Kaspersky Endpoint Security 11 for Windows

Pratiques exemplaires pour optimiser les performances de Kaspersky Endpoint Security

14 février 2024

ID 222981

Lors du déploiement de Kaspersky Endpoint Security for Windows, vous pouvez utiliser les recommandations suivantes pour configurer la protection de l'ordinateur et optimiser les performances.

Général

Configurez les paramètres généraux de l'application conformément aux recommandations suivantes :

  1. Mettez à niveau Kaspersky Endpoint Security vers la dernière version.

    Les versions plus récentes de l'application ont corrigé des erreurs, amélioré la stabilité et optimisé les performances.

  2. Activez les modules de protection avec les paramètres par défaut.

    Les paramètres par défaut sont considérés comme optimaux. Ces paramètres sont recommandés par les experts de Kaspersky. Les paramètres par défaut fournissent le niveau de protection recommandé et une utilisation optimale des ressources. Si nécessaire, vous pouvez rétablir les paramètres par défaut de l'application.

  3. Activez les fonctionnalités d'optimisation des performances de l'application.

    L'application dispose de fonctionnalités d'optimisation des performances : mode d'économie d'énergie et concession de ressources à d'autres applications. Assurez-vous que ces options sont activées.

Analyse des logiciels malveillants sur les postes de travail

L'activation de l'Analyse en arrière-plan est recommandée pour l'analyse des logiciels malveillants sur les postes de travail. L'analyse en arrière-plan est un mode d'analyse de Kaspersky Endpoint Security dans le cadre duquel aucune notification n'est affichée pour l'utilisateur. L'analyse en arrière-plan requiert moins de ressources de l'ordinateur que les autres types d'analyse (par exemple, l'analyse complète). Dans ce mode, Kaspersky Endpoint Security analyse les objets de démarrage, le secteur d'amorçage, la mémoire du système et la partition du système. Les paramètres d'analyse en arrière-plan sont considérés comme optimaux. Ces paramètres sont recommandés par les experts de Kaspersky. Ainsi, pour effectuer une analyse des logiciels malveillants sur l'ordinateur, vous pouvez utiliser uniquement le mode Analyse en arrière-plan sans utiliser d'autres tâches d'analyse.

Si l'analyse en arrière-plan ne répond pas à vos besoins, configurez la tâche Analyse des logiciels malveillants conformément aux recommandations suivantes :

  1. Configurez la planification optimale de l'analyse de l'ordinateur.

    Vous pouvez configurer la tâche de manière à ce qu'elle s'exécute lorsque l'ordinateur fonctionne sous une charge minimale. Par exemple, vous pouvez configurer la tâche de manière à ce qu'elle soit exécutée la nuit ou le week-end.

    Si les utilisateurs éteignent leurs ordinateurs en fin de journée, vous pouvez configurer la tâche d'analyse comme suit :

    • Activez la fonctionnalité Wake-on-LAN. La fonctionnalité Wake-on-LAN autorise la mise sous tension à distance de l'ordinateur en envoyant un signal spécial sur le réseau local. Pour utiliser cette fonctionnalité, vous devez activer la fonctionnalité Wake-on-LAN dans les paramètres du BIOS. Vous pouvez également faire en sorte que l'ordinateur s'éteigne automatiquement une fois l'analyse terminée.
    • Désactivez la fonctionnalité "Lancer les tâches non exécutées". Kaspersky Endpoint Security ignore les tâches non exécutées lorsque l'utilisateur allume l'ordinateur. Le lancement de tâches après la mise sous tension de l'ordinateur peut gêner l'utilisateur, car l'analyse sollicite une grande partie des ressources.

    Si vous n'avez pas pu configurer une planification optimale de l'analyse, définissez des tâches à exécuter uniquement lorsque l'ordinateur est inactif. Kaspersky Endpoint Security lance la tâche d'analyse si l'ordinateur est verrouillé ou si l'écran de veille est activé. Si vous avez interrompu l'exécution de la tâche, par exemple en déverrouillant l'ordinateur, Kaspersky Endpoint Security exécute automatiquement la tâche, en reprenant à partir du point où elle a été interrompue.

  2. Définissez la zone d'analyse.

    Sélectionnez les objets suivants à analyser :

    • Mémoire du noyau ;
    • Processus exécutés et objets de démarrage automatique ;
    • Secteurs d'amorçage ;
    • Disque système (%systemdrive%).
  3. Activez les technologies iSwift et iChecker.
    • Technologie iSwift.

      La technologie qui permet d'accélérer l'analyse en excluant certains fichiers. Les fichiers sont exclus de l'analyse à l'aide d'un algorithme spécial qui tient compte de la date de publication des bases de Kaspersky Endpoint Security, de la date de l'analyse antérieure de l'objet et des modifications des paramètres d'analyse. La technologie iSwift est un outil développé à partir de la technologie iChecker pour le système de fichiers NTFS.

    • Technologie iChecker.

      La technologie qui permet d'accélérer l'analyse en excluant certains fichiers. Les fichiers sont exclus des analyses à l'aide d'un algorithme spécial qui tient compte de la date de publication des bases de Kaspersky Endpoint Security, de la date de l'analyse antérieure de l'objet et des modifications des paramètres d'analyse. La technologie iChecker a ses limites : elle ne fonctionne pas avec les fichiers de grande taille et elle n'est applicable qu'aux fichiers dont la structure est connue de l'application (exemple : aux fichiers du format EXE, DLL, LNK, TTF, INF, SYS, COM, CHM, ZIP, RAR).

    Vous pouvez activer les technologies iSwift et iChecker uniquement dans la Console d'administration (MMC) et dans l'interface de Kaspersky Endpoint Security. Vous ne pouvez pas activer ces technologies dans Kaspersky Security Center Web Console.

  4. Désactivez l'analyse des archives protégées par un mot de passe.

    Si l'analyse des archives protégées par un mot de passe est activée, une demande de mot de passe s'affiche avant que l'archive soit analysée. Comme il est recommandé de planifier la tâche en dehors des heures de bureau, l'utilisateur ne peut pas saisir le mot de passe. Vous pouvez analyser manuellement les archives protégées par un mot de passe.

Analyse des logiciels malveillants sur les serveurs

Configurez la tâche Analyse des logiciels malveillants conformément aux recommandations suivantes :

  1. Configurez la planification optimale de l'analyse de l'ordinateur.

    Vous pouvez configurer la tâche de manière à ce qu'elle s'exécute lorsque l'ordinateur fonctionne sous une charge minimale. Par exemple, vous pouvez configurer la tâche de manière à ce qu'elle soit exécutée la nuit ou le week-end.

  2. Activez les technologies iSwift et iChecker.
    • Technologie iSwift.

      La technologie qui permet d'accélérer l'analyse en excluant certains fichiers. Les fichiers sont exclus de l'analyse à l'aide d'un algorithme spécial qui tient compte de la date de publication des bases de Kaspersky Endpoint Security, de la date de l'analyse antérieure de l'objet et des modifications des paramètres d'analyse. La technologie iSwift est un outil développé à partir de la technologie iChecker pour le système de fichiers NTFS.

    • Technologie iChecker.

      La technologie qui permet d'accélérer l'analyse en excluant certains fichiers. Les fichiers sont exclus des analyses à l'aide d'un algorithme spécial qui tient compte de la date de publication des bases de Kaspersky Endpoint Security, de la date de l'analyse antérieure de l'objet et des modifications des paramètres d'analyse. La technologie iChecker a ses limites : elle ne fonctionne pas avec les fichiers de grande taille et elle n'est applicable qu'aux fichiers dont la structure est connue de l'application (exemple : aux fichiers du format EXE, DLL, LNK, TTF, INF, SYS, COM, CHM, ZIP, RAR).

    Vous pouvez activer les technologies iSwift et iChecker uniquement dans la Console d'administration (MMC) et dans l'interface de Kaspersky Endpoint Security. Vous ne pouvez pas activer ces technologies dans Kaspersky Security Center Web Console.

  3. Désactivez l'analyse des archives protégées par un mot de passe.

    Si l'analyse des archives protégées par un mot de passe est activée, une demande de mot de passe s'affiche avant que l'archive soit analysée. Comme il est recommandé de planifier la tâche en dehors des heures de bureau, l'utilisateur ne peut pas saisir le mot de passe. Vous pouvez analyser manuellement les archives protégées par un mot de passe.

Kaspersky Security Network

Pour renforcer l'efficacité de la protection de l'ordinateur de l'utilisateur, Kaspersky Endpoint Security utilise les données obtenues auprès d'utilisateurs du monde entier. Le réseau Kaspersky Security Network permet de récupérer ces données.

Kaspersky Security Network (KSN) est un ensemble de services cloud qui permet d'accéder à la banque de solutions de Kaspersky sur la réputation des fichiers, des sites et des applications. Grâce aux données de Kaspersky Security Network, Kaspersky Endpoint Security peut réagir plus rapidement aux menaces inconnues. L'efficacité de certains modules est améliorée et la probabilité de faux positifs est réduite. Si vous participez au Kaspersky Security Network, Kaspersky Endpoint Security reçoit des informations des services KSN sur la catégorie et la réputation des fichiers analysés, ainsi que sur la réputation des adresses Internet analysées.

Modifiez les paramètres de Kaspersky Security Network conformément aux recommandations suivantes :

  1. Activez le mode étendu de KSN.

    Le mode étendu du KSN est un mode de fonctionnement de l'application dans le cadre duquel Kaspersky Endpoint Security envoie des données supplémentaires à Kaspersky.

  2. Configurez le KSN privé.

    Le KSN privé est une solution qui permet aux utilisateurs d'ordinateurs dotés de Kaspersky Endpoint Security ou d'autres programmes de Kaspersky d'accéder aux bases de données sur les réputations de Kaspersky Security Network ainsi qu'à d'autres statistiques sans envoyer de données à KSN depuis leurs ordinateurs.

  3. Activez le mode Cloud.

    Le mode Cloud est un mode de fonctionnement de l'application dans lequel Kaspersky Endpoint Security utilise une version allégée des bases de données antivirus. L'utilisation avec les bases antivirus allégées est garantie par Kaspersky Security Network. La version allégée des bases de données antivirus peut réduire de moitié la charge sur la mémoire vive de l'ordinateur. Si vous ne participez pas à Kaspersky Security Network ou si le mode cloud est désactivé, Kaspersky Endpoint Security télécharge la version complète des bases de données antivirus depuis les serveurs de Kaspersky.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.