La crearea unei politici, expertul sugerează setări care sunt relevante pentru modul selectat. De exemplu, pentru modul Light Agent, trebuie să adaugi un Server de protecție (SVM). Când utilizezi aplicația pentru a proteja un server SQL, trebuie să adaugi excluderi de la scanare predefinite pentru a te asigura că funcționarea serverului nu este afectată. Expertul sugerează setări relevante ale politicii după selectarea unui mod. Poți edita apoi aceste setări în proprietățile politicii.
Cum se creează o politică în Consola de administrare (MMC)
Expertul de politică pornește.
Pasul 1. Selectarea aplicației pentru crearea politicii de grup
Selectează aplicația Kaspersky Endpoint Security for Windows (12.8).
Pasul 2. Denumirea politicii de grup
Introdu un nume pentru politica de grup, de exemplu, Politica pentru birou.
De asemenea, poți crea politici noi pe baza politicilor existente utilizând Expertul pentru politici. Pentru aceasta, atunci când specifici numele politicii de grup, bifează caseta de selectare Use policy settings for an earlier version of the application. Expertul permite, de asemenea, crearea unei politici Kaspersky Endpoint Security (KES) bazată pe o politică a unei soluții diferite, de exemplu, Kaspersky Security for Windows Server (KSWS) sau Kaspersky Security for Virtualization Light Agent for Windows
Pasul 3. Participarea la Kaspersky Security Network
Citește și acceptă condițiile din Declarația de Securitate a Rețelei Kaspersky (KSN).
Pasul 4. Selectarea modului de utilizare a aplicației pe computere
În funcție de scopul utilizării Kaspersky Endpoint Security, poți implementa aplicația Kaspersky Endpoint Security în diferite moduri:
Dacă selectezi acest mod, poți specifica setările de bază ale politicii în timp ce expertul se execută. De asemenea, poți importa setările de bază ale politicii dintr-un fișier de configurare.
Dacă selectezi acest mod, poți crea o politică numai cu setările implicite. Pentru a configura setările EDR Agent, trebuie să navighezi la proprietățile politicii după ce expertul se termină.
Dacă selectezi acest mod, la pasul următor trebuie să configurezi conexiunea la Serverul de protecție (SVM). Aceste setări sunt necesare pentru ca aplicația să funcționeze în modul Light Agent.
Kaspersky Endpoint Security oferă o politică comună pentru toate modurile aplicației și toate tipurile de sisteme de operare. Aceasta înseamnă că politica acoperă întregul set de setări. Cu toate acestea, aplicația poate ignora unele dintre setările politicii, deoarece Kaspersky Endpoint Security este implementat într-un mod în care unele funcționalități nu sunt disponibile. De exemplu, când utilizezi aplicația în modul Endpoint Detection and Response Agent, sunt disponibile numai setările care sunt relevante pentru integrarea cu soluțiile Kaspersky Detection and Response și pentru integrarea cu soluția KUMA.
Îți recomandăm să utilizezi politici diferite pentru diferite moduri și tipuri de sisteme de operare.
Pasul 5. Configurarea zonei de încredere
Configurează zona de încredere. Poți adăuga excluderi de la scanare predefinite și aplicații de încredere. Excluderile de la scanare și aplicațiile de încredere predefinite ajută la configurarea rapidă a Kaspersky Endpoint Security pe serverele SQL, serverele Microsoft Exchange și System Center Configuration Manager. Aceasta înseamnă că nu trebuie să configurați manual o zonă de încredere pentru aplicație pe servere. Excluderile de la scanare predefinite și aplicațiile de încredere te pot ajuta, de asemenea, să configurezi rapid Kaspersky Endpoint Security în modul Light Agent în mediile virtuale Citrix și VMware.
Pasul 6. Selectarea stării politicii
Setările unei politici active se salvează pe computerele client în timpul sincronizării. Nu poți aplica simultan mai multe politici pe un singur computer; prin urmare, poate fi activă numai o singură politică în fiecare grup.
Poți crea un număr nelimitat de politici inactive. O politică inactivă nu afectează setările aplicației pe computerele din rețea. Politicile inactive sunt concepute ca pregătiri pentru situații de urgență, cum ar fi un atac de virus. Dacă există un atac prin intermediul unităților flash, poți activa o politică care blochează accesul la unitățile flash. În acest caz, politica activă devine automat inactivă.
Ieșiți din Expert.
Cum se creează o politică în Web Console și Cloud Console
Expertul de politică pornește.
Dacă selectezi acest mod, poți crea o politică pentru a integra computerul cu soluțiile Kaspersky Detection and Response. Expertul îți solicită să configurezi integrarea pentru Kaspersky Managed Detection and Response și apoi Kaspersky Anti Targeted Attack Platform (EDR).
Dacă selectezi acest mod, la pasul următor trebuie să configurezi conexiunea la Serverul de protecție (SVM). Aceste setări sunt necesare pentru ca aplicația să funcționeze în modul Light Agent.
Kaspersky Endpoint Security oferă o politică comună pentru toate modurile aplicației și toate tipurile de sisteme de operare. Aceasta înseamnă că politica acoperă întregul set de setări. Cu toate acestea, aplicația poate ignora unele dintre setările politicii, deoarece Kaspersky Endpoint Security este implementat într-un mod în care unele funcționalități nu sunt disponibile. De exemplu, când utilizezi aplicația în modul Endpoint Detection and Response Agent, sunt disponibile numai setările care sunt relevante pentru integrarea cu soluțiile Kaspersky Detection and Response și pentru integrarea cu soluția KUMA.
Îți recomandăm să utilizezi politici diferite pentru diferite moduri și tipuri de sisteme de operare.
Setările unei politici active se salvează pe computerele client în timpul sincronizării. Nu poți aplica simultan mai multe politici pe un singur computer; prin urmare, poate fi activă numai o singură politică în fiecare grup.
Poți crea un număr nelimitat de politici inactive. O politică inactivă nu afectează setările aplicației pe computerele din rețea. Politicile inactive sunt concepute ca pregătiri pentru situații de urgență, cum ar fi un atac de virus. Dacă există un atac prin intermediul unităților flash, poți activa o politică care blochează accesul la unitățile flash. În acest caz, politica activă devine automat inactivă.
Ca rezultat, setările pentru Kaspersky Endpoint Security vor fi configurate pe computerele client în timpul următoarei sincronizări. Puteți vizualiza informații despre politica care se aplică pe computer în interfața Kaspersky Endpoint Security făcând clic pe butonul de pe ecranul principal (de exemplu, numele politicii). Pentru a face acest lucru, în setările politicii Agent de rețea, trebuie să activați primirea datelor de politică extinsă. Pentru mai multe detalii despre o politică Agent de rețea, consultați Ajutor pentru Kaspersky Security Center.