Création automatique d'une stratégie par défaut et de tâches

25 mars 2022

ID 158555

Au premier lancement de la Console d'administration de Kaspersky Security Center après l'installation du plug-in d'administration de Kaspersky Security, l'assistant de configuration initiale de l'application administrée est lancé automatiquement. L'assistant permet de créer une stratégie par défaut, une tâche de mise à jour des bases de l'application et une tâche d'analyse complète.

Stratégie par défaut

Une stratégie par défaut est créée pour tous les clusters KSC (dans le groupe d'administration Appareils administrés) et porte le nom Stratégie de Kaspersky Security for virtualization 5.0 Agentless.

Les paramètres de la stratégie acceptent les valeurs suivantes par défaut :

  • La protection antivirus est désactivée (aucun profil de protection n'est affecté aux objets de l'infrastructure protégée).
  • La surveillance SNMP d'état de la SVM est désactivée.
  • L'utilisation de la Sauvegarde est activée. La durée de conservation des copies de sauvegarde des fichiers est de 30 jours.
  • L'utilisation de Kaspersky Security Network est désactivée.
  • La protection contre les menaces réseau est désactivée.

Tous les paramètres de la stratégie peuvent être redéfinis par défaut dans les stratégies du niveau joint de la hiérarchie. Vous pouvez configurer les paramètres généraux du fonctionnement de l'application sur toutes les SVM à l'aide de cette stratégie, ainsi que spécifier les paramètres individuels de fonctionnement des SVM de chaque cluster KSC à l'aide de la stratégie pour le cluster KSC.

La présence de la stratégie par défaut permet immédiatement après le déploiement de la SVM et avant la création manuelle de la stratégie d'utiliser les possibilités suivantes de Kaspersky Security Center :

  • affichage de la liste des machines virtuelles protégées dans les propriétés du cluster KSC ;
  • enregistrement des événements reçus des SVM ;
  • affichage, dans le rapport sur les clés, d'informations sur les machines virtuelles pour la protection desquelles la clé est utilisée ;
  • affichage, dans le rapport sur l'état de la protection, d'informations sur les machines virtuelles protégées.

Si vous voulez supprimer la stratégie par défaut, assurez-vous qu'une des stratégies que vous avez créées est appliquée sur toutes les SVM. Si la stratégie n'est pas appliquée sur une SVM, aucun événement de cette SVM n'est enregistré dans Kaspersky Security Center. Les machines virtuelles que protège cette SVM ne s'affichent pas non plus.

Tâche de mise à jour des bases

La tâche de mise à jour des bases de données est créée pour le groupe d'administration Appareils administrés et permet de renouveler les bases sur toutes les SVM. Cette tâche est lancée à chaque téléchargement d'un paquet de mises à jour dans le stockage du Serveur d'administration de Kaspersky Security Center.

Tâche d'analyse complète

La tâche d'analyse complète est créée pour le groupe d'administration Appareil administrés et permet d'exécuter la recherche de virus sur toutes les machines virtuelles qui se trouvent sous la protection de toutes les SVM.

Les paramètres de la tâche d'analyse complète peuvent prendre les valeurs suivantes :

  • Niveau de sécurité – Recommandé :
    • L'analyse des archives est activée.
    • L'analyse des archives autoextractibles et des objets OLE joints est activée.
    • Kaspersky Security n'analyse pas les fichiers composés dont la taille est supérieure à 8 Mo.
    • La durée de l'analyse du fichier n'est pas limitée.
    • Kaspersky Security analyse les fichiers des machines virtuelles à la recherche de virus, de vers, de chevaux de Troie, d'outils malveillants, de numéroteurs automatiques d'applications publicitaires et de fichiers compactés plusieurs fois.
  • Kaspersky Security tente automatiquement de désinfecter les fichiers infectés. Si la désinfection est impossible, l'application supprime ces fichiers. Si la suppression est impossible, Kaspersky Security bloque les fichiers infectés.
  • Kaspersky Security n'analyse pas les machines virtuelles éteintes, les modèles de machine virtuelle et les fichiers sur les disques optiques.
  • L'exécution de la tâche d'analyse cesse 120 minutes après le lancement de la tâche.
  • Aucune exclusion de la zone d'analyse n'est définie.

Vous pouvez lancer cette tâche manuellement.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.