Kaspersky Endpoint Security 10 Service Pack 1 для Linux (10.1.0.5960) RELEASE NOTES ============================================================================== Версия выпущена: 28.03.2018 Содержание: * Что нового * Краткий обзор программы * Системные требования * Установка и обновление программы * Существующие проблемы и пути их решения Что нового -------------------------------------------------------------------------------- * Добавлена функциональность Мониторинга файловых операций. * Добавлена функциональность Управления сетевым экраном. * Добавлена функциональность Защиты от шифрования. * Добавлена поддержка графического пользовательского интерфейса. * Обновлен список поддерживаемых операционных систем. * Добавлена полная поддержка 64-битных операционных систем. Краткий обзор программы -------------------------------------------------------------------------------- Программа Kaspersky Endpoint Security 10 Service Pack 1 для Linux предназначена для антивирусной защиты файловых серверов и рабочих станций, работающих под управлением операционных систем Linux. Kaspersky Endpoint Security 10 Service Pack 1 для Linux позволяет: * осуществлять постоянную защиту файловой системы от вредоносного кода: перехватывать обращения к файлам, анализировать их, лечить или удалять зараженные объекты; * проверять объекты по требованию: искать зараженные и подозрительные файлы в заданных областях проверки, анализировать их, лечить или удалять зараженные объекты; * создавать копии зараженных объектов в Хранилище перед лечением и удалением в целях возможного восстановления объектов, которые представляют информационную ценность; * обновлять антивирусные базы: ресурсами для обновления антивирусных баз служат серверы обновлений "Лаборатории Касперского" или Сервер администрирования Kaspersky Security Center; существует также возможность настроить Kaspersky Endpoint Security 10 Service Pack 1 для Linux на обновление баз из локальной директории; * отслеживать целостность указанных файлов и получать сообщения об изменениях. Задача Мониторинг файловых операций может выполняться в режиме мониторинга в реальном времени и в режиме проверки по требованию; * управлять сетевым экраном операционной системы и при необходимости восстанавливать набор правил сетевого экрана, который был изменен; * защищать ваши файлы в локальных директориях с сетевым доступом по протоколам SMB/NFS от удаленного вредоносного шифрования; * управлять базовыми функциями программы с помощью локализованного графического пользовательского интерфейса пользователям без root-прав; * управлять программой и настраивать параметры ее работы с помощью утилиты управления из командной строки и с помощью Kaspersky Security Center. Системные требования -------------------------------------------------------------------------------- Минимальные аппаратные требования для 32-битных операционных систем: * процессор Core 2 Duo 1.86 ГГц или выше; * 1 ГБ оперативной памяти; * раздел подкачки не менее 1 ГБ; * 1 ГБ на жестком диске для установки Kaspersky Endpoint Security 10 Service Pack 1 для Linux и хранения временных файлов и файлов журналов. Минимальные аппаратные требования для 64-битных операционных систем: * процессор Core 2 Duo 1.86 ГГц или выше; * 2 ГБ оперативной памяти; * раздел подкачки не менее 1 ГБ; * 1 ГБ на жестком диске для установки Kaspersky Endpoint Security 10 Service Pack 1 для Linux и хранения временных файлов и файлов журналов. Программные требования: 1. Поддерживаемые операционные системы: 32-битные операционные системы: * Ubuntu 14.04.5 LTS; * Ubuntu 16.04.4 LTS; * Ubuntu 17.10.1; * Red Hat® Enterprise Linux® 6.9; * CentOS-6.9; * Debian GNU/Linux 8.10; * Debian GNU/Linux 9.4; * AltLinux 8.0.0; * GosLinux 6.6; 64-битные операционные системы: * Ubuntu 14.04.5 LTS; * Ubuntu 16.04.4 LTS; * Ubuntu 17.10.1; * Red Hat® Enterprise Linux® 6.9; * Red Hat® Enterprise Linux® 7.4; * CentOS-6.9; * CentOS-7.4; * Debian GNU/Linux 8.10; * Debian GNU/Linux 9.4; * OracleLinux 7.4; * SUSE® Linux Enterprise Server 12 SP3; * openSUSE® 42.3; * AltLinux 8.0.0; * GosLinux 6.6; * ОС РОСА КОБАЛЬТ (настольная редакция) 7.3; * ОС РОСА КОБАЛЬТ (серверная редакция) 7.3; 2. Интерпретатор языка Perl версии 5.10 или выше (www.perl.org). 3. Установленная утилита which. 4. Установленные пакеты для компиляции программ (gcc, binutils, glibc, glibc-devel, make, ld), исходный код ядра операционной системы для компиляции модулей Kaspersky Endpoint Security 10 Service Pack 1 для Linux на операционных системах, не поддерживающих fanotify. 5. Kaspersky Endpoint Security 10 Service Pack 1 для Linux совместим с Kaspersky Security Center 10 Service Pack 2 и Kaspersky Security Center 10 Service Pack 2 MR1. Для работы плагина управления Kaspersky Endpoint Security 10 Service Pack 1 для Linux должен быть установлен Microsoft Visual C++ 2015 Redistributable Update 3 RC (https://www.microsoft.com/en-us/download/details.aspx?id=52685). Установка программы -------------------------------------------------------------------------------- Установка : Чтобы установить программу на Linux, выполните следующие команды: - для 32-битных операционных систем: - для систем, использующих RPM: # rpm -i kesl-10.1.0-5960.i386.rpm # /opt/kaspersky/kesl/bin/kesl-setup.pl # rpm -i klnagent-10.5.1-7.i386.rpm # /opt/kaspersky/klnagent/lib/bin/setup/postinstall.pl - для систем, использующих dpkg: # dpkg -i kesl_10.1.0-5960_i386.deb # /opt/kaspersky/kesl/bin/kesl-setup.pl # dpkg -i klnagent_10.5.1-7_i386.deb # /opt/kaspersky/klnagent/lib/bin/setup/postinstall.pl - для 64-битных операционных систем: - для систем, использующих RPM: # rpm -i kesl-10.1.0-5960.x86_64.rpm # /opt/kaspersky/kesl/bin/kesl-setup.pl # rpm -i klnagent64-10.5.0-42.x86_64.rpm # /opt/kaspersky/klnagent/lib/bin/setup/postinstall.pl - для систем, использующих dpkg: # dpkg -i kesl_10.1.0-5960_amd64.deb # /opt/kaspersky/kesl/bin/kesl-setup.pl # dpkg -i klnagent64_10.5.0-42_amd64.deb # /opt/kaspersky/klnagent/lib/bin/setup/postinstall.pl Существующие проблемы и пути их решения -------------------------------------------------------------------------------- * 2585445. При работе Kaspersky Endpoint Security 10 Service Pack 1 для Linux на операционных системах семейства Debian 7 не работает графический пользовательский интерфейс. Возможное решение: обновите операционную систему до версии 8 или выше. * 2181748. Защита от удалённого вредоносного шифрования работает с протоколами SMB1, SMB2, SMB3 и NFS3. * 1933381. При выключении Kaspersky Endpoint Security 10 Service Pack 1 для Linux на операционных системах семейства Red Hat® Enterprise Linux® 7.3 при работе с протоколом NFS4 программа может не выключаться. Возможное решение: переключите сетевые разделы на использование NFS3. * 1936085, 2038451. При работе Kaspersky Endpoint Security 10 Service Pack 1 для Linux на операционных системах семейства Red Hat® Enterprise Linux® 7.2 и семейства SUSE® Linux Enterprise Server 11 могут блокироваться файлы размером больше 2 ГБ. Возможное решение: обновите операционную систему до Red Hat® Enterprise Linux® 7.3 или SUSE® Linux Enterprise Server 12. * 2066268. При работе Kaspersky Endpoint Security 10 Service Pack 1 для Linux на операционных системах семейства Red Hat® Enterprise Linux® 7 при использовании CIFS (SMB1) файлы на удалённых сетевых разделах могут создаваться длительное время. Возможное решение: переключиться на протокол SMB2 и отключить CIFS oplock. * 2027731. При работе Kaspersky Endpoint Security 10 Service Pack 1 для Linux на операционных системах семейства SUSE® Linux Enterprise Server 11 при использовании протокола NFS4 могут блокироваться все файлы на удалённом сервере. Возможное решение: переключите сетевые разделы на использование NFS3. * 2010045. При установке программы на Debian 7.11 могут появляться предупреждающие сообщения от сервиса man-db. Возможное решение: данные сообщения не влияют на дальнейшую работу программы и могут быть проигнорированы. * 2009503. При обрыве сетевого соединения и одновременном активном использовании удалённых сетевых разделов могут наблюдаться задержки в работе операционной системы. * 1709422. Посредством команды scan-file может быть невозможно проверить файл, имя которого задано не в кодировке операционной системы. Возможные решения: поправить имя файла, запустить проверку всей директории, или использовать стандартную задачу проверки по требованию (ODS). * 1762651. Программа может не обрабатывать файлы на виртуальных псевдо-файловых системах. Возможное решение: использовать команду mount для подключения сетевых или локальных разделов. © АО «Лаборатория Касперского», 2018.