卡巴斯基安全網路(KSN)聲明
卡巴斯基安全網路聲明（下稱「KSN 聲明」）適用於 Kaspersky Endpoint Security for Linux（下稱「軟體」）。

本 KSN 聲明中使用的所有術語和最終使用者產品授權協議（簡稱 EULA）「定義」一節之下的術語具有相同意義。

KSN 聲明連同軟體的最終使用者產品授權協議（特別是「資料處理相關條文」一節）載明了 KSN 聲明中所述資料傳輸與處理的相關條件、責任和程序。在接受 KSN 聲明前，務必詳閱 KSN 聲明的內容以及其中引用的所有文件。

最終使用者啟用 KSN 時，必須自行負責確認處理資料當事人的個人資料是否合法，特別是歐盟規範 2016/679（一般資料保護規定，簡稱「GDPR」）第 6 (1) (a) 至 (1) (f) 條款規定（若資料當事人位於歐盟境內）或關於機密資訊、個人資料、資料防護或類似主題的法律。

資料保護及處理
權利持有人會根據發布於 https://www.kaspersky.com/products-and-services-privacy-policy 的權利持有人隱私權政策，依據本聲明處理自最終使用者接收的資料。

資料處理目的
為了提高軟體對資訊和網路安全威脅的反應速度。
所宣告的目的將透過以下措施實現：
• 判斷掃描物件的信譽；
• 識別難以偵測的新資安威脅及其來源；
• 立即採取適當措施，以加強防護最終使用者在電腦中儲存與處理的資料；
• 降低誤報可能性；
• 提升軟體元件效能；
• 調查使用者電腦遭受的感染；
• 增進權利持有人產品效能；
• 收取有關已知信譽物件數量的參考資訊。

所處理的資料
在啟用 KSN 後，權利持有人將自動接收並處理以下資料：目前處理中檔案的熵；電子郵件行銷人員的啟發式衍生名稱 - 電子郵件寄件者；更新器元件的更新安裝錯誤數；更新器元件的更新安裝失敗次數；
網路釣魚攻擊目標；正在傳送至 KSN 之資料套件的加密特性；偵測特性；所處理物件的格式；權利持有人基礎架構請求中的資料格式；目前處理中網頁的檔案；目前處理中電子郵件的檔案；隨機存取記憶體的區段；目前處理中物件的完整性等級；唯一裝置 ID；唯一事件 ID；權利持有人系統中的唯一使用者 ID；目前處理中物件的活動記錄唯一 ID；物件辨別名稱；已啟動潛在惡意物件的使用者帳戶類型；使用的授權類型；所安裝軟體的類型；軟體安裝類型；已觸發軟體病毒資料庫記錄的類型；統計資料訊息類型；觸發傳送統計資料的通知類型；處理時發生逾時的事件類型 (klif/swmon)；使用者劇本類型；錯誤類型；目前處理中物件的核對總和類型；DNS 查詢類型；會傳送統計資料的可執行檔掃描工作類型；更新工作類型；所套用偵測技術的技術規格；錯誤訊息文字；事件計數器；延遲的作業系統動作事件總數；延遲的目前類型作業系統動作事件總數；對存取網路釣魚網路服務的偵測信賴度；軟體處理程序失敗的記憶體堆疊；更新後的軟體健全狀況；軟體所使用授權的狀態；造成攔截在 System Watcher 中處理時逾時的主要與次要攔截篩選條件數量；包含錯誤資訊的系統記錄訊息；目前處理中物件的片段內容；電腦的網路介面清單；憑證序號；可執行檔部分的內容與核對總和；憑證驗證結果；模組完整性檢查的結果；目前處理中物件的 KSN 狀態檢查結果；目前處理中物件的動作結果；軟體動作結果；作業系統版本；成功 KSN 連線的時間分佈；成功 KSN 請求的時間分佈；成功 KSN 交易的時間分佈；已取消 KSN 請求的時間分佈；已失敗 KSN 連線的時間分佈；已失敗 KSN 交易的時間分佈；超時 KSN 請求的時間分佈；作業系統位元版本；System Watcher 傳送統計資料封包時，佇列中第一個事件和目前事件的時間差；處理時發生逾時的 System Watcher 事件的佇列大小；應用程式映像大小；所處理的物件大小；所處理物件的路徑；來源檔案路徑；用於啟動處理程序的上層處理程序檔案完整路徑；憑證的公開金鑰；用於與 KSN 交換資料的通訊協定；System Watcher 偵測軟體的原因；顯示該訊息是屬於一次存取網路服務的組合訊息的一部份之指標；表示在啟動時自動執行的應用程式標誌；Debug 偵測指示；允許重新叫用誤報物件決策的目前處理中物件屬性；所處理物件根據 KSN 的信賴指標；目前處理中物件的存取權；目前處理中物件的片段順序；目前處理中物件存取的檔案全稱；軟體的完整版本；目前處理中網頁流量的資料套件；所掃描物件與雜湊演算法的數位憑證指紋；DNS 伺服器的回應；目前處理中物件的描述，如物件內容中所定義；總計磁碟空間與目前用量；由 System Watcher 處理，需時超過標準時間的事件總數；目前處理的網址；目前處理中的物件或其部分；目前處理中物件的已偵測檔案作業；端點 IP 位址的所屬區域索引；其中發生錯誤的指令檔中的字串數目；連接埠編號；System Watcher 內容中偵測到的軟體數量；網路連線方向；憑證發佈者的名稱；壓縮目前處理中物件的壓縮者名稱；所建立/所修改作業系統裝置的名稱；已偵測網路攻擊中使用的網路通訊協定名稱；軟體廠商名稱；軟體名稱；偵測到的惡意軟體名稱或是可能用於傷害使用者裝置或資料的合法軟體名稱；軟體元件名稱；元件名稱；作業系統名稱及版本；CPU 型號；http 請求方法；目前處理中網頁流量內的偵測位置；代碼插入程序的所在位置；處理器廠牌；由 System Watcher 處理一項事件的最大允許時間；受到攻擊的本機連接埠；本機 IP 位址；軟體金鑰檔案的核對總和；使用者名稱的核對總和；目前處理中物件的核對總和；使用者裝置名稱的核對總和（MD5、SHA2-256、SHA1）；軟體授權金鑰狀態確認的核對總和；軟體啟動碼的核對總和；目前處理中物件的核對總和 (SHA256)；目前處理中物件的核對總和 (MD5)；封鎖網路服務的遮罩的核對總和 (MD5)；命令列；病毒資料庫的更新適用週期數；軟體授權所涵蓋的裝置/帳戶數量；成功 KSN 連線次數；成功 KSN 交易次數；System Watcher 傳送統計資料封包時，逾時的 System Monitor 事件數量；快取中的 KSN 連線數量；等待中的同步作業系統動作事件數；已處理的作業系統動作事件數；已處理的同步作業系統動作事件數；新 KSN 連線次數；KSN 連線失敗次數；因網路問題致使 KSN 請求失敗的次數；因路由錯誤致使 KSN 請求失敗的次數；因在軟體設定中停用 KSN 而致使請求失敗的次數；KSN 交易失敗次數；自前次傳送檔案核對總和後軟體的執行次數；在本機請求資料庫中找到回應的請求數量；延遲的目前類型作業系統動作事件數；對 KSN 的請求總數；System Watcher 傳送統計資料封包時，逾時的 klif 事件數量；檔案作業代碼；物件類型碼；由 System Watcher 處理，需時超過標準時間的事件碼；更新工作錯誤碼；錯誤碼；錯誤碼類別；目錄碼；登入工作階段金鑰；登入工作階段金鑰的加密算法；漏洞危險類別；主機來源；目前處理中物件的來源；目前處理中網頁流量的來源：本機主機或者遠端主機；目前處理中物件的決策來源；軟體更新的相關資訊；目前處理中檔案的簽署人相關資訊；檔案簽章檢查結果的相關資訊；使用網路通訊協定的用戶端相關資訊（使用者代理）；上層應用程式名稱；所處理的物件名稱；模組內可能發生失敗的模組的名稱；網路上的電腦名稱 (網域名稱)；憑證所有者的名稱與設定；已執行的指令 ID；弱點 ID；啟動已控制程序所用的帳戶 ID；裝置 ID；軟體安裝 ID (PCID)；有效授權金鑰狀態確認的識別碼；軟體病毒資料庫中的已觸發記錄 ID；電子郵件 ID；軟體所存取的 KSN 服務 ID；用以對軟體授權金鑰狀態確認的標頭進行簽署的憑證 ID；上層處理程序系統 ID（PID）；區域啟動中心的 ID；處理程序系統 ID (PID)；通訊協定 ID；軟體 ID；在 System Watcher 中處理時逾時的攔截的 ID；正在傳送至 KSN 之資料套件的 ID；目前處理中的應用程式的 Window ID；OS ID；第三方軟體所執行的作業 ID；軟體所執行的作業 ID；第三方軟體更新 ID；軟體更新 ID；軟體模組 ID；授權識別碼；組態識別碼；軟體元件 ID；用於加密的 Keystore 金鑰 ID；用於提供軟體授權的資訊模型 ID；自 NTFS 串流擷取的安全區域識別碼；軟體資料庫記錄 ID；偵測在其中執行的工作 ID；使用者帳戶安全識別碼 (SID)；軟體類別基底 ID；更新任務 TARGET 的篩選條件值；軟體對於目前處理中物件的決策；作業系統的開機磁區；目前處理中 http 請求的標頭；使用者對應用程式視窗中的介面元素進行的動作；授權到期日；軟體的安裝日期和時間；目前處理中物件的建立日期和時間；目前處理中可執行檔的建立日期和時間；軟體授權金鑰狀態確認的建立日期和時間；事件日期與時間；目前處理中物件的上次修改日期和時間；病毒資料庫上次更新和套用的日期和時間；作業系統中一項動作收到事件的日期和時間；資料收到日期和時間；簽署物件的日期與時間；目前處理中物件的首次啟動時間；停止接收統計資料的日期和時間；System Watcher 偵測軟體的日期和時間；開始接收統計資料的日期和時間；使用者裝置上的日期和時間；連結可執行檔的日期和時間；憑證的到期日期和時間；作業系統啟動的日期和時間；System Watcher 開始的日期和時間；軟體資料庫的發佈日期與時間；憑證的發行日期和時間；軟體啟動日期和時間；用於識別公司中依照授權內容註解來購買授權的使用者群組授權相關資料；病毒防護軟體模組針對目前處理中物件所產生的內部記錄資料；屬性資料；模擬深度；目前處理中物件的儲存時間；事件時間；緩衝區中的物件時間；由 System Watcher 處理，需時超過標準時間的事件處理時間；由 System Watcher 處理，需時超過標準時間的事件的資料庫處理時間；主動式防禦子系統中關於作業系統動作的事件處理延遲時間；常設事件儲存子系統中關於作業系統動作的事件處理延遲時間；行為分析子系統中關於作業系統動作的事件處理延遲時間；軟體病毒資料庫中的已觸發記錄時間戳記；可用更新的根索引時間戳記；目前所下載更新的根索引時間戳記；更新元件的時間戳記（更新版本）；元件的時間戳記 (本機版本)；軟體資料庫的時間戳記；外部 IP 位址；應用程式作業期間發生的巢狀錯誤；偵測到對網路釣魚網路服務的存取加權；模擬器版本；使用者電腦上安裝的作業系統版本；已撤銷軟體服務決策清單版本；OS Service Pack 版本；所傳送之統計資料集的版本；軟體版本；作業系統版本；作業系統組建編號；作業系統更新編號；作業系統版本；作業系統版本相關的延伸資訊；特定編譯程式的版本；所處理物件的版本；軟體授權金鑰狀態確認的版本；軟體元件版本；更新器元件版本；軟體啟動碼版本；軟體資料庫記錄版本；由 System Watcher 傳送統計資料的可能性；下載符合處理程序之檔案的網址；網路服務請求來源（轉介者）的網址；目前處理中物件參數的二進位遮罩；DNS 查詢選項的二進位遮罩；目前處理中物件的檔案屬性；目前處理中可執行檔的屬性；CPU 基礎架構；處理程序的命令列引數；用於計算數位憑證指紋的演算法；憑證公開金鑰的計算演算法；載入軟體模組的位址；網路服務的已存取位址（URL、IP）；網路攻擊來源的 MAC 位址；下載符合處理程序之檔案的 IP 位址；目前處理中物件所存取的 IP 位址；攻擊者的 IP 位址；DNS 伺服器的 IP 位址；網路服務所存取的 IPv6 位址；網路服務所存取的 IPv4 位址；IP 位址；所存取網路服務的 DNS 位址。
此外，為達成在避免誤報方面所宣告的目的，權利持有人可能會接收受信任的可執行檔與不可執行檔（或其內部分）。

當本軟體用作 Kaspersky Endpoint Detection and Response Expert（內部部署）解決方案的一部分時，權利持有人將額外接收並處理以下資料：使用者裝置名稱；建立系統遠端連線的裝置 ID；作業系統系列；使用的代理伺服器；作業系統工作排程器工作所執行的動作；作業系統工作排程器工作的開始日期與時間；作業系統工作排程器工作執行結果；服務 ID；作業系統工作排程器工作參數；系統記錄檔事件相關資訊：事件時間；偵測到事件的記錄檔名稱；事件的類型與分類；事件來源名稱以及事件描述；要傳輸的物件數量；已建立連線以傳輸物件的主機；物件傳輸工作參數；物件傳輸工作 ID；傳輸的物件數量；使用者群組資訊；磁碟區檔案系統類型；HTTP 推薦者；攻擊指示器 (IOA) 的 ID；MITRE 攻擊戰術的 ID；MITRE 攻擊技術的 ID；MITRE 攻擊技術的名稱；攻擊指示器 (IOA) 的名稱；攻擊指示器 (IOA) 的版本；登入工作階段的唯一 ID；登入工作階段類型；導致錯誤發生的第三方應用程式相關資料（應用程式圖片檔案名稱與路徑；應用程式圖片檔案大小與核對總和（MD5、SHA256、SHA1）；應用程式處理程序識別碼 (PID)；應用程式處理程序圖片檔案編譯與建立的日期和時間；發生錯誤的所在應用程式處理程序記憶體堆疊和應用程式處理程序記憶體位址；發生錯誤前的應用程式運作時間；應用程式元件檔案的名稱、版本和核對總和（MD5、SHA256、SHA1））；偵測惡意軟體名稱或可能用於傷害電腦或使用者資料的合法軟體的信賴值；目前處理中的傳送者電子郵件地址或電子郵件地址部分；目前處理中的電子郵件主旨；目前處理中的接收者電子郵件地址或電子郵件地址部分；查詢字串；查詢搜尋區域；目前處理中物件的核對總和 (SHA1)；簽署檔案的日期和時間；指派給目前處理中物件的功能；指派給目前處理中物件的環境變數；被重新叫用來分叉新處理程序的系統功能類型；目前處理中網路連線來源與目的地的 IP 位址或 IP 位址核對總和；目前處理中網路連線來源與目的地的埠號；開啟正在被處理的物件的標誌；目前處理中的處理程序結束的日期和時間；顯示目前處理中的物件的數位簽章存在且有效的指標；偵測處理時發生的錯誤；
軟件偵測到的物件的類型；提示使用者動作的視窗嚴重性；軟體防護元件操作模式；目前的軟體設定；USB 裝置的控制器模式 ID；硬碟的簡短序號；磁碟類型；USB 裝置的控制器類型；輸出流量；HTTP/HTTPS 網路請求指示器（請求 URL、開放原始程式碼程式庫類型、請求網域名稱、CND 提供者、請求方法、請求開始時間、請求封包大小、請求的總持續時間、狀態代碼、回應封包大小、回應內容類型、請求標頭開始時間、請求標頭結束時間、請求正文開始時間、請求正文結束時間、回應標頭開始時間、回應標頭結束時間、回應正文開始時間、回應正文結束時間、重新導向數目、DNS 解析失敗次數、DNS 解析總數、一次解析的主機數量、單一解析結果、單一解析開始時間、單一解析結束時間、解析是否成功、通訊端連線失敗次數、通訊端連線總數、單一連線目的地位址、單一連線開始時間、單一連線結束時間、單一握手開始時間、單一握手結束時間、HTTP 類型、HTTP 版本、SSL 類型、加密套件類型、連線是否成功、連線失敗資訊、回應異常時的請求例外資訊和堆疊資訊）。

當本軟體在標準模式和 Endpoint Detection and Response Agent 模式下運作時，權利持有人將額外接收並處理關於使用軟體元件的以下資料：得自授權的軟體 ID；軟體啟動日期；軟體授權 ID；軟體授權金鑰的序號；軟體本地化；下定軟體授權訂單所經由的合作夥伴組織識別碼；軟體品牌重塑 ID；軟體元件的作業中狀態；授權軟體的 ID；表示是否啟用加入 KSN 的標誌；延遲傳送統計資料。

您的參與選擇
向 KSN 提供上述資訊係屬自願性質。安裝軟體後，最終使用者可隨時依使用者手冊中的說明，在軟體設定中啟用或停用 KSN。
當最終使用者決定禁用 KSN 時，權利持有人將不會收到新資料。權利持有人仍可出於隱私權政策 (https://www.kaspersky.com/products-and-services-privacy-policy) 中所述目的，根據《歐盟一般資料保護規定》(GDPR) 第 6 (1) 條 (f) 項下之合法利益處理已經收到的某些資料。如果最終使用者想反對處理此類資料，則必須以隱私政策中指定之方式通知權利持有人。有關資料處理之法律依據以及最終使用者之權利和選擇的更多資訊，最終使用者可以造訪 https://www.kaspersky.com/products-and-services-privacy-policy 查閱隱私權政策。

© 2025 AO Kaspersky Lab