A propos de Kaspersky Embedded Systems Security for Windows

25 octobre 2023

ID 147896

Kaspersky Embedded Systems Security for Windows protège les ordinateurs et les autres systèmes imbriqués sous Microsoft Windows (ci-après les appareils protégés) contre les virus et les autres menaces informatiques. Les utilisateurs de Kaspersky Embedded Systems Security for Windows sont les administrateurs de réseau de l’organisation et les personnes chargées de la protection antivirus de ce réseau.

L'application n'est pas conçue pour être utilisée dans des processus technologiques impliquant des systèmes de contrôle automatisés. Pour protéger les appareils dans de tels systèmes, il est recommandé d'utiliser l'application Kaspersky Industrial CyberSecurity for Nodes.

Vous pouvez installer Kaspersky Embedded Systems Security for Windows sur plusieurs systèmes imbriqués sous Windows, y compris les types d’appareils suivants :

  • GAB (guichets automatiques bancaires).
  • TPV (terminaux de point de vente).

Kaspersky Embedded Systems Security for Windows peut être géré de la manière suivante :

  • via la console de l’application installée sur le même appareil protégé que Kaspersky Embedded Systems Security for Windows ou sur un autre appareil
  • via la ligne de commande
  • Via la console d’administration de Kaspersky Security Center

Vous pouvez utiliser également l’application Kaspersky Security Center pour l’administration centralisée de plusieurs appareils protégés dotés de Kaspersky Embedded Systems Security for Windows.

Il est possible de consulter les compteurs de performance de Kaspersky Embedded Systems Security for Windows pour l’application « Moniteur système » ainsi que les compteurs et les interruptions SNMP.

Composants et fonctions de Kaspersky Embedded Systems Security for Windows

L’application intègre les modules suivants :

  • Protection des fichiers en temps réel. Kaspersky Embedded Systems Security for Windows analyse les objets à l’accès. Kaspersky Embedded Systems Security for Windows analyse les objets suivants :
    • Les fichiers.
    • Flux alternatifs des systèmes de fichiers (flux NTFS) ;
    • Enregistrements de démarrage principal et les secteurs d’amorçage des disques durs locaux ou amovibles.
  • Analyse à la demande. Kaspersky Embedded Systems Security for Windows recherche une fois des virus et autres menaces informatique dans la zone indiquée. L’application analyse les fichiers, la mémoire vive et les objets de démarrage sur un appareil protégé.
  • Contrôle du lancement des applications. Le composant surveille les tentatives de lancement des applications par les utilisateurs et régule ce processus sur l’appareil protégé.
  • Contrôle des périphériques. Le composant contrôle l’enregistrement et l’utilisation des appareils externes afin de protéger l’appareil contre les menaces sur la sécurité de l’information qui peuvent survenir pendant l’échange de fichiers avec des disques flash ou des appareils externes d’un autre type connectés par USB.
  • Gestion du pare-feu. Ce composant permet d’administrer le pare-feu Windows : il permet de configurer les paramètres et les règles du pare-feu du système d’exploitation et interdit toute possibilité de configuration externe du pare-feu.
  • Moniteur d'intégrité des fichiers. Kaspersky Embedded Systems Security for Windows détecte les modifications introduites dans les fichiers qui appartiennent aux zones de surveillance définies dans les paramètres de la tâche. Ces modifications peuvent signaler une violation de la sécurité sur l’appareil protégé.
  • Inspection des journaux. Le composant contrôle l’intégrité du milieu à protéger sur la base des résultats de l’inspection des journaux des événements Windows.

L’application peut remplir les fonctions suivantes :

  • Mise à jour des bases de l'application et Mise à jour des modules de l'application. Kaspersky Embedded Systems Security for Windows télécharge les mises à jour des bases et des modules de l'application depuis des serveurs de mise à jour FTP ou HTTP de Kaspersky, depuis le Serveur d'administration de Kaspersky Security Center ou depuis d'autres sources de mises à jour.
  • Quarantaine. Kaspersky Embedded Systems Security for Windows place les objets considérés comme probablement infectés en quarantaine. Autrement dit, il les déplace de leur emplacement d'origine vers le dossier Quarantaine. Pour des raisons de sécurité, les objets dans le dossier de quarantaine sont conservés sous forme chiffrée.
  • Sauvegarde. Kaspersky Embedded Systems Security for Windows enregistre une copie chiffrée des objets dont le statut est Infecté dans la Sauvegarde avant de les désinfecter ou de les supprimer.
  • Notifications de l’administrateur et des utilisateurs. Vous pouvez configurer la notification de l’administrateur et des utilisateurs qui accèdent à l’appareil protégé sur les événements liés au fonctionnement de Kaspersky Embedded Systems Security et à l’état de la protection antivirus de l’appareil.
  • Importation et exportation des paramètres. Vous pouvez exporter les paramètres de Kaspersky Embedded Systems Security for Windows dans un fichier de configuration au format XML et importer les paramètres de Kaspersky Embedded Systems Security for Windows depuis le fichier de configuration. Vous pouvez enregistrer tous les paramètres de l’application ainsi que les paramètres des composants distincts dans un fichier de configuration.
  • Application des modèles. Vous pouvez configurer manuellement les paramètres de sécurité d’un nœud dans l’arborescence ou dans la liste des ressources fichier de l’appareil protégé et enregistrer les valeurs définies dans un modèle. Vous pourrez ensuite appliquer ce modèle pour préciser les paramètres de sécurité d’autres entrées dans les tâches de protection et d’analyse de Kaspersky Embedded Systems Security for Windows.
  • Gestion des autorisations d’accès pour les fonctions de Kaspersky Embedded Systems Security for Windows Vous pouvez configurer les autorisations d’administration de Kaspersky Embedded Systems Security for Windows et des services Windows que l’application enregistre pour des utilisateurs ou des groupes d’utilisateurs.
  • Enregistrement des événements Windows. Kaspersky Embedded Systems Security for Windows enregistre les informations relatives aux paramètres de l’application, à l’état actuel des tâches, aux événements survenus pendant l’exécution des tâches, aux événements associés avec Kaspersky Embedded Systems Security for Windows et aux informations requises pour diagnostiquer les erreurs dans Kaspersky Embedded Systems Security for Windows.
  • Zone de confiance. Vous pouvez composer la liste des exclusions de la zone de protection ou d’analyse que Kaspersky Embedded Systems Security for Windows appliquera aux tâches d’analyse à la demande et de protection en temps réel de l’ordinateur.
  • Protection contre les exploits. Vous pouvez protéger la mémoire du processus contre l’exploitation des vulnérabilités à l’aide de l’Agent de protection intégré dans ce processus.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.