Exportation et importation de filtres d'événements
Vous pouvez exporter la liste des exclusions dans un fichier JSON. Vous pouvez ensuite modifier le fichier pour, par exemple, ajouter un grand nombre d'identifiants d'événements. Vous pouvez également utiliser la fonction d'exportation/importation pour sauvegarder les filtres d'événements ou pour migrer la liste vers un autre serveur.
L'utilisation d'un trop grand nombre de règles d'inclusion peut augmenter la charge sur le serveur KUMA et réduire les performances de l'ordinateur. Nous vous recommandons d'ajouter uniquement les règles nécessaires.
Ouvrez la Console d'administration de Kaspersky Security Center.
Dans l'arborescence de la console, sélectionnez Stratégies.
Sélectionnez la stratégie requise et ouvrez les propriétés de la stratégie d'un double-clic.
Dans la fenêtre de la stratégie, sélectionnez Paramètres généraux → Exclusions et types d'objets.
Cliquez sur le bouton Paramètres dans le groupe Exclusions de l'analyse et applications de confiance → Télémétrie KUMA.
Pour exporter les filtres d'événements, procédez comme suit :
Sélectionnez les journaux d'événements avec filtres que vous souhaitez exporter.
Cliquez sur le lien Exporter.
Dans la fenêtre qui s'ouvre, saisissez le nom du fichier au format JSON dans lequel vous voulez exporter les filtres d'événements et choisissez le dossier dans lequel vous souhaitez enregistrer ce fichier.
Enregistrez le fichier.
Kaspersky Endpoint Security exporte les filtres d'événements dans un fichier JSON.
Pour importer les filtres d'événements, procédez comme suit :
Cliquez sur le lien Importer.
Dans la fenêtre qui s'ouvre, sélectionnez le fichier JSON à partir duquel vous souhaitez importer les filtres d'événements.
Ouvrez le fichier.
Si des règles de filtrage des événements existent déjà sur l'ordinateur, Kaspersky Endpoint Security les remplace lors de l'importation.
Enregistrez vos modifications. Pour appliquer la stratégie sur les ordinateurs, fermez les cadenas .
Dans la fenêtre principale de Web Console, sélectionnez Ressources (Appareils) → onglet Stratégies et profils.
Cliquez sur le nom de la stratégie de Kaspersky Endpoint Security.
La fenêtre des propriétés de la stratégie s'ouvre.
Sélectionnez l'onglet Paramètres de l'application.
Passez à la section Paramètres généraux → Paramètres de la télémétrie.
Sélectionnez l'onglet Télémétrie KUMA.
Pour exporter les filtres d'événements, procédez comme suit :
Sélectionnez les journaux d'événements avec filtres que vous souhaitez exporter.
Cliquez sur le lien Exporter.
Dans la fenêtre qui s'ouvre, saisissez le nom du fichier au format JSON dans lequel vous voulez exporter les filtres d'événements et choisissez le dossier dans lequel vous souhaitez enregistrer ce fichier.
Enregistrez le fichier.
Kaspersky Endpoint Security exporte les filtres d'événements dans un fichier JSON.
Pour importer les filtres d'événements, procédez comme suit :
Cliquez sur le lien Importer.
Dans la fenêtre qui s'ouvre, sélectionnez le fichier JSON à partir duquel vous souhaitez importer les filtres d'événements.
Ouvrez le fichier.
Si des règles de filtrage des événements existent déjà sur l'ordinateur, Kaspersky Endpoint Security les remplace lors de l'importation.
Enregistrez vos modifications. Pour appliquer la stratégie sur les ordinateurs, fermez les cadenas .
Vous pouvez également exporter ou importer des filtres d'événements à partir de la ligne de commande.