Kaspersky Endpoint Security 11 for Windows

Affichage des informations sur l'intégrité du système

14 février 2024

ID 237451

Les informations sur les résultats de l'opération du Contrôle de l'intégrité des fichiers s'affichent comme suit :

Événements dans Kaspersky Security Center Console et dans l'interface de Kaspersky Endpoint Security

Kaspersky Endpoint Security envoie un événement à Kaspersky Security Center si une modification des fichiers est détectée. Vous pouvez configurer la sélection d'événements pour afficher les événements à partir du module Contrôle de l'intégrité des fichiers. Pour plus de détails sur les paramètres de sélection d'événements, consultez l'aide de Kaspersky Security Center.

L'interface de Kaspersky Endpoint Security fournit un rapport séparé pour le module Contrôle de l'intégrité des fichiers.

Kaspersky Endpoint Security dispose d'outils d'agrégation d'événements pour réduire le nombre d'événements du Contrôle de l'intégrité des fichiers. Kaspersky Endpoint Security active l'agrégation d'événements dans les cas suivants :

  • changements trop fréquents d'un même objet (plus de cinq fois par minute)
  • déclenchement trop fréquent d'une seule règle de surveillance (plus de 10 fois par minute)

Par conséquent, Kaspersky Endpoint Security crée des événements distincts sur les modifications d'objets jusqu'à ce que les outils d'agrégation soient déclenchés. À ce stade, Kaspersky Endpoint Security active l'agrégation d'événements et crée un événement correspondant. Kaspersky Endpoint Security effectue l'agrégation des événements pendant 24 heures (la période d'agrégation) ou jusqu'à ce que Kaspersky Endpoint Security soit arrêté. Après le redémarrage de Kaspersky Endpoint Security ou après la fin de la période d'agrégation, l'application génère des événements spéciaux : Rapport sur un événement inhabituel pour la période d'agrégation et Rapport sur le changement d'un objet pour la période d'agrégation. Ces rapports contiennent des informations sur le début et la fin de la période d'agrégation ainsi que le nombre d'événements agrégés.

État de l'ordinateur dans Kaspersky Security Center Console

Lorsque des événements avec un niveau de gravité Critique ou Avertissement sont reçus depuis le module Contrôle de l'intégrité des fichiers, Kaspersky Security Center change l'état de l'ordinateur sur Critique ou Avertissement .

La réception de l'état de l'ordinateur à partir d'une application administrée (condition État de l'appareil défini par l'application) doit être activée dans Kaspersky Security Center dans la liste des conditions à remplir pour attribuer l'état Critique ou Avertissement à un appareil. Les conditions d'attribution d'un état à un appareil sont configurées dans la fenêtre des propriétés du groupe d'administration.

L'état de l'ordinateur et toutes les raisons de changement d'état sont affichés dans la liste des appareils du groupe d'administration. Pour plus de détails sur les états des ordinateurs, consultez l'aide de Kaspersky Security Center.

Rapports dans Kaspersky Security Center Console

Kaspersky Security Center fournit deux types de rapports :

  • Top 10 des appareils dont les règles du Contrôle de l'intégrité des fichiers/Contrôle de l'intégrité du système sont le plus souvent déclenchées.
  • Top 10 des règles du Contrôle de l'intégrité des fichiers/Contrôle de l'intégrité du système qui ont été le plus souvent déclenchées sur les appareils.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.