术语

2024年3月20日

ID 95897

Apple 推送通知服务 (APNs) 证书

由 Apple 签名的证书,允许您使用 Apple 推送通知。通过 Apple 推送通知,iOS MDM 服务器可以管理 iOS 设备。

EAS 设备

通过 Exchange ActiveSync 协议连接至管理服务器的移动设备。

Exchange Mobile Devices Server

Kaspersky Endpoint Security 的一个组件,允许您将 Exchange ActiveSync 移动设备连接到管理服务器。

IMAP

用于访问电子邮件的协议。与 POP3 协议相反,IMAP 提供了用于处理邮箱的扩展功能,例如管理文件夹和处理邮件,而不从邮件服务器复制其内容。IMAP 协议使用端口 134。

iOS MDM 服务器

Kaspersky Endpoint Security 的一个组件,安装到客户端设备,允许将 iOS 移动设备连接到管理服务器,并通过 Apple 推送通知 (APN) 管理这些 iOS 移动设备。

iOS MDM 设备

iOS MDM 服务器控制的 iOS 移动设备。

iOS MDM 配置文件

包含一系列将 iOS 移动设备连接至管理服务器的设置集合的配置文件。iOS MDM 配置文件用于通过 iOS MDM 服务器以后台模式发送 iOS 配置文件,接收关于移动设备的扩展诊断信息。需要将 iOS MDM 配置文件链接发送给用户,以便启动 iOS MDM 服务器发现并连接用户的 iOS 移动设备。

Kaspersky Security Center Web Server

Kaspersky Security Center 的一个组件,与管理服务器一同安装。Web Server 用于通过网络传输独立安装包、iOS MDM 配置文件和共享文件夹中的文件。

Kaspersky Security Center 管理员

通过 Kaspersky Security Center 远程集中管理系统管理应用程序运行的人员。

Kaspersky 更新服务器

Kaspersky 的 HTTP(S) 服务器,Kaspersky 应用程序从这些服务器下载数据库和应用程序模块更新。

Kaspersky 类别

Kaspersky 专家开发的预定义数据类别。可以在应用程序数据库更新期间更新类别。安全人员无法修改或删除预定义类别。

POP3

邮件客户端用来从邮件服务器接收邮件的网络协议。

SSL

互联网和局域网上使用的数据加密协议。在 Web 应用程序中使用安全套接字层 (SSL) 协议在客户端和服务器之间创建安全连接。

代理服务器

允许用户向其他网络服务发出间接请求的计算机网络服务。首先,用户连接到代理服务器并请求位于另一服务器上的资源(例如文件)。然后,代理服务器连接到指定的服务器并从中获取资源,或者从自己的缓存中返回资源(如果代理有自己的缓存)。在有些情况下,代理服务器可能会出于某些目的修改用户的请求或服务器的响应。

供给配置文件

应用程序对 iOS 移动设备的操作的设置集合。供给配置文件包含有关授权许可的信息;它链接到一个特定应用程序。

最终用户授权许可协议

您与 AO Kaspersky Lab 之间的合作协议,其中规定了您使用应用程序时应遵守的条款。

卡巴斯基安全网络 (KSN)

一种云基础架构,提供对 Kaspersky 数据库的访问。该数据库具有不断更新的关于文件、网页资源和软件的信誉信息。卡巴斯基安全网络确保 Kaspersky 应用程序对威胁做出更快速的响应,提高某些保护组件的性能,并降低误报的可能性。

卡巴斯基私有安全网络(私有 KSN)

卡巴斯基私有安全网络解决方案让安装了 Kaspersky 应用程序的设备的用户可以访问卡巴斯基安全网络的信誉数据库和其他统计数据,而无需将其设备中的数据发送到卡巴斯基安全网络。卡巴斯基私有安全网络面向因以下任何原因无法加入卡巴斯基安全网络的公司客户所设计:

  • 用户设备未连接到互联网。
  • 法律或公司安全策略禁止在所在国家/地区或公司局域网之外传输任何数据。

反病毒数据库

包含截至反病毒数据库发布时 Kaspersky 已知的计算机安全威胁的相关信息的数据库。通过反病毒数据库中的条目可以在扫描的对象中检测恶意代码。反病毒数据库由 Kaspersky 专家创建,每小时更新一次。

合规性控制

验证移动设备和 Kaspersky Endpoint Security for Android 的设置是否符合公司的安全要求。公司安全要求控制设备使用情况。例如,必须在设备上启用实时保护,反病毒数据库必须是最新的,并且设备密码必须足够强。合规性控制基于规则列表。合规性规则包括以下组成部分:

  • 设备检查条件(例如,设备上不存在被禁止的应用程序)
  • 分配给用户以解决不合规问题的时间间隔(例如,24 小时)
  • 如果用户未在规定的时间段内解决不合规问题,将对设备采取的措施(例如锁定设备)
安卓工作配置文件

一个用户设备上的安全环境,在该环境中,管理员可以在不限制用户使用个人数据的情况下,管理应用程序和账户。当用户设备上创建了工作配置文件后,下列公司应用将自动安装在工作配置文件中:Google Play Market、Google Chrome、Downloads、Kaspersky Endpoint Security for Android 等等。工作配置文件中安装的应用程序,以及这些应用程序的通知,都将被标上红色手提箱图标。您必须为 Google Play Market 应用程序创建单独的 Google 公司账户。工作配置文件中安装的应用程序会显示在常用应用程序列表中。

安装包

使用远程管理系统创建的一组用于远程安装 Kaspersky 程序的文件。基于应用程序分发包中包括的专用文件所创建的安装包。安装包包含了安装应用程序并立即运行所需的一系列设置。分发包中设置值对应于应用程序设置的默认值。

密钥文件

xxxxxxxx.key 格式的文件,允许基于试用或商业授权许可使用 Kaspersky 应用程序。应用程序基于激活码生成密钥文件。仅当您有密钥文件时,才能使用应用程序。

应用程序管理插件

一个专用组件,它通过管理控制台提供管理 Kaspersky 应用程序的界面。每个可通过 Kaspersky Security Center SPE 管理的应用程序都有自己的管理插件。管理插件包含在可通过 Kaspersky Security Center 管理的所有 Kaspersky 应用程序中。

授权许可

有时间限制的应用程序使用权利,在最终用户授权许可协议下授予。

授权许可的有效期

您可以访问应用程序功能并有权使用其他服务的时间段。您可以使用的服务取决于授权许可的类型。

清单文件

PLIST 格式的文件,包含网页服务器中应用程序文件(ipa 文件)的链接。使用 iOS 设备从网页服务器中查找、下载并安装应用程序。

激活码

在购买 Kaspersky Endpoint Security 授权许可时收到的代码。此代码是激活应用程序所必需的。

激活码是由 20 个字母和数字组成的格式为 xxxxx-xxxxx-xxxxx-xxxxx 的唯一序列。

激活程序

将应用程序切换到全功能模式。用户在安装应用程序期间或之后执行应用程序激活。您应该有激活码或密钥文件以激活应用程序。

独立安装包

适用于安卓操作系统的 Kaspersky Endpoint Security 安装文件,其包含应用程序连接管理服务器的设置。基于该应用程序的安装包进行创建,并且是一个特殊的移动应用程序包。

病毒

一种感染其他程序的程序,通过将其代码添加到其他程序中,在受感染文件运行时获得控制权。这一简单定义允许标识由任何病毒执行的主要操作:感染。

监控设备

其设置受 Apple Configurator(用于对 iOS 设备进行组配置的程序)监控的 iOS 设备。监控设备在 Apple Configurator 中的状态为受监控。每当监控设备连接到计算机时,Apple Configurator 都会针对指定的参考设置检查设备配置,然后在必要时重新定义这些设置。监控设备不能与安装在其他计算机上的 Apple Configurator 同步。

相比非监控设备,每个监控设备都提供更多设置以通过 Kaspersky Device Management for iOS 策略重新定义。例如,您可以配置 HTTP 代理服务器来监控公司网络内的设备上的互联网流量。默认情况下,所有移动设备均不受监控。

策略

一套应用程序设置集合,Kaspersky Endpoint Security 移动应用程序将其应用至管理组中的设备上,或应用至单个设备上。可将不同的策略应用至不同的管理组中。策略包括 Kaspersky Endpoint Security 移动应用程序所有功能的配置设置。

管理员工作站

部署了 Kaspersky Security Center 管理控制台的计算机。如果管理员工作站上安装了应用程序管理插件,Kaspersky Endpoint Security 移动应用程序将部署在用户设备上。

管理服务器

Kaspersky Security Center 的一个组件,可集中存储公司网络内安装的所有 Kaspersky 程序的信息。它也可用于管理这些应用程序。

管理组

一组受管设备,例如根据其执行的功能和其上所安装应用程序集合进行群组的移动设备。将受管计算机群组便于以一个整体的形式进行管理。例如,可将运行相同操作系统的移动设备合并为一个管理组。一个组可包含其他管理组。您可以为组设备创建组策略和组任务。

组任务

为组中所有受管设备执行的管理组任务。

网络钓鱼

一种旨在对用户机密数据进行未授权访问的互联网欺诈。

解锁码

可以在 Kaspersky Security Center 中获取的代码。在执行了“锁定和定位”、“警报”或“拍摄面部照片”命令之后,以及当触发自我保护时,解锁设备需要此代码。

订阅

允许在所选参数(到期日期和设备数量)范围内使用应用程序。您可以暂停或恢复订阅、自动续费或取消。

设备管理员

一套安卓设备上应用程序权限集合,可允许应用程序使用设备管理策略。有必要在安卓设备上应用 Kaspersky Endpoint Security on Android 的全部功能。

证书签名请求

包含管理服务器设置的文件,由 Kaspersky 批准,随后发送到 Apple 以获取 APN 证书。

隔离

Kaspersky 应用程序将已检测到的疑似感染对象移动到其中的文件夹。对象以加密形式存储在隔离区中,以避免对计算机产生任何影响。

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.