройства и о статусе работы приложения Kaspersky и его компонентов в командной строке с помощью команды kfl-control --app-info
. Команда выводит информацию о работе приложения и состоянии функциональных компонентов и задач приложения.
Чтобы посмотреть информацию о состоянии защиты устройства и о приложении, выполните следующую команду:
kfl-control --app-info [--json]
где --json
– выводить данные в формате JSON. Если вы не укажете ключ --json
, параметры будут выведены в формате INI.
В результате выполнения команды в консоль будет выведена следующая информация:
- Название. Название приложения.
- Версия. Текущая версия приложения.
- Информация о лицензии приложения. Информация о лицензии приложения или статус лицензионного ключа приложения.
- Дата окончания срока действия лицензии. Дата и время окончания срока действия лицензии приложения в формате UTC.
- Состояние резервного хранилища. Состояние резервного хранилища.
- Использование резервного хранилища. Размер резервного хранилища.
- Дата последнего запуска задачи Scan_My_Computer. Время последнего запуска задачи Поиск вредоносного ПО.
- Дата последнего выпуска баз приложения. Время последнего выпуска баз приложения.
- Базы приложения загружены. Информация о том, загружены ли базы приложения.
- Использование Kaspersky Security Network. Информация об использовании Kaspersky Security Network.
- Защита от файловых угроз. Статус Защиты от файловых угроз в реальном времени.
- Защита от веб-угроз. Статус компонента Защита от веб-угроз.
- Проверка съемных дисков. Статус компонента Проверка съемных дисков.
- Анализ поведения. Статус компонента Анализ поведения.
- Действия после обновления. Действия по обновлению приложения и действия, которые требуется выполнить пользователю.
- Приложение работает нестабильно. Информация о сбое в работе приложения и создании файла дампа. Это поле отображается, если при предыдущем запуске приложения произошел сбой.
Как обновлять базы и модули приложения
Обновление баз и модулей приложения Kaspersky обеспечивает актуальность защиты устройства. Каждый день в мире появляются новые вирусы, вредоносные программы и другие программы, представляющие угрозу. Информация об угрозах и способах их нейтрализации содержится в базах приложения. Чтобы своевременно обнаруживать угрозы, вам нужно регулярно обновлять базы и модули приложения.
Для регулярного обновления баз требуется действующая лицензия на использование приложения. Если лицензия отсутствует, вы сможете выполнить обновление только один раз.
В процессе обновления базы и модули приложения загружаются и устанавливаются на вашем устройстве.
Вы можете получать обновления баз и модулей приложения с серверов обновлений "Лаборатории Касперского", из локальных или сетевых директорий и из других источников обновлений.
В процессе обновления модули приложения и базы на вашем устройстве сравниваются с их актуальной версией, расположенной в источнике обновлений. Если текущие базы и модули приложения отличаются от актуальной версии, на устройство устанавливается недостающая часть обновлений.
Если базы сильно устарели, то пакет обновлений может иметь значительный размер и создать дополнительный интернет-трафик (до нескольких десятков мегабайт). Объем занимаемого дискового пространства может достигать 3 ГБ.
Загрузка обновлений с серверов обновлений "Лаборатории Касперского" или с других FTP-, HTTP- или HTTPS-серверов осуществляется по стандартным сетевым протоколам. По умолчанию параметры подключения к интернету определяются автоматически. Если вы используете прокси-сервер, вам нужно указать параметры прокси-сервера в общих параметрах приложения.
Независимо от источника обновлений загрузка пакета обновлений и установка обновления баз и модулей приложения на устройстве выполняется с помощью задачи Обновление.
В приложении создается предустановленная задача Обновление. С помощью этой задачи вы можете выполнять обновление баз и модулей приложения по расписанию и по требованию и настраивать параметры обновления.
Вы также можете создавать пользовательские задачи обновления в командной строке.
Вы можете настраивать следующие параметры обновления баз и модулей приложения:
- Выбирать источник, из которого приложение будет получать обновления, в зависимости от используемой схемы обновления.
- Настраивать время ожидания ответа от выбранного источника обновлений при попытке соединения с ним. Если в течение указанного времени от источника обновлений не приходит ответ, приложение обращается к другому указанному источнику обновлений.
- Выбирать режим загрузки и установки модулей приложения и обновлений версии приложения: загружать и устанавливать, только загружать или не загружать.
- Настраивать расписание запуска задачи обновления. По умолчанию приложение обновляет базы с периодичностью один раз в 120 минут.
В интерфейсе приложения вы можете выполнять обновление баз и модулей приложения с помощью задачи Обновление. Вы можете запускать и останавливать задачу.
Интерфейс приложения также позволяет:
- Наблюдать за ходом выполнения задачи Обновление.
- Просматривать всплывающие уведомления о статусе задачи Обновление, из которых вы можете по ссылке Открыть отчеты переходить к отчетам о работе компонентов приложения и результатах выполнения задач проверки.
- Просматривать отчет с результатом выполнения задачи Обновление.
Результат выполнения задачи Обновление отображается в отчете в разделе Обновление.
Об обновлении баз и модулей
В процессе обновления на вашем устройстве загружаются и устанавливаются следующие объекты:
- Базы приложения.
Базы приложения включают в себя базы сигнатур вредоносных программ, описание сетевых атак, базы вредоносных и фишинговых веб-адресов, базы баннеров, спам-базы и другие данные.
Если обновление баз на устройстве прерывается или завершается с ошибкой, приложение продолжает использовать предыдущую установленную версию баз. Если ранее базы приложения не устанавливались, приложение продолжает работу в режиме "без баз". Обновление баз и модулей приложения остается доступным.
Базы актуальны, если они были загружены менее трех дней назад. По умолчанию приложение формирует событие Базы устарели (BasesAreOutOfDate), если последние установленные обновления баз были опубликованы на серверах "Лаборатории Касперского" более трех, но менее семи дней назад. Если базы не обновляются в течение семи дней, приложение формирует событие Базы сильно устарели (BasesAreTotallyOutOfDate).
- Модули приложения.
Обновление модулей предназначено для устранения уязвимостей в приложении и улучшения методов защиты устройства. Обновления модулей могут менять поведение компонентов приложения и добавлять новые возможности.
Обновление модулей приложения может быть установлено вне зависимости от состояния приложения (запущено или остановлено) и расписания обновлений. Приложение Kaspersky продолжает защищать ваше устройство во время процедуры обновления модулей приложения. В ходе обновления параметры приложения и журнал событий приложения переносятся в новую версию приложения. После обновления нужно перезапустить приложение Kaspersky.
Если во время переноса параметров по какой-либо причине происходит ошибка, для приложения устанавливаются значения по умолчанию.
Изменения параметров приложения, сделанные после завершения обновления и до перезапуска приложения, не сохраняются.
После обновления версии приложения с использованием автопатча изменяется механизм взаимодействия с сетевым экраном операционной системы: управление правилами осуществляется с помощью системных утилит iptables и iptables-restore.
Если приложение после обновления работает некорректно, оно автоматически откатывается на предыдущую версию. Рекомендуется обратиться в Службу технической поддержки "Лаборатории Касперского".
Об источниках и схемах обновления
Источник обновлений – это ресурс, содержащий обновления баз и модулей приложения Kaspersky. Источником обновлений могут быть FTP-, HTTP- или HTTPS‑серверы (например, серверы обновлений "Лаборатории Касперского") и локальные или сетевые директории, смонтированные пользователем.
Основным источником обновлений служат серверы обновлений "Лаборатории Касперского". Вы можете указывать другие источники обновлений в параметрах задачи Обновление. Если обновление не может быть выполнено из одного источника обновлений, приложение Kaspersky переключается к следующему источнику.
Приложение Kaspersky поддерживает следующие схемы обновления баз и модулей:
- Обновление с серверов обновлений "Лаборатории Касперского". Серверы обновлений "Лаборатории Касперского" расположены в разных странах по всему миру, что обеспечивает высокую надежность обновления. Если обновление не может быть выполнено с одного сервера, приложение переключается к следующему серверу. Обновления загружаются по протоколу HTTPS.
- Обновление из локальной или сетевой директории (SMB/NFS), смонтированной пользователем, или с FTP‑, HTTP- или HTTPS‑сервера. Вы можете указать пользовательский источник обновлений в параметрах задачи Обновление.
Как обновлять базы и модули приложения с помощью командной строки
В командной строке вы можете выполнять обновление баз и модулей приложения следующими способами:
- С помощью предустановленной задачи Обновление (Update).
Вы можете запускать, останавливать, приостанавливать и возобновлять эту задачу вручную и настраивать расписание запуска задачи. Вы можете настраивать параметры проверки, изменяя параметры этой задачи.
- С помощью пользовательских задач обновления (задач типа Update).
Вы можете запускать пользовательские задачи вручную и настраивать расписание запуска задач.
Задача запускается со значениями параметров по умолчанию, указанными в Приложении 3. Вы можете останавливать и запускать задачу в любое время. Вы также можете изменять параметры задачи перед ее запуском.
Изменять параметры задач нужно до их запуска.
Идентификатор предустановленной задачи Обновление: 6. Имя предустановленной задачи Обновление: Update. Идентификатор или имя пользовательской задачи обновления вам нужно задать самостоятельно.
Чтобы изменить значения параметров расписания запуска задачи с помощью конфигурационного файла:
- Выведите параметры задачи в конфигурационный файл с помощью команды
kfl-control --get-schedule
. - Измените в конфигурационном файле значения нужных параметров расписания и сохраните изменения.
- Выполните команду:
kfl-control --set-schedule <
идентификатор/имя задачи
> --file <
путь к конфигурационному файлу
> [--json]
Все значения параметров расписания запуска задачи, заданные в файле, будут импортированы в приложение.
Чтобы изменить отдельные значения параметров расписания запуска задачи с помощью командной строки, выполните следующую команду:
kfl-control --set-schedule <
идентификатор/имя задачи
> <
имя параметра
>=<
значение параметра
> [<
имя параметра
>=<
значение параметра
>]
Значения указанных параметров расписания запуска задачи будут изменены.
Чтобы остановить задачу Обновление в командной строке и включить вывод текущих событий, связанных с этой задачей, выполните следующую команду:
kfl-control --stop-task <
идентификатор/имя задачи
> -W
Чтобы запустить предустановленную задачу Обновление в командной строке, включить вывод текущих событий, связанных с этой задачей, и отображать ход выполнения задачи, выполните следующую команду:
kfl-control --start-task 7 [-W] [--progress]
Чтобы создать и запустить пользовательскую задачу Обновление в командной строке, включить вывод текущих событий, связанных с этой задачей, и отображать ход выполнения задачи, выполните последовательно следующие команды:
kfl-control --create-task <
идентификатор/имя задачи
> --type <Rollback>
kfl-control --start-task <
идентификатор/имя задачи
> [-W] [--progress]
Задача Обновление запускается со значениями параметров по умолчанию, указанными в Приложении 3.
Текущие значения параметров задачи вы можете вывести одним из следующих способов:
- в консоль с помощью команды вывода параметров задачи
kfl-control --get-settings <
идентификатор/имя задачи
> [--json]
; - в конфигурационный файл с помощью команды вывода параметров задачи
kfl-control --get-settings <
идентификатор/имя задачи
> --file <
путь к конфигурационному файлу
> [--json].
При необходимости изменить параметры задачи Обновление вы можете:
- Изменять все параметры задачи при помощи конфигурационного файла. Для этого нужно выполнить следующие действия:
- Вывести параметры задачи в конфигурационный файл с помощью команды
kfl-control --get-settings <
идентификатор/имя задачи
> [--json]
.Будет сформирован конфигурационный файл с текущими параметрами задачи.
- Внести изменения в параметры задачи в сформированном конфигурационном файле, выбрав значения из таблицы ниже.
- Сохранить конфигурационный файл.
- Выполнить команду
kfl-control --set-settings <
идентификатор/имя задачи
> --file <
путь к конфигурационному файлу
> [--json]
.
- Вывести параметры задачи в конфигурационный файл с помощью команды
- Изменять отдельные параметры задачи, с помощью команды
kfl-control --set-settings <
идентификатор/имя задачи
> <
имя параметра
>=<
значение параметра
> [<
имя параметра
>=<
значение параметра
>]
. - Восстанавливать заданные по умолчанию параметры задачи с помощью команды
kfl-control --set-settings <
идентификатор/имя задачи
> --set-to-default
.
Подробная инструкция по изменению параметров задач приложения приведена в разделе Как изменить параметры задачи в командной строке.
В таблице ниже описаны все параметры и значения параметров задачи Обновление.
Параметры задачи Обновление
Параметр |
Описание |
Значения |
|
---|---|---|---|
|
Источник, из которого приложение будет получать обновления. |
|
|
|
Обращение приложения к серверам обновлений "Лаборатории Касперского" в случае, если все пользовательские источники недоступны. |
|
|
|
Режим загрузки и установки обновлений приложения. |
|
|
|
Время ожидания (в секундах) ответа от источника обновлений при попытке соединения с ним. Если в течение указанного промежутка времени от источника обновлений не приходит ответ, приложение обращается к другому указанному источнику обновлений. |
Вы можете указывать только целые числа в диапазоне от 0 до 120. Значение по умолчанию: 10. |
|
Секция [CustomSources.item_#] содержит следующие параметры: |
|||
|
Адрес пользовательского источника обновлений в локальной сети или в интернете. |
Значение по умолчанию не задано.
|
|
|
Использование источника обновлений, указанного в параметре Для выполнения задачи требуется включить использование хотя бы одного источника обновлений. |
Значение по умолчанию не задано. |
Как обновлять базы и модули приложения с помощью интерфейса приложения
В интерфейсе приложения вы можете увидеть дату последнего обновления баз в окне Поддержка.
Чтобы запустить или остановить задачу обновления в интерфейсе приложения:
- Откройте главное окно приложения.
- В главном окне приложения нажмите на кнопку Обновление.
Откроется окно Обновление.
- Выполните одно из следующих действий:
- Если вы хотите запустить задачу, нажмите на кнопку Запустить, расположенную под той задачей, которую вы хотите запустить.
Отобразится ход выполнения задачи обновления.
При успешном завершении задачи обновления (после второго обновления баз приложения) становится доступна ссылка Откатить обновление, с помощью которой вы можете откатить последнее успешное обновление баз.
- Если вы хотите остановить задачу, нажмите на кнопку Остановить, расположенную под той задачей, которую вы хотите остановить.
Задача обновления остановится.
- Если вы хотите запустить задачу, нажмите на кнопку Запустить, расположенную под той задачей, которую вы хотите запустить.
Вы можете просмотреть отчет по задаче, нажав на кнопку Показать отчет.
В начало
Как откатить обновления баз и модулей приложения
После второго обновления баз приложения становится доступна функция отката баз приложения к их предыдущей версии.
Каждый раз, когда пользователь запускает процесс обновления, приложение Kaspersky создает резервную копию текущих баз приложения. Это позволяет откатить базы до предыдущей версии, если требуется.
Откат последнего обновления баз используется, например, если новая версия баз приложения содержит недопустимые сигнатуры, что приводит к блокировке безопасных приложений приложением Kaspersky.
После выполнения отката обновления баз обратный откат выполнить невозможно.
Вы можете выполнять откат обновления в командной строке или с помощью интерфейса приложения.
В командной строке для отката обновлений вы можете запускать предустановленную задачу Откат обновления баз (Rollback) или создавать и запускать пользовательские задачи отката обновления (задачи типа Rollback). Вы также можете настраивать расписание запуска задачи.
Задача Откат обновления баз (Rollback) не имеет параметров.
Идентификатор предустановленной задачи Откат обновления баз: 7. Имя предустановленной задачи Откат обновления баз: Rollback. Идентификатор или имя пользовательской задачи отката обновления вам нужно задать самостоятельно.
В интерфейсе приложения вы можете только запускать предустановленную задачу Откат обновления баз (Rollback).
Чтобы изменить значения параметров расписания запуска задачи с помощью конфигурационного файла:
- Выведите параметры задачи в конфигурационный файл с помощью команды
kfl-control --get-schedule
. - Измените в конфигурационном файле значения нужных параметров расписания и сохраните изменения.
- Выполните команду:
kfl-control --set-schedule <
идентификатор/имя задачи
> --file <
путь к конфигурационному файлу
> [--json]
Все значения параметров расписания запуска задачи, заданные в файле, будут импортированы в приложение.
Чтобы изменить отдельные значения параметров расписания запуска задачи с помощью командной строки, выполните следующую команду:
kfl-control --set-schedule <
идентификатор/имя задачи
> <
имя параметра
>=<
значение параметра
> [<
имя параметра
>=<
значение параметра
>]
Значения указанных параметров расписания запуска задачи будут изменены.
Чтобы запустить предустановленную задачу Откат обновления баз в командной строке, включить вывод текущих событий, связанных с этой задачей, и отображать ход выполнения задачи, выполните следующую команду:
kfl-control --start-task 7 [-W] [--progress]
Чтобы создать и запустить пользовательскую задачу Откат обновления баз в командной строке, включить вывод текущих событий, связанных с этой задачей, и отображать ход выполнения задачи, выполните последовательно следующие команды:
kfl-control --create-task <
идентификатор/имя задачи
> --type <Rollback>
kfl-control --start-task <
идентификатор/имя задачи
> [-W] [--progress]
Чтобы откатить обновление с помощью интерфейса приложения:
- Откройте главное окно приложения.
- В главном окне приложения нажмите на раздел Обновление.
Откроется окно Обновление.
- Запустите задачу отката обновления баз по ссылке Откатить обновление.
Управлять расписанием задачи Откат обновления баз в интерфейсе приложения нельзя.
В начало
Как настроить защиту от файловых угроз
Компонент Защита от файловых угроз позволяет избежать заражения файловой системы устройства. Компонент включается автоматически с параметрами по умолчанию при запуске приложения Kaspersky, постоянно находится в оперативной памяти устройства и проверяет все открываемые, сохраняемые и запускаемые файлы в режиме реального времени.
При обнаружении вредоносного ПО приложение Kaspersky может удалять зараженный файл и завершать вредоносный процесс, запущенный из этого файла.
На работу компонента влияет режим перехвата файловых операций, который вы можете выбрать в общих параметрах приложения. По умолчанию на время проверки доступ к файлу блокируется.
В командной строке вы можете управлять защитой от файловых угроз с помощью предустановленной задачи Защита от файловых угроз (File_Threat_Protection).
Задача Защита от файловых угроз запущена по умолчанию. Вы можете запускать и останавливать эту задачу, а также изменять ее параметры вручную.
Для запуска и остановки задачи Защита от файловых угроз из командной строки требуются права роли Администратор.
Изменяя параметры предустановленной задачи Защита от файловых угроз, вы можете:
- Выбирать режим проверки файлов (при открытии, при открытии и изменении).
- Включать и выключать проверку архивов, почтовых баз, сообщений электронной почты в текстовом формате.
- Временно исключать из повторной проверки файлы в текстовом формате.
- Ограничивать размер проверяемого объекта и продолжительность проверки объекта.
- Выбирать действия, которые приложение будет выполнять над зараженными объектами.
- Настраивать области проверки. Приложение будет проверять объекты в указанной области файловой системы.
- Настраивать исключения объектов из проверки. Исключение из проверки – это совокупность условий, при выполнении которых приложение не проверяет объекты на наличие вирусов и других вредоносных программ. Вы можете исключать из проверки следующее:
- объекты по именам или маскам;
- объекты по названиям обнаруженных в объектах угроз;
- файлы и директории в указанных областях файловой системы;
- процесс и файлы, изменяемые указанным процессом.
- Настраивать использование эвристического анализатора и технологии iChecker во время проверки.
- Включать и выключать запись в журнал информации о проверенных незараженных объектах, о проверке объектов в составе архивов и о необработанных объектах.
В командной строке вы можете просматривать информацию об обнаруженных угрозах, а также проверять текущее состояние задачи.
Для оптимизации работы компонента Защита от файловых угроз вы можете настроить исключение из проверки файлов, копируемых из сетевых директорий. Файлы будут проверяться только после завершения копирования в локальную директорию. Для исключения из проверки файлов в сетевых директориях вам нужно настроить исключение по процессам для утилиты, предназначенной для копирования из сетевых директорий (например, для утилиты cp
). Вы можете настроить исключение по процессам, добавив в параметры задачи типа OAS секцию [ExcludedForProgram.item_#]
.
В интерфейсе приложения вы можете управлять защитой от файловых угроз с помощью компонента Защита от файловых угроз.
Интерфейс приложения позволяет выполнять следующие действия:
- Включать и выключать компонент Защита от файловых угроз.
- Наблюдать за ходом работы компонента.
- Просматривать всплывающие уведомления об обнаруженных угрозах, из которых вы можете по ссылке Открыть отчеты переходить к отчетам о работе компонентов приложения и результатах выполнения задач проверки.
- Просматривать отчет о работе компонента Защита от файловых угроз.
Статистические данные о работе компонента Защита от файловых угроз отображаются в отчете в разделе Статистика.
Параметры задачи Защита от файловых угроз
Задача Защита от файловых угроз запущена по умолчанию со значениями параметров, указанными в Приложении 3. Вы можете останавливать и запускать задачу в любое время. Вы также можете изменять параметры задачи.
Изменять параметры задач нужно до их запуска.
Чтобы изменить значения параметров расписания запуска задачи с помощью конфигурационного файла:
- Выведите параметры задачи в конфигурационный файл с помощью команды
kfl-control --get-schedule
. - Измените в конфигурационном файле значения нужных параметров расписания и сохраните изменения.
- Выполните команду:
kfl-control --set-schedule 1 --file <
путь к конфигурационному файлу
> [--json]
Все значения параметров расписания запуска задачи, заданные в файле, будут импортированы в приложение.
Чтобы изменить отдельные значения параметров расписания запуска задачи с помощью командной строки, выполните следующую команду:
kfl-control --set-schedule 1 <
имя параметра
>=<
значение параметра
> [<
имя параметра
>=<
значение параметра
>]
Значения указанных параметров расписания запуска задачи будут изменены.
Чтобы остановить задачу Защита от файловых угроз и включить вывод текущих событий, связанных с этой задачей, выполните следующую команду:
kfl-control --stop-task 1 -W
Чтобы запустить задачу Защита от файловых угроз, включить вывод текущих событий, связанных с этой задачей, и отобразить ход выполнения задачи, выполните следующую команду:
kfl-control --start-task 1 [-W] [--progress]
Задача Защита от файловых угроз запускается со значениями по умолчанию.
Текущие значения параметров задачи вы можете вывести одним из следующих способов:
- в консоль с помощью команды вывода параметров задачи
kfl-control --get-settings 1 [--json]
; - в конфигурационный файл с помощью команды вывода параметров задачи
kfl-control --get-settings 1 --file <
путь к конфигурационному файлу
> [--json]
.
При необходимости изменить параметры задачи Защита от файловых угроз вы можете:
- Изменять все параметры задачи с помощью конфигурационного файла. Для этого нужно выполнить следующие действия:
- Вывести параметры задачи в конфигурационный файл с помощью команды
kfl-control --get-settings 1 [--json]
.Будет сформирован конфигурационный файл с текущими параметрами задачи.
- Внести изменения в параметры задачи в сформированном конфигурационном файле, выбрав значения из таблицы ниже.
- При необходимости добавить в конфигурационный файл область проверки или удалить из него те области проверки, которые вы хотите пропустить.
Чтобы добавить область проверки, добавьте в конфигурационный файл секцию
[ScanScope.item_#]
и укажите значения ее параметров, выбрав их из таблицы ниже.Чтобы удалить область проверки, удалите из конфигурационного файла секцию
[ScanScope.item_#]
, соответствующую ненужной области проверки, вместе с ее параметрами. - При необходимости добавить в конфигурационный файл область исключения из проверки.
Чтобы добавить область исключения из проверки, добавьте в конфигурационный файл секцию
[ExcludedFromScanScope.item_#]
для исключения файлов и директорий или[ExcludedForProgram.item_#]
для исключения процессов и укажите значения ее параметров, выбрав их из таблицы ниже. - Сохранить конфигурационный файл.
- Выполнить команду
kfl-control --set-settings 1 --file <
путь к конфигурационному файлу
> [--json]
.
- Вывести параметры задачи в конфигурационный файл с помощью команды
- Изменять отдельные параметры задачи, с помощью ключей командной строки. Для этого нужно выполнить следующие действия:
- Изменить значения параметров с помощью команды
kfl-control --set-settings 1 <
имя параметра
>=<
значение параметра
> [<
имя параметра
>=<
значение параметра
>]
. - При необходимости добавить область проверки с помощью команды
kfl-control --set-settings 1 --add-path <
путь к директории с проверяемыми объектами
>
или удалить область проверки с помощью командыkfl-control --set-settings 1 --del-path <
путь к директории с проверяемыми объектами
>
. - При необходимости добавить область исключения из проверки с помощью команды
kfl-control --set-settings 1 --add-exclusion <
путь к директории с исключаемыми объектами
>
или удалить область исключения из проверки с помощью командыkfl-control --set-settings 1 --del-exclusion <
путь к директории с исключаемыми объектами
>
.
- Изменить значения параметров с помощью команды
- Восстанавливать заданные по умолчанию параметры задачи с помощью команды
kfl-control --set-settings 1 --set-to-default
.
Подробная инструкция по изменению параметров задач приложения приведена в разделе Как изменить параметры задачи в командной строке.
В таблице ниже описаны все параметры и значения параметров задачи Защита от файловых угроз.
Параметры задачи Защита от файловых угроз
Параметр |
Описание |
Значения |
|
---|---|---|---|
|
Включение проверки архивов (включая самораспаковывающиеся архивы SFX). Приложение проверяет такие архивы, как: .zip; .7z*; .7-z; .rar; .iso; .cab; .jar; .bz; .bz2; .tbz; .tbz2; .gz; .tgz; .arj. Список поддерживаемых форматов архивов зависит от используемых баз приложения. |
|
|
|
Включение проверки только самораспаковывающихся архивов (архивов, имеющих в своем составе исполняемый модуль-распаковщик, self-extracting archives). |
|
|
|
Включение проверки почтовых баз приложений Microsoft Outlook, Outlook Express, The Bat и других. |
|
|
|
Включение проверки сообщений электронной почты в текстовом формате (plain text). |
|
|
|
Временное исключение из проверки файлов в текстовом формате. Если значение этого параметра |
|
|
|
Максимальный размер проверяемого объекта (в мегабайтах). Если размер проверяемого объекта превышает указанное значение, приложение пропускает объект при проверке. |
0 – 999999. 0 – приложение проверяет объекты любого размера. Значение по умолчанию: 0. |
|
|
Максимальная продолжительность проверки объекта (в секундах). Приложение прекращает проверку объекта, если она выполняется дольше, чем указано значением этого параметра. |
0 – 9999. 0 – продолжительность проверки объектов не ограничена. Значение по умолчанию: 60. |
|
|
Выбор первого действия, которое приложение будет выполнять над зараженными объектами. |
Значение по умолчанию: |
|
|
Выбор второго действия, которое приложение будет выполнять над зараженными объектами. Приложение выполняет второе действие, если не удалось выполнить первое действие. |
Значения параметра Если в качестве первого действия выбрано Значение по умолчанию: |
|
|
Включение исключения из проверки объектов, указанных параметром |
|
|
|
Исключение из проверки объектов по именам или маскам. C помощью этого параметра вы можете исключать из указанной области проверки отдельный файл по имени или несколько файлов, используя маски в формате SHELL. |
Значение по умолчанию не задано.
|
|
|
Включение исключения из проверки объектов с угрозами, указанными параметром |
|
|
|
Исключение из проверки объектов по названиям обнаруженных в объектах угроз. Перед тем как указать значения этого параметра, убедитесь, что включен параметр Чтобы исключить объект из проверки, укажите полное название угрозы, обнаруженной в этом объекте: строку-заключение приложения о том, что объект является зараженным. Например, вы используете одну из утилит для получения информации о сети. Чтобы приложение не блокировало ее, добавьте полное название угрозы в ней в список угроз, исключаемых из проверки. Вы можете найти полное название угрозы, обнаруженной в объекте, в журнале приложения или на веб-сайте https://threats.kaspersky.com. |
Значение параметра чувствительно к регистру. Значение по умолчанию не задано.
|
|
|
Включение записи в журнал информации о проверенных объектах, которые приложение признало незараженными. Вы можете включить этот параметр, например, чтобы убедиться в том, что какой-либо объект был проверен приложением. |
|
|
|
Включение записи в журнал информации о проверенных объектах, которые являются частью составных объектов. Вы можете включить этот параметр, например, чтобы убедиться в том, что какой-либо объект в составе архива был проверен приложением. |
|
|
|
Включение записи в журнал информации об объектах, которые по какой-то причине не были обработаны. |
|
|
|
Включение эвристического анализатора. Эвристический анализ позволяет приложению распознавать угрозы еще до того, как они станут известны вирусным аналитикам. |
|
|
|
Уровень эвристического анализа. Уровень эвристического анализа обеспечивает баланс между тщательностью поиска угроз, степенью загрузки ресурсов операционной системы и длительностью проверки. Чем выше установленный уровень эвристического анализа, тем больше ресурсов потребует проверка и больше времени займет. |
|
|
|
Включение использования технологии iChecker. |
|
|
|
Режим работы задачи Защита от файловых угроз. Этот параметр |
|
|
Секция [ScanScope.item_#] содержит следующие параметры: |
|||
|
Описание области проверки, содержит дополнительную информацию об области проверки. Максимальная длина строки, задаваемой этим параметром: 4096 символов. |
Значение по умолчанию:
|
|
|
Включение проверки указанной области. Для выполнения задачи требуется включить проверку хотя бы одной области. |
|
|
|
Ограничение области проверки. В области проверки приложение проверяет только файлы, указанные помощью масок в формате SHELL. Если параметр не указан, приложение проверяет все объекты в области проверки. Вы можете указать несколько значений этого параметра. |
Значение по умолчанию:
|
|
|
Путь к директории с проверяемыми объектами.
|
Значение по умолчанию: / (проверять все локальные директории). |
|
Секция [ExcludedFromScanScope.item_#] содержит следующие параметры: |
|||
|
Описание области исключения из проверки, содержит дополнительную информацию об области исключения. |
Значение по умолчанию не задано. |
|
|
Исключение указанной области из проверки. |
|
|
|
Ограничение области исключения из проверки. В области исключения приложение не проверяет только файлы, указанные с помощью масок в формате SHELL. Если параметр не указан, приложение исключает из проверки все объекты в области исключения. Вы можете указать несколько значений этого параметра. |
Значение по умолчанию: |
|
|
Путь к директории с исключаемыми объектами.
|
< Значение по умолчанию не задано. |
|
Секция [ExcludedForProgram.item_#] содержит следующие параметры: |
|||
|
Путь к исключаемому процессу. |
|
|
|
Исключение из проверки дочерних процессов исключаемого процесса, указанного параметром |
|
|
|
Описание области исключения процессов. |
Значение по умолчанию: |
|
|
Исключение указанной области из проверки. |
|
|
|
Ограничение области исключения процессов. В области исключения процессов приложение не проверяет только файлы, указанные помощью масок в формате SHELL. Если параметр не указан, приложение исключает из проверки все объекты в области исключения процессов. Вы можете указать несколько значений этого параметра. |
Значение по умолчанию: |
|
|
Путь к директории с файлами, которые изменяет процесс.
|
Значение по умолчанию: / (проверять все локальные директории). |
Как оптимизировать проверку сетевых директорий
Для оптимизации защиты от файловых угроз вы можете настроить исключение из проверки файлов, копируемых из сетевых директорий в локальную директорию. Для этого вам нужно настроить исключение по процессам для утилиты, предназначенной для копирования из сетевых директорий (например, для утилиты cp
).
Чтобы настроить исключение сетевых директорий из проверки:
- Выведите параметры задачи Защита от файловых угроз (File_Threat_Protection, ID:1) в конфигурационный файл с помощью команды:
kfl-control --get-settings 1 --file <
полный путь к конфигурационному файлу
> [--json]
- Откройте конфигурационный файл и добавьте секцию
[ExcludedForProgram.item_#]
со следующими параметрами:ProgramPath
– путь к исключаемому процессу или к директории с исключаемыми процессам.ApplyToDescendants
– параметр, показывающий, нужно ли исключать из проверки дочерние процессы исключаемого процесса (возможные значения:Yes
илиNo
).AreaDesc
– описание области исключения по процессам, содержащее дополнительную информацию об области исключения.UseExcludedForProgram
– включить исключение указанной области при работе задачи (возможные значения:Yes
илиNo
).Path
– путь к файлам или к директории с файлами, которые изменяет процесс.AreaMask.item_#
– маска имени файла для файлов, которые вы хотите исключить из проверки. Вы также можете указать полный путь к файлу.Пример:
[ExcludedForProgram.item_0000]
ProgramPath=/usr/bin/cp
ApplyToDescendants=No
AreaDesc=
UseExcludedForProgram=Yes
Path=AllRemoteMounted
AreaMask.item_0000=*
- Выполните команду:
kfl-control --set-settings 1 --file <
полный путь к конфигурационному файлу
> [--json]
Укажите ключ
--json
, если вы импортируете параметры из конфигурационного файла формата JSON. Если вы не укажете ключ, приложение попытается выполнить импорт из файла формата INI. При невозможности импорта отображается ошибка.
Приложение не будет проверять файлы в сетевых директориях, при этом сама команда cp
(для приведенного выше примера) и локальные файлы будут проверяться.
Как настроить поиск вредоносного ПО
Поиск вредоносного ПО – это однократная полная или выборочная проверка файлов на устройстве по требованию. Приложение Kaspersky может выполнять несколько задач поиска вредоносного ПО одновременно.
В приложении создается предустановленная задача Поиск вредоносного ПО (Scan_My_Computer). Вы можете использовать эту задачу для выполнения полной проверки устройства. При полной проверке приложение проверяет все объекты, расположенные на локальных дисках устройства, а также все смонтированные и общие объекты, доступ к которым предоставляется по протоколам Samba и NFS, с рекомендуемыми параметрами безопасности.
Во время полной проверки диска процессор будет занят. Рекомендуется запускать задачу полной проверки в нерабочее время.
Вы можете настраивать параметры автоматически созданных задач в командной строке, а также создавать пользовательские задачи поиска вредоносного ПО.
При обнаружении вредоносного ПО приложение Kaspersky может удалять зараженный файл и завершать вредоносный процесс, запущенный из этого файла.
Если во время поиска вредоносного ПО приложение было перезапущено контрольной службой или вручную пользователем, выполнение задачи прерывается. В журнале приложения сохраняется событие OnDemandTaskInterrupted.
Изменяя параметры задач поиска вредоносного ПО, вы можете:
- Выбирать объекты операционной системы, которые нужно проверять: файлы, папки, архивы, загрузочные секторы, память процессов и память ядра, объекты автозапуска.
- Ограничивать размер проверяемого объекта и продолжительность проверки объекта.
- Выбирать действия, которые приложение будет выполнять над зараженными объектами.
- Настраивать исключения объектов из проверки:
- по именам или маскам;
- по названиям обнаруженных в объектах угроз.
- Включать и выключать использование глобальных исключений и исключений Защиты от файловых угроз при проверке.
- Включать и выключать запись в журнал информации о проверенных незараженных объектах, о проверке объектов в составе архивов и о необработанных объектах.
- Настраивать использование эвристического анализатора и технологии iChecker во время проверки.
- Ограничивать набор устройств, загрузочные секторы которых нужно проверять.
- Настраивать области проверки и области исключения из проверки.
- Настраивать расписание запуска задач поиска вредоносного ПО.
В командной строке вы можете выполнять проверку на наличие вредоносного ПО следующими способами:
- С помощью предустановленной задачи Поиск вредоносного ПО (Scan_My_Computer).
Вы можете запускать, останавливать, приостанавливать и возобновлять эту задачу вручную и настраивать расписание запуска задачи.
Задача запускается со значениями параметров по умолчанию, указанными в Приложении 3. Вы можете изменять параметры задачи перед ее запуском.
- С помощью пользовательских задач поиска вредоносного ПО (задач типа ODS).
Вы можете запускать, останавливать, приостанавливать и возобновлять пользовательские задачи вручную и настраивать расписание запуска задач.
Вы можете создать задачу с параметрами по умолчанию или с параметрами, указанными в конфигурационном файле. Параметры по умолчанию пользовательской задачи те же, что и для предустановленной задачи.
- С помощью команды
kfl-control --scan-file
вы можете выполнять выборочную проверку указанных файлов и директорий.Задача выборочной проверки запускается со значениями параметров по умолчанию, указанными в Приложении 3. Вы можете изменять параметры задачи перед ее запуском.
В командной строке вы можете просматривать информацию об обнаруженных угрозах, а также проверять текущее состояние задачи.
В интерфейсе приложения вы можете выполнять проверку на наличие вредоносного ПО следующими способами:
- С помощью задачи Поиск вредоносного ПО. Вы можете запускать и останавливать задачу.
- С помощью задач выборочной проверки файлов и директорий. Задача выборочной проверки запускается при нажатии кнопкой мыши на файле или директории, которые вы хотите проверить.
Интерфейс приложения также позволяет выполнять следующие действия:
- Наблюдать за ходом выполнения задачи Поиск вредоносного ПО.
- Просматривать всплывающие уведомления о статусе задачи Поиск вредоносного ПО, из которых вы можете по ссылке Открыть отчеты переходить к отчетам о работе компонентов приложения и результатах выполнения задач проверки.
- Просматривать отчет с результатом выполнения задачи Поиск вредоносного ПО.
Результат выполнения задачи Поиск вредоносного ПО отображается в отчете в разделе Задачи проверки.
Параметры предустановленной задачи Поиск вредоносного ПО
Задача Поиск вредоносного ПО по умолчанию не запущена. Вы можете запускать и останавливать задачу в любое время. Вы также можете изменять параметры задачи.
Изменять параметры задач нужно до их запуска.
Идентификатор предустановленной задачи Поиск вредоносного ПО: 2. Имя предустановленной задачи Поиск вредоносного ПО: Scan_My_Computer. Идентификатор или имя пользовательской задачи поиска вредоносного ПО вам нужно задать самостоятельно.
Чтобы изменить значения параметров расписания запуска задачи с помощью конфигурационного файла:
- Выведите параметры задачи в конфигурационный файл с помощью команды
kfl-control --get-schedule
. - Измените в конфигурационном файле значения нужных параметров расписания и сохраните изменения.
- Выполните команду:
kfl-control --set-schedule <
идентификатор/имя задачи
> --file <
путь к конфигурационному файлу
> [--json]
Все значения параметров расписания запуска задачи, заданные в файле, будут импортированы в приложение.
Чтобы изменить отдельные значения параметров расписания запуска задачи с помощью командной строки, выполните следующую команду:
kfl-control --set-schedule <
идентификатор/имя задачи
> <
имя параметра
>=<
значение параметра
> [<
имя параметра
>=<
значение параметра
>]
Значения указанных параметров расписания запуска задачи будут изменены.
Чтобы запустить предустановленную задачу Поиск вредоносного ПО в командной строке, включить вывод текущих событий, связанных с этой задачей, и отображать ход выполнения задачи, выполните следующую команду:
kfl-control --start-task 2 [-W] [--progress]
Чтобы создать и запустить пользовательскую задачу Поиск вредоносного ПО в командной строке, включить вывод текущих событий, связанных с этой задачей, и отображать ход выполнения задачи, выполните последовательно следующие команды:
kfl-control --create-task <
идентификатор/имя задачи
> --type <Rollback>
kfl-control --start-task <
идентификатор/имя задачи
> [-W] [--progress]
Чтобы остановить задачу Поиск вредоносного ПО и включить вывод текущих событий, связанных с этой задачей, выполните следующую команду:
kfl-control --stop-task <
идентификатор/имя задачи
> -W
Задача Поиск вредоносного ПО по умолчанию запускается со значениями параметров, указанными в Приложении 3.
Текущие значения параметров задачи вы можете вывести одним из следующих способов:
- в консоль с помощью команды вывода параметров задачи
kfl-control --get-settings <
идентификатор/имя задачи
> [--json]
; - в конфигурационный файл с помощью команды вывода параметров задачи
kfl-control --get-settings <
идентификатор/имя задачи
> --file <
путь к конфигурационному файлу
> [--json].
При необходимости изменить параметры задачи Поиск вредоносного ПО вы можете:
- Изменять все параметры задачи при помощи конфигурационного файла. Для этого нужно выполнить следующие действия:
- Вывести параметры задачи в конфигурационный файл с помощью команды
kfl-control --get-settings <
идентификатор/имя задачи
> [--json]
.Будет сформирован конфигурационный файл с текущими параметрами задачи.
- Внести изменения в параметры задачи в сформированном конфигурационном файле, выбрав значения из таблицы ниже.
- При необходимости добавить в конфигурационный файл область проверки или удалить из него те области проверки, которые вы хотите пропустить.
Чтобы добавить область проверки, добавьте в конфигурационный файл секцию
[ScanScope.item_#]
и укажите значения ее параметров, выбрав их из таблицы ниже.Чтобы удалить область проверки, удалите из конфигурационного файла секцию
[ScanScope.item_#]
, соответствующую ненужной области проверки, вместе с ее параметрами. - При необходимости добавить в конфигурационный файл область исключения из проверки.
Чтобы добавить область исключения из проверки добавьте в конфигурационный файл секцию
[ExcludedFromScanScope.item_#]
для исключения файлов и директорий и укажите значения ее параметров, выбрав их из таблицы ниже. - Сохранить конфигурационный файл.
- Выполнить команду
kfl-control --set-settings <
идентификатор/имя задачи
> --file <
путь к конфигурационному файлу
> [--json]
.
- Вывести параметры задачи в конфигурационный файл с помощью команды
- Изменять отдельные параметры задачи, с помощью ключей командной строки. Для этого нужно выполнить следующие действия:
- Изменить значения параметров, выбрав значения из таблицы ниже, с помощью команды
kfl-control --set-settings <
идентификатор/имя задачи
> <
имя параметра
>=<
значение параметра
> [<
имя параметра
>=<
значение параметра
>]
. - При необходимости добавить область проверки с помощью команды
kfl-control --set-settings <
идентификатор/имя задачи
> --add-path <
путь к директории с проверяемыми объектами
>
или удалить область проверки с помощью командыkfl-control --set-settings <
идентификатор/имя задачи
> --del-path <
путь к директории с проверяемыми объектами
>
. - При необходимости добавить область исключения из проверки с помощью команды
kfl-control --set-settings <
идентификатор/имя задачи
> --add-exclusion <
путь к директории с исключаемыми объектами
>
или удалить область исключения из проверки с помощью командыkfl-control --set-settings <
идентификатор/имя задачи
> --del-exclusion <
путь к директории с исключаемыми объектами
>
.
- Изменить значения параметров, выбрав значения из таблицы ниже, с помощью команды
- Восстанавливать заданные по умолчанию параметры задачи с помощью команды
kfl-control --set-settings <
идентификатор/имя задачи
> --set-to-default
.
Подробная инструкция по изменению параметров задач приложения приведена в разделе Как изменить параметры задачи в командной строке.
В таблице ниже описаны все параметры и значения параметров задачи Поиск вредоносного ПО.
Параметры задачи Поиск вредоносного ПО
Параметр |
Описание |
Значения |
|
---|---|---|---|
|
Включение проверки файлов. |
|
|
|
Включение проверки загрузочных секторов. |
|
|
|
Включение проверки памяти процессов и памяти ядра. |
|
|
|
Включение проверки объектов автозапуска. |
|
|
|
Включение проверки архивов (включая самораспаковывающиеся архивы SFX). Приложение проверяет такие архивы, как: .zip; .7z*; .7-z; .rar; .iso; .cab; .jar; .bz; .bz2; .tbz; .tbz2; .gz; .tgz; .arj. Список поддерживаемых форматов архивов зависит от используемых баз приложения. |
Если указано значение
|
|
|
Включение проверки только самораспаковывающихся архивов (архивов, имеющих в своем составе исполняемый модуль-распаковщик, self-extracting archives). |
|
|
|
Включение проверки почтовых баз приложений Microsoft Outlook, Outlook Express, The Bat и других. |
|
|
|
Включение проверки сообщений электронной почты в текстовом формате (plain text). |
|
|
|
Максимальный размер проверяемого объекта (в мегабайтах). Если размер проверяемого объекта превышает указанное значение, приложение пропускает объект при проверке. |
0 – 999999. 0 – приложение проверяет объекты любого размера. Значение по умолчанию: 0. |
|
|
Максимальная продолжительность проверки объекта (в секундах). Приложение прекращает проверку объекта, если она выполняется дольше, чем указано значением этого параметра. |
0 – 9999. 0 – продолжительность проверки объектов не ограничена. Значение по умолчанию: 0. |
|
|
Выбор первого действия, которое приложение будет выполнять над зараженными объектами. |
Значение по умолчанию: |
|
|
Выбор второго действия, которое приложение будет выполнять над зараженными объектами. Приложение выполняет второе действие, если не удалось выполнить первое действие. |
Значения параметра Если в качестве первого действия выбрано Значение по умолчанию: |
|
|
Включение исключения из проверки объектов, указанных параметром |
|
|
|
Исключение из проверки объектов по именам или маскам. C помощью этого параметра вы можете исключать из указанной области проверки отдельный файл по имени или несколько файлов, используя маски в формате SHELL. Перед тем как указать значение этого параметра, убедитесь, что включен параметр |
Значение по умолчанию не задано.
|
|
|
Включение исключения из проверки объектов с угрозами, указанными параметром |
|
|
|
Исключение из проверки объектов по названиям обнаруженных в объектах угроз. Перед тем как указать значения этого параметра, убедитесь, что включен параметр Чтобы исключить объект из проверки, укажите полное название угрозы, обнаруженной в этом объекте: строку-заключение приложения о том, что объект является зараженным. Например, вы используете одну из утилит для получения информации о сети. Чтобы приложение не блокировало ее, добавьте полное название угрозы в ней в список угроз, исключаемых из проверки. Вы можете найти полное название угрозы, обнаруженной в объекте, в журнале приложения или на веб-сайте https://threats.kaspersky.com. |
Значение параметра чувствительно к регистру. Значение по умолчанию не задано.
|
|
|
Включение использования глобальных исключений при проверке. |
|
|
|
Включение использования исключений Защиты от файловых угроз при проверке. |
|
|
|
Включение записи в журнал информации о проверенных объектах, которые приложение признало незараженными. Вы можете включить этот параметр, например, чтобы убедиться в том, что какой-либо объект был проверен приложением. |
|
|
|
Включение записи в журнал информации о проверенных объектах, которые являются частью составных объектов. Вы можете включить этот параметр, например, чтобы убедиться в том, что какой-либо объект в составе архива был проверен приложением. |
|
|
|
Включение записи в журнал информации об объектах, которые по какой-то причине не были обработаны.
|
|
|
|
Включение эвристического анализатора. Эвристический анализ позволяет приложению распознавать угрозы еще до того, как они станут известны вирусным аналитикам. |
|
|
|
Уровень эвристического анализа. Вы можете задать уровень эвристического анализа. Уровень эвристического анализа обеспечивает баланс между тщательностью поиска угроз, степенью загрузки ресурсов операционной системы и длительностью проверки. Чем выше установленный уровень эвристического анализа, тем больше ресурсов потребует проверка и больше времени займет. |
|
|
|
Включение использования технологии iChecker. |
|
|
|
Список названий устройств, загрузочные секторы которых будет проверять приложение. Значение этого параметра не должно быть пустым. Для выполнения задачи требуется указать хотя бы одну маску названия устройства. |
Значение по умолчанию: |
|
Секция [ScanScope.item_#] содержит следующие параметры: |
|||
|
Описание области проверки. Cодержит дополнительную информацию об области проверки. Максимальная длина строки, задаваемой этим параметром: 4096 символов. |
Значение по умолчанию:
|
|
|
Включение проверки указанной области. Для выполнения задачи требуется включить проверку хотя бы одной области. |
|
|
|
Ограничение области проверки. В области проверки приложение проверяет только файлы, указанные с помощью масок в формате SHELL. Если параметр не указан, приложение проверяет все объекты в области проверки. Вы можете указать несколько значений этого параметра. |
Значение по умолчанию:
|
|
|
Путь к директории с проверяемыми объектами.
|
|
|
Секция [ExcludedFromScanScope.item_#] содержит следующие параметры: |
|||
|
Описание области исключения из проверки. Содержит дополнительную информацию об области исключения. |
Значение по умолчанию не задано. |
|
|
Исключение указанной области из проверки. |
|
|
|
Ограничение области исключения из проверки. В области исключения приложение исключает только файлы, указанные с помощью масок в формате SHELL. Если параметр не указан, приложение исключает все объекты в области исключения. Вы можете указать несколько значений этого параметра. |
Значение по умолчанию: |
|
|
Путь к директории с исключаемыми объектами.
|
В системах с файловой системой btrfs и включенными активными снимками для оптимизации работы задач проверки рекомендуется добавить в исключения путь со снимками, смонтированными системой в режиме "только чтение". Например, в системах на базе SUSE/OpenSUSE вы можете добавить исключение вида
Удаленные директории исключаются из проверки приложением, только если они были смонтированы до запуска задачи. Удаленные директории, смонтированные после запуска задачи, из проверки не исключаются. |
Как выборочно проверить файлы и директории в командной строке
Вы можете выполнять выборочную проверку указанных файлов и директорий с помощью команды kfl-control --scan-file
.
Выборочная проверка выполняется с параметрами, которые хранятся в предустановленной задаче Scan_File (ID:3). Вы можете настраивать параметры выборочной проверки файлов, изменяя параметры этой задачи (см. таблицу ниже).
Изменять параметры задач нужно до их запуска.
Чтобы запустить выборочную проверку указанных файлов и директорий, выполните следующую команду:
kfl-control --scan-file <
путь
> [--action <
действие
>]
где:
<
путь
>
– путь к файлу или директории, которые вы хотите проверить. Вы можете указать несколько путей, разделяя их пробелами.--action <
действие
>
– действие, которое приложение будет выполнять над зараженными объектами. Если вы не укажете ключ--action
, приложение будет выполнять действиеRecommended
.
В результате выполнения команды создается временная задача проверки файлов, которая автоматически удаляется после завершения. При этом в консоль выводятся результаты проверки.
В таблице ниже описаны все доступные значения и значения по умолчанию для всех параметров, которые вы можете указать для задачи Scan_File.
Секции [ScanScope.item_#]
и [ExcludedFromScanScope.item_#]
, заданные в задаче Scan_File, не учитываются при выполнении выборочной проверки.
Параметры задачи Scan_File
Параметр |
Описание |
Значения |
|
---|---|---|---|
|
Включение проверки файлов. |
|
|
|
Включение проверки загрузочных секторов. |
|
|
|
Включение проверки памяти процессов и памяти ядра. |
|
|
|
Включение проверки объектов автозапуска. |
|
|
|
Включение проверки архивов (включая самораспаковывающиеся архивы SFX). Приложение проверяет такие архивы, как: .zip; .7z*; .7-z; .rar; .iso; .cab; .jar; .bz; .bz2; .tbz; .tbz2; .gz; .tgz; .arj. Список поддерживаемых форматов архивов зависит от используемых баз приложения. |
|
|
|
Включение проверки только самораспаковывающихся архивов (архивов, имеющих в своем составе исполняемый модуль-распаковщик, self-extracting archives). |
|
|
|
Включение проверки почтовых баз приложений Microsoft Outlook, Outlook Express, The Bat! и других. |
|
|
|
Включение проверки сообщений электронной почты в текстовом формате (plain text). |
|
|
|
Максимальный размер проверяемого объекта (в мегабайтах). Если размер проверяемого объекта превышает указанное значение, приложение пропускает объект при проверке. |
0 – 999999. 0 – приложение проверяет объекты любого размера. Значение по умолчанию: 0. |
|
|
Максимальная продолжительность проверки объекта (в секундах). Приложение прекращает проверку объекта, если она выполняется дольше, чем указано значением этого параметра. |
0 – 9999. 0 – продолжительность проверки объектов не ограничена. Значение по умолчанию: 0. |
|
|
Выбор первого действия, которое приложение будет выполнять над зараженными объектами.
|
Значение по умолчанию: |
|
|
Выбор второго действия, которое приложение будет выполнять над зараженными объектами. Приложение выполняет второе действие, если не удалось выполнить первое действие. |
Значения параметра Если в качестве первого действия выбрано Значение по умолчанию: |
|
|
Включение исключения из проверки объектов, указанных параметром |
|
|
|
Исключение из проверки объектов по именам или маскам. C помощью этого параметра вы можете исключать из указанной области проверки отдельный файл по имени или несколько файлов, используя маски в формате SHELL. |
Значение по умолчанию не задано.
|
|
|
Включение исключения из проверки объектов с угрозами, указанными параметром |
|
|
|
Исключение из проверки объектов по названиям обнаруженных в объектах угроз. Перед тем как указать значения этого параметра, убедитесь, что включен параметр Чтобы исключить объект из проверки, укажите полное название угрозы, обнаруженной в этом объекте: строку-заключение приложения о том, что объект является зараженным. Например, вы используете одну из утилит для получения информации о сети. Чтобы приложение не блокировало ее, добавьте полное название угрозы в ней в список угроз, исключаемых из проверки. Вы можете найти полное название угрозы, обнаруженной в объекте, в журнале приложения или на веб-сайте https://threats.kaspersky.com. |
Значение параметра чувствительно к регистру. Значение по умолчанию не задано.
|
|
|
Включение использования глобальных исключений при проверке. |
|
|
|
Включение использования исключений Защиты от файловых угроз при проверке. |
|
|
|
Включение записи в журнал информации о проверенных объектах, которые приложение признало незараженными. Вы можете включить этот параметр, например, чтобы убедиться в том, что какой-либо объект был проверен приложением. |
|
|
|
Включение записи в журнал информации о проверенных объектах, которые являются частью составных объектов. Вы можете включить этот параметр, например, чтобы убедиться в том, что какой-либо объект в составе архива был проверен приложением. |
|
|
|
Включение записи в журнал информации об объектах, которые по какой-то причине не были обработаны. |
|
|
|
Включение эвристического анализатора. Эвристический анализ позволяет приложению распознавать угрозы еще до того, как они станут известны вирусным аналитикам. |
|
|
|
Уровень эвристического анализа. Вы можете задать уровень эвристического анализа. Уровень эвристического анализа обеспечивает баланс между тщательностью поиска угроз, степенью загрузки ресурсов операционной системы и длительностью проверки. Чем выше установленный уровень эвристического анализа, тем больше ресурсов потребует проверка и больше времени займет. |
|
|
|
Включение использования технологии iChecker. |
|
|
|
Список названий устройств, загрузочные секторы которых будет проверять приложение. Значение этого параметра не должно быть пустым. Для выполнения задачи требуется указать хотя бы одну маску названия устройства. |
Значение по умолчанию: |
|
Секция [ScanScope.item_#] содержит следующие параметры: |
|||
|
Описание области проверки, содержит дополнительную информацию об области проверки. Максимальная длина строки, задаваемой этим параметром: 4096 символов. |
Значение по умолчанию:
|
|
|
Включение проверки указанной области. Для выполнения задачи требуется включить проверку хотя бы одной области. |
|
|
|
Ограничение области проверки. В области проверки приложение проверяет только файлы, указанные с помощью масок в формате SHELL. Если параметр не указан, приложение проверяет все объекты в области проверки. Вы можете указать несколько значений этого параметра. |
Значение по умолчанию:
|
|
|
Путь к директории с проверяемыми объектами.
|
|
|
Секция [ExcludedFromScanScope.item_#] содержит следующие параметры: |
|||
|
Описание области исключения из проверки, содержит дополнительную информацию об области исключения. |
Значение по умолчанию не задано. |
|
|
Исключение указанной области из проверки. |
|
|
|
Ограничение области исключения из проверки. В области исключения приложение исключает только файлы, указанные с помощью масок в формате SHELL. Если параметр не указан, приложение исключает все объекты в области исключения. Вы можете указать несколько значений этого параметра. |
Значение по умолчанию: |
|
|
Путь к директории с исключаемыми объектами. |
В системах с файловой системой btrfs и включенными активными снимками для оптимизации работы задач проверки рекомендуется добавить в исключения путь со снимками, смонтированными системой в режиме "только чтение". Например, в системах на базе SUSE/OpenSUSE вы можете добавить исключение вида
Удаленные директории исключаются из проверки приложением, только если они были смонтированы до запуска задачи. Удаленные директории, смонтированные после запуска задачи, из проверки не исключаются. |
Как выборочно проверить файлы и директории в интерфейсе приложения
Чтобы запустить выборочную проверку указанных файлов и директорий в интерфейсе приложения с параметрами задачи по умолчанию:
- Откройте контекстное меню выбранного файла или директории нажатием на правую кнопку мыши.
- Выберите пункт контекстного меню Открыть в другой программе.
Откроется окно Открывать в программе.
- Выберите приложение Kaspersky в открывшемся окне.
Задача выборочной проверки и ход ее выполнения отобразятся в интерфейсе приложения.
Чтобы запустить выборочную проверку указанных файлов и директорий в интерфейсе приложения с предварительно измененными параметрами задачи:
- Выведите параметры задачи в конфигурационный файл с помощью команды
kfl-control --get-settings 3 [--json]
.Сформирован конфигурационный файл с текущими параметрами задачи.
- Внесите изменения в параметры задачи в сформированном конфигурационном файле выбрав значения из таблицы.
- Сохраните конфигурационный файл.
- Выполните команду
kfl-control --set-settings 3 --file <
путь к конфигурационному файлу
> [--json]
. - Откройте контекстное меню выбранного файла или директории нажатием на правую кнопку мыши.
- Выберите пункт контекстного меню Открыть в другой программе.
Откроется окно Открывать в программе.
- Выберите приложение Kaspersky в открывшемся окне.
Задача выборочной проверки и ход ее выполнения отобразятся в интерфейсе приложения.
Как настроить проверку важных областей
Во время проверки важных областей приложение Kaspersky может проверять загрузочные секторы, объекты автозапуска, память процессов и память ядра.
При обнаружении вредоносного ПО приложение может удалять зараженный файл и завершать вредоносный процесс, запущенный из этого файла.
В интерфейсе приложения вы можете выполнять проверку важных областей с помощью задачи Проверка важных областей.
Интерфейс приложения позволяет:
- Запускать и останавливать задачу Проверка важных областей.
- Наблюдать за ходом выполнения задачи Проверка важных областей.
- Просматривать всплывающие уведомления о статусе задачи Проверка важных областей, из которых вы можете по ссылке Открыть отчеты переходить к отчетам о работе компонентов приложения и результатах выполнения задач проверки.
- Просматривать отчет о выполнении задачи Проверка важных областей.
Результат выполнения задачи Проверка важных областей отображается в отчете в разделе Задачи проверки.
В командной строке вы можете выполнять проверку важных областей операционной системы защищаемого устройства с помощью предустановленной задачи Проверка важных областей (Critical_Areas_Scan).
Вы можете запускать, останавливать, приостанавливать и возобновлять эту задачу вручную и настраивать расписание запуска задачи.
В командной строке вы можете просматривать информацию об обнаруженных угрозах, а также проверять текущее состояние задачи.
Задача Проверка важных областей по умолчанию не запущена. Задача запускается со значениями параметров по умолчанию, указанными в Приложении 3. Вы можете изменять параметры задачи.
Изменять параметры задач нужно до их запуска.
Изменяя параметры задачи Проверка важных областей, вы можете:
- Выбирать объекты операционной системы, которые нужно проверять. По умолчанию включена проверка загрузочных секторов, памяти процессов и памяти ядра, объектов автозапуска и архивов. Файлы по умолчанию не проверяются во время проверки важных областей.
- Ограничивать размер проверяемого объекта и продолжительность проверки объекта.
- Выбирать действия, которые приложение будет выполнять над зараженными объектами.
- Настраивать исключения объектов из проверки:
- по именам или маскам;
- по названиям обнаруженных в объектах угроз.
- Включать и выключать использование при проверке глобальных исключений и исключений Защиты от файловых угроз.
- Включать запись в журнал информации о проверенных незараженных объектах, о проверке объектов в составе архивов и о необработанных объектах.
- Настраивать использование эвристического анализатора и технологии iChecker во время проверки.
- Ограничивать набор устройств, загрузочные секторы которых нужно проверять.
- Настраивать области проверки и области исключения из проверки.
Чтобы изменить значения параметров расписания запуска задачи с помощью конфигурационного файла:
- Выведите параметры задачи в конфигурационный файл с помощью команды
kfl-control --get-schedule
. - Измените в конфигурационном файле значения нужных параметров расписания и сохраните изменения.
- Выполните команду:
kfl-control --set-schedule <
идентификатор/имя задачи
> --file <
путь к конфигурационному файлу
> [--json]
Все значения параметров расписания запуска задачи, заданные в файле, будут импортированы в приложение.
Чтобы изменить отдельные значения параметров расписания запуска задачи с помощью командной строки, выполните следующую команду:
kfl-control --set-schedule 4 <
имя параметра
>=<
значение параметра
> [<
имя параметра
>=<
значение параметра
>]
Значения указанных параметров расписания запуска задачи будут изменены.
Чтобы остановить задачу Проверка важных областей и включить вывод текущих событий, связанных с этой задачей, выполните следующую команду:
kfl-control --stop-task 4 -W
Чтобы запустить задачу Проверка важных областей, включить вывод текущих событий, связанных с этой задачей, и отображать ход выполнения задачи, выполните следующую команду:
kfl-control --start-task 4 [-W] [--progress]
Задача Проверка важных областей запускается со значениями параметров по умолчанию, указанными в Приложении 3.
Текущие значения параметров задачи вы можете вывести одним из следующих способов:
- в консоль с помощью команды вывода параметров задачи
kfl-control --get-settings 4 [--json]
; - в конфигурационный файл с помощью команды вывода параметров задачи
kfl-control --get-settings 4 --file <
путь к конфигурационному файлу
> [--json].
При необходимости изменить параметры задачи Проверка важных областей вы можете:
- Изменять все параметры задачи при помощи конфигурационного файла. Для этого нужно выполнить следующие действия:
- Вывести параметры задачи в конфигурационный файл с помощью команды
kfl-control --get-settings 4 [--json]
.Будет сформирован конфигурационный файл с текущими параметрами задачи.
- Внести изменения в параметры задачи в сформированном конфигурационном файле, выбрав значения из таблицы ниже.
- При необходимости добавить в конфигурационный файл область проверки или удалить из него те области проверки, которые вы хотите пропустить.
Чтобы добавить область проверки, добавьте в конфигурационный файл секцию
[ScanScope.item_#]
и укажите значения ее параметров, выбрав их из таблицы ниже.Чтобы удалить область проверки, удалите из конфигурационного файла секцию
[ScanScope.item_#]
, соответствующую ненужной области проверки, вместе с ее параметрами. - При необходимости добавить область исключения из проверки.
Чтобы добавить область исключения из проверки добавьте в конфигурационный файл секцию
[ExcludedFromScanScope.item_#]
для исключения файлов и директорий и укажите значения ее параметров, выбрав их из таблицы ниже. - Сохранить конфигурационный файл.
- Выполнить команду
kfl-control --set-settings 4 --file <
путь к конфигурационному файлу
> [--json]
.
- Вывести параметры задачи в конфигурационный файл с помощью команды
- Изменять отдельные параметры задачи, с помощью ключей командной строки. Для этого нужно выполнить следующие действия:
- Изменить значения параметров с помощью команды
kfl-control --set-settings 4 <
имя параметра
>=<
значение параметра
> [<
имя параметра
>=<
значение параметра
>]
. - При необходимости добавить область проверки с помощью команды
kfl-control --set-settings 4 --add-path <
путь к директории с проверяемыми объектами
>
или удалить область проверки с помощью командыkfl-control --set-settings 4 --del-path <
путь к директории с проверяемыми объектами
>
. - При необходимости добавить область исключения из проверки с помощью команды
kfl-control --set-settings 4 --add-exclusion <
путь к директории с исключаемыми объектами
>
или удалить область исключения из проверки с помощью командыkfl-control --set-settings 4 --del-exclusion <
путь к директории с исключаемыми объектами
>
.
- Изменить значения параметров с помощью команды
- Восстанавливать заданные по умолчанию параметры задачи с помощью команды
kfl-control --set-settings 4 --set-to-default
.
Подробная инструкция по изменению параметров задач приложения приведена в разделе Как изменить параметры задачи в командной строке.
В таблице ниже описаны все параметры и значения параметров задачи Проверка важных областей.
Параметры задачи Проверка важных областей
Параметр |
Описание |
Значения |
|
---|---|---|---|
|
Включение проверки файлов. |
|
|
|
Включение проверки загрузочных секторов. |
|
|
|
Включение проверки памяти процессов и памяти ядра. |
|
|
|
Включение проверки объектов автозапуска. |
|
|
|
Включение проверки архивов (включая самораспаковывающиеся архивы SFX). Приложение проверяет такие архивы, как: .zip; .7z*; .7-z; .rar; .iso; .cab; .jar; .bz; .bz2; .tbz; .tbz2; .gz; .tgz; .arj. Список поддерживаемых форматов архивов зависит от используемых баз приложения. |
|
|
|
Включение проверки только самораспаковывающихся архивов (архивов, имеющих в своем составе исполняемый модуль-распаковщик, self-extracting archives). |
|
|
|
Включение проверки почтовых баз приложений Microsoft Outlook, Outlook Express, The Bat и других. |
|
|
|
Включение проверки сообщений электронной почты в текстовом формате (plain text). |
|
|
|
Максимальный размер проверяемого объекта (в мегабайтах). Если размер проверяемого объекта превышает указанное значение, приложение пропускает объект при проверке. |
0 – 999999. 0 – приложение проверяет объекты любого размера. Значение по умолчанию: 0. |
|
|
Максимальная продолжительность проверки объекта (в секундах). Приложение прекращает проверку объекта, если она выполняется дольше, чем указано значением этого параметра. |
0 – 9999. 0 – продолжительность проверки объектов не ограничена. Значение по умолчанию: 0. |
|
|
Выбор первого действия, которое приложение будет выполнять над зараженными объектами. |
Значение по умолчанию: |
|
|
Выбор второго действия, которое приложение будет выполнять над зараженными объектами. Приложение выполняет второе действие, если не удалось выполнить первое действие. |
Значения параметра Если в качестве первого действия выбрано Значение по умолчанию: |
|
|
Включение исключения из проверки объектов, указанных параметром |
|
|
|
Исключение из проверки объектов по именам или маскам. C помощью этого параметра вы можете исключать из указанной области проверки отдельный файл по имени или несколько файлов, используя маски в формате SHELL. Перед тем как указать значение этого параметра, убедитесь, что включен параметр |
Значение по умолчанию не задано.
|
|
|
Включение исключения из проверки объектов с угрозами, указанными параметром |
|
|
|
Исключение из проверки объектов по названиям обнаруженных в объектах угроз. Перед тем как указать значения этого параметра, убедитесь, что включен параметр Чтобы исключить объект из проверки, укажите полное название угрозы, обнаруженной в этом объекте: строку-заключение приложения о том, что объект является зараженным. Например, вы используете одну из утилит для получения информации о сети. Чтобы приложение не блокировало ее, добавьте полное название угрозы в ней в список угроз, исключаемых из проверки. Вы можете найти полное название угрозы, обнаруженной в объекте, в журнале приложения или на веб-сайте https://threats.kaspersky.com. |
Значение параметра чувствительно к регистру. Значение по умолчанию не задано.
|
|
|
Включение использования глобальных исключений при проверке. |
|
|
|
Включение использования исключений Защиты от файловых угроз при проверке. |
|
|
|
Включение записи в журнал информации о проверенных объектах, которые приложение признало незараженными. Вы можете включить этот параметр, например, чтобы убедиться в том, что какой-либо объект был проверен приложением. |
|
|
|
Включение записи в журнал информации о проверенных объектах, которые являются частью составных объектов. Вы можете включить этот параметр, например, чтобы убедиться в том, что какой-либо объект в составе архива был проверен приложением. |
|
|
|
Включение записи в журнал информации об объектах, которые по какой-то причине не были обработаны. |
|
|
|
Включение эвристического анализатора. Эвристический анализ позволяет приложению распознавать угрозы еще до того, как они станут известны вирусным аналитикам. |
|
|
|
Уровень эвристического анализа. Вы можете задать уровень эвристического анализа. Уровень эвристического анализа обеспечивает баланс между тщательностью поиска угроз, степенью загрузки ресурсов операционной системы и длительностью проверки. Чем выше установленный уровень эвристического анализа, тем больше ресурсов потребует проверка и больше времени займет. |
|
|
|
Включение использования технологии iChecker. |
|
|
|
Список названий устройств, загрузочные секторы которых будет проверять приложение. Значение этого параметра не должно быть пустым. Для выполнения задачи требуется указать хотя бы одну маску названия устройства. |
Значение по умолчанию: |
|
Секция [ScanScope.item_#] содержит следующие параметры: |
|||
|
Описание области проверки, содержит дополнительную информацию об области проверки. Максимальная длина строки, задаваемой этим параметром: 4096 символов. |
Значение по умолчанию:
|
|
|
Включение проверки указанной области. Для выполнения задачи требуется включить проверку хотя бы одной области. |
|
|
|
Ограничение области проверки. В области проверки приложение проверяет только файлы, указанные с помощью масок в формате SHELL. Если параметр не указан, приложение проверяет все объекты в области проверки. Вы можете указать несколько значений этого параметра. |
Значение по умолчанию:
|
|
|
Путь к директории с проверяемыми объектами. |
|
|
Секция [ExcludedFromScanScope.item_#] содержит следующие параметры: |
|||
|
Описание области исключения из проверки, содержит дополнительную информацию об области исключения. |
Значение по умолчанию не задано. |
|
|
Исключение указанной области из проверки. |
|
|
|
Ограничение области исключения из проверки. В области исключения приложение исключает только файлы, указанные с помощью масок в формате SHELL. Если параметр не указан, приложение исключает все объекты в области исключения. Вы можете указать несколько значений этого параметра. |
Значение по умолчанию: |
|
|
Путь к директории с исключаемыми объектами. |
В системах с файловой системой btrfs и включенными активными снимками для оптимизации работы задач проверки рекомендуется добавить в исключения путь со снимками, смонтированными системой в режиме "только чтение". Например, в системах на базе SUSE/OpenSUSE вы можете добавить исключение вида
Удаленные директории исключаются из проверки приложением, только если они были смонтированы до запуска задачи. Удаленные директории, смонтированные после запуска задачи, из проверки не исключаются. |
Как настроить проверку съемных дисков
Приложение Kaspersky может проверять следующие съемные диски при подключении их к защищаемому устройству: CD/DVD-приводы, Blu-ray диски, флеш-накопители (включая USB-модемы), внешние жесткие диски и дискеты.
Если проверка съемных дисков включена, приложение Kaspersky контролирует подключение съемных дисков к защищаемому устройству и при обнаружении подключенного съемного диска проверяет диск и его загрузочные секторы на вирусы и другие вредоносные программы.
По умолчанию приложение не контролирует подключение съемных дисков и не проверяет их.
В интерфейсе приложения вы можете управлять проверкой съемных дисков с помощью компонента Проверка съемных дисков.
Интерфейс приложения позволяет выполнять следующие действия:
- Включать и выключать компонент Проверка съемных дисков.
- Наблюдать за ходом работы компонента
- Просматривать всплывающие уведомления об обнаруженных угрозах, из которых вы можете по ссылке Открыть отчеты переходить к отчетам о работе компонентов приложения и результатах выполнения задач проверки.
- Просматривать отчет о работе компонента Проверка съемных дисков.
Результаты работы компонента Проверка съемных дисков отображаются в отчете в разделе Проверка съемных дисков.
В командной строке вы можете управлять проверкой съемных дисков с помощью предустановленной задачи Проверка съемных дисков (Removable_Drives_Scan).
По умолчанию задача Проверка съемных дисков не запущена. Вы можете запускать и останавливать эту задачу вручную.
Если задача запущена, приложение контролирует подключение съемных дисков к устройству и при подключении съемного диска создает и запускает временную задачу проверки загрузочных секторов (задачу типа ODS). Временную задачу остановить невозможно. После завершения выполнения временной задачи приложение автоматически ее удаляет.
Если в параметрах задачи Проверка съемных дисков вы включили проверку файлов, приложение также запускает одну или несколько временных задач выборочной проверки файлов (задачи типа ODS). Если требуется, пользователь с правами администратора может останавливать выполнение таких задач.
В командной строке вы можете просматривать информацию об обнаруженных угрозах, а также проверять текущее состояние задачи.
Задача запускается со значениями параметров по умолчанию, указанными в Приложении 3. Вы можете останавливать и запускать задачу в любое время. Вы также можете изменять параметры задачи.
Изменять параметры задач нужно до их запуска.
Чтобы остановить задачу Проверка съемных дисков и включить вывод текущих событий, связанных с этой задачей, выполните следующую команду:
kfl-control --stop-task 16 -W
Чтобы запустить задачу Проверка съемных дисков, включить вывод текущих событий, связанных с этой задачей, и отображать ход выполнения задачи, выполните следующую команду:
kfl-control --start-task 16 [-W] [--progress]
Задача Проверка съемных дисков запускается со значениями параметров по умолчанию, указанными в Приложении 3.
Текущие значения параметров задачи вы можете вывести одним из следующих способов:
- в консоль с помощью команды вывода параметров задачи
kfl-control --get-settings 16 [--json]
; - в конфигурационный файл с помощью команды вывода параметров задачи
kfl-control --get-settings 16 --file <
путь к конфигурационному файлу
> [--json].
При необходимости изменить параметры задачи Проверка съемных дисков вы можете:
- Изменять все параметры задачи при помощи конфигурационного файла. Для этого нужно выполнить следующие действия:
- Вывести параметры задачи в конфигурационный файл с помощью команды
kfl-control --get-settings 16 [--json]
.Будет сформирован конфигурационный файл с текущими параметрами задачи.
- Внести изменения в параметры задачи в сформированном конфигурационном файле, выбрав значения из таблицы ниже.
- Сохранить конфигурационный файл.
- Выполнить команду
kfl-control --set-settings 16 --file <
путь к конфигурационному файлу
> [--json]
.
- Вывести параметры задачи в конфигурационный файл с помощью команды
- Изменять отдельные параметры задачи, с помощью команды
kfl-control --set-settings 16 <
имя параметра
>=<
значение параметра
> [<
имя параметра
>=<
значение параметра
>]
. - Восстанавливать заданные по умолчанию параметры задачи с помощью команды
kfl-control --set-settings 16 --set-to-default
.
Подробная инструкция по изменению параметров задач приложения приведена в разделе Как изменить параметры задачи в командной строке.
В таблице ниже описаны все параметры и значения параметров задачи Проверка съемных дисков.
При изменении параметров задачи Проверка съемных дисков новые значения не применяются к уже запущенным временным задачам. При остановке задачи Проверка съемных дисков уже запущенные временные задачи не останавливаются.
Параметры задачи Проверка съемных дисков
Параметр |
Описание |
Значения |
---|---|---|
|
Включение проверки съемных дисков при подключении к устройству. Этот параметр не применяется к CD/DVD-приводам и Blu‑ray дискам (см. параметр |
Детализированная проверка выполняется с параметрами, которые заданы по умолчанию для задачи Scan_File (ID:3).
Быстрая проверка выполняется с параметрами, которые заданы по умолчанию для задачи Critical_Areas_Scan (ID:4).
|
|
Включение проверки CD/DVD-приводов и Blu-ray дисков при подключении к устройству. |
Детализированная проверка выполняется с параметрами, которые заданы по умолчанию для задачи Scan_File (ID:3).
Быстрая проверка выполняется с параметрами, которые заданы по умолчанию для задачи Critical_Areas_Scan (ID:4).
|
|
Включение блокировки файлов на подключенном диске при проверке. При проверке загрузочных секторов файлы не блокируются. |
|
Как настроить защиту от веб-угроз
Компонент Защита от веб-угроз позволяет проверять входящий трафик, передаваемый по протоколам HTTP, HTTPS и FTP, веб-сайты и IP-адреса, предотвращать загрузку вредоносных файлов из интернета, а также блокировать доступ к фишинговым, рекламным и прочим опасным веб-сайтам.
Текущие соединения для перехватываемых TCP-портов сбрасываются при включении защиты от веб-угроз.
По умолчанию защита от веб-угроз выключена. При этом она включается автоматически, если в системе обнаружен один из следующих исполняемых файлов браузеров, в том числе и SNAP-формата:
- chrome;
- chromium;
- chromium-browser;
- firefox;
- firefox-esr;
- google-chrome;
- opera;
- yandex-browser.
Вы можете включать и выключать компонент Защита от веб-угроз в любое время.
Изменяя параметры предустановленной задачи Защита от веб-угроз, вы можете:
- Выбирать действие, которое приложение будет выполнять над веб-ресурсом, на котором обнаружен опасный объект.
- Настраивать список доверенных веб-адресов.
Приложение не проверяет содержание веб-сайтов, веб-адреса которых указаны в этом списке.
- Выбирать объекты, которые приложение будет обнаруживать во время проверки входящего трафика.
- Настраивать проверку защищенных соединений для проверки HTTPS-трафика.
Для проверки FTP-трафика в параметрах проверки защищенных соединений должен быть настроен контроль всех сетевых портов.
При открытии веб-сайта приложение выполняет следующие действия:
- Проверяет надежность веб-сайта с помощью загруженных баз приложения.
- Проверяет надежность веб-сайта с помощью эвристического анализа, если он включен.
- Проверяет надежность веб-сайта с помощью репутационных баз "Лаборатории Касперского".
- Запрещает или разрешает открыть веб-сайт.
Компонент Защита от веб-угроз не выполняет проверку почтового трафика.
При попытке открытия опасного веб-сайта приложение выполняет следующие действия:
- Для HTTP‑ или FTP-трафика приложение блокирует доступ и показывает предупреждение.
- Для HTTPS-трафика в браузере отображается страница с ошибкой.
Удаление сертификатов приложения может привести к некорректной работе компонента Защита от веб-угроз.
Приложение Kaspersky добавляет в список таблицы mangle утилит iptables и ip6tables специальную разрешающую цепочку правил kfl_bypass, которая позволяет исключать трафик из проверки приложением. Если в цепочке настроены правила исключения трафика, они влияют на работу компонента Защита от веб-угроз.
В интерфейсе приложения вы можете управлять защитой от веб-угроз с помощью компонента Защита от веб-угроз.
Интерфейс приложения позволяет выполнять следующие действия:
- Включать и выключать компонент Защита от веб-угроз.
- Наблюдать за ходом работы компонента.
- Просматривать всплывающие уведомления об обнаруженных угрозах, из которых вы можете по ссылке Открыть отчеты переходить к отчетам о работе компонентов приложения и результатах выполнения задач проверки.
- Просматривать отчет о работе компонента Защита от веб-угроз.
Результаты работы компонента Защита от веб-угроз отображаются в отчете в разделе Защита от веб-угроз.
В командной строке вы можете управлять защитой от веб-угроз с помощью предустановленной задачи Защита от веб-угроз (Web_Threat_Protection). Вы можете запускать и останавливать задачу вручную.
Задача запускается автоматически, если в системе обнаружен один из поддерживаемых браузеров.
В командной строке вы можете просматривать информацию об обнаруженных угрозах, а также проверять текущее состояние задачи.
Задача запускается со значениями параметров по умолчанию, указанными в Приложении 3. Вы можете изменять параметры задачи.
Изменять параметры задач нужно до их запуска.
Чтобы остановить задачу Защита от веб-угроз и включить вывод текущих событий, связанных с этой задачей, выполните следующую команду:
kfl-control --stop-task 14 -W
Чтобы запустить задачу Защита от веб-угроз, включить вывод текущих событий, связанных с этой задачей, и отображать ход выполнения задачи, выполните следующую команду:
kfl-control --start-task 14 [-W] [--progress]
Задача Защита от веб-угроз запускается со значениями параметров по умолчанию, указанными в Приложении 3.
Текущие значения параметров задачи вы можете вывести одним из следующих способов:
- в консоль с помощью команды вывода параметров задачи
kfl-control --get-settings 14 [--json]
; - в конфигурационный файл с помощью команды вывода параметров задачи
kfl-control --get-settings 14 --file <
путь к конфигурационному файлу
> [--json].
При необходимости изменить параметры задачи Защита от веб-угроз вы можете:
- Изменять все параметры задачи при помощи конфигурационного файла. Для этого нужно выполнить следующие действия:
- Вывести параметры задачи в конфигурационный файл с помощью команды
kfl-control --get-settings 14 [--json]
.Будет сформирован конфигурационный файл с текущими параметрами задачи.
- Внести изменения в параметры задачи в сформированном конфигурационном файле, выбрав значения из таблицы ниже.
- Сохранить конфигурационный файл.
- Выполнить команду
kfl-control --set-settings 14 --file <
путь к конфигурационному файлу
> [--json]
.
- Вывести параметры задачи в конфигурационный файл с помощью команды
- Изменять отдельные параметры задачи, с помощью команды
kfl-control --set-settings 14 <
имя параметра
>=<
значение параметра
> [<
имя параметра
>=<
значение параметра
>]
. - Восстанавливать заданные по умолчанию параметры задачи с помощью команды
kfl-control --set-settings 14 --set-to-default
.
Подробная инструкция по изменению параметров задач приложения приведена в разделе Как изменить параметры задачи в командной строке.
В таблице ниже описаны все параметры и значения параметров задачи Защита от веб-угроз.
Параметры задачи Защита от веб-угроз
Параметр |
Описание |
Значения |
---|---|---|
|
Действия, выполняемые при обнаружении зараженного объекта в веб-трафике. |
|
|
Включает или выключает проверку ссылок по базе вредоносных веб-адресов. |
|
|
Включает или выключает проверку ссылок по базе фишинговых веб-адресов. |
|
|
Включает или выключает использование эвристического анализа для проверки веб-страниц на наличие фишинговых ссылок. |
|
|
Включает или выключает проверку ссылок по базе рекламных веб-адресов. |
|
|
Включает или выключает проверку ссылок по базе веб-адресов, содержащих легальные приложения, которые злоумышленники могут использовать для нанесения вреда устройствам или данным. |
|
|
Включает или выключает использование списка доверенных веб-адресов. Приложение не проверяет доверенные веб-адреса на вирусы и другие вредоносные объекты. Вы можете указать доверенные веб-адреса с помощью параметра |
|
|
Доверенные веб-адреса. |
Значение по умолчанию не задано. Для указания веб-адресов вы можете использовать маски. Использование масок для указания IP-адресов не поддерживается. |
Как настроить проверку защищенных соединений
Параметры проверки защищенных соединений используются в работе компонента Защита от веб-угроз. Компонент Защита от веб-угроз может расшифровывать и проверять сетевой трафик, передаваемый по защищенным соединениям.
По умолчанию проверка защищенных соединений включена. Вы можете выключать и включать проверку защищенных соединений в любое время.
Изменяя параметры проверки защищенных соединений, вы можете:
- Выбирать действие, выполняемое приложением при обнаружении недоверенного сертификата.
- Выбирать действие, выполняемое приложением при возникновении ошибки проверки защищенных соединений на веб-сайте.
- Включать и выключать использование интернета при проверке сертификатов.
- Просматривать и настраивать список доверенных доменов.
Приложение не будет проверять защищенные соединения, установленные при посещении указанных в списке доменов.
- Настраивать список сертификатов, которые приложение будет считать доверенными во время проверки защищенных соединений.
- Настраивать список сетевых портов, контролируемых приложением.
Вы можете указывать определенные сетевые порты или диапазоны сетевых портов для проверки.
При изменении параметров проверки защищенных соединений приложение формирует событие NetworkSettingsChanged.
В командной строке для управления параметрами проверки защищенных соединений предусмотрены специальные команды управления. С помощью команд управления параметрами проверки защищенных соединений вы можете:
- настраивать параметры проверки защищенных соединений;
- просматривать исключения из проверки защищенных соединений;
- очищать список доменов, которые приложение автоматически исключило из проверки;
- управлять списком сертификатов, которые приложение считает доверенными.
Если проверка защищенных соединений включена, вы не сможете увидеть информацию о настоящем сертификате безопасности сервера, с которым устанавливается соединение.
Если вы пытаетесь подключиться к серверу, который не поддерживает проверку защищенных соединений, приложение не сможет выполнять проверку защищенного соединения с этим сервером.
Приложение не выполняет проверку защищенных соединений в следующих случаях:
- Сервер, с которым устанавливается соединение, использует протоколы, которые приложение не поддерживает.
- Сервер, с которым устанавливается соединение, не поддерживает проверку защищенных соединений.
- Домен сервера, с которым устанавливается соединение, находится в вашем списке исключений.
- Ни один из компонентов защиты приложения Kaspersky не запросил расшифровку трафика.
- Подключение осуществляется с использованием устаревшего протокола SSL 2.0.
Как просмотреть и изменить параметры проверки защищенных соединений
Вы можете просматривать и изменять параметры проверки защищенных соединений. С помощью специальных команд управления вы можете выполнять следующие действия:
- Выводить текущие значения параметров проверки защищенных соединений в консоль или в конфигурационный файл.
Конфигурационный файл вы можете использовать для изменения параметров.
- Изменять все параметры проверки защищенных соединений, используя конфигурационный файл, который содержит параметры.
Конфигурационный файл вы можете получить с помощью команды вывода параметров проверки защищенных соединений.
- Изменять отдельные параметры, используя ключи командной строки в формате
<
имя параметра
>=<
значение параметра
>
.Текущие значения параметров вы можете получить с помощью команды вывода параметров проверки защищенных соединений.
Чтобы вывести в консоль текущие значения параметров проверки защищенных соединений, выполните следующую команду:
kfl-control --get-net-settings [--json]
где --json
– вывод параметров в формате JSON. Если вы не укажете ключ --json
, параметры будут выведены в формате INI.
Чтобы вывести в конфигурационный файл текущие значения параметров проверки защищенных соединений, выполните следующую команду:
kfl-control --get-net-settings --file <
путь к конфигурационному файлу
> [--json]
где:
--file <
путь к конфигурационному файлу
>
– путь к файлу, в который будут сохранены параметры проверки защищенных соединений. Если вы укажете имя файла, не указав путь к нему, файл будет создан в текущей директории. Если файл с указанным именем уже существует по указанному пути, он будет перезаписан. Если указанная директория отсутствует на диске, файл не будет создан.--json
– вывод параметров в формате JSON. Если вы не укажете ключ--json
, параметры будут выведены в формате INI.
Чтобы изменить значения параметров проверки защищенных соединений с помощью конфигурационного файла:
- Выведите общие параметры приложения в конфигурационный файл, как описано выше.
- Измените значения нужных параметров в файле и сохраните изменения.
- Выполните команду:
kfl-control --set-net-settings --file <
путь к конфигурационному файлу
> [--json]
где:
--file <
путь к конфигурационному файлу
>
– полный путь к конфигурационному файлу с параметрами проверки защищенных соединений.--json
– импорт параметров из конфигурационного файла формата JSON в приложение. Если вы не укажете ключ--json
, приложение попытается выполнить импорт из файла формата INI. При невозможности импорта отображается ошибка.
Все значения параметров проверки защищенных соединений, заданные в файле, будут импортированы в приложение.
Чтобы изменить значения параметров проверки защищенных соединений с помощью командной строки, выполните следующую команду:
kfl-control --set-net-settings <
имя параметра
>=<
значение параметра
> [<
имя параметра
>=<
значение параметра
>]
где <
имя параметра
>=<
значение параметра
>
– имя и значение одного из параметров проверки защищенных соединений.
Значения указанных параметров проверки защищенных соединений будут изменены.
В начало
Как просмотреть исключения из проверки защищенных соединений
Вы можете просматривать следующие списки исключений из проверки защищенных соединений:
- список исключений, добавленных пользователем;
- список исключений, добавленных приложением;
- список исключений, полученных из баз приложения.
Чтобы просмотреть список исключений из проверки защищенных соединений, добавленных пользователем, выполните следующую команду:
kfl-control -N --query user
Чтобы просмотреть список исключений из проверки защищенных соединений, добавленных приложением, выполните следующую команду:
kfl-control -N --query auto
Чтобы просмотреть список исключений из проверки защищенных соединений, полученных из баз приложения, выполните следующую команду:
kfl-control -N --query kl
Чтобы очистить список доменов, которые приложение автоматически исключило из проверки, выполните следующую команду:
kfl-control -N --clear-web-auto-excluded
Как управлять списком доверенных сертификатов
Чтобы добавить сертификат в список доверенных сертификатов, выполните следующую команду:
kfl-control --add-certificate <
путь к сертификату
>
где:
<
путь к сертификату
>
– путь к файлу сертификата, который вы хотите добавить, в формате PEM или DER.
Чтобы удалить сертификат из списка доверенных сертификатов, выполните следующую команду:
kfl-control --remove-certificate <
субъект сертификата
>
Чтобы просмотреть список доверенных сертификатов, выполните следующую команду:
kfl-control --list-certificates
Для каждого сертификата отображается следующая информация:
- субъект сертификата;
- серийный номер;
- издатель сертификата;
- дата начала срока действия сертификата;
- дата окончания срока действия сертификата;
- отпечаток сертификата SHA256.
Для свободной работы с ресурсами, подписанными сертификатами Национального удостоверяющего центра Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации (далее также Минцифры), вам нужно установить на вашем устройстве корневые сертификаты НУЦ Минцифры РФ.
Сертификаты Минцифры не входят в комплект поставки приложения Kaspersky.
В начало
Как настроить анализ поведения
Компонент Анализ поведения позволяет контролировать вредоносную активность приложений в операционной системе. При обнаружении вредоносной активности приложение Kaspersky может завершать процесс приложения, осуществляющего вредоносную активность.
Компонент Анализ поведения включается автоматически с параметрами по умолчанию при запуске приложения Kaspersky. Вы можете включать и выключать компонент Анализ поведения в любое время.
Изменяя параметры предустановленной задачи Анализ поведения, вы можете:
- Выбирать действие, которое приложение Kaspersky будет выполнять при обнаружении вредоносной активности в операционной системе: информировать пользователя или блокировать приложение, осуществляющее вредоносную активность.
- Настраивать исключение активности процессов из проверки.
В интерфейсе приложения вы можете управлять анализом поведения приложений в операционной системе с помощью компонента Анализ поведения.
Интерфейс приложения позволяет выполнять следующие действия:
- Включать и выключать компонент Анализ поведения.
- Просматривать всплывающие уведомления об обнаруженных угрозах, из которых вы можете по ссылке Открыть отчеты переходить к отчетам о работе компонентов приложения и результатах выполнения задач проверки.
- Просматривать отчет о работе компонента Анализ поведения.
Результаты работы компонента Анализ поведения отображаются в отчете в разделе Анализ поведения.
В командной строке вы можете управлять анализом поведения приложений в операционной системе с помощью предустановленной задачи Анализ поведения (Behavior_Detection).
Для корректной работы задачи Анализ поведения требуется поддержка технологии fanotify в операционной системе вашего устройства. Технология fanotify позволяет отслеживать действия на уровне файловой системы, такие как доступ к файлам или изменения в них, что критично для анализа поведения приложений.
Задача Анализ поведения по умолчанию запущена. Вы можете останавливать и запускать задачу вручную.
В командной строке вы можете просматривать информацию об обнаруженных угрозах, а также проверять текущее состояние задачи.
Задача запускается со значениями параметров по умолчанию, указанными в Приложении 3. Вы можете изменять параметры задачи.
Изменять параметры задач нужно до их запуска.
Чтобы остановить задачу Анализ поведения и включить вывод текущих событий, связанных с этой задачей, выполните следующую команду:
kfl-control --stop-task 20 -W
Чтобы запустить задачу Анализ поведения, включить вывод текущих событий, связанных с этой задачей, и отображать ход выполнения задачи, выполните следующую команду:
kfl-control --start-task 20 [-W] [--progress]
Задача Анализ поведения запускается со значениями параметров по умолчанию, указанными в Приложении 3.
Текущие значения параметров задачи вы можете вывести одним из следующих способов:
- в консоль с помощью команды вывода параметров задачи
kfl-control --get-settings 20 [--json]
; - в конфигурационный файл с помощью команды вывода параметров задачи
kfl-control --get-settings 20 --file <
путь к конфигурационному файлу
> [--json]
.
При необходимости изменить параметры задачи Анализ поведения вы можете:
- Изменять все параметры задачи при помощи конфигурационного файла. Для этого нужно выполнить следующие действия:
- Вывести параметры задачи в конфигурационный файл с помощью команды
kfl-control --get-settings 20 [--json]
.Будет сформирован конфигурационный файл с текущими параметрами задачи.
- Внести изменения в параметры задачи в сформированном конфигурационном файле, выбрав значения из таблицы ниже.
- При необходимости добавить в конфигурационный файл область исключения из проверки.
Чтобы добавить область исключения из проверки добавьте в конфигурационный файл секцию [
TrustedPrograms.item_#
] для исключения процессов и укажите значения ее параметров, выбрав их из таблицы ниже. - Сохранить конфигурационный файл.
- Выполнить команду
kfl-control --set-settings 20 --file <
путь к конфигурационному файлу
> [--json]
.
- Вывести параметры задачи в конфигурационный файл с помощью команды
- Изменять отдельные параметры задачи, с помощью команды
kfl-control --set-settings 20 <
имя параметра
>=<
значение параметра
> [<
имя параметра
>=<
значение параметра
>]
. - Восстанавливать заданные по умолчанию параметры задачи с помощью команды
kfl-control --set-settings 20 --set-to-default
.
Подробная инструкция по изменению параметров задач приложения приведена в разделе Как изменить параметры задачи в командной строке.
В таблице ниже описаны все параметры и значения параметров задачи Анализ поведения.
Параметры задачи Анализ поведения
Параметр |
Описание |
Значения |
---|---|---|
|
Действие, выполняемое приложением при обнаружении вредоносной активности в операционной системе. |
|
|
Исключение процессов из проверки. |
|
Секция [TrustedPrograms.item_#] содержит процессы, которые исключаются из проверки. Приложение Kaspersky не контролирует активность указанных процессов. |
||
|
Путь к исключаемому процессу. |
|
|
Исключение из проверки дочерних процессов исключаемого процесса, указанного параметром |
|
|
Описание исключаемого процесса. |
|
|
Включение исключения указанного процесса из проверки. |
|
Как проверить целостность компонентов приложения
Приложение Kaspersky содержит множество различных бинарных модулей в виде динамически подключаемых библиотек, исполняемых файлов, конфигурационных файлов и файлов интерфейса. Злоумышленники могут заменить один или несколько исполняемых модулей или файлов приложения другими файлами, содержащими вредоносный код. Чтобы предотвратить такую замену модулей и файлов, в приложении Kaspersky предусмотрена проверка целостности компонентов приложения. Приложение проверяет модули и файлы на наличие неавторизованных изменений и повреждений. Если модуль или файл приложения имеет некорректную контрольную сумму, то он считается поврежденным.
Приложение проверяет целостность файлов, перечисленных в специальном списке, который называется файл манифеста. Файл манифеста содержит список файлов приложения, целостность которых важна для корректной работы приложения. Файл манифеста подписан цифровой подписью, ее целостность также проверяется.
Проверка целостности компонентов приложения выполняется с помощью утилиты проверки целостности.
Утилиту проверки целостности требуется запускать под учетной записью с root-правами.
Утилита проверки целостности устанавливается вместе с приложением и расположена по пути /opt/kaspersky/kfl/bin/integrity_checker.
Файл манифеста расположен по пути /opt/kaspersky/kfl/bin/integrity_check.xml.
Чтобы проверить целостность компонентов приложения, выполните следующую команду:
integrity_checker [<
путь к файлу манифеста
>] --signature-type kds-with-filename
По умолчанию используется путь к файлу манифеста, расположенному в той же директории, в которой расположена утилита проверки целостности.
Вы можете запустить утилиту со следующими необязательными параметрами:
--crl <
директория
>
– путь к директории, содержащей список отозванных сертификатов (Certificate Revocation List).--version
– отобразить версию утилиты.--verbose
– детализировать вывод информации о выполненных действиях и результатах. Если вы не укажете этот параметр, будут отображаться только ошибки, объекты, не прошедшие проверку, и общая статистика проверки.--trace <
имя файла
>
, где<
имя файла
>
– имя файла, в который будут записываться события с уровнем детализации DEBUG, произошедшие во время проверки.--signature-type kds-with-filename
– тип проверяемой сигнатуры (этот параметр является обязательным для проверки пакета приложения).--single-file <
файл
>
– проверить только один файл, входящий в состав манифеста, остальные объекты манифеста игнорировать.
Вы можете просмотреть описание всех доступных параметров утилиты проверки целостности в справке параметров утилиты, выполнив команду integrity_checker --help
.
Результат проверки файла манифеста отображается в виде одного из следующих статусов:
SUCCEEDED
– целостность файлов подтверждена (код возврата 0).FAILED
– целостность файлов не подтверждена (код возврата отличен от 0).
Если при запуске приложения обнаружено нарушение целостности приложения, приложение Kaspersky формирует событие IntegrityCheckFailed в журнале событий.
В начало
Использование Kaspersky Security Network
Для повышения эффективности защиты устройств и данных пользователей приложение Kaspersky использует облачную базу знаний "Лаборатории Касперского" о репутации файлов, интернет-ресурсов и программного обеспечения – Kaspersky Security Network (KSN).
Kaspersky Security Network (KSN) – это решение, которое позволяет получать информацию от "Лаборатории Касперского", а также отправлять в "Лабораторию Касперского" данные об объектах, обнаруженных на устройствах пользователя, для дополнительной проверки аналитиками "Лаборатории Касперского" и пополнения репутационных и статистических баз.
Использование данных Kaspersky Security Network обеспечивает более высокую скорость реакции на различные угрозы, высокую производительность компонентов защиты и снижение количества ложных срабатываний.
В связи с тем, что используемая база знаний является облачной, для эффективной работы Kaspersky Security Network необходимо стабильное интернет-подключение.
Kaspersky Security Network (KSN) позволяет получать информацию от "Лаборатории Касперского", а также отправлять в "Лабораторию Касперского" данные об объектах, обнаруженных на устройствах пользователя, для дополнительной проверки аналитиками "Лаборатории Касперского" и пополнения репутационных и статистических баз.
Если вы приняли условия Положения о Kaspersky Security Network и включили использование Kaspersky Security Network, вы можете получать информацию из базы знаний "Лаборатории Касперского", при этом приложение Kaspersky автоматически отправляет в Kaspersky Security Network статистическую информацию, полученную в результате своей работы. Также приложение может отправлять в "Лабораторию Касперского" для дополнительной проверки файлы (или части файлов), которые злоумышленники могут использовать для нанесения вреда устройству или данным.
Если вы не приняли условия Положения о Kaspersky Security Network и выключили использование Kaspersky Security Network, вы можете получать информацию из базы знаний "Лаборатории Касперского", при этом приложение Kaspersky не отправляет анонимную статистику и данные о типах и источниках угроз.
Вы можете в любой момент выключить или включить использование Kaspersky Security Network.
Сбор, обработка и хранение персональных данных пользователя не производится. Более подробную информацию об отправке в "Лабораторию Касперского", хранении и уничтожении статистической информации, полученной во время использования KSN, вы можете прочитать в Положении о Kaspersky Security Network и на веб-сайте "Лаборатории Касперского". Файл с текстом Положения о Kaspersky Security Network входит в комплект поставки приложения.
Как настроить использование Kaspersky Security Network в командной строке
В командной строке вы можете включать и выключать использование Kaspersky Security Network с помощью параметра UseKSN
из общих параметров приложения.
Вы можете изменять значение параметра UseKSN
с помощью ключей командной строки или с помощью конфигурационного файла, который содержит все общие параметры приложения.
По умолчанию UseKSN=Yes
. Это означает, что по умолчанию использование Kaspersky Security Network включено.
Чтобы выключить использование Kaspersky Security Network с помощью ключей командной строки, выполните следующую команду:
kfl-control --set-app-settings UseKSN=No
Чтобы включить использование Kaspersky Security Network с помощью ключей командной строки, выполните следующую команду:
kfl-control --set-app-settings UseKSN=Yes --accept-ksn
где:
Yes
– включение использования Kaspersky Security Network.--accept-ksn
– ключ, означающий, что вы соглашаетесь с условиями, изложенными в Положении о Kaspersky Security Network. Вы подтверждаете, что полностью прочитали, понимаете и принимаете условия Положения о Kaspersky Security Network.
Файл ksn_license.<ID языка> с текстом Положения о Kaspersky Security Network находится в директории /opt/kaspersky/kfl/doc/.
Чтобы включить или выключить использование Kaspersky Security Network с помощью конфигурационного файла, выполните следующую команду:
kfl-control --set-app-settings --file <
имя конфигурационного файла
> [--json] [--accept-ksn]
где:
--file <
путь к конфигурационному файлу
>
– полный путь к конфигурационному файлу с общими параметрами приложения, в котором настроено нужное значение параметраUseKSN
.--json
– укажите этот ключ, если вы импортируете параметры из конфигурационного файла формата JSON. Если вы не укажете ключ--json
, приложение попытается выполнить импорт из файла формата INI. При невозможности импорта отображается ошибка.--accept-ksn
– ключ, означающий, что вы соглашаетесь с условиями, изложенными в Положении о Kaspersky Security Network. Ключ требуется указать, если вы включаете использование Kaspersky Security Network.
Как проверить подключение к Kaspersky Security Network в командной строке
Чтобы проверить подключение к Kaspersky Security Network, выполните следующую команду:
kfl-control --app-info
В строке Использование Kaspersky Security Network отображается статус подключения к Kaspersky Security Network:
- Если отображается статус
Включено
, приложение Kaspersky использует Kaspersky Security Network, можно получать информацию из базы знаний, отправляется анонимная статистика и информация о типах и источниках угроз. - Если отображается статус
Выключено
, приложение Kaspersky использует Kaspersky Security Network, можно получать информацию из базы знаний, но анонимная статистика и информация о типах и источниках угроз не отправляется.
Подключение к Kaspersky Security Network может отсутствовать по следующим причинам:
- Устройство пользователя не подключено к интернету.
- Использование Kaspersky Security Network не включено.
- Приложение не активировано, или срок действия лицензии истек.
- Выявлены проблемы, связанные с лицензионным ключом. Например, ключ находится в списке запрещенных ключей.
Как настроить использование Kaspersky Security Network в интерфейсе приложения
С помощью интерфейса приложения вы можете включать или выключать использование Kaspersky Security Network.
Чтобы включить использование Kaspersky Security Network:
- Откройте главное окно приложения.
- В нижней части главного окна приложения нажмите на кнопку Настройка.
Откроется окно Настройка.
- В окне Настройка в блоке Kaspersky Security Network нажмите на кнопку Включить.
Откроется окно Использование Kaspersky Security Network.
- В окне Использование Kaspersky Security Network внимательно прочитайте Положение о Kaspersky Security Network и выберите вариант Я подтверждаю, что полностью прочитал(а), понимаю и принимаю условия Положения о Kaspersky Security Network.
Если вы изменили свое решение и не хотите использовать Kaspersky Security Network, выберите вариант Я не принимаю условия Положения о Kaspersky Security Network.
- Нажмите OК.
Если выбрали вариант Я не принимаю условия Положения о Kaspersky Security Network, подтвердите свое решение в окне, открывшемся после нажатия на кнопку ОК. В случае отказа от принятия условий Положения о Kaspersky Security Network использование Kaspersky Security Network будет выключено.
Чтобы выключить использование Kaspersky Security Network:
- Откройте главное окно приложения.
- В нижней части главного окна приложения нажмите на кнопку Настройка.
Откроется окно Настройка.
- В окне Настройка в блоке Kaspersky Security Network нажмите на кнопку Выключить.
- В открывшемся окне нажмите на кнопку Да, чтобы отказаться от использования Kaspersky Security Network.
Дополнительные параметры работы приложения
Вы можете настраивать следующие дополнительные параметры работы приложения:
- Использование прокси-сервера в работе приложения.
- Глобальные исключения – исключение точек монтирования из перехвата файловых операций для компонента Защита от файловых угроз и задач Поиск вредоносного ПО, Проверка важных областей и Проверка съемных дисков.
- Исключение памяти процессов из проверки.
- Режим перехвата файловых операций.
- Обнаружение легальных приложений, которые злоумышленники могут использовать для нанесения вреда устройствам или данным.
- Отслеживание стабильности работы приложения.
- Параметры запуска приложения.
- Ограничение на использование памяти и ресурсов процессора для задач проверки.
- Ограничение на использование резидентной памяти приложением.
- Ограничение на количество задач выборочной проверки, которые может одновременно запустить непривилегированный пользователь.
Как настроить прокси-сервер
Вы можете настроить параметры прокси-сервера, если доступ пользователей с клиентских устройств в интернет осуществляется через прокси-сервер. Приложение Kaspersky может использовать прокси-сервер для подключения к серверам "Лаборатории Касперского", например, при обновлении баз и модулей приложения или при взаимодействии с Kaspersky Security Network.
По умолчанию использование прокси-сервера выключено.
В командной строке вы можете включать и выключать использование прокси-сервера компонентами приложения с помощью параметров UseProxy
и ProxyServer
из общих параметров приложения.
Вы можете изменять значение параметров с помощью ключей командной строки или с помощью конфигурационного файла, который содержит все общие параметры приложения.
Параметр UseProxy
может принимать следующие значения:
Yes
– включить использование прокси-сервера.No
– выключить использование прокси-сервера.
Параметр ProxyServer
позволяет задавать параметры прокси-сервера в формате [<
пользователь
>[:<
пароль
>]@]<
адрес прокси-сервер
а>[:<
порт
>
], где:
<
пользователь
>
– имя пользователя для аутентификации на прокси-сервере.<
пароль
>
– пароль пользователя для авторизации на прокси-сервере.<
адрес прокси-сервер
а>
– IP-адрес или доменное имя прокси-сервера.<
порт
>
– порт прокси-сервера.
Если для подключения к прокси-серверу не требуется аутентификация, параметр ProxyServer
указывать не нужно.
Для подключения через прокси-сервер по протоколу HTTP рекомендуется использовать отдельную учетную запись, которая не используется для аутентификации в других системах. HTTP-прокси-сервер использует незащищенное соединение, и учетная запись может быть скомпрометирована.
В начало
Как настроить глобальные исключения
Вы можете настраивать исключение точек монтирования из перехвата файловых операций для компонента Защита от файловых угроз, а также из проверки задачами Поиск вредоносного ПО и Проверка важных областей. Исключение точек монтирования позволяет исключать из перехвата файловых операций локальные или удаленные директории, смонтированные на устройстве. Кроме того, глобальные исключения влияют на работу задачи Проверка съемных дисков.
В командной строке вы можете настраивать исключения точек монтирования с помощью параметра ExcludedMountPoint.item_#
из общих параметров приложения.
Вы можете изменять значение параметра с помощью ключей командной строки или с помощью конфигурационного файла, который содержит все общие параметры приложения.
Параметр ExcludedMountPoint.item_#
может принимать следующие значения:
AllRemoteMounted
– исключать из перехвата файловых операций все удаленные директории, смонтированные на устройстве с помощью протоколов SMB и NFS.Mounted:NFS
– исключать из перехвата файловых операций все удаленные директории, смонтированные на устройстве с помощью протокола NFS.Mounted:SMB
– исключать из перехвата файловых операций все удаленные директории, смонтированные на устройстве с помощью протокола SMB.Mounted:<
тип файловой системы
>
– исключать из перехвата файловых операций все смонтированные директории с указанным типом файловой системы./mnt
– исключать из перехвата объекты, находящиеся в точке монтирования /mnt (включая вложенные директории), используемой в качестве временной точки монтирования съемных дисков.<
путь, содержащий маску
/mnt/user*
или
/mnt/**/user_share>
– исключать из перехвата объекты, находящиеся в точках монтирования, имена которых содержат указанную маску.
Вы можете указать несколько точек монтирования, которые вы хотите исключить из проверки.
Точки монтирования требуется указывать точно так же, как они отображаются в выводе команды mount
.
Как исключить память процессов из проверки
Вы можете настраивать исключения из проверки памяти процессов. Приложение не будет проверять память указанных процессов.
В командной строке вы можете настраивать исключение памяти процессов из проверки с помощью параметра MemScanExcludedProgramPath.item_#
в общих параметрах приложения.
Вы можете изменять значение параметра с помощью ключей командной строки или с помощью конфигурационного файла, который содержит все общие параметры приложения.
Параметр MemScanExcludedProgramPath.item_#
содержит полный путь к процессу в локальной директории. Для указания пути вы можете использовать маски.
Вы можете указать несколько процессов, память которых требуется исключить из проверки.
В начало
Как настроить режим перехвата файловых операций
Режим перехвата файловых операций влияет на работу компонента Защита от файловых угроз.
Приложение может блокировать на время проверки доступ к файлам, которые проверяет компонент Защита от файловых угроз. По умолчанию доступ блокируется: любое обращение к проверяемому файлу ожидает результатов проверки. Если в результате проверки в файле не обнаружены угрозы, приложение разрешает доступ к файлу. При обнаружении зараженных объектов приложение выполняет действия, указанные в параметрах FirstAction
и SecondAction
компонента Защита от файловых угроз.
Вы можете выключить блокировку доступа к файлам, которые проверяет компонент Защита от файловых угроз. В этом случае проверка выполняется в асинхронном режиме.
В командной строке вы можете настраивать режим перехвата файловых операций с помощью параметра FileBlockDuringScan
в общих параметрах приложения.
Вы можете изменять значение параметра с помощью ключей командной строки или с помощью конфигурационного файла, который содержит все общие параметры приложения.
Параметр FileBlockDuringScan
может принимать следующие значения:
Yes
(значение по умолчанию) – блокировать доступ к файлам на время проверки компонентом Защита от файловых угроз.No
– не блокировать доступ к файлам на время проверки. Обращение к любому файлу разрешается, проверка выполняется в асинхронном режиме.Такой режим перехвата файловых операций оказывает меньшее влияние на производительность системы во время работы, но есть риск, что угроза в файле не будет вылечена или удалена, если во время проверки этот файл сможет, например, изменить свое имя до принятия приложением решения о статусе этого файла.
Как настроить обнаружение приложений, которые злоумышленники могут использовать для нанесения вреда
Вы можете включать и выключать обнаружение легальных приложений, которые злоумышленники могут использовать для нанесения вреда устройствам или данным.
В командной строке вы можете включать и выключать обнаружение легальных приложений, которые злоумышленники могут использовать для нанесения вреда устройствам или данным, с помощью параметра DetectOtherObjects
в общих параметрах приложения.
Вы можете изменять значение параметра с помощью ключей командной строки или с помощью конфигурационного файла, который содержит все общие параметры приложения.
Параметр DetectOtherObjects
может принимать следующие значения:
Yes
– включить обнаружение легальных приложений, которые злоумышленники могут использовать для нанесения вреда устройствам или данным.No
– не включать обнаружение легальных приложений, которые злоумышленники могут использовать для нанесения вреда устройствам или данным.
Как включить мониторинг стабильности работы приложения
Вы можете включать и выключать мониторинг стабильности работы приложения Kaspersky, который позволяет отслеживать количество нештатных остановок приложения и уведомлять администратора о нестабильной работе приложения.
В командной строке вы можете настроить мониторинг стабильности работы приложения с помощью параметров TrackProductCrashes
, ProductHealthLogFile
, WarnThreshold
, WarnAfter_#_crash
и WarnRemovingThreshold
в конфигурационном файле kfl.ini.
Параметр TrackProductCrashes
позволяет включить или выключить мониторинг стабильности работы приложения. Параметр может принимать следующие значения:
Yes/true
– включить мониторинг стабильности работы приложения.No/false
– не включать мониторинг стабильности работы приложения.
Параметр ProductHealthLogFile
позволяет задать путь к файлу, с помощью которого осуществляется мониторинг стабильности приложения. Значение по умолчанию: /var/opt/kaspersky/kfl/private/kfl_health.log.
Параметр WarnThreshold
позволяет задать интервал времени (в секундах), за который приложение должно посчитать количество нештатных остановок, прежде чем вывести уведомление о нестабильной работе. Значение по умолчанию: 3600 секунд.
Параметр WarnRemovingThreshold
позволяет задать интервал времени (в секундах), по истечении которого статус о нестабильной работе приложения будет снят. Значение по умолчанию: 86400 секунд.
Параметр WarnAfter_#_crash
позволяет задать количество нештатных остановок приложения, необходимых для отображения уведомления о нестабильной работе приложения. Параметр может принимать значения от 0 до 10. Значение по умолчанию: 10. Если указано значение 0, уведомление о нестабильной работе приложения не отображается.
Как настроить параметры запуска приложения
Вы можете настраивать параметры запуска приложения.
В командной строке вы можете настраивать параметры запуска приложения с помощью параметров MaxRestartCount
и StartupTimeout
в конфигурационном файле kfl.ini.
Параметр MaxRestartCount
позволяет задать максимальное количество неудачных последовательных попыток запуска приложения. Параметр может принимать значения от 1 до 10. Значение по умолчанию: 5.
Параметр StartupTimeout
позволяет задать максимальное время ожидания запуска приложения (в минутах), после которого процесс kfl будет перезапущен. Параметр может принимать значения от 1 до 60. Значение по умолчанию: 3.
Как настроить ограничение на использование памяти и ресурсов процессора
Вы можете настраивать ограничение на использование ресурсов процессора для задач проверки. По умолчанию ограничение не установлено. Также вы можете настраивать ограничение на использование памяти для задач проверки. По умолчанию установлено ограничение 8192 мегабайт.
В командной строке вы можете настраивать ограничение на использование ресурсов процессора для задач типа ODS с помощью параметров UseOnDemandCPULimit
и OnDemandCPULimit
в общих параметрах приложения.
Вы можете изменять значение параметров с помощью ключей командной строки или с помощью конфигурационного файла, который содержит все общие параметры приложения.
Параметр UseOnDemandCPULimit
может принимать следующие значения:
Yes
– включить ограничение потребления ресурсов процессора для задач типа ODS.No
– выключить ограничение потребления ресурсов процессора для задач.
Параметр OnDemandCPULimit
позволяет задать максимальное значение нагрузки на все ядра процессора (в процентах) при работе задач типа ODS. Параметр может принимать значения от 10 до 100. Значение по умолчанию 100.
В командной строке вы можете настраивать ограничение на использование памяти для задач типа ODS с помощью параметра ScanMemoryLimit
в конфигурационном файле kfl.ini. Значение по умолчанию: 8192.
Как настроить ограничение на использование резидентной памяти приложением
Вы можете настраивать ограничение на использование резидентной памяти приложением. По умолчанию установлено автоматическое ограничение.
В командной строке вы можете настраивать ограничение на использование резидентной памяти приложением с помощью параметра MaxMemory
в конфигурационном файле kfl.ini.
Параметр MaxMemory
может принимать следующие значения:
off
– использование резидентной памяти не ограничено.<
значение
>%
– значение от 1 до 100 в процентах от объема памяти.<
значение
>MB
– значение в мегабайтах.lowest/<
значение
>%/<
значение
>MB
– наименьшее значение между значением в процентах и значением в мегабайтах.highest/<
значение
>%/<
значение
>MB
– наибольшее значение между значением в процентах и значением в мегабайтах.auto
– до 50% доступной памяти, но не менее 2 ГБ и не более 16 ГБ.
Значение по умолчанию: auto
.
Как настроить ограничение на количество задач выборочной проверки
Вы можете настраивать ограничение на количество задач выборочной проверки, которые может одновременно запустить на устройстве непривилегированный пользователь. Количество задач, которые может запустить пользователь с root-правами, не ограничивается.
Вы можете включать и выключать ограничение на количество одновременно запущенных задач выборочной проверки в командной строке с помощью параметра LimitNumberOfScanFileTasks
из общих параметров приложения.
Вы можете изменять значение параметра с помощью ключей командной строки или с помощью конфигурационного файла, который содержит все общие параметры приложения.
Параметр LimitNumberOfScanFileTasks
может принимать значения от 0 до 4294967295. Значение по умолчанию: 0.
Если задано значение 0, непривилегированный пользователь не может запускать задачи выборочной проверки.
В начало
Просмотр событий и отчетов
В процессе работы приложения возникают различного рода события. Они могут иметь информационный характер или нести важную информацию. Например, с помощью события приложение может уведомлять об успешно выполненном обновлении баз приложения или может фиксировать ошибку в работе компонента, которую требуется устранить.
Приложение Kaspersky позволяет вносить информацию о событиях, возникающих в работе приложения, в следующие журналы:
- Журнал событий приложения.
По умолчанию приложение сохраняет информацию о событиях в базе данных /var/opt/kaspersky/kfl/private/storage/events.db. Вы можете настраивать параметры журнала событий приложения в командной строке.
- Журнал операционной системы (syslog).
По умолчанию журнал операционной системы не используется. Вы можете включить запись событий в этот журнал.
Для доступа к журналу событий приложения требуются root-права.
Вы можете получать информацию о событиях приложения следующими способами:
- В командной строке.
- Если вы используете интерфейс приложения Kaspersky – во всплывающих окнах приложения, из которых вы можете по ссылке Открыть отчеты переходить к отчетам о работе компонентов приложения и результатах выполнения задач проверки.
Некоторые события могут содержать пути к файлам. При выводе путь к файлу рассматривается как строка в кодировке UTF-8. В случае если какой-то из байт в пути не соответствует правилам кодирования UTF-8, то он заменяется на символ ?
. Также на символ ?
заменяется последовательность из четырех байт, кодирующая код символов, выходящих за пределы диапазона Unicode (больше 0x10FFFF). Специальные символы экранируются (заменяются) определенным образом.
Правила экранирования символов в путях к файлам в событиях при выводе по команде kfl-control -E --query
:
- символы '\a', '\b', '\t', '\n', '\v', '\f', '\r' заменяются двумя символами следующим образом:
'\a' -> "\\a"
'\b' -> "\\b"
'\t' -> "\\t"
'\n' -> "\\n"
'\v' -> "\\v"
'\f' -> "\\f"
'\r' -> "\\r"
- все прочие специальные символы выводятся без изменений.
Правила экранирования символов в путях к файлам в событиях при выводе по команде kfl-control -E --query --json
:
- символы '\b', '\f', '\n', '\r', '\t', '"', '\\' экранируются, в соответствии с форматом JSON, следующим образом:
'\b' -> "\\b"
'\f' -> "\\f"
'\n' -> "\\n"
'\r' -> "\\r"
'\t' -> "\\t"
'"' -> "\\\""
'\\' -> "\\\\"
- все прочие специальные символы экранируются в соответствии с общими правилами экранирования специальных символов для формата JSON ('\a' -> '\u0007').
Правила экранирования символов в путях к файлам в событиях при передаче в syslog:
- символы '\b', '\f', '\n', '\r', '\t', '"', '\\' экранируются, в соответствии с форматом JSON, следующим образом:
'\b' -> "\\b"
'\f' -> "\\f"
'\n' -> "\\n"
'\r' -> "\\r"
'\t' -> "\\t"
'"' -> "\\\""
'\\' -> "\\\\"
- все прочие специальные символы экранируются в соответствии с общими правилами экранирования специальных символов для формата JSON ('\a' -> '\u0007').
Первый обратный слеш в последовательности при описании правил – это символ экранирования.
Примеры:
|
На основе событий, происходящих во время работы приложения, можно формировать различные отчеты. В отчеты записываются информация о работе каждого компонента приложения Kaspersky и результаты выполнения каждой задачи и работы всего приложения в целом.
Вы можете просматривать отчеты в интерфейсе приложения Kaspersky.
В событиях и отчетах могут содержаться следующие персональные данные:
- имена и идентификаторы пользователей в операционной системе;
- пути к файлам пользователя;
- веб-адреса источников обновлений;
- обнаруженные вредоносные, фишинговые, рекламные веб-адреса и веб-адреса, содержащие легальные приложения, которые злоумышленники могут использовать для нанесения вреда устройствам или данным;
- названия и идентификаторы устройств;
- веб-адреса репозиториев;
- имена файлов, пути к файлам и хеш-суммы исполняемых файлов приложений;
- названия категорий приложений.
Кроме того, в событиях и отчетах могут содержаться:
- значения общих параметров приложения;
- имена и параметры задач командной строки.
Как настроить запись событий в журнал операционной системы
По умолчанию события, возникающие в работе приложения Kaspersky, не записываются в журнал операционной системы. Вы можете включить запись событий в этот журнал с помощью командной строки.
В командной строке вы можете включать и выключать запись событий в журнал операционной системы с помощью параметра UseSyslog
из общих параметров приложения.
Вы можете изменять значение параметра с помощью ключей командной строки или с помощью конфигурационного файла, который содержит все общие параметры приложения.
Параметр UseSyslog
может принимать следующие значения:
Yes
– включить запись событий в syslog.No
(значение по умолчанию) – выключить запись событий в syslog.
Как настроить параметры журнала событий приложения
По умолчанию информация о событиях сохраняется в журнале событий приложения, расположенном на устройстве. В командной строке вы можете настраивать следующие параметры журнала событий приложения с помощью общих параметров приложения:
- Изменять путь к базе данных журнала событий приложения с помощью параметра
EventsStoragePath
. Значение по умолчанию: /var/opt/kaspersky/kfl/private/storage/events.db. - Задавать максимальное количество событий, которые будет хранить приложение с помощью параметра
MaxEventsNumber
. Значение по умолчанию: 500000. При превышении заданного количества событий приложение удаляет наиболее давние события.
Вы можете изменять значение параметров с помощью ключей командной строки или с помощью конфигурационного файла, который содержит все общие параметры приложения.
В начало
Как просмотреть события в командной строке
С помощью командной строки вы можете просматривать:
- текущие события приложения;
- события из журнала событий приложения.
Вывод текущих событий
Вы можете выводить в консоль информацию обо всех текущих событиях приложения или о текущих событиях, связанных с запуском или остановкой указанной задачи. С помощью фильтра вы так же можете выводить определенные текущие события, например, события указанного типа.
Чтобы вывести в консоль информацию обо всех текущих событиях приложения, выполните следующую команду:
kfl-control -W
Команда возвращает название события и дополнительную информацию о событии.
Чтобы вывести в консоль информацию только о текущих событиях, связанных с запущенной задачей, выполните следующую команду:
kfl-control --start-task
<идентификатор/имя задачи
> -W
Пример: Включить вывод текущих событий запущенной задачи с ID=1:
|
Чтобы вывести в консоль информацию о текущих событиях, соответствующих условиям фильтра, выполните следующую команду:
kfl-control -W --query "<
условия фильтра
>"
Условия фильтра задаются с помощью одного или нескольких логических выражений в формате <
поле
> <
операция сравнения
> '<
значение
>'
, скомбинированных с помощью логического оператора and
.
Пример: Вывести события TaskStateChanged:
Вывести события TaskSettingsChanged, инициированных пользователем User:
|
Вывод событий из журнала событий
Вы можете выводить в консоль или в файл информацию о событиях из журнала событий приложения. Вы можете использовать фильтр для вывода определенных событий.
Чтобы вывести в консоль информацию обо всех событиях в журнале событий приложения, выполните следующую команду:
kfl-control -E --query [--db <
файл базы данных
>]
где:
<
файл базы данных
>
– полный путь к файлу базы данных журнала событий, из которого вы хотите вывести события. По умолчанию приложение сохраняет информацию о событиях в базе данных /var/opt/kaspersky/kfl/private/storage/events.db. Расположение базы данных определяется общим параметром приложенияEventsStoragePath
.
Вы можете использовать утилиту less
, чтобы перемещаться по списку отображаемых событий. По умолчанию в приложении хранится до 500 000 событий. Максимальное количество событий, которые хранит приложение, определяется общим параметром приложения MaxEventsNumber
.
Если журнал событий расположен в базе данных по умолчанию, вы можете выводить в консоль информацию обо всех событиях с помощью команды:
kfl-control -E
Чтобы вывести в консоль информацию о событиях в журнале событий приложения, соответствующих определенным условиям, выполните следующую команду:
kfl-control -E --query "<
условия фильтра
>" [--db <
файл базы данных
>] [-n <
количество
>] [--json] [--reverse]
где:
<
условия фильтра
>
– одно или несколько логических выражений в формате<
поле
> <
операция сравнения
> '<
значение
>'
, скомбинированных с помощью логического оператораand
, для ограничения результатов запроса.<
количество
>
– количество последних событий из выборки (то есть количество записей от конца выборки), которые нужно вывести.--json
– выводить события в формате JSON.--reverse
– выводить события в обратном порядке (от самого нового события наверху к более старым внизу).
Чтобы вывести в файл информацию о событиях в журнале событий приложения, соответствующих определенным условиям, выполните следующую команду:
kfl-control -E --query "<
условия фильтра
>" [--db <
файл базы данных
>] [-n <
количество
>] --file <
путь к файлу
> [--json]
где --file <
путь к файлу
>
– полный путь к файлу, в который вы хотите вывести события.
Как просмотреть отчеты и события в интерфейсе приложения
С помощью интерфейса приложения вы можете просматривать отчеты приложения. В отчеты записывается информация о работе компонентов и задач приложения.
Данные в отчетах представлены в виде таблицы, которая содержит список событий. Каждая строка в таблице содержит информацию об отдельном событии. Атрибуты события отображаются в столбцах таблицы. События, зарегистрированные в работе разных компонентов и задач, имеют разный набор атрибутов.
В отчетах предусмотрены следующие уровни важности событий:
- Критический – события критической важности, на которые нужно обратить внимание, поскольку они указывают на проблемы в работе приложения или на уязвимости в защите устройства.
- Высокий.
- Средний.
- Низкий.
- Информационный.
- Ошибка.
Отчеты отображаются в окне, которое открывается по кнопке Отчеты, расположенной в нижней части главного окна приложения.
Также вы можете переходить к отчетам о работе компонентов приложения и результатах выполнения задач проверки по ссылке Открыть отчеты во всплывающих уведомлениях о статусе выполнения проверки и обнаруженных угрозах.
В приложении доступны следующие отчеты:
- Статистика. Этот отчет содержит статистические данные о работе компонента Защита от файловых угроз и о задачах проверки. Вы можете обновить отображаемый отчет, нажав на кнопку Обновить.
- Системный аудит. Этот отчет содержит информацию о событиях, которые произошли во время работы приложения и во время взаимодействия пользователя с приложением.
- Защита от угроз. Этот отчет содержит информацию о событиях, зарегистрированных в журнале во время работы следующих компонентов приложения:
- Защита от веб-угроз.
- Проверка съемных дисков.
- Анализ поведения.
- Защита от файловых угроз.
- Задачи по требованию. Этот отчет содержит информацию о событиях, зарегистрированных в журнале во время выполнения задач проверки и задач обновления.
Чтобы просмотреть отчет:
- Откройте главное окно приложения.
- В нижней части главного окна приложения нажмите на кнопку Отчеты.
Откроется окно Отчеты.
- В левой части окна Отчеты выберите нужный тип отчета.
В правой части окна отобразится отчет, содержащий список событий.
По умолчанию события в отчете отсортированы по возрастанию значений столбца Дата.
- Если вы хотите посмотреть подробную информацию о событии, выберите это событие в отчете.
В нижней части окна отобразится блок, который содержит атрибуты этого события.
Для удобства работы с отчетами вы можете изменять представление данных на экране следующими способами:
- фильтровать список событий по времени возникновения;
- использовать функцию поиска определенного события;
- просматривать выбранное событие в отдельном блоке.
Как управлять резервным хранилищем
Если во время проверки защищенного устройства приложение Kaspersky обнаруживает в файле вредоносный код, приложение может заблокировать этот файл, присвоить ему статус Заражен, поместить его копию в резервное хранилище и попытаться вылечить зараженный файл.
Резервное хранилище – это хранилище резервных копий файлов, которые были удалены или изменены в процессе лечения. Резервная копия – копия файла, которая создается до лечения или удаления этого файла. Резервные копии файлов хранятся в специальном формате и не представляют опасности.
Если файл удается вылечить, то статус резервной копии файла изменяется на Вылечен. Иногда при лечении файлов не удается сохранить их целостность. Если вылеченный файл содержал важную информацию, которая в результате лечения стала полностью или частично недоступна, вы можете попытаться восстановить файл из его вылеченной копии в директорию исходного размещения файла.
Рекомендуется восстанавливать файлы из резервных копий только в том случае, если им присвоен статус Вылечен. Восстановление зараженных объектов может привести к заражению устройства.
Резервные копии файлов в резервном хранилище могут содержать персональные данные. Для доступа к объектам резервного хранилища требуются root-права.
Вы можете настраивать следующие параметры резервного хранилища:
- Время хранения объектов в резервном хранилище. По умолчанию объекты хранятся 30 суток.
- Максимальный размер резервного хранилища. По умолчанию размер резервного хранилища не ограничен.
- Путь к резервному хранилищу. По умолчанию резервное хранилище расположено в директории /var/opt/kaspersky/kfl/common/objects-backup/.
По истечении заданного времени или при достижении максимального размера резервного хранилища приложение автоматически удаляет из резервного хранилища резервные копии файлов с любым статусом, начиная с тех копий, которые были помещены в резервное хранилище раньше всего.
Также вы можете самостоятельно удалить резервную копию как восстановленного, так и невосстановленного файла.
Общий список файлов, помещенных в резервное хранилище приложениями "Лаборатории Касперского" на устройстве, доступен для просмотра в интерфейсе приложения и в командной строке. Вы можете просматривать свойства файлов, находящихся в резервном хранилище на защищенном устройстве, запускать проверку на наличие вредоносного ПО в резервном хранилище и удалять из него файлы.
Как настроить параметры резервного хранилища в командной строке
В командной строке вы можете настраивать параметры резервного хранилища с помощью параметров BackupDaysToLive
, BackupSizeLimit
и QuarantineBackupFolder
в общих параметрах приложения.
При необходимости изменения параметров резервного хранилища вы можете:
- Изменять все параметры резервного хранилища при помощи конфигурационного файла. Для этого нужно выполнить следующие действия:
- Вывести параметры в конфигурационный файл с помощью команды
kfl-control --get-app-settings --file <
путь к конфигурационному файлу
> [--json]
.Будет сформирован конфигурационный файл с текущими параметрами.
- Внести изменения в параметры резервного хранилища в сформированном конфигурационном файле, выбрав доступные значения.
- Сохранить конфигурационный файл.
- Выполнить команду
kfl-control --set-app-settings --file <
путь к конфигурационному файлу
> [--json]
.
- Вывести параметры в конфигурационный файл с помощью команды
- Изменять отдельные параметры резервного хранилища с помощью команды
kfl-control --set-app-settings <
имя параметра
>=<
значение параметра
> [<
имя параметра
>=<
значение параметра
>]
.
Подробная инструкция по просмотру и изменению общих параметров приложения приведена в разделе Как управлять общими параметрами приложения в командной строке.
В начало
Как управлять объектами резервного хранилища с помощью командной строки
В командной строке с помощью команд управления резервным хранилищем вы можете выполнять следующие действия с объектами резервного хранилища:
- Просматривать информацию об объектах резервного хранилища.
- Удалять из резервного хранилища все или только указанные объекты.
- Восстанавливать объекты из резервного хранилища.
Восстановление зараженных объектов может привести к заражению устройства.
Просмотр информации об объектах резервного хранилища
Чтобы просмотреть информацию об объектах резервного хранилища, выполните следующую команду:
kfl-control -B --query ["<
условия фильтра
>"] [-n <
количество
>] [--json]
где:
<
условия фильтра
>
– одно или несколько логических выражений в формате<
поле
> <
операция сравнения
> '<
значение
>'
, скомбинированных с помощью логического оператораand
, для ограничения результатов запроса. Если вы не укажете условия фильтра, приложение выведет информацию обо всех объектах резервного хранилища.<
количество
>
– количество последних объектов из хранилища, которые нужно вывести. Если вы не укажете ключ-n
, будут выведены последние 30 объектов. Чтобы показать все объекты, укажите значение 0.--json
– выводить данные в формате JSON.
В строке ObjectId
отобразится числовой идентификатор, который приложение присвоило объекту при помещении в резервное хранилище. Этот идентификатор используется для выполнения действий над объектом, таких как восстановление или удаление объекта из резервного хранилища.
Восстановление объектов из резервного хранилища
Чтобы восстановить объект с исходным именем в исходное местоположение, выполните следующую команду:
kfl-control --restore <
идентификатор объекта
>
где <
идентификатор объекта
>
– числовой идентификатор, который приложение присвоило объекту при помещении в резервное хранилище.
Чтобы восстановить объект с новым именем в указанную директорию, выполните следующую команду:
kfl-control --restore <
идентификатор объекта
> --file <
путь к файлу
>
где --file <
путь к файлу
>
– новое имя файла и путь к директории, в которой вы хотите его сохранить. Если указанной директории не существует, приложение создает ее.
Если не указать новое имя файла и новую директорию, то файл будет восстановлен с исходным именем в исходную директорию.
Удаление объектов из резервного хранилища
Чтобы удалить выбранные объекты из резервного хранилища, выполните следующую команду:
kfl-control --mass-remove --query "<
условия фильтра
>"
где <
условия фильтра
>
– одно или несколько логических выражений в формате <
поле
> <
операция сравнения
> '<
значение
>'
, скомбинированных с помощью логического оператора and
, для ограничения результатов запроса.
Примеры: Чтобы удалить объект с ID=15:
Чтобы удалить объекты, в названии которых или в пути к которым содержится "test":
|
Чтобы удалить все объекты из резервного хранилища, выполните следующую команду:
kfl-control -B --mass-remove
Как управлять объектами резервного хранилища с помощью интерфейса приложения
С помощью интерфейса приложения вы можете выполнять следующие действия с объектами резервного хранилища:
- Просматривать информацию об объектах, помещенных в резервное хранилище на устройстве.
- Восстанавливать объекты из резервного хранилища в их исходные директории.
- Удалять объекты из резервного хранилища.
Удаленные объекты восстановить невозможно.
Информация о восстановлении и удалении объектов записывается в журнал событий.
Чтобы просмотреть объекты в резервном хранилище:
- Откройте главное окно приложения.
- В нижней части главного окна приложения нажмите на кнопку Резервное хранилище.
Откроется окно Резервное хранилище, в котором отображается перечень помещенных в него объектов. О каждом объекте отображается следующая информация:
- название объекта;
- полный путь к объекту;
- дата добавления объекта в резервное хранилище;
- дата удаления объекта из резервного хранилища (это поле отображается, если задано ограничение на время хранения объектов в резервном хранилище);
- размер объекта.
Чтобы восстановить объект из резервного хранилища:
- Откройте главное окно приложения.
- В нижней части главного окна приложения нажмите на кнопку Резервное хранилище.
Откроется окно Резервное хранилище, в котором отображается перечень помещенных в него объектов.
- Установите флажок напротив восстанавливаемого объекта.
- Нажмите на кнопку Восстановить.
Приложение восстановит объект в директорию его исходного размещения.
Рекомендуется восстанавливать файлы из резервных копий только в том случае, если им присвоен статус Вылечен. Восстановление зараженных объектов может привести к заражению устройства.
Чтобы удалить с вашего устройства объект, помещенный в резервное хранилище:
- Откройте главное окно приложения.
- В нижней части главного окна приложения нажмите на кнопку Резервное хранилище.
Откроется окно Резервное хранилище, в котором отображается перечень помещенных в него объектов.
- Установите флажок напротив удаляемого объекта.
- Нажмите на кнопку Удалить.
Приложение удалит объект с вашего устройства.
Обращение в Службу технической поддержки
Этот раздел содержит информацию о способах и условиях получения технической поддержки.
Способы получения технической поддержки
Если вы не нашли решения вашей проблемы в документации или в других источниках информации о приложении, рекомендуется обратиться в Службу технической поддержки. Посетите сайт Службы технической поддержки, чтобы связаться с нашими экспертами, которые ответят на ваши вопросы об установке и использовании приложения.
Перед обращением в Службу технической поддержки ознакомьтесь с правилами предоставления технической поддержки.
В начало
Как найти информацию для Службы технической поддержки
После того как вы проинформируете специалистов Службы технической поддержки "Лаборатории Касперского" о возникшей проблеме, они могут попросить вас прислать файл трассировки или файл дампа.
Кроме того, специалистам Службы технической поддержки может понадобиться дополнительная информация об операционной системе, процессах, запущенных на устройстве, подробные отчеты работы компонентов приложения.
Во время работ по диагностике специалисты Службы технической поддержки могут попросить вас изменить параметры приложения:
- активировать функциональность получения расширенной диагностической информации;
- выполнить более тонкую настройку работы отдельных компонентов приложения, недоступную через стандартные средства пользовательского интерфейса;
- изменить параметры хранения полученной диагностической информации;
- настроить перехват и сохранение в файл сетевого трафика.
Вся необходимая для выполнения перечисленных действий информация (описание последовательности шагов, изменяемые параметры, конфигурационные файлы, скрипты, дополнительные возможности командной строки, отладочные модули, специализированные утилиты и так далее), а также состав полученных в отладочных целях данных будут сообщены вам специалистами Службы технической поддержки. Полученная расширенная диагностическая информация сохраняется на устройстве пользователя. Автоматическая пересылка полученных данных в "Лабораторию Касперского" не выполняется.
Перечисленные выше действия требуется выполнять только под руководством специалистов Службы технической поддержки по полученным от них инструкциям. Самостоятельное изменение параметров работы приложения способами, не описанными в документации к приложению или в рекомендациях специалистов Службы технической поддержки, может привести к замедлению и сбоям в работе приложения и операционной системы, снижению уровня защиты вашего устройства, а также к нарушению доступности и целостности обрабатываемой информации.
О файлах трассировки приложения
Файл трассировки приложения Kaspersky позволяет отследить процесс пошагового выполнения команд приложения и обнаружить, на каком этапе работы приложения возникает ошибка.
По умолчанию файлы трассировки приложения не создаются. Вы можете включать и выключать создание файлов трассировки приложения и настраивать уровень детализации файлов трассировки в командной строке с помощью общих параметров приложения, а также с помощью интерфейса приложения.
Если вы включили создание файлов трассировки приложения, по умолчанию файлы трассировки хранятся в директории /var/log/kaspersky/kfl/. Для доступа к этой директории требуются root-права.
Файлы трассировки хранятся на устройстве в течение всего времени использования приложения и удаляются без возможности восстановления при удалении приложения. Автоматическая отправка файлов трассировки в "Лабораторию Касперского" не выполняется.
Файлы трассировки хранятся в доступном для чтения виде. Рекомендуется обеспечить защиту информации от несанкционированного доступа до ее передачи в "Лабораторию Касперского".
Содержимое файлов трассировки приложения
В файлах трассировки содержатся следующие общие данные:
- время возникновения события;
- номер потока исполнения;
- компонент приложения, инициировавший событие;
- уровень важности события (информационное событие, предупреждение, критическое событие, ошибка);
- описание события, связанного с выполнением команды компонентом приложения, и результат выполнения этой команды.
В файлах трассировки могут храниться следующие данные в дополнение к общим данным:
- статусы компонентов приложения и их рабочие данные;
- данные о действиях пользователей в приложении;
- данные об оборудовании, установленном на устройстве;
- данные обо всех объектах и событиях операционной системы, а также данные о действиях пользователей;
- данные, содержащиеся в объектах операционной системы (например, содержимое файлов, в которых могут находиться персональные данные пользователей);
- данные о сетевом трафике (например, содержимое полей ввода на веб-сайте, которые могут включать данные банковской карты или любые другие конфиденциальные данные);
- данные, полученные с серверов "Лаборатории Касперского" (например, версия баз приложения);
- данные о потребленных ресурсах центрального процессора;
- данные о потребленных ресурсах оперативной памяти;
- данные об операциях чтения и записи файлов приложениями;
- данные о количестве кешированной информации, необходимой для работы приложения.
Как настроить параметры трассировки приложения в командной строке
Вы можете настраивать параметры трассировки приложения с помощью параметров TraceLevel
, TraceFolder
, TraceMaxFileCount
и TraceMaxFileSize
в общих параметрах приложения.
Параметр TraceLevel
позволяет включить или выключить создание трассировки приложения и указать уровень детализации файлов трассировки. Параметр может принимать следующие значения:
Detailed
– создавать детализированный файл трассировки.MediumDetailed
– создавать файл трассировки, содержащий информационные сообщения и сообщения об ошибках.NotDetailed
– создавать файл трассировки, содержащий сообщения об ошибках.None
(значение по умолчанию) – не создавать файл трассировки.
Параметр TraceFolder
позволяет указать директорию, в которой хранятся файлы трассировки приложения. Значение по умолчанию: /var/log/kaspersky/kfl. Если вы указываете другую директорию, убедитесь, что она разрешена на чтение и запись для учетной записи, под которой работает приложение Kaspersky. Для доступа к директории хранения файлов трассировки, заданной по умолчанию, требуются root-права.
TraceMaxFileCount
позволяет указать максимальное количество файлов трассировки приложения. Параметр может принимать значения от 1 до 10000. Значение по умолчанию: 10.
TraceMaxFileSize
позволяет указать максимальный размер файла трассировки приложения (в мегабайтах). Параметр может принимать значения от 1 до 1000. Значение по умолчанию: 500.
Вы можете изменять значение параметров с помощью ключей командной строки или с помощью конфигурационного файла, который содержит все общие параметры приложения.
После изменения значений параметров TraceFolder
, TraceMaxFileCount
, TraceMaxFileSize
требуется перезапустить приложение.
Как создать файл трассировки в интерфейсе приложения
С помощью интерфейса приложения вы можете создавать файлы трассировки приложения и настраивать уровень детализации файлов трассировки.
Чтобы создать файл трассировки:
- Откройте главное окно приложения.
- В нижней части главного окна приложения нажмите на кнопку Поддержка.
Откроется окно Поддержка.
- По ссылке Трассировка откройте окно Трассировка.
- В раскрывающемся списке Уровень выберите уровень детализации файла трассировки.
Рекомендуется уточнить требуемый уровень детализации у специалистов Службы технической поддержки "Лаборатории Касперского". По умолчанию установлено значение Диагностический (300).
- Нажмите на кнопку Включить, чтобы запустить процесс трассировки.
- Воспроизведите ситуацию, при которой у вас возникает проблема.
- Нажмите на кнопку Выключить, чтобы остановить процесс трассировки.
Созданные файлы трассировки хранятся в директории /var/log/kaspersky/kfl/.
В начало
О файлах дампов
Файл дампа содержит всю информацию о рабочей памяти процессов приложения Kaspersky на момент создания файла дампа.
Файлы дампов могут содержать персональные данные. Рекомендуется обеспечить защиту информации от несанкционированного доступа до ее передачи в "Лабораторию Касперского".
По умолчанию файлы дампов не создаются. Вы можете включать и выключать запись дампов при сбое в работе приложения.
Если вы включили запись дампов, по умолчанию файлы дампов хранятся в директориях /var/opt/kaspersky/kfl/common/dumps и /var/opt/kaspersky/kfl/common/dumps-user.
Для доступа к файлам дампов требуются root-права.
Файлы дампов хранятся на устройстве в течение всего времени использования приложения и удаляются без возможности восстановления при удалении приложения. Автоматическая отправка файлов дампов в "Лабораторию Касперского" не выполняется.
В начало
Как включать и выключать запись дампов
Если вы управляете приложением через командную строку, вы можете включать и выключать запись дампов с помощью конфигурационного файла kfl.ini.
Максимальное количество файлов дампов ограничено.
При некоторых значениях параметров операционной системы пользовательские файлы дампа могут не создаваться. Убедитесь, что значение параметра sysctl kernel.yama.ptrace_scope=0
.
Включение и выключение записи дампов в командной строке
Чтобы включить или выключить запись дампов с помощью конфигурационного файла kfl.ini:
- Остановите приложение Kaspersky.
- Откройте файл /var/opt/kaspersky/kfl/common/kfl.ini на редактирование.
- В секции [General] установите значение параметра:
CoreDumps=yes
– включить запись дампов при сбое в работе приложения.CoreDumps=no
– выключить запись дампов.
- Если вы хотите изменить директорию, в которой сохраняются файлы дампа по умолчанию, укажите путь к директории в параметре
CoreDumpsPath
. - Запустите приложение Kaspersky.
Сбор метрик о состоянии системы
Приложение Kaspersky во время своей работы оказывает влияние на операционную систему. Для анализа происходящего предусмотрена возможность сбора метрик, связанных с производительностью приложения.
Чтобы настроить сбор метрик о состоянии операционной системы, выполните следующую команду:
kfl-control [-J] --export-metrics [--period <
интервал времени между выводами в секундах
>|--interactive]
где:
--period
– периодический вывод результатов в командную строку;--interactive
– интерактивный вывод (по нажатию клавиши Enter).
Экспортированные метрики можно публиковать в основные системы мониторинга, например Prometheus и Zabbix. Для интеграции с системами мониторинга можно использовать скрипт, который будет получать информацию от приложения и публиковать ее в систему мониторинга. Для получения скрипта вы можете обратиться в Службу технической поддержки.
В начало
Ограничения и предупреждения
Функциональность обновлений (включая обновления антивирусных сигнатур и обновления кодовой базы), а также функциональность Kaspersky Security Network могут быть недоступны в приложении на территории США.
В начало
Приложение 1. Оптимизация потребления ресурсов
При проверке объектов приложение Kaspersky использует ресурсы процессора, ввод-вывод дисковой подсистемы и оперативную память.
Чтобы посмотреть потребление ресурсов приложением, выполните следующую команду:
top -bn1|grep kfl
Выполнять команду требуется в момент нагрузки на систему.
Вывод команды показывает количество потребляемой памяти и занимаемого процессорного времени:
651 root 20 0 3014172 2.302g 154360 S 120.0 30.0 0:32.80 kfl
В столбце 6 отображается количество резидентной памяти – 2.302g
.
В столбце 9 отображается процент использования ядер процессора – 120.0, где каждое ядро принимается за 100 процентов. Таким образом, 120% означает, что одно ядро занято полностью, а второе – на 20%.
Если работа приложения Kaspersky при проверке объектов критически замедляет работу системы, требуется провести настройку приложения для оптимизации потребления ресурсов системы.
Как определить задачу, которая занимает ресурсы
Для того чтобы определить, какая задача или задачи приложения занимают ресурсы системы, требуется разделить потребление ресурсов задачей Защита от файловых угроз (тип OAS) и задачами проверки по требованию (тип ODS).
Как проанализировать работу задачи Защита от файловых угроз
Чтобы проанализировать работу задачи Защита от файловых угроз:
- Остановите все задачи проверки и мониторинга.
- Убедитесь, что задачи проверки по требованию не будут запущены во время проверки или не имеют расписания. Вы можете сделать это, выполнив следующие действия:
- Получите список всех задач приложения, выполнив следующую команду:
kfl-control --get-task-list
- Получите параметры расписания задачи поиска вредоносного ПО, выполнив следующую команду:
kfl-control --get-schedule <ID
задачи
>
Если команда выводит
RuleType=Manual
, то задача запускается только вручную. - Получите параметры расписания всех ваших задач поиска вредоносного ПО и выборочной проверки, если такие были созданы, и укажите им запуск вручную, выполнив следующую команду:
kfl-control --set-schedule <ID
задачи
> RuleType=Manual
- Получите список всех задач приложения, выполнив следующую команду:
- Включите создание файлов трассировки приложения с высоким уровнем детализации, выполнив следующую команду:
kfl-control --set-app-settings TraceLevel=Detailed
- Запустите задачу Защита от файловых угроз, если она не была запущена, выполнив следующую команду:
kfl-control --start-task 1
- Создайте нагрузку на систему в том же режиме, который вызвал проблемы с производительностью, достаточно нескольких часов.
Под нагрузкой приложение записывает много информации в файлы трассировки, при этом по умолчанию хранится 5 файлов по 500 МБ, поэтому старая информация будет перезаписываться. Если проблемы с производительностью и потреблением ресурсов перестали проявляться, значит, скорее всего, проблемы вызывают задачи проверки по требованию и можно перейти к анализу работы задач проверки c типом ODS.
- Выключите создание файлов трассировки приложения, выполнив следующую команду:
kfl-control --set-app-settings TraceLevel=None
- Определите список объектов, которые были проверены наибольшее количество раз, выполнив следующую команду:
fgrep 'AVP ENTER' /var/log/kaspersky/kfl/kfl.* | awk '{print $8}' | sort | uniq -c | sort -k1 -n -r|less
Результат загружается в приложение просмотра текста less, где в самом начале отображаются те объекты, которые были проверены наибольшее количество раз.
- Определите, являются ли опасными объекты, которые были проверены наибольшее количество раз. В случае затруднения обратитесь в Службу технической поддержки.
Например, неопасными можно признать директории и файлы журналов, если запись в них ведет доверенный процесс, файлы баз данных.
- Запишите пути к неопасным, по вашему мнению, объектам, они потребуются в дальнейшем для настройки исключений из проверки.
- Если в системе осуществляется частая запись файлов различными сервисами, такие файлы будут повторно проверяться в отложенной очереди. Определите список путей, которые были проверены в отложенной очереди наибольшее количество раз, выполнив следующую команду:
fgrep 'SYSCALL' /var/log/kaspersky/kfl/kfl.* | fgrep 'KLIF_ACTION_CLOSE_MODIFY' | awk '{print $9}' | sort | uniq -c | sort -k1 -n -r
Файлы, проверенные наибольшее количество раз, будут отображаться в начале списка.
- Если счетчик по одному файлу превышает несколько тысяч за несколько часов, определите, можно ли доверять этому файлу, чтобы исключить его из проверки.
Логика определения такая же, как и для предыдущего исследования (см. п. 8): файлы журналов можно признать неопасными, так как они не могут быть запущены.
- Даже если некоторые файлы исключены из проверки постоянной защитой, они все равно могут перехватываться приложением. Если исключение определенных файлов из постоянной защиты не приносит существенного прироста производительности, вы можете полностью исключить из перехвата приложением точку монтирования, где расположены эти файлы. Для этого выполните следующие действия:
- Получите список файлов, перехваченных приложением, выполнив следующую команду:
grep 'FACACHE.*needs' /var/log/kaspersky/kfl/kfl.* | awk '{print $9}' | sort | uniq -c | sort -k1 -n -r
- С помощью полученного списка определите пути, по которым происходит большое количество перехватов файловых операций, и настройте исключения из перехвата.
- Получите список файлов, перехваченных приложением, выполнив следующую команду:
Как оптимизировать работу задачи Защита от файловых угроз
Если после выполнения анализа работы задачи Защита от файловых угроз вы сформировали список директорий и файлов, которые можно исключить из проверки задачи, вам нужно добавить их в исключения.
Исключения из проверки
Чтобы исключить директорию /tmp/logs и все поддиректории и файлы рекурсивно, выполните следующую команду:
kfl-control --set-settings 1 --add-exclusion /tmp/logs
Чтобы исключить конкретный файл или файлы по маске в директории /tmp/logs, выполните следующую команду:
kfl-control --set-settings 1 --add-exclusion /tmp/logs/*.log
Чтобы исключить по рекурсивной маске все файлы с расширением .LOG в директории /tmp/ и поддиректориях, выполните следующую команду:
kfl-control --set-settings 1 --add-exclusion /tmp/**/*.log
Исключения из перехвата
Если вы хотите исключить файлы определенной директории не только из проверки, но и из перехвата, вы можете исключить точку монтирования целиком.
Чтобы исключить точку монтирования целиком:
- Если директория не является точкой монтирования, нужно создать из нее точку монтирования. Например, чтобы создать точку монтирования из директории /tmp, выполнив следующую команду:
mount --bind /tmp/ /tmp
- Чтобы точка монтирования сохранилась после перезагрузки сервера, добавьте в файл /etc/fstab следующую строку:
/tmp /tmp none defaults,bind 0 0
- Добавьте директорию /tmp в глобальные исключения, выполнив следующую команду:
kfl-control --set-app-settings ExcludedMountPoint.item_0000=/tmp
- Если требуется добавить несколько директорий, увеличивайте счетчик item_0000 на единицу (item_0001, item_0002 и так далее).
Исключать точки монтирования также рекомендуется, если это примонтированный удаленный ресурс с нестабильным или медленным соединением.
Изменение типа проверки
По умолчанию задача Защита от файловых угроз может проверять файлы при открытии и закрытии. Если в ходе анализа работы задачи Защита от файловых угроз было выявлено слишком много записываемых файлов, вы можете перевести задачу в режим работы только при открытии файлов, выполнив следующую команду:
kfl-control --set-set 1 ScanByAccessType=Open
При таком режиме работы изменения, внесенные в файл после открытия, не будут проверяться до следующего обращения к файлу.
В начало
Как проанализировать работу задач проверки по требованию
Также большое потребление ресурсов может быть вызвано использованием задач с типом ODS. Следуйте следующим рекомендациям по использованию задач с типом ODS:
- Убедитесь, что не выполняется запуск нескольких задач проверки по требованию одновременно. Приложение позволяет работать в таком режиме, но потребление ресурсов может сильно увеличиться. Проверьте расписание всех задач с типом ODS (как описано для задачи Защита от файловых угроз).
- Запускайте проверку во время наименьшей нагрузки на сервер.
- Убедитесь, что по указанному пути проверки нет примонтированных удаленных ресурсов (SMB / NFS). Если задача состоит в проверке удаленного ресурса и нет возможности выполнять ее непосредственно на сервере, предоставляющем ресурс, не выполняйте проверку на серверах c критическими сервисами, так как такая задача может выполняться достаточно долго (в зависимости от скорости соединения и количества файлов).
- Выполните оптимизацию параметров задачи проверки по требованию перед запуском.
Как оптимизировать работу задачи проверки по требованию
Исключения из проверки
Для задач проверки по требованию с типом ODS вы можете настроить исключения из проверки. Настройка выполняется аналогично настройке исключений из проверки для задачи Защита от файловых угроз.
Параметры исключений из проверки для одной задачи проверки не действуют на другие задачи проверки. Для каждой задачи проверки требуется настроить свои исключения.
Ограничение использования памяти для распаковки архивов
Задача проверки по требованию при рекурсивной проверке во время проверки архивов будет распаковывать их, используя оперативную память. В приложении предусмотрена возможность регулировать размер оперативной памяти, используемой приложением при проверке файлов, с помощью параметра ScanMemoryLimit
в конфигурационном файле kfl.ini. Значение параметра по умолчанию равно 8192 МБ. Минимальное значение параметра: 2 МБ. Если указанное значение параметра меньше 2 МБ, приложение будет использовать минимальное значение (2 МБ). Если указанное значение параметра превышает размер оперативной памяти системы, приложение будет использовать до 25% оперативной памяти. Это значение изменить невозможно.
Как ограничить использование памяти приложением
Вы можете ограничивать количество оперативной памяти, которое приложение Kaspersky использует во время выполнения задач проверки с типами OAS и ODS.
Ограничение на использование памяти может быть полезным для систем с большим объемом оперативной памяти (более 5 ГБ).
Вы можете регулировать размер оперативной памяти, используемой приложением при проверке файлов, с помощью параметра ScanMemoryLimit
в конфигурационном файле kfl.ini. Значение параметра по умолчанию: 8192 МБ. Минимальное значение параметра: 2 МБ. Если указанное значение параметра меньше 2 МБ, приложение будет использовать минимальное значение (2 МБ). Если указанное значение параметра превышает размер оперативной памяти устройства, приложение будет использовать до 25% оперативной памяти. Это значение изменить невозможно.
Параметр ограничивает только количество памяти, которое используется при проверке файлов, то есть общий размер памяти, потребляемый приложением, может быть больше значения, заданного этим параметром.
Чтобы указать ограничение на использование памяти при проверке файлов:
- Остановите приложение Kaspersky.
- Откройте файл /var/opt/kaspersky/kfl/common/kfl.ini на редактирование.
- В секции [General]: укажите нужное количество оперативной памяти в значении параметра
ScanMemoryLimit
:ScanMemoryLimit=<
количество памяти в мегабайтах
>
- Запустите приложение Kaspersky.
Ограничение на использование памяти при проверке файлов изменится при перезапуске приложения.
В начало
Приложение 2. Команды управления Kaspersky
Управление приложением Kaspersky в командной строке выполняется с помощью команд управления.
Вы можете посмотреть справку по командам управления приложением с помощью команды:
kfl-control --help <
префикс группы команд
>
где <
префикс группы команд
>
может принимать следующие значения:
- -B – команды управления резервным хранилищем.
- -E – команды управления событиями приложения.
- -J – команды управления сбором метрик о состоянии операционной системы.
- -L – команды управления лицензионными ключами.
- -N – команды управления параметрами проверки защищенных соединений.
- -S – команды статистики.
- -T – команды управления задачами и параметрами приложения.
- -U – команды управления пользователями и ролями пользователей.
- -W – команды вывода событий.
Команды управления параметрами и задачами приложения
-T – префикс, указывающий, что команда принадлежит к группе команд управления параметрами и задачами приложения.
-N – префикс, указывающий, что команда принадлежит к группе команд управления параметрами проверки защищенных соединений.
Команда kfl-control --export-settings
Команда позволяет вывести в консоль или экспортировать в конфигурационный файл все параметры приложения (включая параметры проверки защищенных соединений, общие параметры приложения и параметры задач).
Синтаксис команды
kfl-control [-T] --export-settings [--file <
путь к конфигурационному файлу
>] [--json]
Аргументы и ключи
--file <
путь к конфигурационному файлу
>
– полный путь к конфигурационному файлу, в который будут сохранены параметры приложения.
--json
– выводить параметры в формате JSON. Если вы не укажете ключ --json
, параметры будут выведены в формате INI.
Команда kfl-control --import-settings
Команда позволяет импортировать из конфигурационного файла все параметры приложения (включая параметры проверки защищенных соединений, общие параметры приложения и параметры задач).
Синтаксис команды
kfl-control [-T] --import-settings -
-
file <
путь к конфигурационному файлу
> [--json]
Аргументы и ключи
--file <
путь к конфигурационному файлу
>
– полный путь к конфигурационному файлу, параметры из которого будут импортированы в приложение.
--json
– импортировать параметры из конфигурационного файла формата JSON. Если вы не укажете ключ --json
, приложение попытается выполнить импорт из файла формата INI. При невозможности импорта отображается ошибка.
Команды управления общими параметрами приложения
Команда kfl-control --get-app-settings
Команда позволяет вывести в консоль или в конфигурационный файл текущие значения общих параметров приложения.
Синтаксис команды
kfl-control [-T] --get-app-settings [--file <
путь к конфигурационному файлу
>] [--json]
Аргументы и ключи
--file <
путь к конфигурационному файлу
>
– путь к конфигурационному файлу, в который будут выведены общие параметры приложения. Если вы не укажете ключ --file
, параметры будут выведены в консоль.
Если вы укажете имя файла без пути, файл будет создан в текущей директории. Если файл существует по указанному пути, он будет перезаписан. Если указанная директория не существует, конфигурационный файл не будет создан.
--json
– выводить параметры в формате JSON. Если вы не укажете ключ --json
, параметры будут выведены в формате INI.
Команда kfl-control --set-app-settings
Команда позволяет устанавливать значения общих параметров приложения с помощью ключей команды или путем импорта параметров из указанного конфигурационного файла.
Синтаксис команды
Задать параметры с помощью ключей команды:
kfl-control [-T] --set-app-settings <
имя параметра
>=<
значение параметра
> [<
имя параметра
>=<
значение параметра
>]
Задать параметры с помощью конфигурационного файла:
kfl-control [-T] --set-app-settings --file <
путь к конфигурационному файлу
> [--json]
Аргументы и ключи
<
имя параметра
>=<
значение параметра
>
– имя и значение одного из общих параметров приложения.
--file <
путь к конфигурационному файлу
>
– полный путь к конфигурационному файлу, параметры из которого будут импортированы в приложение.
--json
– импортировать в приложение параметры из конфигурационного файла формата JSON. Если вы не укажете ключ --json
, приложение попытается выполнить импорт из файла формата INI. При невозможности импорта отображается ошибка.
Команды управления параметрами задач
Команда kfl-control --get-settings
Команда позволяет вывести в консоль или в конфигурационный файл текущие значения параметров указанной задачи.
Синтаксис команды
kfl-control [-T] --get-settings <
идентификатор/имя задачи
> [--file <
путь к конфигурационному файлу
>] [--json]
Аргументы и ключи
<
идентификатор/имя задачи
>
– идентификатор, присвоенный задаче в момент создания, или имя задачи в командной строке.
--file <
путь к конфигурационному файлу
>
– путь к конфигурационному файлу, в который будут выведены параметры задачи. Если вы не укажете ключ --file
, параметры будут выведены в консоль.
Если вы укажете имя файла без пути, файл будет создан в текущей директории. Если файл существует по указанному пути, он будет перезаписан. Если указанная директория не существует, конфигурационный файл не будет создан.
--json
– выводить параметры в формате JSON. Если вы не укажете ключ --json
, параметры будут выведены в формате INI.
Команда kfl-control --set-settings
Команда позволяет устанавливать значения параметров указанной задачи с помощью ключей команды или путем импорта параметров из указанного конфигурационного файла.
Синтаксис команды
Задать параметры с помощью ключей команды:
kfl-control [-T] --set-settings
<
идентификатор/имя задачи
> <
имя параметра
>=<
значение параметра
> [<
имя параметра
>=<
значение параметра
>] [--add-path <
путь
>] [--del-path <
путь
>] [--add-exclusion <
путь
>] [--del-exclusion <
путь
>]
Задать параметры с помощью конфигурационного файла:
kfl-control [-T] --set-settings
<
идентификатор/имя задачи
> --file <
путь к конфигурационному файлу
> [--json]
Аргументы и ключи
<
идентификатор/имя задачи
>
– идентификатор, присвоенный задаче в момент создания, или имя задачи в командной строке.
<
имя параметра
>=<
значение параметра
>
– имя и значение одного из параметров задачи.
--add-path <
путь
>
– добавить путь к директории с проверяемыми объектами.
--del-path <
путь
>
– удалить путь к директории с проверяемыми объектами.
--add-exclusion <
путь
>
– добавить путь к директории с объектами, которые нужно исключить из проверки.
--del-exclusion <
путь
>
– удалить путь к директории с исключаемыми объектами.
--file <
путь к конфигурационному файлу
>
– полный путь к конфигурационному файлу, из которого будут импортированы параметры задачи.
--json
– импортировать параметры из конфигурационного файла формата JSON. Если вы не укажете ключ --json
, приложение попытается выполнить импорт из файла формата INI. При невозможности импорта отображается ошибка.
Команда kfl-control --set-to-default
Команда позволяет восстановить значения по умолчанию для параметров указанной задачи.
Синтаксис команды
kfl-control [-T] --set-settings
<
идентификатор/имя задачи
> --set-to-default
Аргументы и ключи
<
идентификатор/имя задачи
>
– идентификатор, присвоенный задаче в момент создания, или имя задачи в командной строке.
Команда kfl-control --get-schedule
Команда позволяет вывести в консоль или в конфигурационный файл текущее расписание запуска указанной задачи.
Синтаксис команды
kfl-control [-T] --get-schedule <
идентификатор/имя задачи
> [--file <
путь к конфигурационному файлу
>] [--json]
Аргументы и ключи
<
идентификатор/имя задачи
>
– идентификатор, присвоенный задаче в момент создания, или имя задачи в командной строке.
--file <
путь к конфигурационному файлу
>
– путь к конфигурационному файлу, в который будут выведены параметры расписания задачи. Если вы не укажете ключ --file
, параметры будут выведены в консоль.
Если вы укажете имя файла без пути, файл будет создан в текущей директории. Если файл существует по указанному пути, он будет перезаписан. Если указанная директория не существует, конфигурационный файл не будет создан.
--json
– выводить параметры в формате JSON. Если вы не укажете ключ --json
, параметры будут выведены в формате INI.
Команда kfl-control --set-schedule
Команда позволяет устанавливать расписание указанной задачи с помощью ключей команды или путем импорта параметров из указанного конфигурационного файла.
Синтаксис команды
Задать параметры с помощью ключей команды:
kfl-control [-T] --set-schedule <
идентификатор/имя задачи
> <
имя параметра
>=<
значение параметра
> [<
имя параметра
>=<
значение параметра
>]
Задать параметры с помощью конфигурационного файла:
kfl-control [-T] --set-schedule <
идентификатор/имя задачи
> --file <
путь к конфигурационному файлу
> [--json]
Аргументы и ключи
<
идентификатор/имя задачи
>
– идентификатор, присвоенный задаче в момент создания, или имя задачи в командной строке.
<
имя параметра
>=<
значение параметра
>
– имя и значение одного из параметров расписания задач.
--file <
путь к конфигурационному файлу
>
– полный путь к конфигурационному файлу, из которого будут импортированы параметры расписания задачи.
--json
– импортировать параметры из конфигурационного файла формата JSON. Если вы не укажете ключ --json
, приложение попытается выполнить импорт из файла формата INI. При невозможности импорта отображается ошибка.
Команды управления задачами
Команда kfl-control --get-task-list
Команда позволяет вывести список существующих задач приложения.
Синтаксис команды
kfl-control [-T] --get-task-list [--json]
Аргументы и ключи
--json
– выводить параметры в формате JSON.
Команда kfl-control --get-task-state
Команда позволяет вывести состояние указанной задачи.
Синтаксис команды
kfl-control [-T] --get-task-state <
идентификатор/имя задачи
> [--json]
Аргументы и ключи
<
идентификатор/имя задачи
>
– идентификатор, присвоенный задаче в момент создания, или имя задачи в командной строке.
--json
– выводить параметры в формате JSON.
Команда kfl-control --create-task
Команда позволяет создать задачу указанного типа с параметрами по умолчанию или с параметрами, указанными в конфигурационном файле.
Синтаксис команды
Создать задачу с параметрами по умолчанию:
kfl-control [-T] --create-task <
имя задачи
> --type <
тип задачи
>
Создать задачу с параметрами из конфигурационного файла:
kfl-control [-T] --create-task <
имя задачи
> --type <
тип задачи
> [--file <
путь к конфигурационному файлу
>] [--json]
Аргументы и ключи
<
имя задачи
>
– имя, которое вы задаете для новой задачи.
<
тип задачи
>
– обозначение типа создаваемой задачи.
--file <
путь к конфигурационному файлу
>
– полный путь к конфигурационному файлу, параметры из которого будут использоваться при создании задачи.
--json
– импортировать параметры из конфигурационного файла формата JSON. Если вы не укажете ключ --json
, приложение попытается выполнить импорт из файла формата INI. При невозможности импорта отображается ошибка.
Команда kfl-control --delete-task
Команда позволяет удалить задачу.
Синтаксис команды
kfl-control [-T] --delete-task <
идентификатор/имя задачи
>
Аргументы и ключи
<
идентификатор/имя задачи
>
– идентификатор, присвоенный задаче в момент создания, или имя задачи в командной строке.
Команда kfl-control --start-task
Команда позволяет запустить задачу.
Синтаксис команды
kfl-control [-T] --start-task <
идентификатор/имя задачи
> [-W] [--progress]
Аргументы и ключи
<
идентификатор/имя задачи
>
– идентификатор, присвоенный задаче в момент создания, или имя задачи в командной строке.
[-W]
– включить вывод текущих событий.
[--progress]
– отображать ход выполнения задачи.
Команда kfl-control --stop-task
Команда позволяет остановить задачу.
Синтаксис команды
kfl-control [-T] --stop-task <
идентификатор/имя задачи
> [-W]
Аргументы и ключи
<
идентификатор/имя задачи
>
– идентификатор, присвоенный задаче в момент создания, или имя задачи в командной строке.
[-W]
– включить вывод текущих событий.
Команда kfl-control --suspend-task
Команда позволяет приостановить задачу.
Синтаксис команды
kfl-control [-T] --suspend-task <
идентификатор/имя задачи
>
Аргументы и ключи
<
идентификатор/имя задачи
>
– идентификатор, присвоенный задаче в момент создания, или имя задачи в командной строке.
Команда kfl-control --resume-task
Команда позволяет возобновить выполнение задачи.
Синтаксис команды
kfl-control [-T] --resume-task <
идентификатор/имя задачи
>
Аргументы и ключи
<
идентификатор/имя задачи
>
– идентификатор, присвоенный задаче в момент создания, или имя задачи в командной строке.
Команда kfl-control --scan-file
Команда позволяет создать и запустить задачу выборочной проверки.
Синтаксис команды
kfl-control [-T] --scan-file <
путь
> [--action <
действие
>]
Аргументы и ключи
<
путь
>
– путь к файлу или директории, которые нужно проверить. Вы можете указать несколько путей, разделяя их пробелами.
--action <
действие
>
– действие, которое приложение будет выполнять над зараженными объектами. Если вы не укажете ключ --action
, приложение будет выполнять рекомендуемое действие.
Команды управления параметрами проверки защищенных соединений
-N – префикс, указывающий, что команда принадлежит к группе команд управления параметрами проверки защищенных соединений.
Команда kfl-control -N --query
Команда позволяет выводить списки исключений из проверки защищенных соединений:
- список исключений, добавленных пользователем;
- список исключений, добавленных приложением;
- список исключений, полученных из баз приложения.
Синтаксис команды
kfl-control -N --query user
kfl-control -N --query auto
kfl-control -N --query kl
Команда kfl-control --clear-web-auto-excluded
Команда позволяет очистить список доменов, которые приложение автоматически исключило из проверки.
Синтаксис команды
kfl-control -N --clear-web-auto-excluded
Команда kfl-control --get-net-settings
Команда позволяет вывести в консоль или в конфигурационный файл текущие значения параметров проверки защищенных соединений.
Синтаксис команды
kfl-control [-N] --get-net-settings [--file <
путь к конфигурационному файлу
>] [--json]
Аргументы и ключи
--file <
путь к конфигурационному файлу
>
– путь к конфигурационному файлу, в который будут выведены параметры проверки защищенных соединений. Если вы не укажете ключ --file
, параметры будут выведены в консоль.
Если вы укажете имя файла без пути, файл будет создан в текущей директории. Если файл существует по указанному пути, он будет перезаписан. Если указанная директория не существует, конфигурационный файл не будет создан.
--json
– выводить параметры в формате JSON. Если вы не укажете ключ --json
, параметры будут выведены в формате INI.
Команда kfl-control --set-net-settings
Команда позволяет устанавливать значения параметров проверки защищенных соединений с помощью ключей команды или путем импорта параметров из указанного конфигурационного файла.
Синтаксис команды
Задать параметры с помощью ключей команды:
kfl-control [-N] --set-net-settings <
имя параметра
>=<
значение параметра
> [<
имя параметра
>=<
значение параметра
>]
Задать параметры с помощью конфигурационного файла:
kfl-control [-N] --set-net-settings --file <
путь к конфигурационному файлу
> [--json]
Аргументы и ключи
<
имя параметра
>=<
значение параметра
>
– имя и значение одного из параметров проверки защищенных соединений.
--file <
путь к конфигурационному файлу
>
– полный путь к конфигурационному файлу, из которого будут импортированы параметры проверки защищенных соединений.
--json
– импортировать в приложение параметры из конфигурационного файла формата JSON. Если вы не укажете ключ --json
, приложение попытается выполнить импорт из файла формата INI. При невозможности импорта отображается ошибка.
Команда kfl-control --list-certificates
Команда позволяет вывести список доверенных корневых сертификатов.
Синтаксис команды
kfl-control [-N] --list-certificates
Команда kfl-control --add-certificate
Команда позволяет добавить сертификат в список доверенных корневых сертификатов.
Синтаксис команды
kfl-control [-N] --add-certificate <
путь к сертификату
>
Аргументы и ключи
<
путь к сертификату
>
– путь к файлу сертификата, который вы хотите добавить, в формате PEM или DER.
Команда kfl-control --remove-certificate
Команда позволяет удалить сертификат из списка доверенных корневых сертификатов.
Синтаксис команды
kfl-control [-N] --remove-certificate <
субъект сертификата
>
Команды статистики
-S – префикс указывающий, что команда принадлежит к группе команд статистики.
Команда kfl-control --app-info
Команда позволяет вывести информацию о приложении.
Синтаксис команды
kfl-control [-S] --app-info [--json]
Аргументы и ключи
--json
– выводить параметры в формате JSON.
Команда kfl-control --omsinfo
Команда позволяет создать файл формата JSON для интеграции с Microsoft Operations Management Suite.
Синтаксис команды
kfl-control [-S] --omsinfo --file <
путь к файлу
>
Команды вывода событий
Команда kfl-control -W
Команда включает вывод текущих событий приложения. Команда возвращает название события и дополнительную информацию о событии. Вы можете использовать команду для вывода всех текущих событий приложения или только событий, связанных с запущенной задачей.
Синтаксис команды
kfl-control -W [--query "<
условия фильтра
>"]
Аргументы и ключи
<
условия фильтра
>
– одно или несколько логических выражений в формате <
поле
> <
операция сравнения
> '<
значение
>'
, скомбинированных с помощью логического оператора and
, для вывода определенных текущих событий.
Команды управления событиями приложения
-E – префикс, указывающий, что команда принадлежит к группе команд управления событиями приложения.
Команда kfl-control -E
Команда позволяет вывести информацию обо всех событиях из журнала событий приложения. С помощью утилиты less
вы можете перемещаться по списку отображаемых событий.
Синтаксис команды
kfl-control -E
Команда kfl-control -E --query
Команда позволяет вывести информацию о событиях из журнала событий приложения. С помощью утилиты less
вы можете перемещаться по списку отображаемых событий. Вы можете использовать фильтр для вывода определенных событий, а также выводить список событий в указанный файл.
Синтаксис команды
kfl-control -E --query "<
условия фильтра
>" [--db <
файл базы данных
>] [-n <
количество
>] [--file <
путь к файлу
>] [--json] [--reverse]
Аргументы и ключи
<
файл базы данных
>
– полный путь к файлу базы данных журнала событий, из которого вы хотите вывести события. По умолчанию приложение сохраняет информацию о событиях в базе данных /var/opt/kaspersky/kfl/private/storage/events.db. Расположение базы данных определяется общим параметром приложения EventsStoragePath
.
<
условия фильтра
>
– одно или несколько логических выражений в формате <
поле
> <
операция сравнения
> '<
значение
>'
, скомбинированных с помощью логического оператора and
, для ограничения результатов запроса.
<
количество
>
– количество последних событий из выборки (то есть количество записей от конца выборки), которые нужно вывести.
--file <
путь к файлу
>
– полный путь к файлу, в который вы хотите вывести события. Если вы укажете имя файла, не указав путь к нему, файл будет создан в текущей директории. Если файл с указанным именем уже существует по указанному пути, он будет перезаписан. Если указанная директория отсутствует на диске, файл не будет создан.
Если вы не укажете ключ --file
, список событий будет выведен в консоль.
--json
– выводить события в формате JSON.
--reverse
– выводить события в обратном порядке (от самого нового события наверху к более старым внизу).
Команды управления лицензионными ключами
-L – префикс, указывающий, что команда принадлежит к группе команд управления лицензионными ключами.
Команда kfl-control --add-active-key
Команда позволяет добавить в приложение активный лицензионный ключ.
Синтаксис команды
kfl-control [-L] --add-active-key <
код активации
>
Аргументы и ключи
<
код активации
>
– код активации.
Команда kfl-control --add-reserve-key
Команда позволяет добавить в приложение резервный лицензионный ключ.
Если активный ключ еще не добавлен в приложение на устройстве, команда завершается с ошибкой.
Синтаксис команды
kfl-control [-L] --add-reserve-key <
код активации
>
Аргументы и ключи
<
код активации
>
– код активации.
Пример: Добавить резервный ключ с помощью файла /home/test/00000002.key:
|
Команда kfl-control --remove-active-key
Команда позволяет удалить активный лицензионный ключ.
Синтаксис команды
kfl-control [-L] --remove-active-key
Команда kfl-control --remove-reserve-key
Команда позволяет удалить резервный лицензионный ключ.
Синтаксис команды
kfl-control [-L] --remove-reserve-key
Команда kfl-control -L --query
Команда -L --query
позволяет вывести информацию о лицензии, по которой активировано приложение, и об используемом лицензионном ключе.
Синтаксис команды
kfl-control -L --query [--json]
Аргументы и ключи
--json
– выводить данные в формате JSON.
Команды управления резервным хранилищем
-B – префикс, указывающий, что команда принадлежит к группе команд управления резервным хранилищем.
Команда kfl-control --mass-remove
Команда позволяет удалить из резервного хранилища все или только указанные объекты.
Синтаксис команды
Удалить все объекты:
kfl-control [-B] --mass-remove
Удалить объекты, соответствующие условиям фильтра:
kfl-control [-B] --mass-remove --query "<
условия фильтра
>"
Аргументы и ключи
<
условия фильтра
>
– одно или несколько логических выражений в формате <
поле
> <
операция сравнения
> '<
значение
>'
, скомбинированных с помощью логического оператора and
, для ограничения результатов запроса.
Команда kfl-control -B --query
Команда позволяет вывести информацию об объектах резервного хранилища.
Синтаксис команды
Вывести информацию обо всех объектах резервного хранилища:
kfl-control -B --query [-n <
количество
>] [--json] [--reverse]
Вывести информацию об объектах резервного хранилища, соответствующих условиям фильтра:
kfl-control -B --query ["<
условия фильтра
>"] [-n <
количество
>] [--json] [--reverse]
Аргументы и ключи
<
условия фильтра
>
– одно или несколько логических выражений в формате <
поле
> <
операция сравнения
> '<
значение
>'
, скомбинированных с помощью логического оператора and
, для ограничения результатов запроса. Если вы не укажете условия фильтра, приложение выведет информацию обо всех объектах резервного хранилища.
<
количество
>
– количество последних объектов из хранилища, которые нужно вывести. Если вы не укажете ключ -n
, будут выведены последние 30 объектов. Чтобы показать все объекты, укажите значение 0.
--json
– выводить данные в формате JSON.
--reverse
– выводить объекты в обратном порядке (от самого нового объекта наверху к более старым внизу).
Команда kfl-control --restore
Команда позволяет восстановить объект из резервного хранилища.
Синтаксис команды
kfl-control [-B] --restore <
идентификатор объекта
> [--file <
путь к файлу
>]
Аргументы и ключи
<
идентификатор объекта
>
– идентификатор объекта в резервном хранилище.
--file <
путь к файлу
>
– новое имя файла и путь к директории, в которой его требуется сохранить. Если вы не укажете ключ --file
, объект будет восстановлен с исходным именем в исходное местоположение.
Команды управления пользователями и ролями
-U – префикс, указывающий, что команда принадлежит к группе команд управления пользователями и ролями.
Команда kfl-control --get-user-list
Команда позволяет вывести список пользователей и ролей.
Синтаксис команды
kfl-control [-U] --get-user-list
Команда kfl-control --grant-role
Команда позволяет присвоить роль определенному пользователю.
Синтаксис команды
kfl-control [-U] --grant-role <
роль
> <
пользователь
>
Команда kfl-control --revoke-role
Команда позволяет отозвать роль у определенного пользователя.
Синтаксис команды
kfl-control [-U] --revoke-role <
роль
> <
пользователь
>
Команды управления сбором метрик о состоянии системы
Команда kfl-control --export-metrics
Команда позволяет настроить сбор метрик о состоянии операционной системы.
Синтаксис команды
kfl-control [-J] --export-metrics [--period <
интервал времени между выводами в секундах
>|--interactive]
Аргументы и ключи
--period
– периодический вывод результатов в командную строку;
<
интервал времени между выводами в секундах
>
– интервал времени между выводами результатов команды в командную строку (в секундах);
--interactive
– интерактивный вывод (по нажатию клавиши Enter).
Приложение 3. Конфигурационные файлы и параметры приложения по умолчанию
Для управления работой приложения Kaspersky используются следующие конфигурационные файлы:
- Конфигурационный файл, который содержит параметры первоначальной настройки приложения и используется при установке приложения с помощью командной строки.
- Предустановленные конфигурационные файлы, которые создаются автоматически во время первоначальной настройки приложения и содержат значения параметров, заданные при первоначальной настройке. Эти параметры применяются во время работы приложения.
- Конфигурационные файлы, которые вы можете создавать с помощью команд управления приложением Kaspersky. Эти конфигурационные файлы могут содержать параметры задач и другие параметры приложения. Вы можете изменять эти файлы и импортировать их в приложение, чтобы изменять соответствующие параметры.
Правила редактирования конфигурационных файлов задач приложения
При редактировании конфигурационного файла соблюдайте следующие правила:
- В конфигурационном файле укажите все обязательные параметры. Отдельные параметры задачи можно указать без файла, с помощью командной строки.
- Если параметр принадлежит к какой-либо секции, укажите его только в этой секции. В пределах одной секции вы можете указывать параметры в любом порядке.
- Заключайте имена секций в квадратные скобки [ ].
- Вводите значения параметров в формате
<
имя параметра
>=<
значение параметра
>
(пробелы между именем параметра и его значением не обрабатываются).Пример:
[ScanScope.item_0000]
AreaDesc=Home
AreaMask.item_0000=*doc
Path=/home
Символы "пробел" и "табуляция" игнорируются перед первой кавычкой и после последней кавычки строкового значения, а также в начале и в конце строкового значения, не заключенного в кавычки.
- Если вам нужно указать несколько значений параметра, повторите параметр столько раз, сколько значений вы хотите указать.
Пример:
AreaMask.item_0000=*xml
AreaMask.item_0001=*doc
- Соблюдайте регистр при вводе значений параметров следующих типов:
- имена (маски) проверяемых объектов и объектов исключения;
- названия (маски) угроз.
При вводе остальных значений параметров соблюдать регистр не требуется.
- Указывайте значения параметров булевского типа следующим образом:
Yes
/No
. - Заключайте в кавычки строковые значения, содержащие символ "пробел" (например, имена файлов и директорий, пути к ним; выражения, содержащие дату и время в формате "ГГГГ-MM-ДД ЧЧ:MM:CC").
Остальные значения вы можете вводить как в кавычках, так и без них.
Пример:
AreaDesc="
Проверка почтовых баз
"
Одиночная кавычка в начале или в конце строки считается ошибкой.
Предустановленные конфигурационные файлы
После первоначальной настройки в приложении создаются следующие конфигурационные файлы:
- /var/opt/kaspersky/kfl/common/agreements.ini
Конфигурационный файл agreements.ini содержит параметры, связанные с Лицензионным соглашением, Политикой конфиденциальности и Положением о Kaspersky Security Network.
- /var/opt/kaspersky/kfl/common/kfl.ini
Конфигурационный файл kfl.ini содержит параметры, приведенные в таблице ниже.
Если требуется, вы можете изменять значения параметров в этих файлах.
Изменять значения по умолчанию в этих файлах рекомендуется под руководством специалистов Службы технической поддержки по полученным от них инструкциям.
Параметры конфигурационного файла kfl.ini
Параметр |
Описание |
Значения |
---|---|---|
Секция [General] содержит следующие параметры: |
||
|
Языковой стандарт, используемый для локализации текстов (события, уведомления, результаты выполнения задач и другие). Локализация интерфейса приложения и командной строки приложения зависит от локализации, указанной в переменной окружения |
Языковой стандарт в формате, определенном в RFC 3066. Если параметр |
|
Формат установленного пакета приложения. Настройка этого параметра не влияет на работу приложения. Значение параметра заполняется автоматически во время первоначальной настройки приложения. |
|
|
Использование технологии fanotify. Настройка этого параметра не влияет на работу приложения. Значение параметра заполняется автоматически во время первоначальной настройки приложения. |
|
|
Включение создания файлов трассировки при запуске приложения. |
|
|
Отображение в файлах трассировки информации, которая может содержать персональные данные (например, пароли). |
|
|
Включение асинхронной трассировки, при которой запись информации в файлы трассировки происходит в асинхронном режиме. |
|
|
Включение создания файла дампа при сбое в работе приложения. |
|
|
Путь к директории, в которой хранятся файлы дампа. |
Значение по умолчанию: /var/opt/kaspersky/kfl/common/dumps. Для доступа к директории хранения файлов дампа, заданной по умолчанию, требуются root-права. |
|
Минимальное количество памяти на диске, которое останется после записи файла дампа, в мегабайтах. |
Значение по умолчанию: 300. |
|
Ограничение на использование памяти приложением в мегабайтах. |
Значение по умолчанию: 8192. |
|
Уникальный идентификатор устройства пользователя. |
Значение параметра заполняется автоматически во время установки приложения. |
|
Путь к сокету для удаленного подключения, по которому подключаются, например, интерфейс приложения и утилита kfl-control. |
Значение по умолчанию: /var/run/bl4control. |
|
Ограничение количества подписок на изменения в файлах и директориях (user watches), указанное в файле /proc/sys/fs/inotify/max_user_watches. |
Значение по умолчанию: 300000. |
|
Ограничение количества подписок на изменения в файлах и директориях на одного пользователя. |
Значение по умолчанию: 2048. |
|
Количество переменных окружения, которые приложение будет захватывать из вызова команды. |
Значение по умолчанию: 50. |
|
Количество аргументов, которые приложение будет захватывать из вызова exec. |
Значение по умолчанию: 20. |
|
Использование публичного DNS. При сбоях доступа к серверам через системный DNS приложение будет использовать публичный DNS. Это нужно для обновления баз приложения и поддержки уровня безопасности устройства. Приложение будет использовать следующие публичные DNS в порядке их обхода:
|
Запросы приложения могут содержать адреса доменов и внешний IP-адрес пользователя, так как приложение устанавливает с DNS-сервером TCP/UDP-соединение. Эти данные нужны, например, для проверки сертификата веб-ресурса при обращении по HTTPS. Если приложение использует публичный DNS-сервер, правила обработки данных регламентируются Политикой конфиденциальности этого сервиса. Если требуется запретить приложению использовать публичный DNS-сервер, обратитесь в Службу технической поддержки за приватным патчем. |
Секция [Network] содержит следующие параметры: |
||
|
Метка в правилах утилиты iptables для перенаправления трафика в приложение для обработки компонентом Защита от веб-угроз. Вам может потребоваться изменить эту метку, если на одном устройстве с установленным приложением работает другое ПО, которое использует девятый бит маски TCP-пакета, и возникает конфликт. |
Значение задается десятеричным или шестнадцатеричным числом с префиксом 0x. Значение по умолчанию: 0x100. |
|
Метка, которой маркируются пакеты, созданные или проверенные приложением, чтобы они снова не попали в приложение на проверку. |
Значение задается десятеричным или шестнадцатеричным числом с префиксом 0x. Значение по умолчанию: 0x400. |
|
Метка, которой маркируются пакеты, созданные или проверенные приложением, чтобы исключить запись о них в журнал утилиты iptable. |
Значение задается десятеричным или шестнадцатеричным числом с префиксом 0x. Значение по умолчанию: 0x800. |
|
Номер таблицы маршрутизации. |
Значение по умолчанию: 101. |
Секция [Watchdog] содержит следующие параметры: |
||
|
Максимальное время ожидания завершения процесса kfl от момента отправки сигнала HEADSHOT Watchdog-сервером процессу kfl. |
Значение по умолчанию: 2 мин.
|
|
Максимальное время ожидания запуска приложения (в минутах), после которого процесс kfl будет перезапущен. |
Значение по умолчанию: 3 мин. |
|
Максимальное время ожидания завершения управляемого процесса kfl от момента отправки сигнала SIGKILL Watchdog-сервером процессу kfl. Если по истечении этого времени процесс kfl не завершился, выполняется действие, заданное параметром --failed-kill. |
Значение по умолчанию: 2 дня. |
|
Периодичность, с которой приложение пытается отправить серверу сообщение PONG в ответ на принятое сообщение PING. |
Значение по умолчанию: 2000 мсек. |
|
Максимальное количество неудачных последовательных попыток запуска приложения. |
Значение по умолчанию: 5. |
|
Максимальный интервал времени, в течение которого приложение должно отправить сообщение Watchdog-серверу. Если в течение этого интервала времени от приложения не будет сообщения, Watchdog-сервер начнет процедуру завершения процесса kfl. |
Значение по умолчанию: 2 мин. |
|
Максимальный интервал времени от момента запуска процесса kfl до момента установления приложением соединения с Watchdog-сервером. Если приложение не успевает создать соединение за этот интервал времени, Watchdog-сервер начнет процедуру завершения процесса kfl. |
Значение по умолчанию: 3 мин. |
|
Максимальный интервал времени от момента соединения приложения с Watchdog-сервером до получения сервером сообщения REGISTER. |
Значение по умолчанию: 500 мсек. |
|
Максимальное время ожидания завершения процесса kfl от момента отправки сигнала SHUTDOWN Watchdog-сервером процессу kfl. |
Значение по умолчанию: 2 мин. |
|
Ограничение на использование резидентной памяти процесса kfl. Если резидентная память управляемого процесса превышает это ограничение, Watchdog-сервер начинает процедуру завершения процесса kfl. |
Значение по умолчанию: |
|
Ограничение на использование виртуальной памяти процесса kfl. Если виртуальная память управляемого процесса превышает это ограничение, Watchdog-сервер начинает процедуру завершения процесса kfl. |
|
|
Ограничение на размер swap-файла управляемого процесса kfl. Если swap-файл управляемого процесса превышает это ограничение, Watchdog-сервер начинает процедуру завершения процесса kfl. |
|
|
Включение мониторинга стабильности работы приложения. Если мониторинг стабильности работы приложения включен, Watchdog-сервер отслеживает количество нештатных остановок приложения. |
|
|
Путь к файлу, с помощью которого осуществляется мониторинг стабильности приложения. |
Значение по умолчанию: /var/opt/kaspersky/kfl/private/kfl_health.log. |
|
Интервал времени (в секундах), за который приложение должно посчитать количество нештатных остановок, прежде чем вывести уведомление о нестабильной работе. |
Значение по умолчанию: 3600 секунд |
|
Количество нештатных остановок приложения, необходимых для отображения уведомления о нестабильной работе приложения. |
Значение по умолчанию: 10. Если указано значение 0, уведомление о нестабильной работе приложения не отображается. |
|
Интервал времени (в секундах), по истечении которого статус о нестабильной работе приложения будет снят. |
Значение по умолчанию: 86400 секунд. |
Параметры задач командной строки по умолчанию
Этот раздел содержит параметры по умолчанию всех предустановленных задач, которые предусмотрены для управления приложением Kaspersky с помощью командной строки.
Задачи Rollback и License не имеют параметров.
Параметры по умолчанию задачи File_Threat_Protection (ID:1)
ScanArchived=No
ScanSfxArchived=No
ScanMailBases=No
ScanPlainMail=No
SkipPlainTextFiles=No
TimeLimit=60
SizeLimit=0
FirstAction=Recommended
SecondAction=Block
UseExcludeMasks=No
UseExcludeThreats=No
ReportCleanObjects=No
ReportPackedObjects=No
ReportUnprocessedObjects=No
UseAnalyzer=Yes
HeuristicLevel=Recommended
UseIChecker=Yes
ScanByAccessType=SmartCheck
[ScanScope.item_0000]
AreaDesc=All objects
UseScanArea=Yes
Path=/
AreaMask.item_0000=*
Параметры по умолчанию задачи Scan_My_Computer (ID:2)
ScanFiles=Yes
ScanBootSectors=Yes
ScanComputerMemory=Yes
ScanStartupObjects=Yes
ScanArchived=Yes
ScanSfxArchived=Yes
ScanMailBases=No
ScanPlainMail=No
TimeLimit=0
SizeLimit=0
FirstAction=Recommended
SecondAction=Skip
UseExcludeMasks=No
UseExcludeThreats=No
ReportCleanObjects=No
ReportPackedObjects=No
ReportUnprocessedObjects=No
UseAnalyzer=Yes
HeuristicLevel=Recommended
UseIChecker=Yes
UseGlobalExclusions=Yes
UseOASExclusions=Yes
DeviceNameMasks.item_0000=/**
[ScanScope.item_0000]
AreaDesc=All objects
UseScanArea=Yes
Path=/
AreaMask.item_0000=*
Параметры по умолчанию задачи Scan_File (ID:3)
ScanFiles=Yes
ScanBootSectors=No
ScanComputerMemory=No
ScanStartupObjects=No
ScanArchived=Yes
ScanSfxArchived=Yes
ScanMailBases=No
ScanPlainMail=No
TimeLimit=0
SizeLimit=0
FirstAction=Recommended
SecondAction=Skip
UseExcludeMasks=No
UseExcludeThreats=No
ReportCleanObjects=No
ReportPackedObjects=No
ReportUnprocessedObjects=No
UseAnalyzer=Yes
HeuristicLevel=Recommended
UseIChecker=Yes
UseGlobalExclusions=Yes
UseOASExclusions=Yes
DeviceNameMasks.item_0000=/**
[ScanScope.item_0000]
AreaDesc=All objects
UseScanArea=Yes
Path=/
AreaMask.item_0000=*
Параметры по умолчанию задачи Critical_Areas_Scan (ID:4)
ScanFiles=No
ScanBootSectors=Yes
ScanComputerMemory=Yes
ScanStartupObjects=Yes
ScanArchived=Yes
ScanSfxArchived=Yes
ScanMailBases=No
ScanPlainMail=No
TimeLimit=0
SizeLimit=0
FirstAction=Recommended
SecondAction=Skip
UseExcludeMasks=No
UseExcludeThreats=No
ReportCleanObjects=No
ReportPackedObjects=No
ReportUnprocessedObjects=No
UseAnalyzer=Yes
HeuristicLevel=Recommended
UseIChecker=Yes
UseGlobalExclusions=Yes
UseOASExclusions=Yes
DeviceNameMasks.item_0000=/**
[ScanScope.item_0000]
AreaDesc=All objects
UseScanArea=Yes
Path=/
AreaMask.item_0000=*
Параметры по умолчанию задачи Update (ID:6)
SourceType=KLServers
UseKLServersWhenUnavailable=Yes
ApplicationUpdateMode=DownloadOnly
ConnectionTimeout=10
Параметры по умолчанию задачи Web_Threat_Protection (ID:14)
UseTrustedAddresses=Yes
ActionOnDetect=Block
CheckMalicious=Yes
CheckPhishing=Yes
UseHeuristicForPhishing=Yes
CheckAdware=No
CheckOther=No
Параметры по умолчанию задачи Removable_Drives_Scan (ID:16)
ScanRemovableDrives=NoScan
ScanOpticalDrives=NoScan
BlockDuringScan=No
Параметры по умолчанию задачи Behavior_Detection (ID:20)
UseTrustedPrograms=No
TaskMode=Block
Общие параметры приложения
Общие параметры приложения определяют работу приложения в целом и работу отдельных функций.
Общие параметры приложения
Параметр |
Описание |
Значения |
---|---|---|
|
Директория, в которой хранится конфигурационный файл Samba. Конфигурационный файл Samba нужен для обеспечения работы значений |
По умолчанию указана стандартная директория конфигурационного файла Samba. Значение по умолчанию: /etc/samba/smb.conf. После изменения значения этого параметра требуется перезапустить приложение. |
|
Директория, в которой хранится конфигурационный файл NFS. Конфигурационный файл NFS нужен для обеспечения работы значений |
По умолчанию указана стандартная директория конфигурационного файла NFS. Значение по умолчанию: /etc/exports. После изменения значения этого параметра требуется перезапустить приложение. |
|
Включение трассировки приложения и уровень детализации файлов трассировки. |
|
|
Директория, в которой хранятся файлы трассировки приложения. |
Значение по умолчанию: /var/log/kaspersky/kfl. Если вы указываете другую директорию, убедитесь, что она разрешена на чтение и запись для учетной записи, под которой работает приложение Kaspersky. Для доступа к директории хранения файлов трассировки, заданной по умолчанию, требуются root-права. После изменения значения этого параметра требуется перезапустить приложение. |
|
Максимальное количество файлов трассировки приложения. |
1–10000 Значение по умолчанию: 10. После изменения значения этого параметра требуется перезапустить приложение. |
|
Максимальный размер файла трассировки приложения (в мегабайтах). |
1–1000 Значение по умолчанию: 500. После изменения значения этого параметра требуется перезапустить приложение. |
|
Блокировка доступа к файлам, длина полного пути к которым превышает заданное значение параметра (в байтах). Если длина полного пути к проверяемому файлу превышает значение этого параметра, задачи проверки пропускают такой файл во время проверки. Этот параметр недоступен для операционных систем, в которых используется технология fanotify. |
4096–33554432 Значение по умолчанию: 16384. После изменения значения этого параметра требуется перезапустить задачу Защита от файловых угроз. |
|
Включение обнаружения легальных приложений, которые злоумышленники могут использовать для нанесения вреда устройствам или данным. |
|
|
Включение режима перехвата файловых операций с блокированием доступа к файлам на время проверки. Режим перехвата файловых операций влияет на работу компонента Защита от файловых угроз. |
|
|
Включение использования Kaspersky Security Network. |
|
|
Включение использования прокси-сервера компонентами приложения Kaspersky. Прокси-сервер может использоваться для взаимодействия с Kaspersky Security Network, для активации приложения и при обновлении баз и модулей приложения. |
|
|
Параметры прокси-сервера в формате [ Для подключения через HTTP прокси рекомендуется использовать отдельную учетную запись, которая не используется для аутентификации в других системах. HTTP прокси использует незащищенное соединение, и учетная запись может быть скомпрометирована. |
— |
|
Максимальное количество событий, которые будет хранить приложение. При превышении заданного количества событий приложение удаляет наиболее давние события. |
Значение по умолчанию: 500000. Если задано значение 0, то события не сохраняются. |
|
Максимальное количество задач выборочной проверки, которые непривилегированный пользователь может одновременно запустить на устройстве. Этот параметр не ограничивает количество задач, которые может запустить пользователь с root-правами. |
0–4294967295 Значение по умолчанию: 0. Если задано значение 0, непривилегированный пользователь не может запускать задачи выборочной проверки. Если во время установки приложения вы установили пакет интерфейса приложения, для параметра |
|
Включение записи информации о событиях в syslog. Для доступа к syslog требуются root-права. |
|
|
Директория базы данных, в которой приложение сохраняет информацию о событиях. Для доступа к заданной по умолчанию базе данных событий требуются root-права. |
Значение по умолчанию: /var/opt/kaspersky/kfl/private/storage/events.db. |
|
Точка монтирования, которую требуется исключить из области проверки. Исключение применяется в работе компонента Защита от файловых угроз и задачи Проверка съемных дисков, а также настраивается в работе задач проверки (типа ODS). Вы можете указать несколько точек монтирования, которые требуется исключить из проверки. Точки монтирования требуется указывать точно так же, как они отображаются в выводе команды Параметр |
|
|
Исключение памяти процесса из проверки. Приложение не будет проверять память указанного процесса. |
|
|
Включение ограничения на использование ресурсов процессора для задач типа ODS. |
|
|
Максимальное значение нагрузки на все ядра процессора (в процентах) при работе задач типа ODS. |
10–100 Значение по умолчанию: 100. |
|
Интервал времени, в течение которого объекты хранятся в резервном хранилище (в сутках). По истечении заданного времени приложение удаляет самые старые резервные копии файлов. Чтобы снять ограничение на время хранения объектов в резервном хранилище, укажите значение 0. |
0 – 10000 0 – время хранения объектов в резервном хранилище не ограничено. Значение по умолчанию: 30. |
|
Максимальный размер резервного хранилища (в мегабайтах). При достижении максимального размера резервного хранилища приложение удаляет самые старые резервные копии файлов. Чтобы снять ограничение на размер резервного хранилища, укажите значение 0. |
0 – 999999 0 – размер резервного хранилища не ограничен. Значение по умолчанию: 0. |
|
Путь к директории резервного хранилища. Вы можете указать в качестве резервного хранилища пользовательскую директорию, отличную от директории, заданной по умолчанию. В качестве резервного хранилища можно использовать директории на любых устройствах. Не рекомендуется указывать директории, расположенные на удаленных устройствах, например смонтированных по протоколам Samba и NFS. Если указанной директории не существует или она недоступна, приложение использует директорию, заданную по умолчанию. |
Значение по умолчанию: /var/opt/kaspersky/kfl/common/objects-backup/ Для доступа к заданной по умолчанию директории резервного хранилища требуются root-права. |
Параметры проверки защищенных соединений
Параметры проверки защищенных соединений
Параметр |
Описание |
Значения |
---|---|---|
|
Включает или выключает проверку зашифрованного трафика. Для FTP‑протокола проверка защищенных соединений по умолчанию выключена. |
|
|
Действие, выполняемое приложением при возникновении ошибки проверки защищенных соединений на веб-сайте. |
|
|
Задает способ проверки сертификатов приложением Kaspersky. Если сертификат является самоподписанным, приложение не выполняет дополнительную проверку. |
|
|
Действие, выполняемое приложением при обнаружении неподтвержденного сертификата. |
|
|
Использование исключений при проверке зашифрованного трафика. |
|
|
Способ контроля сетевых портов приложением Kaspersky. |
Выбор этого значения может значительно увеличить нагрузку на операционную систему. |
Секция [Exclusions.item_#] содержит домены, исключенные из проверки. Приложение не проверяет защищенные соединения, установленные при посещении указанных доменов. |
||
|
Имя домена. Для указания домена можно использовать маски. |
Значение по умолчанию не задано. |
Секция [NetworkPorts.item_#] содержит сетевые порты, контролируемые приложением. |
||
|
Описание сетевого порта. |
Значение по умолчанию не задано. |
|
Номера сетевых портов, контролируемые приложением. |
Значение по умолчанию не задано. |
Параметры расписания задач
Параметры расписания запуска задачи
Параметр |
Описание |
Значения |
---|---|---|
|
Расписание запуска задачи. |
|
|
Дата и время запуска задачи. Параметр |
|
|
Интервал времени от 0 до указанного значения (в минутах), который будет добавлен ко времени запуска задачи, чтобы избежать одновременного запуска задач. |
|
|
Включение запуска пропущенной задачи после запуска приложения. |
|
Приложение 4. Коды возврата командной строки
В приложении Kaspersky предусмотрены следующие коды возврата командной строки:
0 – команда / задача выполнена успешно;
1 – общая ошибка в аргументах команды;
2 – ошибка в переданных параметрах приложения;
64 – приложение Kaspersky не запущено;
66 – базы приложения не загружены (используется только командой kfl-control --app-info
);
67 – активация 2.0 завершилась с ошибкой из-за сетевых проблем;
68 – выполнение команды невозможно, так как приложение работает под политикой;
69 – приложение находится в инфраструктуре Amazon Paid Ami;
70 – попытка запуска уже запущенной задачи, удаления запущенной задачи, изменения параметров запущенной задачи, остановки остановленной задачи, приостановки приостановленной задачи или возобновления выполняющейся задачи;
71 – не приняты условия Положения о Kaspersky Security Network;
72 – при выполнении задачи Выборочная проверка обнаружены угрозы;
74 – требуется перезапуск приложения Kaspersky после обновления;
75 – требуется перезагрузка устройства;
76 – соединение запрещено, так как только пользователи с правами root должны иметь права на запись по указанному пути;
77 – указанный лицензионный ключ уже используется на устройстве;
128 – неизвестная ошибка;
65 – все остальные ошибки.
В начало
Источники информации о приложении Kaspersky
Если ваш вопрос не требует срочного ответа, вы можете обсудить его со специалистами "Лаборатории Касперского" и c другими пользователями на нашем Форуме.
На Форуме вы можете просматривать опубликованные темы, добавлять свои комментарии, создавать новые темы для обсуждения.
В начало
Глоссарий
Активация приложения
Перевод приложения в полнофункциональный режим. Активация выполняется пользователем во время или после установки приложения. Для активации приложения пользователю необходим код активации.
Активный ключ
Ключ, используемый в текущий момент для работы приложения.
База вредоносных веб-адресов
Список адресов веб-ресурсов, содержимое которых может быть расценено как опасное. Список сформирован специалистами "Лаборатории Касперского", регулярно обновляется и входит в поставку приложения "Лаборатории Касперского".
База фишинговых веб-адресов
Список адресов веб-ресурсов, которые определены специалистами "Лаборатории Касперского" как фишинговые. База регулярно обновляется и входит в поставку приложения "Лаборатории Касперского".
Базы приложения
Базы данных, которые содержат информацию об угрозах компьютерной безопасности, известных "Лаборатории Касперского" на момент выпуска баз. Базы приложения формируются специалистами "Лаборатории Касперского" и обновляются каждый час.
Доверенное устройство
Устройство, полный доступ к которому разрешен в любое время для пользователей, указанных в параметрах доверенного устройства.
Зараженный объект
Объект, участок кода которого полностью совпадает с участком кода известной программы, представляющей угрозу. Специалисты "Лаборатории Касперского" не рекомендуют вам работать с такими объектами.
Исключение
Исключение – объект, исключаемый из проверки приложением "Лаборатории Касперского". Исключать из проверки можно файлы определенного формата, файлы по маске, некоторую область (например, папку или программу), процессы программ или объекты по названию согласно классификации Вирусной энциклопедии. Для каждой задачи могут быть заданы свои исключения.
Лечение объектов
Способ обработки зараженных объектов, в результате применения которого происходит полное или частичное восстановление данных. Не все зараженные объекты можно вылечить.
Лицензионный сертификат
Документ, который передает вам вместе с файлом ключа или кодом активации "Лаборатория Касперского". Документ содержит информацию о предоставляемой лицензии.
Лицензия
Ограниченное по времени право на использование приложения, предоставляемое вам на основании Лицензионного соглашения.
Ложное срабатывание
Ситуация, когда незараженный объект определяется приложением "Лаборатории Касперского" как зараженный из-за того, что его код напоминает код вируса.
Маска файла
Представление имени файла общими символами. Основными символами, используемыми в масках файлов, являются * и ? (где * – любое число любых символов, а ? – любой один символ).
Объекты автозапуска
Набор приложений, необходимых для запуска и корректной работы установленных на вашем компьютере операционной системы и программного обеспечения. Каждый раз при старте операционная система запускает эти объекты. Существуют вирусы, способные поражать именно такие объекты, что может привести, например, к блокированию запуска операционной системы.
Параметры приложения
Параметры работы приложения, общие для всех типов его задач и отвечающие за работу приложения в целом, например: параметры производительности приложения, параметры ведения отчетов, параметры резервного хранилища.
Подписка
Использование приложения с выбранными настройками (дата окончания, количество устройств). Вы можете приостанавливать или возобновлять подписку, продлевать ее в автоматическом режиме, а также отказываться от нее.
Прокси-сервер
Служба в компьютерных сетях, позволяющая клиентам выполнять косвенные запросы к другим сетевым службам. Сначала клиент подключается к прокси-серверу и запрашивает какой-либо ресурс (например, файл), расположенный на другом сервере. Затем прокси-сервер либо подключается к указанному серверу и получает ресурс у него, либо возвращает ресурс из собственного кеша (в случаях, если прокси имеет свой кеш). В некоторых случаях запрос клиента или ответ сервера может быть изменен прокси-сервером в определенных целях.
Резервный ключ
Ключ, подтверждающий право на использование приложения, но не используемый в текущий момент.
Серверы обновлений "Лаборатории Касперского"
HTTP-серверы и FTP-серверы "Лаборатории Касперского", с которых приложения "Лаборатории Касперского" получают обновления баз и модулей приложения.
В начало
Информация о стороннем коде
Информация о стороннем коде содержится в файле legal_notices.txt, расположенном в папке установки приложения.
В начало
Уведомления о товарных знаках
Зарегистрированные товарные знаки и знаки обслуживания являются собственностью их правообладателей.
Amazon является товарным знаком Amazon.com, Inc. или аффилированных лиц компании.
Apple, FireWire – товарные знаки Apple Inc.
Arm – зарегистрированный товарный знак Arm Limited (или дочерних компаний) в США и/или других странах.
Словесный товарный знак Bluetooth и лого принадлежат Bluetooth SIG, Inc.
Ubuntu и LTS являются зарегистрированными товарными знаками Canonical Ltd.
Citrix, XenServer являются зарегистрированными товарными знаками или товарными знаками Cloud Software Group, Inc. и/или дочерних компаний в США и/или других странах.
Cloudflare, логотип Cloudflare и Cloudflare Workers являются товарными знаками и/или зарегистрированными товарными знаками компании Cloudflare, Inc. в США и других юрисдикциях.
Docker и логотип Docker являются товарными знаками или зарегистрированными товарными знаками компании Docker, Inc. в США и/или других странах. Docker, Inc. и другие стороны могут также иметь права на товарные знаки, описанные другими терминами, используемыми в настоящем документе.
Chrome, Google Public DNS – товарные знаки Google LLC.
HUAWEI, EulerOS, FusionSphere являются товарными знаками Huawei Technologies Co., Ltd.
Intel, Core являются товарными знаками Intel Corporation или ее дочерних компаний.
Linux – товарный знак Linus Torvalds, зарегистрированный в США и в других странах.
Microsoft, Active Directory, Hyper-V, Outlook, Visual C++ и Windows являются товарными знаками группы компаний Microsoft.
OpenStack – зарегистрированный товарный знак OpenStack Foundation в США и других странах.
Oracle, JavaScript – зарегистрированные товарные знаки компании Oracle и/или аффилированных компаний.
Red Hat, Red Hat Enterprise Linux, CentOS – товарные знаки или зарегистрированные в США и других странах товарные знаки Red Hat, Inc. или дочерних компаний.
Debian – зарегистрированный товарный знак Software in the Public Interest, Inc.
SUSE – зарегистрированный в США и других странах товарный знак SUSE LLC.
UNIX – товарный знак, зарегистрированный в США и других странах, использование лицензировано X/Open Company Limited.
Zabbix – зарегистрированный товарный знак Zabbix SIA.
В начало