С помощью Вашего e-build и включением опции ядра.
Для агента пришлось простенький rc-ценарий состряпать, для автозапуска.
Решение в студии будет?
А какое именно?
KES мёртв - не стартует, агент мало кому интересен без защиты.
Понятно - да и кому нужны антивири на линуксе
Апну тему…
Агент работает, как минимум сообщает, что система в сети
Нет, не мёртв, живёт, вот, что получилось на стенде (GUI смотрел):
Спойлер
# /opt/kaspersky/kesl/bin/kesl-control --app-info
Название: Kaspersky Endpoint Security 12.1 для Linux
Версия: 12.1.0.1297
Политика: Не применена
Информация о лицензии приложения: Ключ действителен
Дата окончания срока действия лицензии приложения: 2024-11-19 17:26:00
Статус файла MDR BLOB: Не загружен
Состояние резервного хранилища: Наиболее старый объект будет удален 2025-01-16 22:27:56
Использование резервного хранилища: Размер резервного хранилища не ограничен
Дата последнего запуска задачи Scan_My_Computer: Никогда не выполнялась
Дата последнего выпуска баз приложения: 2024-10-18 22:22:00
Базы приложения загружены: Да
Использование Kaspersky Security Network: Расширенный режим KSN
Инфраструктура Kaspersky Security Network: Kaspersky Security Network
Интеграция с Kaspersky Managed Detection and Response: Выключена
Интеграция с Kaspersky Endpoint Detection and Response Optimum: Остановлена
Защита от файловых угроз: Задача доступна и выполняется
Мониторинг контейнеров: Недоступно из-за ограничений лицензии
Контроль целостности системы: Недоступно из-за ограничений лицензии
Управление сетевым экраном: Задача доступна и не выполняется
Защита от шифрования: Задача доступна и не выполняется
Защита от веб-угроз: Задача доступна и выполняется
Контроль устройств: Задача доступна и выполняется
Проверка съемных дисков: Задача доступна и не выполняется
Защита от сетевых угроз: Задача доступна и не выполняется
Анализ поведения: Задача доступна и выполняется
Контроль приложений: Задача доступна и не выполняется
Веб-Контроль: Задача доступна и не выполняется
Интеграция с Kaspersky Endpoint Detection and Response (KATA): Задача доступна и не выполняется
Действия после обновления: Никаких действий не требуется
Спойлер
# /opt/kaspersky/kesl/bin/kesl-control -E --query | tail -150 | grep -i "eicar" -A5 -B5
EventType=ThreatDetected
EventId=2552
Initiator=Product
Date=2024-10-18 22:50:12
DangerLevel=Critical
FileName=/home/det/Загрузки/eicar.test.com
ObjectName=File
TaskName=File_Threat_Protection
RuntimeTaskId=5
TaskId=1
DetectName=EICAR-Test-File
TaskType=OAS
FileOwner=det
FileOwnerId=1000
DetectCertainty=Sure
DetectType=Virware
--
EventType=ObjectSavedToBackup
EventId=2553
Initiator=Product
Date=2024-10-18 22:50:12
DangerLevel=Critical
FileName=/home/det/Загрузки/eicar.test.com
ObjectName=File
TaskName=File_Threat_Protection
RuntimeTaskId=5
TaskId=1
TaskType=OAS
--
EventType=ObjectNotDisinfected
EventId=2554
Initiator=Product
Date=2024-10-18 22:50:12
DangerLevel=Medium
FileName=/home/det/Загрузки/eicar.test.com
ObjectName=File
TaskName=File_Threat_Protection
RuntimeTaskId=5
TaskId=1
TaskType=OAS
--
EventType=ObjectDeleted
EventId=2555
Initiator=Product
Date=2024-10-18 22:50:12
DangerLevel=Informational
FileName=/home/det/Загрузки/eicar.test.com
ObjectName=File
TaskName=File_Threat_Protection
RuntimeTaskId=5
TaskId=1
TaskType=OAS
Что-то, вроде, получается - установка с одного тыка, но не хватает знаний всё оформить правильно, в том числе ebuild:
# emerge -s app-antivirus/kesl
Local copy of remote index is up-to-date and will be used.
[ Results for search key : app-antivirus/kesl ]
Searching...
* app-antivirus/kesl
Latest version available: 12.1.0.1297
Latest version installed: 12.1.0.1297
Size of files: 59706 KiB
Homepage: https://kaspersky.ru/
Description: Kaspersky Endpoint Security 12.1 for Linux
License:
* app-antivirus/kesl-gui
Latest version available: 12.1.0.1297
Latest version installed: 12.1.0.1297
Size of files: 37912 KiB
Homepage: https://kaspersky.ru/
Description: Kaspersky Endpoint Security 12.1 for Linux (GUI)
License:
[ Applications found : 2 ]