Настройка задачи проверки по требованию

Для задач проверки по требованию с типами ODS и ContainerScan применима настройка исключений из антивирусной проверки, описанная для задачи Защита от файловых угроз, но неприменима настройка исключения точек монтирования.

Настройка приоритета

Для задач проверки по требованию предусмотрен параметр ScanPriority, с помощью которого можно указать, как программа распределяет ресурсы системы для запущенных задач.

Доступные значения:

Ограничение по загрузке процессоров также снижает потребление ресурсов ввода-вывода дисковой подсистемы.

Чтобы установить для задачи приоритет выполнения Idle, выполните следующую команду:

kics-control --set-settings <идентификатор задачи> ScanPriority=Idle

Ограничение использования памяти для распаковки архивов

Задача проверки по требованию при рекурсивной проверке во время проверки архивов будет распаковывать их, используя оперативную память. По умолчанию программа имеет ограничение в 40% от всей доступной оперативной памяти, но не менее 2 ГБ. Поэтому если система имеет более 5 ГБ оперативной памяти, можно установить ограничение на использование памяти вручную. Это особенно актуально для серверов, имеющих сотни гигабайт оперативной памяти.

Чтобы указать ограничение на использование памяти при проверке, выполните следующие действия:

  1. Остановите Kaspersky Industrial CyberSecurity for Linux Nodes.
  2. Откройте файл /var/opt/kaspersky/kics/common/kics.ini на редактирование.
  3. Добавьте параметр ScanMemoryLimit с нужным значением (например, 8192) в секцию [General]:

    ScanMemoryLimit=8192

  4. Запустите Kaspersky Industrial CyberSecurity for Linux Nodes.

Параметр ScanMemoryLimit ограничивает не общее количество памяти, которое использует программа, а количество памяти, которое используется при проверке файлов, то есть общее количество памяти может быть больше значения, заданного этим параметром.

В начало