Cấu hình đo từ xa

14 Tháng Hai, 2024

ID 236497

Dữ liệu đo từ xa là danh sách các sự kiện đã xảy ra trên máy tính được bảo vệ. Kaspersky Endpoint Security sẽ phân tích dữ liệu đo lường từ xa và gửi nó tới Kaspersky Anti Targeted Attack Platform trong quá trình đồng bộ. Các sự kiện đo từ xa sẽ đến máy chủ gần như liên tục. Kaspersky Endpoint Security khởi tạo đồng bộ với máy chủ khi bất kỳ điều kiện nào sau đây được thỏa mãn:

  • Khoảng thời gian đồng bộ đã hết.
  • Số sự kiện trong bộ đệm vượt quá giới hạn trên.

Do đó, theo mặc định, ứng dụng sẽ đồng bộ sau mỗi 30 giây hoặc bất cứ khi nào bộ đệm chứa 1024 sự kiện. Bạn có thể cấu hình hành vi đồng bộ trong chính sách Kaspersky Endpoint Security và chọn các giá trị tối ưu để phù hợp với lượng tải mạng của bạn (xem hướng dẫn bên dưới).

Nếu không có kết nối giữa Kaspersky Endpoint Security và máy chủ, ứng dụng sẽ đặt các sự kiện mới vào hàng chờ. Khi kết nối được khôi phục, Kaspersky Endpoint Security sẽ gửi các sự kiện trong hàng chờ tới máy chủ theo đúng thứ tự. Để máy chủ không bị quá tải, Kaspersky Endpoint Security có thể bỏ qua một số sự kiện. Để bật tính năng này, bạn có thể tối ưu hóa thiết lập truyền sự kiện, chẳng hạn như đặt giá trị số sự kiện mỗi giờ tối đa (xem hướng dẫn bên dưới).

Nếu bạn đang sử dụng Kaspersky Anti Targeted Attack Platform cùng với một giải pháp khác cũng sử dụng phép đo lường từ xa, bạn có thể tắt đo lường từ xa cho KATA (EDR) (xem hướng dẫn ở trên). Điều này cho phép bạn tối ưu hóa mức tải máy chủ cho các giải pháp này. Ví dụ: nếu bạn đã triển khai giải pháp Managed Detection and Response solution and KATA (EDR) thì bạn có thể sử dụng đo lường từ xa MDR và tạo các tác vụ Phản hồi về mối đe dọa trong KATA (EDR).

Cách cấu hình đo từ xa EDR trong Bảng điều khiển quản trị (MMC)

Cách cấu hình đo lường từ xa EDR trên Bảng điều khiển web

Bạn có thấy bài viết này hữu ích không?
Chúng tôi có thể cải thiện điều gì không?
Cảm ơn bạn đã gửi phản hồi! Bạn đang giúp chúng tôi cải tiến.
Cảm ơn bạn đã gửi phản hồi! Bạn đang giúp chúng tôi cải tiến.