Политика KES 12.2 для Linux Servers

Название политики:

Политика KES 12.2 Linux - Сервера (Linux)

Применение:

Для кого эта политика:

Компоненты

Kaspersky Security Network

Включен

Проверка по облачной базе Kaspersky

Защита от файловых угроз

Включен

Проверка файловой системы

Защита от веб-угроз

Включен

Зашита от веб-угроз, как бы это не звучало.

Защита от сетевых угроз

Включен

Firewall

Защита от шифрования

Включен

Защита файлов в локальных директориях с сетевым доступом по протоколам SMB/NFS от удаленного вредоносного шифрования

Поведенческий анализ

Включен

Анализ поведения

Detection and Response (KATA)

Выключен

EDR, MDR

Контроль приложений

Выключен

Контроль запускаемых приложений (черный и белый списки)

Контроль целостности системы

Включен

Контроль изменений файлов в системе, реестра и подключения к компьютеру внешних устройств

Контроль устройств

Выключен

Контроль подключенных и внешних устройств

Веб-контроль

Включен

Контроль доступа к веб-ресурсам

Проверка контейнеров

Включен

Проверка пространств имен и контейнеров в реальном времени

Интеграция с KUMA

Выключен

Интеграция с SIEM системой

Легкий агент

Выключен

Серверный вариант использования, с выносом активных компонентов на SVM сервер

 

Общие

Настройка событий

Настройка событий

 

Тип события

Время хранения на KSC

Отправка в SIEM

:drop_of_blood:  Критические события

Да :tick:  / Нет :cross: 

Нарушено лицензионное соглашение

30 дней

 

Базовая защита

Защита от файловых угроз

Выполнять рекомендованное действие над объектом на основе данных об уровне опасности угрозы, обнаруженной в файле, и возможности его лечения

Исключения защиты от файловых угроз

Название области исключения

Путь

Комментарий

Данные PG

/var/lib/postgresql/**/main/

 

WAL-файлы

/var/lib/postgresql/**/main/pg_wal/

 

Исполняемые файлы PG

/usr/lib/postgresql/**/bin/

 

Данные MySQL

/var/lib/mysql/

 

Сокет MySQL

/var/run/mysqld/mysql.sock

 

Сокет PG

/var/run/postgresql/.s.PGSQL.*

 

Данные Redis

/var/lib/redis/

 

RDB-файлы Redis

/var/lib/redis/dump.rdb

 

AOF-файлы Redis

/var/lib/redis/appendonly.aof

 

Сокет Redis

/var/run/redis/redis.sock

 

 Данные RabbitMQ

/var/lib/rabbitmq/

 

 Сокет RabbitMQ

/var/run/rabbitmq/

 

Данные Kafka

/var/lib/kafka/

 
     

Управление сетевым экраном

На серверах используется ufw, нет смысла дублировать его работу в Касперском

 

Защита от веб-угроз

Защита от сетевых угроз

Продвинутая защита

Kaspersky Security Network

Защита от шифрования

Анализ поведения

Detection and Response

Managed Detection and Response

Endpoint Detection and Response (KATA)

Network Detection and Response (KATA)

Контроль безопасности

Контроль приложений

Контроль Целостности системы

Контроль устройств

Веб-Контроль

Локальные задачи

Управление задачами

Проверка съемных дисков

Общие параметры

Параметры прокси-сервера

Параметры приложения

Параметры проверки контейнеров

Параметры сети

Глобальные исключения

Исключение памяти процессов

Параметры хранилищ

Интеграция с KUMA

Режим легкого агента

Профили политик

 

 


Revision #2
Created 18 June 2025 18:48:08 by admin_mf
Updated 18 June 2025 18:50:57 by admin_mf