Kaspersky anti virus for linux server

В крупных компаниях в одной сети часто присутствуют файловые серверы, работающие под управлением различных платформ. В таких случаях задача защиты информации становится особенно актуальной. Антивирус Касперского для Linux File Server входит в предлагаемую «Лабораторией Касперского» обновленную линейку продуктов, решений и услуг для гетерогенных сетей. Благодаря интеграции с Samba-серверами и другим новым возможностям, Антивирус Касперского для Linux File Server позволяет защищать рабочие станции и файловые серверы даже в сложной гетерогенной сети. Решение имеет сертификат VMware Ready и поддерживает актуальные версии FreeBSD, обеспечивая высокоэффективную интегрированную защиту.

Особенности приложения

  • Новшество! Оптимизированная защита файловых серверов
    Архитектура Антивируса Касперского для Linux File Server позволяет осуществлять многоуровневую защиту файловых серверов в современных Linux/гетерогенных сетях — одновременно на уровне всей файловой системы и на уровне протокола передачи данных SMB/CIFS (для Samba-серверов).
    Основной антивирусный модуль — перехватчик уровня ядра — защищает файловую систему сервера в режиме реального времени. При этом защищены как локальные, так и удаленные ресурсы, смонтированные в файловую систему защищаемого сервера, доступ к которым осуществляется по любым современным протоколам обмена данными.
  • Новшество! Kaspersky Web Management Console
    Новая веб-консоль с инструментальной панелью предоставляет сведения о работе приложения в режиме реального времени, а также позволяет настраивать приложение и управлять его работой.
  • Высокая производительность
    Новое антивирусное ядро, баланс загрузки вычислительных ресурсов сервера и технологии оптимизации антивирусной проверки повышают производительность приложения и снижают объем потребляемых ресурсов.
  • Надежность
    Автоматический перезапуск приложения в случае принудительного завершения его работы или программного сбоя обеспечивает стабильность системы защиты.
  • Новшество! Поддержка FreeBSD
    Приложение поддерживает актуальные версии FreeBSD, что значительно расширяет возможности решения, позволяя обеспечить защиту от вредоносных программ даже в сетях с различными ОС.
  • Новшество! Сертификат VMware Ready
    Антивирус Касперского для Linux File Server входит в семейство решений, разработанных на базе передовых технологий «Лаборатории Касперского». Приложение обеспечивает защиту любых файлов, хранящихся на файловых серверах Linux/FreeBSD, установленных как на физических, так и на виртуальных (гостевых) машинах.

Cхема работы Антивируса Касперского для Linux File Server

Функции приложения

  • Эффективная защита от вредоносных программ
    Антивирус Касперского для Linux File Server совмещает традиционные сигнатурные методы и новейшие эвристические технологии детектирования вредоносных программ, что позволяет обеспечить оптимальную защиту.
  • Новшество! Мощное антивирусное ядро
    Использование в приложении новейших эвристических технологий в сочетании с традиционными сигнатурными методами позволяет значительно повысить эффективность обнаружения вредоносных объектов и обеспечить проактивную защиту от новых вредоносных программ.
  • Постоянная антивирусная защита и проверка по требованию
    Приложение проверяет все запускаемые, открываемые и модифицируемые файлы, проводит лечение или удаление зараженных объектов, а также изолирует подозрительные объекты в карантинном хранилище для дальнейшего анализа. Приложение также проводит антивирусную проверку заданных областей по запросу администратора или по расписанию.
  • Карантин и резервное хранилище
    При обнаружении подозрительного объекта приложение помещает его в карантин. Если производится лечение или удаление зараженного объекта, то копия оригинального файла помещается в хранилище резервных копий. При этом в неизменном виде сохраняется не только сам файл, но и все его атрибуты. Таким образом, при любых действиях антивируса в отношении файлов работа приложения не мешает процессу документооборота.

Высокая производительность

Антивирус Касперского для Linux File Server гибко регулирует свою нагрузку на защищаемые серверы, что способствует их бесперебойной работе, а обновление антивирусных баз оказывает минимальное влияние на их производительность.

  • Баланс загрузки сервера
    Программа позволяет регулировать распределение ресурсов сервера между антивирусом и другими приложениями в зависимости от приоритетности задач. Например, при обновлении серверного ПО антивирусная проверка может продолжаться в фоновом режиме, благодаря чему снижается вероятность сбоев в работе сервера.
  • Поддержка непрерывной работы сервера
    Перезагружать сервер при установке и обновлении антивируса не требуется, так как для корпоративной сети перезагрузка сервера может быть нежелательной и даже критичной. Бесперебойная работа сервера является необходимым условием непрерывности бизнес-процессов вашей компании.
  • Обновление баз
    Обновление баз может производиться по запросу или автоматически по расписанию с серверов «Лаборатории Касперского» или с локальных серверов компании. При этом приложение автоматически выбирает наименее загруженный сервер обновлений. Обновления также можно загрузить с сервера Kaspersky Security Center, что позволяет сократить время установки и объем входящего трафика в тех случаях, когда в корпоративной сети установлено несколько продуктов «Лаборатории Касперского».

Удобство управления

Средство централизованного управления Kaspersky Security Center позволяет проводить удаленную установку, настройку и управление приложением одновременно на нескольких серверах.

  • Новшество! Централизованная установка и управление
    Средство централизованного управления Kaspersky Security Center позволяет проводить удаленную установку и настройку приложения одновременно на нескольких серверах, а также контролировать его работу.
  • Широкий выбор инструментов управления
    Администратор может выбрать удобный ему инструмент управления приложением: собственную веб-консоль приложения, Kaspersky Security Center или командную строку.
  • Легкая установка
    Установка приложения занимает несколько минут и заключается в инсталляции одного пакета.
  • Гибкие настройки проверки
    В приложении предусмотрен широкий набор настроек. Так, администратор может:
  • настраивать уровень антивирусной защиты
  • задавать отдельные настройки для разных пользователей файлового сервера, обращающихся к защищаемым объектам
  • гибко задавать исключения из проверки
  • задавать определенные действия приложения в отношении подозрительных и зараженных объектов, в т.ч. по типу угроз
  • гибко задавать расписание запуска проверки

Широкие возможности настроек позволяют оптимизировать нагрузку на ресурсы сервера и гибко управлять безопасностью корпоративной сети.

  • Система отчетов
    Администратор может контролировать работу приложения, просматривая наглядные графические отчеты либо с помощью веб-консоли (в форматах PDF и XLS), либо через Kaspersky Security Center. Кроме того, можно просматривать отчеты по компонентам через командную строку в форматах HTML или CSV.
  • Система уведомлений о работе приложения
    В приложении предусмотрен обширный перечень событий, о которых администратору может быть отправлено уведомление с помощью SMS, IM, по протоколу SMTP и через Kaspersky Security Center. Приложение также поддерживает протокол SNMP.
  • Наверх ^

    Системные требования

    • Canaima 3
    • Asianux Server 3 SP4
    • Asianux Server 4 SP1
    • Red Hat Enterprise Linux Server 6.x (6.0 — 6.6)
    • Red Hat Enterprise Linux 5.x
    • Fedora 14
    • CentOS-6.5
    • CentOS-6.x (6.0 — 6.6)
    • CentOS-5.x
    • SUSE Linux Enterprise Server 11 SP3 and SP1
    • Novell Open Enterprise Server 2 SP3
    • Oracle Linux 6.5
    • openSUSE Linux 11.3
    • Mandriva Enterprise Server 5.2
    • Ubuntu Server 14.10
    • Ubuntu Server 14.04 LTS
    • Ubuntu 12.04 LTS
    • Ubuntu 10.04 LTS
    • Debian GNU/Linux 7.6
    • Debian GNU/Linux 7.5
    • Debian GNU/Linux 7.1
    • Debian GNU/Linux 6.0.5
    • FreeBSD 8.3
    • FreeBSD 9.0

    Благодаря интеграции с операционной системой, проверка операций, при которых происходит модификация файлов, осуществляется в режиме реального времени. Также возможна антивирусная проверка файловой системы, сменных носителей и отдельных файлов по запросу или по расписанию.

    ФУНКЦИИ

    Антивирусная проверка и лечение

    Обеспечение защиты системы в реальном времени. Приложение осуществляет: перехват обращений к файловой системе; анализ на наличие вредоносного кода файлов, к которым производится доступ; лечение и удаление зараженных объектов или изолирование подозрительных объектов для дальнейшего анализа.

    Проверка файловой систему по требованию. Приложение позволяет осуществлять поиск зараженных и подозрительных объектов в заданных областях проверки и в заданное время (а также по команде администратора); их анализ; лечение, удаление или изолирование объектов для дальнейшего анализа.

    Карантин. Инфицированные, подозрительные и поврежденные объекты, обнаруженные в файловой системе сервера могут быть перенесены в карантин, где в дальнейшем над ними могут осуществляться какие-либо действия – лечение, удаление и т.п.

    Резервное хранилище. Приложение позволяет создавать копии зараженного объекта в резервном хранилище (backup-хранилище) перед его лечением и/или удалением в целях возможного восстановления объекта по требованию, если произошёл сбой при лечении и объект представляет информационную ценность.

    Управление и администрирование

    Удаленное управление.Настройка работы Антивируса Касперского для Linux File Server может производиться как традиционно – через конфигурационный файл приложения, так и централизованно – через Kaspersky Administration Kit.

    Тонкая настройка. Используя политики безопасности и задачи, администратор может настраивать параметры работы приложения для отдельных серверов, объединенных в группы, получать уведомления о событиях в сети, устанавливать лицензионные ключи и пр.

    Система уведомлений. При обнаружении вируса и других событиях, сопровождающих работу программы, администратор получит соответствующее уведомление, которое может быть продублировано по электронной почте.

    Графические отчеты. Широкий спектр отчетов с желаемым уровнем детализации позволяет администратору получать подробную информацию о состоянии антивирусной защиты и работе программы за определенный период.

    Автоматическое обновление баз. Обновление баз сигнатур угроз может производиться по запросу или автоматически по расписанию с серверов «Лаборатории Касперского» в Интернете или с локальных серверов обновлений.

    СИСТЕМНЫЕ ТРЕБОВАНИЯ

    • Процессор Intel Pentium 133 МГц или выше.
    • Объем оперативной памяти не менее 64 МБ.
    • Свободное место на диске не менее 100 MБ.

    Одна из следующих операционных систем:

    • 32-битные платформы:
    • Red Hat Enterprise Linux 5.2 server (kernel 2.6.18-92)
    • Fedora 9 (kernel 2.6.25)
    • SUSE Linux Enterprise Server 10 SP2 (kernel 2.6.16.60-0.21)
    • Novel Open Enterprise Server 2 (kernel 2.6.16.46-0.12)
    • OpenSUSE Linux 11.0 (kernel 2.6.25)
    • Debian GNU/Linux 4.0 r4 (kernel 2.6.24)
    • Mandriva Corporate Server 4 (kernel 2.6.12)
    • Ubuntu 8.04.1 Server Edition (kernel 2.6.25)
  • 64-битные платформы:
    • Red Hat Enterprise Linux 5.2 server (kernel 2.6.18)
    • Fedora 9 (kernel 2.6.25)
    • SUSE Linux Enterprise Server 10 SP2 (kernel 2.6.16.60-0.21)
    • OpenSUSE Linux 11.0 (kernel 2.6.25)
    • Интерпретатор языка Perl версии 5.0 и выше.

      Пакет Webmin – для удаленного администрирования.

      Kaspersky Administration Agent — для централизованного управления продуктом при помощи Kaspersky Administration Kit.

      Установленные пакеты для компиляции программ (gcc, binutils, glibc-devel, make, ld), а также установленный исходный код ядра операционной системы — для использования компонента kavmonitor.

      Copyright © 1998 – 2020 SIA Datoru drošības tehnoloģijas

      В последние месяцы меня преследуют проблемы с вирусами на моих файловых серверах. То Nod32 блокирует поддомены, то Касперский вносит сайт в черный список. Меня это никак не может радовать и я принял решение настроить какой нибудь антивирус.

      На всех серверах уже установлен и настроен Clam AntiVirus. Его я использовал несколько лет назад, но вирусы класса Trojan-SMS.J2ME он к сожалению не всегда находит.

      Изучив результаты Google я толком так ничего и не нашел.

      Обращаясь в очередной раз в службу поддержки Касперского с просьбой убрать сайт из списка подозрительных я наткнулся на пунктик kaspersky for linux file server. Его то я и решил протестировать.

      Поход в Google за помощью в установке и настройке этого антивируса тоже не дал результата. Все результаты ведут на сайт поддержки Касперского.

      Неужели никто не ставил их дистрибутив на своих файловых серверах? Может есть какие то другие решения?

      Ответы на эти вопросы для меня останутся тайной. Я остановился на указанном выше продукте и решил его протестировать.

      Тестовый файл лицензии запрашиваем на сайте тех поддержки. Ответ приходит через несколько часов.

      Приступим к установке

      Упс. У нас же amd64. А других дистрибутивов то у Касперского нет. Google тоже не отвечает.

      Прокатило :). Пробуем настроить.

      Real-time protection меня как бы вообще не интересует. Мне нужно только проверять указанный файл и получать результат проверки.

      Пробуем тестовый вирус

      Создаем тестовый файл virus с содержимым

      И запускаем проверку:

      Пробуем на нашем Trojan-SMS.J2ME

      Все получилось, наш вирус определяет без проблем. Хотелось бы конечно в результате проверки видеть какой именно вирус, но об этом отпишусь как только мне ответит служба поддержки. В манах эту информацию к сожалению не нашел.

      Заключение

      Настройка антивируса и тесты прошли успешно. Дальше я займусь проверкой всех своих файловых серверов и настройкой онлайн проверки новых файлов.

      Считаю что эта статья будет полезна владельцам сайтов с мобильным контентом, так как именно на таких сайтах можно встретить огромное количество вирусов для мобильных устройств.

      Подводные камни

      Нигде в интернете и даже на самом сайте Касперского не указано что вы не сможете установить антивирус если у вас нету файла ключа. Странно конечно что установщик предлагает нам продолжить установку без него, но в конце вылетает с ошибкой «обновления баз» без которых дальнейшая установка невозможна.

      «>

      Программные требования:
      • Процессор Xeon 3040 или Core 2 Duo 1.86 ГГц или выше
      • 1 Гб оперативной памяти
      • Раздел подкачки объемом не менее 1 Гб
      • 4 Гб свободного места на жестком диске для установки приложения и хранения временных файлов и файлов журналов

      [an error occurred while processing the directive]
      Карта сайта