Les paramètres généraux de l'application déterminent le fonctionnement de l'application dans son ensemble et le fonctionnement des fonctions individuelles.
Paramètres généraux de l'application
Paramètre |
Description |
Valeurs |
---|---|---|
|
Répertoire dans lequel se trouve le fichier de configuration Samba. Le fichier de configuration Samba est nécessaire pour garantir l'application des valeurs Le relancement de l'application est nécessaire après la modification de ce paramètre. |
Le répertoire standard du fichier de configuration Samba est indiqué par défaut. Valeur par défaut : /etc/samba/smb.conf. |
|
Répertoire dans lequel se trouve le fichier de configuration NFS. Le fichier de configuration NFS est nécessaire pour garantir l'application des valeurs Le relancement de l'application est nécessaire après la modification de ce paramètre. |
Le répertoire standard du fichier de configuration NFS est indiqué par défaut. Valeur par défaut : /etc/exports. |
|
Activer le traçage des applications et le niveau de détails des fichiers de traçage. |
|
|
Répertoire dans lequel se trouvent les fichiers de traçage de l'application. Le relancement de l'application est nécessaire après la modification de ce paramètre. |
Valeur par défaut : /var/log/kaspersky/kesl. Si vous indiquez un autre répertoire, assurez-vous qu'il est autorisé à être lu et écrit uniquement par le compte sous lequel Kaspersky Endpoint Security s'exécute (droits rwx-------- 700). L'accès au répertoire de stockage des fichiers de traçage défini par défaut requiert les autorisations root. |
|
Spécifie le nombre maximal de fichiers de traçage d'application. Le relancement de l'application est nécessaire après la modification de ce paramètre. |
1 à 10 000 Valeur par défaut : 10. |
|
Définit la taille maximale d'un fichier de traçage de l'application (en mégaoctets). Le relancement de l'application est nécessaire après la modification de ce paramètre. |
1 à 1000 Valeur par défaut : 500. |
|
Blocage de l'accès aux fichiers dont la longueur du chemin d'accès complet dépasse la valeur du paramètre définie (en octets). Si la longueur du chemin complet d'accès au fichier analysé excède la valeur de ce paramètre, les tâches d'analyse ignorent ce fichier lors de l'analyse. Ce paramètre s'applique uniquement aux systèmes d'exploitation qui ne prennent pas en charge la technologie fanotify. Après avoir modifié la valeur de ce paramètre, relancez la tâche Protection contre les fichiers malicieux. |
4096 à 33 554 432 Valeur par défaut : 16384. |
|
Activer la détection des applications légitimes que les intrus peuvent utiliser pour endommager les appareils ou les données. |
|
|
Activation de l'analyse des espaces de noms et des conteneurs. L'application ne vérifie pas les espaces de noms et les conteneurs à moins que les modules permettant de travailler avec les conteneurs et les espaces de noms ne soient installés sur le système d'exploitation. |
|
|
Activation du mode d'interception pour les opérations sur les fichiers avec blocage de l'accès aux fichiers pendant l'analyse. Le mode d'interception des opérations sur les fichiers affecte le fonctionnement des modules Protection contre les fichiers malicieux et Contrôle des appareils. |
|
|
Configuration de l'utilisation de Kaspersky Security Network dans l'application. |
|
|
Activation du mode cloud de l'application. Le mode Cloud est disponible si l'utilisation de KSN est activée. Si vous prévoyez d'utiliser le mode cloud, assurez-vous que KSN est disponible sur votre appareil. Le paramètre s'applique uniquement si l'application est utilisée en mode standard. |
Le mode Cloud est automatiquement désactivé si l'utilisation de KSN est désactivée. |
|
Activation du module Managed Detection and Response pour l'intégration avec Kaspersky Managed Detection and Response. Si vous activez le module MDR et que Kaspersky Security Network est désactivé ou utilisé en mode standard, un message d'erreur s'affiche et le module MDR n'est pas activé. Pour activer le module MDR, vous devez activer l'utilisation de KSN en mode avancé. |
|
|
Activation du module EDR Optimum pour l'intégration avec Kaspersky Endpoint Detection and Response Optimum. |
|
|
Activation de l'utilisation d'un serveur proxy par les modules de l'application Kaspersky Endpoint Security. Le serveur proxy peut être utilisé pour accéder aux serveurs d'activation de Kaspersky, aux sources de mises à jour des bases de données et des modules de l'application, à Kaspersky Security Network et lors de la vérification des certificats de sites à l'aide du module Protection contre les menaces Internet. Si Kaspersky Endpoint Security est utilisé en mode Light Agent pour protéger les environnements virtuels, l'utilisation d'un serveur proxy pour se connecter à Kaspersky Security Network, SVM et Serveur d'intégration n'est pas prise en charge. |
|
|
Adresse du serveur proxy à utiliser pour la connexion à Internet. Pour se connecter via un serveur proxy selon le protocole HTTP, il est recommandé d'utiliser un compte utilisateur séparé qui n'est pas utilisé pour l'authentification dans d'autres systèmes. Le serveur proxy HTTP utilise une connexion non chiffrée et le compte utilisateur peut être compromis. |
Adresse du serveur proxy dans l'un des formats suivants :
La connexion à un serveur proxy via le protocole HTTPS n'est pas prise en charge. |
|
Liste des adresses pour lesquelles un serveur proxy n'est pas utilisé. |
L'adresse est spécifiée au format [ Pour spécifier des adresses, vous pouvez utiliser des masques (symboles |
|
Utilisation d'un serveur proxy lors de la connexion aux serveurs KATA. |
|
|
Utilisation d'un serveur proxy lors de la connexion aux serveurs NDR. |
|
|
Utilisation d'un serveur proxy lors de la connexion aux serveurs Central Node qui assurent l'interaction avec KATA Sandbox (serveurs Sandbox). |
|
|
Quantité maximale d'événements qui sera enregistrée dans l'application. Quand la quantité maximale d'événements définie est atteinte, l'application supprime les événements les plus anciens. |
Valeur par défaut : 500 000. Si défini sur 0, les nouveaux événements ne sont pas enregistrés et les anciens événements seront supprimés. |
|
Nombre maximum de tâches d'analyse personnalisée qu'un utilisateur non privilégié peut exécuter simultanément sur un appareil. Ce paramètre ne limite pas la quantité de tâches que l'utilisateur doté des autorisations root peut démarrer. |
0–100000 0 : un utilisateur non privilégié ne peut pas lancer des tâches d'analyse personnalisée. Valeur par défaut : 5. |
|
Activation de l'enregistrement des informations relatives aux événements dans syslog. L'accès à syslog requiert les privilèges root. |
|
|
Chemin vers le fichier principal de la base de données du journal des événements. L'accès à la base de données des événements par défaut requiert les privilèges root. |
Valeur par défaut : /var/opt/kaspersky/kesl/private/storage/events.db. |
|
Point de montage que vous souhaitez exclure de la zone d'analyse. L'exclusion est appliquée dans le fonctionnement des modules Protection contre les fichiers malicieux, Protection contre le chiffrement, Surveillance du conteneur et dans la tâche Analyse des lecteurs amovibles, et est également configurée dans le fonctionnement des tâches d'analyse (types ODS et ContainerScan). Vous pouvez indiquer plusieurs points de montage à exclure d'une analyse. Les points doivent être spécifiés de la même manière qu'ils sont affichés dans la sortie de commande Le paramètre |
|
|
Exclusion de la mémoire d'un processus de l'analyse L'application n'analysera pas la mémoire du processus spécifié. |
|
|
Activation des limites d'utilisation du processeur pour les tâches de type ODS, ContainerScan et InventoryScan. |
|
|
La charge maximale sur tous les cœurs de processeur (en pourcentage) lors de l'exécution des tâches de type ODS, ContainerScan et InventoryScan. |
Un entier compris entre 10 et 100. Valeur par défaut : 100. |
|
Durée de conservation des objets dans la sauvegarde (en jours). Après une durée spécifiée, l'application supprime les fichiers de sauvegarde les plus anciens. Pour supprimer la limite de durée de conservation des objets dans la sauvegarde, spécifiez la valeur 0. |
0 – 10000 0 : la durée de conservation des objets dans la sauvegarde n'est pas limitée. Valeur par défaut : 30. |
|
Volume maximal de la sauvegarde (Mo). Quand la taille de la sauvegarde atteint la valeur maximale définie, l'application supprime les objets les plus anciens. Pour supprimer la limite sur la taille de la sauvegarde, spécifiez la valeur 0. |
0 – 999999 0 : la taille de la sauvegarde est illimitée. Valeur par défaut : 0. |
|
Chemin d'accès au répertoire où sont stockés les copies de sauvegarde des fichiers et les fichiers mis en quarantaine. Vous pouvez modifier le répertoire par défaut. Si le répertoire indiqué n'existe pas ou est inaccessible, l'application utilise le répertoire par défaut. |
Valeur par défaut : /var/opt/kaspersky/kesl/common/objects-backup/ L'accès au répertoire par défaut requiert les privilèges root. |
|
Pourcentage de plénitude de quarantaine auquel un événement de quarantaine complète est généré. Pour désactiver la génération des événements sur la quarantaine complète, spécifiez la valeur 0. |
0 – 100 0 : la génération des événements concernant le remplissage de la quarantaine est désactivée. Valeur par défaut : 90. |
|
Volume maximal de la quarantaine (en mégaoctets). Lorsque la taille maximale de la quarantaine est atteinte, l'application supprime les fichiers les plus anciens. Pour supprimer la limite de taille de la quarantaine, saisissez la valeur 0. |
0 – 999999 0 : la taille de la quarantaine est illimitée. Valeur par défaut : 200 si l'application est utilisée en mode standard, et 100 si l'application est utilisée en mode Light Agent. |
|
Activation de l'affichage des notifications contextuelles dans l'interface utilisateur graphique. |
|
|
Annulez l’exécution des tâches planifiées sur un appareil fonctionnant sur batterie. |
|
|
Le mécanisme d'interception des événements système utilisé par l'application Kaspersky Endpoint Security dans son travail. Le paramètre est appliqué uniquement sur les appareils où le système d'exploitation prend en charge la technologie fanotify et l'application est utilisée en mode standard. |
|
|
L'action qu'une application entreprend si un module de noyau mis à jour ne parvient pas à démarrer. Le paramètre est appliqué uniquement sur les appareils où le système d'exploitation prend en charge la technologie fanotify et l'application est utilisée en mode standard. |
|
|
Si une application passe à l'utilisation d'un module du noyau à actualiser, un redémarrage de l'application est nécessaire pour démarrer le module. Ce paramètre vous permet de spécifier si l'application sera redémarrée automatiquement ou si un redémarrage manuel de l'application est requis. Le paramètre est appliqué uniquement sur les appareils où le système d'exploitation prend en charge la technologie fanotify et l'application est utilisée en mode standard. |
Il est recommandé de redémarrer automatiquement l'application pour passer à l'utilisation du module de noyau mis à jour. L'exécution d'un module de noyau mis à jour après le redémarrage manuel de l'application peut provoquer des erreurs dans l'application. |