Сценарий: настройка защиты сети

Мастер первоначальной настройки создает политики и задачи с параметрами по умолчанию. Эти параметры могут оказаться не оптимальными или даже запрещенными в организации. Поэтому рекомендуется настроить эти политики и задачи и создать дополнительные политики и задачи, если это необходимо для вашей сети.

Предварительные требования

Убедитесь, что вы успешно завершили основной сценарий первоначальной настройки Kaspersky Security Center Cloud Console, включая мастер первоначальной настройки.

Во время работы мастера первоначальной настройки в корневой группе администрирования Управляемые устройства создаются следующие политики и задачи:

Этапы

Настройка защиты сети состоит из следующих этапов:

  1. Настройка и распространение политик и профилей политик для приложений "Лаборатории Касперского"

    Для настройки и распространения параметров приложений "Лаборатории Касперского", установленных на управляемых устройствах, можно использовать два различных подхода управления безопасностью: ориентированный на пользователей и ориентированный на устройства. Также вы можете комбинировать эти два подхода.

  2. Настройка задач для удаленного управления приложениями "Лаборатории Касперского"

    Проверьте задачи, созданные с помощью мастера первоначальной настройки, и при необходимости оптимизируйте их параметры.

    Инструкции:

    При необходимости создайте дополнительные задачи управления приложениями "Лаборатории Касперского", установленными на клиентских устройствах.

  3. Оценка и ограничение загрузки событий в базу данных

    Информация о событиях, которые возникают во время работы управляемых приложений, передается с клиентского устройства и регистрируется в базе данных Сервера администрирования. Чтобы снизить нагрузку на Сервер администрирования, оцените и ограничьте максимальное количество событий, которые могут храниться в базе данных.

    Инструкции: Настройка количества событий в хранилище событий.

  4. Оптимизация нагрузки на приложения для защиты конечных точек

    Чтобы избежать снижение производительности оптимизируйте потребление ресурсов приложениями для защиты конечных точек.

    Подробные инструкции см. в:

    Справка Kaspersky Endpoint Security для Windows

    Справка Kaspersky Endpoint Security для Linux

Результаты

После завершения этого сценария ваша сеть будет защищена благодаря настройке приложений "Лаборатории Касперского", задач и событий, получаемых Сервером администрирования:

После завершения настройки защиты сети вы можете приступить к настройке регулярных обновлений баз и приложений "Лаборатории Касперского".

См. также:

Подходы к управлению безопасностью, ориентированные на устройства и на пользователей

Настройка и распространение политик: подход, ориентированный на устройства

Настройка и распространение политик: подход, ориентированный на пользователя

Параметры политики Агента администрирования

Сравнение параметров политики Агента администрирования по операционным системам

Настройка параметров защиты управляемых приложений

Ручная настройка групповой задачи обновления Kaspersky Endpoint Security

Задачи

Управление клиентскими устройствами

Управление группами администрирования

Политики и профили политик

Шифрование и защита данных

Пользователи и роли пользователей

Работа с ревизиями объектов

Kaspersky Security Network (KSN)

Удаление объектов

В начало