Active Protection для Linux

Active Protection для Linux#

Служба Active Protection для Linux обеспечивает защиту компьютера под управлением Linux от вредоносных программ и позволяет настроить действия программы.

Active Protection — это отдельный модуль в плане защиты. Этот модуль имеет следующие настройки:

  • Действие при обнаружении;

  • Исключения.

image1

Служба Active Protection доступна для машин Linux с версией ядра от 3.10 до 6.14, включая следующие дистрибутивы:

  • Astra Linux Special Edition 1.6 – 1.7;

  • Альт 8 СП;

  • РОСА «КОБАЛЬТ» 7.9;

  • Ubuntu 18.04 LTS, 20.04 LTS, 22.04 LTS, 24.04 LTS;

  • Debian 10, 11, 12;

  • CentOS 7.x, 8.0, 8.1, 8.2, 8.3;

  • AlterOS 7.5;

  • ОСнова 2.7 – 2.10.

На машине должен быть установлен агент для Linux.

Требования и ограничения:

  • Ядро Linux должно поддерживать установку драйвера file_protection_linux.

  • Ядра Linux новее версии 4.9 должны поддерживать технологию трассировки ftrace (Function Tracer).

  • Не поддерживается совместная работа модуля с ПО Kaspersky Endpoint Security для Linux. Если включен модуль, блокируется установка Kaspersky Endpoint Security для Linux. Если включено ПО Kaspersky Endpoint Security для Linux, блокируется работа модуля.

  • Не поддерживается работа модуля в ОС AstraLinux 1.7.x с ядром версии 6.1.90, а также ОС AstraLinux 1.8.x с ядрами версий 6.1.90, 6.6.28.

  • Не поддерживается работа модуля в ОС Debian, Ubuntu, AstraLinux с защищенными (hardened) ядрами.

Для более подробного ознакомления с возможностями Active Protection см. Настройка модуля Active Protection.