Configuration de la tâche Protection des fichiers en temps réel

10 juin 2022

ID 192837

Le niveau de sécurité prédéfini ne peut pas être modifié pour la tâche de protection des fichiers en temps réel via le plug-in Internet.

Pour configurer la tâche Protection des fichiers en temps réel via le plug-in Internet :

  1. Dans la fenêtre principale de Web Console, sélectionnez PériphériquesStratégies et profils.
  2. Cliquez sur le nom de la stratégie que vous souhaitez configurer.
  3. Dans la fenêtre <Nom de la stratégie> qui s'ouvre, sélectionnez l'onglet Paramètres de l'application.
  4. Sélectionnez la section Protection en temps réel du serveur.
  5. Cliquez sur Configuration dans la sous-section Protection des fichiers en temps réel.
  6. Configurez les paramètres décrits dans le tableau ci-dessous.

    Paramètres de la tâche Protection des fichiers en temps réel

    Paramètre

    Description

    Mode intelligent

    Kaspersky Security for Windows Server sélectionne lui-même les objets à analyser. Un objet est analysé lors de son ouverture, puis une deuxième fois lors de son enregistrement s'il a été modifié. Si le processus accède à l'objet plusieurs fois et le modifie, Kaspersky Security for Windows Server analyse l'objet uniquement après son dernier enregistrement par le processus.

    À l'accès

    Kaspersky Security for Windows Server analyse tous les objets lors de leur ouverture, aussi bien en lecture qu'en exécution ou en modification.

    À l'accès et à la modification

    Kaspersky Security for Windows Server analyse un objet à l'ouverture et l'analyse à nouveau lors de son enregistrement, s'il a été modifié.

    Cette option est sélectionnée par défaut.

    À l'exécution

    Kaspersky Security for Windows Server analyse le fichier uniquement en cas d'ouverture pour exécution.

    Analyse approfondie des processus de lancement (le lancement du processus est bloqué jusqu'à la fin de l'analyse)

    Kaspersky Security for Windows Server effectue une analyse plus longue des processus de lancement avec une probabilité plus élevée de détecter une menace. Le lancement du processus est bloqué jusqu'à la fin de l'analyse.

    Utiliser l'analyse heuristique

    La case active ou désactive l'utilisation de l'analyseur heuristique lors de l'analyse des objets.

    Si la case est cochée, l'analyse heuristique est activée.

    Si la case est décochée, l'analyse heuristique est désactivée.

    Cette case est cochée par défaut.

    Niveau de l'analyse heuristique

    Le niveau de l'analyse heuristique définit l'équilibre entre la minutie de la recherche des menaces, la charge des ressources du système d'exploitation et la durée de l'analyse.

    Il existe trois niveaux de sensibilité pour l'analyse :

    • Superficielle. L'analyse heuristique exécute moins d'actions dans les fichiers exécutables. A ce niveau, la probabilité de détecter une menace diminue. L'analyse monopolise moins de ressources du système et se déroule plus rapidement.
    • Moyenne. L'analyse heuristique exécute le nombre d'instructions de fichier exécutable recommandé par les experts de Kaspersky.

    Il s'agit du niveau par défaut.

    • Minutieuse. L'analyse heuristique exécute plus d'actions contenues dans le fichier exécutable. A ce niveau, la probabilité de détecter une menace augmente. L'analyse consomme beaucoup de ressources du système, prend beaucoup de temps et le nombre fausses alarmes peut augmenter.

    Le curseur est actif quand la case Utiliser l'analyse heuristique est cochée.

    Appliquer la zone de confiance

    La case active ou désactive l'application de la zone de confiance dans l'exécution de la tâche.

    Si la case est cochée, Kaspersky Security for Windows Server ajoute les opérations sur les fichiers des processus de confiance aux exclusions de l'analyse configurées dans les paramètres de la tâche.

    Si la case est décochée, Kaspersky Security for Windows Server ne prend pas en compte les opérations sur les fichiers des processus de confiance lors de la création de la zone de protection pour la tâche.

    Cette case est cochée par défaut.

    Utiliser KSN pour la protection

    Cette case active ou désactive l'utilisation des services KSN.

    Si la case est cochée, l'application utilise les données du Kaspersky Security Network afin de pouvoir réagir plus vite aux nouvelles menaces et de réduire le risque de faux positifs.

    Si la case est décochée, la tâche n'utilise pas les services du KSN.

    Cette case est cochée par défaut.

    Bloquer l'accès aux ressources réseau partagées pour les hôtes qui affichent une activité malveillante

    La case active ou désactive l'ajout d'hôtes présentant une activité malveillante à la liste des ordinateurs douteux.

    Si cette case est cochée, Kaspersky Security for Windows Server ajoute des hôtes présentant une activité malveillante à la liste des ordinateurs douteux.

    Si cette case est cochée, Kaspersky Security for Windows Server n'ajoute pas les hôtes présentant une activité malveillante à la liste des ordinateurs douteux.

    Cette case est décochée par défaut.

    Vous pouvez afficher la liste des ordinateurs douteux dans le Stockage des ordinateurs bloqués.

    Vous pouvez restaurer l'accès aux ordinateurs bloqués et spécifier le nombre de jours, d'heures et de minutes après lesquels ces ordinateurs peuvent à nouveau accéder aux ressources de fichier réseau en configurant les paramètres de stockage des ordinateurs bloqués.

    Lancer une analyse rapide quand une infection active est détectée

    Si cette case est cochée, Kaspersky Security for Windows Server crée et lance une tâche temporaire d'analyse rapide quand une infection active est détectée. Une fois la tâche temporaire Analyse rapide terminée, Kaspersky Security for Windows Server la supprime.

    Si cette case est décochée, Kaspersky Security for Windows Server ne crée pas et ne lance pas une tâche Analyse rapide quand une infection active est détectée.

    Cette case est cochée par défaut.

    Utiliser Kaspersky Sandbox pour la protection

    Cette case active ou désactive l'utilisation de Kaspersky Sandbox.

    Si la case est cochée, Kaspersky Endpoint Agent envoie les objets à Kaspersky Sandbox. Kaspersky Sandbox analyse le comportement de ces objets pour identifier les activités malveillantes et les signes d'attaques ciblées.

    Si la case est décochée, la tâche n'envoie pas d'objets à Kaspersky Sandbox.

    Cette case est décochée par défaut.

    Zone de protection

    Vous pouvez configurer les paramètres de sécurité de la zone de protection.

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.