Správa zásad

Zásada je souhrn nastavení aplikace, která jsou definována pro skupinu pro správu. Pro jednu aplikaci můžete nakonfigurovat více zásad s různými hodnotami. Aplikaci lze spustit s různými nastaveními pro různé skupiny pro správu. Každá skupina pro správu může mít svou vlastní zásadu pro aplikaci.

Nastavení zásad jsou odeslána do klientských počítačů součástí Network Agent během synchronizace. Ve výchozím nastavení provádí server pro správu synchronizaci okamžitě po změně nastavení zásad. Pro synchronizaci se používá port UDP 15000 v klientském počítači. Server pro správu provádí synchronizaci každých 15 minut. Pokud se synchronizace po změně nastavení zásad nezdaří, další pokus o synchronizaci bude proveden podle nakonfigurovaného plánu.

Aktivní a neaktivní zásada

Zásada je určena pro skupinu spravovaných počítačů a může být aktivní nebo neaktivní. Nastavení aktivní zásady se během synchronizace uloží do klientských počítačů. Na jeden počítač nelze použít více zásad současně, a proto může být v každé skupině aktivní pouze jedna zásada.

Můžete vytvořit neomezený počet neaktivních zásad. Neaktivní zásada neovlivní nastavení aplikace v počítačích v síti. Neaktivní zásady jsou určeny jako přípravy pro nouzové situace, jako je útok viru. Pokud dojde k útoku přes jednotky flash, můžete aktivovat zásadu, která blokuje přístup k jednotkám flash. V tomto případě se aktivní zásada automaticky stane neaktivní.

Zásada „mimo kancelář“

Zásada „mimo kancelář“ je aktivována v případě, že počítač opustí hranice sítě organizace.

Dědičnost nastavení

Zásady, jako jsou administrativní skupiny, jsou uspořádány v hierarchii. Ve výchozím nastavení podřízená zásada dědí nastavení z nadřazené zásady. Podřízená zásada je zásada pro vnořené úrovně hierarchie, což je zásada pro vnořené skupiny pro správu a sekundární servery pro správu. Dědičnost nastavení z nadřazené zásady můžete deaktivovat.

Nastavení každé zásady obsahuje atribut , který udává, zda lze toto nastavení upravit v podřízených zásadách nebo v místních nastaveních aplikace. Atribut je se používá pouze v případě, že je v podřízené zásadě povoleno dědění nastavení nadřazených zásad. Zásady pro uživatele mimo kancelář neovlivňují jiné zásady v rámci hierarchie skupin pro správu.

Dědičnost nastavení

Oprávnění pro přístup k nastavení zásad (čtení, zápis, spouštění) lze určit pro každého uživatele, který má přístup k administračnímu serveru Kaspersky Security Center, a samostatně pro každý funkční rozsah aplikace Kaspersky Endpoint Security. Chcete-li nakonfigurovat oprávnění pro přístup k nastavení zásad, přejděte do části Security v okně vlastností administračního serveru Kaspersky Security Center.

Vytvoření zásad

Jak vytvořit instalační zásadu v konzole pro správu (MMC)

Jak vytvořit zásadu ve webové konzole a cloudové konzole

V důsledku toho budou během další synchronizace v klientských počítačích nakonfigurovány zásady aplikace Kaspersky Endpoint Security. Informace o zásadách uplatňovaných v počítači můžete zobrazit v rozhraní aplikace Kaspersky Endpoint Security kliknutím na tlačítko icon_support na hlavní obrazovce (například název zásady). Chcete-li to provést, musíte v nastavení zásad součásti Network Agent povolit přijímání dat z rozšířených zásad. Další informace o zásadách součásti Network Agent najdete v nápovědě k aplikaci Kaspersky Security Center.

Ukazatel úrovně zabezpečení

Ukazatel úrovně zabezpečení se zobrazí v horní části okna Properties: <Policy name>. Ukazatel může mít některou z následujících hodnot:

Pokud má ukazatel hodnotu Střední úroveň ochrany nebo Nízká úroveň ochrany, vpravo od něj se zobrazuje odkaz, který otevře okno Doporučené součásti ochrany. V tomto okně můžete povolit libovolné doporučené součásti ochrany.

Začátek stránky