Configuration des paramètres de la télémétrie EDR Expert (on-premise)

Télémétrie est une liste d'événements qui se sont produits sur l'ordinateur protégé. Kaspersky Endpoint Security analyse les données de télémétrie et les envoie aux serveurs de collecte de données télémétriques lors de la synchronisation. Les événements de télémétrie arrivent presque continuellement sur le serveur. Kaspersky Endpoint Security lance la synchronisation avec le serveur lorsque l'une des conditions suivantes est remplie :

Par conséquent, par défaut, l'application se synchronise toutes les 30 secondes ou chaque fois que la mémoire tampon contient 1 024 événements. Vous pouvez configurer le comportement de synchronisation dans la stratégie de Kaspersky Endpoint Security et sélectionner les valeurs optimales en fonction de la charge de votre réseau (voir les instructions ci-dessous).

S'il n'y a pas de connexion entre Kaspersky Endpoint Security et le serveur, l'application met les nouveaux événements en file d'attente. Lorsque la connexion est rétablie, Kaspersky Endpoint Security envoie les événements de la file d'attente au serveur dans le bon ordre. Pour éviter de surcharger le serveur, Kaspersky Endpoint Security peut ignorer certains événements. Pour cela, vous pouvez optimiser les paramètres de transmission des événements, par exemple, pour définir une valeur maximale d'événements par heure (voir les instructions ci-dessous).

Pour configurer les paramètres de télémétrie, procédez comme suit :

  1. Dans la fenêtre principale de Web Console, sélectionnez Ressources (Appareils) → onglet Stratégies et profils.
  2. Cliquez sur le nom de la stratégie de Kaspersky Endpoint Security.

    La fenêtre des propriétés de la stratégie s'ouvre.

  3. Sélectionnez l'onglet Paramètres de l'application.
  4. Passez à la section Configuration des agents intégrésEndpoint Detection and Response Expert (on-premise).
  5. Pour configurer EDR Expert (on-premise), sélectionnez Endpoint Detection and Response Expert (version 8.0 ou version ultérieure) dans la liste des solutions.
  6. Assurez-vous que la case Envoyer les données télémétriques aux serveurs de collecte de données télémétriques est cochée dans le groupe Paramètres de transmission des données.
  7. Le cas échéant, cochez la case Envoyer la télémétrie avec l'IOA uniquement. Indicateur d'attaque (IOA) est une règle qui contient une description du comportement suspect dans le système qui peut indiquer une attaque ciblée. L'application compare le comportement actuel du système à ces règles et enregistre les événements qui indiquent une attaque ciblée. L'application utilise la technologie d'analyse en continu qui permet de suivre en temps réel ces événements.
  8. Si nécessaire, configurez la synchronisation avec les paramètres du serveur dans le groupe Paramètres de transmission des données :
    • Délai maximal de transmission des événements (s.). L'application se synchronise avec le serveur pour envoyer des événements après l'expiration de l'intervalle de synchronisation. Le paramètre par défaut est de 30 secondes.
    • Nombre maximal de paquets d'événements. L'application se synchronise avec le serveur lorsque la mémoire tampon est remplie d'événements. Le paramètre par défaut est de 1024 événements.
  9. Si nécessaire, cochez la case Activer la limitation des demandes dans le groupe Limitation des demandes.

    Cette fonctionnalité permet d'optimiser la charge exercée sur l'ordinateur. Si la case est cochée, l'application limite le nombre d'événements transmis. Si le nombre d'événements dépasse les limites configurées, Kaspersky Endpoint Security arrête d'envoyer des événements.

  10. Configurez les paramètres d'optimisation pour l'envoi d'événements au serveur :
    • Nombre maximal d'événements par heure. L'application analyse le flux de données de télémétrie et limite l'envoi d'événements si le flux d'événements dépasse la limite configurée du nombre d'événements par heure. Kaspersky Endpoint Security reprend l'envoi des événements après une heure. Le paramètre par défaut est de 3 000 événements par heure. Si l'application est installée sur un serveur, le flux de données de télémétrie est plus élevé. Pour les serveurs, il est recommandé d'augmenter la valeur à 60 000 événements par heure.
    • Pourcentage de la limite d'événement excédentaire. L'application trie les événements par type (par exemple, les événements « modifications du registre ») et limite la transmission des événements si le rapport des événements du même type au nombre total d'événements dépasse la limite configurée en pourcentage. Kaspersky Endpoint Security reprend l'envoi d'événements lorsque le rapport entre les autres événements et le nombre total d'événements redevient suffisant. Le paramètre par défaut est de 15 %.
  11. Dans le bloc Connexion aux serveurs de réponse, saisissez une valeur pour le paramètre Envoyer une demande de synchronisation au serveur toutes les (min.).
  12. Fréquence des requêtes de synchronisation envoyées au serveur. Lors de la synchronisation, Kaspersky Endpoint Security envoie des informations sur les paramètres et les tâches modifiés de l'application.
  13. Enregistrez vos modifications. Pour appliquer la stratégie sur les ordinateurs, fermez les cadenas Icône de cadenas fermé..
Haut de page