卡巴斯基安全网络 (KSN) 声明
卡巴斯基安全网络声明（以下简称“KSN 声明”）与 Kaspersky Endpoint Security for Linux（以下简称“软件”）有关。

本 KSN 声明中使用的所有术语与最终用户授权许可协议 (EULA)“定义”条款中作出的定义具有相同含义。

KSN 声明以及软件的最终用户授权许可协议，尤其是“与数据处理有关的条件”一节，规定了与在 KSN 声明中指出的数据传输和处理有关的条件、责任和程序。请在仔细阅读 KSN 声明的条款以及 KSN 声明引用的所有文件后予以接受。

在最终用户激活对 KSN 的使用时，如果数据主体位于欧盟内，最终用户应全权负责确保对数据主体的个人数据进行的处理符合法律要求，特别是要遵守欧盟第 2016/679 号条例）(Regulation (EU) 2016/679)（《一般数据保护条例》(GDPR)）条款 6 (1) (a) 到 (1) (f) 或与机密信息、个人数据、数据保护或类似主题有关的适用法律。

数据保护和处理
权利持有人按照在 https://www.kaspersky.com/products-and-services-privacy-policy 上发布的权利持有人隐私策略处理依据本声明从最终用户处收到的数据。

数据处理的目的
有可能加快软件对信息和网络安全威胁的反应速度。
通过以下方式实现所宣称的目的：
• 确定被扫描对象的信誉；
• 识别新出现的、难以检测的信息安全威胁及其来源；
• 立即采取措施提高对于最终用户使用计算机存储和处理的数据的保护力度；
• 降低误报的可能性；
• 提高软件组件的效率；
• 调查用户的计算机是否受到感染；
• 改进权利持有人的产品性能；
• 获取有关知名对象数量的参考信息。

处理的数据
启用 KSN 后，权利持有人自动接收和处理以下数据：正在处理的文件的熵；启发式派生的电子邮件营销者的名称 - 电子邮件消息发件人；更新程序组件的更新安装错误次数；更新程序组件的更新安装失败次数；
网络钓鱼攻击目标；发送到 KSN 的数据包的加密特性；检测特征；正在处理的对象的格式；向权利持有人基础架构发送请求时的数据格式；正在处理的网页的文件；正在处理的电子邮件的文件；RAM 的片段；正在处理的对象的完整性级别；唯一设备 ID；唯一事件标识符；权利持有人系统中的独一用户 ID；正在处理的对象的活动日志的唯一 ID；对象可分辨名称；启动潜在恶意对象时所用的用户账户；使用的授权许可类型；已安装软件的类型；软件安装类型；已触发的软件反病毒数据库记录的类型；统计数据消息类型；触发统计信息发送的通知类型；在被处理时超时的事件的类型 (klif/swmon)；用户存储类型；错误类型；正在处理的对象的校验和类型；DNS 查询类型；发送统计信息的可执行文件扫描任务的类型；更新任务类型；应用的检测技术的技术规范；错误消息文本；事件计数器；所有操作系统操作事件的总延迟；当前类型的所有操作系统操作事件的总延迟；检测到对网络钓鱼 Web 服务的访问的置信度；软件进程失败的内存堆栈；更新后的软件运行状况；本软件使用的授权许可的状态；在系统监控中处理时导致超时拦截的拦截过滤器的主要和次要编号；包含错误相关信息的系统日志消息；正在处理的对象的片段内容；计算机的网络接口列表；证书序列号；执行文件各部分的属性和校验和；证书验证的结果；模块完整性检查的结果；正在处理的对象在 KSN 中的状态检查结果；正在处理的对象的操作结果；软件操作的结果；操作系统版本；成功的 KSN 连接的时间分布；对 KSN 的成功请求的时间分布；成功的 KSN 事务的时间分布；取消的 KSN 请求的时间分布；不成功的 KSN 连接的时间分布；不成功的 KSN 事务的时间分布；对 KSN 的超时请求的时间分布；操作系统位数版本；系统监控发送统计数据包时队列中的第一个事件与当前事件之间的时间差；在被处理时超时的系统监控事件的队列大小；应用程序映像大小；正在处理的对象的大小；正在处理的对象的路径；源文件路径；用于启动进程的父进程文件的完整路径；证书的公钥；用于与 KSN 交换数据的协议；系统监控检测软件的原因；该指标显示，该消息属于对于 Web 服务的某次访问的消息捆绑包；指示应用程序在启动时自动运行的标志；调试检测指示器；正在处理的对象的属性，可用于撤回对该对象的错误决策；根据 KSN 得出的所处理对象的信任指标；正在处理的对象的访问权限；正在处理的对象中的片段顺序；被正在处理的对象访问的文件的全称；软件的完整版本；正在被处理的网络流量的数据包；被扫描对象的数字证书指纹和哈希算法；DNS 服务器响应；正在处理的对象的描述（如对象属性中定义）；总磁盘空间和当前占用量；系统监控进行处理所花费的时间长于标准时间的事件的总数；正在处理的网址；正在处理的对象或其部分；检测到的正在处理的对象的文件操作；端点 IP 地址所属的区域索引；其中发生错误的脚本中的字符串数量；端口号；系统监控上下文中检测到的软件的数量；网络连接方向；证书颁发者名称；打包正在处理的对象的打包程序的名称；创建/修改的操作系统服务名称；检测到的网络攻击中使用的网络协议的名称；软件供应商名称；软件名称；检测到的可用于破坏用户设备或数据的恶意软件或合法软件的名称；软件组件名称；组件名称；操作系统的名称和版本；CPU 型号；http 请求方法；检测正在被处理的网络流量的位置；进程内注入代码的位置；处理器品牌；系统监控处理一个事件的最长允许时间；受到攻击的本地端口；本地 IP 地址；软件密钥文件的校验码；用户名的校验和；正在处理的对象的校验和；用户设备名称的校验和 (MD5, SHA2-256, SHA1)；软件授权许可密钥状态确认的校验和；软件激活码的校验码；正在处理的对象的校验和 (SHA256)；正在处理的对象的校验和 (MD5)；阻止了 Web 服务的掩码的校验和 (MD5)；命令行；反病毒数据库的更新应用周期数；软件授权许可覆盖的设备/账户的名称；成功的 KSN 连接数；成功的 KSN 事务数；系统监控发送统计数据包时超时的系统监控事件数量；从缓存中获取的 KSN 连接数；等待同步操作系统操作事件的数量；已处理的操作系统操作事件的数量；已处理的同步操作系统操作事件的数量；新的 KSN 连接数；不成功的 KSN 连接数；网络问题导致的对 KSN 请求失败的次数；由路由错误引起的对于 KSN 的不成功请求数；由于在软件设置中禁用 KSN 而导致的不成功请求数；不成功的 KSN 传输数；自上次发送文件校验码以来运行的软件数；在本地请求数据库中找到响应的请求数；当前类型的延迟操作系统操作事件的数量；向 KSN 发出的请求总数；系统监控发送统计数据包时超时的 klif 事件数量；文件操作码；对象类型代码；系统监控进行处理所花费的时间长于标准时间的事件的代码；更新任务的错误代码；错误代码；错误类别的代码；目录代码；登录会话密钥；登录会话密钥的加密算法；漏洞危险等级；主机源；正在处理的对象的源；正在处理的网络流量的来源：本地主机或远程主机；对正在处理的对象做出的决策的来源；有关软件更新的信息；有关正在处理的文件被谁签名的信息；有关文件签名检查结果的信息；有关使用网络协议的客户端的信息（用户代理）；父应用程序名称；正在处理的对象的名称；可能发生故障的模块的名称；网络上的计算机名称（域名）；证书所有者名称和设置；执行的命令 ID；漏洞 ID；启动受控进程的账户的 ID；设备 ID；软件安装 ID (PCID)；活动授权许可密钥状态确认的标识符；软件反病毒数据库中触发记录的 ID；电子邮件消息 ID；软件访问的 KSN 服务的 ID；用于软件授权许可密钥状态确认标头签名的证书 ID；父进程系统 ID (PID)；区域激活中心的 ID；进程系统 ID (PID)；协议 ID；软件 ID；在系统监控中处理时超时的拦截的 ID；发送到 KSN 的数据包的 ID；正在被处理的应用程序的 window ID；操作系统 ID；对第三方软件执行的操作的 ID；软件所执行的操作的 ID；第三方软件更新 ID；软件更新 ID；软件模块 ID；授权许可标识符；配置标识符；软件组件 ID；密钥库中用于加密的密钥的 ID；用于提供软件授权许可的信息模型的 ID；从 NTFS 流中提取的安全区域标识符；软件数据库记录 ID；执行检测的任务的 ID；用户账户安全标识符 (SID)；软件分类基础 ID；更新任务 TARGET 过滤器的值；软件对正在处理的对象的裁定；操作系统启动扇区；正在处理的 http 请求的标头；涉及到应用程序窗口中界面元素的用户操作；授权许可到期日期；软件的安装日期和时间；正在处理的对象的创建日期和时间；所处理的可执行文件的创建日期和时间；软件授权许可密钥状态确认的创建日期和时间；事件日期和时间；正在处理的对象的上次修改日期和时间；反病毒数据上次更新和应用的日期和时间；接收到的操作系统操作事件的日期和时间；数据接收日期和时间；对象的签名日期和时间；正在处理的对象的首次启动时间；停止接收统计信息的日期和时间；系统监控检测软件的日期和时间；开始接收统计数据的日期和时间；用户设备上的日期和时间；链接可执行文件的日期和时间；证书的到期日期和时间；操作系统的启动日期和时间；系统监控的启动日期和时间；软件数据库的发布日期和时间；证书的颁发日期和时间；软件激活日期和时间；有关授权许可的数据，用于通过授权许可属性中的注释来标识购买了授权许可的公司的一组用户；由反病毒软件模块为所处理对象生成的内部日志数据；属性数据；模拟深度；正在处理的对象的存储时间；事件时间；对象在缓冲区中的时间；系统监控进行处理所花费的时间长于标准时间的事件的处理时间；系统监控进行处理所花费的时间长于标准时间的事件的数据库处理时间；主动防御子系统中有关操作系统操作的事件的处理延迟时间；持久事件存储子系统中有关操作系统操作的事件的处理延迟时间；行为分析子系统中有关操作系统操作的事件的处理延迟时间；软件反病毒数据库中触发记录的时间戳；可用更新的根索引的时间戳；正在下载的更新的根索引的时间戳；更新组件的时间戳（更新的版本）；组件的时间戳（本地版本）；软件数据库的时间戳；外部 IP 地址；应用程序操作期间发生的嵌套错误；检测到的对网络钓鱼 Web 服务的访问的权重；模拟器版本；安装在用户计算机上的操作系统的版本；被撤销的软件服务决策列表的版本；操作系统 Service Pack 版本；正在发送的统计信息的版本；软件版本；操作系统版本；操作系统内部版本号；操作系统更新编号；操作系统版本；操作系统版本的扩展信息；特定编译器的版本；正在处理的对象的版本；软件授权许可密钥状态确认版本；软件组件的版本；更新程序组件的版本；软件激活码版本；软件数据库记录版本；系统监控发送统计数据的概率；从中下载了与进程匹配的文件的网址；Web 服务请求的来源网址（引用站点）；正在处理的对象的参数的二进制掩码；DNS 查询选项的二进制掩码；正在处理的对象的文件属性；所处理的可执行文件的属性；CPU 架构；进程的命令行参数；数字证书指纹的计算算法；证书公钥的计算算法；加载软件模块的地址；Web 服务的访问地址 (URL、IP)；网络攻击源的 MAC 地址；从中下载与进程匹配的文件的 IP 地址；正在被处理的对象访问过的 IP 地址；攻击者的 IP 地址；DNS 服务器的 IP 地址；访问的 Web 服务的 IPv6 地址；访问的 Web 服务的 IPv4 地址；IP 地址；正在访问的 Web 服务的 DNS 地址。
而且，为了实现所宣称的有关防止误报的目的，权利持有人可接收值得信赖的可执行和不可执行文件或其部分。

当本软件作为 Kaspersky Endpoint Detection and Response Expert （本地部署）解决方案的组成部分使用时，权利持有人将额外接收并处理以下数据：用户设备名称；与系统建立远程连接的设备 ID；操作系统系列；所使用的代理服务器；操作系统任务调度程序中的任务执行的操作；操作系统任务调度程序中的任务开始日期和时间；操作系统任务调度程序中的任务执行结果；服务 ID；操作系统任务调度程序中的任务参数；有关系统日志事件的信息：事件时间、检测到事件的日志的名称、事件的类型和类别、事件源的名称和事件描述；待传递的对象数量；为传输对象而建立连接的主机；对象传递任务参数；对象传递任务 ID；传递的对象数量；用户组信息；卷文件系统类型；HTTP Referrer；攻击指示器 (IOA) 的 ID；MITRE 攻击战术 ID；MITRE 攻击技术的 ID；MITRE 攻击技术的名称；攻击指示器 (IOA) 的名称；攻击指示器 (IOA) 的版本；登录会话的独一 ID；登录会话类型；导致错误的第三方应用程序的数据：应用程序映像文件名和路径；应用程序映像文件大小和校验和（MD5、SHA256、SHA1）；应用程序进程标识符 (PID)；应用程序进程映像文件编译和创建的日期和时间；发生错误的应用程序进程内存堆栈和应用程序进程内存地址；错误发生前的应用程序正常运行时间；应用程序组件文件的名称、版本和校验和（MD5、SHA256、SHA1）；检测可用于破坏计算机或用户数据的恶意软件或合法软件的置信度的值；正在处理的发件人电子邮件地址或电子邮件地址部分；正在处理的电子邮件的主题；正在处理的收件人电子邮件地址或电子邮件地址部分；查询字符串；查询搜索范围；正在处理的对象的校验和 (SHA1)；文件的签名日期和时间；分配给正在处理的对象的功能；分配给正在处理的对象的环境变量；调用以派生新进程的系统函数类型；正在处理的网络连接的源和目标的 IP 地址或 IP 地址校验和；正在处理的网络连接的源和目标的端口号；正在处理的对象的打开标志；正在处理的进程结束的日期和时间；表明正在被处理的对象的数字签名存在且有效的指示器；检测过程中发生的错误；软件检测到的对象类型；提示用户操作的窗口的严重性；软件保护组件操作模式；当前软件设置；USB 设备控制器模式的 ID；硬盘驱动器的缩短序列号；驱动器类型；USB 设备的控制器类型；出站流量的数量；HTTP/HTTPS 网络请求指示器（请求 URL、开源库类型、请求域名、CND 提供者、请求方法、请求开始时间、请求包大小、请求总持续时间、状态码、响应包大小、响应内容类型、请求头开始时间、请求头结束时间、请求体开始时间、请求体结束时间、响应头开始时间、响应头结束时间、响应体开始时间、响应体结束时间、重定向次数、DNS 解析失败次数、DNS 解析总数、一次解析的主机数、单个解析的结果、单个解析的开始时间、单个解析的结束时间、解析是否成功、套接字连接失败次数、套接字连接总数、单个连接的目标地址、单个连接的开始时间、单个连接的结束时间、单个握手的开始时间、单个握手的结束时间、HTTP 类型、HTTP 版本、SSL 类型、密码组类型、连接是否成功、连接失败信息、响应异常时的请求异常信息和栈信息）。

当本软件以标准模式和 Endpoint Detection and Response Agent 模式运行时，权利持有人将额外接收并处理以下关于软件组件使用情况的数据：从授权许可中得出的软件 ID；软件激活日期；软件授权许可 ID；软件授权许可密钥的序列号；软件本地化；通过其下达软件授权许可订单的合作伙伴组织的标识符；软件重塑 ID；软件组件运行状态；已授权的软件的 ID；指示是否启用了 KSN 参与的标志；发送统计信息的延迟。

您的参与选择
将上述信息提供给 KSN 属自愿行为。安装软件后，最终用户可以如用户手册所述随时在软件设置中启用或禁用 KSN 的使用。
如果最终用户决定禁用 KSN，权利持有人将不会收到新数据。根据欧盟《一般数据保护条例》(GDPR) 第 6 (1) 条第 (f) 项规定，权利持有人仍可以出于隐私策略 (https://www.kaspersky.com/products-and-services-privacy-policy) 中所述的目的，基于合法权益处理已经收到的某些数据。如果最终用户想要反对此类数据处理，则必须以隐私策略中规定的方式通知权利持有人。关于数据处理的法律依据以及最终用户的权利和选择的更多信息，最终用户可以参阅隐私策略 (https://www.kaspersky.com/products-and-services-privacy-policy)。

© 2025 AO Kaspersky Lab