Kaspersky Endpoint Security 11 for Linux

Configuration de la tâche d'analyse à la demande

26 décembre 2023

ID 206183

Les tâches d'analyse à la demande de type ODS et ContainerScan adoptent la configuration des exclusions de l'analyse décrite pour la tâche Protection contre les menaces sur les fichiers, mais sans la configuration de l'exclusion des points de montage.

Configuration de la priorité

Il existe pour les tâches d'analyse à la demande le paramètre ScanPriority qui permet de déterminer comment l'application répartit les ressources du système pour les tâches lancées.

Valeurs possibles :

  • Idle : pas plus de 10 % de la charge d'un processeur (qu'il soit occupé ou non).
  • Normal : 50 % de la charge de tous les processeurs disponibles.
  • High : aucune restriction.

La restriction en fonction de la charge des processeurs réduit également l'utilisation des ressources d'entrée et de sortie du sous-système disque.

Pour accorder la priorité Idle à la tâche, exécutez la commande suivante :

kesl-control --set-settings <ID de la tâche> ScanPriority=Idle

Restriction de l'utilisation de la mémoire pour le décompactage des archives

La tâche d'analyse à la demande lors d'une analyse récursive décompacte les archives pendant l'analyse en utilisant la mémoire vive. Par défaut, l'application a accès à 40 % de toute la mémoire vive disponible, mais jamais inférieure à 2 Go. Pour cette raison, si le système possède plus de 5 Go de mémoire vive, il est possible de limiter l'utilisation de la mémoire manuellement. Ceci convient particulièrement aux serveurs qui disposent de centaines de giga-octets de mémoire vive.

Pour spécifier la restriction d'utilisation de la mémoire lors de l'analyse :

  1. Démarrez Kaspersky Endpoint Security.
  2. Ouvrez le fichier /var/opt/kaspersky/kesl/common/kesl.ini pour le modifier.
  3. Ajoutez le paramètre ScanMemoryLimit avec la valeur requise (par exemple, 8192) dans la section [General] :

    ScanMemoryLimit=8192

  4. Lancez Kaspersky Endpoint Security.

Le paramètre ScanMemoryLimit ne limite pas le volume global de mémoire que l'application utilise, mais, le volume de mémoire utilisé pour l'analyse des fichiers. Autrement dit, le volume général de mémoire peut être supérieur à la valeur attribuée à ce paramètre.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.