Configuração da telemetria

Telemetria é uma lista de eventos que ocorreram no computador protegido. O Kaspersky Endpoint Security analisa os dados de telemetria e os envia para a Kaspersky Anti Targeted Attack Platform durante a sincronização. Os eventos de telemetria chegam ao servidor quase continuamente. O Kaspersky Endpoint Security inicia a sincronização com o servidor quando qualquer uma das seguintes condições for satisfeita:

Portanto, por padrão, o aplicativo sincroniza a cada 30 segundos ou sempre que o buffer contiver 1024 eventos. É possível configurar o comportamento de sincronização na política do Kaspersky Endpoint Security e selecionar os valores ideais para que correspondam com sua carga de rede (consulte as instruções abaixo).

Se não houver conexão entre o Kaspersky Endpoint Security e o servidor, o aplicativo enfileira novos eventos. Quando a conexão é restaurada, o Kaspersky Endpoint Security envia eventos em fila para o servidor na ordem correta. Para evitar sobrecarregar o servidor, o Kaspersky Endpoint Security pode ignorar alguns eventos. Para ativar essa opção, é possível otimizar as configurações de transmissão de eventos, por exemplo, para definir um valor máximo de eventos por hora (consulte as instruções abaixo).

Caso esteja usando o Kaspersky Anti Targeted Attack Platform junto com outra solução que também use telemetria, é possível desativar a telemetria para KATA (EDR) (consulte as instruções acima). Isso permite otimizar a carga do servidor para essas soluções. Por exemplo, caso tenha a solução Managed Detection and Response e o KATA (EDR) implantados, será possível usar a telemetria MDR e criar tarefas de Resposta a Ameaças no KATA (EDR).

Como configurar a telemetria EDR no Console de Administração (MMC)

Como configurar a telemetria EDR no Web Console

Início da página