États des ressources
15 avril 2024
ID 231609
En ce qui concerne les ressources de Kaspersky Endpoint Security for Windows disponbles dans la configuration de Endpoint Detection and Response Agent (EDR Agent), les états Avertissement et Critique des composants de protection et de contrôle peuvent ne pas s’afficher correctement.
Les ressources présentent l’un des états suivants :
- OK (vert)
La télémétrie est envoyée, la protection est entièrement opérationnelle.
- Avertissement (jaune)
La télémétrie est envoyée. Cet état signifie qu’au moins un des modules d’application EPP suivants est désactivé ou n’est pas installé sur la ressource (il reflète l’état actuel de la ressource ou les problèmes survenus au cours des 72 dernières heures) :
- Pare-feu : découvrez comment activer ou configurer ce module dans Kaspersky Endpoint Security for Windows, Kaspersky Endpoint Security for Linux, ou Kaspersky Security for Virtualization Light Agent.
- Protection contre les menaces réseau : découvrez comment activer ou configurer ce module dans Kaspersky Endpoint Security for Windows, Kaspersky Endpoint Security for Linux, ou Kaspersky Endpoint Security for Mac.
- Protection contre les menaces par courrier électronique et extension complémentaire pour Microsoft Office Outlook : découvrez comment activer ou configurer ce module dans Kaspersky Endpoint Security for Windows.
- Protection contre les menaces Internet : découvrez comment activer ou configurer ce module dans Kaspersky Endpoint Security for Windows, Kaspersky Endpoint Security for Linux, Kaspersky Endpoint Security for Mac, ou Kaspersky Security for Virtualization Light Agent.
- Composant autodéfense du produit : découvrez comment activer ou configurer ce module dans Kaspersky Endpoint Security for Windows ou Kaspersky Security for Virtualization Light Agent.
- Les bases de données antivirus sont obsolètes depuis plus de 7 jours.
Ces composants ont une incidence sur l’’exhaustivité des données de télémétrie envoyées Si un composant est désactivé ou manquant, Kaspersky Managed Detection and Response n’envoie pas les événements de télémétrie liés à ce composant. Il se peut que l’application EPP installée ne comprenne pas tous les modules de la liste.
Cet état s’applique aux ressources sur lesquelles sont installés Kaspersky Endpoint Security for Windows 11 ou version ultérieure, Kaspersky Endpoint Security for Linux 11.2 ou version ultérieure, Kaspersky Endpoint Security for Mac 11.2 ou version ultérieure ou Kaspersky Security for Virtualization Light Agent 5.2 ou version ultérieure. Pour les ressources disposant de Kaspersky Endpoint Security for Windows dans la configuration d’Endpoint Detection and Response Agent (EDR Agent), cet état n’est pas affiché.
- Critique (rouge)
L’état signifie qu’au moins un des modules d’application EPP suivants est désactivé ou n’est pas installé sur la ressource (il reflète l’état actuel de la ressource ou les problèmes survenus au cours des 72 dernières heures) :
- Surveillance du système ou Détection comportementale : découvrez comment activer ou configurer ce module dans Kaspersky Endpoint Security for Windows, Kaspersky Endpoint Security for Linux, ou Kaspersky Security for Virtualization Light Agent.
- Protection contre les fichiers malveillants : découvrez comment activer ou configurer ce module dans Kaspersky Endpoint Security for Windows, Kaspersky Endpoint Security for Linux, Kaspersky Endpoint Security for Mac, ou Kaspersky Security for Virtualization Light Agent.
Si l’un de ces composants est désactivé ou manquant, Kaspersky Managed Detection and Response interrompt l’envoi de télémétrie à partir de vos ressources. Il se peut que l’application EPP installée ne comprenne pas tous les modules de la liste.
Cet état s’applique aux ressources sur lesquelles sont installés Kaspersky Endpoint Security for Windows 11 ou version ultérieure, Kaspersky Endpoint Security for Linux 11.2 ou version ultérieure, Kaspersky Endpoint Security for Mac 11.2 ou version ultérieure ou Kaspersky Security for Virtualization Light Agent 5.2 ou version ultérieure. Pour les ressources disposant de Kaspersky Endpoint Security for Windows dans la configuration d’Endpoint Detection and Response Agent (EDR Agent), cet état n’est pas affiché.
- Hors ligne (noir)
Pas de télémétrie pendant plus de 7 jours (valeur par défaut). Dans la section Paramètres, vous pouvez modifier le nombre de jours d’absence de la télémétrie après lequel l’état Hors ligne de la ressource s’affiche. La période peut aller de 2 à 29 jours.
Si l’état Hors ligne apparaît pour vos ressources, procédez comme suit :
- Assurez-vous que les modules de l’application EPP répertoriés dans les états Avertissement et Critique sont installés et activés sur les ressources
- Assurez-vous que Kaspersky Managed Detection and Response est correctement déployé dans votre infrastructure.
L’état Hors ligne ne s’applique pas aux ressources VDI (machines virtuelles temporaires).
- Absent (noir)
Absence de télémétrie pendant plus de 30 jours pour les ressources physiques ou pendant plus de 24 heures pour les ressources VDI (machines virtuelles temporaires).
Si l’état Absent s’affiche pour vos ressources :
- Assurez-vous que les modules de l’application EPP présentant les états Avertissement et Critique sont installés et activés sur les ressources
- Assurez-vous que Kaspersky Managed Detection and Response est correctement déployé dans votre infrastructure.
Vous pouvez masquer les ressources indiquant l’état Absent dans la liste des ressources, dans les rapports et dans les données reçues via l’interface API.