Kaspersky Security для Windows Server. Руководство администратора (Версия: 10.1.1.746) - часть 7

 

  Главная      Книги - Разные     Kaspersky Security для Windows Server. Руководство администратора (Версия: 10.1.1.746)

 

поиск по сайту            правообладателям  

 

   

 

   

 

содержание      ..     5      6      7     

 

 

 

 

Kaspersky Security для Windows Server. Руководство администратора (Версия: 10.1.1.746) - часть 7

 

 

Импорт параметров. KAVSHELL IMPORT
С помощью команды KAVSHELL IMPORT вы можете импортировать параметры Kaspersky Security 10.1.1
для Windows Server, его функций и задач из конфигурационного файла в Kaspersky Security
10.1.1
для Windows Server на защищаемом сервере. Вы можете создать конфигурационный файл с помощью
команды KAVSHELL EXPORT.
Для выполнения команды может потребоваться ввод пароля. Для ввода текущего пароля используйте
ключ [/pwd:<password>].
Синтаксис команды KAVSHELL IMPORT
KAVSHELL IMPORT <имя конфигурационного файла и путь к файлу>
Примеры команды KAVSHELL IMPORT
KAVSHELL IMPORT Host1.xml
Таблица 57. Ключи команды KAVSHELL IMPORT
Ключ
Описание
<имя конфигура-
Имя конфигурационного файла, из которого будут импортированы параметры.
ционного файла и
Указывая путь к файлу, вы можете использовать системные переменные окруже-
путь к файлу>
ния; вы не можете использовать пользовательские переменные окружения.
Коды возврата команды KAVSHELL IMPORT (см. раздел "Коды возврата команды KAVSHELL IMPORT"
на стр. 314).
Экспорт параметров. KAVSHELL EXPORT
С помощью команды KAVSHELL EXPORT вы можете экспортировать все параметры Kaspersky Security
10.1.1 для Windows Server и существующих задач в конфигурационный файл, чтобы потом импортировать
их в Kaspersky Security 10.1.1 для Windows Server на других серверах.
Синтаксис команды KAVSHELL EXPORT
KAVSHELL EXPORT <имя конфигурационного файла и путь к файлу>
Примеры команды KAVSHELL EXPORT
KAVSHELL EXPORT Host1.xml
Таблица 58. Ключи команды KAVSHELL EXPORT
Ключ
Описание
<имя конфигураци-
Имя конфигурационного файла, в котором будут сохранены параметры.
онного файла и путь
Вы можете присвоить конфигурационному файлу любое расширение.
к файлу>
Указывая путь к файлу, вы можете использовать системные переменные окру-
жения; вы не можете использовать пользовательские переменные окружения.
Коды возврата команды KAVSHELL EXPORT (см. раздел "Коды возврата команды KAVSHELL EXPORT"
на стр. 315).
Работа с Kaspersky Security 10.1.1 для Windows Server из командной строки
308
Интеграция с Microsoft Operations Management Suite.
KAVSHELL OMSINFO
С помощью команды KAVSHELL OMSINFO можно просматривать статус программы и информацию
об угрозах, обнаруженных антивирусными базами и службой KSN. Данные об угрозах поступают
из доступных журналов событий.
Синтаксис команды KAVSHELL OMSINFO
KAVSHELL OMSINFO <полный путь к сгенерированному файлу с именем файла>
Примеры команды KAVSHELL OMSINFO
KAVSHELL OMSINFO C:\Users\Admin\Desktop\omsinfo.json
Таблица 59. Ключи команды KAVSHELL OMSINFO
Ключ
Описание
<путь
Имя сгенерированного файла, который будет содержать информацию о статусе
к сгенерированному
программы и обнаруженных угрозах.
файлу с именем
файла>
Коды возврата командной строки
В этом разделе
Коды возврата команд KAVSHELL START и KAVSHELL STOP
310
Коды возврата команд KAVSHELL SCAN и KAVSHELL SCANCRITICAL
310
Коды возврата команды KAVSHELL TASK LOG-INSPECTOR
311
Коды возврата команды KAVSHELL TASK
311
Коды возврата команды KAVSHELL RTP
311
Коды возврата команды KAVSHELL UPDATE
312
Коды возврата команды KAVSHELL ROLLBACK
312
Коды возврата команды KAVSHELL LICENSE
313
Коды возврата команды KAVSHELL TRACE
313
Коды возврата команды KAVSHELL FBRESET
314
Коды возврата команды KAVSHELL DUMP
314
Коды возврата команды KAVSHELL IMPORT
314
Коды возврата команды KAVSHELL EXPORT
315
Работа с Kaspersky Security 10.1.1 для Windows Server из командной строки
309
Коды возврата команд KAVSHELL START и KAVSHELL STOP
Таблица 60. Коды возврата команд KAVSHELL START и KAVSHELL STOP
Код воз-
Описание
врата
0
Операция выполнена успешно
-3
Ошибка прав доступа
-5
Неверный синтаксис команды
-6
Неверная операция (например, служба Kaspersky Security 10.1.1 для Windows Server уже
запущена или уже остановлена)
-7
Служба не зарегистрирована
-8
Автоматический запуск службы отключен
-9
Попытка запустить службу под другой учетной записью не была успешной (по умолчанию
служба Kaspersky Security 10.1.1 для Windows Server работает под учетной записью Ло-
кальная система).
-99
Неизвестная ошибка
Коды возврата команд KAVSHELL SCAN и
KAVSHELL SCANCRITICAL
Таблица 61. Коды возврата команд KAVSHELL SCAN и KAVSHELL SCANCRITICAL
Код воз-
Описание
врата
0
Операция выполнена успешно (Угроз не обнаружено)
1
Операция отменена
-2
Служба не запущена
-3
Ошибка прав доступа
-4
Объект не найден (не найден файл со списком областей проверки)
-5
Неверный синтаксис команды или не определена область проверки
-80
Зараженных и других обнаруженных объектов
-81
Возможно зараженных объектов
-82
Обнаружены ошибки обработки
-83
Обнаружены непроверенные объекты
-84
Обнаружены поврежденные объекты
-85
Не удалось создать файл журнала выполнения задачи
-99
Неизвестная ошибка
-301
Недействительный ключ
Работа с Kaspersky Security 10.1.1 для Windows Server из командной строки
310
Коды возврата команды KAVSHELL TASK LOG-INSPECTOR
Таблица 62. Код возврата команды KAVSHELL TASK LOG-INSPECTOR
Код воз-
Описание
врата
0
Операция выполнена успешно
-6
Неверная операция (например, служба Kaspersky Security 10.1.1 для Windows Server уже
запущена или уже остановлена)
402
Задача уже запущена (для ключа /STATE)
Коды возврата команды KAVSHELL TASK
Таблица 63. Коды возврата команды KAVSHELL TASK
Код воз-
Описание
врата
0
Операция выполнена успешно
-2
Служба не запущена
-3
Ошибка прав доступа
-4
Объект не найден (задача не найдена)
-5
Неверный синтаксис команды
-6
Неверная операция (например, задача не запущена, уже запущена или не может быть
приостановлена)
-99
Неизвестная ошибка
-301
Недействительный ключ
401
Задача не запущена (для ключа /STATE)
402
Задача уже запущена (для ключа /STATE)
403
Задача уже приостановлена (для ключа /STATE)
-404
Ошибка выполнения операции (изменение состояния задачи привело ее к сбою)
Коды возврата команды KAVSHELL RTP
Таблица 64. Коды возврата команды KAVSHELL RTP
Код воз-
Описание
врата
0
Операция выполнена успешно
-2
Служба не запущена
-3
Ошибка прав доступа
Работа с Kaspersky Security 10.1.1 для Windows Server из командной строки
311
Код воз-
Описание
врата
-4
Объект не найден (не найдена какая-либо из задач постоянной защиты или все задачи
постоянной защиты)
-5
Неверный синтаксис команды
-6
Неверная операция (например, задача уже запущена или уже остановлена)
-99
Неизвестная ошибка
-301
Недействительный ключ
Коды возврата команды KAVSHELL UPDATE
Таблица 65. Коды возврата команды KAVSHELL UPDATE
Код воз-
Описание
врата
0
Операция выполнена успешно
200
Все объекты актуальны (базы или программные компоненты в актуальном состоянии)
-2
Служба не запущена
-3
Ошибка прав доступа
-5
Неверный синтаксис команды
-99
Неизвестная ошибка
-206
Файлы обновлений отсутствуют в указанном источнике или имеют неизвестный формат
-209
Ошибка подключения к источнику обновлений
-232
Ошибка аутентификации при подключении к прокси-серверу
-234
Ошибка подключения к программе Kaspersky Security Center
-235
Kaspersky Security 10.1.1 для Windows Server не прошел проверку подлинности
при соединении с источником обновлений
-236
Базы программы повреждены
-301
Недействительный ключ
Коды возврата команды KAVSHELL ROLLBACK
Таблица 66. Коды возврата команды KAVSHELL ROLLBACK
Код воз-
Описание
врата
0
Операция выполнена успешно
-2
Служба не запущена
-3
Ошибка прав доступа
Работа с Kaspersky Security 10.1.1 для Windows Server из командной строки
312
Код воз-
Описание
врата
-99
Неизвестная ошибка
-221
Резервная копия баз не найдена
-222
Резервная копия баз повреждена
Коды возврата команды KAVSHELL LICENSE
Таблица 67. Коды возврата команды KAVSHELL LICENSE
Код воз-
Описание
врата
0
Операция выполнена успешно
-2
Служба не запущена
-3
Недостаточно прав для управления ключами
-4
Ключ с указанным номером не найден
-5
Неверный синтаксис команды
-6
Неверная операция (ключ уже добавлен)
-99
Неизвестная ошибка
-301
Недействительный ключ
-303
Лицензия распространяется на другую программу
Коды возврата команды KAVSHELL TRACE
Таблица 68. Коды возврата команды KAVSHELL TRACE
Код воз-
Описание
врата
0
Операция выполнена успешно
-2
Служба не запущена
-3
Ошибка прав доступа
-4
Объект не найден (не найден путь, указанный в качестве пути к папке с файлами журна-
ла трассировки)
-5
Неверный синтаксис команды
-6
Неверная операция (попытка выполнения команды KAVSHELL TRACE /OFF, если созда-
ние журнала трассировки уже выключено)
-99
Неизвестная ошибка
Работа с Kaspersky Security 10.1.1 для Windows Server из командной строки
313
Коды возврата команды KAVSHELL FBRESET
Таблица 69. Коды возврата команды KAVSHELL FBRESET
Код воз-
Описание
врата
0
Операция выполнена успешно
-99
Неизвестная ошибка
Коды возврата команды KAVSHELL DUMP
Таблица 70. Коды возврата команды KAVSHELL DUMP
Код воз-
Описание
врата
0
Операция выполнена успешно
-2
Служба не запущена
-3
Ошибка прав доступа
-4
Объект не найден (не найден путь, указанный в качестве пути к папке с файлом дампа;
не найден процесс с указанным PID)
-5
Неверный синтаксис команды
-6
Неверная операция (попытка выполнения команды KAVSHELL DUMP /OFF, если созда-
ние файла дампа уже выключено)
-99
Неизвестная ошибка
Коды возврата команды KAVSHELL IMPORT
Таблица 71. Коды возврата команды KAVSHELL IMPORT
Код воз-
Описание
врата
0
Операция выполнена успешно
-2
Служба не запущена
-3
Ошибка прав доступа
-4
Объект не найден (не найден импортируемый конфигурационный файл)
-5
Неверный синтаксис
-99
Неизвестная ошибка
501
Операция выполнена успешно, однако во время выполнения команды возникла ошибка /
замечание, например, Kaspersky Security 10.1.1 для Windows Server не импортировал
параметры какого-либо из функциональных компонентов
Работа с Kaspersky Security 10.1.1 для Windows Server из командной строки
314
Код воз-
Описание
врата
-502
Импортируемый файл отсутствует или имеет неизвестный формат
-503
Несовместимые параметры (конфигурационный файл экспортирован из другой про-
граммы или Kaspersky Security 10.1.1 для Windows Server более поздней или несовме-
стимой версии)
Коды возврата команды KAVSHELL EXPORT
Таблица 72. Коды возврата команды KAVSHELL EXPORT
Код воз-
Описание
врата
0
Операция выполнена успешно
-2
Служба не запущена
-3
Ошибка прав доступа
-5
Неверный синтаксис
-10
Не удалось создать конфигурационный файл (например, нет доступа к папке, указанной
в пути к файлу)
-99
Неизвестная ошибка
501
Операция выполнена успешно, однако во время выполнения команды возникла ошибка /
замечание, например, Kaspersky Security 10.1.1 для Windows Server не экспортировал
параметры какого-либо из функциональных компонентов
Работа с Kaspersky Security 10.1.1 для Windows Server из командной строки
315
Интеграция
со сторонними системами
В этом разделе описана интеграция Kaspersky Security
10.1.1 для Windows Server с функциями и
технологиями сторонних производителей.
В этом разделе
Контроль производительности. Счетчики Kaspersky Security 10.1.1 для Windows Server
316
Интеграция с WMI
325
Контроль производительности. Счетчики Kaspersky
Security 10.1.1 для Windows Server
Этот раздел содержит информацию о счетчиках Kaspersky Security 10.1.1 для Windows Server: счетчиках
производительности системного монитора, счетчиках и ловушках SNMP.
В этом разделе
Счетчики производительности для программы Системный монитор
316
Счетчики и ловушки SNMP Kaspersky Security 10.1.1 для Windows Server
322
Счетчики производительности для программы
Системный монитор
Этот раздел содержит информацию о счетчиках производительности для программы "Системный монитор"
Microsoft Windows, которые регистрирует Kaspersky Security 10.1.1 для Windows Server во время установки.
О счетчиках производительности Kaspersky Security 10.1.1 для Windows Server
В состав устанавливаемых компонентов Kaspersky Security
10.1.1 для Windows Server по умолчанию
включен компонент Счетчики производительности. Во время установки Kaspersky Security
10.1.1
для Windows Server регистрирует свои счетчики производительности для программы "Системный монитор"
Microsoft Windows.
С помощью счетчиков Kaspersky Security
10.1.1 для Windows Server вы можете контролировать
производительность программы во время выполнения задач постоянной защиты. Вы можете обнаруживать
узкие места при его совместной работе с другими программами и недостаточность ресурсов. Вы можете
диагностировать неоптимальную настройку Kaspersky Security
10.1.1 для Windows Server и сбои
в его работе.
Вы можете просматривать счетчики производительности Kaspersky Security 10.1.1 для Windows Server,
открыв консоль Производительность в элементе Администрирование Панели управления Windows.
Интеграция со сторонними системами
316
В следующих разделах приводятся определения счетчиков, рекомендуемые интервалы считывания
показаний, пороговые значения и рекомендации по настройке Kaspersky Security 10.1.1 для Windows Server
в случае, если значения счетчиков их превышают.
Общее количество отвергнутых запросов
Таблица 73. Общее количество отвергнутых запросов
Название
Общее количество отвергнутых запросов (Total number of requests denied)
Определение
Общее количество запросов драйвера файловых перехватов на обработку
объектов, которые не были принятых рабочими процессами Kaspersky Security
10.1.1 для Windows Server; рассчитывается с момента последнего запуска
Kaspersky Security 10.1.1 для Windows Server.
Программа пропускает объекты, запросы на обработку которых отвергаются
рабочими процессами Kaspersky Security 10.1.1 для Windows Server.
Назначение
Счетчик позволяет обнаруживать следующие ситуации:
снижение качества постоянной защиты из-за полной загрузки рабочих про-
цессов Kaspersky Security 10.1.1 для Windows Server;
прерывание постоянной защиты из-за отказа диспетчера файловых перехва-
тов.
Нормальное / порого-
0 / 1
вое значение
Рекомендуемый ин-
1 ч
тервал считывания
показаний
Рекомендации
Количество отвергнутых запросов на обработку соответствует количеству
по настройке, если
пропущенных объектов.
значение превышает
Возможны следующие ситуации в зависимости от поведения счетчика:
пороговое
счетчик показывает несколько отвергнутых запросов в течение длительного
времени: все рабочие процессы Kaspersky Security 10.1.1 для Windows Server
были полностью загружены, поэтому Kaspersky Security 10.1.1 для Windows
Server не удалось проверить объекты.
Чтобы исключить пропуск объектов, увеличьте количество процессов про-
граммы для задач постоянной защиты. Вы можете использовать параметры
Kaspersky Security 10.1.1 для Windows Server Максимальное количество
активных процессов и Число процессов для постоянной защиты.
количество отвергнутых запросов значительно превышает критический порог
и быстро растет: отказал диспетчер файловых перехватов. Kaspersky Security
10.1.1 для Windows Server не проверяет объекты при доступе.
Перезапустите Kaspersky Security 10.1.1 для Windows Server.
Интеграция со сторонними системами
317
Общее количество пропущенных запросов
Таблица 74. Общее количество пропущенных запросов
Название
Общее количество пропущенных запросов (Total number of requests skipped).
Определение
Общее количество запросов драйвера файловых перехватов на обработку
объектов, принятых Kaspersky Security 10.1.1 для Windows Server, но
не отправивших события о завершении обработки; рассчитывается с момента
последнего запуска программы.
Если запрос на обработку объекта, принятый одним из рабочих процессов,
не отправил события о завершении обработки, драйвер передает этот запрос
другому процессу и значение счетчика Общее количество пропущенных за-
просов увеличивается на 1. Если драйвер перебрал все рабочие процессы и
ни один из них не принял запрос на обработку (был занят) или не отправил
события о завершении обработки, Kaspersky Security 10.1.1 для Windows
Server пропускает такой объект и на 1 увеличивается значение счетчика Об-
щее количество отвергнутых запросов.
Назначение
Счетчик позволяет обнаруживать снижение производительности из-за простоя
потоков диспетчера файловых перехватов.
Нормальное / поро-
0 / 1.
говое значение
Рекомендуемый ин-
1 ч.
тервал считывания
показаний
Рекомендации
Если значение счетчика отличается от нулевого, это означает, что зависли и
по настройке, если
простаивают один или несколько потоков диспетчера файловых перехватов.
значение превышает
Значение счетчика соответствует количеству потоков, простаивающих
пороговое
в текущий момент.
Если скорость проверки не удовлетворительна, перезапустите Kaspersky
Security 10.1.1 для Windows Server, чтобы восстановить простаивающие пото-
ки.
Количество запросов, не обработанных из-за нехватки системных ресурсов
Таблица 75. Количество запросов, не обработанных из-за нехватки системных ресурсов
Название
Количество запросов, не обработанных из-за нехватки системных ресурсов
(Number of requests not processed due to lack of resources)
Определение
Общее количество запросов драйвера файловых перехватов,
не обработанных из-за нехватки системных ресурсов (например, оперативной
памяти); рассчитывается с момента последнего запуска Kaspersky Security
10.1.1 для Windows Server.
Kaspersky Security 10.1.1 для Windows Server пропускает объекты, запросы
на проверку которых не обрабатываются драйвером файловых перехватов.
Назначение
Счетчик позволяет обнаруживать и устранять возможное снижение качества
постоянной защиты, возникающее из-за недостаточности системных ресурсов.
Нормальное / поро-
0 / 1
говое значение
Интеграция со сторонними системами
318
Рекомендуемый ин-
1 ч
тервал считывания
показаний
Рекомендации
Если значение счетчика отличается от нулевого, рабочие процессы Kaspersky
по настройке, если
Security 10.1.1 для Windows Server нуждаются в увеличении объема оператив-
значение превышает
ной памяти для обработки запросов.
пороговое
Возможно, активные процессы других программ используют всю доступную
оперативную память.
Количество запросов, отданных на обработку
Таблица 76. Количество запросов, отданных на обработку
Название
Количество запросов, отданных на обработку (Number of requests sent to be
processed).
Определение
Количество объектов, ожидающих обработки рабочими процессами.
Назначение
Счетчик позволяет отслеживать загрузку рабочих процессов Kaspersky Security
10.1.1 для Windows Server и общий уровень файловой активности на сервере.
Нормальное / поро-
Значение счетчика может колебаться в зависимости от уровня файловой ак-
говое значение
тивности на сервере.
Рекомендуемый ин-
1 мин.
тервал считывания
показаний
Рекомендации
Нет
по настройке, если
значение превышает
пороговое
Среднее количество потоков диспетчера файловых перехватов (Average number of
file interception dispatcher streams).
Таблица 77. Среднее количество потоков диспетчера файловых перехватов (Average number
of file interception dispatcher streams).
Название
Среднее количество потоков диспетчера файловых перехватов (Average num-
ber of file interception dispatcher streams).
Определение
Количество потоков диспетчера файловых перехватов в одном рабочем про-
цессе, среднее по всем процессам, занятым в задачах постоянной защиты
в текущий момент.
Назначение
Счетчик позволяет обнаруживать и устранять возможное снижение качества
постоянной защиты из-за полной загрузки процессов Kaspersky Security 10.1.1
для Windows Server.
Нормальное / поро-
Варьируется / 40.
говое значение
Интеграция со сторонними системами
319
Рекомендуемый ин-
1 мин.
тервал считывания
показаний
Рекомендации
В каждом рабочем процессе может быть создано до 60 потоков диспетчера
по настройке, если
файловых перехватов. Если значение счетчика приближается к 60, возникает
значение превышает
риск того, что ни одному из рабочих процессов не удастся принять
пороговое
на обработку очередной запрос от драйвера файловых перехватов и Kaspersky
Security 10.1.1 для Windows Server пропустит объект.
Увеличьте количество процессов Kaspersky Security 10.1.1 для Windows
Server для задач постоянной защиты. Вы можете использовать параметры
Kaspersky Security 10.1.1 для Windows Server Максимальное количество ак-
тивных процессов Количество процессов для постоянной защиты.
Максимальное количество потоков диспетчера файловых перехватов (Maximum
number of file interception dispatcher streams).
Таблица 78. Максимальное количество потоков диспетчера файловых перехватов (Maximum
number of file interception dispatcher streams).
Название
Максимальное количество потоков диспетчера файловых перехватов
(Maximum number of file interception dispatcher streams).
Определение
Количество потоков диспетчера файловых перехватов в одном рабочем про-
цессе, наибольшее из всех процессов, занятых в задачах постоянной защиты
в текущий момент.
Назначение
Счетчик позволяет обнаруживать и устранять снижение производительности
из-за неравномерного распределения нагрузки в выполняющихся рабочих
процессах.
Нормальное / поро-
Варьируется / 40.
говое значение
Рекомендуемый ин-
1 мин.
тервал считывания
показаний
Рекомендации
Если значение этого счетчика значительно и продолжительно превышает зна-
по настройке, если
чение счетчика Среднее количество потоков диспетчера файловых пере-
значение превышает
хватов, Kaspersky Security 10.1.1 для Windows Server неравномерно распре-
пороговое
деляет нагрузку на выполняющиеся процессы.
Перезапустите Kaspersky Security 10.1.1 для Windows Server.
Интеграция со сторонними системами
320
Количество элементов в очереди зараженных объектов
Таблица 79. Количество элементов в очереди зараженных объектов
Название
Количество элементов в очереди зараженных объектов (Number of items in the
infected object queue).
Определение
Количество зараженных объектов, ожидающих обработки (лечения или уда-
ления) в текущий момент.
Назначение
Счетчик позволяет обнаруживать следующие ситуации:
прерывание постоянной защиты из-за возможного отказа диспетчера фай-
ловых перехватов;
перегруженность процессора из-за неравномерного распределения процес-
сорного времени между другими работающими программами и Kaspersky
Security 10.1.1 для Windows Server;
вирусную эпидемию.
Значение счетчика может быть отличным от нуля, пока Kaspersky Security
Нормальное / порого-
10.1.1 для Windows Server обрабатывает обнаруженные зараженные или воз-
вое значение
можно зараженные объекты, но оно возвращается к нулю вскоре после окон-
чания обработки / Значение счетчика остается ненулевым длительное время.
Рекомендуемый ин-
1 мин.
тервал считывания
показаний
Рекомендации
Если значение счетчика остается ненулевым длительное время:
по настройке, если
Kaspersky Security 10.1.1 для Windows Server не обрабатывает объекты (воз-
значение превышает
можно, отказал диспетчер файловых перехватов);
пороговое
Перезапустите Kaspersky Security 10.1.1 для Windows Server.
Недостаточно процессорного времени для обработки объектов;
Обеспечьте выделение Kaspersky Security 10.1.1 для Windows Server допол-
нительного процессорного времени, например, снизив нагрузку на сервер
другими программами.
Возникла вирусная эпидемия.
О возникновении вирусной эпидемии говорит большое количество обнару-
женных зараженных или возможно зараженных объектов в задаче Постоянная
защита файлов. Вы можете просмотреть информацию о количестве обнару-
женных объектов в статистике задачи или журнале выполнения задачи.
Количество объектов, обрабатываемых за секунду
Таблица 80. Количество объектов, обрабатываемых за секунду
Название
Количество объектов, обрабатываемых за секунду (Number of objects
processed per second).
Определение
Количество обработанных объектов, разделенное на количество времени,
в течение которого эти объекты были обработаны; рассчитывается за равные
промежутки времени.
Интеграция со сторонними системами
321
Назначение
Счетчик отражает скорость обработки объектов; позволяет обнаружить и
устранить снижение производительности сервера, возникшее из-за недоста-
точности выделяемого рабочим процессам Kaspersky Security 10.1.1
для Windows Server процессорного времени или сбоя в работе Kaspersky
Security 10.1.1 для Windows Server.
Нормальное / поро-
Варьируется / Нет.
говое значение
Рекомендуемый ин-
1 мин.
тервал считывания
показаний
Рекомендации
Значения счетчика зависят от установленных значений параметров Kaspersky
по настройке, если
Security 10.1.1 для Windows Server и загрузки сервера процессами дру-
значение превышает
гих программ.
пороговое
Наблюдайте средний уровень показаний счетчика в течение продолжительного
времени. Если общий уровень показаний счетчика снизился, то могла про-
изойти одна из следующих ситуаций:
Рабочим процессам Kaspersky Security 10.1.1 для Windows Server не хватает
процессорного времени для обработки объектов.
Обеспечьте выделение Kaspersky Security 10.1.1 для Windows Server допол-
нительного процессорного времени, например, снизив нагрузку на сервер
другими программами.
Возник сбой в работе Kaspersky Security 10.1.1 для Windows Server (простаи-
вает несколько потоков).
Перезапустите Kaspersky Security 10.1.1 для Windows Server.
Счетчики и ловушки SNMP Kaspersky Security 10.1.1
для Windows Server
Этот раздел содержит информацию о счетчикахи ловушках SNMP Kaspersky Security 10.1.1 для Windows
Server.
В этом разделе
О счетчиках и ловушках SNMP Kaspersky Security 10.1.1 для Windows Server
322
Счетчики SNMP Kaspersky Security 10.1.1 для Windows Server
323
О счетчиках и ловушках SNMP Kaspersky Security 10.1.1 для Windows Server
Если вы включили в состав устанавливаемых компонентов Kaspersky Security 10.1.1 для Windows Server
компонент Счетчики и ловушки SNMP, вы можете просматривать счетчики и ловушки Kaspersky Security
10.1.1 для Windows Server по протоколам Simple Network Management Protocol (SNMP).
Чтобы просматривать счетчики и ловушки Kaspersky Security 10.1.1 для Windows Server на сервере-рабочем
месте администратора, запустите на защищаемом сервере Службу SNMP (SNMP Service), а на рабочем
месте администратора - Службу SNMP (SNMP Service) и Службу ловушек SNMP (SNMP Trap Service).
Интеграция со сторонними системами
322
Счетчики SNMP Kaspersky Security 10.1.1 для Windows Server
Этот раздел содержит таблицы с описанием параметров счетчиков SNMP Kaspersky Security
10.1.1
для Windows Server.
В этом разделе
Счетчики производительности
323
Счетчики карантина
323
Счетчики резервного хранилища
324
Общие счетчики
324
Счетчик обновления
324
Счетчики постоянной защиты
324
Счетчики производительности
Таблица 81. Счетчики производительности
Счетчик
Определение
currentRequestsAmount
Количество запросов, отправленных на обработку (см. стр. 319).
currentInfectedQueueLength
Количество элементов в очереди зараженных объектов
(см. раздел "Количество элементов в очереди зараженных объ-
ектов" на стр. 321).
currentObjectProcessingRate
Количество объектов, обрабатываемых за секунду (см. стр. 321).
currentWorkProcessesNumber
Количество рабочих процессов Kaspersky Security 10.1.1
для Windows Server в текущий момент
Счетчики карантина
Таблица 82. Счетчики карантина
Счетчик
Определение
totalObjects
Количество объектов в папке карантина в текущий момент
totalSuspiciousObjects
Количество возможно зараженных объектов в папке карантина в текущий
момент
currentStorageSize
Объем данных в папке карантина (МБ)
Интеграция со сторонними системами
323
Счетчики резервного хранилища
Таблица 83. Счетчики резервного хранилища
Счетчик
Определение
currentBackupStorageSize
Объем данных в папке резервного хранилища (МБ)
Общие счетчики
Таблица 84. Общие счетчики
Счетчик
Определение
lastCriticalAreasScanAge
Период с момента проведения последней проверки важных обла-
стей сервера (промежуток времени в секундах между датой завер-
шения задачи, имеющей статус Задача проверки важных областей,
и текущим моментом).
licenseExpirationDate
Дата окончания срока действия лицензии. Если добавлены активный
и дополнительный ключи или коды активации, отображается дата
окончания срока действия лицензии, связанной с дополнительным
ключом или кодом активации.
currentApplicationUptime
Время работы Kaspersky Security 10.1.1 для Windows Server
с момента его последнего запуска, в сотых долях секунды
currentFileMonitorTaskStatus
Статус задачи Постоянная защита файлов: Вкл. - запущена;
Выкл. - остановлена или приостановлена.
Счетчик обновления
Таблица 85. Счетчик обновлений
Счетчик
Определение
avBasesAge
"Возраст" баз (промежуток времени в сотых долях секунды между датой со-
здания последних установленных обновлений баз и текущим моментом).
Счетчики постоянной защиты
Таблица 86. Счетчики постоянной защиты
Счетчик
Определение
totalObjectsProcessed
Общее количество проверенных объектов с момента последнего за-
пуска задачи Постоянная защита файлов
totalInfectedObjectsFound
Общее количество обнаруженных зараженных и других объектов
с момента последнего запуска задачи Постоянная защита файлов
totalSuspiciousObjectsFound
Общее количество обнаруженных возможно зараженных объектов
с момента последнего запуска задачи Постоянная защита файлов
Интеграция со сторонними системами
324
Счетчик
Определение
totalVirusesFound
Общее количество обнаруженных объектов с момента последнего
запуска задачи Постоянная защита файлов
totalObjectsQuarantined
Общее количество зараженных, возможно зараженных и других объ-
ектов, которые Kaspersky Security 10.1.1 для Windows Server поме-
стил на карантин; рассчитывается с момента последнего запуска за-
дачи Постоянная защита файлов
totalObjectsNotQuarantined
Общее количество зараженных или возможно зараженных объектов,
которые Kaspersky Security 10.1.1 для Windows Server пытался поме-
стить на карантин, но это ему не удалось; рассчитывается с момента
последнего запуска задачи Постоянная защита файлов
totalObjectsDisinfected
Общее количество зараженных объектов, которые Kaspersky Security
10.1.1 для Windows Server вылечил; рассчитывается с момента по-
следнего запуска задачи Постоянная защита файлов
totalObjectsNotDisinfected
Общее количество зараженных и других объектов, которые
Kaspersky Security 10.1.1 для Windows Server пытался вылечить, но
это ему не удалось; рассчитывается с момента последнего запуска
задачи Постоянная защита файлов
totalObjectsDeleted
Общее количество зараженных, возможно зараженных и других объ-
ектов, которые Kaspersky Security 10.1.1 для Windows Server удалил;
рассчитывается с момента последнего запуска задачи Постоянная
защита файлов
totalObjectsNotDeleted
Общее количество зараженных, возможно зараженных и других объ-
ектов, которые Kaspersky Security 10.1.1 для Windows Server должен
был удалить, но это ему не удалось; рассчитывается с момента по-
следнего запуска задачи Постоянная защита файлов
totalObjectsBackedUp
Общее количество зараженных и других объектов, которые
Kaspersky Security 10.1.1 для Windows Server поместил в резервное
хранилище; рассчитывается с момента последнего запуска задачи
Постоянная защита файлов
totalObjectsNotBackedUp
Общее количество зараженных и других объектов, которые
Kaspersky Security 10.1.1 для Windows Server пытался поместить
в резервное хранилище, но это ему не удалось; рассчитывается
с момента последнего запуска задачи Постоянная защита файлов
Интеграция со сторонними системами
325
Ловушки SNMP
Параметры ловушек SNMP Kaspersky Security 10.1.1 для Windows Server описаны в таблице ниже.
Таблица 87. Ловушки SNMP Kaspersky Security 10.1.1 для Windows Server
Ловушка
Описание
Параметры
eventThreatDetected
Обнаружен объект.
eventDateAndTime
eventSeverity
computerName
userName
objectName
threatName
detectType
detectCertainty
eventBackupStorageSizeExc
Превышен максимальный размер резерв-
eventDateAndTime
eeds
ного хранилища. Общий объем данных
eventSeverity
в папке резервного хранилища превысил
eventSource
значение, указанное параметром Макси-
мальный размер резервного хранилища
(МБ). Kaspersky Security 10.1.1 для Windows
Server продолжает резервировать зара-
женные объекты.
eventThresholdBackupStorag
Достигнут порог свободного места
eventDateAndTime
eSizeExceeds
в резервном хранилище. Размер свободно-
eventSeverity
го пространства в папке резервного храни-
eventSource
лища, заданный параметром Порог до-
ступного пространства (МБ), уменьшился
до указанного значения. Kaspersky Security
10.1.1 для Windows Server продолжает ре-
зервировать зараженные объекты.
eventQuarantineStorageSize
Превышен максимальный размер каранти-
eventDateAndTime
Exceeds
на. Общий объем данных в папке карантина
eventSeverity
превысил значение, указанное параметром
eventSource
Максимальный размер карантина (МБ).
Kaspersky Security 10.1.1 для Windows
Server продолжает помещать возможно за-
раженные объекты на карантин.
eventThresholdQuarantineSto
Достигнут порог свободного места
eventDateAndTime
rageSizeExceeds
в карантине. Размер свободного простран-
eventSeverity
ства в папке карантина, заданный пара-
eventSource
метром Порог доступного пространства
в карантине (МБ), уменьшился
до указанного значения. Kaspersky Security
10.1.1 для Windows Server продолжает по-
мещать возможно зараженные объекты
на карантин.
Интеграция со сторонними системами
326
Ловушка
Описание
Параметры
eventObjectNotQuarantined
Ошибка карантина.
eventSeverity
eventDateAndTime
eventSource
userName
computerName
objectName
storageObjectNotAddedEv
entReason
eventObjectNotBackuped
Ошибка сохранения копии объекта
eventSeverity
в резервном хранилище.
eventDateAndTime
eventSource
objectName
userName
computerName
storageObjectNotAddedEv
entReason
eventQuarantineInternalError
Ошибка карантина.
eventSeverity
eventDateAndTime
eventSource
eventReason
eventBackupInternalError
Ошибка резервного хранилища.
eventSeverity
eventDateAndTime
eventSource
eventReason
eventAVBasesOutdated
Базы программы устарели. Рассчитывается
eventSeverity
количество дней, прошедших с момента
eventDateAndTime
последнего завершения задачи обновления
eventSource
баз (локальной, групповой задачей или за-
days
дачей для наборов компьютеров).
eventAVBasesTotallyOutdate
Базы программы сильно устарели. Рассчи-
eventSeverity
d
тывается количество дней, прошедших
eventDateAndTime
с момента последнего завершения задачи
eventSource
обновления баз (локальной, групповой за-
days
дачей или задачей для наборов компьюте-
ров).
eventApplicationStarted
Kaspersky Security 10.1.1 для Windows Serv-
eventSeverity
er запущен.
eventDateAndTime
eventSource
eventApplicationShutdown
Kaspersky Security 10.1.1 для Windows Serv-
eventSeverity
er остановлен.
eventDateAndTime
eventSource
Интеграция со сторонними системами
327
Ловушка
Описание
Параметры
eventCriticalAreasScanWasnt
Проверка важных областей не проводилась
eventSeverity
PerformForALongTime
давно. Рассчитывается количество дней
eventDateAndTime
с момента последнего завершения задачи,
eventSource
имеющей статус Задача проверки важных
days
областей.
eventLicenseHasExpired
Срок действия лицензии истек.
eventSeverity
eventDateAndTime
eventSource
eventLicenseExpiresSoon
Срок действия лицензии скоро истечет.
eventSeverity
Рассчитывается количество дней, остав-
eventDateAndTime
шихся до окончания срока действия лицен-
eventSource
зии.
days
eventTaskInternalError
Ошибка выполнения задачи.
eventSeverity
eventDateAndTime
eventSource
errorCode
knowledgeBaseId
taskName
eventUpdateError
Ошибка выполнения задачи обновления.
eventSeverity
eventDateAndTime
taskName
updaterErrorEventReason
В таблице ниже описаны параметры ловушек и возможные значения параметров.
Таблица 88. Значения параметров ловушек SNMP
Параметр
Описание и возможные значения
eventDateAndTime
Время возникновения события.
eventSeverity
Уровень важности события. Параметр принимает следующие значения:
critical (1) - критический,
warning (2) - предупреждение,
info (3) - информационный.
userName
Имя пользователя (например, пользователя, который пытался получить доступ
к зараженному файлу).
computerName
Имя сервера (например, сервера, с которого пользователь пытался получить
доступ к зараженному файлу).
Интеграция со сторонними системами
328
Параметр
Описание и возможные значения
eventSource
Источник события: функциональный компонент, в работе которого возникло
событие. Параметр принимает следующие значения:
unknown (0) - функциональный компонент не определен;
quarantine (1) - Карантин;
backup (2) - Резервное хранилище;
reporting (3) - Журналы выполнения задач;
updates (4)- Обновление;
realTimeProtection (5) - Постоянная защита файлов;
onDemandScanning (6) - Проверка по требованию;
product (7) - событие связано не с работой отдельных компонентов, а
с работой Kaspersky Security 10.1.1 для Windows Server в целом;
systemAudit (8) - Журнал системного аудита.
eventReason
Причина возникновения события. Параметр принимает следующие значения:
reasonUnknown (0) - причина не определена,
reasonInvalidSettings (1) - только для событий резервного хранилища и ка-
рантина; отображается, если недоступна папка карантина или папка резерв-
ного хранилища (недостаточно прав для доступа или папка неверно указана
в параметрах карантина, например, указан сетевой путь). В этом случае
Kaspersky Security 10.1.1 для Windows Server будет использовать папку ре-
зервного хранилища или папку карантина, установленную по умолчанию.
objectName
Имя объекта (например, имя файла, в котором обнаружена угроза).
threatName
Имя объекта согласно классификации Вирусной энциклопедии. Это имя входит
в полное название обнаруженного объекта, которое Kaspersky Security 10.1.1
для Windows Server возвращает при обнаружении объекта. Полное имя обна-
руженного объекта можно просмотреть в журнале выполнения задач
(см. раздел "Настройка параметров журналов" на стр. 158).
detectType
Тип обнаруженного объекта.
Параметр принимает следующие значения:
undefined (0) - не определен;
virware - классические вирусы и сетевые черви;
trojware - троянские программы;
malware - прочие вредоносные программы;
adware - рекламные программы;
pornware - порнографические программы;
riskware - легальные программы, которые могут быть использованы зло-
умышленником для нанесения вреда компьютеру или данным.
detectCertainty
Степень уверенности обнаружения угрозы. Параметр принимает следую-
щие значения:
Suspicion (возможно зараженный) - Kaspersky Security 10.1.1 для Windows
Server обнаружил частичное совпадение участка кода объекта с известным
вредоносным кодом;
Sure (зараженный) - Kaspersky Security 10.1.1 для Windows Server обнаружил
полное совпадение участка кода объекта с известным вредоносным кодом.
Интеграция со сторонними системами
329
Параметр
Описание и возможные значения
days
Количество дней (например, количество дней до окончания срока действия
лицензии).
errorCode
Код ошибки.
knowledgeBaseId
Адрес статьи в базе знаний (например, адрес статьи, описывающей какую-либо
ошибку).
taskName
Название задачи.
updaterErrorEventReas
Причина, по которой обновление не было применено. Параметр принимает сле-
on
дующие значения:
reasonUnknown (0) - причина не определена,
reasonAccessDenied - доступ запрещен;
reasonUrlsExhausted - список источников обновлений исчерпан;
reasonInvalidConfig - неправильный файл конфигурации;
reasonInvalidSignature - неверная подпись;
reasonCantCreateFolder - невозможно создать папку;
reasonFileOperError - файловая ошибка;
reasonDataCorrupted - объект поврежден;
reasonConnectionReset - сброс соединения;
reasonTimeOut - истекло время ожидания при соединении;
reasonProxyAuthError - ошибка проверки подлинности на прокси-сервере;
reasonServerAuthError - ошибка проверки подлинности на сервере;
reasonHostNotFound - компьютер не найден;
reasonServerBusy - сервер недоступен;
reasonConnectionError - ошибка соединения;
reasonModuleNotFound - объект не найден;
reasonBlstCheckFailed(16) - ошибка проверки черного списка ключей. Воз-
можно, в момент обновления публиковались обновления баз; повторите об-
новление через несколько минут.
Интеграция со сторонними системами
330
Параметр
Описание и возможные значения
storageObjectNotAdde
Причина непомещения объекта в резервное хранилище или на карантин. Па-
dEventReason
раметр принимает следующие значения:
reasonUnknown (0) - причина не определена,
reasonStorageInternalError - ошибка базы данных; восстановите Kaspersky
Security 10.1.1 для Windows Server.
reasonStorageReadOnly - база данных доступна только для чтения; восстано-
вите Kaspersky Security 10.1.1 для Windows Server.
reasonStorageIOError - ошибка ввода-вывода: а) Kaspersky Security 10.1.1
для Windows Server поврежден, восстановите Kaspersky Security 10.1.1
для Windows Server; б) диск, на котором хранятся файлы Kaspersky Security
10.1.1 для Windows Server, поврежден.
reasonStorageCorrupted - хранилище повреждено; восстановите Kaspersky
Security 10.1.1 для Windows Server.
reasonStorageFull - база данных полна; освободите место на диске.
reasonStorageOpenError - не удалось открыть файл базы данных; восстано-
вите Kaspersky Security 10.1.1 для Windows Server.
reasonStorageOSFeatureError - некоторые особенности операционной систе-
мы не отвечают требованиям Kaspersky Security 10.1.1 для Windows Server.
reasonObjectNotFound - помещаемый в хранилище объект отсутствует
на диске.
reasonObjectAccessError - недостаточно прав для использования Backup API:
учетная запись, с правами которой выполняется операция, не обладает пра-
вами Backup Operator.
reasonDiskOutOfSpace - недостаточно места на диске.
Интеграция со сторонними системами
331
Интеграция с WMI
Kaspersky Security 10.1.1 для Windows Server поддерживает интеграцию со стандартным инструментарием
управления Windows - Windows Management Instrumentation (далее
«WMI»): вы можете использовать
клиентские системы, которые получают данные по стандарту Web-Based Enterprise Management (WBEM)
с помощью WMI, для сбора данных о статусе программы Kaspersky Security 10.1.1 для Windows Server и ее
компонентов.
В момент установки Kaspersky Security 10.1.1 для Windows Server регистрирует в системе собственный
модуль, который обеспечивает создание пространства имен Kaspersky Security 10.1.1 для Windows Server
в корневом пространстве имен WMI на локальном компьютере.
Пространство имен Kaspersky Security
10.1.1 для Windows Server позволяет работать с классами,
экземплярами классов и их свойствами в Kaspersky Security 10.1.1 для Windows Server.
Значения некоторых свойств экземпляра класса зависят от типа задачи.
Нецикличные задачи - это задачи программы, которые не имеют ограниченного срока действия и либо
постоянно выполняются, либо остановлены. Для таких задач невозможно указать прогресс выполнения.
Результаты выполнения таких задач фиксируются непрерывно в ходе работы задачи и представляют собой
единичные события (например, событие об обнаружении вредоносного объекта для задач постоянной
защиты). Вы можете управлять задачами такого типа через политики Kaspersky Security Center.
Цикличные задачи - это задачи программы, срок выполнения которых ограничен, а прогресс выполнения
может быть отображен в виде процента выполнения. Результаты выполнения таких задач фиксируются
единожды по завершении задачи и представляют собой единый сформированный артефакт или факт
изменения состояния программы (например, установленное обновление баз программы, сформированные
конфигурационные файлы для задач формирования правил). На одном компьютере в одновременно
может исполняться несколько цикличных задач одного типа (например, три задачи проверки по требованию
с разными областями проверки). Вы можете управлять цикличными задачами через запуск групповых задач
Kaspersky Security Center.
Если в вашей корпоративной сети используются инструменты, которые могут формировать запросы
к пространству имен WMI и получать из них динамические данные, вы сможете получить следующие
данные о текущем состоянии программы:
Таблица 89. Данные о состоянии программы
Свойство экземпляра
Описание
Значения
класса
ProductName
The name of the
Полное название программы без номера версии.
application installed.
ProductVersion
The full version of the
Полный номер версии программы, включая номер
application installed
сборки.
InstalledPatches
The array of patch
Перечень критических исправлений, установленных
display names that
для программы.
are deployed for the
application.
Интеграция со сторонними системами
332
Свойство экземпляра
Описание
Значения
класса
IsLicenseInstalled
The application
Статус ключа, с помощью которого активирова-
activation state.
на программа.
Возможные значения:
False - В программе не задан ключ или
код активации.
True - В программе добавлен ключ или код ак-
тивации.
LicenseDaysLeft
Shows how many
Количество дней, оставшихся до истечения срока
days are left before a
действия текущей лицензии.
current license expira-
Возможные неположительные значения:
tion.
0 - Срок действия лицензии истек
-1 - Не удалось получить данные о текущем
ключе или указанный ключ не может быть ис-
пользован для активации программы (напри-
мер, заблокирован по чёрному списку ключей).
AVBasesDatetime
The timestamp for a
Дата и время формирования антивирусных баз, ис-
current anti-virus da-
пользуемых в текущий момент.
tabase version.
Если установленная программа не использует ан-
тивирусные базы, поле содержит значение “Not
installed”.
IsExploitPreventionEnabled
The Exploit Preven-
Статус компонента Защита от эксплойтов.
tion component state.
Возможные значения:
True - Компонент Защита от эксплойтов вклю-
чен и выполняет функции защиты.
False - Компонент Защита от эксплойтов
не выполняет функции защиты. Например:
выключен, не установлен, нарушено Лицензи-
онное соглашение.
ProtectionTasksRunning
The array of protec-
Перечень задач защиты, контроля и мониторинга,
tion tasks that are
запущенных в текущий момент. В данном поле
currently running.
должны учитываться все запущенные нециклич-
ные задачи.
Если ни одна из нецикличных задач не запущена,
поле содержит значение «No».
Интеграция со сторонними системами
333
Свойство экземпляра
Описание
Значения
класса
IsAppControlRunning
The Applications
Статус выполнения задачи Контроль запус-
Launch Control task
ка программ.
state.
True - Задача Контроль запуска программ вы-
полняется в текущий момент.
False - Задача Контроль запуска программ
не выполняется в текущий момент или компо-
нент Контроль запуска программ
не установлен.
The Applications
Описание текущего состояния компонента Контроль
AppControlMode
Launch Control task
запуска программ, а также описывает режим, вы-
mode.
бранный для соответствующей задачи.
Возможные значения:
Active - в параметрах задачи указан Актив-
ный режим.
Statistics Only - в параметрах задачи указан
режим Только статистика.
Not installed - Компонент Контроль запуска
программ не установлен
AppControlRulesNumber
Total number of the
Количество правил, заданных в параметрах задачи
applications launch
Контроль запуска программ в текущий момент.
control rules.
AppControlLastBlocking
The timestamp for the
Дата и время последней блокировки запуска про-
last application launch
граммы, выполненной компонентом Контроль за-
blocking by the Appli-
пуска программ. При заполнении поля учитываются
cations Launch Con-
все блокировки программ, независимо от режима
trol task in any mode.
выполнения задачи.
Если ни одно блокирование запуска не было заре-
гистрировано на момент выполнения запроса WMI,
поле заполняется значением “No”.
PeriodicTasksRunning
The array of periodic
Перечень задач проверки по требованию, обновле-
tasks that are current-
ния и инвентаризации, запущенных в текущий мо-
ly running.
мент. В данном поле должны учитываться все за-
пущенные задачи, которые относятся
к типу цикличных.
Если ни одна цикличная задача не запущена
в текущий момент, поле содержит значение “No”.
Интеграция со сторонними системами
334
Свойство экземпляра
Описание
Значения
класса
ConnectionState
The state of the con-
Информацию о статусе соединения между модулем
nection between WMI
WMI Provider и службой Kaspersky Security.
Provider component
Возможные значения:
and the Kaspersky
Security Service
Success - Соединение успешно установлено:
клиент WMI может принимать данные
(KAVFS).
о статусе программы.
Failed. Error Code: <code> - Соединение
не удалось установить из-за ошибки
с указанным кодом.
Указанные
данные
являются
свойствами
экземпляра
класса
KasperskySecurity_ProductInfo.ProductName=Kaspersky Security for Windows Server, где
он входит в состав баз Kaspersky Security 10.1.1 для Windows Server.
.ProductName=Kaspersky Security for Windows Server является ключом параметра Kaspersky Security
10.1.1 for Windows Server.
Экземпляр класса создается в пространстве имен ROOT\Kaspersky\Security.
Интеграция со сторонними системами
335
Обращение в Службу
технической поддержки
Этот раздел содержит информацию о способах и условиях получения технической поддержки.
В этом разделе
Способы получения технической поддержки
336
Техническая поддержка через Kaspersky CompanyAccount
336
Использование файла трассировки и скрипта AVZ
337
Способы получения технической поддержки
Если вы не нашли решения вашей проблемы в документации или других источниках информации
о программе, рекомендуется обратиться в Службу технической поддержки. Сотрудники Службы
технической поддержки ответят на ваши вопросы об установке и использовании программы.
Техническая поддержка предоставляется только пользователям, которые приобрели коммерческую
лицензию на использование программы. Пользователям, которые получили пробную лицензию,
техническая поддержка не предоставляется.
Перед обращением в Службу технической поддержки ознакомьтесь с правилами предоставления
технической поддержки.
Вы можете связаться со специалистами Службы технической поддержки одним из следующих способов:
Позвонить в Службу технической поддержки по телефону.
Отправить запрос в Службу технической поддержки "Лаборатории Касперского" с портала Kaspersky
Техническая поддержка через
Kaspersky CompanyAccount
Kaspersky CompanyAccount
- это портал для организаций,
использующих программы "Лаборатории Касперского". Портал Kaspersky CompanyAccount предназначен
для взаимодействия пользователей со специалистами "Лаборатории Касперского" с помощью электронных
запросов. На портале Kaspersky CompanyAccount можно отслеживать статус обработки электронных
запросов специалистами "Лаборатории Касперского" и хранить историю электронных запросов.
Вы можете зарегистрировать всех сотрудников вашей организации в рамках одной учетной записи
Kaspersky CompanyAccount. Одна учетная запись позволяет вам централизованно управлять электронными
запросами от зарегистрированных сотрудников в "Лабораторию Касперского", а также управлять правами
этих сотрудников в Kaspersky CompanyAccount.
Обращение в Службу технической поддержки
336
Портал Kaspersky CompanyAccount доступен на следующих языках:
английском;
испанском;
итальянском;
немецком;
польском;
португальском;
русском;
французском;
японском.
Дополнительную информацию о Kaspersky CompanyAccount см. на веб-сайте Службы технической
Использование файла трассировки и скрипта AVZ
После того как вы сообщите специалистам Службы технической поддержки "Лаборатории Касперского"
о возникшей проблеме, вас могут попросить сформировать отчет с информацией о работе Kaspersky
Security
10.1.1 для Windows Server и отправить его в Службу технической поддержки "Лаборатории
Касперского". Также специалисты Службы технической поддержки "Лаборатории Касперского" могут
попросить вас создать файл трассировки. Файл трассировки позволяет отследить процесс пошагового
выполнения команд программы и обнаружить, на каком этапе работы программы возникает ошибка.
В результате анализа присланных вами данных специалисты Службы технической поддержки
"Лаборатории Касперского" могут создать и отправить вам скрипт AVZ. Выполнение скриптов AVZ
позволяет проводить анализ запущенных процессов на наличие угроз, проверять компьютер на наличие
угроз, лечить или удалять зараженные файлы и создавать отчеты о результатах проверки компьютера.
Для более эффективного оказания поддержки в случае возникновения вопросов по работе программы
специалисты Службы технической поддержки могут попросить вас в отладочных целях на время
проведения работ по диагностике изменить параметры программы. Для этого может потребоваться
выполнение следующих действий:
Активировать
функциональность
обработки
и
сохранения
расширенной
диагностической информации.
Выполнить более тонкую настройку работы отдельных компонентов программы, недоступную через
стандартные средства пользовательского интерфейса.
Изменить параметры хранения и отправки сохраняемой диагностической информации.
Настроить перехват и сохранение в файл сетевого трафика.
Обращение в Службу технической поддержки
337
АО "Лаборатория Касперского"
"Лаборатория Касперского" - известный в мире производитель систем защиты компьютеров от цифровых
угроз: вирусов и других вредоносных программ, нежелательной почты (спама), сетевых и хакерских атак.
В 2008 году "Лаборатория Касперского" вошла в четверку ведущих мировых лидеров рынка программных решений
для обеспечения информационной безопасности конечных пользователей (рейтинг "IDC Worldwide Endpoint
Security Revenue by Vendor"). В России, по данным IDC, "Лаборатория Касперского" - самый предпочитаемый
производитель систем компьютерной защиты для домашних пользователей (IDC Endpoint Tracker 2014).
"Лаборатория Касперского" основана в России в 1997 году. Сегодня
“Лаборатория Касперского” - это
международная группа компаний с 38 офисами в 33 стране мира. В компании работает более 3 000
квалифицированных специалистов.
Продукты. Продукты "Лаборатории Касперского" защищают как домашние компьютеры, так и
компьютерные сети организаций.
Линейка персональных продуктов включает программы, обеспечивающие информационную безопасность
настольных компьютеров и ноутбуков, планшетных компьютеров, смартфонов и других
мобильных устройств.
Компания предлагает решения и технологии для защиты и контроля рабочих станций и мобильных
устройств, виртуальных машин, файловых и веб-серверов, почтовых шлюзов, сетевых экранов. Также
в портфеле компании есть специализированные продукты для защиты от DDoS-атак, защиты сред
под управлением АСУТП и предотвращения финансового мошенничества. Использование этих решений
в сочетании с централизованными средствами управления позволяет построить и эксплуатировать
эффективную автоматизированную защиту организации любого размера от компьютерных угроз. Продукты
"Лаборатории Касперского" сертифицированы крупными тестовыми лабораториями, совместимы
с программным обеспечением многих поставщиков программного обеспечения и оптимизированы
для работы на многих аппаратных платформах.
Вирусные аналитики "Лаборатории Касперского" работают круглосуточно. Каждый день они находят сотни
тысяч новых компьютерных угроз, создают средства их обнаружения и лечения и включают сигнатуры этих
угроз в базы, используемые программами "Лаборатории Касперского".
Технологии. Многие технологии, без которых трудно представить себе современный антивирус, впервые
разработаны именно "Лабораторией Касперского". Не случайно программное ядро Антивируса Касперского
используют в своих продуктах многие другие разработчики программ: среди них Alcatel-Lucent, Alt-N, Asus,
BAE Systems, Blue Coat, Check Point, Cisco Meraki, Clearswift, D-Link, Facebook, General Dynamics, H3C,
Juniper Networks, Lenovo, Microsoft, NETGEAR, Openwave Messaging, Parallels, Qualcomm, Samsung,
Stormshield, Toshiba, Trustwave, Vertu и ZyXEL. Многие из инновационных технологий компании
подтверждены патентами.
Достижения. За годы борьбы с компьютерными угрозами "Лаборатория Касперского" завоевала сотни
наград. Например, в 2014 году по итогам испытаний и исследований, проведенных авторитетной
австрийской антивирусной лабораторией AV-Comparatives, "Лаборатория Касперского" стала одним из двух
лидеров по количеству полученных сертификатов Advanced+, в результате компания была удостоена
сертификата Top Rated. Но главная награда "Лаборатории Касперского" - это приверженность
пользователей по всему миру. Продукты и технологии компании защищают более
400 миллионов
пользователей, а количество организаций, являющихся ее клиентами, превышает 270 000.
Сайт "Лаборатории Касперского":
Вирусная энциклопедия:
Вирусная лаборатория:
http://virusdesk.kaspersky.ru/ (для проверки подозрительных
файлов и веб-сайтов)
Веб-форум "Лаборатории Касперского":
АО "Лаборатория Касперского"
338
Информация о стороннем коде
Информация о стороннем коде содержится в файле legal_notices.txt, расположенном в папке
установки программы.
Информация о стороннем коде
339
Уведомления о товарных знаках
Зарегистрированные товарные знаки и знаки обслуживания являются собственностью
их правообладателей.
Citrix, XenApp и XenDesktop - товарные знаки Citrix Systems, Inc. и/или дочерних компаний,
зарегистрированные в патентном офисе США и других стран.
Dell и Dell Compellent - товарные знаки Dell, Inc.
EMC, Celerra, Isilon, OneFS и VNX - зарегистрированные товарные знаки или товарные знаки EMC
Corporation в США и/или других странах.
Hitachi - товарный знак Hitachi, Ltd.
IBM и System Storage - товарные знаки International Business Machines Corporation, зарегистрированные
во многих юрисдикциях по всему миру.
Microsoft, Active Directory, Internet Explorer, Excel, Hyper-V, JScript, MultiPoint, Outlook, PowerShell, Windows,
Server и Windows Vista - товарные знаки Microsoft Corporation, зарегистрированные в Соединенных Штатах
Америки и в других странах.
Linux - товарный знак Linus Torvalds, зарегистрированный в США и в других странах.
NetApp и Data ONTAP товарные знаки или зарегистрированные в США и/или других странах товарные знаки
NetApp, Inc.
Oracle - зарегистрированный товарный знак компании Oracle и/или аффилированных компаний.
Уведомления о товарных знаках
340
Глоссарий
K
Kaspersky Security Network (KSN)
Инфраструктура облачных служб, предоставляющая доступ к оперативной базе данных "Лаборатории
Касперского" с постоянно обновляемой информацией о репутации файлов, интернет-ресурсов и
программного обеспечения. Kaspersky Security Network обеспечивает более высокую скорость реакции
программ "Лаборатории Касперского" на угрозы, повышает эффективность работы некоторых компонентов
защиты, а также снижает вероятность ложных срабатываний.
O
OLE-объект
Объект, прикрепленный к другому файлу или вложенный в другой файл путем использования технологии
Object Linking and Embedding (OLE). Например, OLE-объектом является таблица Microsoft Office Excel®,
встроенная в документ Ьшскщыщае Щаашсу Цщквю
S
SIEM
Технология, которая обеспечивает анализ событий безопасности, исходящих от различных сетевых
устройств и приложений.
A
Активный ключ
Ключ, используемый в текущий момент для работы программы.
Антивирусные базы
Базы данных, которые содержат информацию об угрозах компьютерной безопасности, известных
"Лаборатории Касперского" на момент выпуска антивирусных баз. Записи в антивирусных базах позволяют
обнаруживать вредоносный код в проверяемых объектах. Антивирусные базы создаются специалистами
"Лаборатории Касперского" и обновляются каждый час.
Архив
Один или несколько файлов, упакованных в один файл в сжатом виде. Для архивирования и
разархивирования данных требуется специальная программа - архиватор.
Глоссарий
341
З
Задача
Функции, выполняемые программой "Лаборатории Касперского", реализованы в виде задач, например:
Постоянная защита файлов, Полная проверка компьютера и Обновление баз программы.
Зараженный объект
Объект, часть кода которого полностью совпадает с частью кода известной вредоносной программы.
"Лаборатория Касперского" не рекомендует обрабатывать такие объекты.
К
Карантин
Папка, в которую программа "Лаборатории Касперского" перемещает обнаруженные возможно зараженные
объекты. Объекты на карантине хранятся в зашифрованном виде во избежание их воздействия
на компьютер.
Л
Лечение объектов
Способ обработки зараженных объектов, в результате применения которого происходит полное или
частичное восстановление данных. Не все зараженные объекты можно вылечить.
Ложное срабатывание
Ситуация, когда незараженный объект определяется программой "Лаборатории Касперского" как
зараженный из-за того, что его код напоминает код вируса.
Локальная задача
Задача, определенная и работающая на отдельном клиентском компьютере.
М
Маска файла
Представление имени файла с помощью специальных символов. Стандартными специальными символами,
используемыми в масках файлов, являются * и ?, где * представляет любое количество символов, а ?
представляет любой отдельный символ.
Глоссарий
342
О
Обновление
Процедура замены/добавления новых файлов (баз или программных модулей), получаемых с серверов
обновлений "Лаборатории Касперского".
Объекты автозапуска
Набор программ, необходимых для запуска и корректной работы установленных на вашем компьютере
операционной системы и программного обеспечения. Каждый раз при старте операционная система
запускает эти объекты. Существуют вирусы, способные поражать именно такие объекты, что может
привести, например, к блокированию запуска операционной системы.
П
Параметры задачи
Параметры программы, специфические для каждого типа задач.
Политика
Политика определяет параметры работы программы и доступ к настройке программы, установленной
на устройствах группы администрирования. Для каждой программы требуется создать свою политику. Вы
можете создать неограниченное количество различных политик для программ, установленных
на устройствах в каждой группе администрирования, но в пределах группы администрирования только одна
политика может применяться единовременно к каждой программе.
Постоянная защита
Режим работы программы, в котором осуществляется проверка объектов на присутствие вредоносного кода
в режиме реального времени.
Программа перехватывает все попытки открыть какой-либо объект (на чтение, запись и исполнение) и
проверяет объект на наличие угроз. Незараженные объекты пропускаются пользователю, объекты,
содержащие угрозы, или возможно зараженные объекты обрабатываются в соответствии с параметрами
задачи (лечатся, удаляются или помещаются на карантин).
Потенциально заражаемый файл
Файл, который в силу своей структуры или формата может быть использован злоумышленниками
в качестве "контейнера" для размещения и распространения вредоносного кода. Как правило, это
исполняемые файлы, например, с расширением com, exe и dll. Риск проникновения вредоносного кода
в такие файлы весьма высок.
Р
Резервное хранилище
Специальное хранилище для резервных копий файлов, которые создаются перед попыткой дезинфекции
или удаления.
Глоссарий
343
С
Сервер администрирования
Компонент программы Kaspersky Security Center, осуществляющий функции централизованного хранения
информации об установленных в сети организации программах "Лаборатории Касперского". Его также
можно использовать для управления этими программами.
Срок действия лицензии
Период, в течение которого у вас есть доступ к функциям программы и право использовать
дополнительные службы. Службы, которые вы можете использовать, зависят от типа лицензии.
Статус защиты
Текущий статус защиты, характеризующий степень защищенности компьютера.
У
Уровень безопасности
Уровень безопасности представляет собой предварительно заданный набор параметров
компонентов программы.
Уровень важности события
Характеристика события, зафиксированного в работе программы "Лаборатории Касперского". Существуют
четыре уровня важности:
Критическое событие.
Ошибка.
Предупреждение.
Информационное сообщение.
События одного и того же типа могут иметь различные уровни важности, в зависимости от ситуации,
при которой событие произошло.
Уязвимость
Недостаток в операционной системе или программе, который может быть использован производителями
вредоносного программного обеспечения для проникновения в операционную систему или программу и
нарушения ее целостности. Большое количество уязвимостей в операционной системе делает ее работу
ненадежной, так как внедрившиеся в операционную систему вирусы могут вызывать сбои в работе как
самой операционной системы, так и установленных программ.
Глоссарий
344

 

 

 

 

 

 

 

содержание      ..     5      6      7