Коммерческий релиз Kaspersky Endpoint Security 11.1.0 для Linux (версия 11.1.0.3013)
Релиз Kaspersky Endpoint Security 11.1.0 для Linux состоялся 13 апреля 2020 года. Полный номер версии 11.1.0.3013.
Программа Kaspersky Endpoint Security для Linux предназначена для антивирусной защиты файловых серверов и рабочих станций, работающих под управлением операционных систем Linux.
Что нового
- 6 августа 2020 года реализовали управление программой через Kaspersky Security Center Web Console с помощью веб-плагина и уведомлениями об управляемых устройствах в плагинах для Kaspersky Security Center.
- Теперь вы можете управлять подключенными устройствами с ограничением по времени и пользователям через Samba Active Directory и Microsoft Active Directory в задаче Контроль устройств (Device_Control).
Установка
Для 32-битных операционных систем
- Для систем, использующих RPM:
rpm -i kesl-11.1.0.3013.i386.rpm
/opt/kaspersky/kesl/bin/kesl-setup.pl
rpm -i klnagent-11.0.1-19.i386.rpm
/opt/kaspersky/klnagent/lib/bin/setup/postinstall.pl
- Для систем, использующих dpkg:
dpkg -i kesl_11.1.0.3013_i386.deb
/opt/kaspersky/kesl/bin/kesl-setup.pl
dpkg -i klnagent_11.0.1-19_i386.deb
/opt/kaspersky/klnagent/lib/bin/setup/postinstall.pl
Для 64-битных операционных систем
- Для систем, использующих RPM:
rpm -i kesl-11.1.0.3013.x86_64.rpm
/opt/kaspersky/kesl/bin/kesl-setup.pl
rpm -i klnagent64-11.0.0-38.x86_64.rpm
/opt/kaspersky/klnagent/lib/bin/setup/postinstall.pl
- Для систем, использующих dpkg:
dpkg -i kesl_11.1.0.3013_amd64.deb
/opt/kaspersky/kesl/bin/kesl-setup.pl
dpkg -i klnagent64_11.0.0-38_amd64.deb
/opt/kaspersky/klnagent/lib/bin/setup/postinstall.pl
После обновления программа Kaspersky Endpoint Security 11.1.0 для Linux запускается, даже если она была остановлена до начала процесса обновления.
Известные проблемы и пути их решения
- Защита от удаленного вредоносного шифрования работает с протоколами SMB1, SMB2, SMB3 и NFS3.
- При выключении Kaspersky Endpoint Security 11.1.0 для Linux на операционных системах семейства Red Hat® Enterprise Linux® 7.3 при работе с протоколом NFS4 программа может не выключаться. Возможное решение: переключите сетевые разделы на использование NFS3.
- При работе Kaspersky Endpoint Security 11.1.0 для Linux на операционных системах семейства Red Hat® Enterprise Linux® 7.2 могут блокироваться файлы размером больше 2 ГБ. Возможное решение: обновите операционную систему до Red Hat® Enterprise Linux® 7.3 и выше.
- При работе Kaspersky Endpoint Security 11.1.0 для Linux на операционных системах семейства Red Hat® Enterprise Linux® 7 при использовании CIFS (SMB1) файлы на удаленных сетевых разделах могут создаваться длительное время. Возможное решение: переключитесь на протокол SMB2 и отключите CIFS oplock.
- При обрыве сетевого соединения и одновременном активном использовании удаленных сетевых разделов могут наблюдаться задержки в работе операционной системы.
- С помощью команды scan-file невозможно проверить файл, имя которого задано не в кодировке операционной системы. Возможные решения: измените имя файла, запустите проверку всей директории или используйте стандартную задачу проверки по требованию (ODS).
- Программа может не обрабатывать файлы на виртуальных псевдофайловых системах. Возможное решение: используйте команду mount для подключения сетевых или локальных разделов.
- В операционной системе Mageia 4 не работает удаленная установка пакета Kaspersky Security Center klnagent\kesl по протоколу SSH. Возможное решение: в конфигурационном файле /etc/sudoers удалите настройку Defaults requiretty.
- В операционной системе Red Hat® Enterprise Linux® 8 при блокировании сетевым экраном SMB-протокола возможны ошибки при выгрузке программы или остановке задачи OAS. Возможное решение: снимите блокировку протокола SMB для смонтированного раздела SMB.
- При использовании системы контейнеризации Docker угрозы внутри контейнера могут перехватываться не сразу, а через какое-то время.
- При изменении значения настройки SizeLimit из командной строки текущее значение не меняется до перезапуска программы. Возможное решение: перезапустите программу после изменения этой настройки.
- Пакет klnagent-astra не может быть удален средствами Kaspersky Security Center. Возможное решение: удалите пакет вручную из командной строки.
- В операционной системе Red Hat® Enterprise Linux® 8 используется управление сетевым экраном через пакет iptables-legacy. Возможное решение: не используйте nftables для управления правилами сетевого экрана.
- При использовании системы контейнеризации Docker в Хранилище программы будет содержаться только один экземпляр вредоносного объекта для контейнеров, запущенных из одного образа.
- Задача Контроль устройств (Device_Control) не блокирует дискеты, подключенные по шине ISA.
- При изменении роли пользователя с Администратор (admin) на Пользователь (user) и обратно новая роль не назначается до перезапуска GUI. Для назначения новой роли перезапустите процесс GUI.
- В операционной системе специального назначения Astra Linux Special Edition (релиз Смоленск, версия 1.5) могут возникать многочисленные ошибки и снижение производительности во время выполнения задачи Защита от файловых угроз (File_Threat_Protection).
- В операционной системе Red Hat Enterprise Linux 8.1 неотвечающий SMB-сервер может привести к зависанию задачи Защита от файловых угроз (File_Threat_Protection) в состоянии Starting (задача запускается) или Stopping (задача останавливается). Возможное решение смотрите в базе знаний Red Hat.