Création de la stratégie à l'aide de Console d'administration

Pour créer une stratégie dans la Console d'administration :

  1. Dans l'arborescence de la Console d'administration, dans le dossier Appareils administrés, sélectionnez le groupe d'administration contenant les appareils sur lesquels la stratégie doit être appliquée.

    Dans l'onglet Appareils du dossier portant le nom du groupe d'administration, vous pouvez consulter la liste des appareils faisant partie de ce groupe d'administration.

  2. Dans l'espace de travail, sélectionnez l'onglet Stratégies.
  3. Cliquez sur le bouton Nouvelle stratégie pour lancer l'Assistant de création de stratégie.

    Vous pouvez également lancer l'Assistant à l'aide de l'élément CréerStratégie du menu contextuel de la liste des stratégies.

  4. À la première étape de l'Assistant, sélectionnez Kaspersky Endpoint Security 12.1 for Linux dans la liste.

    Passez à l'étape suivante de l'assistant.

  5. Saisissez le nom de la nouvelle stratégie.
  6. Si vous souhaitez transférer les paramètres de la stratégie d'une version antérieure de Kaspersky Endpoint Security dans la stratégie en cours de création, cochez la case Utiliser les paramètres de la stratégie de la version antérieure de l'application.

    Passez à l'étape suivante de l'assistant.

  7. Indiquez si vous avez l'intention d'utiliser Kaspersky Security Network. Pour ce faire, lisez attentivement la Déclaration de Kaspersky Security Network, puis effectuez l'une des opérations suivantes :
    • Si vous acceptez l'intégralité des dispositions de la Déclaration et que vous souhaitez consulter le Kaspersky Security Network dans le cadre de l'utilisation de l'application, sélectionnez l'option Je confirme avoir entièrement lu et compris les conditions de la Déclaration de Kaspersky Security Network, et je l'accepte.
    • Si vous ne souhaitez pas utiliser Kaspersky Security Network, sélectionnez l'option Je refuse d'utiliser Kaspersky Security Network et confirmez votre choix dans la fenêtre qui s'ouvre.

    Le refus d'utiliser Kaspersky Security Network n'entraîne pas l'arrêt de la création de la stratégie. Vous pouvez à tout moment activer ou désactiver l'utilisation de Kaspersky Security Network ou modifier le mode Kaspersky Security Network pour les appareils administrés dans les paramètres de la stratégie.

    Passez à l'étape suivante de l'assistant.

  8. Précisez dans quel mode vous utilisez l'application Kaspersky Endpoint Security :
    • Mode standard de protection des postes de travail et des serveurs : l'application est utilisée pour protéger les appareils exécutant les systèmes d'exploitation Linux.
    • Mode Light Agent pour la protection des environnements virtuels : l'application est utilisée dans le cadre de la solution Kaspersky Security for Virtualization Light Agent pour la protection des machines virtuelles exécutant des systèmes d'exploitation invités Linux.

    Passez à l'étape suivante de l'assistant.

  9. Si vous utilisez une application en mode Light Agent pour protéger les environnements virtuels, configurez les paramètres de détection des SVM :
    1. Sélectionnez la méthode utilisée par les Light Agents pour détecter les SVM disponibles pour la connexion :
      • Utiliser le serveur d'intégration
      • Utiliser la liste d'adresses des SVM définie manuellement

      Si vous avez sélectionné l'option Utiliser la liste d'adresses des SVM définie manuellement et pour Light Agent, un algorithme de sélection des SVM étendu est utilisé et le mode de protection SVM pour les grandes infrastructures est activé (pour plus de détails, consultez l'aide de Kaspersky Security for Virtualization Light Agent), alors la connexion du Light Agent à cette SVM n'est possible que si la localisation de la SVM n'est pas prise en compte. Dans la section Algorithme de sélection des SVM, vous devez spécifier la valeur Ne pas tenir compte de l'emplacement des SVM pour le paramètre Emplacement des SVM. S'il est défini sur une autre valeur, le Light Agent ne peut pas se connecter à la SVM.

    2. Si vous avez sélectionné le Serveur d'intégration, la fenêtre de l'Assistant affiche les paramètres actuels de connexion des Light Agents au Serveur d'intégration : adresse et port de connexion. Si nécessaire, spécifiez de nouveaux paramètres de connexion :
      1. Cliquez sur le bouton Modifier et spécifiez les nouveaux paramètres de connexion dans la fenêtre qui s'ouvre :
        • Adresse
        • Port
      2. Cliquez sur OK.
      3. Si l'appareil sur lequel la Console d'administration de Kaspersky Security Center est installée ne fait pas partie d'un domaine ou si votre compte n'est pas membre du groupe KLAdmins local ou du domaine ou du groupe des administrateurs locaux, le compte administrateur du Serveur d'intégration est utilisé pour l'authentification sur le Serveur d'intégration.

        Dans la fenêtre qui s'ouvre, saisissez le mot de passe de l'administrateur du Serveur d'intégration (mot de passe du compte admin) et cliquez sur le bouton OK.

      4. Le plug-in mmc vérifie le certificat SSL reçu du Serveur d'intégration. Si le certificat contient une erreur ou n'est pas fiable, la fenêtre Vérification du certificat du serveur d'intégration s'ouvrira. À l'aide du lien dans la fenêtre, vous pouvez afficher des informations sur le certificat reçu.

        Si vous rencontrez des problèmes avec un certificat SSL, il est recommandé de vous assurer que le canal de transmission de données que vous utilisez est sécurisé.

        Pour continuer à vous connecter au Serveur d'intégration, cliquez sur le bouton Ignorer. Le certificat reçu sera installé en tant que certificat de confiance sur l'appareil sur lequel la Console d'administration de Kaspersky Security Center est installée.

    3. Si vous avez sélectionné une liste d'adresses SVM définie manuellement, la fenêtre affiche une liste de SVM auxquelles les Light Agents sous le contrôle de cette stratégie peuvent se connecter. Pour ajouter une SVM à la liste, cliquez sur le bouton Ajouter et précisez l'adresse IP au format IPv4 ou le nom de domaine complet (FQDN) de la SVM dans la fenêtre qui s'ouvre. Vous pouvez saisir plusieurs adresses IP ou FQDN SVM sur une nouvelle ligne.

      Il vous suffit de spécifier des noms de domaine complets (FQDN) qui correspondent à une seule adresse IP. L'utilisation d'un nom de domaine complet correspondant à plusieurs adresses IP peut entraîner des erreurs dans l'application.

      Vous pouvez supprimer les adresses sélectionnées dans la liste en cliquant sur le bouton Supprimer.

    Passez à l'étape suivante de l'assistant.

  10. Le cas échéant, configurez les paramètres généraux de la Protection contre les menaces sur les fichiers.

    Passez à l'étape suivante de l'assistant.

  11. Si nécessaire, modifiez les paramètres par défaut de la protection contre les fichiers malveillants.

    Passez à l'étape suivante de l'assistant.

  12. Le cas échéant, configurez les exclusions de la protection contre les menaces sur les fichiers.

    Passez à l'étape suivante de l'assistant.

  13. Si nécessaire, modifiez les actions par défaut lorsqu'une menace est détectée.

    Passez à l'étape suivante de l'assistant.

  14. Quittez l'assistant de création de stratégie.

La stratégie créée apparaîtra dans la liste des stratégies du groupe d'administration sous l'onglet Stratégies et dans le dossier Stratégies de l'arborescence de la console.

Vous pouvez modifier les paramètres de la stratégie ultérieurement. Pour des informations générales sur l'administration des stratégies, consultez l'aide de Kaspersky Security Center.

Haut de page