Bir ilke oluştururken, sihirbaz seçilen modla ilgili ayarları önerir. Örneğin, Light Agent modu için bir Protection Server (SVM) eklemeniz gerekir. Uygulamayı bir SQL sunucusunu korumak için kullanırken, sunucunun çalışmasına müdahale edilmediğinden emin olmak için önceden tanımlanmış tarama istisnaları eklemeniz gerekir. Sihirbaz, bir mod seçtikten sonra ilgili ilke ayarlarını önerir. Daha sonra bu ayarları ilke özelliklerinde düzenleyebilirsiniz.
Yönetim Konsolu'nda (MMC) bir ilke oluşturma
İlke Sihirbazı başlatılır.
Adım 1. Grup ilkesi oluşturmak için uygulamayı seçme
Kaspersky Endpoint Security for Windows (12.8) kurulum paketini seçin.
Adım 2. Grup ilkesini adlandırma
Grup ilkesi için bir ad girin; örneğin, Ofis için İlke.
İlke Sihirbazını kullanarak mevcut ilkeleri temel alan yeni ilkeler de oluşturabilirsiniz. Bunu yapmak için, grup ilkesi adını belirtirken Uygulamanın daha önceki bir sürümüne ilişkin ilke ayarlarını kullan onay kutusunu seçin. Sihirbaz ayrıca Kaspersky Security for Windows Server (KSWS) veya Kaspersky Security for Virtualization Light Agent for Windows gibi farklı bir çözümün ilkesini temel alan bir Kaspersky Endpoint Security (KES) ilkesi oluşturmaya da olanak tanır
Adım 3. Kaspersky Security Network'e katılma
Lütfen Kaspersky Security Network (KSN) Bildirimi şartlarını okuyun ve kabul edin.
4. Adım Bilgisayarlarda uygulama kullanım modunun seçilmesi
Kaspersky Endpoint Security'yi kullanma amacınıza bağlı olarak, Kaspersky Endpoint Security uygulamasını farklı modlarda dağıtabilirsiniz:
Bu modu seçerseniz, sihirbaz çalışırken temel ilke ayarlarını belirleyebilirsiniz. Temel ilke ayarlarını bir yapılandırma dosyasından da içe aktarabilirsiniz.
Bu modu seçerseniz, yalnızca varsayılan ayarlarla bir ilke oluşturabilirsiniz. EDR Agent ayarlarını yapılandırmak için, sihirbaz tamamlandıktan sonra ilke özelliklerine gitmeniz gerekir.
Bu modu seçerseniz, bir sonraki adımda Protection Server (SVM) bağlantısını yapılandırmanız gerekir. Bu ayarlar uygulamanın Light Agent modunda çalışması için gereklidir.
Kaspersky Endpoint Security, tüm uygulama modları ve işletim sistemi türleri için ortak bir ilke sağlar. Bu, ilkenin tüm ayarları kapsadığı anlamına gelir. Ancak, Kaspersky Endpoint Security bazı işlevlerin kullanılamadığı bir modda dağıtıldığı için uygulama bazı ilke ayarlarını yok sayabilir. Örneğin, uygulamayı Endpoint Detection and Response Agent modunda kullanırken, yalnızca Kaspersky Detection and Response çözümleriyle entegrasyon ve KUMA ile entegrasyonla ilgili ayarlar kullanılabilir.
Farklı modlar ve işletim sistemi türleri için farklı ilkeler kullanmanızı öneririz.
5. Adım. Güvenilen bölgeyi yapılandırma
Güvenilen bölgeyi yapılandırın. Önceden tanımlanmış tarama istisnaları ve güvenilir uygulamalar ekleyebilirsiniz. Önceden tanımlanmış tarama istisnaları ve güvenilir uygulamalar Kaspersky Endpoint Security'nin SQL sunucularında, Microsoft Exchange sunucularında ve System Center Configuration Manager'da hızla yapılandırılmasına yardımcı olur. Bu, sunucularda uygulama için manuel olarak güvenilir bir bölge ayarlamanıza gerek olmadığı anlamına gelir. Önceden tanımlanmış tarama istisnaları ve güvenilir uygulamalar da Kaspersky Endpoint Security'yi Citrix ve VMware sanal ortamlarında Light Agent modunda hızlı bir şekilde yapılandırmanıza yardımcı olabilir.
Adım 6. Poliçe durumunu seçme
Bir etkin ilkenin ayarları, senkronizasyon sırasında istemci bilgisayara kaydedilir. Bir bilgisayarda aynı anda birden çok ilke uygulayamazsınız, bu nedenle her bir grupta yalnızca bir ilke etkin durumda olabilir.
Sınırsız sayıda etkin olmayan ilke oluşturabilirsiniz. Etkin olmayan bir ilke, ağdaki bilgisayarların uygulama ayarlarını etkilemez. Etkin olmayan ilkeler, virüs saldırısı gibi acil durumlara yöneliktir. Flash sürücüler üzerinden bir saldırı olursa flash sürücülere erişimi engelleyen bir ilkeyi etkinleştirebilirsiniz. Bu durumda, etkin ilke otomatik olarak etkin olmayan duruma geçer.
Sihirbazdan çıkın.
Web Console'da ve Cloud Console'da bir ilke nasıl oluşturulur
İlke Sihirbazı başlatılır.
Bu modu seçerseniz, bilgisayarı Kaspersky Detection and Response çözümleriyle entegre etmek için bir ilke oluşturabilirsiniz. Sihirbaz, Kaspersky Managed Detection and Response ve ardından Kaspersky Anti Targeted Attack Platform (EDR) için entegrasyonu yapılandırmanızı ister.
Bu modu seçerseniz, bir sonraki adımda Protection Server (SVM) bağlantısını yapılandırmanız gerekir. Bu ayarlar uygulamanın Light Agent modunda çalışması için gereklidir.
Kaspersky Endpoint Security, tüm uygulama modları ve işletim sistemi türleri için ortak bir ilke sağlar. Bu, ilkenin tüm ayarları kapsadığı anlamına gelir. Ancak, Kaspersky Endpoint Security bazı işlevlerin kullanılamadığı bir modda dağıtıldığı için uygulama bazı ilke ayarlarını yok sayabilir. Örneğin, uygulamayı Endpoint Detection and Response Agent modunda kullanırken, yalnızca Kaspersky Detection and Response çözümleriyle entegrasyon ve KUMA ile entegrasyonla ilgili ayarlar kullanılabilir.
Farklı modlar ve işletim sistemi türleri için farklı ilkeler kullanmanızı öneririz.
Bir etkin ilkenin ayarları, senkronizasyon sırasında istemci bilgisayara kaydedilir. Bir bilgisayarda aynı anda birden çok ilke uygulayamazsınız, bu nedenle her bir grupta yalnızca bir ilke etkin durumda olabilir.
Sınırsız sayıda etkin olmayan ilke oluşturabilirsiniz. Etkin olmayan bir ilke, ağdaki bilgisayarların uygulama ayarlarını etkilemez. Etkin olmayan ilkeler, virüs saldırısı gibi acil durumlara yöneliktir. Flash sürücüler üzerinden bir saldırı olursa flash sürücülere erişimi engelleyen bir ilkeyi etkinleştirebilirsiniz. Bu durumda, etkin ilke otomatik olarak etkin olmayan duruma geçer.
Sonuç olarak Kaspersky Endpoint Security ayarları, bir sonraki senkronizasyonda istemci bilgisayarlarda yapılandırılır. Kaspersky Endpoint Security arabiriminde, bilgisayara uygulanan ilke hakkındaki bilgileri (örneğin ilke adı) ana ekrandaki düğmesine tıklayarak görüntüleyebilirsiniz. Bunu yapmak için Ağ Aracısı ilkesinin ayarlarından genişletilmiş ilke verilerinin alınmasını etkinleştirmeniz gerekir. Bir Ağ Aracısı ilkesi hakkında daha ayrıntılı bilgi için lütfen Kaspersky Security Center Yardımı'na başvurun.