方案:配置网络保护

快速启动向导使用默认设置创建策略和任务。这些设置可能不是最佳的,甚至是组织不允许的。因此,我们建议您微调这些策略和任务并创建其他策略和任务(如果它们对于您的网络而言是必需的)。

先决条件

在您开始之前,确保您已做了如下:

分阶段配置网络保护:

  1. 设置和传播 Kaspersky 应用程序策略和策略配置文件

    要为安装在受管理设备上的 Kaspersky 应用程序配置和传播设置,您可以使用两种不同的安全管理方法—以设备为中心或以用户为中心。这两种方法也可以被合并。要实现以设备为中心的安全管理,您可以使用提供在基于 Microsoft Management Console 的管理控制台或 Kaspersky Security Center Web Console 的工具。以用户为中心的安全管理仅可以通过 Kaspersky Security Center Web Console 实现。

  2. 配置任务以远程管理 Kaspersky 应用程序

    检查使用快速启动向导创建的任务并按需要调整它们。

    说明:

    如果必要,创建附加任务以管理安装在客户端设备上的 Kaspersky 应用程序。

  3. 评估和限制数据库上的事件负载

    受管理应用程序运行相关的事件信息将被从客户端设备上传输并记录至管理服务器数据库。要降低管理服务器负载,请评估并限制可以存储在数据库中的最大事件数量。

    说明:

结果

当您完成该方案时,您将通过配置 Kaspersky 应用程序、任务以及管理服务器接收的事件来保护您的网络:

当网络保护配置完成时,您可以继续配置 Kaspersky 数据库和应用程序的常规更新

有关如何配置对 Kaspersky Sandbox 检测到的威胁的自动响应的详细信息, 请参阅 Kaspersky Sandbox 2.0 在线帮助

另请参阅:

情景:Kaspersky Security Center Web Console 安装和初始化设置

方案:定期更新 Kaspersky 数据库和应用程序

主要安装方案

页顶