Consultation de l'état de la protection et des informations de Kaspersky Security for Windows Server

10 juin 2022

ID 148324

Pour lire les informations relatives à l'état de la protection du périphérique dans Kaspersky Security for Windows Server,

Dans l'arborescence de la Console de l'application, sélectionnez le nœud Kaspersky Security.

Par défaut, les informations du volet résultats de la Console de l'application sont actualisées automatiquement :

  • Toutes les 10 secondes pour une connexion locale.
  • Toutes les 15 secondes pour une connexion distante.

Vous pouvez actualiser les informations manuellement.

Pour actualiser manuellement les informations du nœud Kaspersky Security,

choisissez Actualiser dans le menu contextuel du nœud Kaspersky Security.

Le volet résultats de la Console de l'application affiche les informations suivantes au sujet de l'application :

  • État d'utilisation de Kaspersky Security Network.
  • État de la protection de l'appareil.
  • Données sur la mise à jour des bases de données et des modules de l'application.
  • Données de diagnostic réel.
  • Données relatives aux tâches de contrôle des périphériques protégés.
  • Informations relatives à la licence.
  • État de l'intégration à Kaspersky Security Center : données du serveur doté de Kaspersky Security Center et connecté à l'application ; informations sur les tâches de l'application contrôlées par la stratégie active.

Différentes couleurs sont utilisées pour indiquer l'état de la protection :

  • Vert. La tâche est exécutée conformément aux paramètres configurés ; la protection est active.
  • Jaune. La tâche n'a pas été lancée, elle est suspendue ou arrêtée. Cela signifie que la sécurité peut être menacée. Nous vous recommandons de configurer la tâche et de la lancer.
  • Rouge. La tâche s'est soldée sur une erreur ou une menace pour la sécurité a été détectée pendant l'exécution de la tâche. Nous vous recommandons de lancer la tâche ou d'éliminer la menace détectée.

Une partie des informations du groupe (par exemple, les noms des tâches ou le nombre de menaces détectées) se présente sous la forme de liens qui permettent d'accéder au nœud de la tâche correspondante ou d'ouvrir le journal d'exécution de la tâche.

La section Utilisation du Kaspersky Security Network indique l'état actuel de la tâche (par exemple, Exécution en cours, Stoppée ou Jamais exécutée). L'état peut prendre les valeurs suivantes :

  • Vert. La tâche Utilisation du KSN est en cours d'exécution et les demandes d'état des adresses Internet sont en cours d'envoi à KSN.
  • Jaune. Une des déclarations est acceptée. Cependant, la tâche n'est pas en cours d'exécution ou les demandes d'état d'URL ne sont pas envoyées à KSN.

Protection du serveur

La section Protection du serveur (cf. tableau ci-après) affiche les informations sur l'état actuel de la protection du périphérique.

Informations sur l'état de la protection du périphérique

Section Protection

Informations

Indicateur d'état de la protection de l'appareil

La couleur du volet portant le nom du groupe indique l'état des tâches exécutées dans la section. L'indicateur peut prendre les valeurs suivantes :

  • Vert. Cette couleur s'affiche par défaut et indique que le composant Protection des fichiers en temps réel est installé et que la tâche est en cours d'exécution.
  • Jaune. Le composant Protection des fichiers en temps réel n'est pas installé ou la tâche Analyse rapide n'a pas été exécutée depuis longtemps.
  • Rouge. La tâche de protection des fichiers en temps réel n'est pas en cours d'exécution.

Protection des fichiers en temps réel

État de la tâche : état actuel de la tâche (par exemple, Exécution en cours ou Arrêtée).

Détecté : nombre d'objets détectés par Kaspersky Security for Windows Server.

  • Si Kaspersky Security for Windows Server a découvert une application malveillante dans cinq fichiers, la valeur de ce champ augmentera d'une unité.
  • Si le nombre d'applications malveillantes détectées est supérieur à zéro, la valeur est mise en évidence en rouge.

Analyse rapide

Date de la dernière analyse : date et heure de la dernière analyse rapide à la recherche de virus et autres menaces informatiques.

Jamais exécutée :la tâche Analyse des zones critiques n'a pas été effectuée au cours des 30 jours ou plus (par défaut). Vous pouvez modifier le seuil pour cet événement.

Protection du trafic

État de la tâche : état actuel de la tâche (par exemple, Exécution en cours ou Arrêtée).

Plug-in Outlook : installé ou pas.

Protection contre les exploits

État : état actuel des techniques de protection contre les exploits, par exemple Appliqué ou Pas appliqué.

Mode de prévention : un des deux modes que vous pouvez sélectionner lors de la configuration de la protection de la mémoire de processus ( Terminer en cas d'exploit ou Statistiques seulement).

Processus protégés : total des processus ajoutés à la zone de protection et réalisés selon le mode sélectionné.

Objets sauvegardés

Dépassement du seuil d'espace disponible dans la Sauvegarde : cet événement qui produit si la quantité d'espace disponible dans la Sauvegarde approche la limite indiquée. Kaspersky Security for Windows Server poursuit la mise en sauvegarde des objets. Dans ce cas, la valeur du champ Espace utilisé est mise en évidence en jaune.

Dépassement de la taille maximum de Sauvegarde : cet événement se produit si la taille de la Sauvegarde a atteint la limite indiquée. Kaspersky Security for Windows Server poursuit la mise en sauvegarde des objets. Dans ce cas, la valeur du champ Espace utilisé est mise en évidence en rouge.

Objets sauvegardés : nombre d'objets présents actuellement dans la Sauvegarde.

Espace utilisé : volume d'espace occupé dans la Sauvegarde.

Mise à jour

La section Mise à jour indique si les bases antivirus et les modules de l'application sont à jour.

Informations sur l'état des bases et des modules de Kaspersky Security for Windows Server

Section Mise à jour

Informations

Témoin de l'état des bases et des modules de l'application

La couleur du panneau portant le nom de la section indique l'état des bases de l'application et des modules. L'indicateur peut prendre les valeurs suivantes :

  • Vert. Cette couleur s'affiche par défaut et indique que les bases de l'application sont à jour et que la dernière tâche Mise à jour des bases de l'application a réussi.
  • Jaune. Les bases de données sont dépassées ou la dernière tâche de mise à jour des bases de l'application a échoué.
  • Rouge. L'événement Les bases de l'application sont fortement dépassées ou Bases de l'application endommagées s'est produit.

Mise à jour des bases de l'application et Mise à jour des modules de l'application

État des bases de l'application : évaluation de l'état de la tâche Mise à jour des bases de l'application.

Le paramètre peut prendre les valeurs suivantes :

  • Bases de l'application à jour : les bases de l'application ont été mises à jour il y a 7 jours maximum (par défaut).
  • Bases de l'application dépassées : les bases de l'application ont été mises à jour il y a 7 à 14 jours (par défaut).
  • Bases de l'application fortement dépassées : les bases de l'application ont été mises à jour il y a plus de 14 jours (par défaut).

    Vous pouvez modifier les seuils de déclenchement des événements Bases de l'application dépassées et Bases de l'application fortement dépassées.

    Date de publication des bases de l'application : date et heure de la publication de la dernière mise à jour des bases de l'application (selon le fuseau TUC).

    État de la tâche Mise à jour des bases de l'application la plus récente : date et heure de la dernière mise à jour des bases de l'application. La date et l'heure sont exprimées selon l'heure locale de l'appareil protégé. Le champ est rouge si l'événement Échec s'est produit.

    Des mises à jour des modules de l'application sont disponibles : nombre de mises à jour des modules de Kaspersky Security for Windows Server prêtes à être téléchargées et installées.

    Mises à jour des modules de l'application installées : nombre de mises à jour des modules de Kaspersky Security for Windows Server installées.

Contrôle

La section Contrôle (cf. tableau ci-dessous) affiche les informations sur l'état des tâches Contrôle du lancement des applications, Contrôle des périphériques, Protection contre le chiffrement et Gestion du pare-feu.

Informations sur l'état du contrôle des périphériques protégés

Section Contrôle

Informations

Indicateur d'état pour le contrôle des périphériques protégés

La couleur du volet portant le nom du groupe indique l'état des tâches exécutées dans la section. L'indicateur peut prendre les valeurs suivantes :

  • Vert. Cette couleur s'affiche par défaut et indique que le composant Contrôle du lancement des applications est installé et que la tâche s'exécute en mode Actif.
  • Jaune. Le contrôle du lancement des applications est en cours d'exécution en mode Statistiques seulement.
  • Rouge. La tâche Contrôle du lancement des applications est à l'arrêt ou a échoué.

Contrôle du lancement des applications

État de la tâche : état actuel de la tâche (par exemple, Exécution en cours ou Arrêtée).

Mode de fonctionnement : un des deux modes pour la tâche Contrôle du lancement des applications :

  • Actif
  • Statistiques seulement

    Lancements des applications bloqués : nombre de tentatives de lancement d'applications bloquées par Kaspersky Security for Windows Server au cours de l'exécution de la tâche Contrôle du lancement des applications. Si le nombre de lancements d'applications bloquées est supérieur à zéro, le champ est rouge.

    Durée de traitement moyenne (en ms) : temps nécessaire à Kaspersky Security for Windows Server pour les tentatives de lancement d'applications sur le périphérique protégé.

Contrôle des périphériques

État de la tâche : état actuel de la tâche (par exemple, Exécution en cours ou Arrêtée).

Mode de fonctionnement : un des deux modes pour la tâche Contrôle des périphériques :

  • Actif
  • Statistiques seulement

    Appareils bloqués : nombre de tentatives de connexion à un périphérique externe bloquées par Kaspersky Security for Windows Server au cours de l'exécution de la tâche Contrôle des périphériques. Si le nombre périphériques externes bloqués est supérieur à zéro, le champ est rouge.

Protection contre le chiffrement

État de la tâche : état actuel de la tâche (par exemple, Exécution en cours ou Arrêtée).

Mode de fonctionnement : un des deux modes pour la tâche Protection contre le chiffrement :

  • Actif
  • Statistiques seulement

    Hôtes bloqués : nombre d'hôtes qui ont affiché une activité malveillante et qui ont été bloqués lors de la tentative de connexion à l'appareil protégé.

Gestion du pare-feu

État de la tâche : état actuel de la tâche (par exemple, Exécution en cours ou Arrêtée).

Tentatives de connexion bloquées : nombre de connexions à un appareil protégé bloquées par les règles du pare-feu définies.

Diagnostic

La section Diagnostic (cf. tableau ci-après) affiche les informations relatives à l'état des tâches Moniteur d'intégrité des fichiers et Inspection des journaux.

Informations sur l'état du diagnostic du système

Section Diagnostic

Informations

Indicateur d'état du diagnostic

La couleur du volet portant le nom du groupe indique l'état des tâches exécutées dans la section. L'indicateur peut prendre les valeurs suivantes :

  • Vert. Cette couleur s'affiche par défaut et indique qu'un des composants de diagnostic du système ou les deux sont installés et que des tâches sont en cours d'exécution.
  • Jaune. Les deux composants sont installés mais une des tâches de diagnostic du système n'est pas en cours d'exécution ; l'événement À l'arrêt se produit.
  • Rouge. Une des tâches a échoué.

Moniteur d'intégrité des fichiers

État de la tâche : état actuel de la tâche (par exemple, Exécution en cours ou Arrêtée).

Opérations sur les fichiers non autorisées : nombre de modifications dans les fichiers au sein de la zone de surveillance. Ces modifications peuvent signaler une violation de la sécurité sur un périphérique protégé.

Inspection des journaux

État de la tâche : état actuel de la tâche (par exemple, Exécution en cours ou Arrêtée).

Violations potentielles : nombre de violations d'après les données du journal des événements Windows. Ce nombre est déterminé sur la base des règles définies de la tâche ou déterminé via l'analyseur heuristique.

Les informations relatives à la licence de Kaspersky Security for Windows Server sont affichées sur la ligne du coin inférieur gauche du volet résultats du nœud Kaspersky Security.

Suivez le lien Propriétés de l'application pour configurer Kaspersky Security for Windows Server.

Suivez le lien Se connecter à un autre ordinateur pour vous connecter à un autre périphérique protégé.

Pour obtenir les détails sur l'onglet Protection des stockages réseau, consultez le Manuel d'implantation de la protection des stockages réseau de Kaspersky Security for Windows Server.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.