最佳化 Kaspersky Endpoint Security 效能的最佳實踐

在部署 Kaspersky Endpoint Security for Windows 時,您可以使用以下建議來配置電腦防護和最佳化效能。

一般

根據以下建議配置應用程式的一般設定:

  1. 將 Kaspersky Endpoint Security 升級到最新版本

    較新版本的應用程式修復了錯誤,提高了穩定性並最佳化了效能。

  2. 使用預設設定啟用防護元件。

    預設設定被認為最佳。此設定由 Kaspersky 專家建議。預設設定提供建議的防護等級和最佳資源使用。如有需要,您可以還原應用程式預設設定

  3. 啟用應用程式效能最佳化功能。

    應用程式具有效能最佳化功能:節能模式將資源讓給其他應用程式。確保啟用這些選項。

工作站上的惡意軟體掃描

對工作站上的惡意軟體掃描建議啟用背景掃描背景掃描是 Kaspersky Endpoint Security 的一種掃描模式,不會向使用者顯示通知。背景掃描比其他類型的掃描(如完整掃描)需要更少的電腦資來源。在此模式下,Kaspersky Endpoint Security 掃描啟動物件、開啟磁區、系統記憶體和系統磁碟分割。背景掃描設定被認為最佳。此設定由 Kaspersky 專家建議。因此,要對電腦執行惡意軟體掃描,您可以僅使用背景掃描模式,而無需使用其他掃描工作。

如果背景掃描不適合您的需要,請根據以下建議配置惡意軟體掃描工作:

  1. 配置最佳電腦掃描排程

    您可以配置當電腦在最小負載下運行時要執行的工作。例如,您可以將工作配置為在晚上或週末執行。

    如果使用者在一天結束時關閉電腦,您可以按如下方式配置掃描工作:

    • 啟用網路喚醒。“網路喚醒”功能允許透過區域網路遠端傳送特殊信號來開機電腦。要使用此功能,您必須在 BIOS 設定中啟用“網路喚醒”。您還可以在掃描完成後自動關閉電腦。
    • 停用“執行錯過的工作”功能。Kaspersky Endpoint Security 將在使用者開啟電腦時略過錯過的工作。在電腦開啟後執行工作會給使用者帶來不便,因為掃描需要大量資源。

    如果您無法配置最佳掃描排程,請將工作設定為僅在電腦空閒時執行。如果電腦已鎖定或熒幕保護程式已開啟,Kaspersky Endpoint Security 會啟動掃描工作。如果您中斷了執行工作(例如,透過解鎖電腦),Kaspersky Endpoint Security 會自動執行工作,從被中斷的地方繼續。

  2. 定義掃描範圍

    選擇以下對象進行掃描:

    • 內核記憶體
    • 正在執行的處理程序和啟動物件
    • 開機磁區
    • 系統磁碟機 (%systemdrive%)
  3. 開啟 iSwift 和 iChecker 技術。
    • iSwift 技術。

      該技術允許透過排除特定檔案不掃描的方式提高掃描速度。該技術將使用特殊演算法將檔案排除在掃描範圍之外,該演算法會考慮 Kaspersky Endpoint Security 資料庫的發佈日期、檔案的上次掃描日期以及對掃描設定的任何修改。iSwift 技術是對用於 NTFS 檔案系統的 iChecker 技術的增強版。

    • iChecker 技術.

      該技術允許透過排除特定檔案不掃描的方式提高掃描速度。該技術將使用特殊演算法將檔案排除在掃描範圍之外,該演算法會考慮 Kaspersky Endpoint Security 資料庫的發佈日期、檔案的上次掃描日期以及對掃描設定的任何修改。iChecker 技術受到幾個限制:它無法操作大檔案,並且僅能套用至擁有程式可辨識結構的檔案 (例如:.exe、.dll、.lnk、.ttf、.inf、.sys、.com、.chm、.zip 和 .rar)。

    您只能在管理主控台 (MMC) 和 Kaspersky Endpoint Security 介面中開啟 iSwift 和 iChecker 技術。您無法在卡巴斯基安全管理中心網頁主控台中啟用這些技術。

  4. 停用掃描受密碼防護的壓縮檔案

    如果啟用了對受密碼防護的壓縮檔案的掃描,則會在掃描壓縮檔案之前顯示密碼提示。由於工作被建議安排在非辦公時間,使用者無法輸入密碼。您可以 手動掃描受密碼防護的壓縮檔案.

伺服器上的惡意軟體掃描

根據以下建議配置惡意軟體掃描工作:

  1. 配置最佳電腦掃描排程

    您可以配置當電腦在最小負載下運行時要執行的工作。例如,您可以將工作配置為在晚上或週末執行。

  2. 開啟 iSwift 和 iChecker 技術。
    • iSwift 技術。

      該技術允許透過排除特定檔案不掃描的方式提高掃描速度。該技術將使用特殊演算法將檔案排除在掃描範圍之外,該演算法會考慮 Kaspersky Endpoint Security 資料庫的發佈日期、檔案的上次掃描日期以及對掃描設定的任何修改。iSwift 技術是對用於 NTFS 檔案系統的 iChecker 技術的增強版。

    • iChecker 技術.

      該技術允許透過排除特定檔案不掃描的方式提高掃描速度。該技術將使用特殊演算法將檔案排除在掃描範圍之外,該演算法會考慮 Kaspersky Endpoint Security 資料庫的發佈日期、檔案的上次掃描日期以及對掃描設定的任何修改。iChecker 技術受到幾個限制:它無法操作大檔案,並且僅能套用至擁有程式可辨識結構的檔案 (例如:.exe、.dll、.lnk、.ttf、.inf、.sys、.com、.chm、.zip 和 .rar)。

    您只能在管理主控台 (MMC) 和 Kaspersky Endpoint Security 介面中開啟 iSwift 和 iChecker 技術。您無法在卡巴斯基安全管理中心網頁主控台中啟用這些技術。

  3. 停用掃描受密碼防護的壓縮檔案

    如果啟用了對受密碼防護的壓縮檔案的掃描,則會在掃描壓縮檔案之前顯示密碼提示。由於工作被建議安排在非辦公時間,使用者無法輸入密碼。您可以 手動掃描受密碼防護的壓縮檔案.

卡巴斯基安全網路

為了更有效地防護您的電腦,Kaspersky Endpoint Security 使用從全球使用者處接收的資料。卡巴斯基安全網路旨在獲取此資料。

卡巴斯基安全網路(KSN)是雲端服務的基礎結構,可提供對線上卡巴斯基知識庫的存取,該知識庫包含有關檔案、網頁資源和軟體信譽的資訊。使用卡巴斯基安全網路的資料可確保 Kaspersky Endpoint Security 能夠更快地對新型威脅作出回應,提高一些防護元件的效能,並減少誤報風險。如果您正在參與卡巴斯基安全網路,KSN 服務將為 Kaspersky Endpoint Security 提供有關所掃描檔案的類別和信譽的資訊,以及有關所掃描網址的信譽的資訊。

根據以下建議編輯卡巴斯基安全網絡設定:

  1. 停用延伸 KSN 模式

    延伸 KSN 模式是 Kaspersky Endpoint Security 向 Kaspersky 傳送附加資料的一種模式。

  2. 配置私有 KSN。

    私有 KSN 是讓承載 Kaspersky Endpoint Security 或其他 Kaspersky 應用程式的電腦的使用者獲得卡巴斯基安全網路信譽資料庫以及其他統計資料的存取權限的解決方案,無需從他們自己的電腦向 KSN 傳送資料。

  3. 啟用雲端模式

    雲端模式 是指 Kaspersky Endpoint Security 使用輕量級版本的病毒資料庫的應用程式執行模式。當使用輕量級病毒資料庫時,卡巴斯基安全網路支援應用程式執行。與通常的資料庫相比,輕量級版本的病毒資料庫僅需要大約一半的電腦 RAM。如果您未參與卡巴斯基安全網路或已停用雲端模式,Kaspersky Endpoint Security 會從 Kaspersky 伺服器下載完整版本的病毒資料庫。

頁面頂部