Création d'une tâche d'analyse personnalisée

13 décembre 2023

ID 58821

Pour créer une tâche d'analyse personnalisée pour les machines virtuelles des clients, procédez comme suit :

  1. Dans la Console d'administration Kaspersky Security Center, sélectionnez le dossier Appareils administrés du Serveur d'administration virtuel correspondant au client.
  2. Dans l'espace de travail, choisissez l'onglet Tâches, puis cliquez sur le bouton Nouvelle tâche pour lancer l'Assistant de création d'une tâche.
  3. A la première étape de l'Assistant, sélectionnez Kaspersky Security for Virtualization 6.1 Agentless (pour clients)Analyse personnalisée.

    Passez à l'étape suivante de l'assistant de création d'une tâche.

  4. Indiquez l'adresse du Serveur d'intégration, et passez à l'étape suivante de l'Assistant de création d'une tâche.

    Il est conseillé d'indiquer l'adresse du Serveur d'intégration au format <adresse:port>.

    L'assistant de création d'une tâche vérifie le certificat SSL fourni par le Serveur d'intégration. La fenêtre Analyse du certificat s'ouvre et affiche un message d'erreur si le certificat reçu contient une erreur. Le certificat SSL utilisé pour l'établissement d'une connexion sécurisée avec le Serveur d'intégration. En cas de problèmes avec le certificat SSL, il est recommandé de vérifier la sécurité du canal utilisé pour transférer les données. Pour consulter les informations relatives au certificat reçu, cliquez sur le bouton Consulter le certificat reçu dans la fenêtre du message d'erreur. Vous pouvez installer le certificat reçu en tant que certificat de confiance afin de ne pas recevoir de message relatif à une erreur de certificat lors de la prochaine connexion au Serveur d'intégration. Pour ce faire, cochez la case Installer le certificat reçu et ne plus afficher les avertissements pour le serveur <adresse du Serveur d'intégration>.

    Cliquez sur Poursuivre dans la fenêtre Analyse du certificat pour continuer la connexion. Si vous avez coché la case Installer le certificat obtenu le certificat et ne plus afficher les avertissements pour <adresse du Serveur d'intégration>, le certificat obtenu est enregistré dans le registre du système d'exploitation sur l'ordinateur où est installée la Console d'administration de Kaspersky Security Center. Le certificat de confiance installé antérieurement pour ce Serveur d'intégration subit également une vérification. Si le certificat reçu ne correspond pas au certificat précédemment installé, une fenêtre de confirmation du remplacement de ce certificat s'ouvre. Pour remplacer le certificat précédemment installé par le certificat fourni par le Serveur d'intégration et maintenir la connexion, cliquez sur le bouton Oui dans cette fenêtre.

  5. Sélectionnez la zone d'action de la tâche : cochez les cases en regard des machines virtuelles que vous souhaitez analyser pendant l'exécution de la tâche créée. Vous pouvez désigner des machines virtuelles séparées ou leurs groupements.

    Si l'infrastructure virtuelle contient deux machines virtuelles ou plus avec un même identificateur (vmID), l'arborescence des objets affiche une seule machine virtuelle. Si cette machine virtuelle a été sélectionnée en vue d'une analyse à l'aide d'une tâche personnalisée, la tâche est exécutée pour toutes les machines virtuelles qui possèdent le même identificateur (vmID).

    Passez à l'étape suivante de l'assistant de création d'une tâche.

  6. Configurez les paramètres d'analyse des machines virtuelles.

    Passez à l'étape suivante de l'assistant de création d'une tâche.

  7. Si besoin, formez la zone d'analyse : indiquez l'emplacement et l'extension des fichiers des machines virtuelles qui doivent être analysés ou exclus de l'analyse au cours de la tâche.

    Passez à l'étape suivante de l'assistant de création d'une tâche.

  8. Pour planifier le lancement d'une tâche, définissez les valeurs des paramètres suivants :
    • Lancement programmé. Dans la liste déroulante, sélectionnez le mode de lancement de la tâche. Les paramètres affichés dans la fenêtre varient en fonction du mode de lancement sélectionné.
    • Lancer les tâches non exécutées. Cochez la case si une tentative de lancement de la tâche doit avoir lieu lors du prochain démarrage de l'application sur la SVM. Pour les modes Manuel et Une fois, la tâche est lancée dès que la SVM apparaît sur le réseau.

      Si la case est décochée, le lancement de la tâche sur la SVM se produit uniquement selon une programmation et pour les modes Manuel et Une fois, uniquement sur les SVM visibles sur le réseau.

    • Utiliser la définition automatique d'un intervalle aléatoire entre les lancements de la tâche. Par défaut, le lancement des tâches sur les SVM s'étale sur une durée précise. Cette durée est calculée automatiquement en fonction du nombre de SVM couvertes par la tâche :
      • De 0 à 200 SVM : le lancement de la tâche est immédiat ;
      • De 200 à 500 SVM : le lancement de la tâche s'étale sur 5 minutes ;
      • De 500 à 1000 SVM : le lancement de la tâche s'étale sur 10 minutes ;
      • De 1000 à 2000 SVM : le lancement de la tâche s'étale sur 15 minutes ;
      • De 2000 à 5000 SVM : le lancement de la tâche s'étale sur 20 minutes ;
      • De 5000 à 10000 SVM : le lancement de la tâche s'étale sur 30 minutes ;
      • De 10000 à 20000 SVM : le lancement de la tâche s'étale sur 1 heure ;
      • De 20000 à 50000 SVM : le lancement de la tâche s'étale sur 2 heures ;
      • Plus de 50000 SVM : le lancement de la tâche s'étale sur 3 heures.

      S'il n'est pas nécessaire d'étaler le lancement de la tâche sur une période calculée automatiquement, décochez la case Utiliser la définition automatique d'un intervalle aléatoire entre les lancements de la tâche. La case est cochée par défaut.

    • Utiliser le temps de retard aléatoire de lancement de la tâche dans les (min). Si vous voulez que la tâche soit lancée à une heure aléatoire dans l'intervalle indiqué à partir du moment du lancement supposé de la tâche, cochez cette case et, dans le champ de saisie, indiquez le temps de retard maximal de lancement de la tâche. Dans ce cas, la tâche est lancée à une heure aléatoire dans l'intervalle indiqué à partir du moment supposé de lancement. La case à cocher peut être modifiée si la case Utiliser la détection automatique d'un intervalle aléatoire entre les lancements de la tâche est décochée.

      L'option de lancement décalé de la tâche permet d'éviter qu'un trop grand nombre de SVM contacte directement le Serveur d'administration de Kaspersky Security Center.

    Passez à l'étape suivante de l'assistant de création d'une tâche.

  9. Dans le champ Nom, saisissez le nom de la tâche, et passez à l'étape suivante de l'assistant de création d'une tâche.
  10. Si vous souhaitez que la tâche se lance directement après la fin de l'assistant de création d'une tâche, cochez la case Lancer la tâche après la fin de l'assistant.

    Fermez l'assistant.

La tâche créée apparaît dans la liste des tâches. Si vous avez défini dans la fenêtre Programmation de l'exécution de la tâche une planification pour l'exécution, la tâche est exécutée conformément à cette programmation. Vous pouvez également lancer une tâche à tout moment manuellement.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.