Por padrão, o Kaspersky Endpoint Security envia um conjunto limitado de registro de eventos do Windows para KUMA. Para aprimorar o desempenho e otimizar a transmissão de dados para o servidor KUMA, é possível adicionar ou excluir manualmente os eventos individuais da telemetria. Por exemplo, é possível excluir os eventos Sysmon.
Também é possível exportar a lista de exclusões para um arquivo JSON pela linha de comando.
Se o comando contiver apenas o nome do arquivo para o qual você deseja exportar as configurações, o aplicativo colocará o arquivo da seguinte forma:
C:\Windows\SysWOW64.Para executar o comando, vá até a pasta onde o arquivo executável do Kaspersky Endpoint Security está localizado. Você também pode adicionar o caminho do arquivo executável à variável de sistema %PATH% e executar o comando sem navegar até a pasta do aplicativo.
Sintaxe de comando
avp.com TELEMETRYFILTERS /export <file name>
avp.com TELEMETRYFILTERS /import <file name>
Operação |
|
|
Exportação de filtros de eventos para serem enviados para KUMA. |
|
Importação de filtros de eventos para serem enviados para KUMA. Caso já existam regras de filtragem de eventos no computador, o Kaspersky Endpoint Security substituirá essas regras durante a importação. |
Arquivo para exportação ou importação |
|
|
Nome do arquivo com os filtros de eventos para serem enviados para KUMA. Também é possível inserir o caminho do arquivo. É possível exportar filtros para envio para KUMA em um arquivo JSON. |