Configuration de la télémétrie

Télémétrie est une liste d'événements qui se sont produits sur l'ordinateur protégé. Kaspersky Endpoint Security analyse les données de télémétrie et les envoie à Kaspersky Anti Targeted Attack Platform lors de la synchronisation. Les événements de télémétrie arrivent presque continuellement sur le serveur. Kaspersky Endpoint Security lance la synchronisation avec le serveur lorsque l'une des conditions suivantes est remplie :

Par conséquent, par défaut, l'application se synchronise toutes les 30 secondes ou chaque fois que la mémoire tampon contient 1 024 événements. Vous pouvez configurer le comportement de synchronisation dans la stratégie de Kaspersky Endpoint Security et sélectionner les valeurs optimales en fonction de la charge de votre réseau (voir les instructions ci-dessous).

S'il n'y a pas de connexion entre Kaspersky Endpoint Security et le serveur, l'application met les nouveaux événements en file d'attente. Lorsque la connexion est rétablie, Kaspersky Endpoint Security envoie les événements de la file d'attente au serveur dans le bon ordre. Pour éviter de surcharger le serveur, Kaspersky Endpoint Security peut ignorer certains événements. Pour cela, vous pouvez optimiser les paramètres de transmission des événements, par exemple, pour définir une valeur maximale d'événements par heure (voir les instructions ci-dessous).

Si vous utilisez Kaspersky Anti Targeted Attack Platform avec une autre solution qui utilise également la télémétrie, vous pouvez désactiver la télémétrie pour KATA (EDR) (voir les instructions ci-dessus). Cela vous permet d'optimiser la charge du serveur pour ces solutions. Par exemple, si vous avez déployé la solution Managed Detection and Response et KATA (EDR), vous pouvez utiliser la télémétrie MDR et créer des tâches Threat Response dans KATA (EDR).

Configuration de la télémétrie EDR dans la Console d'administration (MMC)

Configuration de la télémétrie EDR dans Web Console

Exclusions de la télémétrie

Pour optimiser les données transmises, vous pouvez ajouter un fichier exécutable à la liste des applications de confiance. Dans ce cas, Kaspersky Endpoint Security n'envoie pas d'événements de télémétrie pour cette application. Vous pouvez ainsi réduire le trafic réseau et minimiser la quantité d'événements provenant d'objets de confiance.

Haut de page