Kaspersky Security Center 10.0 PODRĘCZNIK ADMINISTRATORA W E R S J A A P L I K A C J I : 1 0. 0
Drogi Użytkowniku, dziękujemy za wybranie naszego produktu. Mamy nadzieję, że ten podręcznik będzie pomocny podczas pracy i odpowie na większość pytań. Uwaga! Dokumentacja ta jest własnością firmy Kaspersky Lab ZAO (zwanej dalej Kaspersky Lab): wszystkie prawa do tego dokumentu są chronione przez prawodawstwo Federacji Rosyjskiej i umowy międzynarodowe. Nielegalne kopiowanie i dystrybucja tego dokumentu, lub jego części, będzie skutkować odpowiedzialnością cywilną, administracyjną lub karną, zgodnie z obowiązującym prawem. Kopiowanie, rozpowszechnianie - również w formie przekładu dowolnych materiałów - możliwe jest tylko po uzyskaniu pisemnej zgody firmy Kaspersky Lab. Podręcznik wraz z zawartością graficzną może być wykorzystany tylko do celów informacyjnych, niekomercyjnych i indywidualnych użytkownika. Dokument ten może zostać zmodyfikowany bez uprzedniego informowania. Najnowsza wersja podręcznika jest zawsze dostępna na stronie http://www.kaspersky.pl. Firma Kaspersky Lab nie ponosi odpowiedzialności za treść, jakość, aktualność i wiarygodność wykorzystywanych w dokumencie materiałów, prawa do których zastrzeżone są przez inne podmioty, oraz za możliwe szkody związane z wykorzystaniem tych materiałów. Data korekty dokumentu: 13.12.2012 2013 Kaspersky Lab ZAO. Wszelkie prawa zastrzeżone. http://www.kaspersky.pl http://support.kaspersky.com/pl 2
SPIS TREŚCI W tym dokumencie... 8 Oznaczenia stosowane w dokumencie... 11 Źródła informacji o produkcie... 12 Forum internetowe firmy Kaspersky Lab... 13 Kontakt z zespołem tworzącym dokumentację techniczną... 13 Nowości... 15 Pakiet dystrybucyjny... 16 Wymagania sprzętowe i programowe... 16 Okno główne aplikacji... 20 Drzewo konsoli... 22 Obszar roboczy... 25 Zestaw sekcji z opcjami zarządzania... 27 Lista zarządzanych obiektów... 27 Zestaw sekcji z informacjami... 29 Sekcja filtrowania danych... 29 Menu kontekstowe... 33 Konfigurowanie interfejsu... 33 Informacje o Umowie licencyjnej... 35 Informacje o licencji... 35 Opcje licencjonowania Kaspersky Security Center... 36 Informacje o ograniczeniach w podstawowej funkcjonalności... 38 Informacje o kodzie aktywacyjnym... 39 Informacje o pliku klucza... 39 Informacje o przekazywaniu danych... 39 Serwer administracyjny... 41 Hierarchia Serwera administracyjnego... 42 Wirtualny Serwer administracyjny... 42 Serwer urządzeń przenośnych... 43 Agent sieciowy. Grupa administracyjna... 43 Stacja robocza administratora... 44 Wtyczka do zarządzania aplikacją... 45 Profile, ustawienia aplikacji i zadania... 45 Jak ustawienia lokalne aplikacji mają się do profili... 46 Nawiązywanie połączenia z Serwerem administracyjnym i przełączanie pomiędzy Serwerami administracyjnymi48 Uprawnienia dostępu do Serwera administracyjnego i jego obiektów... 49 Warunki połączenia z Serwerem administracyjnym przez internet... 51 Nawiązywanie szyfrowanego połączenia z Serwerem administracyjnym... 51 Certyfikat Serwera administracyjnego... 51 Autoryzacja Serwera administracyjnego podczas podłączania komputera klienckiego... 52 Autoryzacja Serwera administracyjnego podczas podłączania Konsoli administracyjnej... 52 Odłączanie od Serwera administracyjnego... 52 Dodawanie Serwera administracyjnego do drzewa konsoli... 52 Usuwanie Serwera administracyjnego z drzewa konsoli... 53 Zmienianie konta usługi Serwera administracyjnego. Narzędzie klsrvswch... 53 Przeglądanie i modyfikowanie ustawień Serwera administracyjnego... 54 Dostosowywanie ogólnych ustawień Serwera administracyjnego... 54 3
Konfigurowanie ustawień przetwarzania zdarzeń... 54 Kontrola epidemii wirusów... 55 Ograniczanie ruchu sieciowego... 55 Konfigurowanie integracji z Cisco Network Admission Control (NAC)... 55 Interakcja pomiędzy Serwerem administracyjnym a usługą KSN Proxy... 55 Pracowanie z użytkownikami wewnętrznymi... 56 Tworzenie grup administracyjnych... 57 Przenoszenie grup administracyjnych... 58 Usuwanie grup administracyjnych... 59 Automatyczne tworzenie struktury grup administracyjnych... 59 Automatyczna instalacja aplikacji na komputerach w grupie administracyjnej... 61 Zarządzanie profilami... 62 Tworzenie profili... 63 Wyświetlanie profilu dziedziczonego w podgrupie... 64 Aktywowanie profilu... 64 Aktywowanie profilu automatycznie po wystąpieniu zdarzenia Epidemia wirusa... 64 Stosowanie profilu użytkownika mobilnego... 64 Usuwanie profilu... 65 Kopiowanie profilu... 65 Eksportowanie profilu... 65 Importowanie profilu... 65 Konwertowanie profili... 66 Zarządzanie zadaniami... 66 Tworzenie zadania grupowego... 67 Tworzenie zadania Serwera administracyjnego... 68 Tworzenie zadania dla wskazanych komputerów... 68 Tworzenie zadania lokalnego... 69 Wyświetlanie dziedziczonego zadania grupowego w obszarze roboczym grupy zagnieżdżonej... 69 Automatyczne uruchamianie komputerów klienckich przed uruchomieniem zadania... 70 Wyłączanie komputera po zakończeniu wykonywania zadania... 70 Ograniczanie czasu uruchamiania zadania... 70 Eksportowanie zadania... 70 Importowanie zadania... 71 Konwertowanie zadań... 71 Ręczne uruchamianie i zatrzymywanie zadania... 72 Ręczne wstrzymywanie i wznawianie zadania... 72 Monitorowanie wykonywania zadania... 72 Przeglądanie wyników wykonywania zadań przechowywanych na Serwerze administracyjnym... 72 Konfigurowanie filtrowania informacji o wynikach wykonywania zadań... 73 Przeglądanie i modyfikowanie lokalnych ustawień aplikacji... 73 Łączenie komputera klienckiego z Serwerem administracyjnym... 74 Ręczne łączenie komputera klienckiego z Serwerem administracyjnym. Narzędzie klmover... 75 Sprawdzanie połączenia pomiędzy komputerem klienckim a Serwerem administracyjnym... 76 Automatyczne sprawdzanie połączenia pomiędzy komputerem klienckim a Serwerem administracyjnym... 76 Ręczne sprawdzanie połączenia pomiędzy komputerem klienckim a Serwerem administracyjnym. Narzędzie klnagchk... 77 Identyfikowanie komputerów klienckich na Serwerze administracyjnym... 77 Dodawanie komputerów do grupy administracyjnej... 78 Zmienianie Serwera administracyjnego dla komputerów klienckich... 78 4
S P I S T R E Ś C I Zdalne włączanie, wyłączanie i ponowne uruchamianie komputerów klienckich... 79 Wysyłanie wiadomości do użytkowników komputerów klienckich... 80 Zdalna diagnostyka komputerów klienckich. Narzędzie do zdalnej diagnostyki programu Kaspersky Security Center... 80 Łączenie narzędzia do zdalnej diagnostyki z komputerem klienckim... 81 Włączanie i wyłączanie śledzenia, pobieranie pliku śledzenia... 83 Pobieranie ustawień aplikacji... 83 Pobieranie dzienników zdarzeń... 83 Uruchamianie diagnostyki i pobieranie jej wyników... 84 Uruchamianie, zatrzymywanie i ponowne uruchamianie aplikacji... 84 Zarządzanie raportami... 85 Tworzenie szablonu raportu... 86 Tworzenie i przeglądanie raportu... 86 Zapisywanie raportu... 86 Tworzenie zadania dostarczania raportu... 86 Pracowanie z informacjami statystycznymi... 87 Konfigurowanie powiadomień... 88 Wybory zdarzeń... 88 Przeglądanie wyboru zdarzeń... 89 Dostosowywanie wyboru zdarzeń... 89 Tworzenie kryteriów wyboru zdarzenia... 89 Eksportowanie wyboru zdarzeń do pliku tekstowego... 90 Usuwanie zdarzeń z wyboru... 90 Wybory komputerów... 90 Przeglądanie kryteriów wyboru komputerów... 91 Konfigurowanie kryteriów wyboru komputerów... 91 Tworzenie kryteriów wyboru komputerów... 91 Eksportowanie ustawień wyboru komputerów do pliku... 92 Tworzenie wyboru komputerów przy użyciu zaimportowanych ustawień... 92 Usuwanie komputerów z grup administracyjnych w wyborze... 93 Wykrywanie sieci... 94 Przeglądanie i modyfikowanie ustawień przeszukiwania sieci Windows... 95 Przeglądanie i modyfikowanie właściwości grupy Active Directory... 95 Przeglądanie i modyfikowanie ustawień przeszukiwania podsieci IP... 96 Pracowanie z domenami Windows. Przeglądanie i modyfikowanie ustawień domeny... 96 Pracowanie z podsieciami IP... 97 Tworzenie podsieci IP... 97 Przeglądanie i modyfikowanie ustawień podsieci IP... 97 Pracowanie z grupami Active Directory. Przeglądanie i modyfikowanie ustawień grupy... 97 Zarządzanie globalną listą użytkowników... 98 Tworzenie reguł automatycznego przenoszenia komputerów do grup administracyjnych... 98 Używanie dynamicznego trybu VDI na komputerach klienckich... 98 Włączanie dynamicznego trybu VDI we właściwościach pakietu instalacyjnego Agenta sieciowego... 99 Wyszukiwanie komputerów będących częścią VDI... 99 Przenoszenie komputerów będących częścią VDI do grupy administracyjnej... 100 Grupy aplikacji... 101 Tworzenie kategorii aplikacji... 103 Konfigurowanie zarządzania uruchamianiem aplikacji na komputerach klienckich... 103 Wyświetlanie wyników analizy statystycznej reguł uruchamiania zastosowanych na plikach wykonywalnych104 5
Przeglądanie rejestru aplikacji... 104 Tworzenie grup licencjonowanych aplikacji... 105 Zarządzanie kluczami dla grup licencjonowanych aplikacji... 105 Przeglądanie informacji o plikach wykonywalnych... 106 Luki w aplikacjach... 107 Przeglądanie informacji o lukach w aplikacjach... 107 Wyszukiwanie luk w aplikacjach... 108 Naprawianie luk w aplikacjach... 108 Aktualizacje oprogramowania... 108 Przeglądanie informacji o dostępnych uaktualnieniach... 109 Synchronizacja aktualizacji z Windows Update z Serwerem administracyjnym... 109 Instalowanie uaktualnień na komputerach klienckich... 110 Konfigurowanie aktualizacji aplikacji w profilu Agenta sieciowego... 111 Tworzenie obrazów systemów operacyjnych... 113 Dodawanie sterowników dla Windows Preinstallation Environment (WinPE)... 114 Dodawanie sterowników do pakietu instalacyjnego z obrazem systemu operacyjnego... 114 Konfigurowanie narzędzia sysprep.exe... 115 Instalowanie systemów operacyjnych na komputerach w sieci... 115 Instalowanie systemów operacyjnych na komputerach klienckich... 116 Tworzenie pakietów instalacyjnych aplikacji... 116 Instalowanie aplikacji na komputerach klienckich... 117 Zarządzanie urządzeniami przenośnymi Exchange ActiveSync... 118 Wyświetlanie informacji o urządzeniach przenośnych Exchange ActiveSync... 119 Modyfikowanie profilu zarządzającego dla urządzeń przenośnych Exchange ActiveSync... 119 Instalowanie certyfikatów na urządzeniach przenośnych Exchange ActiveSync... 120 Usuwanie informacji z urządzenia przenośnego Exchange ActiveSync... 121 Usuwanie urządzenia przenośnego Exchange ActiveSync... 121 Zarządzanie urządzeniami przenośnymi ios MDM... 122 Konfigurowanie połączenia urządzeń przenośnych z serwerem urządzeń przenośnych ios MDM... 123 Zarządzanie urządzeniem przenośnym ios MDM przy pomocy poleceń menu kontekstowego... 123 Modyfikowanie profili konfiguracji... 124 Dodawanie zarządzanej aplikacji do serwera urządzeń przenośnych ios MDM... 124 Instalowanie zarządzanej aplikacji na urządzeniu przenośnym ios MDM... 125 Konfigurowanie roamingu na urządzeniu przenośnym ios MDM... 126 Tworzenie pakietu aplikacji mobilnych... 126 Instalowanie aplikacji na urządzeniu przenośnym przy pomocy pakietu aplikacji mobilnych... 126 Przeglądanie listy zaszyfrowanych urządzeń... 129 Wyświetlanie listy zdarzeń szyfrowania... 129 Eksportowanie listy zdarzeń szyfrowania do pliku tekstowego... 130 Tworzenie i przeglądanie raportów z szyfrowania... 130 Przełączanie do ustawień NAC we właściwościach Agenta sieciowego... 134 Wybieranie trybu działania dla agenta NAC... 134 Tworzenie elementów sieci... 135 Tworzenie reguł ograniczenia dostępu do sieci... 136 Tworzenie białej listy... 136 Tworzenie listy dozwolonych adresów sieciowych... 137 Tworzenie kont używanych na portalu autoryzacyjnym... 137 Konfigurowanie interfejsu strony autoryzacyjnej... 137 Konfigurowanie NAC w profilu Agenta sieciowego... 138 6
S P I S T R E Ś C I Dodawanie informacji o nowych urządzeniach... 139 Konfigurowanie kryteriów wykorzystywanych do określania urządzeń firmowych... 140 Tworzenie zadania pobierania uaktualnień do repozytorium... 141 Konfigurowanie zadania pobierania uaktualnień do repozytorium... 142 Sprawdzanie pobranych uaktualnień... 142 Konfigurowanie profili testowych i zadań pomocniczych... 144 Wyświetlanie pobranych uaktualnień... 145 Automatyczne rozsyłanie uaktualnień... 145 Automatyczne rozsyłanie uaktualnień do komputerów klienckich... 145 Automatyczne rozsyłanie uaktualnień do podrzędnych Serwerów administracyjnych... 146 Automatyczne instalowanie modułów programu dla Serwerów i Agentów sieciowych... 146 Tworzenie i konfigurowanie listy Agentów aktualizacji... 147 Pobieranie uaktualnień przez Agenty aktualizacji... 147 Wyświetlanie informacji o używanych kluczach... 149 Dodawanie klucza do repozytorium Serwera administracyjnego... 150 Rozsyłanie klucza na komputery klienckie... 150 Automatyczne instalowanie kluczy... 150 Tworzenie i przeglądanie raportu z wykorzystania klucza... 151 Eksportowanie listy obiektów w repozytorium do pliku tekstowego... 152 Pakiety instalacyjne... 152 Kwarantanna i Kopia zapasowa... 153 Włączanie zdalnego zarządzania dla plików w repozytoriach... 153 Przeglądanie właściwości pliku umieszczonego w repozytorium... 154 Usuwanie plików z repozytoriów... 154 Przywracanie plików z repozytoriów... 154 Zapisywanie plików z repozytoriów na dysku... 155 Skanowanie plików w Kwarantannie... 155 Pliki nieprzetworzone... 155 Uruchamianie odroczonego leczenia pliku... 156 Zapisywanie nieprzetworzonego pliku na dysku... 156 Usuwanie plików z folderu Nieprzetworzone pliki... 156 Jak uzyskać pomoc techniczną... 157 Pomoc techniczna za pośrednictwem telefonu... 157 Uzyskiwanie pomocy technicznej poprzez CompanyAccount... 157 7
INFORMACJE O PODRĘCZNIKU Dokument ten jest Podręcznikiem administratora dla Kaspersky Security Center 10.0 (zwany również Kaspersky Security Center). Niniejszy Podręcznik jest przeznaczony dla specjalistów technicznych zajmujących się instalacją i zarządzaniem Kaspersky Security Center oraz udzielających pomocy firmom, które używają Kaspersky Security Center. Podręcznik ma na celu: Pomoc w konfiguracji i korzystaniu z Kaspersky Security Center. Zapewnienie łatwo dostępnego źródła informacji poświęconego działaniu Kaspersky Security Center. Przedstawienie alternatywnych źródeł informacji o aplikacji i sposobów uzyskiwania pomocy technicznej. W TEJ SEKCJI W tym dokumencie... 8 Oznaczenia stosowane w dokumencie... 11 W TYM DOKUMENCIE Podręcznik administratora dla Kaspersky Security Center zawiera wstęp, sekcje opisujące interfejs aplikacji, ustawienia i zarządzanie siecią, a także sekcje opisujące sposób wykonywania codziennych zadań oraz słownik. Źródła informacji o aplikacji (patrz strona 12) Sekcja zawiera opis źródeł informacji o aplikacji i listę stron internetowych, na których możesz porozmawiać o programie. Kaspersky Security Center (patrz strona 14) Znajdują się tu informacje o przeznaczeniu programu Kaspersky Security Center, jego funkcjach i modułach. Interfejs aplikacji (patrz strona 20) Ta sekcja opisuje główne funkcje interfejsu Kaspersky Security Center. Licencjonowanie aplikacji (patrz strona 35) Ta sekcja zawiera informacje dotyczące ogólnych zasad związanych z aktywacją aplikacji. Należy zapoznać się z informacjami zawartymi w tej sekcji, aby dowiedzieć się więcej o przeznaczeniu umowy licencyjnej, typach licencji, sposobach aktywacji aplikacji i odnawianiu licencji. Kreator automatycznej konfiguracji (patrz strona 40) Ta sekcja zawiera informacje o funkcjonalności Kreatora automatycznej konfiguracji Kaspersky Security Center. 8
Podstawowe pojęcia (patrz strona 41) Ta sekcja szczegółowo wyjaśnia podstawowe pojęcia związane z Kaspersky Security Center. Zarządzanie Serwerami administracyjnymi (patrz strona 48) Ta sekcja zawiera informacje o sposobie zarządzania Serwerami administracyjnymi i ich konfiguracji. Zarządzanie grupami administracyjnymi (patrz strona 57) Dostępne są tu informacje o sposobie zarządzania grupami administracyjnymi. Zdalne zarządzanie aplikacjami (patrz strona 62) Sekcja ta dostarcza informacji o sposobie zdalnego zarządzania aplikacjami firmy Kaspersky Lab, zainstalowanymi na komputerach klienckich, używaniu profili, zadaniach i lokalnych ustawieniach aplikacji. Zarządzanie komputerami klienckimi (patrz strona 74) Dostępne są tu informacje o sposobie zarządzania komputerami klienckimi. Pracowanie z raportami, statystykami i powiadomieniami (patrz strona 85) Ta sekcja zawiera informacje dotyczące sposobów pracy z raportami, statystykami i wyborami zdarzeń i komputerów klienckich w Kaspersky Security Center, jak również informacje o konfigurowaniu powiadomień Serwera administracyjnego. Nieprzypisane komputery (patrz strona 94) Sekcja ta zawiera informacje o sposobie zarządzania komputerami w sieci firmowej, gdy nie należą do grupy administracyjnej. Zarządzanie aplikacjami na komputerach klienckich (patrz strona 101) Ta sekcja opisuje sposób zarządzania grupami aplikacji oraz aktualizacji oprogramowania, a także sposób naprawiania luk wykrytych przez Kaspersky Security Center na komputerach klienckich. Zdalna instalacja systemów operacyjnych i aplikacji (patrz strona 112) Ta sekcja zawiera informacje dotyczące sposobu tworzenia obrazów systemów operacyjnych oraz instalowania ich na komputerach klienckich w sieci, a także sposobu wykonywania zdalnej instalacji aplikacji stworzonych przez Kaspersky Lab i innych dostawców oprogramowania. Zarządzanie urządzeniami przenośnymi (patrz strona 118) W tej sekcji można znaleźć opis sposobu zarządzania urządzeniami mobilnymi podłączonymi do Serwera administracyjnego. Szyfrowanie i ochrona danych (patrz strona 128) Sekcja ta zawiera informacje o sposobie zarządzania szyfrowaniem danych przechowywanych na dyskach twardych różnych urządzeń i nośników wymiennych. 9
Zarządzanie dostępem urządzeń do sieci firmy (Network Access Control, NAC) (patrz strona 133) W tej sekcji dostępne są informacje dotyczące sposobu kontroli dostępu urządzeń do sieci firmowej przy pomocy reguł kontroli dostępu i białej listy urządzeń. Inwentaryzacja sprzętu wykrytego w sieci (patrz strona 139) Ta sekcja zawiera informacje dotyczące inwentarza sprzętu podłączonego do sieci firmowej. Aktualizowanie baz danych i modułów aplikacji (patrz strona 141) W tej sekcji można znaleźć opis sposobu pobierania i rozsyłania uaktualnień baz danych i modułów aplikacji przy użyciu Kaspersky Security Center. Praca z kluczami aplikacji (patrz strona 149) Ta sekcja opisuje funkcje Kaspersky Security Center związane z obsługiwaniem kluczy dla zarządzanych aplikacji Kaspersky Lab. Repozytoria danych (patrz strona 152) Ta sekcja zawiera informacje o danych przechowywanych na Serwerze administracyjnym i używanych do śledzenia stanu komputerów klienckich oraz sposobie zarządzania nimi. Kontakt z działem pomocy technicznej (patrz strona 157) Sekcja zawiera informacje o sposobach uzyskania pomocy technicznej i warunkach, które należy spełnić, aby uzyskać tę pomoc. Słownik Sekcja zawiera listę terminów z ich definicjami, które użyte zostały w niniejszym dokumencie. Kaspersky Lab ZAO (patrz strona 163) Sekcja zawiera informacje o firmie Kaspersky Lab ZAO. Informacje o kodzie firm trzecich (patrz strona 164) Z tej sekcji można się dowiedzieć o kodzie firm trzecich wykorzystanym w aplikacji Kaspersky Security Center. Informacje o znakach towarowych Ta sekcja zawiera nazwy stanowiące zastrzeżone znaki towarowe. Indeks Sekcja ta umożliwia szybkie i łatwe odnalezienie potrzebnych informacji w dokumencie. 10
OZNACZENIA STOSOWANE W DOKUMENCIE W tekście znajdują się elementy znaczeniowe, na które należy zwrócić szczególną uwagę - ostrzeżenia, porady, przykłady. Oznaczenia stosowane w dokumencie służą do wyróżnienia elementów znaczeniowych. Oznaczenia stosowane w dokumencie i przykłady ich użycia przedstawione zostały w poniższej tabeli. Tabela 1. Oznaczenia stosowane w dokumencie PRZYKŁADOWY TEKST Pamiętaj, że... Zalecamy korzystać z... Przykład: OPIS OZNACZENIA STOSOWANEGO W DOKUMENCIE Ostrzeżenia są wyróżnione kolorem czerwonym i znajdują się w ramkach. Ostrzeżenia zawierają informacje o prawdopodobnie niechcianych akcjach, które mogą prowadzić do utraty danych, błędów w działaniu sprzętu lub problemów z systemem operacyjnym. Uwagi znajdują się w ramkach. Uwagi mogą zawierać przydatne porady, zalecenia, szczególne wartości ustawień lub pewne ważne, nietypowe przypadki dotyczące działania aplikacji. Przykłady znajdują się na żółtym tle pod nagłówkiem "Przykład".... Aktualizacja to... Występuje zdarzenie Bazy danych są nieaktualne. Wciśnij ENTER. Wciśnij ALT+F4. Kliknij przycisk Włącz. W celu skonfigurowania terminarza zadania: Wprowadź help w wierszu poleceń Pojawi się następująca wiadomość: Określ datę w formacie dd:mm:rr. Następujące elementy znaczeniowe oznaczone są kursywą: Nowe pojęcia Nazwy stanów aplikacji i zdarzeń. Nazwy klawiszy oznaczone są pogrubioną czcionką i wielkimi literami. Nazwa klawiszy z umieszczonym pomiędzy nimi symbolem "+" oznacza użycie kombinacji klawiszy. Klawisze te należy wciskać jednocześnie. Nazwy elementów interfejsu aplikacji (pola do wprowadzania danych, elementy menu i przyciski) oznaczone są pogrubioną czcionką. Frazy wprowadzające do instrukcji oznaczone są kursywą i towarzyszy im znak strzałki. Następujące typy tekstu są wyróżnione specjalną czcionką: Tekst wiersza poleceń Tekst wiadomości wyświetlanych na ekranie przez aplikację Dane, które powinien wprowadzić użytkownik. <Nazwa użytkownika> Zmienne znajdują się w nawiasach ostrych. Zamiast zmiennej należy wpisywać odpowiadającą jej wartość, pomijając nawiasy. 11
ŹRÓDŁA INFORMACJI O APLIKACJI Sekcja zawiera opis źródeł informacji o aplikacji i listę stron internetowych, na których możesz porozmawiać o programie. Możesz wybrać dogodne źródło informacji w zależności od tego, jak pilne i ważne jest dane pytanie. W TEJ SEKCJI Źródła informacji o produkcie... 12 Forum internetowe firmy Kaspersky Lab... 13 Kontakt z zespołem tworzącym dokumentację techniczną... 13 ŹRÓDŁA INFORMACJI O PRODUKCIE Do wyszukania informacji dotyczących aplikacji możesz wykorzystać następujące źródła: strona aplikacji na witrynie internetowej firmy Kaspersky Lab; Baza wiedzy na stronie pomocy technicznej; pomoc elektroniczna; dokumentacja. Jeśli nie potrafisz rozwiązać problemu samodzielnie, zalecamy skontaktować się z pomocą techniczną firmy Kaspersky Lab (sekcja "Pomoc techniczna za pośrednictwem telefonu" na stronie 157). Aby skorzystać ze źródeł informacji dostępnych na witrynie Kaspersky Lab, konieczne jest nawiązanie połączenia z internetem. Strona aplikacji na witrynie internetowej firmy Kaspersky Lab Witryna Kaspersky Lab zawiera osobną stronę dla każdej aplikacji. Na takiej stronie internetowej (www.kaspersky.pl/kaspersky_security_center) znajdziesz ogólne informacje o aplikacji, jej funkcjach i właściwościach. Strona http://www.kaspersky.pl zawiera odnośnik do sklepu internetowego. Możesz w nim kupić lub odnowić licencję dla aplikacji. Baza Wiedzy na stronie działu pomocy technicznej Baza wiedzy jest oddzielną sekcją strony pomocy technicznej, która zawiera zalecenia dotyczące korzystania z aplikacji Kaspersky Lab. Baza wiedzy zawiera odnośniki do artykułów pogrupowane według tematów. Na stronie internetowej aplikacji w Bazie wiedzy (http://support.kaspersky.com/pl/ksc10) możesz przeczytać artykuły zawierające przydatne informacje, zalecenia i odpowiedzi na najczęściej zadawane pytania dotyczące zakupu, instalacji i korzystania z aplikacji. Artykuły mogą zawierać odpowiedzi na pytania spoza zakresu programu Kaspersky Security Center, związane z innymi aplikacjami Kaspersky Lab. Mogą zawierać również nowości z działu pomocy technicznej. 12
Pomoc elektroniczna Pomoc elektroniczna aplikacji zawiera pliki pomocy. Pomoc kontekstowa udostępnia informacje o każdym oknie aplikacji, wymienia i opisuje związane z nim ustawienia i listę zadań. Pełna pomoc zawiera informacje o zarządzaniu ochroną komputera, konfigurowaniu aplikacji i rozwiązywaniu podstawowych problemów. Dokumentacja Pakiet dystrybucyjny aplikacji zawiera dokumentację, która pomoże Ci zainstalować i aktywować aplikację na komputerach w sieci LAN, skonfigurować jej ustawienia i odnaleźć informacje dotyczące podstawowych zasad korzystania z aplikacji. FORUM INTERNETOWE FIRMY KASPERSKY LAB Jeżeli zapytanie nie wymaga natychmiastowej odpowiedzi, można przedyskutować je ze specjalistami firmy Kaspersky Lab lub innymi użytkownikami jej oprogramowania na forum internetowym znajdującym się pod adresem http://forum.kaspersky.com. Na tym forum możesz przeglądać istniejące tematy, pozostawiać swoje komentarze i tworzyć nowe tematy. KONTAKT Z ZESPOŁEM TWORZĄCYM DOKUMENTACJĘ TECHNICZNĄ Jeżeli masz jakiekolwiek pytania dotyczące tej dokumentacji, skontaktuj się z zespołem tworzącym dokumentację techniczną. Na przykład, jeśli chciałbyś wyrazić swoją opinię. 13
KASPERSKY SECURITY CENTER Znajdują się tu informacje o przeznaczeniu programu Kaspersky Security Center, jego funkcjach i modułach. Kaspersky Security Center służy do scentralizowanego wykonywania podstawowych zadań dotyczących administracji i zarządzania w sieci firmy. Aplikacja zapewnia administratorowi dostęp do szczegółowych informacji dotyczących poziomu ochrony sieci firmy; pozwala na skonfigurowanie wszystkich składników ochrony opartych o aplikacje Kaspersky Lab. Kaspersky Security Center jest przeznaczony dla administratorów sieci firmowych oraz dla pracowników odpowiedzialnych za ochronę antywirusową organizacji. Wersja SPE aplikacji jest przeznaczona dla dostawców SaaS (Software as Service - oprogramowanie jako usługa) (zwanych dalej dostawcami usług). Korzystając z Kaspersky Security Center możesz: Utworzyć hierarchię Serwerów administracyjnych, aby zarządzać siecią firmy oraz sieciami odległych biur lub organizacji klienckich. Organizacja kliencka to organizacja, której ochrona antywirusowa jest zapewniana przez dostawcę usługi. Utworzyć hierarchię grup administracyjnych, aby zarządzać wyborem komputerów klienckich jako całością. Zarządzać systemem ochrony antywirusowej zbudowanym w oparciu o aplikacje Kaspersky Lab. Tworzyć obrazy systemów operacyjnych i instalować je na komputerach klienckich w sieci oraz wykonywać zdalną instalację aplikacji stworzonych przez Kaspersky Lab i innych dostawców oprogramowania. Zdalnie zarządzać aplikacjami stworzonymi przez Kaspersky Lab i innych dostawców oprogramowania zainstalowanymi na urządzeniach klienckich: instalować aktualizacje, wykrywać i naprawiać luki. Wykonywać scentralizowane rozsyłanie kluczy dla aplikacji Kaspersky Lab na komputery klienckie, monitorować ich wykorzystanie i odnawiać licencje. Otrzymywać statystyki i raporty dotyczące pracy aplikacji i urządzeń. Otrzymywać powiadomienia na temat zdarzeń krytycznych występujących w aplikacjach Kaspersky Lab. Kontrolować dostęp urządzeń do sieci firmy przy pomocy reguł ograniczania dostępu i białej listy urządzeń. Agenty NAC są wykorzystywane do zarządzania dostępem urządzeń do sieci organizacji. Zarządzać urządzeniami przenośnymi obsługującymi protokoły Exchange ActiveSync lub ios Mobile Device Management (ios MDM). Zarządzać szyfrowaniem informacji przechowywanych na dyskach twardych urządzeń i nośników wymiennych oraz dostępem użytkowników do zaszyfrowanych danych. Wykonywać inwentaryzację sprzętu podłączonego do sieci firmy. Centralnie zarządzać plikami umieszczonymi w kwarantannie lub kopii zapasowej przez aplikacje antywirusowe, a także obiektami, których przetwarzanie zostało odłożone. 14
W TEJ SEKCJI Nowości... 15 Pakiet dystrybucyjny... 16 Wymagania sprzętowe i programowe... 16 NOWOŚCI Zmiany wprowadzone w Kaspersky Security Center 10.0 w porównaniu z Kaspersky Security Center 9.0: Dodano funkcję przechwytywania i instalacji obrazów systemu operacyjnego. Zaimplementowano funkcję zdalnego usuwania aplikacji firm trzecich. Zaimplementowano funkcję zdalnej instalacji uaktualnień systemu operacyjnego i aplikacji. W Serwerze administracyjnym uwzględniono funkcję Windows Server Update Services. Dodano funkcję kontroli ograniczeń licencji; rozszerzono funkcję rejestru aplikacji. Dodano funkcję zarządzania rejestrem sprzętu. Dla sieci firmowej zaimplementowano opcję kontroli dostępu do urządzeń przy użyciu reguł i białej listy urządzeń (Network Access Control). Dodano opcję współdzielonego dostępu do pulpitu komputera klienckiego; rozszerzono funkcję zdalnego pulpitu. Zaimplementowano serwer urządzeń mobilnych Exchange ActiveSync. Zaimplementowano serwer urządzeń mobilnych ios MDM. Zaimplementowano funkcję wysyłania wiadomości SMS do użytkowników urządzeń mobilnych. Zaimplementowano funkcję scentralizowanej zdalnej instalacji aplikacji na zarządzanych urządzeniach mobilnych. Zaimplementowano funkcję scentralizowanej instalacji certyfikatów na zarządzanych urządzeniach mobilnych. Dodano obsługę szyfrowania danych dla Kaspersky Endpoint Security 10 for Windows. Rozszerzono opcje kontroli aplikacji; dodano następujące funkcje: statyczna analiza reguł kontroli aplikacji, tworzenie kategorii w oparciu o zestaw plików wykonywalnych na odpowiednich komputerach, wyświetlanie kilku kategorii dla pojedynczego pliku wykonywalnego. Zaimplementowano funkcję publikacji przypadkowych autonomicznych pakietów na serwerze sieciowym zintegrowanym z Serwerem administracyjnym. W zestawie wyborów utworzonym domyślnie zawarto wybór Agentów aktualizacji. Dodano panel informacyjny wyświetlający stany Agentów aktualizacji. Zaimplementowano funkcje filtrowania na scentralizowanej liście Kwarantanny, Kopii zapasowej i plików z odroczonym przetwarzaniem. Dodano funkcję zarządzania scentralizowaną listą użytkowników. Dodano funkcję wykluczania wybranych podziałów z wyszukiwania poprzez Active Directory. Dodano funkcję konfigurowania terminarza uruchamiania zadania w wybrany dzień miesiąca. 15
Zaimplementowano definicję okresu dystrybucji uruchamiania zadań. Dodano funkcję negacji dla określonego wyszukiwania kryteriów dla określonych komputerów. Zaimplementowano funkcję określania podczas instalacji istniejącej pustej bazy danych jako bazy danych Serwera administracyjnego. Dodano funkcję określania grup jako kryteriów wyszukiwania dla określonych komputerów. Dodano funkcję określania rozproszonej zawartości w ustawieniach Agenta aktualizacji: pakiety instalacyjne, uaktualnienia lub oba. Dodano funkcję wyszukiwania komputerów według nazw użytkowników lub nazwy sesji; dodano również raportowanie na temat użytkowników komputerów. Zaimplementowano narzędzie graficzne dla zarządzania Agentem sieciowym. Dodano niezależne wyświetlanie daty wygaśnięcia licencji oraz daty ważności klucza we właściwościach klucza oraz raporcie z wykorzystania klucza. Dodano wyświetlanie informacji o całkowitym rozmiarze danych przechowywanych w bazie danych Serwera administracyjnego oraz o rozmiarze zdarzeń przechowywanych w bazie danych. Dodano funkcje określania kryteriów przy użyciu logicznego "lub" bądź też w regułach przenoszenia komputerów do grup administracyjnych. PAKIET DYSTRYBUCYJNY Aplikację można kupić w sklepie internetowym Kaspersky Lab (na przykład http://www.kaspersky.pl, sekcja Sklep) lub naszych naszych partnerów. Jeśli zakupisz Kaspersky Security Center w sklepie internetowym, pobierz aplikację ze strony internetowej sklepu. Informacje wymagane do aktywacji aplikacji zostaną przesłane na Twój adres e-mail po dokonaniu płatności. Aby uzyskać więcej informacji dotyczących zakupu i pakietu dystrybucyjnego, skontaktuj się z działem sprzedaży. WYMAGANIA SPRZĘTOWE I PROGRAMOWE Serwer administracyjny i Kaspersky Security Center Web-Console Tabela 2. Wymagania programowe Serwera administracyjnego i Kaspersky Security Center Web-Console MODUŁ System operacyjny WYMAGANIA Microsoft Windows XP Professional z zainstalowanym dodatkiem Service Pack 2 lub nowszym; Microsoft Windows XP Professional x64 lub nowszy; Microsoft Windows Vista Service Pack 1 lub nowszy; Microsoft Windows Vista x64 Service Pack 1 z zainstalowanymi wszystkimi bieżącymi aktualizacjami (dla Microsoft Windows Vista x64 musi być zainstalowany Microsoft Windows Installer 4.5); Microsoft Windows 7; Microsoft Windows 7 x64; Microsoft Windows 8; Microsoft Windows 8 x64; Microsoft Windows Server 2003 lub nowszy; 16
MODUŁ WYMAGANIA Microsoft Windows Server 2003 x64 lub nowszy; Microsoft Windows Server 2008; Microsoft Windows Server 2008 zainstalowany w trybie Server Core; Microsoft Windows Server 2008 x64 Service Pack 1 z zainstalowanymi wszystkimi bieżącymi aktualizacjami (dla Microsoft Windows Server 2008 x64 musi być zainstalowany Microsoft Windows Installer 4.5); Microsoft Windows Server 2008 R2; Microsoft Windows Server 2008 R2 zainstalowany w trybie Server Core; Microsoft Windows Server 2012. Komponenty dostępu do danych System zarządzania bazą Microsoft Data Access Components (MDAC) w wersji 2.8 lub nowszej; Microsoft Windows DAC 6.0. Microsoft SQL Server Express 2005, Microsoft SQL Server Express 2008, Microsoft SQL Server Express 2008 R2, Microsoft SQL Server 2005, Microsoft SQL Server 2008, Microsoft SQL Server 2008 R2, MySQL versions 5.0.67, 5.0.77, 5.0.85, 5.087 Service Pack 1, 5.091; MySQL Enterprise w wersjach 5.0.60 Service Pack 1, 5.0.70, 5.0.82 Service Pack 1, 5.0.90. Tabela 3. Wymagania sprzętowe Serwera administracyjnego i Kaspersky Security Center Web-Console SYSTEM OPERACYJNY CZĘSTOTLIWOŚĆ PROCESORA, GHZ ROZMIAR PAMIĘCI RAM, GB DOSTĘPNE MIEJSCE NA DYSKU, GB Microsoft Windows, 32- bitowy Microsoft Windows, 64- bitowy 1 lub wyższy 4 10 1.4 lub wyższy 4 10 Konsola administracyjna Tabela 4. Wymagania programowe Konsoli administracyjnej MODUŁ System operacyjny Konsola zarządzająca Przeglądarka internetowa WYMAGANIA Microsoft Windows (obsługiwana wersja systemu operacyjnego jest określana przez wymagania Serwera administracyjnego). Microsoft Management Console wersja 2.0 lub nowsza. Microsoft Internet Explorer 7.0 lub nowszy, jeśli pracujesz z systemem Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Server 2008, Microsoft Windows Server 2008 R2 lub Microsoft Windows Vista; Microsoft Internet Explorer 8.0 lub nowszy, jeśli pracujesz z systemem Microsoft Windows 7; Microsoft Internet Explorer 10.0 lub nowszy, jeśli pracujesz z systemem Microsoft Windows 8. 17
Tabela 5. Wymagania sprzętowe Konsoli administracyjnej SYSTEM OPERACYJNY CZĘSTOTLIWOŚĆ PROCESORA, GHZ ROZMIAR PAMIĘCI RAM, MB DOSTĘPNE MIEJSCE NA DYSKU, GB Microsoft Windows, 32- bitowy Microsoft Windows, 64- bitowy 1 lub wyższy 512 1 1.4 lub wyższy 512 1 Jeśli korzystasz z funkcji zarządzania systemami, na dysku powinno być dostępne przynajmniej 100 GB wolnego miejsca. Serwer urządzeń mobilnych ios Mobile Device Management Tabela 6. Wymagania programowe serwera urządzeń mobilnych ios MDM MODUŁ System operacyjny WYMAGANIA Microsoft Windows (obsługiwana wersja systemu operacyjnego jest określana przez wymagania Serwera administracyjnego). Tabela 7. Wymagania sprzętowe serwera urządzeń mobilnych ios MDM SYSTEM OPERACYJNY CZĘSTOTLIWOŚĆ PROCESORA, GHZ ROZMIAR PAMIĘCI RAM, GB DOSTĘPNE MIEJSCE NA DYSKU, GB Microsoft Windows, 32- bitowy Microsoft Windows, 64- bitowy 1 lub wyższy 2 2 1.4 lub wyższy 2 2 Serwer urządzeń przenośnych obsługujący Exchange ActiveSync Wszystkie wymagania programowe i sprzętowe serwera urządzeń mobilnych Exchange ActiveSync są zawarte w wymaganiach dla Microsoft Exchange Server. Agent sieciowy lub Agent aktualizacji Tabela 8. Wymagania programowe Agenta sieciowego i Agenta aktualizacji MODUŁ System operacyjny WYMAGANIA Microsoft Windows; Linux ; Mac OS. Wersja systemu operacyjnego jest określona przez wymagania aplikacji, która może być zarządzana przy użyciu Kaspersky Security Center. 18
Tabela 9. Wymagania sprzętowe Agenta sieciowego i Agenta aktualizacji SYSTEM OPERACYJNY CZĘSTOTLIWOŚĆ ROZMIAR WOLNE MIEJSCE NA WOLNE MIEJSCE NA PROCESORA, GHZ PAMIĘCI RAM, GB DYSKU DOSTĘPNE DLA AGENTA SIECIOWEGO, GB DYSKU DOSTĘPNE DLA AGENTA AKTUALIZACJI, GB Microsoft Windows, 32- bitowy Microsoft Windows, 64- bitowy 1 lub wyższy 0.5 1 4 1.4 lub wyższy 0.5 1 4 Linux, 32-bitowy 1 lub wyższy 1 1 4 Linux, 64-bitowy 1.4 lub wyższy 1 1 4 Mac OS 1 1 1 4 19
INTERFEJS APLIKACJI Ta sekcja opisuje główne funkcje interfejsu Kaspersky Security Center. Przeglądanie, tworzenie, modyfikowanie i konfigurowanie grup administracyjnych, a także scentralizowane zarządzanie aplikacjami Kaspersky Lab zainstalowanymi na urządzeniach klienckich, wykonywane jest z poziomu stacji roboczej administratora. Interfejs zarządzania zapewniany jest przez Konsolę administracyjną. Jest to specjalne niezależne rozszerzenie zintegrowane z konsolą Microsoft Management Console (MMC); interfejs Kaspersky Security Center jest więc standardowy dla konsoli MMC. Konsola administracyjna pozwala na zdalne połączenie z Serwerem administracyjnym przez internet. Aby umożliwić pracę lokalną z komputerami klienckimi, aplikacja obsługuje zdalne połączenie z komputerem przez konsolę administracyjną przy pomocy standardowej aplikacji Microsoft Windows Remote Desktop Connection. Aby użyć tej funkcji, musisz zezwolić na zdalne połączenia z pulpitem na komputerze klienckim. W TEJ SEKCJI Okno główne aplikacji... 20 Drzewo konsoli... 22 Obszar roboczy... 25 Sekcja filtrowania danych... 29 Menu kontekstowe... 33 Konfigurowanie interfejsu... 33 OKNO GŁÓWNE APLIKACJI Okno główne aplikacji (zobacz rysunek poniżej) zawiera menu, pasek narzędzi, panel podglądu i obszar roboczy. Pasek menu pozwala korzystać z okien i umożliwia dostęp do systemu pomocy. Podmenu Akcja duplikuje polecenia menu kontekstowego dla obiektu z drzewa konsoli. Panel podglądu wyświetla przestrzeń nazw Kaspersky Security Center w postaci drzewa konsoli (patrz strona 22). Zestaw przycisków paska narzędzi umożliwia bezpośredni dostęp do niektórych elementów menu. Zestaw przycisków dostępnych na pasku narzędzi zmienia się w zależności od bieżącego węzła lub foldera wybranego w drzewie konsoli. 20
Wygląd obszaru roboczego okna głównego zależy od tego, do którego węzła (foldera) drzewa konsoli obszar się odnosi i jakie funkcje pełni. Rysunek 1. Okno główne aplikacji Kaspersky Security Center 21
DRZEWO KONSOLI Drzewo konsoli (patrz poniższy rysunek) wyświetla hierarchię Serwerów administracyjnych, które znajdują się w sieci firmowej, strukturę ich grup administracyjnych i inne obiekty aplikacji, takie jak foldery Repozytoria lub Raporty i powiadomienia. Obszar nazw Kaspersky Security Center może zawierać kilka węzłów, włączając nazwy serwerów odpowiadające zainstalowanym Serwerom administracyjnym będącym częścią hierarchii. Rysunek 2. Drzewo konsoli 22
Węzeł Serwer administracyjny <Nazwa komputera> jest kontenerem odzwierciedlającym strukturę folderów wybranego Serwera administracyjnego. Kontener Serwer administracyjny <Nazwa komputera> zawiera następujące foldery: Zarządzane komputery Konta użytkowników Raporty i powiadomienia Zadania Serwera administracyjnego Zadania dla wskazanych komputerów Aplikacje i luki Instalacja zdalna Urządzenia przenośne Szyfrowanie i ochrona danych Nieprzypisane komputery Repozytoria Folder Zarządzane komputery jest przeznaczony do przechowywania, wyświetlania, konfiguracji i modyfikacji struktury grup administracyjnych, profili grupy i zadań grupowych. Folder Konta użytkowników zawiera informacje o kontach użytkowników w sieci. W folderze Raporty i powiadomienia znajduje się zestaw szablonów do generowania raportów o stanie ochrony systemu na komputerach klienckich należących do grup administracyjnych.. W folderze Raporty i powiadomienia znajdują się następujące podfoldery: Wybory komputerów. Służy do wyszukiwania komputerów według określonych kryteriów. Zdarzenia. Zawiera wybrane zdarzenia, informacje o zdarzeniach aplikacji oraz o wynikach wykonanych zadań. Folder Zadania Serwera administracyjnego zawiera zestaw zadań zdefiniowanych dla Serwera administracyjnego. Folder Zadania dla wskazanych komputerów zawiera zadania określone dla zbiorów komputerów znajdujących się w grupach administracyjnych lub folderze Nieprzypisane komputery. Takie zadania są odpowiednie dla małych grup komputerów klienckich, które nie mogą utworzyć oddzielnej grupy administracyjnej. Folder Aplikacje i luki służy do zarządzania aplikacjami zainstalowanymi na komputerach w sieci. Zawiera on następujące podfoldery: Kategorie aplikacji. Służy do zarządzania kategoriami użytkowników aplikacji. Rejestr aplikacji. Zawiera listę aplikacji zainstalowanych na komputerach klienckich, na których zainstalowano Agenta sieciowego. Pliki wykonywalne. Zawiera listę plików wykonywalnych przechowywanych na komputerach klienckich, na których zainstalowano Agenta sieciowego. Luki w aplikacjach. Zawiera listę luk w aplikacjach zainstalowanych na komputerach klienckich, na których zainstalowano Agenta sieciowego. Aktualizacje oprogramowania. Zawiera listę uaktualnień pobranych przez Serwer administracyjny, które mogą zostać przesłane do komputerów klienckich. 23
Folder Zdalna instalacja służy do zarządzania zdalną instalacją systemów operacyjnych i aplikacji. Zawiera on następujące podfoldery: Instalowanie obrazów komputerów. Służy do instalowania obrazów systemów operacyjnych na komputerach klienckich. Pakiety instalacyjne. Zawiera listę pakietów instalacyjnych, których można użyć do zdalnej instalacji aplikacji na komputerach klienckich. Folder Urządzenia przenośne służy do zarządzania urządzeniami przenośnymi Exchange ActiveSync i ios MDM. Folder Szyfrowanie i ochrona danych służy do zarządzania postępem szyfrowania danych użytkownika na dyskach i nośnikach wymiennych. W folderze Nieprzypisane komputery wyświetlana jest sieć, w której zainstalowany jest Serwer administracyjny. Informacje na temat struktury sieci i komputerów znajdujących się w tej sieci są zbierane przez Serwer administracyjny podczas przeszukiwania sieci Windows, podsieci IP i Active Directory w obrębie sieci korporacyjnej. Wyniki przeszukiwania wyświetlane są w obszarze informacyjnym odpowiednich podfolderów: Domeny, Podsieci IP oraz Active Directory. Folder Repozytoria jest przeznaczony do pracy z obiektami wykorzystywanymi do monitorowania stanu komputerów klienckich i ich obsługiwania. Składa się z następujących folderów: Uaktualnienia. Zawiera listę uaktualnień pobranych przez Serwer administracyjny, które mogą zostać przesłane do komputerów klienckich. Sprzęt. Zawiera listę sprzętu podłączonego do sieci firmowej. Klucze. Zawiera listę kluczy znajdujących się na komputerach klienckich. Kwarantanna. Zawiera listę obiektów przeniesionych do Kwarantanny przez oprogramowanie antywirusowe znajdujące się na komputerach klienckich. Kopia zapasowa. Zawiera listę kopii zapasowych obiektów w magazynie. Nieprzetworzone pliki. Zawiera listę plików przeznaczonych do późniejszego skanowania przez aplikacje antywirusowe. 24
OBSZAR ROBOCZY Obszar roboczy to obszar okna głównego aplikacji Kaspersky Security Center znajdujący się z prawej strony drzewa konsoli (patrz rysunek poniżej). Zawiera on opisy obiektów drzewa konsoli i ich funkcji. Zawartość obszaru roboczego odpowiada obiektowi wybranemu z drzewa konsoli. Rysunek 3. Obszar roboczy Wygląd obszaru roboczego dla różnych obiektów drzewa konsoli zależy od typu wyświetlanych danych. Istnieją trzy opcje wyglądu obszaru roboczego: zestaw pól z opcjami zarządzania; lista zarządzanych obiektów; zestaw paneli informacyjnych. 25
Jeżeli drzewo konsoli nie wyświetla niektórych elementów w obrębie obiektu drzewa konsoli, obszar roboczy jest podzielony na zakładki. Każda zakładka odpowiada elementowi drzewa konsoli (patrz rysunek poniżej). Rysunek 4. Obszar roboczy podzielony na zakładki W TEJ SEKCJI Zestaw sekcji z opcjami zarządzania... 27 Lista zarządzanych obiektów... 27 Zestaw sekcji z informacjami... 29 26
ZESTAW SEKCJI Z OPCJAMI ZARZĄDZANIA W obszarze roboczym przedstawionym w postaci zestawu sekcji z opcjami zarządzania zadania podzielone są na sekcje. Każda sekcja z opcjami zarządzania zawiera zestaw odnośników odpowiadających zadaniom zarządzania (patrz rysunek poniżej). Rysunek 5. Obszar roboczy przedstawiony jako zestaw sekcji z opcjami zarządzania LISTA ZARZĄDZANYCH OBIEKTÓW Obszar roboczy przedstawiony w postaci listy zarządzanych obiektów składa się z czterech obszarów (patrz rysunek poniżej): Sekcja zarządzania listą obiektów. Lista obiektów. Sekcja wybranego obiektu (opcjonalnie). 27
Sekcja filtrowania danych (opcjonalnie). Rysunek 6. Obszar informacyjny przedstawiony jako lista zarządzanych obiektów Sekcja zarządzania listą obiektów zawiera nagłówek listy i zestaw odnośników odpowiadających liście zarządzanym zadaniom. Lista obiektów jest wyświetlana w postaci tabeli. Zestaw kolumn tabeli można zmienić, korzystając z menu kontekstowego. Sekcja wybranego obiektu zawiera szczegółowe informacje o obiekcie i zestawie odnośników służących do uruchamiania głównych zadań zarządzanych obiektów. Sekcja filtrowania danych umożliwia utworzenie próbek obiektów z listy (patrz sekcja "Sekcja filtrowania danych" na stronie 29). 28
ZESTAW SEKCJI Z INFORMACJAMI Informacje są wyświetlane w obszarze roboczym jako panele informacyjne bez kontrolek (patrz rysunek poniżej). Rysunek 7. Obszar roboczy przedstawiony jako zestaw paneli informacyjnych Panele informacyjne mogą znajdować się na kilku stronach (patrz rysunek poniżej). SEKCJA FILTROWANIA DANYCH Sekcja filtrowania danych (zwana dalej sekcją filtrowania) znajduje się w obszarach roboczych i sekcjach okien dialogowych zawierających listy następujących typów obiektów: komputerów; aplikacji; zdarzeń; luk; plików wykonywalnych. Sekcja filtrowania może również zawierać następujące kontrolki (patrz rysunek poniżej): wiersz wyszukiwania; parametry wyszukiwania; 29