Podczas tworzenia zasad kreator sugeruje ustawienia istotne dla wybranego trybu. Na przykład w przypadku trybu Light Agent należy dodać serwer ochrony (SVM). Używając aplikacji do ochrony serwera SQL, musisz dodać wstępnie zdefiniowane wykluczenia ze skanowania, aby mieć pewność, że działanie serwera nie zostanie zakłócone. Po wybraniu trybu kreator proponuje odpowiednie ustawienia zasad. Następnie możesz edytować te ustawienia we właściwościach zasad.
Jak utworzyć zasadę w Konsoli administracyjnej (MMC)?
Zostanie uruchomiony Kreator tworzenia profilu
Krok 1. Wybieranie aplikacji w celu utworzenia zasad grupy
Wybierz aplikację Kaspersky Endpoint Security for Windows (12.9).
Krok 2. Nadawanie nazwy zasadom grupy
Wprowadź nazwę zasad grupy, na przykład: Zasady dla biura.
Przy użyciu kreatora zasad można również tworzyć nowe zasady na podstawie istniejących. Aby to zrobić, podczas określania nazwy zasad grupy zaznacz pole Użyj ustawień zasady dla wcześniejszej wersji aplikacji. Kreator umożliwia również utworzenie zasad Kaspersky Endpoint Security (KES) na podstawie zasad innego rozwiązania, np. Kaspersky Security for Windows Server (KSWS) lub Kaspersky Security for Virtualization Light Agent for Windows.
Krok 3. Uczestnictwo w Kaspersky Security Network
Przeczytaj i zaakceptuj warunki Oświadczenia Kaspersky Security Network (KSN).
Krok 4. Wybieranie trybu użytkowania aplikacji na komputerach
W zależności od celu korzystania z Kaspersky Endpoint Security możesz wdrożyć aplikację Kaspersky Endpoint Security w różnych trybach:
Jeśli wybierzesz ten tryb, możesz określić podstawowe ustawienia zasad podczas działania kreatora. Możesz także zaimportować podstawowe ustawienia zasad z pliku konfiguracyjnego.
Jeśli wybierzesz ten tryb, możesz utworzyć zasady tylko z ustawieniami domyślnymi. Aby skonfigurować ustawienia EDR Agent, po zakończeniu pracy kreatora należy przejść do właściwości zasad.
Jeśli wybierzesz ten tryb, w następnym kroku trzeba będzie skonfigurować połączenie z serwerem ochrony (SVM). Ustawienia te są wymagane, aby aplikacja mogła działać w trybie Light Agent.
Kaspersky Endpoint Security zapewnia wspólną zasadę dla wszystkich trybów aplikacji i typów systemów operacyjnych. Oznacza to, że dana zasada obejmuje cały zestaw ustawień. Aplikacja może jednak ignorować niektóre ustawienia zasad, ponieważ rozwiązanie Kaspersky Endpoint Security zostało wdrożone w trybie, w którym pewne funkcje są niedostępne. Na przykład podczas korzystania z aplikacji w trybie Endpoint Detection and Response Agent dostępne są tylko ustawienia istotne dla integracji z rozwiązaniami Kaspersky Detection and Response oraz integracji z platformą KUMA.
Zalecamy używanie różnych zasad do różnych trybów i typów systemów operacyjnych.
Krok 5. Konfigurowanie strefy zaufanej
Skonfiguruj strefę zaufaną. Możesz dodać predefiniowane wykluczenia ze skanowania i zaufane aplikacje. Predefiniowane wykluczenia ze skanowania i zaufane aplikacje pomagają szybko skonfigurować Kaspersky Endpoint Security na serwerach SQL, serwerach Microsoft Exchange i w menedżerze konfiguracji System Center Configuration Manager. Oznacza to, że nie musisz ręcznie konfigurować strefy zaufanej dla aplikacji na serwerach. Wstępnie zdefiniowane wykluczenia ze skanowania i zaufane aplikacje mogą także pomóc w szybkiej konfiguracji Kaspersky Endpoint Security w trybie Light Agent w środowiskach wirtualnych Citrix i VMware.
Krok 6. Wybieranie stanu zasad
Ustawienia aktywnego profilu zostaną zapisane na komputerach klienckich podczas synchronizacji. Nie możesz stosować jednocześnie kilku profili na jednym komputerze, dlatego tylko jeden profil może być aktywny w każdej grupie.
Możesz utworzyć nieograniczoną liczbę nieaktywnych profili. Profil nieaktywny nie wpływa na ustawienia aplikacji na komputerach w sieci. Profile nieaktywne są przeznaczone do sytuacji wyjątkowych, takich jak atak wirusa. Jeśli dojdzie do ataku za pośrednictwem dysków flash, możesz aktywować profil, który blokuje dostęp do dysków flash. W tym przypadku profil aktywny automatycznie staje się nieaktywny.
Zakończ działanie Kreatora.
Jak utworzyć zasadę w Web Console i Cloud Console?
Zostanie uruchomiony Kreator tworzenia profilu
Wybierając ten tryb, możesz utworzyć zasady na potrzeby integracji komputera z rozwiązaniami Kaspersky Detection and Response. Kreator poprosi o skonfigurowanie integracji z Kaspersky Managed Detection and Response, a następnie z Kaspersky Anti Targeted Attack Platform (EDR).
Jeśli wybierzesz ten tryb, w następnym kroku trzeba będzie skonfigurować połączenie z serwerem ochrony (SVM). Ustawienia te są wymagane, aby aplikacja mogła działać w trybie Light Agent.
Kaspersky Endpoint Security zapewnia wspólną zasadę dla wszystkich trybów aplikacji i typów systemów operacyjnych. Oznacza to, że dana zasada obejmuje cały zestaw ustawień. Aplikacja może jednak ignorować niektóre ustawienia zasad, ponieważ rozwiązanie Kaspersky Endpoint Security zostało wdrożone w trybie, w którym pewne funkcje są niedostępne. Na przykład podczas korzystania z aplikacji w trybie Endpoint Detection and Response Agent dostępne są tylko ustawienia istotne dla integracji z rozwiązaniami Kaspersky Detection and Response oraz integracji z platformą KUMA.
Zalecamy używanie różnych zasad do różnych trybów i typów systemów operacyjnych.
Ustawienia aktywnego profilu zostaną zapisane na komputerach klienckich podczas synchronizacji. Nie możesz stosować jednocześnie kilku profili na jednym komputerze, dlatego tylko jeden profil może być aktywny w każdej grupie.
Możesz utworzyć nieograniczoną liczbę nieaktywnych profili. Profil nieaktywny nie wpływa na ustawienia aplikacji na komputerach w sieci. Profile nieaktywne są przeznaczone do sytuacji wyjątkowych, takich jak atak wirusa. Jeśli dojdzie do ataku za pośrednictwem dysków flash, możesz aktywować profil, który blokuje dostęp do dysków flash. W tym przypadku profil aktywny automatycznie staje się nieaktywny.
W wyniku tego działania ustawienia programu Kaspersky Endpoint Security zostaną skonfigurowane na komputerach klienckich podczas kolejnej synchronizacji. Możesz wyświetlić informacje o zasadzie stosowanej na komputerze w interfejsie Kaspersky Endpoint Security, klikając przycisk w oknie głównym (na przykład, nazwę zasady). Aby to zrobić, w ustawieniach zasady Agenta sieciowego należy włączyć odbiór rozszerzonych danych zasad. Więcej informacji na temat zasady Agenta sieciowego można znaleźć w pomocy do Kaspersky Security Center.