Praktyczne zastosowanie aplikacji do optymalizowania wydajności Kaspersky Endpoint Security

Podczas wdrażania Kaspersky Endpoint Security for Windows możesz użyć następujących zaleceń w celu skonfigurowania ochrony komputera i zoptymalizowania wydajności.

Główne

Skonfiguruj ogólne ustawienia aplikacji zgodnie z następującymi zaleceniami:

  1. Zaktualizuj Kaspersky Endpoint Security do najnowszej wersji.

    Nowsze wersje aplikacji zawierają naprawione błędy, udoskonaloną stabilność oraz zoptymalizowaną wydajność.

  2. Włącz składniki ochrony z domyślnymi ustawieniami.

    Domyślne ustawienia są uznawane za optymalne. Te ustawienia są zalecane przez ekspertów z Kaspersky. Domyślne ustawienia zawierają zalecany poziom ochrony i optymalne zużycie zasobów. Jeśli to konieczne, możesz przywrócić domyślne ustawienia aplikacji.

  3. Włącz funkcje optymalizacji działania aplikacji.

    Aplikacja zawiera funkcje optymalizacji działania: tryb oszczędzania energii oraz współdzielenie zasobów do innych aplikacji. Upewnij się, że te opcje są włączone.

Skanowanie w poszukiwaniu złośliwego oprogramowania na stacjach roboczych

Włączenie Skanowania w tle jest zalecane dla Skanowania w poszukiwaniu złośliwego oprogramowania stacji roboczych. Skanowanie w tle to tryb skanowania programu Kaspersky Endpoint Security, który nie wyświetla powiadomień. Skanowanie w tle wymaga mniej zasobów komputera niż inne typy skanowań (takie jak pełne skanowanie). W tym trybie Kaspersky Endpoint Security skanuje obiekty startowe, sektory startowe, pamięć systemową i partycje systemowe. Ustawienia skanowania w tle są uznawane za optymalne. Te ustawienia są zalecane przez ekspertów z Kaspersky. Dlatego też dla wykonania Skanowania w poszukiwaniu złośliwego oprogramowania komputera możesz użyć tylko trybu skanowania w tle bez użycia innych zadań skanowania.

Jeśli skanowanie w tle nie odpowiada Twoim potrzebom, skonfiguruj zadanie Skanowanie w poszukiwaniu złośliwego oprogramowania zgodnie z następującymi zaleceniami:

  1. Skonfiguruj optymalny terminarz skanowania komputera.

    Możesz skonfigurować zadanie do uruchamiania, gdy komputer działa z minimalnym obciążeniem. Na przykład, możesz skonfigurować zadanie do uruchamiania w nocy lub w weekendy.

    Jeśli użytkownicy wyłączą swoje komputery pod koniec dnia, możesz skonfigurować zadanie skanowania w następujący sposób:

    • Włącz Wake-on-LAN. Funkcja Wake-on-LAN umożliwia zdalne włączenie komputera poprzez wysłanie specjalnego sygnału przez sieć lokalną. Aby użyć tej funkcji, musisz włączyć Wake-on-LAN w ustawieniach BIOS-u. Możesz także skonfigurować automatyczne wyłączanie komputera po zakończeniu skanowania.
    • Wyłącz funkcję „Uruchom pominięte zadania”. Kaspersky Endpoint Security pominie pominięte zadania, gdy użytkownik włączy komputer. Uruchamianie zadań po włączeniu komputera może sprawić użytkownikowi niedogodności, ponieważ skanowanie wymaga dużego oddania zasobów.

    Jeśli nie mogłeś skonfigurować optymalnego terminarza skanowania, skonfiguruj zadania tak, aby były uruchamiane tylko wtedy, gdy komputer jest w trybie bezczynności. Kaspersky Endpoint Security uruchamia zadanie skanowania, jeśli komputer jest zablokowany lub wygaszacz ekranu jest włączony. Jeśli przerwałeś wykonywanie zadania, na przykład, poprzez odblokowanie komputera, Kaspersky Endpoint Security automatycznie uruchamia zadanie, kontynuując od momentu, w którym zostało przerwane.

  2. Określ obszar skanowania.

    Wybierz następujące obiekty do skanowania:

    • Pamięć jądra;
    • Uruchomione procesy i obiekty startowe;
    • Sektory startowe;
    • Dysk systemowy (%systemdrive%).
  3. Włącz technologie iSwift i iChecker.
    • Technologia iSwift.

      Technologia ta pozwala na zwiększenie szybkości skanowania poprzez wykluczanie pewnych plików ze skanowania. Pliki są wykluczane ze skanowania przy użyciu specjalnego algorytmu uwzględniającego datę publikacji baz danych Kaspersky Endpoint Security, datę ostatniego skanowania pliku oraz modyfikacje ustawień skanowania. Technologia iSwift stanowi rozwinięcie technologii iChecker dla systemu plików NTFS.

    • Technologia iChecker.

      Technologia ta pozwala na zwiększenie szybkości skanowania poprzez wykluczanie pewnych plików ze skanowania. Pliki są wykluczane ze skanowania przy użyciu specjalnego algorytmu uwzględniającego datę publikacji baz danych Kaspersky Endpoint Security, datę ostatniego skanowania pliku oraz wszelkie modyfikacje ustawień skanowania. Ograniczeniem technologii iChecker jest fakt, że nie obsługuje ona plików o dużym rozmiarze oraz może być wykorzystana wyłącznie dla plików, których struktura jest rozpoznawana przez aplikację (na przykład: EXE, DLL, LNK, TTF, INF, SYS, COM, CHM, ZIP i RAR).

    Możesz tylko włączyć technologie iSwift i iChecker w Konsoli administracyjnej (MMC) i w interfejsie Kaspersky Endpoint Security. Nie możesz włączyć tych technologii w konsoli Kaspersky Security Center Web Console.

  4. Wyłącz skanowanie archiwów chronionych hasłem.

    Jeśli skanowanie archiwów chronionych hasłem jest włączone, pytanie o hasło jest wyświetlane przed skanowaniem archiwów. Ponieważ zalecane jest skonfigurowanie terminarza uruchamiania zadania poza godzinami pracy, użytkownik nie może wprowadzić hasła. Możesz ręcznie skanować archiwa chronione hasłem.

Skanowanie w poszukiwaniu złośliwego oprogramowania na serwerach

Skonfiguruj zadanie Skanowanie w poszukiwaniu złośliwego oprogramowania zgodnie z następującymi zaleceniami:

  1. Skonfiguruj optymalny terminarz skanowania komputera.

    Możesz skonfigurować zadanie do uruchamiania, gdy komputer działa z minimalnym obciążeniem. Na przykład, możesz skonfigurować zadanie do uruchamiania w nocy lub w weekendy.

  2. Włącz technologie iSwift i iChecker.
    • Technologia iSwift.

      Technologia ta pozwala na zwiększenie szybkości skanowania poprzez wykluczanie pewnych plików ze skanowania. Pliki są wykluczane ze skanowania przy użyciu specjalnego algorytmu uwzględniającego datę publikacji baz danych Kaspersky Endpoint Security, datę ostatniego skanowania pliku oraz modyfikacje ustawień skanowania. Technologia iSwift stanowi rozwinięcie technologii iChecker dla systemu plików NTFS.

    • Technologia iChecker.

      Technologia ta pozwala na zwiększenie szybkości skanowania poprzez wykluczanie pewnych plików ze skanowania. Pliki są wykluczane ze skanowania przy użyciu specjalnego algorytmu uwzględniającego datę publikacji baz danych Kaspersky Endpoint Security, datę ostatniego skanowania pliku oraz wszelkie modyfikacje ustawień skanowania. Ograniczeniem technologii iChecker jest fakt, że nie obsługuje ona plików o dużym rozmiarze oraz może być wykorzystana wyłącznie dla plików, których struktura jest rozpoznawana przez aplikację (na przykład: EXE, DLL, LNK, TTF, INF, SYS, COM, CHM, ZIP i RAR).

    Możesz tylko włączyć technologie iSwift i iChecker w Konsoli administracyjnej (MMC) i w interfejsie Kaspersky Endpoint Security. Nie możesz włączyć tych technologii w konsoli Kaspersky Security Center Web Console.

  3. Wyłącz skanowanie archiwów chronionych hasłem.

    Jeśli skanowanie archiwów chronionych hasłem jest włączone, pytanie o hasło jest wyświetlane przed skanowaniem archiwów. Ponieważ zalecane jest skonfigurowanie terminarza uruchamiania zadania poza godzinami pracy, użytkownik nie może wprowadzić hasła. Możesz ręcznie skanować archiwa chronione hasłem.

Kaspersky Security Network

Aby lepiej chronić Twój komputer, Kaspersky Endpoint Security wykorzystuje dane otrzymane od użytkowników z całego świata. Usługa Kaspersky Security Network została zaprojektowana do gromadzenia tych danych.

Kaspersky Security Network (KSN) jest usługą chmury oferującą dostęp do internetowej Bazy Wiedzy firmy Kaspersky, zawierającej informacje o reputacji plików, zasobów sieciowych oraz oprogramowania. Korzystanie z danych z Kaspersky Security Network zapewnia przyspieszenie czasu odpowiedzi programu Kaspersky Endpoint Security na nowe zagrożenia, ulepszenie działania niektórych modułów ochrony oraz zmniejszenie ryzyka fałszywych alarmów. Jeśli uczestniczysz w Kaspersky Security Network, usługi KSN zapewniają Kaspersky Endpoint Security informacje o kategorii i reputacji przeskanowanych plików, a także informacje o reputacji przeskanowanych adresów internetowych.

Edytuj ustawienia Kaspersky Security Network zgodnie z następującymi zaleceniami:

  1. Wyłącz rozszerzony tryb KSN.

    Rozszerzony tryb KSN to tryb, w którym Kaspersky Endpoint Security wysyła dodatkowe dane do Kaspersky.

  2. Konfiguruj Private KSN.

    Prywatna sieć KSN to rozwiązanie, które umożliwia użytkownikom komputerów z zainstalowanym programem Kaspersky Endpoint Security lub innymi aplikacjami Kaspersky uzyskanie dostępu do baz danych reputacji Kaspersky Security Network oraz innych danych statystycznych bez wysyłania danych do KSN z ich własnych komputerów.

  3. Włącz tryb chmury.

    Tryb chmury odnosi się do trybu działania aplikacji, w którym Kaspersky Endpoint Security używa lekkiej wersji antywirusowych baz danych. Kaspersky Security Network obsługuje działanie aplikacji, gdy używana jest lekka wersja antywirusowych baz danych. Lekka wersja antywirusowych baz danych umożliwia korzystanie z około połowy pamięci RAM komputera, która inaczej zostałaby użyta ze zwykłymi bazami danych. Jeśli nie uczestniczysz w Kaspersky Security Network lub jeśli tryb chmury jest wyłączony, Kaspersky Endpoint Security pobierze pełną wersję antywirusowych baz danych z serwerów Kaspersky.

Przejdź do góry