# Общие материалы

# Knowledge Base AntiAPT Community

##### Практические руководства, кейсы и советы по настройке и эксплуатации решений «Лаборатории Касперского».

##### Создано сообществом и пресейл-командой ЛК для ИБ-специалистов.  


<p class="callout warning">Материалы KB **не заменяют официальную документацию** и не являются гарантией работоспособности решений.   
Применяйте рекомендации только при понимании их последствий. Техподдержка может отказать в помощи при использовании неофициальных инструкций.  
</p>

#### Основные разделы:

<table border="1" id="bkmrk-" style="border-collapse: collapse; width: 100%; border-width: 1px; border-style: hidden; height: 518px;"><colgroup><col style="width: 45.9524%;"></col><col style="width: 54.0476%;"></col></colgroup><tbody><tr style="height: 124.614px;"><td style="height: 124.614px;">[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-02/scaled-1680-/UXHMgQLwFh2PMQg2-image.png)](https://antiapt-community.ru/books/kata-platform)

</td><td>[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-02/scaled-1680-/Q4Gu09b8RY3xPgEO-image.png)](https://antiapt-community.ru/books/kpsn)

</td></tr><tr style="height: 130.386px;"><td style="height: 130.386px;">[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-02/scaled-1680-/7cEguZvJqK66UIKI-image.png)](https://antiapt-community.ru/books/ksmg)

</td><td>[![edit_general_logo.png](https://antiapt-community.ru/uploads/images/gallery/2026-02/scaled-1680-/H2tTr6zvFHXQI93F-edit-general-logo.png)](https://antiapt-community.ru/books/obshhie-materialy)

</td></tr></tbody></table>

<table border="1" id="bkmrk-%D0%9E%D1%84%D0%B8%D1%86%D0%B8%D0%B0%D0%BB%D1%8C%D0%BD%D1%8B%D0%B5-%D1%80%D0%B5%D1%81%D1%83%D1%80%D1%81%D1%8B-" style="border-collapse: collapse; width: 100%; height: 207.523px;"><colgroup><col style="width: 99.881%;"></col></colgroup><tbody><tr style="height: 29.5227px;"><td style="background-color: rgb(194, 224, 244); height: 29.5227px;"><span style="background-color: rgb(194, 224, 244);">**Дополнительные ресурсы**</span></td></tr><tr style="height: 178px;"><td style="height: 178px;"><table border="1" style="width: 100.06%; border-collapse: collapse; border-width: 1px; border-style: hidden; height: 141.83px;"><colgroup><col style="width: 45.8335%;"></col><col style="width: 54.1002%;"></col></colgroup><tbody><tr style="height: 141.83px;"><td style="height: 141.83px;">- <span class="qwen-markdown-text">📦 </span>[<span class="qwen-markdown-text">Postman API Collection</span>](https://www.postman.com/kl-ru-presales/)
- <span class="qwen-markdown-text">📄 </span>[<span class="qwen-markdown-text">Официальная документация</span>](https://support.kaspersky.com/help#/b2b)
- <span class="qwen-markdown-text">📺 </span>Серия коротких видео:  
    <span class="qwen-markdown-text"> </span>[<span class="qwen-markdown-text">Rutube</span>](https://rutube.ru/channel/43034214/) <span class="qwen-markdown-text">| </span>[<span class="qwen-markdown-text">YouTube</span>](https://www.youtube.com/@KasperskyTechRussia)
- <span class="qwen-markdown-text">🎓 </span>[<span class="qwen-markdown-text">Программы обучения</span>](https://support.kaspersky.ru/learning/programs)

</td><td style="height: 141.83px;">- <span class="qwen-markdown-text">💬 </span>[<span class="qwen-markdown-text">Telegram-сообщество</span>](https://t.me/kb2bc)
- <span class="qwen-markdown-text">🤝 KB и чаты наших коллег:</span>  
     <span class="qwen-markdown-text">[KB KUMA](https://kas.pr/kb-kuma) | [Telegram-сообщество KUMA](https://t.me/kumasiem)</span><span class="qwen-markdown-text">  
     [Telegram-сообщество KSMG](https://t.me/ksmg_kaspersky)  
    </span><span class="qwen-markdown-text"> [KB KICS](https://www.ics-community.ru/)</span>

</td></tr></tbody></table>

</td></tr></tbody></table>

<p class="callout info align-left">**Хочешь улучшить KB?   
Делись своими кейсами, скриптами или идеями по UX!  
Напиши об этом в Telegram-сообщество**</p>

💚 С любовью, команда пресейл «Лаборатории Касперского» ;)

# Kaspersky Security Center Linux — Отказоустойчивый кластер

> Инструкция составлена ​​на основе<span style="color: rgb(0, 168, 142);"> [официальной документации](https://support.kaspersky.com/KSCLinux/16.1/ru-RU/5022.htm) </span>и опыта эксплуатации.

## Введение

<span style="color: rgb(41, 204, 177);">**Kaspersky Security Center Linux**</span> – решение (далее – «KSC») для централизованного мониторинга и управления KES и некоторыми другими защитными решениями Лаборатории Касперского.

KSC позволяет вам устанавливать приложения безопасности "Лаборатории Касперского" на устройства в корпоративной сети, удаленно запускать задачи проверки и обновления, а также управлять политиками безопасности управляемых приложений. Как администратор, вы можете использовать панель мониторинга, где показано актуальное состояние корпоративных устройств, отображаются подробные отчеты и детальные параметры политик.

**<span style="color: rgb(41, 204, 177);">Отказоустойчивый кластер KSC Linux</span>** обеспечивает высокую доступность Kaspersky Security Center Linux и минимизирует простои Сервера администрирования в случае сбоя. Отказоустойчивый кластер основан на двух идентичных экземплярах Kaspersky Security Center Linux, установленных на двух компьютерах. Один из экземпляров работает как активный узел, а другой – как пассивный. Активный узел управляет защитой клиентских устройств, в то время как пассивный готов взять на себя все функции активного узла в случае отказа активного узла. Когда происходит сбой, пассивный узел становится активным, а активный узел становится пассивным.

## Схемы развертывания

**Вы можете выбрать одну из следующих схем развертывания отказоустойчивого кластера Kaspersky Security Center Linux:**

- Схема, которая использует дополнительный сетевой адаптер и СУБД, установленную на выделенном устройстве

[![{0D99C4E9-7242-4FD7-A5E9-5A3478B14D1C}.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/YxkmpP3MR0Jgxzmh-0d99c4e9-7242-4fd7-a5e9-5a3478b14d1c.png)](https://antiapt-community.ru/uploads/images/gallery/2026-04/YxkmpP3MR0Jgxzmh-0d99c4e9-7242-4fd7-a5e9-5a3478b14d1c.png)

**Условные обозначения схемы:**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/QsLwSrOEvIsUVJ4b-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-04/QsLwSrOEvIsUVJ4b-image.png) на схеме развертывания. Сервер администрирования передает данные в базу данных. Откройте необходимые порты на устройстве, на котором расположена база данных, например порт 3306 для MySQL Server или порт 5432 для PostgreSQL или Postgres Pro. Подробную информацию см. в документации СУБД.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/LBtkZE3vQzxySLvf-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-04/LBtkZE3vQzxySLvf-image.png) на схеме развертывания. Откройте следующие порты на устройствах с Сервером администрирования для подключения к управляемым устройствам: TCP 13000, UDP 13000 и TCP 17000.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/iLqCklvli8R6JJpi-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-04/iLqCklvli8R6JJpi-image.png) на схеме развертывания. Устройство с системой управления базами данных (СУБД). Если вы используете MariaDB Galera Cluster в качестве СУБД, отдельное устройство для этой цели не требуется. Установите кластер MariaDB Galera на каждый из узлов.

- Схема, которая использует сторонний балансировщик нагрузки и СУБД, установленную на выделенном устройстве

[![{A508EED7-6DA6-4F36-B12A-139E99311D2D}.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/yrOjualKQJHCZs78-a508eed7-6da6-4f36-b12a-139e99311d2d.png)](https://antiapt-community.ru/uploads/images/gallery/2026-04/yrOjualKQJHCZs78-a508eed7-6da6-4f36-b12a-139e99311d2d.png)

**Условные обозначения схемы:**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/QsLwSrOEvIsUVJ4b-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-04/QsLwSrOEvIsUVJ4b-image.png) на схеме развертывания. На сервере устройства балансировки нагрузки откройте все порты Сервера администрирования: TCP 13000, UDP 13000, TCP 13299 и TCP 17000.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/LBtkZE3vQzxySLvf-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-04/LBtkZE3vQzxySLvf-image.png) на схеме развертывания. Откройте следующие порты на устройствах с Сервером администрирования для подключения к управляемым устройствам: TCP 13000, UDP 13000 и TCP 17000.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/iLqCklvli8R6JJpi-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-04/iLqCklvli8R6JJpi-image.png) на схеме развертывания. Сервер администрирования передает данные в базу данных. Откройте необходимые порты на устройстве, на котором расположена база данных, например порт 3306 для MySQL Server или порт 5432 для PostgreSQL или Postgres Pro. Подробную информацию см. в документации СУБД.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/x5m4596qsJgaF3BN-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-04/x5m4596qsJgaF3BN-image.png) на схеме развертывания. Устройство с системой управления базами данных (СУБД). Если вы используете MariaDB Galera Cluster в качестве СУБД, отдельное устройство для этой цели не требуется. Установите кластер MariaDB Galera на каждый из узлов.

### Основные порты используемые KSC

<span style="color: rgb(0, 168, 142);">**[Полный список используемых портов](https://support.kaspersky.com/help/KSCLinux/16.1/ru-RU/158830.htm)**</span>

<table border="1" id="bkmrk-%D0%9F%D0%BE%D1%80%D1%82-%D0%9F%D1%80%D0%BE%D1%86%D0%B5%D1%81%D1%81-%D0%9F%D1%80%D0%BE%D1%82%D0%BE%D0%BA%D0%BE" style="border-collapse: collapse; width: 100%;"><thead><tr><th>Порт</th><th>Процесс</th><th>Протокол</th><th>Функция</th></tr></thead><tbody><tr><td>8060</td><td>klcsweb</td><td>TCP</td><td>Передача на клиентские устройства опубликованных инсталляционных пакетов</td></tr><tr><td>8061</td><td>klcsweb</td><td>TCP (TLS)</td><td>Передача на клиентские устройства опубликованных инсталляционных пакетов</td></tr><tr><td>13000</td><td>klserver</td><td>TCP (TLS)</td><td>Прием подключений от Агентов администрирования и от подчиненных Серверов администрирования; используется также на подчиненных серверах для приема подключений от главного Сервера (например, если подчиненный Сервер находится в демилитаризованной зоне)</td></tr><tr><td>13000</td><td>klserver</td><td>UDP</td><td>Прием информации от Агентов администрирования о выключении устройств</td></tr><tr><td>13299</td><td>klserver</td><td>TCP (TLS)</td><td>Прием подключений от Identity and Access Manager (IAM) к Серверу администрирования; прием подключений к Серверу администрирования через OpenAPI</td></tr><tr><td>17000</td><td>klactprx</td><td>TCP (TLS)</td><td>Прием подключений для активации приложений от управляемых устройств</td></tr><tr><td>4444</td><td>kliam</td><td>HTTPS</td><td>Аутентификация с использованием протокола OpenID Connect</td></tr><tr><td>9050</td><td>kliam</td><td>HTTPS</td><td>Подключение к Серверу администрирования с помощью IAM</td></tr></tbody></table>

## Развёртывание кластера KSC Linux

**В рамках развёртывания кластера необходимо подготовить следующие устройства:**

- 2 идентичных хоста на ОС Linux, на которые будет установлен KSC Linux для работы в режиме Active -Passive
- Отдельных хост с СУБД
- Хост с файловым сервером
- Хост, на который будет установлена веб-консоль KSC
- Внешний балансировщик (при выборе соответствующей схемы)

### Полезные ссылки

[<span style="color: #00a88e;">Общий сценарий развёртывания кластера </span><span lang="EN-US" style="color: #00a88e; mso-ansi-language: EN-US;">KSC</span><span lang="EN-US" style="color: #00a88e;"> </span><span lang="EN-US" style="color: #00a88e; mso-ansi-language: EN-US;">Linux</span>](https://support.kaspersky.com/KSCLinux/16.1/ru-RU/222333.htm)

[<span style="color: #00a88e;">Список поддерживаемых ОС и СУБД для </span><span lang="EN-US" style="color: #00a88e; mso-ansi-language: EN-US;">KSC</span><span lang="EN-US" style="color: #00a88e;"> </span><span lang="EN-US" style="color: #00a88e; mso-ansi-language: EN-US;">Linux</span>](https://support.kaspersky.com/KSCLinux/16.1/ru-RU/255791.htm)

[<span style="color: #00a88e;">Аппаратные требования для </span><span lang="EN-US" style="color: #00a88e; mso-ansi-language: EN-US;">KSC</span><span lang="EN-US" style="color: #00a88e;"> </span><span lang="EN-US" style="color: #00a88e; mso-ansi-language: EN-US;">Linux</span><span style="color: #00a88e;"> и СУБД</span>](https://support.kaspersky.com/KSCLinux/16.1/ru-RU/92567.htm)

[<span style="color: #00a88e;">Аппаратные и программные требования к веб-консоли </span><span lang="EN-US" style="color: #00a88e; mso-ansi-language: EN-US;">KSC</span><span lang="EN-US" style="color: #00a88e;"> </span><span lang="EN-US" style="color: #00a88e; mso-ansi-language: EN-US;">Linux</span>](https://support.kaspersky.com/KSCLinux/16.1/ru-RU/255792.htm)

[<span style="color: #00a88e;">Требования к файловому серверу</span>](https://support.kaspersky.com/KSCLinux/16.1/ru-RU/255792.htm)

[<span style="color: #00a88e;">Необходимые дистрибутивы</span>](https://www.kaspersky.ru/small-to-medium-business-security/downloads/endpoint)

### Предварительная настройка устройств

Для корректного функционирования кластера KSC Linux необходимо выполнить следующие шаги на **активном узле, пассивном узле и файловом сервере**:

- Создать группу kladmins (можно назвать иначе)

```bash
sudo groupadd kladmins
sudo groupmod -g <новый_GID> kladmins
```

- Создайте учетную запись ksc (можно назвать иначе). Назначьте учетные записи пользователей группе kladmins

```bash
sudo adduser ksc
sudo usermod -u <новый_UID> ksc
sudo gpasswd -a ksc kladmins
sudo usermod -g kladmins ksc
```

- Аналогично создайте учетную запись пользователя rightless (можно назвать иначе), но уже с отличным от ksc UID. Назначьте учетные записи пользователей группе kladmins

```bash
sudo adduser rightless
sudo usermod -u <новый_UID> rightless
sudo gpasswd -a rightless kladmins
sudo usermod -g kladmins rightless
```

- Аналогично создайте учетную запись пользователя ksciam (можно назвать иначе), но уже с отличным от ksc и rightless UID. Назначьте учетные записи пользователей группе kladmins

```bash
sudo adduser ksciam
sudo usermod -u <новый_UID> ksciam
sudo gpasswd -a ksciam kladmins
sudo usermod -g kladmins ksciam
```

<p class="callout warning"><span dir="auto" style="vertical-align: inherit;"><span dir="auto" style="vertical-align: inherit;">GID для группы kladmins и UID для каждого из созданных пользователей (ksc, rightless и ksciam) должны быть одинаковыми для всех 3-х устройств.</span></span></p>

- Проверить GID и UID можно командами <span style="color: rgb(41, 204, 177);">*getent group kladmins*</span> и<span style="color: rgb(41, 204, 177);"> *getent passwd &lt;ksc, rightless или ksciam&gt;*</span> соответственно
- Сменить GID и UID можно командами <span style="color: rgb(41, 204, 177);">sudo groupmod -g &lt;новый\_GID&gt; kladmins</span> и<span style="color: rgb(41, 204, 177);"> sudo usermod -u &lt;новый\_UID&gt; &lt;ksc, rightless или ksciam&gt; </span>соответственно

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/VW5rhmeTbUDBNAk7-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-04/VW5rhmeTbUDBNAk7-image.png)

Пример создания группы и пользователя

### Развертывание файлового сервера

Файловый сервер необходим для синхронизации данных между активным и пассивным узлами отказоустойчивого кластера KSC Linux. [<span style="color: #00a88e;">Требования к файловому серверу</span>](https://support.kaspersky.com/KSCLinux/16.1/ru-RU/255792.htm)**:**

- Доступ к файловому серверу должен быть включен для обоих узлов в параметрах NFS-сервера.
- NFS-протокол должен иметь версию 4.0 или 4.1.
- Минимальные требования для ядра Linux: 
    - 3.19.0-25, если вы используете NFS 4.0;
    - 4.4.0-176, если вы используете NFS 4.1.
- Установите необходимые утилиты одной из следующих команд в зависимости от используемого дистрибутива Linux

```bash
sudo yum install nfs-utils
sudo apt install nfs-kernel-server
```

Далее необходимо создать две общие папки. Для хранения информации о состоянии отказоустойчивого кластера и для хранения данных и параметров KSC Linux.

<p class="callout warning"><span dir="auto" style="vertical-align: inherit;"><span dir="auto" style="vertical-align: inherit;">Имена папок должны быть /mnt/KlFocStateShare и /mnt/KlFocDataShare\\\_klfoc. Поэтому проверьте, что на устройстве отсутствуют данные директории.</span></span></p>

- Для создания и настройки папок выполните команды:

```bash
sudo mkdir -p /mnt/KlFocStateShare
sudo mkdir -p /mnt/KlFocDataShare\_klfoc
sudo chown ksc:kladmins /mnt/KlFocStateShare
sudo chown ksc:kladmins /mnt/KlFocDataShare\_klfoc
sudo chmod -R 770 /mnt/KlFocStateShare /mnt/KlFocDataShare\_klfoc
sudo sh -c "echo /mnt/KlFocStateShare \*(rw,sync,no\_subtree\_check,no\_root\_squash) &gt;&gt; /etc/exports" #одной строкой
sudo sh -c "echo /mnt/KlFocDataShare\_klfoc \*(rw,sync,no\_subtree\_check,no\_root\_squash) &gt;&gt; /etc/exports" #одной строкой
sudo exportfs -a
sudo systemctl start rpcbind
sudo systemctl start nfs-server 
```

Для автозапуска выполните команду

```bash
sudo systemctl enable rpcbind
```

Перезапустите файловый сервер. После чего он будет подготовлен

### Подготовка СУБД

Для работы отказоустойчивого кластера KSC Linux необходимо использовать СУБД на выделенном хосте. В данном руководстве рассмотрен пример с использованием СУБД Postgres. <span style="font-size: 12.0pt; mso-bidi-font-size: 11.0pt; font-family: 'Kaspersky Sans Display',sans-serif; mso-fareast-font-family: Calibri; mso-fareast-theme-font: minor-latin; mso-bidi-font-family: 'Times New Roman'; mso-bidi-theme-font: minor-bidi; mso-ansi-language: RU; mso-fareast-language: EN-US; mso-bidi-language: AR-SA;">[<span style="color: #00a88e;">Полный список поддерживаемых СУБД</span>](https://support.kaspersky.com/KSCLinux/16.1/ru-RU/255791.htm)</span>.

**Необходимо настроить конфигурацию СУБД. Для этого перейдите в /etc/postgresql/&lt;VERSION&gt;/main/postgresql.conf и примените следующие параметры:**

```ini
max_connections = 151
shared_buffers = #25% от объема оперативной памяти устройства, на котором установлена СУБД, если оперативной памяти меньше 1 ГБ, то необходимо оставить значение по умолчанию.
huge_pages = try
temp_buffers = 24MB
max_prepared_transactions = 0
work_mem = 16MB
maintenance_work_mem = 128 MB
max_stack_depth = 2MB #максимальный размер стека (например, можно получить это значение, выполнив команду 'ulimit -s’, показывает размер стека в КБ) минус 1 МБ
temp_file_limit = -1
fsync = on
max_parallel_workers_per_gather = 0
```

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/sMy2ptfmlLPtIaXP-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-04/sMy2ptfmlLPtIaXP-image.png)

Для работы KSC Linux версии 16.0 и выше на сервере СУБД необходимо наличие 2-х БД. kav – обеспечивает работу всех основных функций KSC Linux, iam – обеспечивает работу службы Identity and Access Manager.

Для KSC Linux 15.4 и ниже БД iam не нужна.

Для работы с этими БД рекомендуется создать отдельных пользователей СУБД. Например можно использовать интерактивный терминальный клиент psql для выполнения SQL-запросов.

**Выполните следующие команды через клиент psql:**

```sql
CREATE USER "kscdbadmin" WITH PASSWORD '<пароль>'; – для создания пользователя СУБД для БД kav
```

или

```sql
CREATE USER "kscdbadmin";
\password kscdbadmin  #чтобы не вводить пароль в открытом виде
CREATE DATABASE "kav" ENCODING 'UTF8' OWNER "kscdbadmin"; #cоздание БД kav
```

Также выполните команды по выдаче прав для пользователя БД kav

```sql
GRANT ALL PRIVILEGES ON DATABASE "kav" TO "kscdbadmin";
GRANT USAGE ON SCHEMA public TO "kscdbadmin";
GRANT CREATE ON SCHEMA public TO "kscdbadmin";
GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA "public" TO "kscdbadmin";
GRANT ALL PRIVILEGES ON ALL SEQUENCES IN SCHEMA "public" TO "kscdbadmin";
```

Затем необходимо повторить аналогичные действия для создания 2-й БД iam

```sql
CREATE USER "iamdbadmin" WITH PASSWORD '<пароль>';
CREATE DATABASE "iam" ENCODING 'UTF8' OWNER "iamdbadmin";
GRANT ALL PRIVILEGES ON DATABASE "iam" TO "iamdbadmin";
GRANT USAGE ON SCHEMA public TO "iamdbadmin";
GRANT CREATE ON SCHEMA public TO "iamdbadmin";
GRANT ALL PRIVILEGES ON ALL TABLES IN SCHEMA "public" TO "iamdbadmin";
GRANT ALL PRIVILEGES ON ALL SEQUENCES IN SCHEMA "public" TO "iamdbadmin";
```

<p class="callout warning">Важно! При удалении KSC Linux БД iam не удаляется автоматически. Поэтому при удалении или переустановке KSC Linux необходимо удалить / пересоздать БД iam</p>

Затем необходимо разрешить подключение к СУБД с внешних устройств. Перейдите к редактированию файла /etc/postgresql//&lt;VERSION&gt;/main/pg\_hba.conf. Укажите возможность подключения к созданным базам данных kav и iam, а также к предустановленной БД postgres как на примере

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/f1WnBw4mxZ2wFnwX-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-04/f1WnBw4mxZ2wFnwX-image.png)

Затем в файле /etc/postgresql/&lt;VERSION&gt;/main/postgresql.conf укажите возможность прослушивания внешних адресов

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/k7ORg1H7baYhbi2w-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-04/k7ORg1H7baYhbi2w-image.png)

Перезапустите службу СУБД

### Конфигурация общих папок

**Для настройки связи узлов отказоустойчивого кластера KSC Linux с файловым сервером необходимо подключить к ним папки, созданные ранее. В зависимости от вашего дистрибутива Linux установите либо пакет nfs-utils, либо пакет nfs-kernel-server на каждом узле кластера, выполнив соответствующую команду:**

```bash
yum install nfs-utils
apt install nfs-kernel-server
```

**Создайте папки, которые будут точками монтирования:**

```bash
mkdir -p /mnt/KlFocStateShare
mkdir -p /mnt/KlFocDataShare_klfoc
```

**Сопоставьте точки монтирования и общие папки, указав их в /etc/fstab:**

```bash
sudo sh -c "echo <адрес файлового сервера>:/mnt/KlFocStateShare /mnt/KlFocStateShare nfs vers=4,soft,timeo=50,retrans=2,auto,user,rw 0 0 >> /etc/fstab"
sudo sh -c "echo <адрес файлового сервера>:/mnt/KlFocDataShare_klfoc /mnt/KlFocDataShare_klfoc nfs vers=4,noauto,user,rw,exec 0 0 >> /etc/fstab"
```

**Подключите общие папки, выполнив следующие команды:**

```bash
mount /mnt/KlFocStateShare
mount /mnt/KlFocDataShare_klfoc
```

После этого разрешения на доступ к общим папкам принадлежат ksc:kladmins

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/US6QhWS8xd73KJmY-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-04/US6QhWS8xd73KJmY-image.png)

### Конфигурация сетевого адаптера / балансировщика

В зависимости от выбранной схемы развёртывания необходимо настроить сетевую инфраструктуру для возможности переключения между узлами кластера.

В любом из случаев вам пригодятся команды nmcli device status для вывода списка сетевых интерфейсов под управлением NetworkManager, nmcli con show для вывода списка сетевых подключений и ip a для идентификации сетевых интерфейсов.

**На обоих узлах отказоустойчивого кластера необходимо:**

- Если выбрана схема с виртуальными сетевым адаптером

**Установить пакет iputils-arping. В зависимости от вашего дистрибутива Linux выполните одну из следующих команд:**

```bash
yum install iputils
apt install iputils-arping
```

**Для создания виртуального сетевого интерфейса выполнить команду (одной строкой):**

```bash
nmcli connection add type macvlan dev <физический интерфейс> mode bridge ifname <виртуальный интерфейс> ipv4.addresses <адрес с маской> ipv4.method manual autoconnect no
```

Имя виртуального интерфейса задаётся произвольно, но должно быть одинаково на обоих узлах кластера

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/zPqk7bsyAsZdj4aK-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-04/zPqk7bsyAsZdj4aK-image.png)

- Если выбрана схема с физическим сетевым адаптером

**Установить пакет iputils-arping. В зависимости от вашего дистрибутива Linux выполните одну из следующих команд:**

```bash
yum install iputils
apt install iputils-arping
```

На обоих узлах кластера на дополнительном сетевом адаптере укажите одинаковый ip-адрес любым удобным способом (через графический интерфейс, терминал) и переведите этот сетевой интерфейс в состояние DOWN командой

```bash
ip link set <интерфейс> down
```

- Если выбрана схема с внешним балансировщиком
- Подготовьте выделенное Linux-устройство с установленным nginx или другим балансировщиком нагрузки;
- Настройте балансировку нагрузки. Установите активный узел в качестве основного сервера и пассивный узел в качестве резервного сервера;
- На сервере балансировщика откройте все

<p class="callout warning">Важно! Доступность узлов отказоустойчивого кластера должна определяться доступностью основных портов подключения к Серверу администрирования (13000 TCP, 13299 TCP). Пассивный узел не принимает никаких внешних подключений, пока не произойдет переключение.</p>

### Установка KSC Linux

[<span style="color: #00a88e;">Дистрибутивы </span><span lang="EN-US" style="color: #00a88e; mso-ansi-language: EN-US;">KSC</span>](https://www.kaspersky.ru/small-to-medium-business-security/downloads/endpoint)<span lang="EN-US" style="mso-ansi-language: EN-US;"> </span><span lang="EN-US" style="mso-ansi-language: EN-US; mso-no-proof: yes;"></span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/XKqeo2xyG572awwG-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-04/XKqeo2xyG572awwG-image.png)

#### Установка KSC на активный узел кластера

**Для начала установки KSC Linux скачайте необходимый дистрибутив KSC в зависимости от вашего дистрибутива Linux и выполните одну из команд:**

```bash
sudo apt-get install /<path>/ksc64_<номер_версии>_amd64.deb
sudo yum install /<path>/ksc64-<номер_версии>.x86_64.rpm
```

<p class="callout info">Совет! Для удобства перед запуском скрипта postinstall.pl можно создать файл ответов answers.txt, в котором указать все необходимые значения для настройки активного узла кластера KSC Linux. Это поможет избежать ошибок установки из-за неточного ввода параметров после запуска скрипта postinstall.pl.</p>

Для применения файла ответов выполните команду export KLAUTOANSWERS=/полный/путь/до/answers.txt (Важно! Обязательно указать именно полный путь)

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/mTcglW8GonZNGUeb-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-04/mTcglW8GonZNGUeb-image.png)

Затем запустите скрипт настройки /opt/kaspersky/ksc64/lib/bin/setup/postinstall.pl

- Примите условия Лицензионного соглашения – введите Y
- Примите условия Политики конфиденциальности – введите Y
- Выберите значение Основной узел кластера – введите 2
- Укажите локальный путь к точке монтирования общей папки состояния – введите /mnt/KlFocStateShare
- Укажите локальный путь к точке монтирования общей папки данных – введите /mnt/KlFocDataShare\_klfoc
- Выберите режим подключения отказоустойчивого кластера: через дополнительный сетевой адаптер или внешний балансировщик нагрузки
- Если вы используете дополнительный сетевой адаптер, введите его имя (имя отображено в столбце NAME в выводе команды nmcli con show)
- Введите FQDN или IP-адрес дополнительного сетевого адаптера либо FQDN или IP-адрес внешнего балансировщика нагрузки
- Введите номер SSL-порта Сервера администрирования. По умолчанию номер порта – 13000
- Оцените примерное количество устройств, которыми вы планируете управлять: 
    - Если число управляемых устройств составляет от 1 до 100, введите 1
    - Если число управляемых устройств составляет от 101 до 1000, введите 2
    - Если число управляемых устройств составляет более 1000, введите 3
    - Этот параметр используется для автоматического определения случайной задержки запуска задач в целях оптимизации нагрузки на сеть
- Введите имя группы безопасности для служб. В данном примере kladmins
- Введите имя учетной записи для запуска службы Сервера администрирования. В данном примере ksc
- Введите имя учетной записи, чтобы запустить другие службы. В данном примере ksc
- Выберите СУБД для работы с KSC. MySQL или MariaDB – 1, PostgreSQL или Postgres Pro SQL – 2
- Введите DNS-имя или IP-адрес устройства c СУБД
- Введите номер порта базы данных. По умолчанию 3306 для MySQL или MariaDB и 5432 для PostgreSQL или Postgres Pro
- Введите имя базы данных. В данном примере kav
- Введите имя учетной записи администратора базы данных. В данном примере kscdbadmin
- Введите пароль учетной записи администратора базы данных
- Введите FQDN сервера IAM (адрес самого KSC)
- Введите имя учетной записи для запуска службы IAM. В данном примере ksciam
- Выберите СУБД для работы с IAM. MySQL или MariaDB – 1, PostgreSQL или Postgres Pro SQL – 2
- Введите DNS-имя или IP-адрес устройства c СУБД
- Введите номер порта базы данных. По умолчанию 3306 для MySQL или MariaDB и 5432 для PostgreSQL или Postgres Pro
- Введите имя базы данных. В данном примере iam
- Введите имя учетной записи администратора базы данных. В данном примере iamdbadmin
- Введите пароль учетной записи администратора базы данных
- Подождите, пока службы добавятся и запустятся автоматически: 
    - klfocsvc\_klfoc
    - kladminserver\_klfoc
    - klwebsrv\_klfoc
    - klactprx\_klfoc
    - klnagent\_klfoc
    - kliam\_klfoc

 **Для добавления нового пользователя с ролью главный администратора воспользуйтесь командой:**

```bash
sudo /opt/kaspersky/ksc64/sbin/kladduser -n <имя пользователя>
```

#### Установка KSC на пассивный узел кластера

**Аналогично в зависимости от вашего дистрибутива Linux и выполните одну из команд:**

```bash
sudo apt-get install /<path>/ksc64_<номер_версии>_amd64.deb
sudo yum install /<path>/ksc64-<номер_версии>.x86_64.rpm
```

Затем запустите скрипт настройки /opt/kaspersky/ksc64/lib/bin/setup/postinstall.pl

- Примите условия Лицензионного соглашения – введите Y
- Примите условия Политики конфиденциальности – введите Y
- Выберите значение Вторичный узел кластера – введите 3
- Укажите локальный путь к точке монтирования общей папки состояния – введите /mnt/KlFocStateShare Проверьте, что служба klfocsvc\_klfoc активна на обоих узлах

```bash
systemctl status klfocsvc_klfoc
```

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/3W4HNxnayBrRgtv4-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-04/3W4HNxnayBrRgtv4-image.png)

klfocsvc\_klfoc на активном узле

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/dQw5EDxSnoftT298-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-04/dQw5EDxSnoftT298-image.png)

klfocsvc\_klfoc на пассивном узле

### Установка Веб консоли KSC Linux

Дистрибутив можно скачать с <span style="background-color: rgb(255, 255, 255); color: rgb(0, 168, 142);">[официального сайта](https://www.kaspersky.ru/small-to-medium-business-security/downloads/endpointhttps://www.kaspersky.ru/small-to-medium-business-security/downloads/endpoint)</span>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-04/scaled-1680-/Dfg3pGrY7GioMCpk-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-04/Dfg3pGrY7GioMCpk-image.png)

Веб консоль также будет необходимо установить на отдельный хост. Предварительно обязательно необходимо подготовить файл ответов /etc/ksc-web-console-setup.json. Подробные примеры заполнения представлены в

Для установки выполните одну из команд в зависимости от вашего дистрибутива Linux

```bash
sudo apt-get install ksc-web-console-<номер сборки>.x86_64.deb
sudo yum install ksc-web-console-<номер сборки>.x86_64.rpm
```

После завершения установки перезапустите все службы веб консоли KSC Linux

```bash
sudo systemctl restart KSC*
```

По результатам выполненных действий веб-консоль будет доступна по адресу и порту указанному в файле ответов.

### Первоначальная настройка KSC Linux

Перейдите в браузере по адресу веб-консоли и войдите под ранее созданной УЗ. При первом входе будет необходимо принять пользовательское соглашение. После этого автоматически запустится Мастер первоначальной настройки.

**Мастер выполнит первоначальную настройку для корректной работы KSC:**

- Параметры подключения к интернету. Для сбора обновлений и дистрибутивов Серверу администрирования требуется выход в интернет, в зависимости от характеристик сети требуется выбрать подходящий вариант.
- Если доступ в интернет есть, после загрузки обновлений Мастер предложит загрузить доступные дистрибутивы.
- Из предложенного списка выберете типы устройств, участвующих в пилотном тестировании (в будущем можно будет загрузить недостающие дистрибутивы).
- В соответствии с законодательной базой необходимо выбрать доступный алгоритм шифрования (см. Постановление правительства от 16 апреля 2012 г. № 313).
- Также выбрать из перечня плагины для управляемых программ, которые необходимо использовать.
- После чего мастер автоматически загрузит недостающие плагины с серверов Лаборатории Касперского
- Укажите параметры работы выбранных приложений и примите лицензионные соглашения KSN для них
- Выберите удобный вариант активации продукта, либо выберите «Добавить лицензионный ключ позже». Особенности – для активации кодом требуется выход в интернет, зато он включает в себя сразу все программные продукты, но в изолированных сегментах возможно только использование ключа.
- Мастер самостоятельно создаст критически важные задачи для корректной работы KSC Linux.
- В случае, если требуется получать нотификации на почту, необходимо указать параметры SMTP сервера. В противном случае можно указать параметр «Не использовать TLS» из выпадающего списка и пропустить этот шаг.
- На этом завершается работа мастера первоначальной настройки, перенастроить параметры можно заново запустив мастер или точечно, в интересующем разделе. На этом этапе отказоустойчивый кластер настроен для работы и подключения устройств

# Работа с kesl-control и avp.com

### KESL-CONTROL – KES Linux

Для возможности локального управления KESL в него встроена утилита kesl-control. Она позволяет просматривать различные параметры состояния, создавать и запускать задачи. Для ознакомления с полным списком возможностей утилиты выполните в терминале команду `kesl-control`

Для просмотра общей информации о kesl выполните команду :

```bash
kesl-control --app-info

```

`kesl-control --get-app-settings` — вывод списка параметров приложения вывод списка параметров приложения

Далее приведены команды, которые могут быть вам полезны в использовании kesl

> Важно! Ко всем командам kesl-control можно добавить флаг --json. Он позволяет делать вывод команды или запись в файл в json-формате

<details id="bkmrk-%D0%A0%D0%B0%D0%B1%D0%BE%D1%82%D0%B0-%D1%81-%D0%BB%D0%B8%D1%86%D0%B5%D0%BD%D0%B7%D0%B8%D1%8F%D0%BC%D0%B8-"><summary>Работа с лицензиями</summary>

`kesl-control -L --query` – получить информацию об используемой лицензии

`kesl-control --add-active-key <код активации или путь до файла ключа>` - добавить активную лицензию.

`kesl-control --add-reserve-key <код активации или путь до файла ключа>` - добавить резервную лицензию.

`kesl-control --remove-active-key` - удалить активный ключ лицензии.

`kesl-control --remove-reserve-key` - удалить резервный ключ лицензии.

`kesl-control --load-mdr-blob /tmp/mdr_blob.p7` - загрузить файл MDR BLOB для активации интеграции с Managed Detection and Responce

</details><details id="bkmrk-%D0%A0%D0%B0%D0%B1%D0%BE%D1%82%D0%B0-%D1%81-%D0%B7%D0%B0%D0%B4%D0%B0%D1%87%D0%B0%D0%BC%D0%B8-ke"><summary>Работа с задачами</summary>

`kesl-control --get-task-list` - вывести список всех доступных задач. Здесь вы сможете узнать имя и номер задачи для их дальнейшего использования

`kesl-control --get-settings <Имя задачи или её номер>` - получить параметры задачи.

`kesl-control --get-task-state <Имя задачи или её номер>` - получить состояние задачи

`kesl-control --start-task <Имя задачи или её номер>` - запустить указанную задачу

`kesl-control --stop-task <Имя задачи или её номер>` - остановить указанную задачу

`kesl-control --suspend-task <Имя задачи или её номер>- приостановить задачу.`

`kesl-control --resume-task <Имя задачи или её номер>` - возобновить выполнение задачи.

`kesl-control --get-schedule <Имя задачи или её номер>` - получить расписание задачи

`kesl-control --get-schedule <Имя задачи или её номер> --file /tmp/schedule.txt` - сохранить расписание задачи в файл.

`kesl-control --set-schedule <Имя задачи или её номер> --file /tmp/schedule.txt` - применить расписание задачи из файла.

</details><details id="bkmrk-%D0%A1%D0%BA%D0%B0%D0%BD%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5-kesl-co"><summary>Сканирование</summary>

`kesl-control --scan-file <путь к папке или файлу> -- action DisinfectDeleteIfNotPossible` - проверить указанный файл или каталог на угрозы при обнаружении попытаться вылечить файл и удалить, если это невозможно

Для флага –action можно использовать DisinfectInformIfNotPossible (лечить или информировать, если лечение невозможно), Inform (информировать)

`kesl-control --scan-container <идентификатор/имя[:тег]>` - проверить образ контейнера

`kesl-control --scan-ioc --path <путь к ioc-файлам> --excludes /var/log /tmp` - выполнить поиск IOC с исключением указанных путей из области поиска.

`kesl-control --scan-ioc --path path <путь к ioc-файлам> --scope /home` - ограничить область поиска по IOC.

</details><details id="bkmrk-%D0%9F%D0%BE%D0%BB%D1%83%D1%87%D0%B5%D0%BD%D0%B8%D0%B5-%D1%81%D1%82%D0%B0%D1%82%D0%B8%D1%81%D1%82%D0%B8%D0%BA%D0%B8"><summary>Получение статистики</summary>

`kesl-control --get-statistic --files` - показать статистику по наиболее проверяемым файлам

`kesl-control --get-statistic –processes` - показать статистику проверки по наиболее чатозапускаемым процессам

`kesl-control --get-statistic –mountpoints` - показать список точек монтирования

`kesl-control --export-settings --file /tmp/kesl-settings.txt` - экспортировать все параметры приложения в файл.

</details><details id="bkmrk-%D0%A0%D0%B0%D0%B1%D0%BE%D1%82%D0%B0-%D1%81-%D0%BA%D0%B0%D1%80%D0%B0%D0%BD%D1%82%D0%B8%D0%BD%D0%BE%D0%BC-"><summary>Работа с карантином и резервным храниищем</summary>

`kesl-control --put /tmp/suspicious.file – вручную поместить указанный файл в карантин`

`kesl-control -Q --query -n 30` - получить информацию о файлах в карантине, показать последние 30 элементов.

`kesl-control -Q --mass-remove --query` - удалить файлы из карантина .

`kesl-control -B --query -n 30` - получить информацию о файлах в резервном хранилище, показать последние 30 элементов.

`kesl-control -B --restore <идентификатор_объекта> --file /tmp/restored.file` - восстановить файл из резервного хранилища в указанный путь.

`kesl-control -B --mass-remove --query` - удалить файлы из резервного хранилища по заданному фильтру.

</details><details id="bkmrk-%D0%A1%D0%BE%D0%B1%D1%8B%D1%82%D0%B8%D1%8F-%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D1%8B-kesl-"><summary>События работы KESL</summary>

`kesl-control -E --query  -n 100 --reverse` - получить последние 100 событий работы приложения по показать их в обратном порядке (с конца)

`kesl-control -W` - включить «живой» вывод событий приложения в консоль

</details><details id="bkmrk-%D0%9A%D0%BE%D0%BD%D1%82%D1%80%D0%BE%D0%BB%D1%8C-%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2-k"><summary>Контроль устройств</summary>

`kesl-control --get-device-list` - получить список подключённых устройств.

`kesl-control --get-device-list --export <имя файла>` - экспортировать список устройств в файл.

`kesl-control --trusted-devices --list` - показать список доверенных устройств.

`kesl-control --trusted-devices --add <идентификатор>` - добавить устройство в доверенные.

`kesl-control --trusted-devices --delete <идентификатор>` - удалить устройство из доверенных.

`kesl-control --request-temporary-device-access --device-id <идентификатор> --access-duration <длительность в часах> --path <путь к файлу для сохранения запроса о временном доступе>` - создать запрос временного доступа.

`kesl-control --upload-temporary-device-access-key --path /tmp/access.key` - загрузить ключ временного доступа.

</details><details id="bkmrk-%D0%A0%D0%B0%D0%B1%D0%BE%D1%82%D0%B0-%D1%81-firewall-ke"><summary>Работа с Firewall</summary>

`kesl-control -F --query` - получить состояние задачи управления сетевым экраном

`kesl-control --add-rule --name AllowSSH --action allow --protocol tcp --direction in --local any:22 --remote any – добавление правила разрешить входящие SSH-подключения`

`kesl-control --add-rule --name BlockHTTP --action block --protocol tcp --direction out --remote any:80` - заблокировать исходящий HTTP трафик

`kesl-control --add-rule --name AllowDNS --action allow --protocol udp --direction out --remote any:53` - разрешить исходящие DNS запросы

`kesl-control --move-rule --name AllowSSH --at 1` - изменить приоритет правила, переместив его на позицию 1.

`kesl-control --del-rule --name AllowSSH` - удалить правило по имени

`kesl-control --del-rule --index 3` - удалить правило по индексу.

`kesl-control --add-zone Trusted --address 192.168.1.0/24` - добавить сеть в доверенную зону.

Флаг --add-zone поддерживает 3 значения: Trusted, Local или Public

`kesl-control --del-zone Trusted --address 192.168.1.0/24` - удалить сеть из доверенной зоны

`kesl-control --get-blocked-hosts` - получить список заблокированных устройств (компонентом сетевой защиты)

`kesl-control --allow-hosts <идентификатор>` - разблокировать устройство.

</details><details id="bkmrk-%D0%A0%D0%B0%D0%B1%D0%BE%D1%82%D0%B0-%D1%81-%D0%B8%D1%81%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D1%8F%D0%BC"><summary>Работа с исключениями</summary>

`kesl-control --set-settings < идентификатор/имя задачи > -- add-exclusion /opt/app` - добавить путь в исключения задачи проверки

`kesl-control --set-settings < идентификатор/имя задачи > -- del-exclusion /opt/app` - удалить путь из исключений задачи проверки

`kesl-control -N --query auto` - показать автоматически созданные исключения из проверки зашифрованных соединений.

`kesl-control -N --query kl` - показать исключения из проверки зашифрованных соединений, заданные «Лабораторией Касперского».

`kesl-control -N --query user` - показать пользовательские исключения из проверки зашифрованных соединений.

`kesl-control --clear-web-auto-excluded` - очистить список SSL-исключений, автоматически исключённых из проверки

`kesl-control --list-bypass-endpoints` - показать список настроенных исключений из перехвата трафика.

`kesl-control --add-bypass-endpoints --direction out --remote-ip 10.10.10.5 --dst-port 443` - добавить исключение из перехвата для исходящего трафика к указанному IP и порту.

`kesl-control --add-bypass-endpoints --direction in --remote-ip 192.168.1.100 --dst-port 8443` - добавить исключение из перехвата для входящего трафика от указанного IP и порта.

`kesl-control --remove-bypass-endpoints --direction out --remote-ip 10.10.10.5 --dst-port 443` - удалить исключение из перехвата трафика.

`kesl-control --list-certificates` - просмотреть список доверенных корневых сертификатов

`kesl-control --add-certificate <путь к сертификату pem или der>` - добавить сертификатв список доверенных корневых сертификатов

`kesl-control --remove-certificate <субъект сертификата>` - удалить сертификат из списка доверенных корневых сертификатов

`kesl-control --list-bypass-endpoints` - получить список исключений из перехвата трафика

`kesl-control --add-bypass-endpoints --direction out --remote-ip 10.10.10.5 --dst-port 443` - добавить исключение для исходящего HTTPS трафика к IP.

`kesl-control --add-bypass-endpoints --direction in --remote-ip 192.168.1.100 --dst-port 8443` - добавить исключение для входящего трафика.

`kesl-control --remove-bypass-endpoints --direction out --remote-ip 10.10.10.5 --dst-port 443` - - удалить исключение из перехвата трафика

`kesl-control --set-settings < идентификатор/имя задачи > -- add-path /opt/` - добавить путь в область задачи проверки

`kesl-control --set-settings < идентификатор/имя задачи > -- del-path /opt/` - удалить путь из области задачи проверки

`kesl-control --set-settings < идентификатор/имя задачи >` - применить значения по умолчанию для параметров задачи

</details><details id="bkmrk-%D0%98%D0%BD%D1%82%D0%B5%D0%B3%D1%80%D0%B0%D1%86%D0%B8%D1%8F-%D1%81-kata-%D0%B8-"><summary>Интеграция с KATA и KEDR</summary>

`kesl-control --add-kataedr-server-certificate <путь до сертификата>` - добавить сертификат сервера KATA/OSMP.

`kesl-control --remove-kataedr-server-certificate` - удалить сертификат сервера KATA/OSMP.

`kesl-control --query-kataedr-server-certificate` - показать сертификат сервера KATA/OSMP.

Для выбора интеграции с EDR Expert (OSMP) необходимо дополнительно использовать флаг --server-type &lt;response|telemetry&gt;. Т.к. сертификаты для сбора событий и реагирования используются разные сертификаты. Таким образом команды будут составляться по следующей логике:

`kesl-control --add-kataedr-server-certificate <путь до сертификата> --server-type telemetry` - добавить сертификат сервера телеметрии

`kesl-control --add-kataedr-server-certificate <путь до сертификата> --server-type response` - добавить сертификат сервера реагирования

`kesl-control --add-kataedr-client-certificate <путь до сертификата>` - добавить клиентский сертификат KATA/OSMP.

`kesl-control --remove-kataedr-client-certificate` - удалить клиентский сертификат KATA/OSMP.

`kesl-control --query-kataedr-client-certificate` - показать клиентский сертификат KATA/OSMP.

Для выбора интеграции с EDR Expert (OSMP) необходимо также дополнительно использовать флаг --server-type &lt;response|telemetry&gt; как указано в предыдущем блоке команд.

</details><details id="bkmrk-%D0%98%D0%BD%D1%82%D0%B5%D0%B3%D1%80%D0%B0%D1%86%D0%B8%D1%8F-%D1%81-ndr-kes"><summary>Интеграция с NDR</summary>

`kesl-control --add-katandr-server-certificate <путь до сертификата>` - добавить сертификат сервера NDR.

`kesl-control --remove-katandr-server-certificate` - удалить сертификат сервера NDR.

`kesl-control --query-katandr-server-certificate` - показать сертификат сервера NDR.

`kesl-control --add-katandr-client-certificate <путь до сертификата>- добавить сертификат клиента NDR.`

`kesl-control --remove-katandr-client-certificate` - удалить сертификат клиента NDR.

`kesl-control --query-katandr-client-certificate` - показать сертификат клиента NDR.

</details><details id="bkmrk-%D0%98%D0%BD%D1%82%D0%B5%D0%B3%D1%80%D0%B0%D1%86%D0%B8%D1%8F-%D1%81-sandbox"><summary>Интеграция с Sandbox</summary>

`kesl-control --add-sandbox-server-certificate <путь до сертификата>` - добавить сертификат сервера Sandbox.

`kesl-control --remove-sandbox-server-certificate` - удалить сертификат сервера Sandbox.

`kesl-control --query-sandbox-server-certificate` - показать сертификат сервера Sandbox.

`kesl-control --add-sandbox-client-certificate <путь до сертификата>` - добавить клиентский сертификат Sandbox.

`kesl-control --remove-sandbox-client-certificate` - удалить клиентский сертификат Sandbox.

`kesl-control --query-sandbox-client-certificate` - показать клиентский сертификат Sandbox.

`kesl-control --sandbox <путь до файла или директории>` - отправить файл/директорию на проверку в Sandbox.

</details><details id="bkmrk-%D0%98%D0%BD%D1%82%D0%B5%D0%B3%D1%80%D0%B0%D1%86%D0%B8%D1%8F-kuma-kesl"><summary>Интеграция KUMA</summary>

`kesl-control --add-kuma-server-certificate <путь до сертификата>` - добавить сертификат сервера KUMA.

`kesl-control --remove-kuma-server-certificate` - удалить сертификат сервера KUMA.

`kesl-control --query-kuma-server-certificate` - показать сертификат сервера KUMA.

`kesl-control --add-kuma-client-certificate <путь до сертификата>` - добавить клиентский сертификат KUMA.

`kesl-control --remove-kuma-client-certificate` - удалить клиентский сертификат KUMA.

`kesl-control --query-kuma-client-certificate` - показать клиентский сертификат KUMA.

</details><details id="bkmrk-%D0%98%D0%BD%D1%82%D0%B5%D0%B3%D1%80%D0%B0%D1%86%D0%B8%D1%8F-mdr-kesl-"><summary>Интеграция MDR</summary>

`kesl-control --load-mdr-blob <путь до blob-файла>` - загрузить файл MDR BLOB.

`kesl-control --remove-mdr-blob` - удалить файл MDR BLOB.

</details><details id="bkmrk-%D0%9F%D1%80%D0%B8-%D0%B8%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B8-ke"><summary> При использовании KESL в режиме Лёгкого агента</summary>

`kesl-control --svm-info` - информация о подключении к SVM.

`kesl-control --viis-info` - информация о подключении к Серверу интеграции.

`kesl-control --ksvla-info` – общая информация о состоянии Лёгкого агента

</details>### AVP.COM – KES Windows

Для возможности локального управления KES Windows через командную строку можно использовать утилиту avp.com. Утилита доступна по пути C:\\Program Files (x86)\\Kaspersky Lab\\KES.&lt;версия&gt;. Она позволяет просматривать различные параметры состояния, создавать и запускать задачи. Для ознакомления с полным списком возможностей утилиты выполните в командной строке по указанному ранее пути команду:

```bash
avp.com –help 

```

<details id="bkmrk-addkey%2C-license%2C-mdr"><summary>ADDKEY, LICENSE, MDRLICENSE — работа с лицензиями</summary>

`avp.com ADDKEY <путь к license.key>` - добавить ключ лицензии (код не поддерживается)

`avp.com LICENSE /CHECK` - вывести информацию о всех лицензиях

`avp.com LICENSE /CHECK <Идентификатор лицензии | Серийный номер ключа>` - вывести информацию о конкретной лицензии.

`avp.com MDRLICENSE /ADD <путь к mdr_blob.p7>` - добавить blob-файл для активации MDR.

`avp.com MDRLICENSE /DEL` - удалить MDR blob-файл.

</details><details id="bkmrk-status%2C-statistics%2C-"><summary>STATUS, STATISTICS, START, STOP — запуск задач и компонентов</summary>

`avp.com STATUS – вывести полный список и показать статус всех задач и компонентов.`

`avp.com STATUS <имя задачи или компонента>` - статус конкретной задачи/компонента.

`avp.com STATISTICS <имя задачи или компонента>` - просмотр статистики работы конкретной задачи/компонента.

`avp.com START <имя задачи или компонента>` - запуск конкретной задачи/компонента. /S – в асинхронном режиме

`avp.com START <имя задачи или компонента> /R:<путь к файлу>` - записать критические события.

`avp.com START <имя задачи или компонента>/RA:<путь к файлу>` - записать все события.

`avp.com STOP <имя задачи или компонента>` - остановка конкретной задачи/компонента

</details><details id="bkmrk-scan-%E2%80%94-%D1%81%D0%BA%D0%B0%D0%BD%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5-"><summary>SCAN — сканирование</summary>

`avp.com SCAN C:\` - проверить указанный каталог.

`avp.com SCAN C:\` - проверить указанный каталог.

`avp.com SCAN /ALL` - проверить весь компьютер.

`avp.com SCAN /MEMORY` - проверить оперативную память.

`avp.com SCAN /STARTUP` - проверить объекты автозагрузки.

`avp.com SCAN /REMDRIVES` - проверить съемные носители.

`avp.com SCAN /FIXDRIVES` - проверить локальные диски.

`avp.com SCAN /NETDRIVES` - проверить сетевые диски.

`avp.com SCAN C:\ /i0` - только отчёт без лечения.

`avp.com SCAN C:\ /i3` - лечить, при невозможности удалить (по умолчанию).

`avp.com SCAN C:\ /i4` - удалить заражённые файлы.

`avp.com SCAN C:\ -e:a` - исключить архивы из проверки.

`avp.com SCAN C:\ -e:b` - исключить почтовые базы.

`avp.com SCAN C:\ -e:*.iso` - исключить файлы по маске.

`avp.com SCAN C:\ /R:scan.log` - записать критические события в отчёт.

`avp.com SCAN C:\ /RA:scan.log` - записать все события.

`avp.com SCAN C:\ /S` - запустить асинхронно.

</details><details id="bkmrk-iocscan-%E2%80%94-%D0%BF%D0%BE%D0%B8%D1%81%D0%BA-%D0%B8%D0%BD%D0%B4%D0%B8"><summary>IOCSCAN — поиск индикаторов компрометации</summary>

`avp.com HELP IOCSCAN` - полный перечень возможных функций сканирования по IOC

`avp.com IOCSCAN <путь к IOC>` - выполнить IOC-сканирование по файлу.

`avp.com IOCSCAN /PATH=<путь к папке с IOC-файлами>` - выполнить сканирование по набору IOC из папки

`avp.com IOCSCAN <путь к IOC> /FILES=on /DRIVES=ALL` - проверка файлов на всех дисках

`avp.com IOCSCAN <путь к IOC> /EXCLUDES=c:\temp;c:\backup` - исключить пути.

`avp.com IOCSCAN <путь к IOC> /SCOPE=c:\windows;c:\users` - ограничить область поиска.

</details><details id="bkmrk-yara-%E2%80%94-%D1%81%D0%BA%D0%B0%D0%BD%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5-"><summary>YARA — сканирование по правилам YARA</summary>

`avp.com YARA <путь к правилу>` - выполнить сканирование по одному правилу.

`avp.com YARA <путь к правилу> <путь к правилу>` - использовать несколько правил.

`avp.com YARA /PATH=<путь к каталогу с правилами>` - использовать каталог с правилами

`avp.com YARA <путь к правилу> /SCANFOLDERS=<путь к папке> /RECURSIVE=on` - сканировать указанную папку рекурсивно.

`avp.com YARA <путь к правилу> /SCANMEMORY=on` - сканировать память процессов.

`avp.com YARA <путь к правилу> /FASTSCAN=on` - включить сканирование в быстром режиме

`avp.com YARA <путь к правилу> /SCANFOLDERS=<путь к папке> /EXCLUDES=<путь к папке>` - исключить каталог

`avp.com YARA <путь к правилу> /LOGFOLDER=<путь к файлу>` - сохранить результат сканирования в отчёт.

</details><details id="bkmrk-update-%E2%80%94-%D0%BE%D0%B1%D0%BD%D0%BE%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5-"><summary>UPDATE — обновление баз</summary>

`avp.com UPDATE` - обновить базы.

`avp.com UPDATE /local` - выполнить локальную задачу обновления.

`avp.com UPDATE " URL или путь к папке"` - обновить с указанного источника.

`avp.com UPDATE /R:<путь к файлу>` - записать критические события.

`avp.com UPDATE /RA:<путь к файлу>` - записать все события.

`avp.com UPDATE /S – запустить задачу обновления асинхронно.`

</details><details id="bkmrk-rollback-%E2%80%94-%D0%BE%D1%82%D0%BA%D0%B0%D1%82-%D0%BE%D0%B1%D0%BD"><summary>ROLLBACK — откат обновления баз</summary>

`avp.com ROLLBACK` - откатить базы к предыдущей версии.

`avp.com ROLLBACK /R:<путь к файлу>` - записать критические события.

`avp.com ROLLBACK /RA:<путь к файлу>` - записать все события.

`avp.com ROLLBACK /S` - запустить асинхронно.

</details><details id="bkmrk-traces-%E2%80%94-%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D0%B0-%D1%81-%D1%82%D1%80"><summary>TRACES — работа с трассировками</summary>

`avp.com TRACES on` - включить трассировку.

`avp.com TRACES off` - отключить трассировку.

`avp.com TRACES on 500` - включить трассировку уровень 500 (по умолчанию).

Доступны уровни 100, 200, 300, 400, 500, 600.

`avp.com TRACES on 500 file` - писать трассировку в один файл.

`avp.com TRACES on 500 rot /rotcount=5 /rotsize=50` - запись трассировки в ограниченное количество файлов rotcount ограниченного размера rotsize (Мб) с последующей перезаписью.

`avp.com TRACES compress /<on|off>` - включить/выключить сжатие трассировок.

</details><details id="bkmrk-restore-%E2%80%94-%D0%B2%D0%BE%D1%81%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BB"><summary>RESTORE — восстановление из файлов из карантина и резервного хранилища</summary>

`avp.com RESTORE /QUARANTINE eicar.com` - восстановить файл из карантина.

`avp.com RESTORE /BACKUP eicar.com` - восстановить файл из резервного хранилища.

`avp.com RESTORE /REPLACE C:\eicar.com – восстановить из карантина с заменой существующего файла.`

</details><details id="bkmrk-export%2C-import-%E2%80%94-%D1%8D%D0%BA%D1%81"><summary>EXPORT, IMPORT — экспорт и импорт настроек</summary>

`avp.com STATUS – вывести список всех задач и компонентов`

`avp.com EXPORT <имя задачи или компонента> <путь к файлу .txt или .dat>` - экспорт настроек задачи или компонента в файл

`avp.com IMPORT <путь к файлу .dat>` - импорт настроек задачи или компонента из файла (поддерживаются только бинарные .dat файлы)

</details><details id="bkmrk-edrkata-%E2%80%94-%D0%B8%D0%BD%D1%82%D0%B5%D0%B3%D1%80%D0%B0%D1%86%D0%B8%D1%8F"><summary>EDRKATA — интеграция с Kaspersky Anti Targeted Attack</summary>

`avp.com EDRKATA /SHOW` - показать настройки подключения KATA

`avp.com EDRKATA /SET /servers=<адрес:порт> /server-certificate=<сертификат сервера> /client-certificate=<клиентский сертификат> /client-certificate-password=<пароль клиентского сертификата> /timeout=<таймаут подключения в секундах> /sync-period=<период синхронизации в минутах>` - настроить подключение к серверу KATA.

`avp.com HELP EDRKATA` - получить полный список параметров подключения к KATA

</details><details id="bkmrk-edrexpertonprem-%E2%80%94-%D0%B8%D0%BD"><summary>EDREXPERTONPREM — интеграция с EDR Expert On-Premise</summary>

`avp.com EDREXPERTONPREM /SHOW` - показать настройки EDR Expert

`avp.com EDREXPERTONPREM /SET /mode=EDRKATA /servers=<адрес:порт>/server-certificate=<сертификат сервера>` - режим интеграции с EDR KATA

`avp.com EDREXPERTONPREM /SET /mode=EDRExpertOnPrem /servers==<адрес:порт> /server-certificate==<сертификат сервера>` - режим интеграции с EDR (OSMP)

`avp.com EDREXPERTONPREM /SET /mode=< EDRKATA  | EDRExpertOnPrem> /servers==<адрес:порт> /server-certificate==<сертификат сервера> /client-certificate=<клиентский сертификат> /client-certificate-password=<пароль клиентского сертификата> /timeout=<таймаут подключения в секундах> /sync-period=<период синхронизации в минутах>` - режим интеграции c дополнительными параметрами

`avp.com HELP EDREXPERTONPREM` - получить полный список параметров подключения к EDR On-Premise

</details><details id="bkmrk-ndr-%E2%80%94-%D0%B8%D0%BD%D1%82%D0%B5%D0%B3%D1%80%D0%B0%D1%86%D0%B8%D1%8F-%D1%81-n"><summary>NDR — интеграция с Network Detection and Response</summary>

`avp.com NDR /SHOW` - показать настройки NDR

`avp.com NDR /SET /servers=<адрес:порт> /server-certificate=<сертификат сервера> /client-certificate=<клиентский сертификат> /client-certificate-password=<пароль клиентского сертификата> /timeout=<таймаут подключения в секундах> /sync-period=<период синхронизации в минутах>` - настроить подключение к серверу KUMA.

`avp.com HELP NDR` - получить полный список параметров подключения к KUMA

</details><details id="bkmrk-sandbox-%E2%80%94-%D0%B8%D0%BD%D1%82%D0%B5%D0%B3%D1%80%D0%B0%D1%86%D0%B8%D1%8F"><summary>SANDBOX — интеграция c Sandbox</summary>

`avp.com SANDBOX /SHOW` - показать настройки Sandbox.

`avp.com SANDBOX /SET --servers=<адрес:порт Sandbox> --pinned-certificate=<путь к сертификату сервера> --client-certificate=< путь к клиентскому сертификату> --client-certificate-password=<пароль клиентского сертификата> --timeout=<таймаут в мс, по умолчанию 5000> --mode= <KSB| KATAManual | KATAAuto | KATAFull> – установить параметры Sandbox.`

KSB – автоматическая отправка в песочницу KSB KATAManual – ручная отправка в песочницу KATA KATAAuto – автоматическая отправка в песочницу KATA KATAFull – Как ручная, так и автоматическая отправка данных в песочницу KATA

</details><details id="bkmrk-kuma-%E2%80%94-%D0%B8%D0%BD%D1%82%D0%B5%D0%B3%D1%80%D0%B0%D1%86%D0%B8%D1%8F-%D1%81-"><summary>KUMA — интеграция с Kaspersky Unified Monitoring and Analysis</summary>

`avp.com KUMA /SHOW` - показать настройки подключения KUMA

`avp.com KUMA /SET /servers=<протокол://адрес:порт> /server-certificate=<сертификат сервера> /client-certificate=<клиентский сертификат> /client-certificate-password=<пароль клиентского сертификата> /timeout=<таймаут подключения в секундах>` - настроить подключение к серверу KUMA.

`avp.com HELP KUMA` - получить полный список параметров подключения к KUMA

</details><details id="bkmrk-telemetryfilters-%E2%80%94-%D0%BD"><summary>TELEMETRYFILTERS — настройка фильтрации телеметрии</summary>

`avp.com TELEMETRYFILTERS /EXPORT <путь к файлу>` - экспорт фильтрации телеметрии в файл

`avp.com TELEMETRYFILTERS /IMPORT <путь к файлу>` - импорт фильтрации телеметрии из файла.

</details><details id="bkmrk-ksn-%E2%80%94-%D1%83%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5-kas"><summary>KSN — управление Kaspersky Security Network</summary>

`avp.com KSN /GLOBAL` - включить стандартный KSN.

`avp.com KSN /PRIVATE <путь к файлу .pkcs7>` - включить KPSN с файлом настроек.

</details><details id="bkmrk-isolation-%E2%80%94-%D1%81%D0%B5%D1%82%D0%B5%D0%B2%D0%B0%D1%8F-"><summary>ISOLATION — сетевая изоляция хоста</summary>

`avp.com ISOLATION /STAT` - показать статус сетевой изоляции.

`avp.com ISOLATION /OFF` - отключить изоляцию.

</details><details id="bkmrk-prevention-%E2%80%94-%D1%83%D0%BF%D1%80%D0%B0%D0%B2%D0%BB%D0%B5"><summary> PREVENTION — управление запретом запуска объектов</summary>

`avp.com PREVENTION /SHOW` - показать состояние всех задач Prevention.

`avp.com PREVENTION /SHOW EDR` - показать настройки Prevention для EDR.

`avp.com PREVENTION /SHOW KATA` - показать настройки Prevention для KATA.

`avp.com PREVENTION /SHOW KICS` - показать настройки Prevention для KICS.

`avp.com PREVENTION /DISABLE` - отключить все задачи Prevention.

`avp.com PREVENTION /DISABLE EDR` - отключить Prevention для EDR.

</details><details id="bkmrk-svminfo%2C-viisinfo%2C-k"><summary> SVMINFO, VIISINFO, KSVLAINFO – Работа с KES в режиме Лёгкого агента</summary>

`avp.com SVMINFO` - показать информацию о подключении к SVM

`avp.com VIISINFO` - показать информацию о подключении к серверу интеграции.

`avp.com KSVLAINFO` - показать информацию о работе приложения в режиме Лёгкого агента.

</details><details id="bkmrk-%D0%94%D0%BE%D0%BF%D0%BE%D0%BB%D0%BD%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D1%8B%D0%B5-%D0%BA%D0%BE%D0%BC%D0%B0%D0%BD"><summary>Дополнительные команды</summary>

`avp.com EXIT` - завершить работу KES

`avp.com EXITPOLICY – отключить применяемую с KSC политику`

`avp.com STARTPOLICY` - включить применяемую с KSC политику

`avp.com RESETMDRMACHINEID` - сбросить идентификатор MDR

`avp.com SERVERBINDINGDISABLE` - отключить защиту подключения к серверу администрирования

`avp.com PBATESTRESET` - удалить информацию о несовместимости системного диска и агента аутентификации. Может быть необходимо Перед запуском полнодискового шифрования. Подробнее см. в справке

</details>

# TIP: PoC

## Kaspersky Threat Intelligence

**Threat Intelligence от Kaspersky** – это доступ к аналитике, необходимой для снижения киберрисков, предоставляемой командой мировых исследователей и аналитиков.

Основные типы Threat Intelligence:

<table id="bkmrk-%D0%A2%D0%B8%D0%BF-%D0%9E%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5-%D0%A2%D0%B0%D0%BA%D1%82%D0%B8%D1%87%D0%B5"><thead><tr><th>Тип</th><th>Описание</th></tr></thead><tbody><tr><td>**Тактическая**</td><td>Краткосрочная, быстро устаревающая информация, поддерживающая операции SOC и реагирование на инциденты (например, IOCs новых атак).</td></tr><tr><td>**Оперативная**</td><td>Данные о кампаниях, TTP, атрибуции актёров, их возможностях и намерениях.</td></tr><tr><td>**Стратегическая**</td><td>Информация для C‑уровня и совета директоров: тренды, мотивации актёров, классификации.</td></tr></tbody></table>

## Область применения PoC Threat Intelligence

Вы получаете доступ к **Kaspersky Threat Intelligence Portal**: [https://tip.kaspersky.com](https://tip.kaspersky.com). Ниже перечислены доступные функции и их ограничения в рамках PoC.

### Threat Landscape

<table id="bkmrk-%D0%A4%D1%83%D0%BD%D0%BA%D1%86%D0%B8%D1%8F-%D0%94%D0%BE%D1%81%D1%82%D1%83%D0%BF-%D0%9E%D0%B3%D1%80%D0%B0%D0%BD"><thead><tr><th>Функция</th><th>Доступ</th><th>Ограничения</th></tr></thead><tbody><tr><td>Hunt Hub</td><td>Ограниченный доступ, детали правил скрыты</td><td>—</td></tr><tr><td>TTPs</td><td>Полный доступ, правила Suricata и Sigma не доступны для скачивания</td><td>—</td></tr><tr><td>Actors</td><td>Полный доступ</td><td>—</td></tr><tr><td>Software</td><td>Полный доступ</td><td>—</td></tr><tr><td>Mitigations</td><td>Полный доступ</td><td>—</td></tr><tr><td>Vulnerabilities</td><td>Полный доступ</td><td>—</td></tr></tbody></table>

### Threat Lookup – 100 запросов в день

<table id="bkmrk-%D0%92%D0%BE%D0%B7%D0%BC%D0%BE%D0%B6%D0%BD%D0%BE%D1%81%D1%82%D1%8C-%D0%9A%D0%B2%D0%BE%D1%82%D0%B0-wh"><thead><tr><th>Возможность</th><th>Квота</th></tr></thead><tbody><tr><td>WHOIS Hunting Rule (Normal)</td><td>1 правило</td></tr><tr><td>WHOIS Hunting Rule (High)</td><td>1 правило</td></tr><tr><td>Saved Search</td><td>10 правил</td></tr><tr><td>Research Graph</td><td>100 графов</td></tr></tbody></table>

### Reporting

<table id="bkmrk-%D0%92%D0%BE%D0%B7%D0%BC%D0%BE%D0%B6%D0%BD%D0%BE%D1%81%D1%82%D1%8C-%D0%9A%D0%B2%D0%BE%D1%82%D0%B0-ap"><thead><tr><th>Возможность</th><th>Квота</th></tr></thead><tbody><tr><td>APT Intelligence Reporting</td><td>10 отчётов (Master Yara и Master IoC отключены)</td></tr><tr><td>Crimeware Intelligence Reporting</td><td>10 отчётов (Master Yara и Master IoC отключены)</td></tr></tbody></table>

### Threat Analysis

<table id="bkmrk-%D0%92%D0%BE%D0%B7%D0%BC%D0%BE%D0%B6%D0%BD%D0%BE%D1%81%D1%82%D1%8C-%D0%9A%D0%B2%D0%BE%D1%82%D0%B0-cl"><thead><tr><th>Возможность</th><th>Квота</th></tr></thead><tbody><tr><td>Cloud Sandbox</td><td>10 запросов в день</td></tr><tr><td>Threat Attribution Engine</td><td>10 запросов в день</td></tr><tr><td>Similarity</td><td>10 запросов в день</td></tr></tbody></table>

### Прочие функции

- **Digital Footprint Intelligence** – лишь демонстрационные уведомления.
- **Threat Infrastructure Tracking** – уровень страны.
- **Data Feeds** – только демонстрационные фиды.

---

## Kaspersky Threat Landscape

### Исполнительное резюме

Глобальная картина угроз постоянно меняется: появляются новые методы атак, а известные становятся более изощрёнными. Пользователям необходимо быстро приоритизировать те угрозы, которые требуют незамедлительного реагирования.

*Раздел «Threat Landscape»* предоставляет информацию о злоумышленниках, нацеленных на конкретную отрасль и регионы, связывает технологии обнаружения с глобальной разведкой, даёт полную и актуальную контекстную информацию о тактиках, техниках и процедурах (TTP) атакующих.

### Цель сервиса

Пользователи портала могут **самостоятельно сформировать свою Threat Landscape** в соответствии с матрицей MITRE ATT&amp;CK, получая:

- актуальные техники, тактики и процедуры, которые могут быть использованы против них;
- детальные описания актёров, вредоносного ПО и используемых TTP;
- отчёты с подробным описанием атак;
- рекомендации‑смягчения (mitigations) – конкретные меры для предотвращения выполнения техники.

### Процедуры тестирования

**Threat Landscape** предлагает данные по:

- географии;
- отрасли;
- типам угроз и актёрам;
- их TTP;
- используемому вредоносному ПО;
- релевантным IOC.

#### Как работает матрица MITRE ATT&amp;CK

- **Такт** – цель, которую преследует злоумышленник.
- **Техника** – действие, реализующее цель.
- **Подтехника** – конкретный метод выполнения техники.

Пользователь может:

- просматривать всё TTP или фильтровать их;
- скрывать/показывать тактики/техники;
- раскрывать/сворачивать все подтехники;
- использовать полноэкранный режим;
- видеть список подтехник с количеством связанных подпунктов;
- получать имена и ID TTP;
- переходить к детальному описанию каждой записи.

#### Статистика в Threat Landscape

- **Top Techniques** – наиболее часто используемые техники.
- **Attacks by Industry** – отрасли, получающие наибольшее количество атак.
- **Related Rules and Reports** – количество использованных правил и соответствующих отчётов.
- **Top Software** – часто используемое вредоносное ПО.
- **Top Tactics** – популярные тактики.
- **Related Actors** – активные актёры.

Фильтры автоматически обновляют статистику и графики.

### Цели тестирования

Тестировать возможность **Threat Landscape** выполнять следующие задачи:

1. **Создать heat‑map MITRE ATT&amp;CK**, релевантную компании.
2. **Предоставить практичную информацию о TTP**, релевантных компании.
3. **Определить актёров‑угроз и инструменты**, используемые ими.

---

## Тест 1 – Создание MITRE ATT&amp;CK heat‑map, релевантной компании

Портал позволяет сохранять наборы фильтров, которые затем применяются к матрице ATT&amp;CK.

#### Возможные фильтры

<table id="bkmrk-%D0%A4%D0%B8%D0%BB%D1%8C%D1%82%D1%80-%D0%9E%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5-acto"><thead><tr><th>Фильтр</th><th>Описание</th></tr></thead><tbody><tr><td>**Actor**</td><td>Актёры/группы, использующие техники ATT&amp;CK (включая алиасы).</td></tr><tr><td>**Industry**</td><td>Отраслевой фильтр.</td></tr><tr><td>**Affected countries**</td><td>Страны/регионы.</td></tr><tr><td>**Platform**</td><td>Семейства ОС, к которым применимы техники.</td></tr></tbody></table>

#### Как применить фильтры

1. На странице **Threat Landscape** выберите нужные фильтры и нажмите **Apply**.
2. При необходимости нажмите **Reset to default** для сброса.

#### Как сохранить набор фильтров

1. Выберите фильтры → **Save**.
2. В боковой панели введите **имя** (до 255 симв.) и **описание** (до 2048 симв.).
3. Нажмите **Save** – набор появится в коллекции.

#### Работа с сохранёнными наборами

- **Filter collection** – список всех наборов, созданных пользователями организации (видно имя, описание, дату создания/изменения, автора).
- Можно искать по имени, применять, редактировать (Edit) или удалять (Delete) набор.

#### Примерный чек‑лист действий

<table id="bkmrk-%E2%84%96-%D0%94%D0%B5%D0%B9%D1%81%D1%82%D0%B2%D0%B8%D0%B5-%D0%9E%D0%B6%D0%B8%D0%B4%D0%B0%D0%B5%D0%BC%D1%8B%D0%B9"><thead><tr><th>№</th><th>Действие</th><th>Ожидаемый результат</th></tr></thead><tbody><tr><td>1</td><td>Выбрать **Affected countries** → *Россия и СНГ*.</td><td>Heat‑map подсветит TTP, актуальные для выбранных стран.</td></tr><tr><td>2</td><td>Добавить **Industry** → *Государственный сектор*.</td><td>Heat‑map уточнит подсветку в соответствии с выбранной отраслью.</td></tr><tr><td>3</td><td>Нажать **Hide** (правый‑верхний угол).</td><td>Появятся только релевантные TTP.</td></tr><tr><td>4</td><td>Прокрутить вниз к **Top Techniques / Top Tactics / Top Software** и другим дашбордам.</td><td>Дашборды отразят данные, соответствующие выбранным фильтрам.</td></tr></tbody></table>

---

## Тест 2 – Предоставление практичной информации о TTP, релевантных компании

### Тактики

Страница **Tactics** содержит список тактик и общую информацию:

<table id="bkmrk-%D0%9F%D0%BE%D0%BB%D0%B5-%D0%9E%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5-id-%D0%98%D0%B4%D0%B5"><thead><tr><th>Поле</th><th>Описание</th></tr></thead><tbody><tr><td>**ID**</td><td>Идентификатор тактики в MITRE ATT&amp;CK.</td></tr><tr><td>**Name**</td><td>Наименование тактики (кликабельно, ведёт к детальному описанию).</td></tr><tr><td>**Adversary action**</td><td>Действие, которое злоумышленник стремится выполнить.</td></tr><tr><td>**Created / Updated**</td><td>Даты создания и последнего обновления.</td></tr></tbody></table>

### Техники

<table id="bkmrk-%D0%9F%D0%BE%D0%BB%D0%B5-%D0%9E%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5-descri"><thead><tr><th>Поле</th><th>Описание</th></tr></thead><tbody><tr><td>**Description**</td><td>Подробное описание техники.</td></tr><tr><td>**ID**</td><td>Идентификатор техники.</td></tr><tr><td>**Sub‑techniques**</td><td>Список подтехник (кликабельно).</td></tr><tr><td>**Tactics**</td><td>Связанная тактика (кликабельно).</td></tr><tr><td>**Platforms**</td><td>ОС/приложения, в которых техника реализуется.</td></tr><tr><td>**Permissions required**</td><td>Требуемые привилегии.</td></tr><tr><td>**Created / Updated / Version**</td><td>Дата создания, последнего обновления, версия.</td></tr></tbody></table>

### Подтехники

<table id="bkmrk-%D0%9F%D0%BE%D0%BB%D0%B5-%D0%9E%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5-descri-1"><thead><tr><th>Поле</th><th>Описание</th></tr></thead><tbody><tr><td>**Description**</td><td>Подробное описание подтехники.</td></tr><tr><td>**ID**</td><td>Идентификатор подтехники.</td></tr><tr><td>**Sub‑technique of**</td><td>Родительская техника (кликабельно).</td></tr><tr><td>**Tactics / Platforms / Permissions required**</td><td>Как у техники.</td></tr><tr><td>**Created / Updated / Version**</td><td>Даты и версия.</td></tr></tbody></table>

### Примеры процедур

Раздел **Procedure examples** показывает хеши, связанные с подтехникой.

<table id="bkmrk-%D0%9F%D0%BE%D0%BB%D0%B5-%D0%9E%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5-id-id-"><thead><tr><th>Поле</th><th>Описание</th></tr></thead><tbody><tr><td>**ID**</td><td>ID актёра/программы, если привязан.</td></tr><tr><td>**Name**</td><td>Наименование актёра/программы/детекции.</td></tr><tr><td>**Hash**</td><td>MD5‑хеш.</td></tr></tbody></table>

### Правила (Rules)

Раздел **Rules** перечисляет правила, покрывающие подтехнику. Возможна загрузка полного списка правил (Sigma, Suricata) при наличии коммерческой лицензии.

#### Sigma‑правила

<table id="bkmrk-%D0%9F%D0%BE%D0%BB%D0%B5-%D0%9E%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5-id-%D0%98%D0%B4%D0%B5-1"><thead><tr><th>Поле</th><th>Описание</th></tr></thead><tbody><tr><td>**ID**</td><td>Идентификатор правила.</td></tr><tr><td>**Title**</td><td>Название.</td></tr><tr><td>**Description**</td><td>Описание.</td></tr><tr><td>**Severity**</td><td>Уровень серьёзности.</td></tr><tr><td>**Actions**</td><td>Кнопка загрузки полного файла правила.</td></tr></tbody></table>

#### Suricata‑правила

<table id="bkmrk-%D0%9F%D0%BE%D0%BB%D0%B5-%D0%9E%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5-id-%D0%98%D0%B4%D0%B5-2"><thead><tr><th>Поле</th><th>Описание</th></tr></thead><tbody><tr><td>**ID**</td><td>Идентификатор.</td></tr><tr><td>**Content**</td><td>Текст правила (первые 100 символов).</td></tr><tr><td>**Actions**</td><td>Кнопка загрузки.</td></tr></tbody></table>

### Отчёты (Reports)

Список отчётов, относящихся к подтехнике. Клик по строке раскрывает детали.

<table id="bkmrk-%D0%9F%D0%BE%D0%BB%D0%B5-%D0%9E%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5-date-%D0%94"><thead><tr><th>Поле</th><th>Описание</th></tr></thead><tbody><tr><td>**Date**</td><td>Дата публикации.</td></tr><tr><td>**Group**</td><td>Группа отчёта – **APT**, **Crimeware**, **Industrial**.</td></tr><tr><td>**Report ID**</td><td>Идентификатор отчёта (кликабельно открывает полное описание).</td></tr><tr><td>**Report**</td><td>Название, краткое резюме, ссылки на загрузку в разных форматах.</td></tr><tr><td>**Tags**</td><td>Теги отчёта.</td></tr></tbody></table>

#### Примерный чек‑лист

<table id="bkmrk-%E2%84%96-%D0%94%D0%B5%D0%B9%D1%81%D1%82%D0%B2%D0%B8%D0%B5-%D0%9E%D0%B6%D0%B8%D0%B4%D0%B0%D0%B5%D0%BC%D1%8B%D0%B9-1"><thead><tr><th>№</th><th>Действие</th><th>Ожидаемый результат</th></tr></thead><tbody><tr><td>1</td><td>Открыть релевантную **Technique** из heat‑map (например, *Boot or Logon Autostart Execution*).</td><td>Переход к странице техники.</td></tr><tr><td>2</td><td>Перейти к подтехнике (например, *Registry Run Keys / Startup Folder*).</td><td>Переход к странице подтехники.</td></tr><tr><td>3</td><td>Прокрутить до **Procedure examples** и нажать **Export**.</td><td>Файл JSON с примерами процедур скачан.</td></tr><tr><td>4</td><td>Прокрутить до **Rules**.</td><td>Виден список доступных Sigma/Suricata/EDR‑правил, их можно экспортировать.</td></tr></tbody></table>

---

## Тест 3 – Идентификация актуальных для компании актёров‑угроз и их инструментов

### Актёры

На странице **Threat Landscape → Actors** отображается список профилей актёров. Каждый профиль содержит:

- общий обзор, поражённые страны, алиасы, жертвы, кампании, наборы инструментов, внешние ссылки.

<table id="bkmrk-%D0%9F%D0%BE%D0%BB%D0%B5-%D0%9E%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5-id-%D0%98%D0%B4%D0%B5-3"><thead><tr><th>Поле</th><th>Описание</th></tr></thead><tbody><tr><td>**ID**</td><td>Идентификатор актёра.</td></tr><tr><td>**Name**</td><td>Основное имя (кликабельно → профиль).</td></tr><tr><td>**Description**</td><td>Краткое описание.</td></tr><tr><td>**Aliases**</td><td>Список алиасов.</td></tr><tr><td>**Industries**</td><td>Целевые отрасли.</td></tr><tr><td>**Countries**</td><td>Страны/регионы, где происходили атаки.</td></tr><tr><td>**Updated**</td><td>Дата последнего обновления.</td></tr></tbody></table>

#### Профиль актёра

- **General information** – имя, группа (APT/Crimeware), иконка, алиасы.
- **CVEs** – уязвимости, которые актёр использует.
- **Software** – инструменты/вредоносное ПО, применяемое актёром (кликабельно → профиль ПО).
- **TTPs Details** – таблица MITRE ATT&amp;CK TTP, используемых актёром (можно экспортировать в JSON).
- **Reports** – список относящихся к актёру отчётов (с датой, группой, ID, названием, тегами).

#### Пример действий

<table id="bkmrk-%E2%84%96-%D0%94%D0%B5%D0%B9%D1%81%D1%82%D0%B2%D0%B8%D0%B5-%D0%9E%D0%B6%D0%B8%D0%B4%D0%B0%D0%B5%D0%BC%D1%8B%D0%B9-2"><thead><tr><th>№</th><th>Действие</th><th>Ожидаемый результат</th></tr></thead><tbody><tr><td>1</td><td>Открыть вкладку **Actors**, отфильтровать **Affected Countries** → *Россия* и **Industries** → *Государственный сектор*.</td><td>Список актёров, соответствующих фильтрам.</td></tr><tr><td>2</td><td>Выбрать актёра (пример – *Angry Likho*).</td><td>Откроется профиль с описанием, TTP, отчётами.</td></tr><tr><td>3</td><td>В разделе **TTPs Details** нажать **Download JSON**.</td><td>Скачан JSON‑файл со всеми TTP.</td></tr><tr><td>4</td><td>В секции **Reports** просмотреть последние отчёты.</td><td>Список доступных отчётов.</td></tr><tr><td>5</td><td>Перейти к связанному **Software** (пример – *Lumma Stealer*).</td><td>Появится профиль ПО с описанием, возможностями детекции и TTP.</td></tr><tr><td>6</td><td>В **Procedure examples** нажать **Download JSON**.</td><td>Скачан JSON со списком хешей.</td></tr><tr><td>7</td><td>**Дополнительно**: сформировать heat‑map, выбрав страну, актёра, отрасль и платформу (например, *Windows*).</td><td>Получена кастомизированная матрица ATT&amp;CK.</td></tr></tbody></table>

### Программное обеспечение (Software)

На странице **Threat Landscape → Software** перечисляются инструменты, используемые в APT‑кампаниях.

<table id="bkmrk-%D0%9F%D0%BE%D0%BB%D0%B5-%D0%9E%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5-id-%D0%98%D0%B4%D0%B5-4"><thead><tr><th>Поле</th><th>Описание</th></tr></thead><tbody><tr><td>**ID**</td><td>Идентификатор ПО.</td></tr><tr><td>**Name**</td><td>Наименование (кликабельно → профиль).</td></tr><tr><td>**Aliases**</td><td>Альтернативные имена.</td></tr><tr><td>**Platforms affected**</td><td>Уязвимые/затронутые платформы.</td></tr><tr><td>**Related threat actors**</td><td>Актёры, использующие ПО.</td></tr><tr><td>**Updated**</td><td>Дата последнего обновления.</td></tr></tbody></table>

#### Профиль программного обеспечения

- **Description** – цель и функции.
- **Exploited vulnerabilities** – уязвимости, которые ПО использует.
- **TTPs Details** – таблица MITRE ATT&amp;CK TTP (экспорт в JSON).
- **Procedure examples** – хеши, примеры файлов.

#### Пример действий (см. таблицу выше)

---

## Mitigations (смягчения)

Раздел **Mitigations** предоставляет сведения о мерах и технологиях, которые могут предотвратить успешное выполнение техники или подтехники.

<table id="bkmrk-%D0%9F%D0%BE%D0%BB%D0%B5-%D0%9E%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5-id-%D0%98%D0%B4%D0%B5-5"><thead><tr><th>Поле</th><th>Описание</th></tr></thead><tbody><tr><td>**ID**</td><td>Идентификатор смягчения.</td></tr><tr><td>**Name**</td><td>Наименование (кликабельно → подробный профиль).</td></tr><tr><td>**Updated**</td><td>Дата/время последнего обновления.</td></tr></tbody></table>

Поиск возможен по имени или ID.

---

## Чек‑лист результатов тестов

<table id="bkmrk-%E2%84%96-%D0%9A%D1%80%D0%B8%D1%82%D0%B5%D1%80%D0%B8%D0%B9-%D1%83%D1%81%D0%BF%D0%B5%D1%85%D0%B0-%D0%94%D0%BE"><thead><tr><th>№</th><th>Критерий успеха</th><th>Достигнуто (да/нет)</th><th>Комментарий</th></tr></thead><tbody><tr><td>**1.** Создать heat‑map MITRE ATT&amp;CK</td><td></td><td></td><td></td></tr><tr><td>1.1</td><td>После выбора отрасли – heat‑map обновилась в реальном времени.</td><td>**Да**</td><td></td></tr><tr><td>1.2</td><td>После выбора географии – heat‑map обновилась в реальном времени.</td><td>**Да**</td><td></td></tr><tr><td>1.3</td><td>Фильтры легко фокусируют информацию о релевантных TTP.</td><td>**Да**</td><td></td></tr><tr><td>1.4</td><td>Threat Landscape предоставляет сводку по топ‑TTP и ПО.</td><td>**Да**</td><td></td></tr><tr><td>**2.** Предоставить практичную информацию о TTP</td><td></td><td></td><td></td></tr><tr><td>2.1</td><td>Лёгкий доступ к детальной информации о тактиках/техниках/подтехниках.</td><td>**Да**</td><td></td></tr><tr><td>2.2</td><td>Возможность собрать **procedure examples**.</td><td>**Да**</td><td></td></tr><tr><td>2.3</td><td>Экспорт примеров процедур в нужном формате (JSON).</td><td>**Да**</td><td></td></tr><tr><td>2.4</td><td>Предоставляются Sigma‑правила.</td><td>**Да**</td><td></td></tr><tr><td>2.5</td><td>Предоставляются Suricata‑правила.</td><td>**Да**</td><td></td></tr><tr><td>2.6</td><td>Предоставляются EDR‑правила (при наличии лицензии).</td><td>**Да**</td><td></td></tr><tr><td>**3.** Идентифицировать актёров и их инструменты</td><td></td><td></td><td></td></tr><tr><td>3.1</td><td>Лёгкий поиск актёров, релевантных компании.</td><td>**Да**</td><td></td></tr><tr><td>3.2</td><td>Экспорт TTP актёров в другие системы.</td><td>**Да**</td><td></td></tr><tr><td>3.3</td><td>Быстрый доступ к TI‑отчётам по актёрам.</td><td>**Да**</td><td></td></tr><tr><td>3.4</td><td>Возможность найти ПО, используемое актёрами.</td><td>**Да**</td><td></td></tr><tr><td>3.5</td><td>Экспорт примеров процедур, использованных актёрами.</td><td>**Да**</td><td></td></tr></tbody></table>

---

## Отчётность

### Исполнительное резюме

Совместный обмен разведданными – ключ к стратегии безопасности любой организации. Проблема большинства компаний – смешивание **информации** и **разведки**: без контекста «терабайты» данных мало что значат.

Наша позиция – предоставлять **глубокую аналитическую разведку** (APT‑кампании, финансово‑мотивированные группы, такие как Duqu, Carbanak, The Flame, Careto, Equation Group) и одновременно сохранять практический контекст для оперативного использования.

### Цель сервиса

**Kaspersky APT Intelligence Reporting** – надёжный аналитический сервис, дающий:

- сведения о текущих APT‑кампаниях, тактиках, техниках, инструментах и IOC;
- рекомендации по обнаружению и смягчению;
- executive‑summary для руководства;
- техническую детализацию для аналитиков.

**Kaspersky Crimeware Intelligence Reporting** – информирует о кампаниях, направленных на финансовый сектор, банковские системы и платежные шлюзы.

### Процедуры тестирования

Сервис предоставляет четыре типа отчётов:

1. **APT‑отчёты** (конкретные атаки) – executive‑summary, детальное описание, выводы и рекомендации, приложения (технический анализ, IOC, C2, хеши, маппинг MITRE ATT&amp;CK).
2. **Crimeware‑отчёты** (анализ криминального ПО).
3. **Researcher notes** – дополнительные заметки от аналитиков.
4. **Monthly APT activity report** – обзор активности за месяц.

Фильтрация по **Tags** (Industry, Geolocation, Threat Actor). С помощью колонки **Group** можно отделить APT‑отчёты от Crimeware‑отчётов.

#### Тест 4 – Работа с актёрами и ПО

<table id="bkmrk-%E2%84%96-%D0%94%D0%B5%D0%B9%D1%81%D1%82%D0%B2%D0%B8%D0%B5-%D0%9E%D0%B6%D0%B8%D0%B4%D0%B0%D0%B5%D0%BC%D1%8B%D0%B9-3"><thead><tr><th>№</th><th>Действие</th><th>Ожидаемый результат</th></tr></thead><tbody><tr><td>1</td><td>Открыть вкладку **Reporting**, отфильтровать по тегу **Geo → Россия** и **Industry → Government**.</td><td>Показаны отчёты, соответствующие выбранным тегам.</td></tr><tr><td>2</td><td>Найти нужный отчёт и кликнуть по **Report ID** (пример – *Awaken Likho*).</td><td>Открыт детальный отчёт.</td></tr><tr><td>3</td><td>Скачать **Report (En)** (PDF).</td><td>PDF‑файл скачан и открывается.</td></tr><tr><td>4</td><td>Скачать **IoC** (OpenIOC) и открыть в текстовом редакторе.</td><td>Список IOC получен.</td></tr><tr><td>5</td><td>Скачать **Yara**‑правила и открыть в редакторе.</td><td>Правила Yara получены.</td></tr></tbody></table>

---

## Kaspersky Threat Lookup

### Исполнительное резюме

**Threat Lookup** предлагает единый веб‑сервис, собирающий всю накопленную Kaspersky информацию о киберугрозах и их взаимосвязях. Цель – дать команде безопасности максимум данных для предотвращения атак до их возникновения.

**Ключевые возможности**

- **Надёжная разведка** – проверенные данные, низкий уровень ложных срабатываний.
- **Реальное время** – автоматическая генерация данных по всему миру.
- **Threat hunting** – проактивный поиск, раннее обнаружение.
- **Широкий спектр данных** – хеши, URL, IP, WHOIS/DNS, pDNS, GeoIP, атрибуты файлов, цепочки загрузок, timestamps и пр.
- **Непрерывная доступность** – отказоустойчивая инфраструктура.
- **Экспорт в STIX, OpenIOC, JSON, Yara, Snort, CSV**.
- **Web‑интерфейс и REST‑API**.

### Процедуры тестирования

- Поиск индикаторов (IP, домен, хеш, URL) через веб‑интерфейс или API.
- Оценка статуса (malicious, clean, unknown и т.п.).
- Просмотр подробностей (WHOIS, DNS, связанные файлы, URL‑маски, спам‑/фишинг‑атаки).
- Кнопки **Open in research graph**, **Copy request**, **Export all results** (CSV, OpenIOC, STIX).

#### Пример анализа хеша

<table id="bkmrk-%D0%9F%D0%BE%D0%BB%D0%B5-%D0%9E%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5-status"><thead><tr><th>Поле</th><th>Описание</th></tr></thead><tbody><tr><td>**Status**</td><td>Малисийный/чистый/неизвестный.</td></tr><tr><td>**Hits**</td><td>Популярность (сколько раз обнаружен).</td></tr><tr><td>**First/Last seen**</td><td>Дата первого/последнего появления.</td></tr><tr><td>**Format**</td><td>Формат файла.</td></tr><tr><td>**Size**</td><td>Размер (байт).</td></tr><tr><td>**Signed by / Packed by**</td><td>Подписант / упаковщик.</td></tr><tr><td>**MD5 / SHA‑1 / SHA‑256**</td><td>Хеши.</td></tr><tr><td>**Category**</td><td>Принадлежность к APT.</td></tr><tr><td>**Reports**</td><td>Ссылка на связанные отчёты (при наличии лицензии).</td></tr><tr><td>**Data Feeds**</td><td>Список фидов, содержащих объект.</td></tr><tr><td>**Industries**</td><td>Отрасли, где объект встречался.</td></tr></tbody></table>

#### Пример анализа IP‑адреса

<table id="bkmrk-%D0%9F%D0%BE%D0%BB%D0%B5-%D0%9E%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5-status-1"><thead><tr><th>Поле</th><th>Описание</th></tr></thead><tbody><tr><td>**Status**</td><td>Рискованность.</td></tr><tr><td>**Hits**</td><td>Популярность.</td></tr><tr><td>**First/Last seen**</td><td>Даты появления.</td></tr><tr><td>**Threat scope**</td><td>Оценка (0‑100).</td></tr><tr><td>**Owner name / ID**</td><td>Владелец.</td></tr><tr><td>**Created / Updated**</td><td>Даты регистрации/обновления.</td></tr><tr><td>**Category**</td><td>Категория.</td></tr><tr><td>**Reports / Data Feeds / Industries**</td><td>Аналогично хешам.</td></tr></tbody></table>

#### Пример анализа домена/URL

<table id="bkmrk-%D0%9F%D0%BE%D0%BB%D0%B5-%D0%9E%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5-status-2"><thead><tr><th>Поле</th><th>Описание</th></tr></thead><tbody><tr><td>**Status**, **IPv4 count**, **Files count**, **Created**, **Expires**, **Domain**, **Registrar**, **Owner**, **Category**, **Reports**, **Data Feeds**, **Industries**</td><td>Как в таблицах выше.</td></tr></tbody></table>

### Тест 5 – Работа с Threat Lookup

<table id="bkmrk-%E2%84%96-%D0%94%D0%B5%D0%B9%D1%81%D1%82%D0%B2%D0%B8%D0%B5-%D0%9E%D0%B6%D0%B8%D0%B4%D0%B0%D0%B5%D0%BC%D1%8B%D0%B9-4"><thead><tr><th>№</th><th>Действие</th><th>Ожидаемый результат</th></tr></thead><tbody><tr><td>1</td><td>Ввести IP *81.0.236.93* в **Master search**. Проверить Overview, WHOIS, Timeline, Files related.</td><td>Показаны результаты поиска.</td></tr><tr><td>2</td><td>В секции **Files related to IP address** нажать **Download data**.</td><td>CSV‑файл со списком файлов скачан.</td></tr><tr><td>3</td><td>Поиск в системе по одному из хешей (пример *093B946FD1C80071AA0AE912D7362FAA*). Перейти к **Files downloaded from web address** и открыть URL.</td><td>Показаны результаты по выбранному хешу и URL.</td></tr><tr><td>4</td><td>В **Files that accessed the requested web address** кликнуть хеш → открывается страница хеша.</td><td>Показан список хешей.</td></tr><tr><td>5</td><td>Прокрутить к **TTPs details** для данного хеша.</td><td>Видны детали TTP.</td></tr></tbody></table>

### AI OSINT IoCs

Раздел **AI OSINT IoCs** автоматически генерирует резюме из открытых источников (соцсети, блоги, форумы) по запрошенному индикатору.

- Возможные поля в AI‑резюме: **Observed**, **Threat actors**, **Affected areas**, **Affected industries**, **Associated software**, **Exploited vulnerabilities**, **Exploited weaknesses**, **General threat information**, **Highlights**.

#### Тест 6 – Работа с AI OSINT IoC

<table id="bkmrk-%E2%84%96-%D0%94%D0%B5%D0%B9%D1%81%D1%82%D0%B2%D0%B8%D0%B5-%D0%9E%D0%B6%D0%B8%D0%B4%D0%B0%D0%B5%D0%BC%D1%8B%D0%B9-5"><thead><tr><th>№</th><th>Действие</th><th>Ожидаемый результат</th></tr></thead><tbody><tr><td>1</td><td>На главной странице кликнуть по индикатору (пример *346C29015AFE9380B6499F5A88CDDBB7*), открыть вкладку **OSINT IoCs**.</td><td>Переход к Look‑up‑tab.</td></tr><tr><td>2</td><td>Проверить AI‑генерированную карточку.</td><td>Карточка отображается сверху.</td></tr></tbody></table>

### Сохранённые поиски (Saved Searches)

Позволяют задать периодические запросы (ежедневно) для отслеживания изменений индикаторов.

#### Тест 7 – Работа со Saved Searches и Research Graph

<table id="bkmrk-%E2%84%96-%D0%94%D0%B5%D0%B9%D1%81%D1%82%D0%B2%D0%B8%D0%B5-%D0%9E%D0%B6%D0%B8%D0%B4%D0%B0%D0%B5%D0%BC%D1%8B%D0%B9-6"><thead><tr><th>№</th><th>Действие</th><th>Ожидаемый результат</th></tr></thead><tbody><tr><td>1</td><td>В **Saved Searches** создать запрос, отслеживающий файлы, обращающиеся к вашему домену (пример: `Request → kaspersky.com`, `Service → Lookup`, `Section → Files accessing domain`, `Name → test`).</td><td>Открыта страница создания поискового запроса.</td></tr><tr><td>2</td><td>Через 24 ч проверить результаты.</td><td>Появится AI‑карточка с новыми данными.</td></tr><tr><td>3</td><td>Ввести IP в **Master search**, нажать **Open in research graph**.</td><td>Откроется страница графа.</td></tr><tr><td>4</td><td>Правой кнопкой мыши по группе объектов → **Show grouped nodes**, найти нужный хеш, перетащить в граф.</td><td>Хеш добавлен в граф.</td></tr></tbody></table>

---

## Kaspersky Threat Analysis

### Исполнительное резюме

Традиционные антивирусы способны остановить лишь известные угрозы. Сегодня необходимы **аналитика поведения, атрибуция и технологии сходства**, позволяющие обнаруживать ранее невидимый малвер. Kaspersky Threat Analysis объединяет:

- **Cloud Sandbox** – динамический анализ поведения.
- **Attribution Engine** – определение источника/автора APT‑образцов.
- **Similarity** – поиск файлов, схожих по поведению и структуре.

Эти инструменты позволяют ускорить приоритизацию инцидентов и автоматизировать рутинные задачи.

### Kaspersky Research Sandbox (облачная версия)

- Гибридный подход: эмуляция поведения + анти‑эвейшн‑техники.
- Патент US10339301.
- Автоматическое ускорение времени внутри ВМ, когда малвер пытается «замедлиться» в VM.

#### Как загрузить и проанализировать файл

1. **Upload and execute file** – выбрать файл (или drag‑and‑drop). Максимальный размер – 256 МБ.
2. Выбрать нужные технологии: **Sandbox**, **Attribution**, **Similarity** (по умолчанию только Sandbox).
3. При необходимости указать **Archive password**, **Document password**, **Internet channel** (Any, Tor, Tarpit, отдельные страны).
4. Выбрать **File execution environment** (Windows XP, 7 x86/64, 10 x64, Android x86/ARM).
5. При желании задать **Execution time**, **Decrypt HTTPS**, **Click links**, **Command line parameters**.
6. Нажать **Start analysis** → ожидать завершения (в **Recent results** статус *Completed*).

#### Выводы Sandbox

- **Summary** – карта активности, скриншоты, сетевые запросы.
- **Results** – обнаруженные угрозы, правила, сетевые активности.
- **Static analysis** – только для Android.
- **System activities**, **Extracted files**, **Network activities** – детальная информация.
- Для каждой секции доступна кнопка **Download data** (CSV, JSON, STIX, ZIP).

#### Тест 8 – Анализ подозрительного файла в Cloud Sandbox

<table id="bkmrk-%E2%84%96-%D0%94%D0%B5%D0%B9%D1%81%D1%82%D0%B2%D0%B8%D0%B5-%D0%9E%D0%B6%D0%B8%D0%B4%D0%B0%D0%B5%D0%BC%D1%8B%D0%B9-7"><thead><tr><th>№</th><th>Действие</th><th>Ожидаемый результат</th></tr></thead><tbody><tr><td>1</td><td>Скачать образец по ссылке `https://support.kaspersky.com/common/diagnostics/7399`, загрузить в **Threat Analysis**, нажать **Start file analysis**, после завершения открыть **Sandbox**.</td><td>Появятся результаты анализа, summary в верхней части.</td></tr><tr><td>2</td><td>Кликнуть **Malware** в разделе **Detects**.</td><td>Показаны названия детекций.</td></tr><tr><td>3</td><td>Прокрутить до **Execution map**.</td><td>Отображаются действия файла в системе.</td></tr><tr><td>4</td><td>Прокрутить до **Screenshots**.</td><td>Показаны скриншоты выполнения.</td></tr><tr><td>5</td><td>Нажать **Export Results → Debug report**.</td><td>Скачан zip‑архив (пароль *infected*) со всеми API‑вызовами.</td></tr></tbody></table>

### Kaspersky Attribution Engine (облачная версия)

- Сравнивает загруженный файл с базой более **80 000** APT‑образцов и 25‑летней коллекцией «чистых» файлов.
- Выдаёт **Summary**, **Sample &amp; Content**, **Similar samples**, **Matched genotypes**, **Matched strings**.
- Экспорт в **JSON, STIX, CSV**.

### Kaspersky Similarity

- Ищет файлы с похожими хешами (50+ типов similarity‑hashes).
- Отображает **Summary**, **Sample &amp; Content**, **Similar files**, **Confidence** (8‑11), **Statistics**, **Detection names**, **Status summary**.

---

## Threat Infrastructure Tracking

### Исполнительное резюме

Сервис **Threat Infrastructure Tracking** выдаёт IP‑адреса инфраструктуры, связанной с продвинутыми угрозами (C2‑серверы, хостинг‑провайдеры и пр.). Обновляется ежедневно, содержит:

- IP, дата первого/последнего появления, домен, страна, тип IP, теги, краткое описание.

IP‑адреса доступны в машинно‑читаемом виде (JSON/CSV) для интеграции в существующие решения.

### Процедуры тестирования

- Доступен в **Threat Intelligence Portal** → вкладка **Active feed** (список IP) и **History** (история активности).
- Фильтрация по стране.

#### Тест 9 – Работа с вкладкой Threat Infrastructure

<table id="bkmrk-%E2%84%96-%D0%94%D0%B5%D0%B9%D1%81%D1%82%D0%B2%D0%B8%D0%B5-%D0%9E%D0%B6%D0%B8%D0%B4%D0%B0%D0%B5%D0%BC%D1%8B%D0%B9-8"><thead><tr><th>№</th><th>Действие</th><th>Ожидаемый результат</th></tr></thead><tbody><tr><td>1</td><td>Открыть **Threat Infrastructure**.</td><td>Показан список IP‑адресов, принадлежащих C2.</td></tr><tr><td>2</td><td>Нажать **Download data** → выбрать JSON или CSV. При нажатии на IP перейти в **Threat Lookup** для детального просмотра.</td><td>Скачан файл, пригодный для использования в виде Data Feed.</td></tr></tbody></table>

---

## Ссылки

- [https://www.kaspersky.com/](https://www.kaspersky.com/)
- [https://www.securelist.com](https://www.securelist.com)

© 2025 AO Kaspersky Lab. Все зарегистрированные товарные знаки и знаки обслуживания являются собственностью их владельцев.

---

**Примечание:** Некоторые разделы (например, таблицы с нумерацией «0», «1», «2») содержат placeholder‑значения в оригинальном документе; в переводе они оставлены без изменения. При необходимости уточните их контекст у поставщика услуги.

# DFI: Плейбук реагирования на инцидент

### **Сценарии реагирования на инцидент**

1. **Анализ причин (Root‑cause analysis)**
    
    
    - Сначала выясняем, что именно привело к утечке данных.
    - Составляем список недостающих мер контроля и разрабатываем план, как избежать подобных проблем в будущем.
    - Ключевые вопросы: какие‑то меры предотвращения угроз не были применены? Каков был доступ (внешний / внутренний) к системе?
2. **Обновление базовой модели угроз**
    
    
    - На основании новой информации меняем уровни опасности для конкретных злоумышленников и пересматриваем профиль угроз для затронутых систем.
    - При необходимости внедряем новые механизмы обнаружения, чтобы лучше ловить похожие атаки.
3. **Оценка человеческого фактора**
    
    
    - Анализируем, могла ли ошибка сотрудника стать причиной инцидента.
    - Если да – планируем и проводим тренировку по повышению осведомлённости пользователей (фишинг, безопасная работа с данными и т.д.).
4. **Обогащение контекста оповещения/инцидента**
    
    
    - Проверяем, какие данные были упущены на каждом этапе обработки CTI‑оповещения и инцидента.
    - Особое внимание уделяем шагам, где происходил обмен информацией между командами.
    - Планируем улучшения, чтобы в следующий раз весь необходимый контекст был доступен сразу.
5. **Обновление плана реагирования**  
    – На основе выявленных недостатков вносим правки в текущие процедуры и сценарии реагирования (добавляем новые шаги, меняем порядок действий).

---

## 1. Схема (BPMN‑диаграмма) уровня 1 – «Полный жизненный цикл инцидента»

```
+-------------------+      +----------------------+      +-------------------+
|   (Start)         | ---> | 1. Получить CTI‑     | ---> | 2. Классификация   |
|   Событие         |      |    оповещение        |      |    инцидента       |
|   «Обнаружение»   |      |    (авто)            |      |  (руч.)            |
+-------------------+      +----------------------+      +-------------------+
                                 |  (gateway)                     |
                                 v                               v
                     +----------------------+      +-------------------+
                     | 3. Автоматическая    | ---> | 4. Оценка риска   |
                     |    блокировка (SIEM) |      |    (T1/T2)        |
                     +----------------------+      +-------------------+
                                 |                               |
                                 v                               v
                     +----------------------+      +-------------------+
                     | 5. Ручной анализ     | ---> | 6. Обогащение     |
                     |    (SOC‑аналитик)    |      |    контекста      |
                     +----------------------+      +-------------------+
                                 |                               |
                                 v                               v
                     +----------------------+      +-------------------+
                     | 7. Корневой          | ---> | 8. Обновление     |
                     |    анализ (RCFA)     |      |    модели угроз   |
                     +----------------------+      +-------------------+
                                 |                               |
                                 v                               v
                     +----------------------+      +-------------------+
                     | 9. Тренинг/          | ---> |10. Обновление     |
                     |    коммуникация      |      |    плана RR       |
                     +----------------------+      +-------------------+
                                 |                               |
                                 v                               v
                     +----------------------+      +-------------------+
                     | 11. Закрытие         | ---> | (End) Событие      |
                     |    инцидента (End)   |      | «Инцидент закрыт» |
                     +----------------------+      +-------------------+

```

- **Стрелки** – переходы потока.
- **(gateway)** – точка принятия решения (одно‑или многопутевой шлюз).
- **(авто)** – автоматизированный шаг (скрипт, SIEM‑правило).
- **(руч.)** – действие, требующее участия аналитика.
- **T1/T2** – типы задач в соответствии с инструкциями (см. таблицу 2).

Эта схема построена на описанных в приложении элементах диаграмм: начальное и конечное событие, задачи (автоматизированные и ручные), шлюзы и вспомогательные процедуры \[1\].

---

## 2. Таблица 1. Элементы BPMN‑диаграммы и их техническое описание

<table id="bkmrk-%D0%AD%D0%BB%D0%B5%D0%BC%D0%B5%D0%BD%D1%82-%D0%A2%D0%B8%D0%BF-bpmn-%D0%A2%D0%B5%D1%85"><thead><tr><th>Элемент</th><th>Тип BPMN</th><th>Техническое назначение</th><th>Пример применения в сценарии</th></tr></thead><tbody><tr><td>**Событие (начальное)**</td><td>Event (Start)</td><td>Триггер, инициирующий процесс (получение CTI‑оповещения, обнаружение аномалии в SIEM).</td><td>«Обнаружение подозрительного размещения данных».</td></tr><tr><td>**Событие (конечное)**</td><td>Event (End)</td><td>Завершение процесса, фиксирование статуса инцидента.</td><td>«Инцидент закрыт».</td></tr><tr><td>**Задача (автоматизированная)**</td><td>Task (Service)</td><td>Выполняется скриптом/правилом SIEM, SOAR, API‑интеграцией.</td><td>Автоматическая блокировка IP‑адреса.</td></tr><tr><td>**Задача (ручная)**</td><td>Task (User)</td><td>Операция, требующая человеческого вмешательства (анализ логов, интервью с владельцем бизнес‑процесса).</td><td>Ручной анализ утечки в SOC.</td></tr><tr><td>**Задача T1/T2/T3**</td><td>Task (Manual)</td><td>Специфические задачи, привязанные к инструкциям (например, T1 – первичная оценка, T2 – детальный RCFA).</td><td>Задача T2 – корневой анализ причины.</td></tr><tr><td>**Задача, назначенная аналитику**</td><td>Task (User)</td><td>Операция, явно распределённая конкретному сотруднику (через тикет‑систему).</td><td>Тикет «RCFA‑2026‑04‑06‑001» назначен старшему аналитика.</td></tr><tr><td>**Шлюз (один путь)**</td><td>Exclusive Gateway</td><td>Выбор единственного ветвления на основе условия (например, “риск &gt; high → эскалация”).</td><td>Если уровень риска = high → перейти к задаче 8.</td></tr><tr><td>**Шлюз (много путей)**</td><td>Parallel Gateway</td><td>Параллельное выполнение нескольких веток без приоритета.</td><td>Одновременно запускать задачи 7 и 9.</td></tr><tr><td>**Вспомогательная процедура**</td><td>Sub‑Process</td><td>Выделенный под‑процесс, «свернутый» в диаграмме, выполняющий поддерживающие действия (например, «Формирование отчёта о вредоносном файле»).</td><td>Подпроцесс «Отчёт по DDoS‑атаке».</td></tr></tbody></table>

*Все определения взяты из приложенного файла \[1\].*

---

## 3. Таблица 2. Расширенный список задач с техническими деталями

<table id="bkmrk-%E2%84%96-%D0%9D%D0%B0%D0%B8%D0%BC%D0%B5%D0%BD%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5-%D0%B7%D0%B0%D0%B4%D0%B0%D1%87"><thead><tr><th>№</th><th>Наименование задачи</th><th>Техническая реализация</th><th>Инструменты / Платформы</th><th>Выходные артефакты</th></tr></thead><tbody><tr><td>1</td><td>Приём CTI‑оповещения</td><td>API‑получение от внешних источников (MISP, Threat‑Intel‑Feeds)</td><td>MISP, OpenCTI, SOAR‑платформа</td><td>JSON‑сообщение, тикет в ServiceNow</td></tr><tr><td>2</td><td>Классификация инцидента</td><td>Правило в SIEM (Splunk, QRadar) → рейтинг CVSS/EPSS</td><td>Splunk ES, QRadar IR, Cortex XSOAR</td><td>Тег «DARKWEB\_LEAK», приоритет P1</td></tr><tr><td>3</td><td>Автоматическая блокировка</td><td>Playbook‑action: блокировать IP/URL в FW, обновить deny‑list</td><td>Palo Alto API, Cisco FMC, FortiGate</td><td>Запись в firewall‑лог</td></tr><tr><td>4</td><td>Оценка риска (T1/T2)</td><td>Корреляция с бизнес‑приоритетами, расчёт «impact»</td><td>ServiceNow Risk, RSA Archer</td><td>Risk‑score, рекомендация по эскалации</td></tr><tr><td>5</td><td>Ручной анализ (SOC)</td><td>Анализ логов, поиск IOC‑ов, запрос у владельцев</td><td>ELK, Graylog, Kibana, Wireshark</td><td>Аналитический отчёт (PDF)</td></tr><tr><td>6</td><td>Обогащение контекста</td><td>Enrichment – добавление WHOIS, Shodan, VirusTotal</td><td>VirusTotal API, PassiveTotal, Shodan</td><td>Обогащённый IOC‑пакет</td></tr><tr><td>7</td><td>Корневой анализ (RCFA)</td><td>5‑Why, Fishbone, построение тайм‑лайн</td><td>Miro, Lucidchart, JIRA</td><td>RCFA‑документ, диаграмма причин</td></tr><tr><td>8</td><td>Обновление модели угроз</td><td>Пересчёт ATT&amp;CK‑техник, обновление MITRE‑ATT&amp;CK matrix</td><td>ATT&amp;CK Navigator, ThreatModeler</td><td>Обновлённый ATT&amp;CK‑профиль</td></tr><tr><td>9</td><td>Тренинг/коммуникация</td><td>Плановое обучение, рассылка «lessons learned»</td><td>KnowBe4, LMS, Teams</td><td>Протокол обучения, feedback‑форма</td></tr><tr><td>10</td><td>Обновление плана реагирования (RR)</td><td>Версионирование плана в Git, CI/CD‑тестирование</td><td>GitLab, Confluence, Ansible</td><td>New‑RR‑v2.3 (PDF)</td></tr><tr><td>11</td><td>Закрытие инцидента</td><td>Финальный тикет‑статус = «Closed», пост‑мортем‑рекомендации</td><td>ServiceNow, JIRA, Confluence</td><td>Пост‑мортем‑отчёт, KPI‑отчёт</td></tr></tbody></table>

---

## 4. Технический поток данных (Data Flow Diagram – уровень 2)

<table id="bkmrk-%D0%A1%D1%82%D0%B5%D0%BF%D0%B5%D0%BD%D1%8C-%D0%98%D1%81%D1%82%D0%BE%D1%87%D0%BD%D0%B8%D0%BA-%2F-%D0%9F"><thead><tr><th>Степень</th><th>Источник / Приёмник</th><th>Путь передачи</th><th>Формат / Протокол</th><th>Описание</th></tr></thead><tbody><tr><td>1</td><td>Внешний Threat‑Intel‑Feed</td><td>HTTPS POST → SIEM</td><td>JSON</td><td>Приём новых IOC‑ов о публикации в дарк‑вебе.</td></tr><tr><td>2</td><td>SIEM → SOAR</td><td>REST API</td><td>JSON</td><td>Триггер автоматической блокировки и создания тикета.</td></tr><tr><td>3</td><td>SOAR → Firewall</td><td>API (XML/JSON)</td><td>HTTPS</td><td>Добавление IP/URL в deny‑list.</td></tr><tr><td>4</td><td>SOC‑аналитик → Wiki</td><td>Web‑UI</td><td>HTML/Markdown</td><td>Документирование анализа и выводов.</td></tr><tr><td>5</td><td>Wiki → Threat‑Modeling tool</td><td>Export/Import</td><td>CSV/JSON</td><td>Обновление модели угроз на основе новых тактик.</td></tr><tr><td>6</td><td>Training platform → End‑users</td><td>SMTP / LMS portal</td><td>HTML‑email</td><td>Рассылка обучающих материалов.</td></tr><tr><td>7</td><td>RR‑repository (Git) → CI/CD</td><td>Git push/pull</td><td>Git</td><td>Автоматическая проверка синтаксиса и публикация новой версии.</td></tr></tbody></table>

---

## 5. Пояснение к использованию шлюзов (gateways)

<table id="bkmrk-%D0%A8%D0%BB%D1%8E%D0%B7-%D0%9B%D0%BE%D0%B3%D0%B8%D0%BA%D0%B0-%D0%A2%D0%B5%D1%85%D0%BD%D0%B8%D1%87%D0%B5%D1%81"><thead><tr><th>Шлюз</th><th>Логика</th><th>Техническая реализация</th></tr></thead><tbody><tr><td>**Exclusive Gateway**</td><td>`if (risk_score >= 80) → путь A (эскалация)`  
`else → путь B (детальный анализ)`</td><td>BPMN‑правило в Camunda (`${riskScore >= 80}`)</td></tr><tr><td>**Parallel Gateway**</td><td>Запуск **задач 7 и 9** одновременно, без ожидания завершения первой</td><td>`parallelGateway` в BPMN‑модели, распределяем поток в два подпроцесса</td></tr></tbody></table>

---

## 6. Пример кода‑фрагмента (SOAR‑playbook) для пункта 3 «Автоматическая блокировка»

```yaml
# playbook.yaml – Cortex XSOAR
id: block_darkweb_ioc
name: Block IOC from DarkWeb leak
tasks:
  - name: Get IOC from incident
    script: GetIncidentIOC
    output:
      - ioc_ip
  - name: Add to firewall deny‑list
    script: PaloAltoBlockIP
    args:
      ip: ${ioc_ip}
    condition: ${ioc_ip} != None
  - name: Update ticket status
    script: UpdateTicket
    args:
      status: "In Progress"

```

Этот playbook реализует **автоматизированную задачу** (см. элемент «Задача Действие интеграции, которое может быть автоматизировано» в таблице 1) \[1\].

---

### Заключение

Схема, таблицы и примеры кода выше дают **техническое** представление о полном жизненном цикле реагирования на утечку данных в дарк‑вебе, используя строго определённые элементы BPMN‑диаграмм (начальное/конечное событие, задачи, шлюзы, вспомогательные процедуры) и интеграцию с реальными системами SOC/SIEM/SOAR \[1\]. При необходимости любую из ветвей (например, более детальный RCFA или автоматизацию блокировок) можно расширить отдельными под‑процессами, сохраняя совместимость с текущей схемой.

# Настройка исключений KES Windows

## Содержание

- Исключения KES Windows 
    - Исключения файловой проверки
    - Настройка доверенных приложений
    - Добавление доверенных веб-адресов и IP-адресов
    - Добавление доверенных сертификатов
    - Добавление доверенных устройств

---

## Исключения KES Windows

##### В политике KES Windows начиная с версии 12.11 можно добавлять исключения, либо в разделе Доверенная зона, либо настройках конкретных компонентов защиты, таких как Защита от файловых угроз, Предотвращение вторжений, Анализ поведения, Защита от шифрования, Защита от почтовых угроз, Защита от веб-угроз, Защита от сетевых угроз, Контроль устройств

[![CleanShot 2026-06-25 at 19.23.31.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/CZJE8WykEA7qmrn8-cleanshot-2026-06-25-at-19-23-31.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/CZJE8WykEA7qmrn8-cleanshot-2026-06-25-at-19-23-31.jpg)

<details id="bkmrk-%D0%A0%D0%B0%D0%B1%D0%BE%D1%82%D0%B0-%D1%81-%D0%BB%D0%B8%D1%86%D0%B5%D0%BD%D0%B7%D0%B8%D1%8F%D0%BC%D0%B8-"><summary>Исключения файловой проверки</summary>

Для настройки исключений файловой проверке в политике перейдите в раздел **Параметры приложения → Доверенная зона** и выберите **Исключения из Поиска вредоносного ПО**. Нажав **Добавить** появятся следующие варианты:

- **Категория** – позволяет создать новую категорию, в которую затем можно будет наполнять исключениями, т.е. позволяет группировать наборы отдельных исключений, например, относящихся к одной подсистеме или программе;
- **Новое исключение** – позволяет создать единичное исключение;
- **Выбрать исключение из списка** – позволяет выбрать преднастроенные в KES исключения для **файлов** некоторых программ.

В данном случае будет рассматриваться базовый сценарий выбора пункта **Новое исключение**, после выбора которого будет предложено выбрать критерий (-ии) исключения:

- Путь к файлу или папке – позволяет указать путь к необходимому объекту. Путь к папке должен заканчиваться обратным слешем. Возможно включить проверку вложенных папок и использование масок:
    
    
    - Символ **\***, который заменяет любой набор символов, в том числе пустой, кроме символов **\\** и **/**;
    - Два введенных подряд символа **\*** заменяют любой набор символов, в том числе пустой, в имени файла или папки, включая символы **\\** и **/**;
    - Символ **?**, который заменяет любой один символ, кроме символов **\\** и **/**;
    - [Примеры использования масок](https://support.kaspersky.ru/kes-for-windows/12.11/128138#:~:text=%D0%B2%20%D0%B8%D0%BD%D1%82%D0%B5%D1%80%D1%84%D0%B5%D0%B9%D1%81%D0%B5%20%D0%BF%D1%80%D0%B8%D0%BB%D0%BE%D0%B6%D0%B5%D0%BD%D0%B8%D1%8F-,%D0%9F%D1%80%D0%B8%D0%BC%D0%B5%D1%80%D1%8B%20%D0%BC%D0%B0%D1%81%D0%BE%D0%BA%20%D0%BF%D1%83%D1%82%D0%B8%3A,-%D0%A0%D0%B5%D0%BA%D0%BE%D0%BC%D0%B5%D0%BD%D0%B4%D1%83%D0%B5%D1%82%D1%81%D1%8F%20%D1%83%D0%BA%D0%B0%D0%B7%D1%8B%D0%B2%D0%B0%D1%82%D1%8C%20%D0%BE%D1%82%D0%BD%D0%BE%D1%81%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D0%BD%D1%8B%D0%B5).

[<span style="color: rgb(0, 0, 0);">![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/VaAyKO3wbm6fjgQa-image.png)</span>](https://antiapt-community.ru/uploads/images/gallery/2026-06/VaAyKO3wbm6fjgQa-image.png)

- Тип объекта – позволяет указать тип файла согласно [вирусной энциклопедии](https://encyclopedia.kaspersky.ru/knowledge/the-classification-tree/), например, «RemoteAdmin».

[![CleanShot 2026-06-25 at 19.26.45.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/iOSGBCFScNseEdDE-cleanshot-2026-06-25-at-19-26-45.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/iOSGBCFScNseEdDE-cleanshot-2026-06-25-at-19-26-45.jpg)

- Хеш объекта – позволяет указать SHA-256 хеш-сумму:
    
    
    - Вручную;

[![CleanShot 2026-06-25 at 19.27.17.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/SWXi3mRtYqakmGlh-cleanshot-2026-06-25-at-19-27-17.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/SWXi3mRtYqakmGlh-cleanshot-2026-06-25-at-19-27-17.jpg)

- Из выбранного файла при нажатии кнопки **Выбрать**;

[![CleanShot 2026-06-25 at 19.28.14.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/3XGR5pmL0OmHvtmB-cleanshot-2026-06-25-at-19-28-14.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/3XGR5pmL0OmHvtmB-cleanshot-2026-06-25-at-19-28-14.jpg)

[![CleanShot 2026-06-25 at 19.28.37.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/bvWIuPMQ8eyVNDfj-cleanshot-2026-06-25-at-19-28-37.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/bvWIuPMQ8eyVNDfj-cleanshot-2026-06-25-at-19-28-37.jpg)

- Из файла, на который ранее была сработка. При нажатии на **Изменить** появится список заблокированных KES’ом файлов и их хеш-суммы.

[![CleanShot 2026-06-25 at 19.29.40.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/Ev2u3j2tp4yRpzdZ-cleanshot-2026-06-25-at-19-29-40.jpg) ](https://antiapt-community.ru/uploads/images/gallery/2026-06/Ev2u3j2tp4yRpzdZ-cleanshot-2026-06-25-at-19-29-40.jpg)

[![CleanShot 2026-06-25 at 19.30.03.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/FJS6aBCpmOLp8txU-cleanshot-2026-06-25-at-19-30-03.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/FJS6aBCpmOLp8txU-cleanshot-2026-06-25-at-19-30-03.jpg)

Также для файловых исключений можно использовать параметры:

- **Объединять значения при наследовании** – в таком случае исключения из родительской политики отображаются в дочерних политиках и доступны для просмотра. Таким образом, вы можете, например, создать общий исключений для всей организации. Если исключения дочерней и родительской политик совпадают, то эти элементы отображаются как один элемент родительской политики;
- **Разрешить использование локальных исключений** – в таком случае пользователь сможет сам добавлять исключения в локальном интерфейсе KES.

[![CleanShot 2026-06-25 at 19.30.53.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/Arp8mb8AbVemppVp-cleanshot-2026-06-25-at-19-30-53.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/Arp8mb8AbVemppVp-cleanshot-2026-06-25-at-19-30-53.jpg)

</details><details id="bkmrk-%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0-%D0%B4%D0%BE%D0%B2%D0%B5%D1%80%D0%B5%D0%BD%D0%BD%D1%8B%D1%85"><summary>Настройка доверенных приложений</summary>

Список доверенных приложений – это список приложений, у которых **KES не контролирует файловую и сетевую активности** (в том числе и вредоносную), а также обращения этих приложений к системному реестру. По умолчанию KES контролирует объекты, открываемые, запускаемые или сохраняемые любым программным процессом, а также контролирует активность всех приложений и создаваемый ими сетевой трафик. После добавления приложения в список доверенных приложений KES перестает контролировать активность приложения.

Отличие исключений из проверки от доверенных приложений заключается в том, что для исключений KES не проверяет файлы, а для доверенных приложений инициируемые процессы. То есть, если доверенное приложение создаст вредоносный файл в папке, которая не включена в исключения, KES обнаружит этот файл и устранит угрозу. Если папка добавлена в исключения, KES пропустит этот файл.

Например, если вы считаете объекты, используемые приложением Microsoft Windows Блокнот, безопасными, то есть доверяете этому приложению, вам следует добавить приложение Microsoft Windows Блокнот в список доверенных приложений, чтобы не контролировать объекты, используемые этим приложением. Это позволит увеличить производительность компьютера, что особенно важно при использовании серверных приложений.

Кроме того, некоторые действия, которые KES классифицирует как подозрительные, могут быть безопасны в рамках функциональности ряда приложений. Например, перехват текста, который вы вводите с клавиатуры, является штатным действием приложения автоматического переключения раскладок клавиатуры (например, Punto Switcher). Чтобы учесть специфику таких приложений и отключить контроль их активности, рекомендуется добавить их в список доверенных приложений.

Доверенные приложения позволяют избежать проблемы совместимости KES с другими приложениями (например, проблемы двойной проверки сетевого трафика стороннего компьютера KES и другого антивирусного приложения).

В то же время исполняемый файл и процесс доверенного приложения по-прежнему проверяются на наличие в них вирусов и других приложений, представляющих угрозу. Для полного исключения приложения из проверки KES следует пользоваться исключениями из проверки.

Для настройки доверенных приложений в политике перейдите в раздел **Параметры приложения → Доверенная зона** и выберите **Доверенные приложения**. Нажав **Добавить** появятся следующие варианты:

- **Категория** – позволяет создать новую категорию, которую затем можно будет наполнять доверенными приложениями, т.е. позволяет группировать наборы отдельных исполняемых файлов, например, относящихся к одной подсистеме;
- **Новое исключение** – позволяет создать единичное исключение;
- **Выбрать исключение из списка** – позволяет выбрать преднастроенные в KES исключения для **исполняемых** **файлов** некоторых программ.

В данном случае будет рассматриваться базовый сценарий выбора пункта **Новое исключение**, после выбора которого будет предложено указать путь или маску пути к приложению и указать параметры исключения:

- Не проверять открываемые файлы – KES исключает из проверки все файлы, открываемые с помощью приложения;
- Не перехватывать изменения файлов – KES не отслеживает изменения файлов приложением;
- Не перехватывать изменения реестра – KES не отслеживает изменения реестра приложением;
- Не контролировать активность приложений – KES не контролирует файловую и сетевую активности приложения в операционной системе;
    
    
    - **Не контролировать для компонентов защиты и контроля** – отключает контроль за приложением следующих компонентов: Анализ поведения, Защита от эксплойтов, Предотвращение вторжений, Откат вредоносных действий и Сетевой экран;
    - **Не контролировать для Managed Detection and Response и Endpoint Detection and Response** – отключает контроль за активностью приложения со стороны встроенных агентов MDR и EDR (KATA);
        
        
        - Не перехватывать консольный ввод для Endpoint Detection and Response – KES не отправляет данные телеметрии об управлении приложением через консоль в EDR (KATA);
- **Не контролировать активность дочерних приложений** – KES не контролирует файловую и сетевую активности приложений, которые запускает указанное приложение. Вы можете применить исключение рекурсивно. То есть приложение не контролирует активность всей цепочки дочерних приложений;
- **Не наследовать ограничения родительского процесса (приложения)** – KES не применяет ограничения, которые настроены для родительского процесса к указанному процессу. Родительский процесс запускает приложение, для которого настроены права приложения (Предотвращение вторжений) и сетевые правила приложения (Сетевой экран);
- **Разрешить взаимодействие с интерфейсом Kaspersky Endpoint Security** –самозащита KES не блокирует попытки управления службами приложения с удаленного компьютера. Приложению удаленного доступа к компьютеру разрешено управлять параметрами KES;
- **Не блокировать взаимодействие с компонентом AMSI-защита** – KES не контролирует запросы доверенного приложения на проверку объектов компонентом AMSI-защита.
- **Не проверять сетевой трафик** – KES исключает из проверки сетевой трафик, инициируемый приложением.
    
    
    - Можно исключить весь трафик, либо только зашифрованный трафик.

[![CleanShot 2026-06-25 at 19.31.24.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/jPIPMspIlPO4vnFe-cleanshot-2026-06-25-at-19-31-24.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/jPIPMspIlPO4vnFe-cleanshot-2026-06-25-at-19-31-24.jpg)

- Можно исключить точечно указанные соединения выбрав **Только указанные IP-адреса и порты**

[![CleanShot 2026-06-25 at 19.32.04.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/TyRNITveLKewOK4K-cleanshot-2026-06-25-at-19-32-04.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/TyRNITveLKewOK4K-cleanshot-2026-06-25-at-19-32-04.jpg)

Также для доверенный приложений можно использовать параметры:

- **Объединять значения при наследовании** – в таком случае исключения из родительской политики отображаются в дочерних политиках и доступны для просмотра. Таким образом, вы можете, например, создать общий список доверенных приложений для всей организации. Если исключения дочерней и родительской политик совпадают, то эти элементы отображаются как один элемент родительской политики;
- **Разрешить использование локальных исключений** – в таком случае пользователь сможет сам добавлять доверенные приложения в локальном интерфейсе KES.

</details><details id="bkmrk-%D0%94%D0%BE%D0%B1%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5-%D0%B4%D0%BE%D0%B2%D0%B5%D1%80%D0%B5%D0%BD%D0%BD%D1%8B"><summary>Добавление доверенных веб-адресов и IP-адресов</summary>

Для исключения веб-адресов из списка проверки компонентом защита от веб угроз необходимо создать исключения для соответствующих адресов.

Для настройки доверенных веб-адресов в политике перейдите в раздел **Параметры приложения → Доверенная зона** и выберите **Веб-адреса**. Затем нажав **Добавить** укажите необходимые адреса. Поддерживается использование масок и добавление сразу нескольких адресов в исключение.

[![CleanShot 2026-06-25 at 19.32.32.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/wccsXL2GHgTYQoZu-cleanshot-2026-06-25-at-19-32-32.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/wccsXL2GHgTYQoZu-cleanshot-2026-06-25-at-19-32-32.jpg)

Также для работы некоторых веб приложений может потребоваться добавление исключения на проверку KES’ом зашифрованных соединений. Для этого в политике KES перейдите в раздел **Параметры приложения → Общие настройки → Настройки сети** и выберите **Доверенные домены** в блоке **Проверка защищенных соединений.** (Также доступно в разделе **Доверенная зона → Домены**).

[![CleanShot 2026-06-25 at 19.33.18.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/mg7Cg4xbRcbBk1Xw-cleanshot-2026-06-25-at-19-33-18.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/mg7Cg4xbRcbBk1Xw-cleanshot-2026-06-25-at-19-33-18.jpg)

Выбрав **Добавить** укажите веб-адреса для которых не будет производиться проверка зашифрованного трафика. Поддерживается использование масок и добавление сразу нескольких адресов в исключение.

<span style="background-color: rgb(0, 0, 0);">[![CleanShot 2026-06-25 at 19.33.54.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/seUApWOYSfsCJ2Lg-cleanshot-2026-06-25-at-19-33-54.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/seUApWOYSfsCJ2Lg-cleanshot-2026-06-25-at-19-33-54.jpg)</span>

Для компонента защита от сетевых угроз можно указать доверенные ip-адреса, в таком случае компонент не будет блокировать активность с данных адресов. Для добавления исключения в политике перейдите в раздел **Параметры приложения → Доверенная зона** и выберите **IP-адреса**. Затем нажав **Добавить** укажите необходимые адреса. Поддерживается использование масок сети. Дополнительно можно указать протокол и порт.

[![CleanShot 2026-06-25 at 19.34.20.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/9vXhjTQ8lUSywSnD-cleanshot-2026-06-25-at-19-34-20.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/9vXhjTQ8lUSywSnD-cleanshot-2026-06-25-at-19-34-20.jpg)

Также в политике KES в разделе **Параметры приложения → Доверенная зона** → **Сетевые порты** можно отключить контроль трафика по общеизвестным портам. Для этого необходимо перевести соответствующий переключатель в неактивное положение

[![CleanShot 2026-06-25 at 19.34.46.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/oEwhcf7xXWbPa10R-cleanshot-2026-06-25-at-19-34-46.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/oEwhcf7xXWbPa10R-cleanshot-2026-06-25-at-19-34-46.jpg)

Также в данном разделе можно добавить контролируемые сетевые порты, нажав **Добавить**

[![CleanShot 2026-06-25 at 19.35.12.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/kc7hbj5tXQsVD5CQ-cleanshot-2026-06-25-at-19-35-12.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/kc7hbj5tXQsVD5CQ-cleanshot-2026-06-25-at-19-35-12.jpg)

</details><details id="bkmrk-%D0%94%D0%BE%D0%B1%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5-%D0%B4%D0%BE%D0%B2%D0%B5%D1%80%D0%B5%D0%BD%D0%BD%D1%8B-1"><summary>Добавление доверенных сертификатов</summary>

Приложение позволяет добавить сертификат в специальное хранилище сертификатов KES. При этом сертификат будет доверенным только для приложения KES. То есть пользователь будет иметь доступ к веб-сайту с новым сертификатом в браузере. Если другое приложение попытается получить доступ к веб-сайту, вы можете получить ошибку соединения из-за проблем с сертификатом.

Для настройки доверенных сертификатов в политике перейдите в раздел **Параметры приложения → Доверенная зона** и выберите **Доверенные сертификаты**. Затем нажав **Добавить** загрузите необходимый сертификат.

[![CleanShot 2026-06-25 at 19.36.11.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/u3s9ITnlSz3xRE3T-cleanshot-2026-06-25-at-19-36-11.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/u3s9ITnlSz3xRE3T-cleanshot-2026-06-25-at-19-36-11.jpg)

Также можно добавить использование системного хранилища сертификатов. Для этого необходимо поставить соответствующую галочку и выбрать доверенное хранилище сертификатов.

[![CleanShot 2026-06-25 at 19.37.22.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/DCjpevKCODUdDJis-cleanshot-2026-06-25-at-19-37-22.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/DCjpevKCODUdDJis-cleanshot-2026-06-25-at-19-37-22.jpg)

[![CleanShot 2026-06-25 at 19.37.41.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/uMLMl9yYSQjqsVHY-cleanshot-2026-06-25-at-19-37-41.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/uMLMl9yYSQjqsVHY-cleanshot-2026-06-25-at-19-37-41.jpg)

</details><details id="bkmrk-%D0%94%D0%BE%D0%B1%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5-%D0%B4%D0%BE%D0%B2%D0%B5%D1%80%D0%B5%D0%BD%D0%BD%D1%8B-2"><summary>Добавление доверенных устройств</summary>

**Доверенные устройства** – это устройства, полный доступ к которым разрешен в любое время для пользователей, указанных в параметрах доверенного устройства.

Для добавления доверенных устройств в политике перейдите в раздел **Параметры приложения → Доверенная зона** и выберите **Устройства**. Затем нажав **Добавить** появится меню добавления устройства.

[![CleanShot 2026-06-25 at 19.38.46.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/pwwWOYyT3hTi9dRR-cleanshot-2026-06-25-at-19-38-46.jpg) ](https://antiapt-community.ru/uploads/images/gallery/2026-06/pwwWOYyT3hTi9dRR-cleanshot-2026-06-25-at-19-38-46.jpg)

Необходимо указать пользователя (-ей), на которых распространяется правило, по умолчанию разрешение распространяется на всех пользователей. Нажмите изменить для выбора пользователя или группы. Для удобства можно использовать поиск.

[![CleanShot 2026-06-25 at 19.39.12.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/iYsOjHruHg1oon2C-cleanshot-2026-06-25-at-19-39-12.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/iYsOjHruHg1oon2C-cleanshot-2026-06-25-at-19-39-12.jpg)

Затем необходимо выбрать сами устройства. Для удобства можно выбрать конкретный тип устройства из предложенного списка, использовать маску модели или идентификатора, а также использовать поиск устройства

[![CleanShot 2026-06-25 at 19.39.56.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/76T784zVnAOVPXJj-cleanshot-2026-06-25-at-19-39-56.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/76T784zVnAOVPXJj-cleanshot-2026-06-25-at-19-39-56.jpg)

Также для доверенных устройств можно **Объединять значения при наследовании**. В таком случае исключения из родительской политики отображаются в дочерних политиках и доступны для просмотра. Таким образом, вы можете, например, создать общий исключений для всей организации. Если исключения дочерней и родительской политик совпадают, то эти элементы отображаются как один элемент родительской политики.

[![CleanShot 2026-06-25 at 19.40.16.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/wjM8Vr0wYmCdDvJg-cleanshot-2026-06-25-at-19-40-16.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/wjM8Vr0wYmCdDvJg-cleanshot-2026-06-25-at-19-40-16.jpg)

</details>

# Развёртывание MDR

##### **<span style="color: rgb(22, 145, 121);">Kaspersky Managed Detection and Response</span>** представляет собой решение для автоматического обнаружения и анализа инцидентов безопасности в вашей инфраструктуре с помощью телеметрии и передовых технологий машинного обучения. Информация об инциденте передается специалистам "Лаборатории Касперского", которые затем могут либо обработать инцидент самостоятельно, либо дать рекомендации по его устранению.

[![CleanShot 2026-06-26 at 18.51.06.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/iQ5ankx7ASpaNMBY-cleanshot-2026-06-26-at-18-51-06.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/iQ5ankx7ASpaNMBY-cleanshot-2026-06-26-at-18-51-06.jpg)

##### <span style="color: rgb(22, 145, 121);">[Официальная документация MDR](https://support.kaspersky.com/MDR/ru-RU/255956.htm)</span>

##### Ниже описаны шаги необходимые для подключения к сервису MDR

<details id="bkmrk-%D0%A0%D0%B0%D0%B1%D0%BE%D1%82%D0%B0-%D1%81-%D0%BB%D0%B8%D1%86%D0%B5%D0%BD%D0%B7%D0%B8%D1%8F%D0%BC%D0%B8-"><summary>Подготовка инфраструктуры</summary>

1. Проверка версий в инфраструктуре. Все KESW старше 12.6, KESL старше 12.1 и KESMac старше 12.0
2. На устройствах, где установлен KESW необходима проверка наличия установленного компонента MDR, иначе, запуск задачи Изменение состава компонентов и его доустановка (задача не требует перезагрузки). Если используется самозащита KES, то необходимо указать пароль от учётной записи KLAdmin.  
    В случае, если KES Windows ещё не установлен, необходимо указать использование компонента MDR в свойствах инсталляционного пакета:  
    [![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/h4QrBsqCatHC8Z6g-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/h4QrBsqCatHC8Z6g-image.png)
3. При использовании KSWS, проверка последней версии продукта с установленным KEA внутри дистрибутива. При отсутствии компонента KEA внутри KSWS – переустановка KSWS с предварительным добавлением компонента KEA в инсталляционный пакет KSWS (см. скриншот ниже, может потребоваться принять Положение о KEA)  
    [![2026-06-26_17-05-24.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/lk7i0dThuQXNJZng-2026-06-26-17-05-24.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/lk7i0dThuQXNJZng-2026-06-26-17-05-24.png)
4. Рекомендуется рассмотрение перехода на KES for Windows вместо KSWS (функционал KSWS был перенесен в KES в версиях старше 12.0, а также подготовлено <span style="color: rgb(22, 145, 121);">[руководство по миграции](https://support.kaspersky.com/help/KESWin/14.0/ru-RU/243318.htm)</span>), т.к. KSWS – <span style="color: rgb(22, 145, 121);">[EOL в 2025](https://support.kaspersky.com/corporate/lifecycle?program=ksws) </span>и данный продукт не адаптирован для передачи телеметрии в MDR так хорошо, как KES Windows.
5. Проверка версий KSV LA: 5.2 для KSV LA Windows и 6.1 для KSV LA Linux (если используется)
6. Проверка того, что в инфраструктуре версия Network Agent совпадает с версией KSC и она соответствует KSC Windows 14.1 и выше / KSC Linux 15.1 и выше
7. Проверка наличия доступа в KSN со всех устройств (при отсутствии доступа в интернет с рабочей станции напрямую, включение «Режим KSN-proxy» в свойствах KSC и указание «Использовать KSN-proxy» в политике, тогда рабочие станции будут ходить через KSC)
8. Проверка того, что включены все необходимые параметры политики ([<span style="color: rgb(22, 145, 121);">см. раздел «Статус»</span>](https://support.kaspersky.com/MDR/ru-RU/196557.htm#:~:text=%D0%9F%D0%BE%D1%81%D0%BB%D0%B5%D0%B4%D0%BD%D0%B5%D0%B5%20%D0%BF%D0%BE%D1%8F%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5-,%D0%A1%D1%82%D0%B0%D1%82%D1%83%D1%81,-%D0%A7%D1%82%D0%BE%D0%B1%D1%8B%20%D0%B8%D0%B7%D0%BC%D0%B5%D0%BD%D0%B8%D1%82%D1%8C%20%D0%BA%D0%BE%D0%BB%D0%B8%D1%87%D0%B5%D1%81%D1%82%D0%B2%D0%BE)) и проведение нагрузочного тестирования. В случае значительного роста нагрузки необходимо обращение в тех. поддержку для получения рекомендаций по настройке исключений
9. По возможности рекомендуется настройка параметров аудита Windows в соответствии с [<span style="color: rgb(22, 145, 121);">рекомендациями</span>](http://support.kaspersky.com/help/MDR/ru-RU/204200.htm), так картина будет видна «шире»

</details><details id="bkmrk-%D0%9F%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D0%B5-%D0%B0%D0%B3%D0%B5%D0%BD%D1%82%D0%BE%D0%B2-"><summary>Подключение агентов</summary>

1. Регистрация на [<span style="color: rgb(22, 145, 121);">портале</span>](https://mdr.kaspersky.com/auth/login) после подготовки инфраструктуры.
2. По результатам успешной регистрации, загрузка архива с BLOB и ksn\_config-файлами из раздела <span style="color: rgb(22, 145, 121);">[License](https://mdr.kaspersky.com/license)</span> и осуществление настройки ниже.  
    [![CleanShot 2026-06-26 at 17.23.07.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/oUabm1nCRrPZ52qN-cleanshot-2026-06-26-at-17-23-07.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/oUabm1nCRrPZ52qN-cleanshot-2026-06-26-at-17-23-07.jpg)
3. > Для версий KES Windows от **12.6**, KES Linux от **12.3**, KES Mac от **12.2**, KESS от **4.0** данный пункт <span style="color: rgb(224, 62, 45);">**НЕ**</span> требуется к выполнению. Необходимо перейти далее к п. 4.
    
    Переход в раздел **Свойства сервера администрирования** KSC. В окне свойств выбор раздела **Параметры прокси-сервера KSN**. Включение галочки **Использовать KPSN** и в поле «Файл с параметрами прокси-сервера KSN» загрузка файла конфигурации (ksn\_config) из ранее скачанных. После загрузки файла принять лицензионное соглашение и нажать кнопку «Сохранить»  
    [![CleanShot 2026-06-26 at 17.29.57@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/LoNXW84KPSjB3vMo-cleanshot-2026-06-26-at-17-29-57-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/LoNXW84KPSjB3vMo-cleanshot-2026-06-26-at-17-29-57-at-2x.jpg)
    
      
    4. Проверка того, что в политиках включен KSN, у KSN закрыты замки и включен расширенный режим (Настройки KESL подтягиваются автоматически из настроек KSC, требуется только изменить параметр «Использование KPSN выключено» на «Использование KPSN включено»)  
    [![CleanShot 2026-06-26 at 17.30.34@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/JBnckb5NOWcnejMa-cleanshot-2026-06-26-at-17-30-34-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/JBnckb5NOWcnejMa-cleanshot-2026-06-26-at-17-30-34-at-2x.jpg)
    
    Настройка KSN в политике KES for Windows  
    [![CleanShot 2026-06-26 at 17.31.26@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/UOyehetlKGSK6EbZ-cleanshot-2026-06-26-at-17-31-26-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/UOyehetlKGSK6EbZ-cleanshot-2026-06-26-at-17-31-26-at-2x.jpg)
    
    Настройка KSN в политике KES for Linux  
    [![CleanShot 2026-06-26 at 17.35.19@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/juf1KDY73K9B4tiV-cleanshot-2026-06-26-at-17-35-19-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/juf1KDY73K9B4tiV-cleanshot-2026-06-26-at-17-35-19-at-2x.jpg)
    
    Настройка KSN в политике KES for Mac  
      
    5. В политике KES Windows и KES for Mac переход во вкладку **Параметры программы** и выбор раздела **Встроенные агенты / Managed Detection and Response.** Включение компонента и закрытие всех замков. Далее загрузка файла активации (mdr\_blob), нажатием кнопки «Загрузить». После загрузки файла, выбор кнопки «Сохранить».   
    В политике KESL переход во вкладку **Параметры программы** и выбор раздела **Встроенные агенты / Managed Detection and Response** и аналогичное включение компонента с закрытием всех замков. Затем загрузка файла активации (mdr\_blob) и выбор кнопки «Сохранить».  
    [![CleanShot 2026-06-26 at 17.43.33@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/BtI45YZg1jBs5uBP-cleanshot-2026-06-26-at-17-43-33-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/BtI45YZg1jBs5uBP-cleanshot-2026-06-26-at-17-43-33-at-2x.jpg)
    
    Включение компонента MDR в политике KES Windows / KES Linux  
    [![CleanShot 2026-06-26 at 17.45.33@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/BEgdqymgQjJL8tEf-cleanshot-2026-06-26-at-17-45-33-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/BEgdqymgQjJL8tEf-cleanshot-2026-06-26-at-17-45-33-at-2x.jpg)
    
    Включение компонента MDR в политике KES for Mac  
      
    6. Подключение устройств с KSWS осуществляется путем настройки политики KEA агента, установленного вместе с KSWS  
    [![CleanShot 2026-06-26 at 17.46.12@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/VTFufCP506HO5C4u-cleanshot-2026-06-26-at-17-46-12-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/VTFufCP506HO5C4u-cleanshot-2026-06-26-at-17-46-12-at-2x.jpg)
    
      
    7. Подключение к MDR решения KSV LA 6.2 и выше для Windows (KSV LA 6.0 и выше для Linux) осуществляется в полите KES и описано выше в п. 3 – 5  
    Настройка передачи телеметрии с устройства с установленным KSV LA 5.2 для Windows осуществляется в политике KSV LA (интеграция с LA Linux возможна только с версии 6.0), настройка передачи KSN запросов осуществляется в политике SVM (Доступно только в ММС-консоли)  
    [![CleanShot 2026-06-26 at 17.48.08@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/oDxiCbSu35Xd9Dnr-cleanshot-2026-06-26-at-17-48-08-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/oDxiCbSu35Xd9Dnr-cleanshot-2026-06-26-at-17-48-08-at-2x.jpg)
    
    [![CleanShot 2026-06-26 at 17.49.25@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/FgyuKikTmipDxq2l-cleanshot-2026-06-26-at-17-49-25-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/FgyuKikTmipDxq2l-cleanshot-2026-06-26-at-17-49-25-at-2x.jpg)
    
    8. После проделанных операций на устройствах, которые должны быть подключены к MDR, переход в раздел **Устройства / Управляемые устройства**, выбор подключенного к MDR устройства, во вкладке **Программы** выбор программы через, которую настраивался MDR и в разделе **Компоненты** проверка того, что задача «Managed Detection and Response» имеет статус «Выполняется» [![CleanShot 2026-06-26 at 17.55.38@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/Kb0BKd3JnhNdIYKE-cleanshot-2026-06-26-at-17-55-38-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/Kb0BKd3JnhNdIYKE-cleanshot-2026-06-26-at-17-55-38-at-2x.jpg)
    
    [![CleanShot 2026-06-26 at 17.58.04@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/wAHdqZQsLSv60mfO-cleanshot-2026-06-26-at-17-58-04-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/wAHdqZQsLSv60mfO-cleanshot-2026-06-26-at-17-58-04-at-2x.jpg)
    
      
     9. После этого локально на устройстве, которое должно было попасть в мониторинг необходима проверка того, что настройки проведены корректно:  
      **•**  В Windows нажать правой кнопкой мыши по файлу и выбрать «Проверить репутацию в KSN» - вердикт должен возвращаться (не должно быть вердикта «Нет связи с KSN»)  
      **•**  Открыть интерфейс KES Windows (из трея) / KES for Mac и перейти в раздел «Безопасность», в нем должен появиться раздел «Detection and Response», в котором компонент «Managed Detection and Response» должен иметь «Зеленый» статус – достаточно проверить на одном устройстве, если «применилось» на одном, на другом настройки – аналогичны. [![CleanShot 2026-06-26 at 18.03.17@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/CrMyQ5wi4KLRDFTY-cleanshot-2026-06-26-at-18-03-17-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/CrMyQ5wi4KLRDFTY-cleanshot-2026-06-26-at-18-03-17-at-2x.jpg)
    
      **•**  Для проверки на устройстве Linux в терминале ввести команду   
    $ kesl-control --app-info   
    Убедиться, что компонент «Managed Detection and Response» имеет статус Active / Включено. [![CleanShot 2026-06-26 at 18.05.38@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/eNORfJUTKP5k16Ex-cleanshot-2026-06-26-at-18-05-38-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/eNORfJUTKP5k16Ex-cleanshot-2026-06-26-at-18-05-38-at-2x.jpg)
    
      
    Если все шаги проделаны, через какое-то время в интерфейсе начнут появляться устройства в портале MDR в разделе «Активы

</details><details id="bkmrk-%D0%9E%D1%81%D0%BE%D0%B1%D0%B5%D0%BD%D0%BD%D0%BE%D1%81%D1%82%D0%B8-%D0%BE%D0%B1%D0%BD%D0%BE%D0%B2%D0%BB%D0%B5%D0%BD"><summary>Особенности обновления лицензионного ключа</summary>

Если сервис использовался ранее, то для замены blob файла необходимо:

1. Открыть редактирование политики
2. Перейти в раздел Detection and Response &gt; Managed Detection and Response
3. Нажать кнопку «Удалить»
4. Применить политику
5. Закрыть редактирование политики
6. Убедиться что начался процесс распространения новой политики
7. Заново открыть редактирование политики
8. Перейти в раздел Detection and Response &gt; Managed Detection and Response
9. Нажать кнопку «Добавить» и прикрепить новый blob

</details>

# Настройка исключений KES Linux

- Исключения KES Linux 
    - Исключения защиты от файловых угроз
    - Настройка доверенных веб-адресов
    - Исключения защиты от сетевых угроз
    - Исключения защиты от шифрования
    - Исключения для анализа поведения
    - Добавление доверенных устройств

## Исключения KES Linux

##### В KESL исключения настраиваются отдельно в каждом компоненте, а также есть возможность настройки общих исключений для всех компонентов через создание глобальных исключений.

<details id="bkmrk-%D0%A0%D0%B0%D0%B1%D0%BE%D1%82%D0%B0-%D1%81-%D0%BB%D0%B8%D1%86%D0%B5%D0%BD%D0%B7%D0%B8%D1%8F%D0%BC%D0%B8-"><summary>Исключения защиты от файловых угроз</summary>

Для настройки исключений в работе компонента Защита от файловых угроз. Необходимо перейти в политику KESL в раздел **Параметры приложения → Базовая защита → Исключения Защиты от файловых угроз.** Здесь можно настроить следующие форматы исключений:

- **Области исключения**, где будут указаны необходимые пути для исключения. KESL не проверяет файлы и директории, расположенные по указанным в таблице путям.

Нажав **Добавить** можно указать необходимый путь. Также в выпадающем списке под заголовком Файловая система, протокол доступа и путь можно указать смонтированные области исключения. При необходимости более гибкой настройки исключения в указанной директории можно добавить маску, по умолчанию используется «\*».

[![CleanShot 2026-06-25 at 19.40.37.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/YYniBOxBummuo4jE-cleanshot-2026-06-25-at-19-40-37.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/YYniBOxBummuo4jE-cleanshot-2026-06-25-at-19-40-37.jpg)

- **Исключения по маске** – KESL не будет проверять файлы с названиями, подходящими под перечисленные ниже маски. Для настройки необходимо в соответствующем разделе выбрать **Добавить** и указать необходимую маску

[![CleanShot 2026-06-25 at 19.41.18.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/00kV1VBwouze9NtQ-cleanshot-2026-06-25-at-19-41-18.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/00kV1VBwouze9NtQ-cleanshot-2026-06-25-at-19-41-18.jpg)

- **Исключения по названию угрозы** – здесь можно указать исключения по конкретным угрозам согласно [вирусной энциклопедии](https://encyclopedia.kaspersky.ru/knowledge/the-classification-tree/). Для настройки необходимо в соответствующем разделе выбрать **Добавить** и указать необходимую угрозу или её маску

[![CleanShot 2026-06-25 at 19.42.06.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/U2bruRTfmQcIOpx0-cleanshot-2026-06-25-at-19-42-06.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/U2bruRTfmQcIOpx0-cleanshot-2026-06-25-at-19-42-06.jpg)

- **Исключения по процессам** – позволяет не контролировать активность указанных процессов и файлы, которые они изменяют, а также дочерние процессы. Для настройки необходимо в соответствующем разделе выбрать **Добавить,** указать название и указать путь к процессу

[![CleanShot 2026-06-25 at 19.42.23.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/rxxcJI8fIh99swxd-cleanshot-2026-06-25-at-19-42-23.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/rxxcJI8fIh99swxd-cleanshot-2026-06-25-at-19-42-23.jpg)

Также для каждого из перечисленных типов исключения можно активировать параметр **Объединять значения при наследовании.** В таком случае исключения из родительской политики отображаются в дочерних политиках и доступны для просмотра. Если исключения дочерней и родительской политик совпадают, то эти элементы отображаются как один элемент родительской политики.

</details><details id="bkmrk-%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0-%D0%B4%D0%BE%D0%B2%D0%B5%D1%80%D0%B5%D0%BD%D0%BD%D1%8B%D1%85"><summary>Настройка доверенных веб-адресов</summary>

Для создания исключения компонента Защита от веб-угроз необходимо в политике KESL в компоненте Защита от веб-угроз выбрать **Добавить** в блоке **Доверенные веб-адреса** и указать необходимый адрес, возможно использование масок.

[![CleanShot 2026-06-25 at 19.42.51.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/hQUkL52xrTgkioID-cleanshot-2026-06-25-at-19-42-51.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/hQUkL52xrTgkioID-cleanshot-2026-06-25-at-19-42-51.jpg)

[![CleanShot 2026-06-25 at 19.43.21.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/0oHuewWZh1eQSKZF-cleanshot-2026-06-25-at-19-43-21.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/0oHuewWZh1eQSKZF-cleanshot-2026-06-25-at-19-43-21.jpg)

На указанных веб-сайтах не будет производиться проверка их содержимого


</details><details id="bkmrk-%D0%98%D1%81%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D1%8F-%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D1%8B-%D0%BE%D1%82"><summary>Исключения защиты от сетевых угроз</summary>

В случае ложных срабатываний компонента **Защита от сетевых угроз** и блокировок соединений, необходимо добавить соответствующее исключение в для этого компонента в политике KESL нажав **Добавить** и указать необходимый адрес или маску сети

[![CleanShot 2026-06-25 at 19.44.03.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/Nwbk57OzO6hGWp6C-cleanshot-2026-06-25-at-19-44-03.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/Nwbk57OzO6hGWp6C-cleanshot-2026-06-25-at-19-44-03.jpg)

[![CleanShot 2026-06-25 at 19.44.24.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/seN4WdhpTuBdVyjJ-cleanshot-2026-06-25-at-19-44-24.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/seN4WdhpTuBdVyjJ-cleanshot-2026-06-25-at-19-44-24.jpg)

</details><details id="bkmrk-%D0%98%D1%81%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D1%8F-%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D1%8B-%D0%BE%D1%82-2"><summary>Исключения защиты от шифрования</summary>

В данном случае речь идёт о возможности исключения работы компонента **Защита от шифрования** для файловых ресурсов, расположенных в общих сетевых директориях защищаемого устройства. Для добавления исключения необходимо перейти в соответствующий компонент в политике KESL. Для обоих типов исключений работает функционал объединения значений при наследовании политик.

[![CleanShot 2026-06-25 at 19.44.58.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/qpCQd8KnlGGk08YN-cleanshot-2026-06-25-at-19-44-58.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/qpCQd8KnlGGk08YN-cleanshot-2026-06-25-at-19-44-58.jpg)

Возможно настроить исключение указав нужный путь. При необходимости можно использовать маски для более гибкого исключения, а также указать локальную или смонтированную файловую систему.

[![CleanShot 2026-06-25 at 19.45.12.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/G6G2crQntcknNTpj-cleanshot-2026-06-25-at-19-45-12.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/G6G2crQntcknNTpj-cleanshot-2026-06-25-at-19-45-12.jpg)

Также возможно настроить исключение работы данного компонента только на указанные файлы

[![CleanShot 2026-06-25 at 19.45.39.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/aHwxCCg4uiXuoMLk-cleanshot-2026-06-25-at-19-45-39.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/aHwxCCg4uiXuoMLk-cleanshot-2026-06-25-at-19-45-39.jpg)

</details><details id="bkmrk-%D0%98%D1%81%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D1%8F-%D0%B4%D0%BB%D1%8F-%D0%B0%D0%BD%D0%B0%D0%BB%D0%B8"><summary>Исключения для анализа поведения</summary>

Компонент **Анализ поведения** позволяет контролировать вредоносную активность приложений в операционной системе. При обнаружении вредоносной активности Kaspersky Endpoint Security может завершать процесс приложения, осуществляющего вредоносную активность. При необходимости добавить процесс в исключение для данного компонента необходимо перейти в соответствующий компонент в политике KESL и выбрать **Настроить исключения по процессам**

[![CleanShot 2026-06-25 at 19.46.00.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/xh8cjMCvxHaAH1xJ-cleanshot-2026-06-25-at-19-46-00.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/xh8cjMCvxHaAH1xJ-cleanshot-2026-06-25-at-19-46-00.jpg)

В открывшемся окне можно будет добавить исключение, где будет необходимо указать путь и выбрать галочку «Исключать процесс из проверки компонентом Анализ поведения». Также можно применять исключение к дочерним процессам и исключить процесс из проверки компонентами MDR и EDR. При необходимости можно объединять значения при наследовании политик

[![CleanShot 2026-06-25 at 19.46.21.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/tKxcDIr61M77GKfT-cleanshot-2026-06-25-at-19-46-21.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/tKxcDIr61M77GKfT-cleanshot-2026-06-25-at-19-46-21.jpg)

</details><details id="bkmrk-%D0%94%D0%BE%D0%B1%D0%B0%D0%B2%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5-%D0%B4%D0%BE%D0%B2%D0%B5%D1%80%D0%B5%D0%BD%D0%BD%D1%8B"><summary>Добавление доверенных устройств</summary>

Доверенные устройства – это устройства, к которым у пользователей есть полный доступ. Например, вы можете разрешить доступ к конкретным USB-устройствам или только к USB-накопителям, при этом доступ к остальным USB-устройства будет запрещен. Кроме того, вы можете указать пользователей или группы пользователей, для которых устройства будут доверенными.

Для добавление доверенных устройств перейдите в раздел **Контроль устройств** политики KESL и выберите **Настроить доверенные устройства**

[![CleanShot 2026-06-25 at 19.46.53.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/F3PYynDSycuEsIUj-cleanshot-2026-06-25-at-19-46-53.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/F3PYynDSycuEsIUj-cleanshot-2026-06-25-at-19-46-53.jpg)

В открывшемся окне будет доступно 2 способа добавления доверенных устройств:

- **Добавить по идентификатору** – позволяет указать маску идентификатора устройства (либо полностью).

[![CleanShot 2026-06-25 at 19.47.06.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/C3MjcUzu73e4BWFD-cleanshot-2026-06-25-at-19-47-06.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/C3MjcUzu73e4BWFD-cleanshot-2026-06-25-at-19-47-06.jpg)

Затем будет необходимо указать пользователей или группы для которых будут доступны данные устройства (вручную, либо из списка), после этого можно будет добавить комментарий к исключению(опционально)

[![CleanShot 2026-06-25 at 19.48.15.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/dUQ4NwIL5fGFWIu5-cleanshot-2026-06-25-at-19-48-15.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/dUQ4NwIL5fGFWIu5-cleanshot-2026-06-25-at-19-48-15.jpg)

- **Выбрать существующее устройство** – позволяет указать конкретные устройства, которые уже известны KSC. Для удобства поиска можно изменить тип устройства и использовать маску идентификатора. Можно выбрать несколько устройств при необходимости.

[![CleanShot 2026-06-25 at 19.47.48.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/uPJOe8qFePXG6VQp-cleanshot-2026-06-25-at-19-47-48.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/uPJOe8qFePXG6VQp-cleanshot-2026-06-25-at-19-47-48.jpg)

Затем будет необходимо указать пользователей или группы для которых будут доступны данные устройства (вручную, либо из списка), после этого можно будет добавить комментарий к исключению(опционально)

[![CleanShot 2026-06-25 at 19.48.56.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/vB2wJnZJZL65hRNS-cleanshot-2026-06-25-at-19-48-56.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/vB2wJnZJZL65hRNS-cleanshot-2026-06-25-at-19-48-56.jpg)

Таким образом выбранные доверенные устройства не будут блокироваться для выбранных пользователей, что можно использовать, в том числе и для более точечного и гибкого ограничения на работу с внешними носителями информации.

</details>

# Развертывание KSV LA

##### <span style="color: rgb(22, 145, 121);">**Kaspersky Security для виртуальных сред Легкий агент**</span> представляет собой интегрированное решение, обеспечивающее комплексную защиту виртуальных машин операционными системами Linux и Windows от различных видов информационных угроз, сетевых и мошеннических атак.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/D2083cW0wQTlmK83-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/D2083cW0wQTlmK83-image.png)

##### Отличительные компоненты решения:

- ##### <span style="color: rgb(22, 145, 121);">Лёгкий агент</span>
    
    
    - В качестве Легкого агента для Linux используется приложение Kaspersky Endpoint Security для Linux.
    - В качестве Легкого агента для Windows используется приложение Kaspersky Endpoint Security для Windows.
- ##### <span style="color: rgb(22, 145, 121);">Сервер защиты (SVM)</span>

<details id="bkmrk-%D0%9F%D0%BE%D0%B4%D1%80%D0%BE%D0%B1%D0%BD%D0%B5%D0%B5-%D0%BF%D1%80%D0%BE-svm-%D0%9F%D1%80"><summary>Подробнее про SVM</summary>

- Представляет собой службу scanserver, установленную на специальной виртуальной машине – SVM (secure virtual machine, виртуальная машина защиты). SVM входит в комплект поставки решения Kaspersky Security в виде образа виртуальной машины. В ходе установки решения вам нужно развернуть SVM из образа на гипервизорах в виртуальной инфраструктуре.
- SVM проверяет на наличие вирусов и других вредоносных программ фрагменты файлов, которые присылают на проверку Легкие агенты, установленные на виртуальных машинах. При проверке используется технология SharedCache, которая позволяет оптимизировать скорость проверки файлов за счет исключения из проверки файлов, уже проверенных на другой виртуальной машине. В ходе работы Сервер защиты сохраняет в кеше на SVM информацию о проверенных файлах, чтобы не проверять их повторно.
- SVM обеспечивает получение пакета обновлений из хранилища Сервера администрирования Kaspersky Security Center, содержащего обновления баз и программных модулей, необходимых для работы компонентов решения.
- SVM осуществляет работу с лицензионными ключами и контроль лицензионных ограничений.

</details>- ##### <span style="color: rgb(22, 145, 121);">Сервер интеграции (VIIS)</span>

<details id="bkmrk-%D0%9F%D0%BE%D0%B4%D1%80%D0%BE%D0%B1%D0%BD%D0%B5%D0%B5-%D0%BF%D1%80%D0%BE-viis-%D0%9F"><summary>Подробнее про VIIS</summary>

- Представляет собой приложение, предназначенное для установки на устройстве с операционной системой Linux или Windows в вашей инфраструктуре. Сервер интеграции осуществляет взаимодействие между компонентами решения Kaspersky Security и виртуальной инфраструктурой.
- Сервер интеграции используется для выполнения следующих задач: 
    - Развертывание, удаление, изменение конфигурации SVM
    - Получение из виртуальной инфраструктуры и передача Серверам защиты (SVM) информации о защищаемой инфраструктуре. Для получения информации Сервер интеграции может подключаться к гипервизорам, серверам управления виртуальной инфраструктурой или микросервисам облачной инфраструктуры (в зависимости от вида виртуальной инфраструктуры).
    - Получение Легкими агентами списка доступных для подключения SVM и информации о них. Эта информация необходима для взаимодействия между Легкими агентами и Серверами защиты на SVM.
    - Развертывание и использование решения Kaspersky Security в режиме мультитенантности.

</details>####  

### **Развертывание KSV LA**

<details id="bkmrk-%D0%A0%D0%B0%D0%B1%D0%BE%D1%82%D0%B0-%D1%81-%D0%BB%D0%B8%D1%86%D0%B5%D0%BD%D0%B7%D0%B8%D1%8F%D0%BC%D0%B8-"><summary>Проверка требований (Ссылки на документацию)</summary>

Перед началом установки ознакомьтесь с необходимыми файлами для установки, а также со всеми необходимыми требованиями:

- <span class="s1" style="color: rgb(22, 145, 121);">[Файлы необходимы для установки](https://support.kaspersky.com/KSVLA/6.4/ru-RU/255403.htm)</span>
- <span class="s1" style="color: rgb(22, 145, 121);">[Требования к компонентам Kaspersky Security Center](https://support.kaspersky.com/KSVLA/6.4/ru-RU/254036.htm)</span>
- <span class="s1" style="color: rgb(22, 145, 121);">[Порты необходимые для работы KSV LA](https://support.kaspersky.com/KSVLA/6.4/ru-RU/255444.htm)</span>
- <span class="s1" style="color: rgb(22, 145, 121);">[Аппаратные и программные требование KES Windows](https://support.kaspersky.com/KESWin/14.0/ru-RU/127972.htm)</span>
- <span class="s1" style="color: rgb(22, 145, 121);">[Аппаратные и программные требование KES Linux](https://support.kaspersky.com/KES4Linux/12.4.0/ru-RU/264262.htm)</span>
- <span class="s1" style="color: rgb(22, 145, 121);">[Требования к ресурсам SVM](https://support.kaspersky.com/KSVLA/6.4/ru-RU/254039.htm)</span>
- <span class="s1" style="color: rgb(22, 145, 121);">[Поддерживаемые платформы виртуализации](https://support.kaspersky.com/KSVLA/6.4/ru-RU/254038.htm)</span>
- <span class="s1" style="color: rgb(22, 145, 121);">[Необходимые учетные записи и права для установки и работы решения](https://support.kaspersky.com/KSVLA/6.4/ru-RU/255445.htm)</span>

</details><details id="bkmrk-%D0%A1%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5-%D0%B8%D0%BD%D1%81%D1%82%D0%B0%D0%BB%D0%BB%D1%8F%D1%86%D0%B8%D0%BE"><summary>Создание инсталляционных пакетов Лёгкого Агента</summary>

Лёгкий агент базируется на KES и KESL. Для их установки в режиме лёгкого агента будет необходимо внести изменения в параметры инсталляционного пакета.

Для KES Windows  
[![CleanShot 2026-06-27 at 11.11.46.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/v2qGjeJ5o38m19TY-cleanshot-2026-06-27-at-11-11-46.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/v2qGjeJ5o38m19TY-cleanshot-2026-06-27-at-11-11-46.jpg)

Для KES Linux[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/oOwi7r1crISFbcG5-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/oOwi7r1crISFbcG5-image.png)

</details>##### **Установка Сервера интеграции (VIIS)**

<details id="bkmrk-%D0%A0%D0%B0%D0%B1%D0%BE%D1%82%D0%B0-%D1%81-%D0%BB%D0%B8%D1%86%D0%B5%D0%BD%D0%B7%D0%B8%D1%8F%D0%BC%D0%B8--1"><summary>Установка Cервера интеграции (VIIS) на Linux</summary>

Для установки сервера интеграции на Linux предварительно необходимо скачать его <span style="color: rgb(22, 145, 121);">[<span class="s1">сайта «Лаборатории Касперского»</span>](https://www.kaspersky.ru/small-to-medium-business-security/downloads/virtualization-hybrid-cloud)</span>[![CleanShot 2026-06-29 at 16.51.55.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/9LHJ7IkPJbvwBP9F-cleanshot-2026-06-29-at-16-51-55.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/9LHJ7IkPJbvwBP9F-cleanshot-2026-06-29-at-16-51-55.jpg)

<span class="s2">После этого выполните команду для запуска установки </span>sudo apt-get install ./ksvla-viis\_&lt;номер версии&gt;-&lt;номер сборки&gt;\_amd64.deb

После завершения установки запустите скрип первоначальной настройки командой sudo /opt/kaspersky/viis/bin/viis-setup.sh

В рамках работы скрипта укажите следующие параметры

- Языковой стандарт, который будет использоваться для отображения Лицензионного соглашения и Политики конфиденциальности. По умолчанию английский;
- После этого ознакомьтесь с Лицензионным соглашением и Политикой Конфиденциальности и укажите «yes», чтобы принять каждое из них;
- Укажите номер порта для подключения к Серверу интеграции, по умолчанию используется порт 7271;
- Создайте пароль учетной записи администратора Сервера интеграции (admin). Учетная запись admin используется для подключения к Серверу интеграции через Веб-консоль Сервера интеграции или при настройке подключения к Серверу интеграции в политике для Сервера защиты и в политике для Легкого агента.

После завершения работы скрипта Сервер интеграции готов к работе

</details><details id="bkmrk-%D0%A3%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0-%D0%A1%D0%B5%D1%80%D0%B2%D0%B5%D1%80%D0%B0-%D0%B8%D0%BD-1"><summary>Установка Сервера интеграции (VIIS) и компонентов управления на Windows</summary>

Для установки Сервера интеграции и компонентов управления на Windows необходимо скачать визард установки с [<span style="color: rgb(22, 145, 121);">сайта «Лаборатории Касперского»</span>](https://www.kaspersky.ru/small-to-medium-business-security/downloads/virtualization-hybrid-cloud) и запустить его[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/WDtRiYoTC1vOkeen-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/WDtRiYoTC1vOkeen-image.png)

После запуска будет необходимо выбрать язык установки[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/Ln6n82ySPldRF0jK-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/Ln6n82ySPldRF0jK-image.png)

Затем необходимо выбрать **Установить компоненты управления** и нажать далее[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/X7Zhcd9bnF9e0FIG-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/X7Zhcd9bnF9e0FIG-image.png)

Ознакомьтесь и подтвердите согласие с лицензионным соглашением и политикой конфиденциальности[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/yerrZkbvzcgcDMQK-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/yerrZkbvzcgcDMQK-image.png)

Установите пароль для учётной записи Сервера интеграции admin[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/GHJE79ztNSPYLcou-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/GHJE79ztNSPYLcou-image.png)

Ознакомьтесь с действиями по установке и нажмите **Установить** и подождите несколько минут[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/R4fmXJy1FkYahcEj-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/R4fmXJy1FkYahcEj-image.png)

После установки на главной странице Сервере администрировании появится ссылка **Управление Kaspersky Security для виртуальных сред**[![CleanShot 2026-06-27 at 12.18.30@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/Het1SDVVRQtdJ8nr-cleanshot-2026-06-27-at-12-18-30-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/Het1SDVVRQtdJ8nr-cleanshot-2026-06-27-at-12-18-30-at-2x.jpg)

</details>##### **Установка плагинов управления в KSC**

<details id="bkmrk-%D0%A0%D0%B0%D0%B1%D0%BE%D1%82%D0%B0-%D1%81-%D0%BB%D0%B8%D1%86%D0%B5%D0%BD%D0%B7%D0%B8%D1%8F%D0%BC%D0%B8--2"><summary>Установка веб-плагинов (Web Console)</summary>

При использовании веб консоли KSC также будет необходимо установить веб-плагины, которые можно скачать с <span style="color: rgb(22, 145, 121);">сайта «Лаборатории Касперского»</span>:

• Веб-плагин для работы с сервером интеграции (VIIS)[![CleanShot 2026-06-29 at 16.54.47.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/pidhelaQMFSgOiIJ-cleanshot-2026-06-29-at-16-54-47.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/pidhelaQMFSgOiIJ-cleanshot-2026-06-29-at-16-54-47.jpg)

• Веб-плагин для управления Сервером защиты (SVM)[![CleanShot 2026-06-29 at 16.55.17.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/euFuusTXIwPszl2B-cleanshot-2026-06-29-at-16-55-17.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/euFuusTXIwPszl2B-cleanshot-2026-06-29-at-16-55-17.jpg)

• Веб-плагин KES Windows (Для защиты Windows устройств)[![CleanShot 2026-06-29 at 16.56.38.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/j7u0XGj8VxESiKXG-cleanshot-2026-06-29-at-16-56-38.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/j7u0XGj8VxESiKXG-cleanshot-2026-06-29-at-16-56-38.jpg)

• Плагин KES Linux (Для защиты Linux устройств)[![CleanShot 2026-06-29 at 16.56.55.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/OPMc8SEoxzzIik8C-cleanshot-2026-06-29-at-16-56-55.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/OPMc8SEoxzzIik8C-cleanshot-2026-06-29-at-16-56-55.jpg)

  
Каждый веб-плагин будет загружен в виде zip-архива внутри которого будут лежать файлы **plugin.zip** и связанный с ним **signature.txt**. Необходимо перейти в веб-консоль KSC в раздел **Параметры / Веб-плагины** и выбрать **Добавить из файла**.  
[![CleanShot 2026-06-29 at 17.09.59.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/QQ4DZke3V0tRhKBe-cleanshot-2026-06-29-at-17-09-59.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/QQ4DZke3V0tRhKBe-cleanshot-2026-06-29-at-17-09-59.jpg)

В появившемся окне добавить в соответствующие поля архив **plugin.zip** и связанный с ним **signature.txt** и нажать Добавить.  
После этого веб-плагин будет добавлен в веб-консоль. Данную операцию необходимо произвести для каждого веб-плагина. После установки веб-плагина для сервера интеграции в веб-консоли в разделе **Параметры** появится отдельный раздел для подключения к серверу интеграции, который мы рассмотрим далее.

[![CleanShot 2026-06-29 at 17.11.49.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/hiBZcV4tMuP5OwBR-cleanshot-2026-06-29-at-17-11-49.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/hiBZcV4tMuP5OwBR-cleanshot-2026-06-29-at-17-11-49.jpg)

  
Веб-плагины для KES и KESL можно добавлять и напрямую из веб-консоли, без подгрузки вручную. В разделе **Параметры / Веб-плагины** необходимо выбрать **Добавить из файла**[![CleanShot 2026-06-29 at 17.15.14.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/4y40dEleFdWfDX3r-cleanshot-2026-06-29-at-17-15-14.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/4y40dEleFdWfDX3r-cleanshot-2026-06-29-at-17-15-14.jpg)

После этого необходим выбрать необходимы й веб-плагин из предложенного списка. Рекомендуется использовать фильтры, чтобы упростить поиск. Выбрав нужный плагин нажмите **Установить плагин** и подождите несколько минут, после этого появится сообщение об успешном добавлении веб-плагина.  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/aQ4Utg9pUNlv76DD-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/aQ4Utg9pUNlv76DD-image.png)

</details><details id="bkmrk-%D0%A3%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0-%D0%BF%D0%BB%D0%B0%D0%B3%D0%B8%D0%BD%D0%BE%D0%B2-%D0%94"><summary>Установка плагинов (MMC console)</summary>

##### Для возможности управления всеми функциями KSV LA необходимо установить соответствующие плагины для ММС-консоли и веб-плагины для веб-консоли KSC

##### **Плагины для MMC-консоли**

В MMC-консоль для управления KSV LA необходимо будет установить (проверить наличие) следующие плагины с<span style="color: rgb(22, 145, 121);"> </span>[<span class="s1"><span style="color: rgb(22, 145, 121);">сайта «Лаборатории Касперского»</span></span>](https://www.kaspersky.ru/small-to-medium-business-security/downloads/virtualization-hybrid-cloud):

- Плагин для управления Сервером защиты (SVM)[![CleanShot 2026-06-27 at 12.25.43@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/wyL4XYGenNNQyhJH-cleanshot-2026-06-27-at-12-25-43-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/wyL4XYGenNNQyhJH-cleanshot-2026-06-27-at-12-25-43-at-2x.jpg)

- Плагин KES Windows (Для защиты Windows устройств)[![CleanShot 2026-06-27 at 12.28.19@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/tn2p2tCsXGAR5YRU-cleanshot-2026-06-27-at-12-28-19-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/tn2p2tCsXGAR5YRU-cleanshot-2026-06-27-at-12-28-19-at-2x.jpg)

- Плагин KES Linux (Для защиты Linux устройств)[![CleanShot 2026-06-27 at 12.29.59@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/R8HoENxU7hbaSugY-cleanshot-2026-06-27-at-12-29-59-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/R8HoENxU7hbaSugY-cleanshot-2026-06-27-at-12-29-59-at-2x.jpg)

Каждый плагин будет скачан в формате .msi файла, который будет необходимо запустить на устройстве с MMC-консолью. Рекомендуется закрыть веб-консоль при установке плагинов, либо перезапустить её после установки плагинов. Теперь у администратора появится возможность создавать и настраивать политики для указанных компонентов. После установки плагина для сервера защиты появится мастер первоначальной настройки, который предложит создать политику для SVM и подключиться к серверу интеграции.

</details>##### **Развертывание SVM**

<details id="bkmrk-%D0%A0%D0%B0%D0%B1%D0%BE%D1%82%D0%B0-%D1%81-%D0%BB%D0%B8%D1%86%D0%B5%D0%BD%D0%B7%D0%B8%D1%8F%D0%BC%D0%B8--3"><summary>Развёртывание SVM (Web Console)</summary>

Предварительно необходимо скачать образ SVM с файлом описания. Их можно скачать либо [<span style="color: rgb(22, 145, 121);">сайта «Лаборатории Касперского»</span>](https://www.kaspersky.ru/small-to-medium-business-security/downloads/virtualization-hybrid-cloud), нужно будет выбрать образ подходящий под вашу платформу виртуализации. Скачанный архив будет необходим далее при развёртывании SVM  
[![CleanShot 2026-06-27 at 12.35.51@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/khd4yURbwhpvAljU-cleanshot-2026-06-27-at-12-35-51-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/khd4yURbwhpvAljU-cleanshot-2026-06-27-at-12-35-51-at-2x.jpg)  
Также начиная с версии 6.3 в сборку SVM не «зашит» агент администрирования и его дистрибутив будет необходимо указать отдельно в процессе установки. Это сделано для возможности устанавливать SVM сразу с актуальной версией агента администрирования. Для SVM 6.3 и выше необходимо использовать Deb пакет агента, который можно скачать [<span style="color: rgb(22, 145, 121);">с сайта «Лаборатории Касперского»</span>](https://www.kaspersky.ru/small-to-medium-business-security/downloads/virtualization-hybrid-cloud), на этом же сайте можно ознакомиться с лицензионным соглашением  
 [![CleanShot 2026-06-27 at 12.42.45@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/mcwSwTfZa1cXww10-cleanshot-2026-06-27-at-12-42-45-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/mcwSwTfZa1cXww10-cleanshot-2026-06-27-at-12-42-45-at-2x.jpg)  
После скачивания .deb-пакета необходимо создать текстовый файл **answers.txt** и добавить в него строку EULA\_ACCEPTED=1[![CleanShot 2026-06-29 at 17.22.35@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/uC9PzoIltx0N35TK-cleanshot-2026-06-29-at-17-22-35-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/uC9PzoIltx0N35TK-cleanshot-2026-06-29-at-17-22-35-at-2x.jpg)Дистрибутив агента администрирования и файл необходимо поместить в одну папку

  
В веб-консоли необходимо перейти в раздел **Параметры** и войти в **Сервер интеграции**. Здесь необходимо указать адрес сервера интеграции и пароль от учётной записи admin, который задавался на этапе установки VIIS и нажать **Подключиться**  
[![CleanShot 2026-06-29 at 17.24.07.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/kdWthrJevpwV3ep6-cleanshot-2026-06-29-at-17-24-07.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/kdWthrJevpwV3ep6-cleanshot-2026-06-29-at-17-24-07.jpg)

Будет произведено подключение к Серверу Интеграции, в ходе которого появится сообщение о проверке сертификата, т.к. Сервер интеграции использует самоподписанный сертификат. Для продолжения работы необходимо нажать **Подтвердить и продолжить**[![CleanShot 2026-06-29 at 17.25.30.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/CNDysBY5unRVJZlv-cleanshot-2026-06-29-at-17-25-30.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/CNDysBY5unRVJZlv-cleanshot-2026-06-29-at-17-25-30.jpg)

Затем необходимо подключить Сервер интеграции к виртуальной инфраструктуре. В веб-консоли выбрать Список виртуальных инфраструктур и в открывшемся меню нажать Добавить. Появится окно, где необходимо указать параметры подключения и сохранить их. Сервер интеграции должен успешно подключится к виртуальной инфраструктуре.[![CleanShot 2026-06-29 at 17.28.05.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/0HioVOFcHe9IgzBm-cleanshot-2026-06-29-at-17-28-05.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/0HioVOFcHe9IgzBm-cleanshot-2026-06-29-at-17-28-05.jpg)

[![CleanShot 2026-06-29 at 17.30.19.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/VMToVCDeCuLzwV3H-cleanshot-2026-06-29-at-17-30-19.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/VMToVCDeCuLzwV3H-cleanshot-2026-06-29-at-17-30-19.jpg)

После этого выбрать раздел **Управление SVM** и добавить задание на развёртывание SVM, которое запустит соответствующий мастер[![CleanShot 2026-06-29 at 17.32.01.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/vx4MmbWx5bj8a3zW-cleanshot-2026-06-29-at-17-32-01.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/vx4MmbWx5bj8a3zW-cleanshot-2026-06-29-at-17-32-01.jpg)

Выберите гипервизор на котором хотите развернуть SVM[![CleanShot 2026-06-29 at 17.34.28.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/w56sYOcN74bT1HE3-cleanshot-2026-06-29-at-17-34-28.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/w56sYOcN74bT1HE3-cleanshot-2026-06-29-at-17-34-28.jpg)

Затем укажите путь к xml-файлу описания образов SVM (находится вместе со скачанным образом SVM). В одной папке должны находиться: образ SVM, xml-файл описания образов и файл answers.txt. После указания файла нажать Проверить и дождаться проверки целостности образа SVM[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/M3aJ5C0bwbMw3B6T-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/M3aJ5C0bwbMw3B6T-image.png)

После того как проверка будет завершена успешно нажать Далее. На следующем шаге необходимо указать имя SVM и хранилище  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/28u0Vsd7SC1GvrFL-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/28u0Vsd7SC1GvrFL-image.png)

Далее добавить сеть  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/aFcAs22WyzpaF2dx-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/aFcAs22WyzpaF2dx-image.png)

Указать параметры маршрутизации[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/DnvyCFnzLDdsreKp-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/DnvyCFnzLDdsreKp-image.png)

Затем ввести путь к дистрибутиву Агента администрирования и нажать Выбрать[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/FEdSghNLvVpqxYNB-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/FEdSghNLvVpqxYNB-image.png)

 Далее необходимо указать параметры подключения SVM к KSC[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/uj7DPQYljczKsH1W-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/uj7DPQYljczKsH1W-image.png)

Далее задайте пароли для учётных записей klconfig и root, также можно разрешить удалённый доступ к SVM через SSH под УЗ root. Затем подтвердите указанные параметры и нажмите Далее[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/DMqqBbBjiQxfkRnL-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/DMqqBbBjiQxfkRnL-image.png)

На последнем шаге необходимо проверить все параметры установки SVM и нажать Запустить  
   
Начнётся установка SVM, дождитесь её окончания. После установки SVM, по умолчанию, должна появиться в нераспределённых устройствах KSC Linux. Переместите её в уже существующую группу с действующей политикой для Сервера защиты, либо создайте новую группу и политику для неё

</details><details id="bkmrk-%D0%A0%D0%B0%D0%B7%D0%B2%D1%91%D1%80%D1%82%D1%8B%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5-svm-%D1%87%D0%B5"><summary>Развёртывание SVM через консоль Сервера интеграции</summary>

Предварительно необходимо скачать образ SVM с файлом описания. Их можно скачать либо [<span style="color: rgb(22, 145, 121);">сайта «Лаборатории Касперского»</span>](https://www.kaspersky.ru/small-to-medium-business-security/downloads/virtualization-hybrid-cloud), либо через визард развёртывания, который использовался в предыдущем разделе. В обоих случаях нужно будет выбрать образ подходящий под вашу платформу виртуализации. В данном примере будет использоваться VMware.[![CleanShot 2026-06-27 at 12.35.51@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/khd4yURbwhpvAljU-cleanshot-2026-06-27-at-12-35-51-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/khd4yURbwhpvAljU-cleanshot-2026-06-27-at-12-35-51-at-2x.jpg)

При скачивании образа SVM и файла описания через визард скачанный ранее в нём необходимо выбрать соответствующий раздел[![CleanShot 2026-06-27 at 12.38.41@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/WjoiWkRlrWjhp5Ss-cleanshot-2026-06-27-at-12-38-41-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/WjoiWkRlrWjhp5Ss-cleanshot-2026-06-27-at-12-38-41-at-2x.jpg)   
Затем выбрать используемый тип гипервизора. После этого откроется браузер и начнётся загрузка архива с образом SVM и фалом описания образов.[![CleanShot 2026-06-27 at 12.39.50@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/shaWmIc1dQ4or9SG-cleanshot-2026-06-27-at-12-39-50-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/shaWmIc1dQ4or9SG-cleanshot-2026-06-27-at-12-39-50-at-2x.jpg)

Скачанный архив будет необходим далее при развёртывании SVM  
Также **начиная с версии 6.3 в сборку SVM не «зашит» агент администрирования. Его дистрибутив необходимо указать отдельно в процессе установки.** Это сделано для возможности устанавливать SVM сразу с актуальной версией агента администрирования. Для SVM 6.3 и выше необходимо использовать Deb пакет агента, который можно скачать с [<span style="color: rgb(22, 145, 121);">сайта «Лаборатории Касперского»</span>](https://www.kaspersky.ru/small-to-medium-business-security/downloads/virtualization-hybrid-cloud), на этом же сайте можно ознакомиться с лицензионным соглашением[![CleanShot 2026-06-27 at 12.42.45@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/mcwSwTfZa1cXww10-cleanshot-2026-06-27-at-12-42-45-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/mcwSwTfZa1cXww10-cleanshot-2026-06-27-at-12-42-45-at-2x.jpg)

После скачивания .deb-пакета необходимо создать текстовый файл answers.txt и добавить в него строку EULA\_ACCEPTED=1

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/6Jr6Qn2WY5mFbMSg-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/6Jr6Qn2WY5mFbMSg-image.png)

Дистрибутив агента администрирования и файл answers.txt необходимо поместить в одну папку  
После предварительного скачивания всех необходимых компонентов перейдите в консоль Сервера Администрирования. Необходимо зайти в консоль Сервера интеграции, выбрать **Управление SVM** --&gt; **Развёртывание SVM**[![CleanShot 2026-06-27 at 12.18.30@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/Het1SDVVRQtdJ8nr-cleanshot-2026-06-27-at-12-18-30-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/Het1SDVVRQtdJ8nr-cleanshot-2026-06-27-at-12-18-30-at-2x.jpg)

[![CleanShot 2026-06-27 at 12.49.11@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/qbg45ltWkAFkycX6-cleanshot-2026-06-27-at-12-49-11-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/qbg45ltWkAFkycX6-cleanshot-2026-06-27-at-12-49-11-at-2x.jpg)

Откроется окно выбора виртуальной инфраструктуры, из выпадающего списка выберите необходимую платформу виртуализации и укажите учётные данные и нажмите **Подключиться**  
[![CleanShot 2026-06-27 at 12.52.02.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/5lrhk9lQs8BBv5No-cleanshot-2026-06-27-at-12-52-02.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/5lrhk9lQs8BBv5No-cleanshot-2026-06-27-at-12-52-02.jpg)

После успешного подключения выберите гипервизоры на которых необходимо развернуть SVM. Гипервизоры на который уже запущены SVM будут отмечены зелёной галочкой[![CleanShot 2026-06-27 at 12.53.12@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/U7opasMp9tb9zGNR-cleanshot-2026-06-27-at-12-53-12-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/U7opasMp9tb9zGNR-cleanshot-2026-06-27-at-12-53-12-at-2x.jpg)

На следующем шаге необходимо распаковать ранее скачанный архив, в котором лежат образ SVM и .xml файл описания образов. (**Важно!** Образ SVM и файл описания должны лежать в одной папке). Необходимо выбрать .xml-файл и после этого нажать Проверить. Будет произведена проверка образа SVM, убедитесь, то целостность не нарушена, после чего можно переходить далее  
[![CleanShot 2026-06-27 at 12.55.54@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/iocDEaC9rqQ4EE1S-cleanshot-2026-06-27-at-12-55-54-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/iocDEaC9rqQ4EE1S-cleanshot-2026-06-27-at-12-55-54-at-2x.jpg) [![CleanShot 2026-06-27 at 12.57.20@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/6pph0cNLanj6wkFt-cleanshot-2026-06-27-at-12-57-20-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/6pph0cNLanj6wkFt-cleanshot-2026-06-27-at-12-57-20-at-2x.jpg)

Укажите параметры SVM такие как имя SVM, хранилище и имя сети. Затем Укажите параметры ip-адресации (статическая или динамическая)[![CleanShot 2026-06-27 at 13.13.09@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/EX0X0EkzGUJPe8Ub-cleanshot-2026-06-27-at-13-13-09-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/EX0X0EkzGUJPe8Ub-cleanshot-2026-06-27-at-13-13-09-at-2x.jpg)

[![CleanShot 2026-06-27 at 13.13.46@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/D42FxzkdOfmcs30I-cleanshot-2026-06-27-at-13-13-46-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/D42FxzkdOfmcs30I-cleanshot-2026-06-27-at-13-13-46-at-2x.jpg)

Затем выберите ранее скачанный дистрибутив агента администрирования. Убедитесь, что файл ответов answers.txt лежит с ним в одной папке. Затем укажите параметры подключения SVM к KSC [![CleanShot 2026-06-27 at 14.04.12@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/pLSFl9g5LtFFLWNq-cleanshot-2026-06-27-at-14-04-12-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/pLSFl9g5LtFFLWNq-cleanshot-2026-06-27-at-14-04-12-at-2x.jpg)

[![CleanShot 2026-06-27 at 14.04.51@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/Pht2ya3SFP3TPQlz-cleanshot-2026-06-27-at-14-04-51-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/Pht2ya3SFP3TPQlz-cleanshot-2026-06-27-at-14-04-51-at-2x.jpg)

Далее задайте пароли для учётных записей klconfig и root, также можно разрешить удалённый доступ к SVM через SSH под УЗ root. Затем подтвердите указанные параметры и нажмите Далее[![CleanShot 2026-06-27 at 14.06.52@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/XnBRCpl7Z5LjjOXi-cleanshot-2026-06-27-at-14-06-52-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/XnBRCpl7Z5LjjOXi-cleanshot-2026-06-27-at-14-06-52-at-2x.jpg)

[![CleanShot 2026-06-27 at 14.07.35@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/CHzPIWoRfTRwbi9v-cleanshot-2026-06-27-at-14-07-35-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/CHzPIWoRfTRwbi9v-cleanshot-2026-06-27-at-14-07-35-at-2x.jpg)

Начнётся установка SVM, дождитесь её окончания  
   
После успешного развёртывания SVM она автоматически отобразится в группе неуправляемых устройств Сервера администрирования.  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/2hU8D6EY3rmrAQlr-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/2hU8D6EY3rmrAQlr-image.png)

Дальнейшие действия будут идентичны как для MMC-консоли, так и для веб-коноси KSC. SVM необходимо перенести в раздел управляемых устройств (создать для неё отдельную группу или использовать существующую) и создать политику.

</details>##### **Активация SVM**

<details id="bkmrk-%D0%A0%D0%B0%D0%B1%D0%BE%D1%82%D0%B0-%D1%81-%D0%BB%D0%B8%D1%86%D0%B5%D0%BD%D0%B7%D0%B8%D1%8F%D0%BC%D0%B8--4"><summary>Активация SVM (Web Console)</summary>

- Для активации решения необходимо добавить лицензию на SVM. Для этого необходимо создать соответствующую задачу для SVM. В веб-консоли в разделе **Управление активами / Задачи** выбрать **Добавить.**  
    Выбрать Сервер защиты в списке приложений и тип задачи Активация решения, произвольно указать название задачи[![CleanShot 2026-06-29 at 17.52.28.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/ST3NFJXDw41IfbWk-cleanshot-2026-06-29-at-17-52-28.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/ST3NFJXDw41IfbWk-cleanshot-2026-06-29-at-17-52-28.jpg)
- Указать необходимую группу администрирования или устройства
- На следующем шаге нажать Выбрать ключ и указать необходимую лицензию, после чего проверить правильность выбора и нажать Далее.   
    [![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/Dmjzal9gl9z6qjLA-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/Dmjzal9gl9z6qjLA-image.png)
    
    > Если тип нового лицензионного ключа не соответствует типу ключа, ранее добавленного на SVM, или вы активируете решение по лицензии другого вида, то ранее добавленный лицензионный ключ удаляется с SVM. Вместо него добавляется новый ключ. Лицензионный ключ, удаленный с SVM, вы можете использовать на другой SVM. Подробнее об особенностях добавления лицензионных ключей разных типов см. в справке Kaspersky Security для виртуальных сред Легкий агент.
    
     Галочку Открыть окно свойств задачи после ее создания ставить не нужно, все настройки задачи уже произведены. Для сохранения задачи нажать Готово  
       
    Для запуска из общего списка задач выбрать только что созданную задачу по активации SVM и нажать Запустить. Дождитесь пока задача не будет успешно завершена.

</details><details id="bkmrk-%D0%90%D0%BA%D1%82%D0%B8%D0%B2%D0%B0%D1%86%D0%B8%D1%8F-svm-%D0%94%D0%BB%D1%8F-%D0%B0%D0%BA"><summary>Активация SVM (MMC Console)</summary>

Для активации решения необходимо добавить лицензию на SVM. Для этого необходимо создать соответствующую задачу для SVM.[![CleanShot 2026-06-27 at 14.26.05@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/LwYVjaM7t3Mc7oOx-cleanshot-2026-06-27-at-14-26-05-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/LwYVjaM7t3Mc7oOx-cleanshot-2026-06-27-at-14-26-05-at-2x.jpg)

Затем нажмите Добавить и выберите подходящую лицензию. Галочку «Использовать лицензионный ключ в качестве резервного» НЕ нужно. Ознакомьтесь с выбранной лицензией и нажмите Далее  
 [![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/HJeJU5EG13GbubF9-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/HJeJU5EG13GbubF9-image.png)[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/qWMsVQDKl8b2KzYm-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/qWMsVQDKl8b2KzYm-image.png)

Для данной задачи можно не настраивать расписание и оставить запуск только вручную

Введите название данной задачи и затем можно сразу запустить её после завершения мастера. Поставьте соответствующую галочку и нажмите Готово

 После завершения активации, на SVM должна отобразиться добавленная лицензия  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/04hsET9X7cdRyK82-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/04hsET9X7cdRyK82-image.png)

</details>##### **Создание политики SVM**

<details id="bkmrk-%D0%A1%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5-%D0%BF%D0%BE%D0%BB%D0%B8%D1%82%D0%B8%D0%BA%D0%B8-%D0%B4%D0%BB-1"><summary>Создание политики для управление Сервером защиты (SVM) Web Console</summary>

Чтобы управлять Сервером защиты (SVM) для него, как и для остальных устройств, нужна политика. Для создания новой политики необходимо в веб-консоли KSC перейти в раздел **Управление активами / Политики** и профили политик и выбрать **Добавить**[![CleanShot 2026-06-29 at 18.02.11.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/mX5jx9nJbYSkPrkN-cleanshot-2026-06-29-at-18-02-11.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/mX5jx9nJbYSkPrkN-cleanshot-2026-06-29-at-18-02-11.jpg)

Из предложенного списка выберите Kaspersky Security для виртуальных сред 6.\* Легкий агент - Сервер защиты, если подобного варианта нет, значит вы не добавили веб-плагин для Сервера защиты.  
   
На следующем шаге необходимо настроить подключение к Серверу интеграции, для этого на появившемся окне нажать **Настроить**, ввести адрес подключения и нажать **Проверить**. Будет произведено подключение к Серверу Интеграции, в ходе которого появится сообщение о проверке сертификата, т.к. Сервер интеграции использует самоподписанный сертификат. Для продолжения работы необходимо нажать Игнорировать. Затем будет необходимо ввести пароль от учётной записи **admin**, которая создавалась на этапе установки VIIS и нажать **Проверить**, должно появиться запись, что подключение к Серверу интеграции установлено. После этого можно переходить к следующему шагу

[![CleanShot 2026-06-29 at 18.07.42.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/kVISULen2KEIYnpa-cleanshot-2026-06-29-at-18-07-42.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/kVISULen2KEIYnpa-cleanshot-2026-06-29-at-18-07-42.jpg)

[![CleanShot 2026-06-29 at 18.09.04.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/1YI5begrixg9COtR-cleanshot-2026-06-29-at-18-09-04.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/1YI5begrixg9COtR-cleanshot-2026-06-29-at-18-09-04.jpg)

[![CleanShot 2026-06-29 at 18.09.55.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/QuiW1U5wCOwIDZe5-cleanshot-2026-06-29-at-18-09-55.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/QuiW1U5wCOwIDZe5-cleanshot-2026-06-29-at-18-09-55.jpg)

Далее необходимо ознакомиться с Положением о KSN (рекомендуется принять) для его дальнейшего использования  
   
На последнем этапе создания политики моно указать собственное название для неё, а также сразу задать необходимые параметры. После этого необходимо нажать Cохранить, политика добавится в общий список  
   
В самой политике необходимо проверить, что на ней установлены те типы Лёгких агентов которые используются в инфраструктуре. Иначе они не будут подключаться к SVM[![CleanShot 2026-06-29 at 18.11.32.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/Ct6R3xKK8MHUDz4P-cleanshot-2026-06-29-at-18-11-32.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/Ct6R3xKK8MHUDz4P-cleanshot-2026-06-29-at-18-11-32.jpg)

</details><details id="bkmrk-%D0%A1%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5-%D0%BF%D0%BE%D0%BB%D0%B8%D1%82%D0%B8%D0%BA%D0%B8-%D0%B4%D0%BB"><summary>Создание политики для управление Сервером защиты (SVM) MMC-консоль</summary>

После установки плагина для Сервера защиты на MMC-консоль при её перезапуске вам будет предложено пройти мастер первоначальной настройки, который поможет создать общую политику для SVM. Для того чтобы создать политику самостоятельно необходимо перейти в нужную группу администрирования и выбрать **Новая политика**  
[![CleanShot 2026-06-27 at 14.33.20@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/oTar9ox7NOwYPFz7-cleanshot-2026-06-27-at-14-33-20-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/oTar9ox7NOwYPFz7-cleanshot-2026-06-27-at-14-33-20-at-2x.jpg)

  
Из предложенного списка выбрать K**aspersky Security для виртуальных сред 6.\* Легкий агент – Сервер защиты и нажать** Далее[![CleanShot 2026-06-27 at 14.35.10@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/ztyDCjdSrbOAOwFJ-cleanshot-2026-06-27-at-14-35-10-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/ztyDCjdSrbOAOwFJ-cleanshot-2026-06-27-at-14-35-10-at-2x.jpg)

На следующих шагах указывается имя политики и предлагается ознакомиться с условиями использования KSN (рекомендуется принять).  
   
Затем необходимо указать для каких приложений SVM будет загружать и хранить базы. А также можно ли будет SVM обновлять собственные модули. Далее, при необходимости, можно включит SNMP-мониторинг SVM

[![CleanShot 2026-06-27 at 14.37.06@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/yPs252nkWutNipg2-cleanshot-2026-06-27-at-14-37-06-at-2x.jpg) ](https://antiapt-community.ru/uploads/images/gallery/2026-06/yPs252nkWutNipg2-cleanshot-2026-06-27-at-14-37-06-at-2x.jpg)[![CleanShot 2026-06-27 at 14.37.44@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/Qp6aTJn78Vwerifa-cleanshot-2026-06-27-at-14-37-44-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/Qp6aTJn78Vwerifa-cleanshot-2026-06-27-at-14-37-44-at-2x.jpg)

Далее укажите параметры подключения к серверу интеграции (по умолчанию используется адрес KSC и дефолтный порт 7271) и нажмите Далее. Будет произведено подключение к Серверу Интеграции, в ходе которого появится сообщение о проверке сертификата, т.к. Сервер интеграции использует самоподписанный сертификат. Для продолжения работы необходимо нажать **Игнорировать**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/1tZepT6rn9UeuMO0-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/1tZepT6rn9UeuMO0-image.png)[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/G4PJEM3mZWu5X4e2-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/G4PJEM3mZWu5X4e2-image.png)

После этого будет предложено использовать шифрование канала передачи данных между лёгкими агентами и SVM. При использовании шифрования канала аналогичную настройку необходимо включить и в политиках лёгких агентов KES и KESL. Использование шифрованного канала несколько увеличит нагрузку на SVM. Также будет предложено указать теги устройств, чтобы только они могли подключаться к SVM, управляемой данной политикой

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/o9sNM0UegVuKYx9W-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/o9sNM0UegVuKYx9W-image.png)Если решение используется для защиты большой инфраструктуры (более 50 тысяч защищенных виртуальных машин), взаимодействие компонентов решения с виртуальной инфраструктурой в процессе предоставления информации об SVM Легким агентам может создавать повышенную нагрузку на виртуальную инфраструктуру. В таком случае рекомендуется использовать оптимизацию работы решения в больших инфраструктурах на следующем шаге настройки политики.   
   
Затем на последнем шаге укажите сделать политику активной сразу или оставить неактивной и нажмите Готово. После этого политика будет создана и будет отображаться в общем списке политик

</details>##### **Настройка политики для Лёгких агентов (KES)**

<details id="bkmrk-%D0%A0%D0%B5%D0%B4%D0%B0%D0%BA%D1%82%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5-%D0%B4%D0%B5%D0%B9%D1%81%D1%82"><summary>Редактирование действующей политики KES для Лёгких агентов Web Console</summary>

В существующей политике KES в Параметрах приложения перейдите в раздел **Режим Лёгкого агента.**[![CleanShot 2026-06-29 at 18.15.51.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/izBXsQjyg3wA11PC-cleanshot-2026-06-29-at-18-15-51.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/izBXsQjyg3wA11PC-cleanshot-2026-06-29-at-18-15-51.jpg)

В разделе **Настройки обнаружения SVM** укажите способ обнаружения SVM: с помощью Сервера интеграции, либо с помощью заданного списка адресов SVM. В первом случае будет необходимо указать параметры подключения в разделе Настройки подключения к Серверу интеграции, во втором список адресов используемых SVM.

[![CleanShot 2026-06-29 at 18.18.29.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/e7UboIui1JBCfVN5-cleanshot-2026-06-29-at-18-18-29.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/e7UboIui1JBCfVN5-cleanshot-2026-06-29-at-18-18-29.jpg)[ ![CleanShot 2026-06-29 at 18.18.10.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/ZyduOe3910KBfLOd-cleanshot-2026-06-29-at-18-18-10.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/ZyduOe3910KBfLOd-cleanshot-2026-06-29-at-18-18-10.jpg)При использовании Сервера интеграции в разделе **Настройки подключения к Серверу интеграции** нажать **Изменить** и в открывшемся окне указать его адрес  
   
В разделе **Алгоритм выбора SVM**, при необходимости, можно использовать расширенный алгоритм выбора SVM, например, если Лёгкие агенты и SVM будут находиться на разных гипервизорах[![CleanShot 2026-06-29 at 18.21.57.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/c5Im98yRnK7wHMQn-cleanshot-2026-06-29-at-18-21-57.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/c5Im98yRnK7wHMQn-cleanshot-2026-06-29-at-18-21-57.jpg)

Также в разделе **Защита соединения** можно настроить защиту соединения для шифрования канала SVM – Лёгкие агенты  
[![CleanShot 2026-06-29 at 18.22.45.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/we7p6z3WnEWkKDBw-cleanshot-2026-06-29-at-18-22-45.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/we7p6z3WnEWkKDBw-cleanshot-2026-06-29-at-18-22-45.jpg)

После всех изменений сохранить настройки политики.

</details><details id="bkmrk-%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0-%D0%BF%D0%BE%D0%BB%D0%B8%D1%82%D0%B8%D0%BA%D0%B8-k"><summary>Настройка политики KES Windows и KES Linux</summary>

> Легкий агент полностью переехал в дистрибутив KES Windows c версии KSV LA 6.2 (KES 12.8) и KES Linux с версии KSV LA 6.0 (KESL 12.0), поэтому для них одна политика может управлять как лёгкими, так и обычными агентами KES / KESL.   
> Можно использовать ранее созданную политику, просто настроив ней раздел Лёгкий агент, либо создать новую.
> 
> Настройки раздела Лёгкого агента практически идентичны для политик KES Windows и KES Linux.

В существующей политике KES перейдите в раздел Режим Лёгкого агента. На вкладке **Настройки обнаружения SVM** укажите способ обнаружения SVM: с помощью Сервера интеграции, либо с помощью заданного списка адресов SVM. В первом случае будет необходимо указать параметры подключения к серверу интеграции, во втором список адресов используемых SVM.  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/njOWRMBRTSCsDDX7-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/njOWRMBRTSCsDDX7-image.png)

На вкладке Алгоритм выбора SVM, при необходимости, можно использовать расширенный алгоритм выбора SVM, например, если Лёгкие агенты и SVM могут находиться на разных гипервизорах[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/mDbHMNdpopm5DCHN-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/mDbHMNdpopm5DCHN-image.png)

Также можно настроить защиту соединения для шифрования канала SVM – Лёгкие агент  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/xZ1v0xusIpojhk8y-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/xZ1v0xusIpojhk8y-image.png)

После всех изменений сохранить настройки политики.

</details><details id="bkmrk-%D0%9F%D1%80%D0%BE%D0%B2%D0%B5%D1%80%D0%BA%D0%B0-%D0%BF%D0%BE%D0%B4%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%BD%D0%B8%D1%8F"><summary>Проверка подключения лёгких агентов к SVM</summary>

##### В консолях KSC можно проверить какие Лёгкие агенты подключены к конкретной SVM

##### **MMC**<span class="s1">**-**</span>**Консоль**

В консоли администрирования<span class="Apple-converted-space"> </span>необходимо выбрать SVM в списке управляемых устройств. Затем в открывшемся окне выбрать раздел **Приложения** перейти в **Сервер защиты**. Откроется ещё одно окно, в котором необходимо выбрать раздел Подключенные Легкие агенты. Будет представлен список всех Лёгких агентов подключённых к данной SVM  
[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/vYpS7c2nBCGUwffs-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/vYpS7c2nBCGUwffs-image.png)

##### **Web Console**

В веб-консоли KSC перейдите раздел **Управление активами / Управляемые устройства**<span class="Apple-converted-space"> </span>и выберите интересующую SVM

В разделе **Приложения** необходимо выбрать **Сервер защиты**[![CleanShot 2026-06-29 at 18.34.34.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/Fr8U7dHmRCSncxku-cleanshot-2026-06-29-at-18-34-34.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/Fr8U7dHmRCSncxku-cleanshot-2026-06-29-at-18-34-34.jpg)

Далее выбрать раздел **Параметры приложения**, где будут отображены все Лёгкие агенты управляемые данной SVM

[![CleanShot 2026-06-29 at 18.36.32.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/vF1XBXynlqilttzO-cleanshot-2026-06-29-at-18-36-32.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/vF1XBXynlqilttzO-cleanshot-2026-06-29-at-18-36-32.jpg)

</details>

# Развёртывание KSMM

##### **<span style="color: rgb(22, 145, 121);">Kaspersky Security Mobility Management</span>** - это интегрированное решение с базовым функционалом защиты и управления корпоративными, а также персональными мобильными устройствами, используемыми сотрудниками компании в корпоративных целях.

##### [<span style="color: rgb(22, 145, 121);">Документация</span>](https://support.kaspersky.com/help/KSMM/9.0/ru-RU/254248.htm)

##### Одна из самых распространённых схем подключения мобильных устройств к KSMM[![CleanShot 2026-06-29 at 22.22.39.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/PzLZIpimisnWi8Oq-cleanshot-2026-06-29-at-22-22-39.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/PzLZIpimisnWi8Oq-cleanshot-2026-06-29-at-22-22-39.jpg)

#### Компоненты решения:

##### - **KSC Linux** + БД + Web Console

##### - Веб-плагин KSMM

##### - iOS MDM Сервер + веб-плагин (при использовании iOS-устройств)

<details id="bkmrk-%D0%9E%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5-%D0%9A%D0%BE%D0%BC%D0%BF%D0%BE%D0%BD%D0%B5%D0%BD%D1%82-k"><summary>Описание</summary>

Компонент KSMM позволяющий подключать мобильные устройства iOS к Серверу администрирования и управлять ими с помощью Apple Push Notifications (APNs).

</details>##### - Шлюз соединения (рекомендуется при подключении устройств из WAN)

##### - KES Android

##### - Kaspersky Protection for iOS (Опциально)

<details id="bkmrk-%D0%9E%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5-kaspersky-p"><summary>Описание</summary>

Kaspersky Protection для iOS предоставляет следующие ключевые функции:

- **<span class="boldcharacter">Веб-Защита</span>.** Позволяет блокировать вредоносные сайты, цель которых – распространить вредоносный код. Веб-Защита также блокирует поддельные (фишинговые) сайты, цель которых – украсть конфиденциальные данные пользователя (например, пароли от интернет-банка или платежных систем) и получить доступ к его финансовым счетам. Веб-Защита проверяет сайты перед открытием, используя облачную службу Kaspersky Security Network. По результатам проверки Веб-Защита разрешает загрузку сайтов, признанных надежными, и блокирует сайты, признанные вредоносными. Вы можете настроить этот компонент в Kaspersky Security Center Web Console, определив настройки групповых политик.
- **<span class="guicharacter">Обнаружение модификации прошивки (jailbreak)</span>.** Если приложение Kaspersky Protection для iOS обнаруживает модификацию прошивки (jailbreak), оно отображает критическое сообщение и информирует вас о проблеме.

</details>##### - Корпоративный каталог приложений (Опционально)

<details id="bkmrk-%D0%9E%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5-%D0%9A%D0%BE%D1%80%D0%BF%D0%BE%D1%80%D0%B0%D1%82%D0%B8%D0%B2%D0%BD"><summary>Описание</summary>

**<span class="guicharacter">Корпоративный каталог приложений</span>** – веб-портал, позволяющий пользователям загружать приложения из каталога на устройства через браузер. Также пользователи могут установить Kaspersky Endpoint Security на Android-устройства и устройства на ОС Аврора и управляющий профиль или Kaspersky Security для iOS на iOS-устройства. После установки приложения или управляющего профиля устройства становятся управляемыми через Kaspersky Security Center.

</details>### Установка KSMM

#### 1. Установка веб-плагинов управления мобильными устройствами в KSC

<details id="bkmrk-%D0%9E%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5-%D0%94%D0%BB%D1%8F-%D0%B8%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7"><summary>Описание</summary>

Для использования KSMM и подключения мобильных устройств необходимо добавить и установить следующие плагины:

- Плагин Kaspersky Mobile Devices Protection and Management
- Плагин параметров Сервера iOS MDM

Плагины можно загрузить из файла через веб консоль сервера администрирования:

1. Необходимо скачать веб плагины с сайта [<span style="color: rgb(22, 145, 121);">"**Лаборатории Касперского"**</span>](https://www.kaspersky.ru/small-to-medium-business-security/downloads/endpoint)  
      
    [![CleanShot 2026-06-30 at 14.46.25.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/J11pw0mfG9ywQ55I-cleanshot-2026-06-30-at-14-46-25.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/J11pw0mfG9ywQ55I-cleanshot-2026-06-30-at-14-46-25.jpg)[![CleanShot 2026-06-30 at 15.11.02.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/a0x1JehX1pGgoiNL-cleanshot-2026-06-30-at-15-11-02.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/a0x1JehX1pGgoiNL-cleanshot-2026-06-30-at-15-11-02.jpg)
2. Для каждого веб-плагина загрузится zip-архив с двумя файлами: zip-архивом **plugin.zip** и текстовым документом с подписью **signature.txt**.
3. Для установки в веб консоли из раздела веб-плагины выбрать **Добавить из файла** [![CleanShot 2026-06-30 at 15.20.21.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/zpzLBCxN0JXyNHWN-cleanshot-2026-06-30-at-15-20-21.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/zpzLBCxN0JXyNHWN-cleanshot-2026-06-30-at-15-20-21.jpg)

Также возможно добавление веб-плагинов напрямую из веб-консоли. Для этого в разделе Веб-плагины нажмите Добавить и выберите необходимые.

[![CleanShot 2026-06-30 at 15.13.39.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/vGgAF96LpNarriM6-cleanshot-2026-06-30-at-15-13-39.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/vGgAF96LpNarriM6-cleanshot-2026-06-30-at-15-13-39.jpg)

</details>#### 2. Настройка параметров Сервера администрирования для подключения мобильных устройств

<details id="bkmrk-%D0%9E%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5-%D0%A7%D1%82%D0%BE%D0%B1%D1%8B-%D0%BC%D0%BE%D0%B1%D0%B8%D0%BB"><summary>Описание</summary>

Чтобы мобильные устройства могли подключиться к Серверу администрирования, перед установкой настройте параметры подключения мобильных устройств в свойствах Сервера администрирования (нажмите на имя Сервера администрирования в главном меню KSC Linux).

<p class="callout warning">При использовании **Шлюза соединения** необходимо сначала настроить его, а затем выполнить настройку мобильного сертификата </p>

Чтобы настроить параметры Сервера администрирования для подключения мобильных устройств, выполните следующие действия:

- В разделе **Дополнительные порты** включите **Открыть порт для мобильных устройств**. В поле **Порт для синхронизации мобильных устройств** укажите порт, по которому к Серверу администрирования будут подключаться мобильные устройства. 
    - По умолчанию указан порт **13292**. Если флажок Открыть порт для мобильных устройств снят или порт для подключения указан неверно, мобильные устройства не смогут подключаться к Серверу администрирования.
- В поле **Порт активации мобильных устройств** укажите порт для подключения мобильных устройств к Серверу администрирования для активации приложения Kaspersky Endpoint Security для Android. По умолчанию указан порт 17100.

[![CleanShot 2026-06-30 at 15.28.20.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/Vm2xozt6jxB8SOrH-cleanshot-2026-06-30-at-15-28-20.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/Vm2xozt6jxB8SOrH-cleanshot-2026-06-30-at-15-28-20.jpg)

Сохраните выбранные параметры.

- Затем необходимо настроить параметры мобильного сертификата . В разделе сертификаты убедитесь, что мобильный сертификат выпущен на адрес KSC и действителен
- При необходимости изменить параметры сертификата нажать **Перевыпустить** и указать нужный адрес подключения (сертификат активен 365 дней)

[![CleanShot 2026-06-30 at 15.38.19.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/Yp6wqjjL22PVuEyy-cleanshot-2026-06-30-at-15-38-19.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/Yp6wqjjL22PVuEyy-cleanshot-2026-06-30-at-15-38-19.jpg)

</details>#### 3. Настройка параметров Веб-Сервера KSC Linux для мобильных устройств

##### **<span style="color: rgb(22, 145, 121);">Веб-сервер Kaspersky Security Center Linux</span>** (далее Веб-сервер) – это компонент KSC Linux. Веб-сервер предназначен для публикации инсталляционных пакетов, автономных инсталляционных пакетов для мобильных устройств, а также файлов из папки общего доступа. Созданные инсталляционные пакеты публикуются на Веб-сервере автоматически. Администратор может передать сформированную ссылку пользователю любым удобным способом, например, по электронной почте. По полученной ссылке пользователь может загрузить на мобильное устройство предназначенную для него информацию. 

<details id="bkmrk-%D0%91%D0%B5%D0%B7-%D0%B8%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F-%D1%88%D0%BB"><summary>Без использования шлюза соединения</summary>

Чтобы настроить параметры Веб-сервера KSC Linux для мобильных устройств, выполните следующие действия в свойствах Сервера администрирования:

- Выберите раздел **Веб-сервер**. Убедитесь, что в поле FQDN Веб-сервера указано DNS имя Сервера администрирования Kaspersky Security Center Linux, а порты HTTP 8060 и HTTPS 8061 (используются по умолчанию) открыты для публикации автономных инсталляционных пакетов для мобильных устройств и сертификатов. При необходимости порты можно сменить. Также, помимо смены портов, возможна смена серверного сертификата для HTTPS протокола и смена FQDN-имени веб-сервера для HTTP-протокола и настройка дополнительного веб-сервера на шлюзе соединения (только для шлюзов под управлением ОС Linux и агентом администрирования версии 15.2 и выше).

[![CleanShot 2026-06-30 at 15.51.59.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/GITl24MqdAcuYOtA-cleanshot-2026-06-30-at-15-51-59.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/GITl24MqdAcuYOtA-cleanshot-2026-06-30-at-15-51-59.jpg)

</details><details id="bkmrk-%D0%9F%D1%80%D0%B8-%D0%B8%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B8-%D1%88%D0%BB"><summary>При использовании шлюза соединения</summary>

<p class="callout warning">Необходимо сначала выполнить развёртывание и настройку шлюза соединения</p>

- Необходимо настроить параметры Веб-сервера на шлюзе соединения. В свойствах KSC Linux в разделе Веб-сервер.
- Необходимо выбрать **Запустить дополнительный Веб-сервер на шлюзе соединения** и в выпадающем списке выбрать используемый шлюз соединения.
- Затем выбрать **Открыть HTTPS-порт Веб-сервера** и указать HTTPS-порт. Убедитесь, что адреса в полях **Адрес Веб-сервера** и **Адрес сертификата** совпадают. В противном случае необходимо перевыпустить сертификат, выданный Сервером администрирования, или загрузить другой пользовательский сертификат.

<p class="callout info">При нажатии кнопки "Перевыпустить" появится запись "Запрошен перевыпуск сертификата". После этого необходимо будет сохранить настройки Веб-сервера и дождаться несколько минут синхронизации шлюза соединения с KSC для передачи параметров. Т.е. перевыпуск не произойдёт мнгновенно.</p>

- Далее выбрать **Открыть HTTP-порт Веб-сервера** и указать HTTP-порт

[![CleanShot 2026-06-30 at 16.34.33.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/b8M2lVRT4Z7WqGyi-cleanshot-2026-06-30-at-16-34-33.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/b8M2lVRT4Z7WqGyi-cleanshot-2026-06-30-at-16-34-33.jpg)

</details>#### 4. Настройка шлюза соединения

##### Чтобы обеспечить безопасное взаимодействие мобильных устройств с Сервером Администрирования, рекомендуется использовать Шлюз Соединения, который представляет собой Агент администрирования, работающий в особом режиме. Шлюз соединения принимает соединения от Агентского ПО на мобильных устройствах и туннелирует их к Серверу администрирования через собственное соединение с Сервером. В отличие от обычного Агента администрирования, шлюз соединения ожидает соединений от Сервера администрирования, а не устанавливает соединения с Сервером администрирования.

<details id="bkmrk-%D0%A7%D0%B8%D1%81%D1%82%D0%B0%D1%8F-%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0-%D0%B0%D0%B3%D0%B5"><summary>Чистая установка агента администрирования в режиме шлюза соединения</summary>

Необходимо загрузить дистрибутив агента администрирования на Linux-устройство, которое планируется использовать в качестве шлюза соединения с [<span style="color: rgb(22, 145, 121);">сайта Лаборатории Касперского</span>](https://www.kaspersky.ru/small-to-medium-business-security/downloads/endpoint)

[![CleanShot 2026-06-30 at 16.06.01.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/31NRWYiA9wi2QJHQ-cleanshot-2026-06-30-at-16-06-01.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/31NRWYiA9wi2QJHQ-cleanshot-2026-06-30-at-16-06-01.jpg)

<p class="callout info">Вы также можете установить агент администрирования в качестве шлюза соединения через KSC, указав этот параметр в инст. пакете. </p>

- Запустить установку агента администрирования командой: 
    - `apt install ./klnagent64_<номер сборки>.deb`
- Затем выполнить настройку агента администрирования: 
    - `/opt/kaspersky/klnagent64/bin/setup/postinstall.pl`

- Будет необходимо пошагово принять лицензионное соглашение, указать адрес сервера администрирования (выбрать y), ввести номер порта Сервера администрирования (по умолчанию 14000), ввести номер SSL-порта Сервера администрирования (по умолчанию 13000), указать использование SSL-шифрования для трафика между агентом администрирования и сервером администрирования (выбрать y или n). Далее задать режим работы агента администрирования в качестве шлюза соединения (выбрать 4).  
    [![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/RmvPIgWR6T6Jepps-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/RmvPIgWR6T6Jepps-image.png)

После этого настройка агента администрирования завершена. Устройство должно появиться в веб консоли в разделе **Обнаружение устройств и развертывание --&gt; Нераспределенные устройства**. Выберите его и переместите в управляемые устройства (при необходимости создайте отдельную группу).

</details><details id="bkmrk-%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0-%D1%88%D0%BB%D1%8E%D0%B7%D0%B0-%D1%81%D0%BE%D0%B5%D0%B4"><summary>Настройка шлюза соединения в KSC Linux</summary>

- Необходимо перейти в свойства сервера администрирования в раздел точки распространения, выбрать **Вручную назначать точки распространения**, добавить точку распространения из управляемых устройств и указать группу действия точки распространения и нажать сохранить.

[![CleanShot 2026-06-30 at 16.16.50.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/nGXqh6ioAXZpQL7W-cleanshot-2026-06-30-at-16-16-50.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/nGXqh6ioAXZpQL7W-cleanshot-2026-06-30-at-16-16-50.jpg)

- В списке появится выбранное устройство. Необходимо перейти в свойства точки распространения нажав на появившийся хост и выбрать раздел **Шлюз соединения**.
- Включить Шлюз соединения, в свойстве **Имена DNS доменов точки распространения, под которыми она будет доступна мобильным устройствам (включаются в сертификат)** необходимо указать DNS-имя шлюза соединения, которое будет использоваться для подключения к мобильному устройству. 
    - При необходимости выбрать Установить соединение с шлюзом со стороны Сервера администрирования (если шлюз размещен в демилитаризованной зоне).
- Затем установить следующие флажки: 
    - - Открыть порт для мобильных устройств (аутентификация SSL только для Сервера администрирования).
        - Открыть порт для мобильных устройств (двусторонняя аутентификация SSL).  
            [![CleanShot 2026-06-30 at 16.21.36.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/ipBYCufjlsiyPAMS-cleanshot-2026-06-30-at-16-21-36.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/ipBYCufjlsiyPAMS-cleanshot-2026-06-30-at-16-21-36.jpg)

</details><details id="bkmrk-%D0%92%D1%8B%D0%BF%D1%83%D1%81%D0%BA-%28%D0%BF%D0%B5%D1%80%D0%B5%D0%B2%D1%8B%D0%BF%D1%83%D1%81%D0%BA%29-"><summary>Выпуск (перевыпуск) мобильного сертификата при использовании шлюза соединения</summary>

<p class="callout warning">Необходимо выпустить (перевыпустить) мобильный сертификат на имя шлюза соединения.</p>

- В свойствах KSC Linux в разделе **Сертификаты** выбрать **Перевыпустить**. Затем изменить адрес подключения на адрес шлюза соединения и выбрать немедленную активацию мобильного сертификата. Нажать ОК для подтверждения  
    [![CleanShot 2026-06-30 at 16.25.39.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/2RtMzVYKmPhMF3aR-cleanshot-2026-06-30-at-16-25-39.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/2RtMzVYKmPhMF3aR-cleanshot-2026-06-30-at-16-25-39.jpg)
- Вернуться к п.1 (Настройка параметров Веб-Сервера KSC Linux для мобильных устройств: **при использовании шлюза соединения**)

</details>#### 5. Установка Сервера iOS MDM

<p class="callout warning">Установка производится на устройство с уже установленным Агентом администрирования </p>

<p class="callout info">Допускается установка Сервера iOS MDM на хост со Шлюзом соединения и использование одного адреса для подключения iOS и Android устройств.</p>

<details id="bkmrk-%D0%A1%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5-%D0%B8-%D1%83%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D0%B0"><summary>Создание и установка инст. пакета</summary>

- <span style="color: rgb(22, 145, 121);">[Скачайте](https://www.kaspersky.ru/small-to-medium-business-security/downloads/endpoint)</span> инсталляционный пакет Сервера iOS MDM под необходимую ОС, на которую он будет устанавливаться и добавьте его на KSC из этого файла  
    [![CleanShot 2026-06-30 at 15.07.17.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/HnZ9oKgxPxULOL3l-cleanshot-2026-06-30-at-15-07-17.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/HnZ9oKgxPxULOL3l-cleanshot-2026-06-30-at-15-07-17.jpg)
- Перейдите в свойства созданного инст. пакета и укажите **Адрес Сервера iOS MDM,** либо оставьте использование FQDN устройства. 
    - Адрес сервера iOS MDM должен быть доступен для мобильных устройств по внешнему порту (по умолчанию 443).

[![CleanShot 2026-06-30 at 17.05.36.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/740kKpQtYZI17O4q-cleanshot-2026-06-30-at-17-05-36.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/740kKpQtYZI17O4q-cleanshot-2026-06-30-at-17-05-36.jpg)

- Затем в KSC перейдите в раздел **Управление активами --&gt; Мобильные --&gt; Серверы iOS MDM** и нажимте **Установить**, чтобы установить новый сервер.

[![CleanShot 2026-06-30 at 17.11.37.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/K7Mv34eNzAv81tey-cleanshot-2026-06-30-at-17-11-37.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/K7Mv34eNzAv81tey-cleanshot-2026-06-30-at-17-11-37.jpg)

- Запустится мастер создание задачи установки. 
    - Укажите устройства, на которые необходимо выполнить установку
    - И инст. пакет сервера iOS MDM
    - Запустите задачу и дождитесь успешного выполнения

</details><details id="bkmrk-%D0%92%D1%8B%D0%BF%D1%83%D1%81%D0%BA-apns-%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA"><summary>Выпуск APNS сертификата</summary>

- После завершения установки Сервера iOS MDM нажмите на него, чтобы перейти в его параметры. Выберите раздел **Параметры приложения --&gt; Сертификаты** и нажмите **Выпустить** **или обновить**

[![CleanShot 2026-06-30 at 17.17.37.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/Y4MVG7KBtno8h8YH-cleanshot-2026-06-30-at-17-17-37.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/Y4MVG7KBtno8h8YH-cleanshot-2026-06-30-at-17-17-37.jpg)

- Откроется окно **Создание запроса Certificate Signing Request (CSR)**. Укажите название запроса, название компании и отдел, город, область и страну. Нажмите на кнопку **Сохранить**. Приватная часть (private key) будущего сертификата будет сохранена в памяти устройства. Затем нажмите **Далее** и перейдите по ссылке в CompanyAccount

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/3MtfDPpaLyq2wA5u-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/3MtfDPpaLyq2wA5u-image.png)

- Отправьте созданный файл с CSR-запросом на подпись в "Лабораторию Касперского" через ваш [<span style="color: rgb(22, 145, 121);">CompanyAccount</span>](https://companyaccount.kaspersky.com/request/create). Для этого загрузите созданный файл с запросом на и выполните действия для подписания CSR.

<p class="callout info">**Примечание!** Подписание CSR доступно только после загрузки на портал CompanyAccount файла ключа, разрешающего использование функциональности Управление мобильными устройствами (MDM).</p>

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/LxYNpR1tr7i2T3q8-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/LxYNpR1tr7i2T3q8-image.png)

- Затем отправьте подписанный файл CSR-запроса на веб-сайт Apple, используя произвольный Apple ID. 
    - Для этого загрузите подписанный "Лабораторией Касперского" файл CSR на портал [<span style="color: rgb(22, 145, 121);">https://identity.apple.com/pushcert</span>](https://identity.apple.com/pushcert). Для авторизации на портале Вам потребуется Apple ID. Apple ID можно получить на сайте <span style="color: rgb(22, 145, 121);">[https://appleid.apple.com](https://appleid.apple.com)</span>.

<p class="callout info">**Примечание!** Не рекомендуется использовать персональный Apple ID. Создайте отдельный Apple ID, чтобы использовать его как корпоративный. Созданный Apple ID привяжите к почтовому ящику организации, а не отдельного сотрудника.</p>

- После обработки CSR-запроса в Apple Inc. вы получите публичную часть APNs-сертификата. Сохраните полученный файл на диск.
- Далее экспортируйте APNs-сертификат вместе с приватным ключом, созданным при формировании CSR-запроса, в файл формата PFX. Для этого выполните следующие действия: 
    - В открывшемся окне выберите файл с публичной частью сертификата, полученный после обработки CSR-запроса в Apple Inc., и нажмите на кнопку Открыть. Запустится экспорт сертификата.
    - В открывшемся окне Сохранение APNs-сертификата укажите имя файла для сохранения APNs-сертификата, выберите папку, в которую он будет сохранен, и нажмите на кнопку Сохранить.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/sQDeBi2uxWUTl2aP-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/sQDeBi2uxWUTl2aP-image.png)

- Приватная и публичная части сертификата будут объединены, APNs-сертификат будет сохранен в файл формата PFX.

</details>#### 6. Создание политики

<details id="bkmrk-%D0%9E%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5-%D0%9D%D0%B5%D0%BE%D0%B1%D1%85%D0%BE%D0%B4%D0%B8%D0%BC%D0%BE-"><summary>Описание</summary>

- Необходимо в разделе **Политики** перейти в необходимую группу администрирования. Затем нажать **Добавить** для создания новой политики. В окне создания политики на этапе выбора приложения укажите K**aspersky Mobile Devices Protection and Management** и нажмите Далее.

[![CleanShot 2026-06-30 at 22.45.09@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/15oFLR8BArewYLQK-cleanshot-2026-06-30-at-22-45-09-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/15oFLR8BArewYLQK-cleanshot-2026-06-30-at-22-45-09-at-2x.jpg)

- Затем будет предложено ознакомиться с процессом создания политики, нажмите **Далее**. Затем необходимо указать ранее добавленную лицензию. Выберете ее в выпадающем списке и нажмите **Далее**

[![CleanShot 2026-06-30 at 22.47.27@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/KJV0xvQxl5o2t93Z-cleanshot-2026-06-30-at-22-47-27-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/KJV0xvQxl5o2t93Z-cleanshot-2026-06-30-at-22-47-27-at-2x.jpg)

- Укажите ОС и тип контроля, которыми будет управлять данная политика. Можно выбрать несколько ОС одновременно.[![CleanShot 2026-06-30 at 22.48.53@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/lelAIUysQd7cp1EZ-cleanshot-2026-06-30-at-22-48-53-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/lelAIUysQd7cp1EZ-cleanshot-2026-06-30-at-22-48-53-at-2x.jpg)

Затем закончите создание политики.

</details>#### 7. Подключение устройств

<details id="bkmrk-android-%D0%A1%D0%BE%D0%B7%D0%B4%D0%B0%D0%BD%D0%B8%D0%B5-qr-"><summary>Android</summary>

<details><summary>Режимы работы</summary>

<span class="emphasischaracter">Решение Kaspersky Secure Mobility Management предлагает [<span style="color: rgb(22, 145, 121);">три сценария</span>](https://support.kaspersky.com/help/KSMM/9.0/ru-RU/274853.htm) установки агентского ПО Kaspersky Endpoint Security на мобильное устройство под управлением ОС Android:</span>

- ***Личное устройство*** — режим работы для личных Android-устройств. Этот режим работы позволяет защищать устройства и выполнять базовое управление ими.
- ***Устройство с корпоративным контейнером*** — режим работы для личных Android-устройств с рабочим профилем Android, который обеспечивает изолированную корпоративную среду на устройстве.   
    Этот режим работы позволяет управлять приложениями и учетными записями пользователей в безопасной среде на устройстве, при этом не ограничивая пользователю доступ к личным данным. При создании рабочего профиля на мобильном устройстве пользователя в контейнер автоматически устанавливаются следующие корпоративные приложения (если применимо): Google Play, Google Chrome, Загрузки, Kaspersky Endpoint Security для Android и другие. Корпоративные приложения, размещенные в рабочем профиле, а также уведомления от этих приложений, отмечены синим значком портфеля. Приложения, размещенные в рабочем профиле, отображаются в общем списке приложений.
- ***Корпоративное устройство*** — режим работы для корпоративных Android-устройств. Этот режим работы позволяет вам полностью контролировать устройство и настраивать расширенный набор параметров и функций безопасности: 
    - ограничения <span style="color: rgb(22, 145, 121);">[функций Android](https://support.kaspersky.com/help/KSMM/9.0/ru-RU/274744.htm)</span>;
    - управление <span style="color: rgb(22, 145, 121);">[настройками](https://support.kaspersky.com/help/KSMM/9.0/ru-RU/274811.htm)</span> Google Chrome;
    - тихая установка обязательных приложений и удаление запрещенных приложений в разделе [<span style="color: rgb(22, 145, 121);">Контроль</span> <span style="color: rgb(22, 145, 121);">приложений</span>](https://support.kaspersky.com/help/KSMM/9.0/ru-RU/274757.htm);
    - [<span style="color: rgb(22, 145, 121);">режим киоска</span>;](https://support.kaspersky.com/help/KSMM/9.0/ru-RU/274823.htm)
    - управление <span style="color: rgb(22, 145, 121);">[Exchange ActiveSync](https://support.kaspersky.com/help/KSMM/9.0/ru-RU/274810.htm)</span>;
    - <span style="color: rgb(22, 145, 121);">[подключение](https://support.kaspersky.com/help/KSMM/9.0/ru-RU/274824.htm)</span> NDES и SCEP.

</details><p class="callout info">В данном примере описывается подключение корпоративного устройства в режиме device owner</p>

<details><summary>Создание QR-кода на KSC</summary>

- Для подключения Android в режиме личного устройства необходимо перейти в раздел **Управление активами --&gt; Мобильные --&gt; Устройства** и нажать **Добавить**

[![CleanShot 2026-06-30 at 18.07.32.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/wWR2OyHnD7GHzfPE-cleanshot-2026-06-30-at-18-07-32.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/wWR2OyHnD7GHzfPE-cleanshot-2026-06-30-at-18-07-32.jpg)

- Ознакомьтесь с появившимся планом подключения мобильного устройства и нажмите **Начать**. Будет необходимо выбрать созданную группу администрирования и убедиться, что к ней применяется созданная политика

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/5TyA9O8OcDsQGzdP-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/5TyA9O8OcDsQGzdP-image.png)

- Выберите способ установки:

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/RMguFfFWYPHmYlmk-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/RMguFfFWYPHmYlmk-image.png)

- Выберите пользователей или группу пользователей которым будет принадлежать данное устройство, либо создайте его

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/Zv0wcTvPfoiBj0Lu-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/Zv0wcTvPfoiBj0Lu-image.png)

- Выберите способ передачи QR-кодов и ссылок для установки приложения. Возможно отправить на электронную почту либо показать QR-код после завершения мастера подключения мобильного устройства (в данном руководстве рассматривается это вариант). Нажмите **Далее**

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/KjvfIX5T9CwXFIaj-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/KjvfIX5T9CwXFIaj-image.png)

- Затем подтвердите данные для подключения устройств и нажмите Готово. После появится ссылка в виде текста и QR-кода. Нажмите на QR-код увеличения

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/JuwxfJf2Kbto9BNe-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/JuwxfJf2Kbto9BNe-image.png)

</details><details><summary>Подключение на смартфоне</summary>

<p class="callout warning">**Важно!** Чтобы установить Kaspersky Endpoint Security для Android на устройство в режиме device owner (корпоративное устройство), необходимо предварительно сбросить настройки устройства до заводских. Устройство перезагрузится, откроется экран приветствия. Семь раз нажмите на пустое пространство на экране приветствия. Откроется утилита для считывания QR-кодов. Отсканируйте QR-код, сгенерированный в Kaspersky Security Center, для установки приложения. </p>

- Отсканируйте QR-код с предварительно подготовленного Android устройства и подключитесь к сети Wi-Fi. Ознакомьтесь с предупреждение, что данное устройство принадлежит вашей организации.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/JZSJ0VrDHhqUkVRw-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/JZSJ0VrDHhqUkVRw-image.png)

- Затем начнется подготовка к настройке рабочего профиля. Примите политики конфиденциальности. Примите политики конфиденциальности. Затем дождитесь настройки параметров. Далее ознакомьтесь и выберите работу сервисов Google и их юридические условия. Настройка ОС завершена.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/bRVLherRT41fMVXV-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/bRVLherRT41fMVXV-image.png)

- В приложении необходимо выдать приложению необходимые разрешения и права. [![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/Tjvnzcr2n9sOglyV-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/Tjvnzcr2n9sOglyV-image.png)
- Затем необходимо вернуться в приложение и разрешить специальные возможности, после чего вернуться обратно в приложение

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/mYsHFA6jFLk30wqf-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/mYsHFA6jFLk30wqf-image.png)

- Далее необходимо перейти в уведомления и принять условия Положения о Веб-фильтре

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/pxnpUeyMohl96rG6-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/pxnpUeyMohl96rG6-image.png)

- После выдачи всех прав и принятии всех положений настройка приложения окончена. Главный экран приложения должен стать зелёным.

##### После установки и настройки Kaspersky Endpoint Security для Android на мобильные устройства пользователей вы сможете настраивать параметры устройств с помощью групповых политик. Вы также сможете отправлять на мобильные устройства команды для защиты данных в случае потери или кражи устройств.  


</details></details><details data-id="details-1782830852530" id="bkmrk-ios-%C2%A0"><summary>iOS</summary>

<details><summary>Режимы работы</summary>

- **Базовая защита** - это режим работы для личных или корпоративных iOS-устройств. Этот режим работы позволяет защищать от веб-угроз и обнаруживать jailbreak на устройствах с помощью приложения Kaspersky Protection для iOS.
- **Базовый контроль** - это режим работы для личных и корпоративных iOS-устройств. Этот режим работы позволяет защищать устройства и выполнять базовое управление ими.  
    В этом режиме пользователю разрешено использовать персональный Apple ID, работать с любыми приложениями и хранить персональные данные на устройстве. Вы можете настроить параметры политики для контроля доступа пользователей к корпоративным ресурсам и управления другими требованиями безопасности.
- **Расширенный контроль** - это режим работы для корпоративных iOS-устройств. Этот режим работы предлагает наиболее широкий набор параметров для настройки в политике по сравнению с другими режимами.

<p class="callout warning">Важно! Для управления iOS-устройствами в режиме "Расширенный контроль" необходимо перевести устройства в управляемый режим (**Supervised Mode**)в Apple Configurator. Дополнительная информация о работе с Apple Configurator приведена на сайте <span style="color: rgb(22, 145, 121);">[Службы технической поддержки Apple](https://support.apple.com/ru-ru)</span>.</p>

</details><p class="callout info">В настоящем руководстве рассмотрен сценарий подключения корпоративного iOS-устройства в режиме "Расширенный контроль".</p>

<details><summary>Создание QR-кода на KSC</summary>

- Перейдите в раздел **Управление активами --&gt; Мобильные --&gt; Устройства** и нажмите **Добавить**, ознакомьтесь с планом добавления устройства и нажмите **Начать.** Укажите необходимую политику для управления iOS-устройствами  
    [![CleanShot 2026-06-30 at 22.16.28@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/g3UcPei8hmUUUd5H-cleanshot-2026-06-30-at-22-16-28-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/g3UcPei8hmUUUd5H-cleanshot-2026-06-30-at-22-16-28-at-2x.jpg)
- Укажите необходимый Сервер iOS MDM (если создали несколько)  
    [![CleanShot 2026-06-30 at 22.18.20@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/4o5LnbeDlPm6BEX4-cleanshot-2026-06-30-at-22-18-20-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/4o5LnbeDlPm6BEX4-cleanshot-2026-06-30-at-22-18-20-at-2x.jpg)
- Выберите пользователей или группы пользователей мобильных устройств
- Выберите способ передачи QR-кодов и ссылок для установки приложения
- Затем подтвердите данные для подключения устройств и нажмите Готово. После появится ссылка в виде текста и QR-кода. Нажмите на QR-код увеличения

[![CleanShot 2026-06-30 at 22.22.26@2x.jpg](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/LfSrTYLDBQFcR6p6-cleanshot-2026-06-30-at-22-22-26-at-2x.jpg)](https://antiapt-community.ru/uploads/images/gallery/2026-06/LfSrTYLDBQFcR6p6-cleanshot-2026-06-30-at-22-22-26-at-2x.jpg)

Далее продолжите на мобильном устройстве

</details><details><summary>Подключение на смартфоне</summary>

- Просканируйте появившийся QR-код на iOS-устройстве

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/8o5BeGQfq7cTyssX-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/8o5BeGQfq7cTyssX-image.png)

- Разрешите загрузку конфигурационного профиля с Сервера администрирования. Затем перейдите в настройки устройства и выберите раздел Профиль загружен

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/BXMrTX6cNcjqWJPs-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/BXMrTX6cNcjqWJPs-image.png)

- Нажмите **Установить** загруженный профиль, ознакомьтесь с предупреждением ОС и еще раз нажмите Установить, затем нажмите **Доверять** в предупреждении об удаленном управлении устройством. После этого iOS-устройство будет заведено под контроль и отобразится в KSC в течение пары минут.

[![image.png](https://antiapt-community.ru/uploads/images/gallery/2026-06/scaled-1680-/DvDNQog2N5yVDHwJ-image.png)](https://antiapt-community.ru/uploads/images/gallery/2026-06/DvDNQog2N5yVDHwJ-image.png)

</details></details>#### Установка Корпоративного каталога приложений (опционально)

<details id="bkmrk-%D0%9E%D0%BF%D0%B8%D1%81%D0%B0%D0%BD%D0%B8%D0%B5-%D0%A3%D1%81%D1%82%D0%B0%D0%BD%D0%BE%D0%B2%D0%BA%D1%83-%D0%9A"><summary>Описание</summary>

Установку Корпоративного каталога приложений и Консоли управления Корпоративным каталогом приложений можно осуществить с помощью дистрибутива (опционально). Дистрибутив включает в себя следующие компоненты:

- Корпоративный каталог приложений
- Консоль управления Корпоративным каталогом приложений
- Сервер Apache

Если установка решения с помощью мастера установки завершилась с ошибками или у вас уже установлен сервер Apache 2.4 или более поздней версии, вы можете [<span style="color: rgb(22, 145, 121);">настроить сервер Apache вручную</span>](https://support.kaspersky.com/help/Corporate_App_Catalog/TR1/ru-RU/248893.htm).  
Пошаговая инструкция установки и настройки описана [<span style="color: rgb(22, 145, 121);">здесь</span>](https://support.kaspersky.com/help/Corporate_App_Catalog/TR1/ru-RU/248482.htm). Предоставление прав и авторизация в корпоративном каталоге приложений подробно описаны [<span style="color: rgb(22, 145, 121);">здесь</span>](https://support.kaspersky.com/help/Corporate_App_Catalog/TR1/ru-RU/247165.htm). Также необходимо ознакомиться с [<span style="color: rgb(22, 145, 121);">входом</span>](https://support.kaspersky.com/help/Corporate_App_Catalog/TR1/ru-RU/248525.htm) в Консоль управления Корпоративным каталогом приложений.  
Подробная информация по управлению приложениями в Консоли управления Корпоративным каталогом приложений приведена в [<span style="color: rgb(22, 145, 121);">справке решения</span>](https://support.kaspersky.com/help/Corporate_App_Catalog/TR1/ru-RU/247167.htm).

<p class="callout info">При использовании 2FA в KSC Linux учётную запись для корп. каталога необходимо добавить в искючения.</p>

</details>