Configuration de la protection antivirus des appareils Android

21 mars 2024

ID 136503

Pour détecter les menaces à temps, pour réaliser une recherche de virus ou d'autres applications malveillantes, il faut configurer les paramètres de la protection en temps réel et le lancement automatique de la recherche de virus.

Kaspersky Endpoint Security for Android détecte les types d'objets suivants :

  • virus, vers, chevaux de Troie, les outils malveillants ;
  • applications publicitaires ;
  • applications que les individus malintentionnés peuvent utiliser pour nuire à l'appareil ou aux données personnelles de l'utilisateur.

L'Antivirus possède une série de restrictions :

  • Lors du fonctionnement de l'Antivirus dans le profil de travail, il est impossible d'éliminer automatiquement la menace détectée dans la mémoire externe de l'appareil (par exemple, sur la carte SD) (Applications avec "portefeuille", Configuration du profil de travail Android). Kaspersky Endpoint Security for Android n'a pas dans le profil de travail accès à la mémoire externe. Les informations sur les objets détectés sont affichées dans les notifications de l'application. Pour éliminer les objets détectés dans la mémoire externe, il faut supprimer le fichier à la main et lancer à nouveau l'analyse de l'appareil.
  • En raison de restrictions techniques, Kaspersky Endpoint Security for Android n'est pas capable d'analyser les fichiers de 2 Go ou plus. Dans le cadre de l'analyse, l'app ignore ces fichiers et ne les signale pas.

Pour configurer les paramètres de la protection en temps réel de l'appareil mobile, procédez comme suit :

  1. Dans l'arborescence de la console dans le dossier Appareils administrés, choisissez le groupe d'administration dont font partie les appareils Android.
  2. Dans l'espace de travail du groupe, choisissez l'onglet Stratégies.
  3. Double-cliquez sur une colonne pour ouvrir la fenêtre des propriétés de la stratégie.
  4. Dans la fenêtre Propriétés de la stratégie, sélectionnez la section Protection.
  5. Dans le groupe Protection, définissez les paramètres de protection du système de fichiers du périphérique mobile :
    • Pour activer la protection en temps réel contre les menaces sur le périphérique mobile de l'utilisateur, cochez la case Activer la protection.

      Kaspersky Endpoint Security for Android analyse uniquement les nouvelles apps et les fichiers du dossier Téléchargements.

    • Pour activer la protection étendue du périphérique mobile de l'utilisateur contre les menaces, cochez la case Mode de protection étendu.

      Kaspersky Endpoint Security for Android analysera tous les fichiers que l'utilisateur ouvre, modifie, transfère, copie, installe et sauvegarde sur l'appareil, ainsi que les applications mobiles juste après leur installation.

      Sur les appareils gérés par le système d'exploitation Android 8.0 et plus, Kaspersky Endpoint Security for Android analyse les fichiers que l'utilisateur modifie, transfère, installe et enregistre, ainsi que les copies des fichiers. Kaspersky Endpoint Security for Android n'analyse pas les fichiers lors de leur ouverture, ni les fichiers d'origine en cours de copie.

    • Pour activer l'analyse complémentaire des nouvelles applications avant leur premier lancement sur le périphérique de l'utilisateur à l'aide du service cloud Kaspersky Security Network, cochez la case Protection cloud (KSN).
    • Pour bloquer les applications publicitaires et les applications susceptibles d'être exploitées par des criminels pour nuire à l'appareil ou aux données de l'utilisateur, cochez la case Détecter les applications publicitaires, les numéroteurs automatiques et les applications susceptibles d'être utilisés par des criminels pour nuire à l'appareil et aux données de l'utilisateur.
  6. Sélectionnez une des options suivantes dans la liste Action en cas de détection d'une menace :
    • Supprimer

      Les objets détectés sont automatiquement supprimés. L'utilisateur n'a besoin d'effectuer aucune action supplémentaire. Avant la suppression, Kaspersky Endpoint Security for Android affiche une notification temporaire sur la détection de l'objet.

    • Ignorer

      Si des objets détectés ont été ignorés, Kaspersky Endpoint Security for Android avertit l'utilisateur de la présence de problèmes dans la protection de l'appareil. Pour chaque menace ignorée, l'utilisateur a le choix entre plusieurs actions pour l'éliminer. Le contenu de la liste des objets ignorés peut changer, par exemple si un fichier malveillant est supprimé ou déplacé. Pour obtenir la liste actuelle des menaces, lancez une analyse complète de l'appareil. Afin de vraiment garantir la protection des données, il est conseillé de supprimer tous les objets détectés.

    • Quarantaine
  7. Cliquez sur le bouton Appliquer pour enregistrer les modifications effectuées.

Les paramètres sur l'appareil mobile sont configurés après la prochaine synchronisation de l'appareil avec Kaspersky Security Center.

Pour configurer le lancement automatique de la recherche de virus sur l'appareil mobile, procédez comme suit :

  1. Dans l'arborescence de la console dans le dossier Appareils administrés, choisissez le groupe d'administration dont font partie les appareils Android.
  2. Dans l'espace de travail du groupe, choisissez l'onglet Stratégies.
  3. Double-cliquez sur une colonne pour ouvrir la fenêtre des propriétés de la stratégie.
  4. Dans la fenêtre Propriétés de la stratégie, sélectionnez la section Analyse.
  5. Pour bloquer les applications publicitaires et les applications susceptibles d'être exploitées par des criminels pour nuire à l'appareil ou aux données de l'utilisateur, cochez la case Détecter les applications publicitaires, les numéroteurs automatiques et les applications susceptibles d'être utilisés par des criminels pour nuire à l'appareil et aux données de l'utilisateur.
  6. Sélectionnez une des options suivantes dans la liste Action en cas de détection d'une menace :
    • Supprimer

      Les objets détectés sont automatiquement supprimés. L'utilisateur n'a besoin d'effectuer aucune action supplémentaire. Avant la suppression, Kaspersky Endpoint Security for Android affiche une notification temporaire sur la détection de l'objet.

    • Ignorer

      Si des objets détectés ont été ignorés, Kaspersky Endpoint Security for Android avertit l'utilisateur de la présence de problèmes dans la protection de l'appareil. Pour chaque menace ignorée, l'utilisateur a le choix entre plusieurs actions pour l'éliminer. Le contenu de la liste des objets ignorés peut changer, par exemple si un fichier malveillant est supprimé ou déplacé. Pour obtenir la liste actuelle des menaces, lancez une analyse complète de l'appareil. Afin de vraiment garantir la protection des données, il est conseillé de supprimer tous les objets détectés.

    • Quarantaine
    • Confirmer l'action.

      L'application Kaspersky Endpoint Security for Android affiche une notification qui propose à l'utilisateur de choisir l'action à exécuter sur l'objet détecté : Ignorer ou Supprimer.

      L'option Confirmer l'action permet à l'utilisateur de l'appareil lors de la détection de quelques objets d'appliquer l'action choisie à chaque fichier à l'aide de la case Appliquer à toutes les menaces.

      Pour l'affichage de la notification sur les appareils mobiles tournant sous Android version 10.0 et suivantes, Kaspersky Endpoint Security for Android doit être installé en tant que service des Fonctionnalités d'accessibilité. Kaspersky Endpoint Security for Android propose à l'utilisateur d'installer l'app comme service des Fonctionnalités d'accessibilité pendant l'exécution de l'Assistant de configuration initiale. L'utilisateur peut ignorer cette étape ou désactiver ultérieurement le service dans les paramètres de l'appareil. Dans ce cas, Kaspersky Endpoint Security for Android affiche une fenêtre système Android qui propose à l'utilisateur de choisir l'action sur l'objet détecté : Ignorer ou Supprimer. Pour appliquer l'action à plusieurs objets, ouvrez Kaspersky Endpoint Security.

  7. Dans le groupe Analyse programmée, configurez le lancement automatique de l'analyse complète du système de fichiers du périphérique. Pour ce faire, appuyez sur Planification et dans la fenêtre Planification qui s'ouvre, définissez la fréquence et l'heure d'exécution de l'analyse complète.

    Sur Android 12 ou une version ultérieure, l'application peut effectuer cette tâche plus tard que prévu si l'appareil est en mode d'économie de la batterie.

  8. Cliquez sur le bouton Appliquer pour enregistrer les modifications effectuées.

Les paramètres sur l'appareil mobile sont configurés après la prochaine synchronisation de l'appareil avec Kaspersky Security Center. Kaspersky Endpoint Security for Android analyse tous les fichiers, y compris le contenu des archives.

Pour garantir l'actualité de la protection du périphérique mobile, il faut configurer les paramètres de mise à jour des bases antivirus.

La mise à jour des bases antivirus est désactivée par défaut lorsque le périphérique est en itinérance. La mise à jour planifiée des bases antivirus n'a pas lieu.

Pour configurer les paramètres de mise à jour des bases antivirus de l'application, procédez comme suit :

  1. Dans l'arborescence de la console dans le dossier Appareils administrés, choisissez le groupe d'administration dont font partie les appareils Android.
  2. Dans l'espace de travail du groupe, choisissez l'onglet Stratégies.
  3. Double-cliquez sur une colonne pour ouvrir la fenêtre des propriétés de la stratégie.
  4. Dans la fenêtre Propriétés de la stratégie, sélectionnez la section Mise à jour des bases de données.
  5. Pour que Kaspersky Endpoint Security for Android télécharge la mise à jour des bases de données selon une programmation quand l'appareil est en itinérance, cochez la case Autoriser la mise à jour des bases de données en itinérance dans le groupe Mise à jour des bases de données en itinérance.

    Même si la case est décochée, l'utilisateur peut lancer manuellement la mise à jour des bases antivirus en itinérance.

  6. Indiquez dans le groupe Source de mise à jour des bases de données la source des mises à jour à partir de laquelle Kaspersky Endpoint Security for Android va copier et installer les mises à jour des bases antivirus de l'app :
    • Serveurs Kaspersky

      Utilisation du serveur de mises à jour de Kaspersky en tant que source des mises à jour pour le téléchargement des bases Kaspersky Endpoint Security for Android sur les appareils mobiles des utilisateurs. Pour la mise à jour des bases des serveurs de Kaspersky, Kaspersky Endpoint Security for Android transmet à Kaspersky les données (par exemple, l'identificateur du lancement de la tâche de mise à jour). Vous pouvez consulter la liste des données transmises lors de la mise à jour des bases dans le Contrat de Licence Utilisateur Final.

    • Serveur d'administration

      Utilisation du stockage du Serveur d'administration de Kaspersky Security Center en tant que source des mises à jour pour le téléchargement des bases de l'application Kaspersky Endpoint Security for Android sur les appareils mobiles des utilisateurs.

    • Autre source

      Utilisation d'un serveur tiers en tant que source des mises à jour pour le téléchargement des bases de l'application Kaspersky Endpoint Security for Android sur les appareils mobiles des utilisateurs. Pour effectuer la mise à jour, il est nécessaire de définir l'adresse HTTP du serveur dans le champ ci-dessous (par exemple http://domain.com/).

  7. Dans le groupe Mise à jour des bases de données programmée, configurez le lancement automatique de la mise à jour des bases antivirus sur l'appareil de l'utilisateur. Pour ce faire, appuyez sur Planification et dans la fenêtre Planification qui s'ouvre, définissez la fréquence et l'heure d'exécution de la mise à jour.

    Sur Android 12 ou une version ultérieure, l'application peut effectuer cette tâche plus tard que prévu si l'appareil est en mode d'économie de la batterie.

  8. Cliquez sur le bouton Appliquer pour enregistrer les modifications effectuées.

Les paramètres sur l'appareil mobile sont configurés après la prochaine synchronisation de l'appareil avec Kaspersky Security Center.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.