Ao criar uma política, o assistente sugere definições que são relevantes para o modo selecionado. Por exemplo, para o modo Light Agent, tem de adicionar um Servidor de Proteção (SVM). Ao utilizar a aplicação para proteger um servidor SQL, tem de adicionar exclusões de verificação predefinidas para garantir que o funcionamento do servidor não sofre interferências. O assistente sugere definições de política relevantes depois de selecionar um modo. Pode então editar estas definições nas propriedades da política.
Como criar uma política na Consola de Administração (MMC)
O Assistente de Política é iniciado.
Passo 1. Selecionar a aplicação para criar política de grupo
Selecione a aplicação Kaspersky Endpoint Security for Windows (12.9).
Passo 2. Nomear a política de grupo
Insira um nome para a política de grupo, por exemplo, Política para o escritório.
Também pode criar novas políticas com base nas políticas existentes usando o Assistente de Políticas. Para o fazer, ao especificar o nome da política de grupo, selecione a caixa de verificação Use policy settings for an earlier version of the application. O assistente também permite criar uma política do Kaspersky Endpoint Security (KES) com base numa política de uma solução diferente, por exemplo, o Kaspersky Security for Windows Server (KSWS) ou o Kaspersky Security for Virtualization Light Agent for Windows
Passo 3. Participar na Kaspersky Security Network
Leia e aceite os termos da Declaração da Kaspersky Security Network (KSN).
Passo 4. Selecionar o modo de utilização da aplicação em computadores
Dependendo do objetivo da utilização do Kaspersky Endpoint Security, pode implementar a aplicação Kaspersky Endpoint Security em diferentes modos:
Se selecionar este modo, poderá especificar definições básicas da política enquanto o assistente estiver em execução. Também pode importar definições básicas da política de um ficheiro de configuração.
Se selecionar este modo, poderá criar uma política apenas com definições predefinidas. Para configurar as definições do Agente EDR, tem de navegar até às propriedades da política após a conclusão do assistente.
Se selecionar este modo, na próxima etapa, tem de configurar a ligação ao Servidor de Proteção (SVM). Estas definições são necessárias para que a aplicação funcione no modo Light Agent.
O Kaspersky Endpoint Security oferece uma política comum para todos os modos de aplicação e tipos de SO. Isto significa que a política abrange todas as definições. No entanto, a aplicação pode ignorar algumas das definições da política porque o Kaspersky Endpoint Security é implementado num modo no qual algumas funcionalidades não estão disponíveis. Por exemplo, ao usar a aplicação no modo Endpoint Detection and Response Agent, apenas as definições relevantes para a integração com as soluções Kaspersky Detection and Response e para a integração com o KUMA estarão disponíveis.
Recomendamos a utilização de diferentes políticas para diferentes modos e tipos de sistemas operativos.
Passo 5. Configurar a zona fiável
Configurar a zona fiável. Pode adicionar exclusões de verificação predefinidas e aplicações fiáveis. Exclusões de verificação predefinidas e aplicações fiáveis ajudam a configurar rapidamente o Kaspersky Endpoint Security em servidores SQL, servidores Microsoft Exchange e System Center Configuration Manager. Isto significa que não é necessário configurar manualmente uma zona fiável para a aplicação nos servidores. As exclusões de verificação predefinidas e as aplicações fiáveis também podem ajudá-lo a configurar rapidamente o Kaspersky Endpoint Security no modo Light Agent em ambientes virtuais Citrix e VMware.
Passo 6. Selecionar o estado da política
As definições de uma política ativa são guardadas nos computadores cliente durante a sincronização. Não é possível aplicar simultaneamente várias políticas a um computador, por isso apenas é possível ter uma política ativa em cada grupo.
Pode criar um número ilimitado de políticas inativas. Uma política inativa não afeta as definições da aplicação em computadores na rede. As políticas inativas destinam-se a preparações para situações de emergência, como um ataque de vírus. Se ocorrer um ataque através das unidades amovíveis, pode ativar uma política que bloqueia o acesso às unidades USB. Neste caso, a política ativa torna-se automaticamente inativa.
Sair do Assistente.
Como criar uma política na Consola Web e na Consola de Nuvem
O Assistente de Política é iniciado.
Se selecionar este modo, poderá criar uma política para integrar o computador com as soluções Kaspersky Detection and Response. O assistente pede-lhe para configurar a integração para o Kaspersky Managed Detection and Response e, em seguida, para o Kaspersky Anti Targeted Attack Platform (EDR).
Se selecionar este modo, na próxima etapa, tem de configurar a ligação ao Servidor de Proteção (SVM). Estas definições são necessárias para que a aplicação funcione no modo Light Agent.
O Kaspersky Endpoint Security oferece uma política comum para todos os modos de aplicação e tipos de SO. Isto significa que a política abrange todas as definições. No entanto, a aplicação pode ignorar algumas das definições da política porque o Kaspersky Endpoint Security é implementado num modo no qual algumas funcionalidades não estão disponíveis. Por exemplo, ao usar a aplicação no modo Endpoint Detection and Response Agent, apenas as definições relevantes para a integração com as soluções Kaspersky Detection and Response e para a integração com o KUMA estarão disponíveis.
Recomendamos a utilização de diferentes políticas para diferentes modos e tipos de sistemas operativos.
As definições de uma política ativa são guardadas nos computadores cliente durante a sincronização. Não é possível aplicar simultaneamente várias políticas a um computador, por isso apenas é possível ter uma política ativa em cada grupo.
Pode criar um número ilimitado de políticas inativas. Uma política inativa não afeta as definições da aplicação em computadores na rede. As políticas inativas destinam-se a preparações para situações de emergência, como um ataque de vírus. Se ocorrer um ataque através das unidades amovíveis, pode ativar uma política que bloqueia o acesso às unidades USB. Neste caso, a política ativa torna-se automaticamente inativa.
Deste modo, as definições do Kaspersky Endpoint Security serão configuradas nos computadores cliente durante a seguinte sincronização. Pode consultar informações sobre a política que está a ser aplicada no computador na interface do Kaspersky Endpoint Security clicando no botão no ecrã principal (por exemplo, o nome da política). Para tal, nas definições da política do Agente de Rede, precisa de ativar a receção de dados da política alargada. Para obter mais informações sobre uma política do Agente de Rede, consulte a Ajuda do Kaspersky Security Center.