Création d'une stratégie pour le Light Agent for Windows

Pour créer une stratégie pour le Light Agent for Windows, procédez comme suit :

  1. Ouvrez la Console d'administration de Kaspersky Security Center.
  2. Dans le dossier Appareils administrés de l'arborescence de la console, choisissez le dossier portant le nom du groupe d'administration qui comprend les machines virtuelles protégées pour lesquelles vous souhaitez créer une stratégie.

    Sous l'onglet Appareils du dossier portant le nom du groupe d'administration, vous pouvez consulter la liste des machines virtuelles protégées qui appartiennent à ce groupe d'administration.

  3. Dans l'espace de travail, choisissez l'onglet Stratégies.
  4. Lancez l'assistant de création de la stratégie d'une des méthodes suivantes :
    • Cliquez sur le bouton Créer une stratégie.
    • Ouvrez le menu contextuel de la liste des stratégies d'un clic-droit, puis choisissez l'option Créer / Stratégie.
  5. A cette étape, dans la liste Nom de l'application, sélectionnez Kaspersky Security for Virtualization 5.0 Light Agent for Windows.

    Passez à l'étape suivante de l'Assistant.

  6. Saisissez le nom de la nouvelle stratégie.
  7. Si vous voulez transférer dans la stratégie créée les paramètres de la stratégie pour le Light Agent for Windows de la version précédente de l'application Kaspersky Security, cochez la case Utiliser les paramètres de la stratégie pour la version précédente de l'application.

    Passez à l'étape suivante de l'Assistant.

  8. Cette étape permet de transférer dans la stratégie les paramètres du Light Agent for Windows enregistrés au préalable sur la machine virtuelle protégée. Le fichier de configuration au format CFG que vous pouvez créer dans l'interface locale de Light Agent permet de transférer les rapports.

    Pour le transfert des paramètres, cliquez sur le bouton Sélectionner et dans la fenêtre ouverte Sélection du fichier de configuration, sélectionnez le fichier avec l'extension cfg. Le chemin vers le fichier de configuration s'affiche dans le champ Fichier de configuration.

    Vous pouvez utiliser le fichier de configuration de l'application uniquement pour la version Kaspersky Security for Virtualization 5.0 Light Agent.

    Dans les étapes suivantes de l'Assistant de création de la stratégie, vous pouvez modifier les valeurs des paramètres transférés depuis le fichier de configuration.

    Passez à l'étape suivante de l'Assistant.

  9. Configurez les paramètres de contrôle des machines virtuelles. La fenêtre de l'Assistant affiche la liste des composants de contrôle.

    Si vous utilisez Kaspersky Security Center 10 Service Pack 2 Maintenance Release 1, par défaut les paramètres des composants de contrôle ne peuvent pas être configurés dans l'assistant de création de la stratégie. Il vous faut d'abord activer l'affichage des paramètres de contrôle dans les paramètres de l'interface de la Console d'administration de Kaspersky Security Center.

    Vous pouvez exécuter les opérations suivantes :

    • Activer ou désactiver le composant de contrôle à l'aide de la case à gauche du nom du composant dans la liste. Par défaut, les composants Contrôle du lancement des applications et le Contrôle de l'intégrité sont désactivés.
    • Configurer les paramètres de chaque composant de contrôle. Pour ce faire, sélectionnez le composant de contrôle dans la liste et cliquez sur le bouton Modifier situé au-dessus de la liste des composants de contrôle. Dans la fenêtre qui s'ouvre, configurez les paramètres de fonctionnement du composant sélectionné, puis cliquez sur le bouton OK.
    • Interdire ou autoriser la modification des paramètres de chaque composant de contrôle via l'interface locale de Light Agent for Windows. Par défaut, il est interdit de modifier tous les paramètres de contrôle via l'interface locale.

      Si vous voulez autoriser la modification des paramètres du composant de contrôle via l'interface locale, choisissez ce composant dans la liste, puis cliquez sur le bouton Ouvrir situé au-dessus de la liste des composants ou cliquez sur le cadenas à gauche du nom du composant.

      Si la modification des paramètres du composant via l'interface locale est interdite, Kaspersky Security utilise les paramètres de fonctionnement du composant définis par la stratégie sur l'ensemble des machines virtuelles protégées. Si la modification des paramètres du composant via l'interface locale est autorisée, Kaspersky Security utilise les valeurs locales des paramètres de fonctionnement du composant plutôt que celles définies dans la stratégie.

    Passez à l'étape suivante de l'Assistant.

  10. Configurez les paramètres de protection des machines virtuelles. La fenêtre de l'Assistant affiche la liste des composants de la protection.

    Vous pouvez exécuter les opérations suivantes :

    • Activer ou désactiver le lancement automatique de l'application sur la machine virtuelle et configurer les paramètres généraux de la protection antivirus. Pour ce faire, choisissez l'option Paramètres généraux de la protection dans la liste, puis cliquez sur le bouton Modifier situé au-dessus de la liste des composants de la protection. Dans la fenêtre qui s'ouvre, configurez les paramètres, puis cliquez sur le bouton OK.
    • Activer ou désactiver le composant de la protection via la case située à gauche du nom du composant dans la liste. Tous les composants de la protection sont activés par défaut.
    • Configurer les paramètres de chaque composant de la protection. Pour ce faire, sélectionnez le composant de la protection dans la liste et cliquez sur le bouton Modifier situé au-dessus de la liste des composants de la protection. Dans la fenêtre qui s'ouvre, configurez les paramètres de fonctionnement du composant sélectionné, puis cliquez sur le bouton OK.
    • Interdire ou autoriser la modification des paramètres de chaque composant de la protection via l'interface locale de Light Agent for Windows. Par défaut, il est interdit de modifier tous les paramètres de protection via l'interface locale.

      Si vous voulez autoriser la modification des paramètres du composant de la protection via l'interface locale, choisissez ce composant dans la liste, puis cliquez sur le bouton Ouvrir situé au-dessus de la liste des composants ou cliquez sur le cadenas à gauche du nom du composant.

      Si la modification des paramètres du composant via l'interface locale est interdite, Kaspersky Security utilise les paramètres de fonctionnement du composant définis par la stratégie sur l'ensemble des machines virtuelles protégées. Si la modification des paramètres du composant via l'interface locale est autorisée, Kaspersky Security utilise les valeurs locales des paramètres de fonctionnement du composant plutôt que celles définies dans la stratégie.

    Passez à l'étape suivante de l'Assistant.

  11. Configurez les paramètres de détection des SVM par les Light Agents :
    • Si vous souhaitez utiliser le Serveur d'intégration, vérifiez l'adresse et le port de connexion des SVM au Serveur d'intégration. Le champ indique le port utilisé par défaut (7271) et le nom de domaine de l'ordinateur sur lequel la Console d'administration Kaspersky Security Center est installée. Vous pouvez modifier le port et saisir l'adresse IP au format IPv4 ou le nom de domaine complet (FQDN) du Serveur d'intégration.

      Si l'ordinateur sur lequel la Console d'administration Kaspersky Security Center est installée n'appartient pas au domaine ou si votre compte n'appartient pas au groupe KLAdmins ou au groupe d'administrateurs locaux, indiquez le mot de passe d'administrateur du Serveur d'intégration (mot de passe du compte admin) dans la fenêtre qui s'ouvre lors du passage à l'étape suivante de l'assistant.

      L'assistant de création de la stratégie vérifie le certificat SSL obtenu du Serveur d'intégration. Si le certificat contient une erreur ou n'est pas un certificat de confiance, la fenêtre Analyse du certificat du Serveur d'intégration s'ouvrira. Le bouton dans cette fenêtre permet de consulter les informations relatives au certificat obtenu. Pour poursuivre la connexion au Serveur d'intégration, cliquez sur le bouton Ignorer. Le certificat obtenu sera installé comme certificat de confiance sur l'ordinateur sur lequel est installée la Console d'administration Kaspersky Security Center.

    • Si vous voulez utiliser un liste d'adresses de SVM, saisissez une ou plusieurs adresses à l'aide du bouton Ajouter.

    Passez à l'étape suivante de l'Assistant.

  12. Le cas échéant, modifiez les exclusion de l'analyse ou du contrôle par défaut. La liste Exclusions comporte les noms des applications ou des éditeurs d'applications que vous pouvez inclure dans ou exclure de la zone de confiance. Les applications répertoriées sont utilisées pour l'administration et la protection antivirus des réseaux informatiques. Pour la configuration des exclusions, procédez comme suit :
    • Cochez la case à gauche du nom de l'application ou de l'éditeur, si vous voulez inclure une application ou les applications d'un éditeur dans la zone de confiance.

      Si la case est cochée, les fichiers, les dossiers et les processus recommandés pour ces applications, sont inclus dans la zone de confiance, et les fichiers exécutables de ces applications sont ajoutés automatiquement à la liste des applications de confiance.

    • Décochez la case à gauche du nom de l'application ou de l'éditeur si vous voulez exclure une application ou les applications d'un éditeur de la zone de confiance.

    Les cases Citrix EdgeSight, Citrix Profile Manager, Citrix Provisioning Services, Citrix XenApp et Citrix XenDesktop sont cochées par défaut pour l'amélioration des performances de ces applications. La liste complète des exclusions recommandée est reprise sur le site de Citrix.

    Passez à l'étape suivante de l'Assistant.

  13. Le cas échéant, configurez les paramètres de coopération de l'interface locale de Light Agent avec l'utilisateur et les paramètres des notifications sur les événements qui surviennent pendant le fonctionnement de Light Agent.

    Pour garantir que l'application Kaspersky Security puisse fonctionner sur la machine virtuelle sur laquelle la technologie Windows Terminal Services est utilisée, ou sur une machine virtuelle avec un système d'exploitation pour poste de travail Microsoft Windows où est utilisée la technologie Citrix XenApp, il faut décocher la case Lancer l'interface locale de l'application.

    Si vous utilisez le Light Agent sur les machines virtuelles temporaires, pour l'augmentation des performances de l'infrastructure virtuelle il est recommandé de décocher la case Lancer l'interface locale de l'application.

    Passez à l'étape suivante de l'Assistant.

  14. Le cas échéant, configurez les paramètres de la protection de l'accès aux fonctions et aux paramètres de Light Agent. Pour ce faire, procédez comme suit :
    1. Cochez la case Activer la protection par mot de passe.
    2. Indiquez le nom et le mot de passe du compte qui peut accéder aux paramètres de l'application dans l'interface locale de Light Agent.
    3. Cliquez sur le bouton Configuration et choisissez dans la fenêtre qui s'ouvre les opérations impliquant Light Agent qui sont protégées par le mot de passe.

    Passez à l'étape suivante de l'Assistant.

  15. Quittez l'assistant de création de la stratégie.

La stratégie créée apparaît dans la liste des stratégies du groupe d'administration sous l'onglet Stratégies et dans le dossier Stratégies de l'arborescence de la console.

La stratégie est appliquée aux machines virtuelles protégées après que le Serveur d'administration de Kaspersky Security Center a transmis les informations à l'application Kaspersky Security. Kaspersky Security commence à protéger les machines virtuelles sur l'hyperviseur, conformément aux paramètres de la stratégie.

Si l'Agent d'administration n'est pas lancé sur la machine virtuelle protégée, la stratégie créée ne s'applique pas à cette dernière.

Si vous aviez choisi Stratégie inactive à la dernière étape de l'assistant de création de la stratégie, la stratégie créée n'est pas appliquée aux machines virtuelles protégées.

Haut de page