تكوين القياس عن بعد

القياس عن بعد عبارة عن قائمة الأحداث التي وقعت على الكمبيوتر المحمي. ويحلل Kaspersky Endpoint Security بيانات القياس عن بُعد ويرسلها إلى Kaspersky Anti Targeted Attack Platform أثناء المزامنة. وتصل أحداث التتبع عن بُعد إلى الخادم بشكل شبه مستمر. ويبدأ Kaspersky Endpoint Security المزامنة مع الخادم عند استيفاء أي من الشروط التالية:

لذلك، يتزامن التطبيق افتراضيًا كل 30 ثانية أو كلما احتوى المخزن المؤقت على 1024 حدثًا. ويمكنك تكوين سلوك المزامنة في سياسة Kaspersky Endpoint Security وتحديد القيم المثلى لمطابقة حمل الشبكة (انظر التعليمات أدناه).

إذا لم يكن هناك اتصال بين Kaspersky Endpoint Security والخادم، فإن التطبيق يضع الأحداث الجديدة في قائمة الانتظار. وعند استعادة الاتصال، يرسل Kaspersky Endpoint Security الأحداث في قائمة الانتظار إلى الخادم بالترتيب الصحيح. ولتجنب الحمل الزائد على الخادم، قد يتخطى Kaspersky Endpoint Security بعض الأحداث. ولتمكين هذا، يمكنك تحسين إعدادات إرسال الأحداث، على سبيل المثال، لتعيين الحد الأقصى لقيمة الأحداث في الساعة (انظر الإرشادات أدناه).

وإذا كنت تستخدم Kaspersky Anti Targeted Attack Platform جنبًا إلى جنب مع حل آخر يستخدم أيضًا القياس عن بُعد، يمكنك إيقاف تشغيل القياس عن بُعد لحل KATA (EDR) (راجع الإرشادات أعلاه). ويتيح لك هذا تحسين حمل الخادم لهذه الحلول. على سبيل المثال، إذا كان لديك حل Managed Detection and Response وتم نشر KATA (EDR)، يمكنك استخدام القياس عن بُعد في MDR وإنشاء مهام الاستجابة للتهديد في KATA (EDR).‏

كيفية تكوين القياس عن بُعد في EDR على وحدة تحكم الإدارة (MMC)‏

كيفية تكوين EDR عن بعد على Web Console‏

أعلى الصفحة