Nutzung der Ressourcen durch die Aufgabe zum Schutz vor bedrohlichen Dateien analysieren

So analysieren Sie die Nutzung von Ressourcen durch die Aufgabe zum Schutz vor bedrohlichen Dateien:

  1. Beenden Sie alle Untersuchungs- und Überwachungsaufgaben.
  2. Stellen Sie sicher, dass während der Analyse keine Untersuchungsaufgaben auf Befehl (Aufgaben der Typen "ODS" und "ContainerScan") nach Zeitplan gestartet werden.
    1. Rufen Sie eine Liste mit allen Aufgaben der Anwendung ab, indem Sie den folgenden Befehl ausführen:

      kesl-control --get-task-list

    2. Rufen Sie die Zeitplaneinstellungen für aller Audfgaben der Typen "ODS" und "ContainerScan" ab, indem Sie den folgenden Befehl ausführen:

      kesl-control --get-schedule <ID/Name der Aufgabe>

      Wenn der Befehl RuleType=Manual ausgibt, wird die Aufgabe nur manuell ausgeführt.

    3. Ändern Sie für alle Aufgaben, für die der Wert des Parameters RuleType nicht Manual beträgt, den Startzeitplan, indem Sie den folgenden Befehl ausführen:

      kesl-control --set-schedule <ID/Name der Aufgabe> RuleType=Manual

  3. Aktivieren Sie die Erstellung von Protokolldateien mit hohem Detaillierungsgrad für die Anwendung, indem Sie den folgenden Befehl ausführen:

    kesl-control --set-app-settings TraceLevel=Detailed

  4. Starten Sie die Aufgabe zum Schutz vor bedrohlichen Dateien (falls diese nicht bereits läuft) mit dem folgenden Befehl:

    kesl-control --start-task 1

  5. Sorgen Sie für eine Systemauslastung im gleichen Modus, der die Leistungsprobleme verursacht hat. Es genügen einige Stunden.
  6. Analysieren Sie die resultierenden Protokolldateien. Die Protokolldateien befinden sich standardmäßig im Verzeichnis /var/log/kaspersky/kesl/.

    Im Rahmen seiner Auslastung speichert die Anwendung eine große Mange an Informationen in den Protokolldateien. Dabei werden standardmäßig 10 Dateien mit je 500 MB Größe angelegt und die ältesten Informationen jeweils überschrieben.

    Sollten die Probleme mit der Leistung und dem Ressourcenverbrauch weiterhin bestehen, muss der Schutz vor bedrohlichen Dateien möglicherweise optimiert werden.

    Sollten keine Probleme mit der Leistung und dem Ressourcenverbrauch mehr auftreten, werden die Probleme höchstwahrscheinlich von Untersuchungsaufgaben auf Befehl (Aufgaben der Typen "ODS" und "ContainerScan") verursacht. Es sollte daher die Ausführung dieser Aufgaben optimiert werden.

  7. Deaktivieren Sie die Erstellung von Protokolldateien der Anwendung, indem Sie den folgenden Befehl ausführen:

    kesl-control --set-app-settings TraceLevel=None

Nach oben