Перейти к содержанию

Настройка политик Kaspersky Endpoint Security Linux на серверах с платформой “Боцман”

Примечание!

Установку или запуск KESL необходимо производить после установки компонентов платформы Боцман.
Запуск KESL на новом узле кластера производить только после ее полного ввода в кластер.

В некоторых случаях, в связи с внутренними политиками информационной безопасности, возникает необходимость установки и настройки KESL на серверах под управлением платформы “Боцман”.

Для просмотра активированных правил и их состояния, необходимо воспользоваться командой:

kesl-control –get-task-list  

Для корректной работы всех функций платформы, рекомендуется отключения следующих Threat ID в KESL:
- Firewall_Management (ID: 12)
- Web Threat Protection (ID: 14)
- Network Threat Protection (ID: 17)
- Web Control (ID: 26)

Для локального отключения данных функций, необходимо воспользоваться командой:

kesl-control –stop-task %TASK_ID%  

Пример

kesl-control –stop-task 12