卡巴斯基安全网络 (KSN) 声明
卡巴斯基安全网络声明（以下简称“KSN 声明”）与 Kaspersky Endpoint Security for Linux（以下简称“软件”）有关。

本 KSN 声明中使用的所有术语与最终用户授权许可协议 (EULA)“定义”条款中作出的定义具有相同含义。

KSN 声明以及软件的最终用户授权许可协议，尤其是“与数据处理有关的条件”一节，规定了与在 KSN 声明中指出的数据传输和处理有关的条件、责任和程序。请在仔细阅读 KSN 声明的条款以及 KSN 声明引用的所有文件后予以接受。

在最终用户激活对 KSN 的使用时，如果数据主体位于欧盟内，最终用户应全权负责确保对数据主体的个人数据进行的处理符合法律要求，特别是要遵守欧盟第 2016/679 号条例）(Regulation (EU) 2016/679)（《一般数据保护条例》(GDPR)）条款 6 (1) (a) 到 (1) (f) 或与机密信息、个人数据、数据保护或类似主题有关的适用法律。

数据保护和处理
权利持有人按照在 https://www.kaspersky.com/products-and-services-privacy-policy 上发布的权利持有人隐私策略处理依据本声明从最终用户处收到的数据。

数据处理的目的
有可能加快软件对信息和网络安全威胁的反应速度。
通过以下方式实现所宣称的目的：
• 确定被扫描对象的信誉；
• 识别新出现的、难以检测的信息安全威胁及其来源；
• 立即采取措施提高对于最终用户使用计算机存储和处理的数据的保护力度；
• 降低误报的可能性；
• 提高软件组件的效率；
• 调查用户的计算机是否受到感染；
• 改进权利持有人的产品的性能；
• 获取有关知名对象数量的参考信息。

处理的数据
启用 KSN 后，权利持有人将自动接收和处理以下数据：正在访问的 Web 服务的 DNS 地址；IP 地址；所访问的 Web 服务的 IP (IPv4) 地址；所访问的 Web 服务的 IP (IPv6) 地址；DNS 服务器的 IP 地址；攻击者的 IP 地址；网络攻击源的 MAC 地址；处理过程中所访问的 Web 服务的地址（网址和 IP 地址）；用于评估证书公钥的算法；用于计算数字证书指纹的算法；启动时传递给进程的命令行参数；所处理的可执行文件的属性；所处理对象的属性；DNS 请求参数的位掩码；所处理对象的参数的位掩码；基于 PE 文件头中的数据目录部分的位掩码；Web 服务请求源的网址（referer 请求头）；从中下载进程对应文件的网址；软件数据库中的记录版本；软件激活码的版本；更新组件的版本；软件组件的版本；软件授权许可密钥的状态确认的版本；所处理对象的版本；指定编译器的版本；操作系统版本、操作系统内部版本号、操作系统升级编号、操作系统小版本、有关操作系统小版本的扩展信息、操作系统内核版本和操作系统架构；软件版本；所发送统计数据的版本；操作系统升级包的版本；软件服务吊销列表的版本；用户计算机上所安装操作系统的版本和操作系统内核版本；模拟器版本；检测到的对网络钓鱼 Web 服务的调用的权重；外部 IP 地址；软件数据库的时间戳；组件的时间戳（本地版本）；升级组件的时间戳（更新版本）；已下载更新的根索引的时间戳；现有更新的根索引的时间戳；反病毒软件数据库中的已激活记录的时间戳；对象在缓冲区中驻留的时间；所处理对象的存储时间；模拟深度；反病毒软件组件针对所处理对象生成的内部日志数据；授权许可数据，用于通过授权许可属性中的注释来标识购买了授权许可的公司中的用户组；证书发行日期和时间；软件数据库的发布日期和时间；证书到期日期和时间；链接可执行文件的日期和时间；接收统计数据的开始日期和时间；活动监控组件检测到第三方软件的日期和时间；接收统计数据的结束日期和时间；所处理对象首次启动的日期和时间；对象的签名日期和时间；所处理对象的上次修改日期和时间；事件的日期和时间；软件授权许可密钥的状态确认日期和时间；所处理可执行文件的创建日期和时间；所处理对象的创建日期和时间；授权许可到期日期；涉及到软件窗口中界面元素的用户操作；所处理 HTTP 请求的标头；所处理对象的软件分数；PE 文件头中的 Characteristics 属性的值；PE 文件头中的 Subsystem 属性的值；更新任务的 TARGET 过滤器的值；软件分类数据库的标识符；账户安全标识符 (SID)；发生检测的任务的标识符；软件数据库中的记录的标识符；来自 NTFS 流的安全区的标识符；来自加密密钥存储的密钥的标识符；软件组件标识符；配置标识符；授权许可标识符；软件更新标识符；第三方软件更新标识符；软件所执行操作的标识符；第三方软件所执行操作的标识符；操作系统标识符；发送到 KSN 的数据包的标识符；软件标识符；协议标识符；系统进程标识符 (PID)；区域激活中心标识符；系统中的父进程的标识符 (PID)；用于签署软件授权许可密钥状态确认标头的证书的标识符；软件访问的 KSN 服务的标识符；反病毒软件数据库中已激活记录的标识符；软件活动授权许可密钥的状态确认的标识符；软件安装标识符 (PCID)；启动受控进程所用账户的标识符；漏洞标识符；已执行命令的标识符；证书所有者的名称和设置；网络上的计算机名称（域名）；所处理对象的名称；正在处理的对象所属应用程序的名称；有关使用网络协议（用户代理）的客户端的信息；有关文件签名验证结果的信息；有关所处理对象的签名者的信息；有关软件更新的信息；所处理对象的分数来源；主机源；漏洞危险等级；登录会话密钥；登录会话密钥的加密算法；文件目录代码；错误类别代码；错误代码；更新任务的错误代码；对象类型代码；文件操作代码；针对 KSN 的请求数；在本地请求数据库中找到应答的请求数；自上次发送文件校验和以来的软件运行次数；失败的 KSN 事务数；因 KSN 在软件设置中被禁用而导致的失败请求数；因路由错误而导致的失败 KSN 请求数；因网络问题而导致的失败 KSN 请求数；失败的 KSN 连接数；新的 KSN 连接数；缓存的 KSN 连接数；PE 文件头中的节数；成功的 KSN 事务数；成功的 KSN 连接数；启动命令行；用于屏蔽 Web 服务的掩码的校验和 (MD5)；所处理对象的校验和 (MD5)；所处理对象的校验和 (SHA256)；软件激活码的校验和；软件授权许可密钥的状态确认的校验和；所处理对象的校验和；所处理对象的校验和 (MD5)；用户名的校验和；用于激活软件的密钥文件的校验和；本地 IP 地址；受到攻击的本地端口；进程中注入代码的位置；HTTP 请求实现方法；组件名称；检测到的恶意软件或者可用于破坏设备或用户数据的合法软件的名称；软件名称；软件供应商名称；检测到的网络攻击中使用的网络协议的名称；所创建或所更改的操作系统服务的名称；用于打包所处理对象的打包程序名称；证书发行者的名称；网络连接方向；在活动监控组件的上下文中检测到的软件数量；端口号；IP 地址范围；检测到的对所处理对象执行的文件操作；所处理的对象或其部分；所处理的网址；所处理对象的属性中指定的描述；DNS 服务器响应；所处理对象的数字证书指纹和哈希算法；软件的完整版本；所处理对象中的片段序列号；所处理对象的访问权限；KSN 对所处理对象的信任标记；决策被撤销的所处理对象的标记；表明为了调试而执行检测的指示；表明所处理对象是 PE 文件的指示；表明对象自动启动的指示；表明消息属于 Web 服务请求相关消息集的指示；活动监控组件检测第三方软件的原因；用于向 KSN 传输数据的协议；证书公钥；父进程的可执行文件的路径；源对象的路径；所处理对象的路径；PE 文件头的覆盖大小；所处理对象的大小；软件映像大小；操作系统架构和位数；超时 KSN 请求按执行时间的分布；失败 KSN 事务按执行时间的分布；失败 KSN 连接按连接时间的分布；已取消 KSN 请求按执行时间的分布；成功 KSN 事务按执行时间的分布；成功 KSN 请求按执行时间的分布；成功 KSN 连接按连接时间的分布；操作系统小版本；软件所执行操作的结果；使用所处理对象执行操作的结果；KSN 中的对象验证结果；由软件进行完整性检查的模块的签名验证结果；证书验证结果；可执行文件部分的属性和校验和；可执行文件部分的属性和校验和；证书序列号；计算机的网络接口；所处理对象的片段内容；软件授权许可状态；软件更新后的性能状态；检测到对网络钓鱼 Web 服务的访问的置信度；所用检测技术的技术规范；更新任务类型；导致发送统计数据的可执行文件的验证任务类型；DNS 服务器请求类型；所处理对象的校验和类型；统计数据包的事件类型；统计数据消息类型；反病毒软件数据库中已激活记录的类型；已安装软件的类型；执行可能受感染的对象所用账户的类型；所处理对象的活动日志的唯一标识符；权利持有人系统中用户的唯一标识符；唯一事件标识符；唯一设备标识符；所处理对象的完整性级别；权利持有人基础设施请求中的数据格式；所处理对象的格式；检测特征；发送到 KSN 的数据包的加密参数；钓鱼攻击的目标；更新组件的安装失败次数；导致错误的更新组件安装次数；电子邮件营销人员的启发式确定姓名 - 邮件消息发件人；所处理对象的熵；反病毒数据库的更新和应用周期数；反病毒数据库上次更新与应用的日期和时间；软件数据库的发布日期和时间；设备标识符；操作系统启动的日期和时间；活动监控组件启动的日期和时间；活动监控组件发送统计数据的可能性；由活动监控组件处理的用时超过标准处理时间的事件的代码；由活动监控组件处理的用时超过标准处理时间的数据库事件的处理时间；行为分析子系统中处理操作系统操作事件的延迟时间；操作系统中当前类型的已延迟事件数；活动监控组件处理事件的最大允许时间；活动监控子系统中处理操作系统操作事件的延迟时间；操作系统中的所处理事件数；操作系统中的所处理同步事件数；操作系统中当前类型的所有事件的总延迟；持续性事件存储子系统中处理操作系统操作事件的延迟时间；由活动监控组件处理的用时超过标准处理时间的事件的处理时间；由活动监控组件处理的用时超过标准时间的事件总数；操作系统中所有事件的总延迟；操作系统中正在等待处理的同步事件数；接收操作系统操作事件的日期和时间；由活动监控组件处理的导致事件队列溢出的事件的代码；由活动监控组件处理的导致事件队列溢出的事件数；由活动监控组件处理的事件队列的溢出总数；活动监控组件发送统计数据包时，队列中的第一个事件与当前事件之间的时间差；超时的事件处理类型（klif 事件/swmon 事件）；由活动监控组件执行捕获和处理操作且超时的捕获过滤器的高数和低数；活动监控系统的超时捕获处理的标识符；在活动监控组件发送统计数据包时超时的 klif 事件数；活动监控组件的超时事件队列处理大小；由活动监控组件处理并在活动监控组件发送统计数据包时超时的超时事件数；处理器的品牌、型号和架构；处理器品牌、型号和架构；疑似发生故障的模块名称；脚本文本中发生错误的行号；错误类型；应用程序操作过程中发生的嵌套错误；源对象路径；软件进程在故障时的内存堆栈；软件组件标识符；软件组件版本；软件模块标识符；软件模块下载地址；系统进程标识符 (PID)；属性数据；所处理对象的属性中指定的描述；所处理对象的大小；错误消息文本。
而且，为了实现所宣称的有关防止误报的目的，权利持有人可接收值得信赖的可执行和不可执行文件或其部分。

当本软件在标准模式下工作时，权利持有人将额外接收和处理以下数据：设备 ID；从授权许可中得出的软件 ID；软件安装的日期和时间；已安装软件的类型；软件激活的日期和时间；软件授权许可 ID；用于提供软件授权许可的信息模型的 ID；软件授权许可密钥的序列号；软件本地化；通过其下达软件授权许可订单的合作伙伴组织的标识符；软件品牌重塑的 ID；软件组件的名称；软件组件的运行状态；用于授权许可的软件标识符；指示是否启用了 KSN 参与的标志，以及发送统计数据的延迟时间。

您的参与选择
将上述信息提供给 KSN 属自愿行为。安装软件后，最终用户可以如用户手册所述随时在软件设置中启用或禁用 KSN 的使用。
如果最终用户决定禁用 KSN，权利持有人将不会收到新数据。根据欧盟《一般数据保护条例》(GDPR) 第 6 (1) 条第 (f) 项规定，权利持有人仍可以出于隐私策略 (https://www.kaspersky.com/products-and-services-privacy-policy) 中所述的目的，基于合法权益处理已经收到的某些数据。如果最终用户想要反对此类数据处理，则必须以隐私策略中规定的方式通知权利持有人。关于数据处理的法律依据以及最终用户的权利和选择的更多信息，最终用户可以参阅隐私策略 (https://www.kaspersky.com/products-and-services-privacy-policy)。
© 2022 AO Kaspersky Lab