Kaspersky Endpoint Security 8 for Linux TR (8.0.0.35) RELEASE NOTES ============================================================================== Версия выпущена: 23.05.2011 Содержание: * Что нового * Краткий обзор программы * Системные требования * Установка программы * Существующие проблемы и пути их решения Что нового -------------------------------------------------------------------------------- Kaspersky Endpoint Security 8 for Linux TR (8.0.0.35) (далее 'Kaspersky Endpoint Security' или 'программа') содержит следующие изменения и улучшения: * процесс развертывания программы включает установку следующих пакетов: - RPM's: - kes4lwks-8.0.0-35.i386.rpm - klnagent-8.0.0-653.i386.rpm - DEB's - kes4lwks_8.0.0-35_i386.deb - klnagent_8.0.0-653_i386.deb * Kaspersky Endpoint Security 8 для Linux объединяет возможности предыдущих версий программы, Антивируса Касперского 5.7 для Linux Workstation и Антивируса Касперского 5.5 для Samba, за счет использования перехватчиков файловых операций двух типов: перехватчика уровня ядра (kernel module) и перехватчика Samba; * Новое в управлении работой Kaspersky Endpoint Security: * Поддержка удаленного управления с помощью Kaspersky Administration Kit. * Поддержка удаленной установки с помощью Kaspersky Administration Kit (предварительно должен быть установлен Агент администрирования). * Централизованное управление жизненным циклом Kaspersky Endpoint Security и выполнением задач проверки по требованию, постоянной защиты и обновления баз Kaspersky Endpoint Security. * Централизованное хранение параметров работы Kaspersky Endpoint Security. * Параметры работы Kaspersky Endpoint Security больше не хранятся в текстовых конфигурационных файлах. Текстовые файлы используются только во время сохранения и получения настроек из центрального хранилища параметров. * Новый графический интерфейс пользователя, интегрированный в графические среды KDE и GNOME, позволяющий отслеживать статус работы программы, запускать задачи проверки и обновления антивирусных баз. * Улучшенная антивирусная защита: * новое антивирусное ядро Kaspersky Endpoint Security; * в состав программы добавлен скриптовый эвристический анализатор; * поддержка лечения архивов. * Улучшенная настройка антивирусной защиты: * Существует возможность указания нескольких областей проверки для одной задачи. * Параметры проверки можно задавать для каждой области отдельно. * Область проверки может быть задана: - полным путем в файловой системе; - именем устройства; - типом сетевого доступа (Shared, Mounted); - протоколом сетевого доступа (SMB / CIFS, NFS); - именем сетевого ресурса (Samba share name, NFS shared folder). * В описании области проверки поддерживаются регулярные выражения стандарта ECMA-262. * Предусмотрена возможность задавать несколько правил исключения для одной области проверки. * В зависимости от типа обнаруженной угрозы могут выполняться разные действия над объектами. * Расширены возможности настройки расписания запуска / остановки задач. * Расширенная настройка постоянной защиты: * Для области проверки можно задавать список пользователей / групп, файловые операции от имени которых проверяются задачей постоянной защиты. * могут быть заданы перехватчики файловых операций; доступны следующие перехватчики: перехватчик уровня ядра, перехватчик SAMBA или оба вместе; * Возможность настройки доступа к разделяемым SAMBA-ресурсам в случае недоступности Kaspersky Endpoint Security. * Новые возможности администрирования Карантина/Резервного хранилища позволяют: - добавлять объекты на карантин вручную; - искать объекты на карантине (по значениям атрибутов объектов); - удалять найденные объекты; - восстанавливать найденные объекты; - повторно проверять объекты; - импортировать объекты в карантин/резервное хранилище из архива; - информация ACL сохраняется в карантине / резервном хранилище. * Расширены следующие возможности мониторинга работы Kaspersky Endpoint Security: * Средства получения следующих категорий информации: - общая информация о приложении; - информация о версии баз Kaspersky Endpoint Security; - информация о состоянии лицензии; - информация о статусе компонентов Kaspersky Endpoint Security; - информация о результатах работы задач; - информация о состоянии карантина/резервного хранилища; - статистика задач постоянной защиты и проверки по требованию; - статистика задач обновления; - состояние и статистика карантина / резервного хранилища; - статистика вирусной активности. * средства ретроспективного анализа работы Kaspersky Endpoint Security, позволяющие осуществлять: - сбор, подсчет и хранение статистической информации о работе Kaspersky Endpoint Security; - отображение статистической информации о работе Kaspersky Endpoint Security, собранной за указанный пользователем промежуток времени; - аудит следующих аспектов работы Kaspersky Endpoint Security: создания / запуска / остановки задач, изменения параметров работы программы, действий пользователя над объектами в карантине / резервном хранилище и т. д.; * средства создания отчетов о работе Kaspersky Endpoint Security на основе собранной статистики, средства экспорта отчетов (поддерживаются форматы HTML и CSV). * мониторинг работы Kaspersky Endpoint Security и вирусной активности. Информация находится в централизованном хранилище событий Kaspersky Endpoint Security. Kaspersky Endpoint Security предоставляет собственные средства для поиска, отображения, анализа данных о своей работе, удаления и ротации файлов с информацией хранилища событий. Краткий обзор программы -------------------------------------------------------------------------------- Программа Kaspersky Endpoint Security 8 for Linux предназначена для антивирусной защиты рабочих станций, работающих под управлением операционных систем Linux. Kaspersky Endpoint Security 8 for Linux позволяет: * осуществлять постоянную защиту файловой системы от вредоносного кода – перехватывать обращения к файлам; анализировать их; лечить или удалять зараженные объекты. * проверять объекты на рабочей станции по требованию – искать зараженные и подозрительные файлы в заданных областях проверки; анализировать их; лечить или удалять зараженные объекты. * помещать зараженные и подозрительные объекты на карантин. * создавать копии зараженных объектов в резервном хранилище перед лечением и удалением в целях возможного восстановления объектов, которые представляют информационную ценность. * обновлять базы (ресурсом для обновления баз служат серверы обновлений или Сервер администрирования "Лаборатории Касперского"; существует также возможность настроить Kaspersky Endpoint Security на обновление баз из локальной директории или FTP/HTTP сервера). Системные требования -------------------------------------------------------------------------------- Минимальные аппаратные требования: * процессор Intel Pentium II 400 MHz или выше; * 1 GB RAM. * раздел подкачки не менее 1 GB * 2 GB на жестком диске для установки Kaspersky Endpoint Security и хранения временных файлов и файлов журналов. Программные требования: 1. Поддерживаемые операционные системы: 32-битные операционные системы * Red Hat Enterprise Linux 6 Desktop * Red Hat Enterprise Linux 5.5 Desktop * Fedora 14 * CentOS-5.5 * SUSE Linux Enterprise Desktop 10 SP3 * SUSE Linux Enterprise Desktop 11 SP1 * openSUSE Linux 11.3 * Mandriva Linux 2010.2 * Ubuntu 10.04.2 LTS Desktop * Debian GNU/Linux 6.0.1 64-битные операционные системы * Red Hat Enterprise Linux 6 Desktop * Red Hat Enterprise Linux 5.5 Desktop * Fedora 14 * CentOS-5.5 * SUSE Linux Enterprise Desktop 10 SP3 * SUSE Linux Enterprise Desktop 11 SP1 * openSUSE Linux 11.3 * Ubuntu 10.04.2 LTS Desktop * Debian GNU/Linux 6.0.1 2. Интерпретатор языка Perl версии 5.0 или выше (www.perl.org). 3. Установленная утилита which. 4. Установленные пакеты для компиляции программ (gcc, binutils, glibc, glibc-devel, make, ld), исходный код ядра операционной системы – для компиляции модулей Kaspersky Endpoint Security 5. Библиотека libc6-i386 должен быть установлен на 64-битные версии Debian и Ubuntu до установки Kaspersky Endpoint Security. 6. Минимальное рекомендованное разрешение экрана: 1024*768 Установка программы -------------------------------------------------------------------------------- Установка : Чтобы установить программу, выполнить следующие команды: - для 32-битных операционных систем - для систем, использующих RPM: # rpm -i kes4lwks-8.0.0-35.i386.rpm # /opt/kaspersky/kes4lwks/bin/kes4lwks-setup.pl # rpm -i klnagent-8.0.0-653.i386.rpm # /opt/kaspersky/klnagent/lib/bin/setup/postinstall.pl - для систем, использующих dpkg: # dpkg -i kes4lwks_8.0.0-35_i386.deb # /opt/kaspersky/kes4lwks/bin/kes4lwks-setup.pl # dpkg -i klnagent_8.0.0-653_i386.deb # /opt/kaspersky/klnagent/lib/bin/setup/postinstall.pl - для 64-битных операционных систем - для систем, использующих RPM: # rpm -i kes4lwks-8.0.0-35.i386.rpm # /opt/kaspersky/kes4lwks/bin/kes4lwks-setup.pl # rpm -i klnagent-8.0.0-653.i386.rpm # /opt/kaspersky/klnagent/lib/bin/setup/postinstall.pl - для систем, использующих dpkg: # dpkg -i --force-architecture kes4lwks_8.0.0-35_i386.deb # /opt/kaspersky/kes4lwks/bin/kes4lwks-setup.pl # dpkg -i --force-architecture klnagent_8.0.0-653_i386.deb # /opt/kaspersky/klnagent/lib/bin/setup/postinstall.pl ВНИМАНИЕ: * Обновление с предыдущих версий не поддерживается. * Установка Агента администрирования (klnagent) необходима для удаленного управления с помощью Kaspersky Administration Kit. Существующие проблемы и пути их решения -------------------------------------------------------------------------------- * Задачи постоянной защиты и проверки по требованию не проверяют символьные ссылки. Решение: убедитесь, что файл (а не символьная ссылка) попадает в область проверки. * CurlFtpFS приводит к зависанию компьютера, если программа блокирует доступ к удаленному разделяемому FTP-ресурсу, смонтированному в режиме чтение / запись на защищаемом сервере, а пользователь FTP не имеет доступа к разделяемому ресурсу. Решение проблемы: обновите curlftpfs до v0.9.2 или выше и libcurl до версии v7.19.4 или выше. * Если программа проверяет файл, для которого создано несколько жеcтких ссылок, а в качестве действия над объектами выбрано Quarantine (или файл помещается в резервное хранилище перед попыткой вылечить его или удалить), файл будет помещен на карантин / в резервное хранилище под тем именем, с которым он был проверен. Восстановление файла из карантина / резервного хранилища приведет к созданию копии файла с именем обработанной жесткой ссылки. * Консольная утилита управления позволяет обойти запрет на изменение параметров работы программы, установленный политикой Kaspersky Administration Kit (временно, на время до следующей синхронизации с АК). * Программа не проверяет MBR. * "Задача смены Сервера администрирования" не работает при использовании прокси-сервера