Préparation de l'application pour une utilisation à l'aide de Kaspersky Security Center
Après avoir déployé l'application Kaspersky Endpoint Security via Kaspersky Security Center, vous devez préparer l'application à fonctionner. Les actions à effectuer dépendent du mode dans lequel vous envisagez d'utiliser Kaspersky Endpoint Security.
Mode standard
Si vous envisagez d'utiliser l'application Kaspersky Endpoint Security en mode standard, après le déploiement de l'application, vous devez effectuer les étapes suivantes :
Mettre à jour les bases de données et les modules de l'application via la Console d'administration ou Kaspersky Security Center Web Console. Vous pouvez utiliser la tâche Mise à jour, créée automatiquement par l'Assistant d'installation initiale de Kaspersky Security Center après l'installation du plug-in MMC d'administration ou du plug-in Web d'administration de Kaspersky Endpoint Security.
Kaspersky Endpoint Security assure la protection du périphérique uniquement après la mise à jour des bases de l'application.
Configurer une stratégie d'administration centralisée de l'application à l'aide de la Console d'administration de Kaspersky Security Center ou de Web Console. Vous pouvez utiliser une stratégie créée automatiquement par l'Assistant de configuration initiale de Kaspersky Security Center après l'installation du plug-in MMC d'administration ou du plug-in Web d'administration de Kaspersky Endpoint Security.
La stratégie détermine les paramètres de fonctionnement d'une application et l'accès aux paramètres de l'application installée sur les périphériques d'un groupe d'administration. Il faut créer une stratégie pour chaque application. Vous pouvez créer un nombre illimité de stratégies différentes pour des applications installées sur les périphériques de chaque groupe d'administration, mais seule une stratégie peut être appliquée à la fois à chaque application au sein d'un groupe d'administration.
Si vous envisagez d'utiliser Kaspersky Endpoint Security en mode Light Agent pour protéger les environnements virtuels, après le déploiement de l'application, vous devez procéder comme suit :
Configurer les paramètres de détection des SVM par les Light Agents. Pour ce faire, il faut créer et configurer une stratégie pour administrer de manière centralisée le fonctionnement de l'application sur les appareils clients. Pour administrer les stratégies, vous pouvez utiliser la Console d'administration ou Web Console.
Dans les propriétés de la stratégie, vous devez configurer les paramètres suivants :
Paramètres de connexion des Light Agents au Serveur d'intégration.
Paramètres de connexion des Light Agents à SVM.
Assurez-vous que les Light Agents sont connectés à la SVM et au Serveur d'intégration.
Vous pouvez obtenir des informations de connexion à l'aide des commandes de Kaspersky Endpoint Security sur une machine virtuelle protégée :
Vous pouvez afficher des informations sur la connexion à la SVM à l'aide de la commande kesl-control [-V] --svm-info.
Vous pouvez afficher des informations sur la connexion au Serveur d'intégration à l'aide de la commande kesl-control [-V] --viis-info.
S'assurer que Kaspersky Endpoint Security utilisé comme Light Agent reçoit les informations sur la licence sous laquelle Kaspersky Security for Virtualization Light Agent est activé.
Après avoir activé la solution sur la SVM et connecté les Light Agents à la SVM, le module Serveur de protection envoie les informations sur la licence aux Light Agents. Vous pouvez afficher des informations sur la licence utilisée par Kaspersky Endpoint Security dans le cadre d'une solution sur une machine virtuelle protégée à l'aide de la commande kesl-control -L --query.
S'assurer que les mises à jour des bases de données requises pour le fonctionnement du Light Agent sont installées sur les machines virtuelles protégées.
Les bases de données sur les machines virtuelles protégées sont mises à jour à l'aide de la tâche spéciale Mise à jour, dans laquelle un dossier sur la SVM est spécifié comme source de mise à jour. La tâche de mise à jour démarre automatiquement.
Vous pouvez vérifier la mise à jour des bases de données sur une machine virtuelle protégée avec Light Agent à l'aide de la commandekesl-control --app-info.