Kaspersky Security 11.x for Windows Server

Abschnitte mit Richtlinieneinstellungen für Kaspersky Security für Windows Server

10. Juni 2022

ID 193230

Allgemein

Im Abschnitt Allgemein können Sie die folgenden Richtlinieneinstellungen konfigurieren:

  • Richtlinienstatus festlegen.
  • Vererbungseinstellungen von übergeordneten und untergeordneten Richtlinien konfigurieren.

Konfiguration von Ereignissen

Im Abschnitt Konfiguration von Ereignissen können Sie die Einstellungen für die folgenden Ereigniskategorien konfigurieren:

  • Kritisches Ereignis
  • Funktionsfehler
  • Warnung
  • Informatives Ereignis

    Über die Schaltfläche Eigenschaften können Sie die folgenden Einstellungen für die ausgewählten Ereignisse konfigurieren:

  • Geben Sie den Speicherort und die Speicherdauer für Informationen über protokollierte Ereignisse an.
  • Geben Sie für protokollierte Ereignisse die Methode für die Benachrichtigung an.

Programmeinstellungen

Programmeinstellungen

Abschnitt

Einstellungen

Skalierbarkeit, Oberfläche und Untersuchungseinstellungen

Im Unterabschnitt Skalierbarkeit, Oberfläche und Untersuchungseinstellungen können Sie über die Schaltfläche Einstellungen die folgenden Einstellungen anpassen:

  • Auswahl der automatischen oder manuellen Konfiguration der Skalierbarkeitseinstellungen
  • Einstellungen für die Anzeige des Programmsymbols

Sicherheit und Zuverlässigkeit

Im Unterabschnitt Sicherheit und Zuverlässigkeit können Sie über die Schaltfläche Einstellungen die folgenden Einstellungen anpassen:

  • Einstellungen der Aufgabenausführung anpassen.
  • Aktionen des Programms beim Wechsel des geschützten Geräts in den USV-Akkubetrieb angeben.
  • Kennwortschutz der Programmfunktionen aktivieren und deaktivieren.

Verbindungen

Im Unterabschnitt Verbindungen können Sie über die Schaltfläche Einstellungen die folgenden Proxyserver-Einstellungen für die Verbindung mit den Update-Servern, den Aktivierungsservern und KSN konfigurieren:

  • Festlegung der Proxyserver-Einstellungen.
  • Geben Sie die Einstellungen für die Authentifizierung auf dem Proxyserver an.

Start von lokalen Systemaufgaben

Im Unterabschnitt Start von lokalen Systemaufgaben können Sie über die Schaltfläche Einstellungen den Start der folgenden lokalen Systemaufgaben nach einem auf den geschützten Geräten festgelegten Zeitplan erlauben oder verbieten:

  • Aufgabe zur Untersuchung auf Befehl
  • Update-Aufgaben und Aufgabe zur Update-Verteilung

Zusätzlich

Zusätzliche Einstellungen

Abschnitt

Einstellungen

Vertrauenswürdige Zone

Im Unterabschnitt Vertrauenswürdige Zone können Sie über die Schaltfläche Einstellungen die folgenden Parameter für die Verwendung der vertrauenswürdigen Zone konfigurieren:

  • Erstellung einer Liste der Ausnahmen von der vertrauenswürdigen Zone.
  • Aktivieren oder deaktivieren der Untersuchung von Backup-Operationen.
  • Erstellen Sie eine Liste der vertrauenswürdigen Prozesse.

Untersuchung von Wechseldatenträgern

Im Unterabschnitt Untersuchung von Wechseldatenträgern können Sie über die Schaltfläche Einstellungen die Untersuchungseinstellungen für Wechseldatenträger anpassen.

Benutzerrechte für die Programmverwaltung

Im Unterabschnitt Benutzerrechte für die Programmverwaltung können Sie die Zugriffsrechte und Gruppenzugriffsrechte für die Verwaltung von Kaspersky Security für Windows Server anpassen.

Benutzerzugriffsrechte für die Verwaltung von Kaspersky Security Service

Im Unterabschnitt Benutzerzugriffsrechte für die Verwaltung von Kaspersky Security Service können Sie die Zugriffsrechte und Gruppenzugriffsrechte für die Verwaltung von Kaspersky Security Service anpassen.

Speicher

Im Unterabschnitt Speicher können Sie über die Schaltfläche Einstellungen folgende Einstellungen für Quarantäne, Backup und blockierte Hosts anpassen:

  • Angabe des Ordnerpfads, in dem Sie die Quarantäne- oder Backup-Objekte ablegen möchten.
  • Anpassung der maximalen Größe des Backups und der Quarantäne sowie Festlegung des Grenzwerts für verfügbaren Speicherplatz
  • Angabe des Ordnerpfads, in dem Sie die wiederhergestellten Quarantäne- oder Backup-Objekte ablegen möchten.
  • Anpassen der Übermittlung von Informationen über im Backup und in der Quarantäne gespeicherte Objekte an den Administrationsserver.
  • Passen Sie an, wie lange Hosts blockiert werden.

Echtzeitschutz für Server

Einstellungen für den Echtzeitschutz für Server

Abschnitt

Einstellungen

Echtzeitschutz für Dateien

Im Unterabschnitt Echtzeitschutz für Dateien können Sie über die Schaltfläche Einstellungen die folgenden Aufgabeneinstellungen anpassen:

  • Schutzmodus angeben.
  • Verwendung der heuristischen Analyse anpassen.
  • Verwendung der vertrauenswürdigen Zone anpassen.
  • Schutzbereich angeben.
  • Sicherheitsstufe für den ausgewählten Schutzbereich festlegen: Sie können die vorinstallierte Sicherheitsstufe auswählen oder die Sicherheitseinstellungen manuell anpassen.
  • Einstellungen für den Aufgabenstart festlegen.

Verwendung von KSN

Im Unterabschnitt Verwendung von KSN können Sie über die Schaltfläche Einstellungen die folgenden Aufgabeneinstellungen anpassen:

  • Aktionen für Objekte, die in KSN nicht vertrauenswürdig sind, angeben.
  • Datentransfer und Verwendung von Kaspersky Security Center als KSN Proxyserver konfigurieren.

Schutz des Datenverkehrs

Im Unterabschnitt Schutz des Datenverkehrs können Sie über die Schaltfläche Einstellungen die folgenden Aufgabeneinstellungen anpassen:

  • Passen Sie den Aufgabenmodus an.
  • Passen Sie den Schutz vor Schadsoftware an.
  • Aktivieren Sie den Schutz vor E-Mail-Bedrohungen, Anti-Phishing und URL-Verarbeitung.

Exploit-Prävention

Im Unterabschnitt Exploit-Prävention können Sie über die Schaltfläche Einstellungen die folgenden Parameter für die Aufgabenausführung konfigurieren:

  • Wählen Sie den Schutzmodus des Prozess-Arbeitsspeichers aus.
  • Geben Sie die Aktionen zur Verringerung des Exploit-Risikos an.
  • Ergänzen und bearbeiten Sie die Liste der geschützten Prozesse.

Skript-Untersuchung

Im Unterabschnitt Skript-Untersuchung können Sie über die Schaltfläche Einstellungen die folgenden Aufgabeneinstellungen anpassen:

  • Ausführen von potentiell gefährlichen Skripten erlauben oder sperren.
  • Verwendung der heuristischen Analyse anpassen.
  • Verwendung der vertrauenswürdigen Zone anpassen.
  • Einstellungen der Aufgabenausführung anpassen.

Überwachung der Desktop-Aktivitäten

Einstellungen für die Überwachung der Desktop-Aktivitäten

Abschnitt

Einstellungen

Kontrolle des Programmstarts

Im Unterabschnitt Kontrolle des Programmstarts können Sie über die Schaltfläche Einstellungen die folgenden Aufgabeneinstellungen anpassen:

  • Funktionsmodus der Aufgabe auswählen.
  • Einstellungen für die Kontrolle wiederholter Programmstarts anpassen.
  • Gültigkeitsbereich der Regeln für die Kontrolle des Programmstarts festlegen.
  • Verwendung von KSN anpassen.
  • Einstellungen für den Aufgabenstart festlegen.

Gerätekontrolle

Im Unterabschnitt Gerätekontrolle können Sie über die Schaltfläche Einstellungen die folgenden Aufgabeneinstellungen anpassen:

  • Funktionsmodus der Aufgabe auswählen.
  • Einstellungen für den Aufgabenstart festlegen.

    Schutz für Netzwerkspeicher

    Einstellungen für den Schutz für Netzwerkspeicher

Abschnitt

Einstellungen

Schutz von per RPC-Protokoll verbundenen Netzwerkspeichern

Im Unterabschnitt Schutz von per RPC-Protokoll verbundenen Netzwerkspeichern können Sie über die Schaltfläche Einstellungen die folgenden Einstellungen anpassen:

  • Verwendung der heuristischen Analyse
  • Einstellungen für die Verbindung mit einem Netzwerkspeicher
  • Schutzbereich

Schutz von per ICAP-Protokoll verbundenen Netzwerkspeichern

Im Unterabschnitt Schutz von per ICAP-Protokoll verbundenen Netzwerkspeichern können Sie über die Schaltfläche Einstellungen die folgenden Einstellungen anpassen:

  • Einstellungen für die Verbindung mit dem ICAP-Dienst
  • Integration mit anderen Komponenten
  • Sicherheitsstufe

Anti-Cryptor für NetApp

Im Unterabschnitt Anti-Cryptor für NetApp können Sie über die Schaltfläche Einstellungen die folgenden Einstellungen anpassen:

  • Aufgabenmodus
  • Verwendung der heuristischen Analyse
  • Einstellungen für die Verbindung und Authentifizierung
  • Festlegen von Ausnahmen aus dem Schutzbereich

Netzwerküberwachung

Einstellungen für die Netzwerküberwachung

Abschnitt

Einstellungen

Firewall-Verwaltung

Im Unterabschnitt Firewall-Verwaltung können Sie über die Schaltfläche Einstellungen die folgenden Aufgabeneinstellungen anpassen:

  • Firewall-Regeln anpassen.
  • Einstellungen für den Aufgabenstart festlegen.

Schutz vor Verschlüsselung

Im Unterabschnitt Schutz vor Verschlüsselung können Sie über die Schaltfläche Einstellungen die folgenden Aufgabeneinstellungen anpassen:

  • Schutzbereich für den Schutz vor Verschlüsselung angeben.
  • Einstellungen für den Aufgabenstart festlegen.

System-Diagnose

Einstellungen für die System-Diagnose

Abschnitt

Einstellungen

Überwachung der Datei-Integrität

Im Unterabschnitt Überwachung der Datei-Integrität können Sie die Überwachung von Dateiänderungen anpassen, die auf eine Sicherheitsverletzung auf einem geschützten Gerät hindeuten.

Protokollanalyse

Im Unterabschnitt Protokollanalyse können Sie die Überwachung der Integrität eines geschützten Geräts auf der Grundlage der Ergebnisse einer Analyse des Windows-Ereignisprotokolls anpassen.

Protokolle und Benachrichtigungen

Einstellungen für Protokolle und Benachrichtigungen

Abschnitt

Einstellungen

Protokolle der Aufgabenausführung

Im Unterabschnitt Protokolle der Aufgabenausführung können Sie über die Schaltfläche Einstellungen die folgenden Einstellungen anpassen:

  • Prioritätsstufe protokollierter Ereignisse für die ausgewählten Programmkomponenten angeben.
  • Speicherdauer für Protokolle der Aufgabenausführung festlegen.
  • Konfiguration der SIEM-Integration in Kaspersky Security Center.

Ereignisbenachrichtigungen

Im Unterabschnitt Ereignisbenachrichtigungen können Sie über die Schaltfläche Einstellungen die folgenden Einstellungen anpassen:

  • Legen Sie Einstellungen für die Benutzerbenachrichtigung für die Ereignisse Objekt gefunden, Nicht vertrauenswürdiger Massenspeicher gefunden und eingeschränkt und Host als nicht vertrauenswürdig gelistet fest.
  • Benachrichtigung des Administrators über ein beliebiges ausgewähltes Ereignis aus der Liste der Ereignisse im Abschnitt Benachrichtigungen anpassen.

Interaktion mit Administrationsserver

Im Unterabschnitt Interaktion mit Administrationsserver können Sie über die Schaltfläche Einstellungen die Typen der Objekte auswählen, über die Kaspersky Security für Windows Server Informationen an den Administrationsserver übergeben soll.

Ausführliche Informationen über die Aufgaben "Schutz für Netzwerkspeicher" finden Sie im Implementierungshandbuch zum Schutz für ins Netzwerk eingebundene Speicher für Kaspersky Security für Windows Server.

Revisionsverlauf

Im Abschnitt Revisionsverlauf können Sie Revisionen verwalten: Sie können sie mit der aktuellen Revision oder einer anderen Richtlinie vergleichen, Beschreibungen für Revisionen hinzufügen, Revisionen in einer Datei speichern oder ein Rollback vornehmen.

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.