Consultation de l'état de la protection et des informations de Kaspersky Security for Windows Server

11 février 2022

ID 148324

Pour lire les informations relatives à l'état de la protection du périphérique dans Kaspersky Security for Windows Server,

Sélectionnez le nœud Kaspersky Security dans l'arborescence de la Console de l'application.

Par défaut, les informations du panneau de détails de la console de l'application sont automatiquement actualisées :

  • Toutes les 10 secondes en cas de connexion locale.
  • Toutes les 15 secondes en cas de connexion distante.

Vous pouvez actualiser les informations manuellement.

Pour actualiser manuellement les informations du nœud Kaspersky Security,

choisissez l'option Actualiser dans le menu contextuel du nœud Kaspersky Security.

Le panneau de détails de la console de l'application affiche les informations suivantes sur la console de l'application :

  • État d'utilisation de Kaspersky Security Network.
  • État de la protection de l'appareil.
  • Données sur la mise à jour des bases de données et des modules de l'application.
  • Données de diagnostic réel.
  • Données relatives aux tâches de contrôle des périphériques protégés.
  • Informations relatives à la licence.
  • État de l'intégration à Kaspersky Security Center : données du serveur doté de Kaspersky Security Center auquel l'application est connectée ; informations sur les tâches de l'application contrôlées par la stratégie active.

Différentes couleurs sont utilisées pour indiquer l'état de la protection :

  • Vert. La tâche est exécutée conformément aux paramètres définis. La protection est active.
  • Jaune. La tâche n'a pas été lancée, a été suspendue ou est arrêtée. La sécurité peut être menacée. Nous vous recommandons de configurer la tâche et de la lancer.
  • Rouge. La tâche s'est soldée sur une erreur ou une menace pour la sécurité a été détectée pendant l'exécution de la tâche. Nous vous recommandons de lancer la tâche ou d'adopter les mesures d'élimination de la menace détectée.

Une partie des informations du groupe (par exemple, les noms des tâches ou le nombre de menaces détectées) se présente sous la forme de liens qui permettent d'accéder au nœud de la tâche correspondante ou d'ouvrir le journal d'exécution de la tâche.

La section Utilisation du Kaspersky Security Network indique l'état actuel de la tâche (par exemple, Exécution en cours, Stoppée ou Jamais exécutée). L'indicateur peut prendre les valeurs suivantes :

  • Verte : la tâche Utilisation du KSN est en cours d'exécution et les demandes d'état des adresses Internet sont en cours d'envoi à KSN.
  • Jaune : une des déclarations est acceptée mais la tâche n'est pas en cours d'exécution ou les demandes d'états des adresses Internet ne sont pas envoyées à KSN.

Protection du serveur

La section Protection du serveur (cf. tableau ci-après) affiche les informations sur l'état actuel de la protection du périphérique.

Informations sur l'état de la protection du périphérique

Section Protection

Informations

Indicateur d'état de la protection de l'appareil

La couleur du volet portant le nom du groupe indique l'état des tâches exécutées dans la section. L'indicateur peut prendre les valeurs suivantes :

  • Verte : cette couleur s'affiche par défaut et indique que le composant Protection des fichiers en temps réel est installé et que la tâche est en cours d'exécution.
  • Jaune : le composant Protection des fichiers en temps réel n'est pas installé ou la tâche Analyse rapide n'a pas été exécutée depuis longtemps.
  • Rouge : la tâche de protection des fichiers en temps réel n'est pas en cours d'exécution.

Protection des fichiers en temps réel

État de la tâche : état actuel de la tâche (par exemple, Exécution en cours ou Arrêtée).

Détecté : nombre d'objets détectés par Kaspersky Security for Windows Server. Par exemple, si Kaspersky Security for Windows Server a découvert une application malveillante dans cinq fichiers, la valeur de ce champ augmentera d'une unité. Si le nombre d'applications malveillantes détectées dépasse 0, la valeur est mise en évidence en rouge.

Analyse rapide

Date de la dernière analyse : date et heure de la dernière analyse rapide à la recherche de virus et autres menaces informatiques.

Jamais exécutée : événement qui survient quand la tâche Analyse des zones critiques a été effectuée il y a 30 jours ou plus (par défaut). Vous pouvez modifier le seuil de déclenchement de l'événement.

Protection du trafic

État de la tâche : état actuel de la tâche (par exemple, Exécution en cours ou Arrêtée).

Plug-in Outlook : installé ou pas.

Protection contre les exploits

État : état actuel des techniques de protection contre les exploits, par exemple Appliqué ou Pas appliqué.

Mode de prévention : un des deux modes à sélectionner lors de la configuration de la protection de la mémoire des processus : Terminer en cas d'exploit ou Statistiques seulement.

Processus protégés : total des processus ajoutés à la zone de protection et traités selon le mode sélectionné.

Objets sauvegardés

Dépassement du seuil d'espace disponible dans la Sauvegarde : cet événement qui produit si la quantité d'espace disponible dans la Sauvegarde approche la limite indiquée. Kaspersky Security for Windows Server poursuit la mise en sauvegarde des objets. Dans ce cas, la valeur du champ Espace utilisé est mise en évidence en jaune.

Dépassement de la taille maximum de Sauvegarde : cet événement se produit si la taille de la Sauvegarde a atteint la limite indiquée. Kaspersky Security for Windows Server poursuit la mise en sauvegarde des objets. Dans ce cas, la valeur du champ Espace utilisé est mise en évidence en rouge.

Objets sauvegardés : nombre d'objets présents actuellement dans la Sauvegarde.

Espace utilisé : volume d'espace occupé dans la Sauvegarde.

Mise à jour

La section Mise à jour (cf. tableau ci-dessous) affiche les informations sur l'actualité des bases antivirus et des modules de l'application.

Informations sur l'état des bases et des modules de Kaspersky Security for Windows Server

Section Mise à jour

Informations

Témoin de l'état des bases et des modules de l'application

La couleur du panneau portant le nom de la section indique l'état des bases de l'application et des modules. L'indicateur peut prendre les valeurs suivantes :

  • Verte : cette couleur s'affiche par défaut et indique que les bases de l'application sont à jour et que la dernière tâche Mise à jour des bases de l'application a réussi.
  • Jaune : les bases de données sont dépassées ou la dernière tâche de mise à jour des bases de l'application a échoué.
  • Rouge : l'événement Les bases de l'application sont fortement dépassées ou Bases de l'application endommagées s'est produit.

Mise à jour des bases de l'application et Mise à jour des modules de l'application

État des bases de l'application : évaluation de l'état de la tâche Mise à jour des bases de l'application.

Le paramètre peut prendre les valeurs suivantes :

  • Bases de l'application à jour : les bases de l'application ont été mises à jour il y a 7 jours maximum (par défaut).
  • Bases de l'application dépassées : les bases de l'application ont été mises à jour il y a 7 à 14 jours (par défaut).
  • Bases de l'application fortement dépassées : les bases de l'application ont été mises à jour il y a plus de 14 jours (par défaut).

    Vous pouvez modifier les seuils de déclenchement des événements Bases de l'application dépassées et Bases de l'application fortement dépassées.

    Date de publication des bases de l'application : date et heure de la publication de la dernière mise à jour des bases de l'application. La date et l'heure sont exprimées en TU.

    État de la tâche Mise à jour des bases de l'application la plus récente : date et heure de la dernière mise à jour des bases de l'application. La date et l'heure sont exprimées selon l'heure locale de l'appareil protégé. Le champ est rouge si l'événement Échec s'est produit.

    Des mises à jour des modules de l'application sont disponibles : nombre de mises à jour des modules de Kaspersky Security for Windows Server prêtes à être téléchargées et installées.

    Mises à jour des modules de l'application installées : nombre de mises à jour des modules de Kaspersky Security for Windows Server installées.

Contrôle

La section Contrôle (cf. tableau ci-dessous) affiche les informations sur l'état des tâches Contrôle du lancement des applications, Contrôle des périphériques, Protection contre le chiffrement et Gestion du pare-feu.

Informations sur l'état du contrôle des périphériques protégés

Section Contrôle

Informations

Indicateur d'état pour le contrôle des périphériques protégés

La couleur du volet portant le nom du groupe indique l'état des tâches exécutées dans la section. L'indicateur peut prendre les valeurs suivantes :

  • Vert : cette couleur s'affiche par défaut et indique que le composant Contrôle du lancement des applications est installé et que la tâche s'exécute en mode actif.
  • Jaune : le contrôle du lancement des applications est en cours d'exécution en mode Statistiques seulement.
  • Rouge : la tâche Contrôle du lancement des applications est à l'arrêt ou a échoué.

Contrôle du lancement des applications

État de la tâche : état actuel de la tâche (par exemple, Exécution en cours ou Arrêtée).

Mode de fonctionnement : un des deux modes disponibles pour la tâche Contrôle du lancement des applications :

  • Actif
  • Statistiques seulement

    Lancements des applications bloqués : nombre de tentatives de lancement d'applications bloquées par Kaspersky Security for Windows Server au cours de l'exécution de la tâche Contrôle du lancement des applications. Si le nombre de lancements d'applications bloquées dépasse 0, le champ est rouge.

    Durée de traitement moyenne (en ms) : temps nécessaire à Kaspersky Security for Windows Server pour le traitement des tentatives de lancement d'applications sur le périphérique protégé.

Contrôle des périphériques

État de la tâche : état actuel de la tâche (par exemple, Exécution en cours ou Arrêtée).

Mode de fonctionnement : un des deux modes disponibles pour la tâche Contrôle des périphériques :

  • Actif
  • Statistiques seulement

    Appareils bloqués : nombre de tentatives de connexion à un périphérique externe bloquées par Kaspersky Security for Windows Server au cours de l'exécution de la tâche Contrôle des périphériques. Si le nombre périphériques externes bloqués dépasse 0, le champ est rouge.

Protection contre le chiffrement

État de la tâche : état actuel de la tâche (par exemple, Exécution en cours ou Arrêtée).

Mode de fonctionnement : un des deux modes disponibles pour la tâche Protection contre le chiffrement :

  • Actif
  • Statistiques seulement

    Hôtes bloqués : nombre d'hôtes qui ont affiché une activité malveillante et qui ont été bloqués lors de la tentative de connexion à l'appareil protégé.

Gestion du pare-feu

État de la tâche : état actuel de la tâche (par exemple, Exécution en cours ou Arrêtée).

Tentatives de connexion bloquées : nombre de connexions à un appareil protégé qui ont été bloquées par les règles du pare-feu définies.

Diagnostic

La section Diagnostic (cf. tableau ci-après) affiche les informations relatives à l'état des tâches Moniteur d'intégrité des fichiers et Inspection des journaux.

Informations sur l'état du diagnostic du système

Section Diagnostic

Informations

Indicateur d'état du diagnostic

La couleur du volet portant le nom du groupe indique l'état des tâches exécutées dans la section. L'indicateur peut prendre les valeurs suivantes :

  • Vert : cette couleur s'affiche par défaut et indique qu'un des composants de diagnostic du système ou les deux sont installés et que des tâches sont en cours d'exécution.
  • Jaune : les deux composants sont installés mais une des tâches de diagnostic du système n'est pas en cours d'exécution ; l'événement A l'arrêt se produit.
  • Rouge : une des tâches a échoué.

Moniteur d'intégrité des fichiers

État de la tâche : état actuel de la tâche (par exemple, Exécution en cours ou Arrêtée).

Opérations sur les fichiers non autorisées : nombre de modifications dans les fichiers au sein de la zone de surveillance. Ces modifications peuvent signaler une violation de la sécurité d'un appareil protégé.

Inspection des journaux

État de la tâche : état actuel de la tâche (par exemple, Exécution en cours ou Arrêtée).

Violations potentielles : nombre de violations enregistrées d'après les données du journal des événements Windows. Ce nombre est déterminé sur la base des règles définies de la tâche ou via l'analyseur heuristique

Les informations relatives à la licence de Kaspersky Security for Windows Server sont affichées sur la ligne du coin inférieur gauche du panneau de détails du nœud Kaspersky Security.

Vous pouvez configurer les propriétés de Kaspersky Security for Windows Server en suivant le lien Propriétés de l'application.

Vous pouvez vous connecter à un autre périphérique protégé en suivant le lien Se connecter à un autre ordinateur.

Pour obtenir les détails sur l'onglet Protection des stockages réseau, consultez le Manuel d'implantation de la protection des stockages réseau de Kaspersky Security for Windows Server.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.