Házirend létrehozásakor a varázsló a kiválasztott üzemmódhoz tartozó beállításokat javasolja. A Light Agent üzemmódhoz például hozzá kell adnia egy Védelmi kiszolgálót (SVM). Ha az alkalmazást SQL-kiszolgáló védelmére használja, előre definiált vizsgálati kizárásokat kell hozzáadnia, hogy a kiszolgáló működését ne zavarja. A varázsló az üzemmód kiválasztása után a megfelelő házirend-beállításokat javasolja. Ezeket a beállításokat ezután a házirend tulajdonságaiban szerkesztheti.
Rendszabály létrehozásának menete az Adminisztrációs Konzolban (MMC)
Elindul a Rendszabályvarázsló.
1. lépés: A csoportházirend létrehozására szolgáló alkalmazás kiválasztása
Válassza ki a Kaspersky Endpoint Security for Windows (12.9)alkalmazást.
2. lépés: A csoportházirend elnevezése
Adjon meg egy nevet a csoportházirendnek, például Az iroda házirendje.
A Házirend varázsló segítségével új házirendeket is létrehozhat a meglévő házirendek alapján. Ehhez a csoportházirend nevének megadásakor jelölje be a Use policy settings for an earlier version of the application jelölőnégyzetet. A varázsló lehetővé teszi a Kaspersky Endpoint Security (KES) házirend létrehozását egy másik megoldás, például a Kaspersky Security for Windows Server (KSWS) vagy a Kaspersky Security for Virtualization Light Agent for Windows házirendje alapján is
3. lépés. Részvétel a Kaspersky Security Networkben
Olvassa el és fogadja el a Kaspersky Security Network (KSN) nyilatkozatának feltételeit.
4. lépés: Az alkalmazás használati módjának kiválasztása számítógépeken
A Kaspersky Endpoint Security használatának céljától függően a Kaspersky Endpoint Security alkalmazást különböző módokban telepítheti:
Ha ezt az üzemmódot választja, a varázsló futása közben megadhatja az alapvető házirend-beállításokat. Az alapvető házirend-beállításokat konfigurációs fájlból is importálhatja.
Ha ezt a módot választja, csak alapértelmezett beállításokkal hozhat létre házirendet. Az EDR-ügynök beállításainak konfigurálásához a varázsló befejezése után a házirend tulajdonságaihoz kell navigálnia.
Ha ezt az üzemmódot választja, a következő lépésben konfigurálnia kell a kapcsolatot a védelmi kiszolgálóval (SVM). Ezekre a beállításokra van szükség ahhoz, hogy az alkalmazás Light Agent üzemmódban működjön.
A Kaspersky Endpoint Security közös házirendet biztosít minden alkalmazási módhoz és operációs rendszer típushoz. Ez azt jelenti, hogy a házirend a beállítások teljes körére kiterjed. Előfordulhat azonban, hogy az alkalmazás figyelmen kívül hagy néhány házirend-beállítást, mert a Kaspersky Endpoint Security olyan üzemmódban van telepítve, amelyben bizonyos funkciók nem érhetők el. Ha például az alkalmazást Endpoint Detection and Response Agent módban használja, csak a Kaspersky Detection and Response megoldásokkal való integrációra és a KUMA-val való integrációra vonatkozó beállítások érhetők el.
Javasoljuk, hogy a különböző üzemmódokhoz és operációsrendszer-típusokhoz különböző házirendeket használjon.
5. lépés A megbízható zóna konfigurálása
Konfigurálja a megbízható zónát. Előre definiált vizsgálati kizárásokat és megbízható alkalmazásokat adhat hozzá. Az előre definiált vizsgálati kizárások és megbízható alkalmazások segítik a Kaspersky Endpoint Security gyors konfigurálását SQL-kiszolgálókon, Microsoft Exchange-kiszolgálókon és a System Center Configuration Manager-ben. Ez azt jelenti, hogy nem kell manuálisan beállítania egy megbízható zónát az alkalmazáshoz a kiszolgálókon. Az előre definiált vizsgálati kizárások és a megbízható alkalmazások szintén segíthetnek a Kaspersky Endpoint Security gyors konfigurálásában Light Agent üzemmódban Citrix és VMware virtuális környezetekben.
6. lépés: A házirend állapotának kiválasztása
Az aktív rendszabály beállításai az ügyfélszámítógépekre vannak mentve a szinkronizáció alatt. Nem tud egyszerre több rendszabályt alkalmazni egy számítógépen, ezért egy csoportban csak egy rendszabály lehet aktív.
Korlátlan számú inaktív rendszabályt hozhat létre. Az inaktív rendszabály nincs hatással a hálózatban a számítógépen lévő alkalmazásbeállításokra. Az inaktív rendszabályok vészhelyzetek esetére készültek, például vírustámadásra. Ha a flash meghajtókon keresztül érkezik támadás, akkor aktiválhat egy rendszabályt, ami blokkolja a flash meghajtókhoz való hozzáférést. Ebben az esetben az aktív rendszabály inaktív lesz.
Lépjen ki a varázslóból.
Rendszabály létrehozásának menete a Web Console-ban és a Cloud Console-ban
Elindul a Rendszabályvarázsló.
Ha ezt az üzemmódot választja, házirendet hozhat létre a számítógép és a Kaspersky Detection and Response megoldásainak integrálására. A varázsló a Kaspersky Managed Detection and Response, majd a Kaspersky Anti Targeted Attack Platform (EDR) integrációjának konfigurálását kéri.
Ha ezt az üzemmódot választja, a következő lépésben konfigurálnia kell a kapcsolatot a védelmi kiszolgálóval (SVM). Ezekre a beállításokra van szükség ahhoz, hogy az alkalmazás Light Agent üzemmódban működjön.
A Kaspersky Endpoint Security közös házirendet biztosít minden alkalmazási módhoz és operációs rendszer típushoz. Ez azt jelenti, hogy a házirend a beállítások teljes körére kiterjed. Előfordulhat azonban, hogy az alkalmazás figyelmen kívül hagy néhány házirend-beállítást, mert a Kaspersky Endpoint Security olyan üzemmódban van telepítve, amelyben bizonyos funkciók nem érhetők el. Ha például az alkalmazást Endpoint Detection and Response Agent módban használja, csak a Kaspersky Detection and Response megoldásokkal való integrációra és a KUMA-val való integrációra vonatkozó beállítások érhetők el.
Javasoljuk, hogy a különböző üzemmódokhoz és operációsrendszer-típusokhoz különböző házirendeket használjon.
Az aktív rendszabály beállításai az ügyfélszámítógépekre vannak mentve a szinkronizáció alatt. Nem tud egyszerre több rendszabályt alkalmazni egy számítógépen, ezért egy csoportban csak egy rendszabály lehet aktív.
Korlátlan számú inaktív rendszabályt hozhat létre. Az inaktív rendszabály nincs hatással a hálózatban a számítógépen lévő alkalmazásbeállításokra. Az inaktív rendszabályok vészhelyzetek esetére készültek, például vírustámadásra. Ha a flash meghajtókon keresztül érkezik támadás, akkor aktiválhat egy rendszabályt, ami blokkolja a flash meghajtókhoz való hozzáférést. Ebben az esetben az aktív rendszabály inaktív lesz.
Ennek eredményeképpen a Kaspersky Endpoint Security beállításai a következő szinkronizáció során be lesznek állítva az ügyfél számítógépeken. Lehetősége van megtekinteni a számítógépen alkalmazott rendszabályra vonatkozó információt (például a házirend nevét) a Kaspersky Endpoint Security kezelőfelületén, ha a főképernyő gombjára kattint. Ehhez a Hálózati ügynök rendszabályának beállításaiban engedélyeznie kell a bővített rendszabályadatok fogadását. A Hálózati ügynök rendszabály további részleteiről a Kaspersky Security Center súgójából tájékozódhat.