Настройка политик Kaspersky Endpoint Security Linux на серверах с платформой “Боцман”
Примечание!
Установку или запуск KESL необходимо производить после установки компонентов платформы Боцман.
Запуск KESL на новом узле кластера производить только после ее полного ввода в кластер.
В некоторых случаях, в связи с внутренними политиками информационной безопасности, возникает необходимость установки и настройки KESL на серверах под управлением платформы “Боцман”.
Для просмотра активированных правил и их состояния, необходимо воспользоваться командой:
Для корректной работы всех функций платформы, рекомендуется отключения следующих Threat ID в KESL:
- Firewall_Management (ID: 12)
- Web Threat Protection (ID: 14)
- Network Threat Protection (ID: 17)
- Web Control (ID: 26)
Для локального отключения данных функций, необходимо воспользоваться командой:
Пример
kesl-control –stop-task 12