Включение и настройка расширенного сбора телеметрии
По умолчанию Kaspersky Endpoint Agent собирает сетевой трафик, поступающий на сетевые интерфейсы компьютера и предназначенный компьютеру, на котором установлена программа. В режиме SPAN-порта для сетевых интерфейсов компьютера с установленной программой включается режим неразборчивого получения сетевого трафика со всех доступных подсетей. На основе собранного сетевого трафика программа формирует расширенную телеметрию.
Чтобы включить и настроить расширенный сбор телеметрии:
В главном окне Kaspersky Security Center Web Console перейдите в раздел Устройства → Политики и профили политик.
Выберите политику, которую вы хотите настроить.
В открывшемся окне <Имя политики> выберите вкладку Параметры программы.
В разделе EDR-телеметрия выберите Расширенный сбор телеметрии.
Откроется окно Расширенный сбор телеметрии.
Установите флажок Включить режим SPAN-порта для программы и сетевых интерфейсов узла, если хотите, чтобы для всех сетевых интерфейсов компьютера с установленной программой был включен режим неразборчивого получения сетевого трафика со всех доступных подсетей.
Установите флажок Использовать в режиме SPAN-порта только сетевые интерфейсы узла, настроенные на указанные подсети, если хотите, чтобы для сетевых интерфейсов компьютера с установленной программой, настроенных на подсети из списка ниже, был включен режим неразборчивого получения сетевого трафика со всех доступных подсетей.
Если необходимо, создайте список подсетей:
Нажмите на кнопку Добавить.
В открывшемся окне Параметры подсети в одноименных полях введите имя, адрес и маску подсети.
Используйте переключатель Включена / Выключена, чтобы включить или выключить сбор телеметрии с сетевых интерфейсов, настроенных на указанную подсеть, со всех подсетей, на которые эти сетевые интерфейсы настроены.
Нажмите на кнопку ОК.
Подсеть отобразится в списке.
Выполните пункты a-d для каждой добавляемой подсети.
Если необходимо изменить подсеть из списка, выберите подсеть и нажмите на кнопку Изменить.
Если необходимо удалить подсеть из списка, выберите подсеть и нажмите на кнопку Удалить.
Если вы настраиваете параметры политики, убедитесь, что переключатель в правом верхнем углу блока параметров находится в активном положении.
Нажмите на кнопку ОК, чтобы сохранить внесенные изменения.