Основные шаги диагностики проблем с Kaspersky Endpoint Security 11 для Linux
Если у вас возникли проблемы при работе с Kaspersky Endpoint Security для Linux, перед обращением в техническую поддержку «Лаборатории Касперского» вы можете выполнить диагностику проблемы и попробовать решить ее самостоятельно.
Основные шаги для диагностики проблем с Kaspersky Endpoint Security для Linux представлены на схеме. Более подробную информацию о шагах смотрите ниже.
Шаг 1. Завершение работы Kaspersky Endpoint Security для Linux
- Завершите работу Kaspersky Endpoint Security для Linux:
sudo systemctl stop kesl
- Проверьте, воспроизводится ли проблема. Если нет, перейдите к шагу 2. Если проблема сохраняется, Kaspersky Endpoint Security для Linux не является ее причиной.
Шаг 2. Запуск Kaspersky Endpoint Security для Linux
- Запустите Kaspersky Endpoint Security для Linux:
sudo systemctl start kesl
Шаг 3. Диагностика проблем с производительностью
- Определите задачу, которая вызывает проблему. Для этого выключите по очереди задачи Защита от файловых угроз (File_Threat_Protection) и Анализ поведения (Behavior_Detection), проверяя, сохраняется ли проблема:
sudo kesl-control --stop <taskID>
- Где <taskID> — идентификатор задачи, который вы можете узнать при помощи команды sudo kesl-control --get-task-list.
- Чтобы собрать диагностическую информацию, запустите проблемную задачу заново:
sudo kesl-control --start <taskID>
Шаг 4. Диагностика проблем с сетью
- Определите задачу, которая вызывает проблему. Для этого выключите по очереди задачи Управление сетевым экраном (Firewall_Management), Защита от шифрования (Anti_Cryptor), Защита от веб-угроз (Web_Threat_Protection) и Защита от сетевых угроз (Network_Threat_Protection), проверяя, сохраняется ли проблема:
sudo kesl-control --stop <taskID>
- Где <taskID> — идентификатор задачи, который вы можете узнать при помощи команды sudo kesl-control --get-task-list.
- Чтобы собрать диагностическую информацию, запустите проблемную задачу заново:
sudo kesl-control --start <taskID>
- Запустите tcpdump:
sudo tcpdump tcp port 443 -i lo -i <сетевой интерфейс> -w /tmp/kesl.tcpdump
- Где <сетевой интерфейс> — задействованный сетевой интерфейс, который вы может уточнить при помощи команды ifconfig.
Шаг 5. Диагностика взаимодействия с Kaspersky Security Center
- Включите сбор трассировки работы Kaspersky Endpoint Security для Linux, инструкция в статье.
- Включите сбор трассировки работы Aгента Администрирования, инструкция в статье. Укажите уровень детализации 5, для этого вместо строчки echo -n 4 > /etc/opt/kaspersky/klnagent/1103/1.0.0.0/Debug/TraceLevel внесите:
echo -n 5 > /etc/opt/kaspersky/klnagent/1103/1.0.0.0/Debug/TraceLevel
Шаг 6. Диагностика других проблем
Шаг 7. Окончание диагностики
Отправьте запрос с подробным описанием ситуации в техническую поддержку «Лаборатории Касперского» через Kaspersky CompanyAccount. Перед обращением ознакомьтесь с информацией, необходимой для создания запроса, в разделе базы знаний.
К запросу приложите всю собранную диагностическую информацию.