ПОЛОЖЕНИЕ О KASPERSKY SECURITY NETWORK (KSN)
Положение о Kaspersky Security Network (далее – Положение о KSN) относится к программному обеспечению Kaspersky Endpoint Security для Linux (далее – ПО).

Все используемые в настоящем Положении определения имеют значения, указанные в Разделе «Определения» Лицензионного соглашения.

Положение о KSN совместно с Лицензионным соглашением для ПО, в частности в разделе «Условия обработки данных», определяют условия, ответственность и порядок передачи и обработки данных, указанных в Положении о KSN. Внимательно ознакомьтесь с условиями Положения о KSN, а также со всеми документами, ссылки на которые содержит Положение о KSN, перед тем, как принять его.

Если Пользователь включает использование KSN, Пользователь несет ответственность за обеспечение законности обработки персональных данных Субъектов данных, которая определена в применимых законах о конфиденциальной информации, персональных данных, защите данных или аналогичных законах.

Защита и обработка данных
Данные, которые получает Правообладатель от Пользователя при использовании KSN, защищаются и обрабатываются в соответствии с Политикой конфиденциальности Правообладателя, опубликованной по адресу: https://www.kaspersky.com/products-and-services-privacy-policy.

Цель обработки данных
Сделать возможным ускорить реакцию ПО на угрозы информационной и сетевой безопасности.
Заявленная цель достигается посредством:
• определения репутации проверяемых объектов;
• выявления новых и сложных для обнаружения угроз информационной и сетевой безопасности, а также их источников;
• оперативного принятия мер по повышению уровня защиты информации, хранимой и обрабатываемой Пользователем с использованием Компьютера;
• уменьшения вероятностей ложных срабатываний;
• повышения эффективности работы компонентов ПО;
• расследования заражения на Компьютере Пользователя;
• улучшения качества работы продуктов Правообладателя;
• получения справочной информации о количестве объектов с известной репутацией.

Обрабатываемые данные
Пока использование KSN включено, Правообладатель будет получать и обрабатывать следующие данные в автоматическом режиме: идентификаторы выполненных команд; дата и время получения данных; идентификатор операции, выполняемой со сторонним ПО; идентификатор обновления стороннего ПО; идентификатор регионального центра активации; эвристически определенное имя отправителя сообщения электронной почты; идентификатор сообщения электронной почты; счетчик событий; время события; содержимое фрагмента в обрабатываемом объекте; уникальный идентификатор журнала активности обрабатываемого объекта; дата и время истечения сертификата; дата и время выдачи сертификата; версия списка отозванных заключений службы ПО; архитектура центрального процессора; уникальный идентификатор события; дата и время события; объем полного и используемого дискового пространства; текст сообщения об ошибке; название и версия ОС; количество циклов обновления и применения антивирусных баз; дата и время последнего обновления и применения антивирусных баз; идентификатор базы категоризации ПО; идентификатор сработавшей записи в антивирусных базах ПО; временная метка сработавшей записи в антивирусных базах ПО; тип сработавшей записи в антивирусных базах ПО; идентификатор записи в базах ПО; тип сработавшей записи в антивирусных базах ПО; версия записи в базе данных ПО; дата и время выпуска баз ПО; временная метка баз ПО; битовая маска параметров DNS-запроса; тип запроса к DNS-серверу; модель центрального процессора; марка центрального процессора; контрольная сумма названия устройства Пользователя (MD5, SHA2-256, SHA1); локальный порт, на который была проведена атака; дата и время на устройстве Пользователя; идентификатор устройства; сообщения из системного журнала, содержащие информацию об ошибке; номер сборки ОС; номер обновления ОС; редакция ОС; расширенная информация о редакции ОС; идентификатор ОС; версия пакета обновления ОС; дата и время запуска ОС; идентификатор учетной записи, от имени которой был запущен контролируемый процесс; IP-адрес; сетевые интерфейсы Компьютера; метод осуществления HTTP-запроса; место внедрения кода в обрабатываемом процессе; область действия, к которой принадлежит IP-адрес; уникальный идентификатор Пользователя в системах Правообладателя; дата и время активации ПО; дата окончания срока действия лицензии; идентификатор лицензии; тип установленной лицензии; идентификатор ключа из хранилища ключей, используемого для шифрования; имя Компьютера в сети (доменное имя); статус лицензии, по которой используется ПО; идентификатор конфигурации; протокол, используемый для передачи данных в KSN; идентификатор службы KSN, к которой обращается ПО; характеристики шифрования пакета данных, отправляемых в KSN; идентификатор пакета данных, отправляемых в KSN; внешний IP-адрес; локальный IP-адрес; MAC-адрес источника сетевой атаки; направление сетевого подключения; источник обрабатываемого сетевого трафика (локальный или удаленный хост); название сетевого протокола, используемого в обнаруженной сетевой атаке; тип учетной записи, с правами которой был запущен возможно зараженный объект; атрибуты обрабатываемого объекта; порядковый номер фрагмента в обрабатываемом объекте; загрузочные секторы ОС; данные внутреннего журнала, сформированного антивирусным компонентом ПО для обрабатываемого объекта; результат проверки сертификата; наименование эмитента сертификата; публичный ключ сертификата; алгоритм вычисления публичного ключа сертификата; серийный номер сертификата; дата и время подписи объекта; имя и параметры владельца сертификата; отпечаток цифрового сертификата проверяемого объекта и алгоритм хеширования; дата и время последней модификации обрабатываемого объекта; дата и время создания обрабатываемого объекта; характеристики обнаружения; уникальное имя объекта; файл обрабатываемого сообщения электронной почты; обрабатываемые объекты или их части; атрибуты обрабатываемого исполняемого файла; дата и время создания обрабатываемого исполняемого файла; описание обрабатываемого объекта, указанное в его свойствах; энтропия обрабатываемого объекта; формат обрабатываемого объекта; тип контрольной суммы обрабатываемого объекта; размер образа приложения; признак доверенности проверяемого объекта по KSN; результат проверки объекта в KSN; количество запусков ПО с момента последней отправки контрольной суммы файла; дата и время компоновки исполняемого файла; контрольная сумма (MD5) обрабатываемого объекта; имя обрабатываемого объекта; названия упаковщиков, которыми был упакован обрабатываемый объект; название ПО; контрольная сумма (MD5) маски, по которой была заблокирована веб-служба; контрольная сумма (SHA256) обрабатываемого объекта; информация о том, кем был подписан обрабатываемый объект; размер обрабатываемого объекта; признак того, что объект находится в автозапуске; название обнаруженной вредоносной программы или легальной программы, которая может быть использована для нанесения вреда устройству или данным Пользователя; код типа объекта; название продавца ПО; заключение ПО по обрабатываемому объекту; версия обрабатываемого объекта; дата и время первого запуска обрабатываемого объекта; источник заключения по обрабатываемому объекту; источник получения обрабатываемого объекта; контрольная сумма обрабатываемого объекта; имя приложения, частью которого является обрабатываемый объект; уровень целостности обрабатываемого объекта; IP-адрес, с которого был загружен файл, соответствующий процессу; участки оперативной памяти защищаемого Компьютера; идентификатор модуля ПО; результат проверки подписи модуля, целостность которого проверяется ПО; адрес загрузки модуля ПО; обнаруженные файловые операции, выполненные над обрабатываемым объектом; результат операции с обрабатываемым объектом; код файловой операции; путь к обрабатываемому объекту; код каталога файлов; идентификатор процесса в системе (PID); командная строка запуска; полные имена файлов, к которым обращался обрабатываемый процесс; IP-адрес, к которому обращался обрабатываемый процесс; права доступа, которыми обладает обрабатываемый объект; информация о результатах проверки подписи файла; путь к исходному объекту; идентификатор уязвимости; класс опасности уязвимости; место срабатывания в обрабатываемом веб-трафике; файл обрабатываемой веб-страницы; пакеты данных обрабатываемого веб-трафика; идентификатор открытого окна обрабатываемой программы; разрядность ОС; путь к исполняемому файлу родительского процесса; идентификатор родительского процесса в системе (PID); аргументы командной строки, переданные процессу при запуске; контрольная сумма кода активации ПО; дата и время запуска компонента мониторинг активности; версия компонента ПО; данные о лицензии для идентификации группы пользователей в компании, которая приобрела лицензию, по комментарию в свойствах лицензии; полная версия ПО; уникальный идентификатор устройства; идентификатор обновления ПО; идентификатор ПО; дата и время установки ПО; тип установки ПО; количество устройств/учетных записей на которое рассчитана лицензия ПО; контрольная сумма файла ключа, с помощью которого активировано ПО; идентификатор информационной модели, примененной при предоставлении лицензии на использование ПО; идентификатор сертификата, которым подписан заголовок подтверждения статуса лицензионного ключа ПО; дата и время создания подтверждения статуса лицензионного ключа ПО; контрольная сумма подтверждения статуса лицензионного ключа ПО; версия подтверждения статуса лицензионного ключа ПО; версия кода активации ПО; вложенная ошибка, возникшая при работе приложения; тип события, по которому собран пакет статистики; версия ПО; информация об обновлениях ПО; идентификатор установки ПО (PCID); название компонента ПО; номер строки в тексте скрипта, где возникла ошибка; статус работоспособности ПО после обновления; тип установленного ПО; формат данных в запросе к инфраструктуре Правообладателя; идентификатор подтверждения статуса активного лицензионного ключа; идентификатор компонента ПО; название созданной/измененной службы ОС; ключ сеанса входа; алгоритм шифрования ключа сеанса входа; результат действий, выполненных ПО; стек памяти в процессе ПО в момент сбоя; тип пользовательского сценария; данные атрибута; веб-адрес, с которого был загружен файл, соответствующий процессу; ответ DNS-сервера; IP-адрес DNS-сервера; имя модуля, в котором предположительно произошел сбой; дата и время окончания получения статистик; код ошибки; тип ошибки; действия Пользователя с элементом интерфейса в окне программы; время пребывания объекта в буфере; IP-адрес атакующего; признак того, что обнаружение является отладочным; признак обрабатываемого объекта, по которому было отозвано решение по этому объекту; идентификатор задачи, в рамках которой произошло обнаружение; количество подключений к KSN, взятых из кеша; количество запросов, для которых был найден ответ в локальной базе запросов; количество неуспешных подключений к KSN; количество неуспешных KSN-транзакций; распределение по времени выполнения отмененных запросов к KSN; распределение по времени выполнения неуспешных подключений к KSN; распределение по времени выполнения неуспешных KSN-транзакций; распределение по времени выполнения успешных подключений к KSN; распределение по времени выполнения успешных KSN-транзакций; распределение по времени выполнения успешных запросов к KSN; распределение по времени выполнения запросов к KSN, превысивших ограничение на время ожидания; количество новых подключений к KSN; количество неуспешных запросов к KSN из-за ошибок маршрутизации; количество неуспешных запросов из-за выключенного KSN в параметрах ПО; количество неуспешных запросов к KSN из-за сетевых проблем; количество успешных подключений к KSN; количество успешных KSN-транзакций; количество выполненных запросов к KSN; тип сообщения статистики; степень уверенности в определении обращения к фишинговой веб-службе; цель фишинговой атаки; весовая характеристика обнаруженного обращения к фишинговой веб-службе; идентификатор протокола; идентификатор операции, выполняемой ПО; дата и время начала получения статистики; вероятность отправки статистики компонентом мониторинг активности; код события, обрабатываемого компонентом мониторинг активности дольше стандартного времени обработки; время обработки события в базах, обработка которого компонентом мониторинг активности длилась дольше стандартного времени; время задержки обработки события о совершении действия в ОС в подсистеме поведенческого анализа; количество задержанных событий текущего типа, совершенных в ОС; максимально допустимое время обработки события компонентом мониторинг активности; время задержки обработки события о совершении действия в ОС в подсистеме проактивной защиты; количество обработанных событий, совершенных в ОС; количество обработанных синхронных событий, совершенных в ОС; суммарная задержка всех событий текущего типа, совершенных в ОС; время задержки обработки события о совершении действия в ОС в подсистеме постоянного хранения событий; время обработки события, обработка которого компонентом мониторинг активности длилась дольше стандартного времени; общее количество событий, обработка которых компонентом мониторинг активности длилась дольше стандартного времени; суммарная задержка всех событий, совершенных в ОС; количество ожидающих синхронных событий, совершенных в ОС; дата и время обнаружения стороннего ПО компонентом мониторинг активности; номер обнаруженного ПО в контексте компонента мониторинг активности; причина обнаружения стороннего ПО компонентом мониторинг активности; дата и время получения события о совершении действия в ОС; разница во времени между наступлением первого события в очереди и текущим событием на момент отправки пакета статистики компонентом мониторинг активности; тип события, обработка которого была прервана по тайм-ауту (klif-событие/swmon-событие); старший и младший номер фильтра перехвата, осуществившего перехват, обработка которого компонентом мониторинг активности была прервана по тайм-ауту; идентификатор перехвата, обработка которого была прервана по тайм-ауту в подсистеме мониторинг активности; количество klif-событий, которые наступили по тайм-ауту на момент отправки пакета статистики компонентом мониторинг активности; размер очереди событий, обрабатываемых компонентом мониторинг активности, обработка которых была прервана по тайм-ауту; количество событий компонента мониторинг активности, которые наступили по тайм-ауту на момент отправки пакета статистики компонентом мониторинг активности; версия отправляемой статистики; технические характеристики применяемых технологий обнаружения; версия определенного компилятора; свойства и контрольные суммы частей исполняемого файла; версия эмулятора; глубина эмуляции; тип задачи проверки исполняемого файла, в результате которой отправляется статистика; время хранения обрабатываемого объекта; алгоритм расчета отпечатка цифрового сертификата; название компонента; временная метка компонента обновления (обновленная версия); временная метка компонента (локальная версия); число неуспешных завершений установки обновления для компонента обновления; код категории ошибки; число ошибок установки обновления для компонента обновления; временная метка корневого индекса загружаемых обновлений; временная метка корневого индекса имеющихся обновлений; код ошибки задачи обновления; значение фильтра TARGET для задачи обновления; тип задачи обновления; версия компонента обновления; битовая маска параметров обрабатываемого объекта; контрольная сумма от имени Пользователя; идентификатор безопасности учетной записи (SID); адрес веб-службы, на который осуществлялось обрабатываемое обращение (веб-адрес, IP); DNS-адрес веб-службы, к которой осуществляется обращение; источник хоста; заголовок обрабатываемого HTTP-запроса; IP-адрес (IPv4) веб-службы, на который осуществлялось обращение; IP-адрес (IPv6) веб-службы, на который осуществлялось обращение; признак того, что сообщение является одним из набора сообщений, относящихся к одному обращению к веб-службе; номер порта; веб-адрес источника запроса к веб-службе (referer); обрабатываемый веб-адрес; информация о клиенте, использующем сетевой протокол (user agent); идентификатор зоны безопасности из потока NTFS.

Также для достижения заявленной цели в части предотвращения ложных срабатываний Правообладатель может получать доверенные исполняемые и неисполняемые файлы или их части.

Если ПО используется как часть решения Kaspersky Endpoint Detection and Response Expert (on-premise), Правообладатель будет дополнительно получать и обрабатывать следующие данные: название устройства Пользователя; идентификатор устройства, с которого выполнено удаленное подключение; семейство ОС; использованный прокси-сервер; действия, выполняемые заданиями планировщика задач ОС; дата и время запуска заданий планировщика задач ОС; результат запуска заданий планировщика задач ОС; идентификатор службы; параметры заданий планировщика задач ОС; информация о событиях в системных журналах (время события; название журнала, в котором обнаружено событие; тип и категория события; название источника события и его описание); количество передаваемых объектов; хост, с которым установлено соединение для передачи объектов; параметры задачи передачи объектов; идентификатор задачи передачи объектов; количество переданных объектов; информация о принадлежности Пользователя к группе пользователей; тип файловой системы тома; идентификатор индикатора атаки (IOA); идентификатор тактики атаки по MITRE; идентификатор техники атаки по MITRE; имя техники атаки по MITRE; имя индикатора атаки (IOA); версия индикатора атаки (IOA); уникальный идентификатор сеанса входа; тип сеанса входа в систему; информация о сторонних приложениях, вызвавших ошибку (имя и путь к файлу приложения; размер и контрольная сумма (MD5, SHA256, SHA1) файла приложения; идентификатор процесса приложения в операционной системе (PID); даты и время создания и компоновки файла процесса; адрес возникновения ошибки и стек памяти приложения; длительность работы приложения до возникновения ошибки; имена, версии и контрольные суммы (MD5, SHA256, SHA1) файлов компонентов приложения); значение уровня уверенности в обнаружении вредоносной программы или легальной программы, которая может быть использована для нанесения вреда Компьютеру или данным Пользователя; электронный адрес или части электронного адреса отправителя обрабатываемого сообщения электронной почты; тема обрабатываемого сообщения электронной почты; электронный адрес или части электронного адреса получателя обрабатываемого сообщения электронной почты; текст запроса; область поиска запроса; контрольная сумма (SHA1) обрабатываемого объекта; дата и время подписания файла; привилегии, назначенные обрабатываемому объекту; переменные окружения, назначенные обрабатываемому объекту; тип системной функции, примененной для запуска нового процесса; IP-адреса или контрольные суммы IP-адресов источника и получателя обрабатываемого сетевого соединения; номера портов источника и получателя обрабатываемого сетевого соединения; атрибуты открытия обрабатываемого объекта; дата и время завершения обрабатываемого процесса; признак наличия и действительности цифровой подписи у обрабатываемого объекта; ошибка обработки обнаружения; тип объекта, обнаруженного ПО; важность окна запроса действия Пользователя; режим работы компонента защиты ПО; настроенные параметры ПО; идентификатор модели контроллера USB-устройства; укороченный серийный номер жесткого диска; тип диска; тип контроллера USB-устройства; объем исходящего трафика; индикаторы HTTP/HTTPS-запросов (URL запроса; тип библиотеки открытого программного обеспечения; запрошенное имя домена; CND-провайдер; метод запроса; время начала запроса; размер пакета запроса; общая продолжительность запроса; код статуса; размер ответного пакета; тип контента ответа; время начала заголовка запроса; время окончания заголовка запроса; время начала тела запроса; время окончания тела запроса; время начала заголовка ответа; время окончания заголовка ответа; время начала тела ответа; время окончания тела ответа; число переадресаций; число ошибок разрешений DNS; общее число разрешений DNS; число разрешенных единовременно хостов; результат единичного разрешения; время начала единичного разрешения; время окончания единичного разрешения; флаг, указывающий на успешное разрешение; число ошибок сокет-соединений; общее число сокет-соединений; конечный адрес единичного соединения; время начала единичного соединения; время окончания единичного соединения; время начала единичной установки связи; время окончания единичной установки связи; тип HTTP; версия HTTP; тип SSL; тип набора шифров; индикатор успешности соединения; информация об ошибке соединения; информация об исключении запроса; информация о стеке, если ответ нестандартный).

При работе ПО в Стандартном режиме и режиме Агента Endpoint Detection and Response Правообладатель будет дополнительно получать и обрабатывать следующие данные об использовании компонентов ПО: идентификатор ПО, полученный из лицензии; дата и время активации ПО; идентификатор лицензии ПО; серийный номер лицензионного ключа ПО; локализация ПО; идентификатор компании-партнера, у которого был размещен заказ на покупку лицензии на использование ПО; идентификатор ребрендинга ПО; статус работы компонента ПО; идентификатор ПО, для которого предназначена лицензия; признак участия в KSN; время задержки отправки статистики.

Добровольное предоставление данных
Предоставление вышеуказанной информации в KSN является добровольным. После установки ПО Пользователь имеет возможность в любой момент времени включить использование KSN или отказаться от использования KSN в настройках ПО согласно описанию в Руководстве Пользователя.
Когда Пользователь решает отказаться от использования KSN, Правообладатель не будет получать новые данные. Правообладатель может продолжить обрабатывать данные, которые были уже получены им на основании законного интереса согласно пункту (f) Статьи 6 (1) EU General Data Protection Regulation (GDPR) для целей, указанных в Политике конфиденциальности https://www.kaspersky.com/products-and-services-privacy-policy. Если Пользователь хочет возразить против такой обработки данных, Пользователь должен проинформировать Правообладателя способом, указанным в Политике конфиденциальности. Более подробная информация о законных основаниях обработки данных, правах и возможностях Пользователя указана в Политике конфиденциальности https://www.kaspersky.com/products-and-services-privacy-policy.

© 2025 АО «Лаборатория Касперского»