Получение и просмотр списка программ, установленных на клиентских устройствах
Kaspersky Security Center выполняет инвентаризацию программного обеспечения, которое установлено на управляемых клиентских устройствах, работающих под управлением операционной системы Windows.
Агент администрирования составляет список программ, установленных на устройстве, и передает список Серверу администрирования. Агент администрирования автоматически получает информацию об установленных программах из реестра Windows.
Чтобы сохранить ресурсы устройства, по умолчанию Агент администрирования начинает получать информацию об установленных программах через 10 минут после запуска службы Агента администрирования.
Просмотр списка программ
Чтобы просмотреть список программ, установленных на управляемых устройствах:
- Перейдите на страницу, отображающую список программ на устройствах.
Подробное описание компонента Контроль программ см. в онлайн-справке Kaspersky Endpoint Security для Windows и Kaspersky Security для виртуальных сред Легкий агент.
Мониторинг установки и удаления программ
Вы можете контролировать установку и удаление определенных программ на управляемых устройствах, например, определенного браузера. Чтобы использовать эту функцию, вы можете добавить программы из реестра программ в список наблюдаемых программ. При установке или удалении контролируемой программы Агент администрирования публикует соответствующие события: Установлена наблюдаемая программа или Удалена наблюдаемая программа. Вы можете контролировать эти события, используя выборки событий или отчеты.
Вы можете контролировать эти события, только если они хранятся в базе данных Сервера администрирования.
Чтобы добавить программу в список наблюдаемых программ:
- Настройте список контролируемых программ.
- Проследите за установкой или удалением наблюдаемой программы.
Просмотр информации о действующей лицензии
Информацию о действующей лицензии можно посмотреть в Kaspersky Security Center в разделе Лицензии Лаборатории Касперского или в свойствах устройства. Подробную информацию об управлении ключами с помощью Kaspersky Security Center см. в Справке Kaspersky Security Center.
В Консоли администрирования:
- Перейдите в раздел Лицензии для просмотра информации о действующей лицензии.
В Kaspersky Security Center Web Console:
- Перейдите на страницу Лицензии для просмотра активных и резервных лицензионных ключей.
Кaspersky Security Center Cloud Console выполняет инвентаризацию программного обеспечения, установленного на управляемых клиентских устройствах под управлением операционных систем Linux и Windows.
Агент администрирования и обновление списка программ
Агент администрирования составляет список программ, установленных на устройстве, и передает список Серверу администрирования. Агенту администрирования требуется около 10–15 минут для обновления списка программ.
Для клиентских устройств с операционной системой Windows Агент администрирования получает большую часть информации об установленных программах из реестра Windows. Для клиентских устройств с операционной системой Linux информацию об установленных программах Агент администрирования получает от диспетчеров пакетов.
Чтобы просмотреть список программ, установленных на выбранном управляемом устройстве, подробную информацию о Контроле программ см. в следующих разделах справки:
Переход на домен с недоверенным сертификатом
При переходе на домен с недоверенным сертификатом в браузере, Kaspersky Endpoint Security отображает HTML-страницу с предупреждением и информацией о причине, по которой этот домен не рекомендован для посещения. По ссылке из HTML-страницы с предупреждением пользователь может получить доступ к запрошенному веб-ресурсу. После перехода по этой ссылке Kaspersky Endpoint Security в течение часа не будет отображать предупреждения о недоверенном сертификате при переходе на другие веб-ресурсы в том же домене.
При переходе на домен с недоверенным сертификатом в браузере, Kaspersky Endpoint Security отображает HTML-страницу с информацией о причине, по которой переход на этот домен заблокирован.
Ошибка при проверке защищенного соединения
Блокировка соединений по протоколу SSL 2.0
Если флажок установлен, то Kaspersky Endpoint Security блокирует сетевые соединения, устанавливаемые по протоколу SSL 2.0. Если флажок снят, то Kaspersky Endpoint Security не блокирует сетевые соединения, устанавливаемые по протоколу SSL 2.0, и не контролирует сетевой трафик, передаваемый по этим соединениям.
Расшифровка защищенного соединения с сайтом, использующим EV-сертификат
EV-сертификаты (англ. Extended Validation Certificate) подтверждают подлинность веб-сайтов и повышают безопасность соединения. Браузеры сообщают о наличии на веб-сайте EV-сертификата с помощью значка замка в адресной строке браузера. Также браузеры могут полностью или частично окрашивать адресную строку в зеленый цвет.
Если флажок установлен, Kaspersky Endpoint Security расшифровывает и контролирует защищенные соединения с EV-сертификатом. Если вы впервые открываете веб-сайт с EV-сертификатом, защищенное соединение будет расшифровано независимо от того, установлен флажок или нет.
Просмотр реестра программ
Kaspersky Security Center выполняет инвентаризацию программного обеспечения, которое установлено на управляемых устройствах. Получение информации об установленных программах поддерживается только для операционных систем Microsoft Windows.
Чтобы просмотреть реестр установленных на клиентских устройствах программ, в рабочей области папки отображается список программ, установленных на клиентских устройствах и Сервере администрирования.
Подробная информация о программе
Вы можете просмотреть подробную информацию о любой программе, выбрав в контекстном меню этой программы пункт. В окне свойств программы отображается общая информация о программе и информация об исполняемых файлах программы, а также список устройств, на которых установлена программа.
Как использовать контекстное меню программы
В контекстном меню любой программы вы можете:
- Получить доступ к дополнительным функциям программы
- Управлять установкой и удалением программы
- Просмотреть свойства программы
Поиск программ по критериям
Для просмотра программ, удовлетворяющих определенным критериям, вы можете воспользоваться полями фильтрации в рабочей области папки.
Генерирование отчета об установленных программах
В рабочей области папки вы также можете нажать на кнопку Просмотреть отчет об установленных программах, чтобы сгенерировать отчет, содержащий информацию об установленных программах, включая количество устройств, на которых установлена каждая программа.
Отчет, который открывается на странице Отчет об установленных программах, содержит информацию о программах Лаборатории Касперского и о программах сторонних производителей.
Добавление информации с подчиненных и виртуальных серверов
Информация о программах Лаборатории Касперского и других производителей на устройствах, подключенных к подчиненным и виртуальным серверам администрирования, хранится в реестре программ главного сервера администрирования.
Чтобы добавить информацию с подчиненных и виртуальных серверов администрирования в отчет об установленных программах, следуйте инструкциям в программе.
Проверка целостности программы
Kaspersky Endpoint Security проверяет модули программы на наличие повреждений или изменений. Нарушения целостности программы могут возникать, например, если библиотека программы имеет некорректную цифровую подпись.
Для проверки целостности файлов программы предназначена задача Проверка целостности. Запускайте эту задачу, если программа обнаружила вредоносный объект и не обезвредила его.
Создание задачи Проверка целостности
Вы можете создать задачу Проверка целостности в Kaspersky Security Center Web Console и Консоли администрирования. Создать такую задачу в программе Kaspersky Security Center Cloud Console невозможно.
Нарушения целостности программы могут возникать, например, при изменениях в следующих случаях:
- Изменение файлов
- Изменение реестра
- Установка дополнительного программного обеспечения
Как выполнить проверку целостности программы
- Через Консоль администрирования (MMC)
- Через Web Console
- В интерфейсе программы
Необходимо внимательно следовать указаниям для успешной проверки целостности программы.
Режимы запуска задачи проверки в Kaspersky Endpoint Security
Ручной запуск
Режим запуска, при котором вы запускаете проверку вручную в удобное для вас время.
Автоматический запуск по расписанию
Режим запуска задачи проверки, при котором Kaspersky Endpoint Security выполняет задачу проверки по сформированному вами расписанию. Если выбран этот режим запуска задачи проверки, вы также можете запускать задачу проверки вручную.
Запуск пропущенных задач
Если флажок установлен, Kaspersky Endpoint Security запускает пропущенную задачу проверки, как только это станет возможным. Задача проверки может быть пропущена, например, если в установленное время запуска задачи проверки был выключен компьютер. Если флажок снят, Kaspersky Endpoint Security не запускает пропущенные задачи проверки, а выполняет следующую задачу проверки по установленному расписанию.
Выполнение во время простоя компьютера
Отложенный запуск задачи проверки, если ресурсы компьютера заняты. Kaspersky Endpoint Security запускает задачу проверки, если компьютер заблокирован или включена экранная заставка. Если вы прервали выполнение задачи и, например, разблокировали компьютер, Kaspersky Endpoint Security запустит задачу автоматически с того же места, где проверка была прервана.
Запуск с правами доступа
(Доступен только в консоли Kaspersky Security Center) По умолчанию задача проверки запускается от имени пользователя, с правами которого вы зарегистрированы в операционной системе. Для доступа к папке установки программы могут потребоваться специальные права. Вы можете указать пользователя, обладающего этими правами, в параметрах Kaspersky Endpoint Security, и запускать задачу проверки от имени этого пользователя.