Включение и настройка параметров расширенного сбора телеметрии

По умолчанию Kaspersky Endpoint Agent собирает сетевой трафик, поступающий на сетевые интерфейсы компьютера и предназначенный компьютеру, на котором установлена программа. В режиме SPAN-порта для сетевых интерфейсов компьютера с установленной программой включается режим неразборчивого получения сетевого трафика со всех доступных подсетей. На основе собранного сетевого трафика программа формирует расширенную телеметрию.

Чтобы включить и настроить параметры для расширенного сбора телеметрии:

  1. На устройстве запустите интерпретатор командной строки (например, Command Prompt cmd.exe) с правами учетной записи локального администратора.
  2. С помощью команды cd перейдите в папку, где находится файл agent.exe.

    Например, введите команду cd "C:\Program Files (x86)\Kaspersky Lab\Endpoint Agent\" и нажмите на клавишу ENTER.

  3. Выполните следующую команду:

    agent.exe --virtual-span {show|enable|disable|add --subnet <адрес подсети> --subnet-mask <маска подсети>|remove --rule-id <ID подсети>}

  4. Нажмите на клавишу ENTER.

    Параметры команды agent.exe --virtual-span для включения и настройки расширенного сбора телеметрии

    Параметр

    Описание

    --virtual-span show

    Отображает значения параметров для расширенного сбора телеметрии.

    --virtual-span enable

    Включает режим неразборчивого получения сетевого трафика со всех доступных подсетей для сетевых интерфейсов компьютера с установленной программой, настроенных на указанные с помощью команды --virtual-span add --subnet <адрес подсети> --subnet-mask <маска подсети> подсети.

    Если подсети не добавлены, команда включает режим неразборчивого получения сетевого трафика со всех доступных подсетей для всех сетевых интерфейсов компьютера с установленной программой.

    --virtual-span disable

    Выключает режим неразборчивого получения сетевого трафика со всех доступных подсетей для сетевых интерфейсов компьютера, для которых режим неразборчивого получения сетевого трафика включен.

    --virtual-span add --subnet <адрес подсети> --subnet-mask <маска подсети>

    Добавляет подсеть с указанными в формате IPv4 адресом и маской.

    --virtual-span remove --rule-id <ID подсети>

    Удаляет подсеть с указанным идентификатором. Список добавленных подсетей и их идентификаторы можно отобразить с помощью команды --virtual-span show.

В начало