Ao criar uma política, o assistente sugere as configurações pertinentes para o modo selecionado. Por exemplo, para o modo Light Agent, é necessário adicionar um Servidor de proteção (SVM). Ao usar o aplicativo para proteger um servidor SQL, é necessário adicionar as exclusões de verificação predefinidas para garantir que a operação do servidor não sofra interferências. O assistente sugere as configurações pertinentes da política depois de selecionar um modo. Então, é possível editar essas configurações nas propriedades da política.
Como criar um política no Console de administração (MMC)
O Assistente de Políticas é iniciado.
Etapa 1. Selecionar o aplicativo para criar a política de grupo
Selecione o aplicativo Kaspersky Endpoint Security for Windows (12.9).
Etapa 2. Nomear a política de grupo
Insira um nome para a política de grupo, por exemplo, Política para o escritório.
Também é possível criar políticas com base nas existentes usando o Assistente de Políticas. Para fazer isso, ao especificar o nome da política de grupo, marque a caixa de seleção Usar as configurações de política para uma versão anterior do aplicativo. O assistente também permite criar uma política do Kaspersky Endpoint Security (KES) com base na política de uma solução diferente, por exemplo, do Kaspersky Security for Windows Server (KSWS) ou do Kaspersky Security for Virtualization Light Agent for Windows
Etapa 3. Participação na Kaspersky Security Network
Leia e aceite os termos da Declaração da Kaspersky Security Network (KSN).
Etapa 4. Selecionar o modo de uso do aplicativo em computadores
Dependendo da finalidade de uso, é possível implementar o aplicativo Kaspersky Endpoint Security em modos diferentes:
Ao selecionar esse modo, é possível especificar as configurações básicas da política enquanto o assistente estiver em execução. Também é possível importar configurações básicas de política de um arquivo de configuração.
Ao selecionar esse modo, é possível criar uma política somente com configurações padrão. Para definir as configurações do EDR Agent, é necessário acessar as propriedades da política após a conclusão do assistente.
Ao selecionar esse modo, na próxima etapa, é necessário configurar a conexão com o Servidor de proteção (SVM). Essas configurações são necessárias para que o aplicativo funcione no modo Light Agent.
O Kaspersky Endpoint Security fornece uma política comum para todos os modos de aplicativo e tipos de SO. Isso significa que a política abrange todo o conjunto de configurações. No entanto, o aplicativo pode ignorar algumas das configurações da política porque o Kaspersky Endpoint Security é implementado em um modo no qual algumas funcionalidades não estão disponíveis. Por exemplo, ao usar o aplicativo no modo Endpoint Detection and Response Agent, somente as configurações relevantes para a integração com as soluções do Kaspersky Detection and Response e para a integração com o KUMA estão disponíveis.
Recomendamos usar políticas diferentes para diferentes modos e tipos de sistema operacional.
Etapa 5. Configuração da zona confiável
Configure a zona confiável. É possível adicionar exclusões de verificação e aplicativos confiáveis predefinidos. As exclusões predefinidas de verificação e aplicativos confiáveis ajudam a configurar rapidamente o Kaspersky Endpoint Security em servidores SQL, Microsoft Exchange e System Center Configuration Manager. Isso significa que não será necessário configurar manualmente uma zona confiável para o aplicativo nos servidores. Exclusões de verificação e aplicativos confiáveis predefinidos também podem ajudar a configurar rapidamente o Kaspersky Endpoint Security no modo Light Agent em ambientes virtuais Citrix e VMware.
Etapa 6. Selecionar o status da política
As configurações de uma política ativa são salvas nos computadores clientes durante a sincronização. Você não pode aplicar simultaneamente várias políticas a um computador, portanto, apenas uma política pode estar ativa em cada grupo.
Você pode criar um número ilimitado de políticas inativas. Uma política inativa não afeta as configurações do aplicativo em computadores na rede. As políticas inativas funcionam como preparativos para situações de emergência, como um ataque de vírus. Se ocorrer um ataque por meio de pen drives, você poderá ativar uma política que bloqueie o acesso aos pen drives. Nesse caso, a política ativa torna-se automaticamente inativa.
Sair do assistente.
Como criar uma política no Web Console e no Cloud Console
O Assistente de Políticas é iniciado.
Ao selecionar esse modo, é possível criar uma política para integrar o computador com as soluções do Kaspersky Detection and Response. O assistente solicita a configuração da integração para o Kaspersky Managed Detection and Response e, em seguida, para o Kaspersky Anti Targeted Attack Platform (EDR).
Ao selecionar esse modo, na próxima etapa, é necessário configurar a conexão com o Servidor de proteção (SVM). Essas configurações são necessárias para que o aplicativo funcione no modo Light Agent.
O Kaspersky Endpoint Security fornece uma política comum para todos os modos de aplicativo e tipos de SO. Isso significa que a política abrange todo o conjunto de configurações. No entanto, o aplicativo pode ignorar algumas das configurações da política porque o Kaspersky Endpoint Security é implementado em um modo no qual algumas funcionalidades não estão disponíveis. Por exemplo, ao usar o aplicativo no modo Endpoint Detection and Response Agent, somente as configurações relevantes para a integração com as soluções do Kaspersky Detection and Response e para a integração com o KUMA estão disponíveis.
Recomendamos usar políticas diferentes para diferentes modos e tipos de sistema operacional.
As configurações de uma política ativa são salvas nos computadores clientes durante a sincronização. Você não pode aplicar simultaneamente várias políticas a um computador, portanto, apenas uma política pode estar ativa em cada grupo.
Você pode criar um número ilimitado de políticas inativas. Uma política inativa não afeta as configurações do aplicativo em computadores na rede. As políticas inativas funcionam como preparativos para situações de emergência, como um ataque de vírus. Se ocorrer um ataque por meio de pen drives, você poderá ativar uma política que bloqueie o acesso aos pen drives. Nesse caso, a política ativa torna-se automaticamente inativa.
Como resultado, as configurações do Kaspersky Endpoint Security serão configuradas nos computadores clientes durante a próxima sincronização. É possível visualizar as informações sobre a política que está sendo aplicada ao computador na interface do Kaspersky Endpoint Security clicando no botão na tela principal (por exemplo, o nome da política). Para fazer isso, nas configurações da política do Agente de rede, você precisa habilitar o recebimento de dados de política estendidos. Para obter mais informações sobre uma política do Agente de rede, consulte a Ajuda do Kaspersky Security Center.