Исключения из телеметрии
Для повышения производительности и оптимизации отправки данных на Сервер сбора телеметрии вы можете настроить исключения из телеметрии. Например, вы можете отменить обработку данных о сетевых коммуникациях для отдельных приложений.
Как создать исключение из телеметрии в Консоли администрирования (MMC)
Как создать исключение из телеметрии в Web Console или Cloud Console
Параметры исключений из телеметрии
Параметр | Описание |
---|---|
Исключенные процессы | Оптимизировать объем отправляемой телеметрии. Kaspersky Endpoint Security позволяет оптимизировать объем отправляемых данных и исключить из телеметрии события с кодами 102 (базовые коммуникации) и 8 (сетевая активность процесса) для протокола Microsoft SMB, службы WinRM и процесса Агента администрирования klnagent.exe, а также расширенную информацию о типе сетевых пакетов для всех типов сетевых протоколов. Kaspersky Endpoint Security применяет критерии срабатывания по правилу логического И. Информация о процессе и Информация о родительском процессе:
Вы также можете выбрать файл вручную, и приложение автоматически заполнит поля из выбранного файла. В 64-разрядных операционных системах параметры 64-разрядной версии исполняемого файла процесса из папки Использовать для следующих типов событий:
|
Исключенные сетевые коммуникации | Название правила. Направление. Протокол. Сырой сокет. Номер протокола. TLS-сертификат. Локальный порт или диапазон. Удаленный порт или диапазон. Локальный адрес. Сетевой адрес компьютера, для которого Kaspersky Endpoint Security исключает телеметрию из сетевого трафика. Удаленный адрес. Сетевой адрес компьютера, для которого Kaspersky Endpoint Security исключает телеметрию из сетевого трафика. Для IP-адресов поддерживается только формат IPv4. Приложения. Список исполняемых файлов приложений, для которых Kaspersky Endpoint Security исключает EDR-телеметрию из сетевого трафика. |
Исключенные операции с файлами | Название правила. Имя или маска файла. Имя или маска имени файла или папки, при доступе к которым Kaspersky Endpoint Security применяет правило исключения. Kaspersky Endpoint Security поддерживает символы Тип операции. Предыдущий путь. Kaspersky Endpoint Security применяет критерии срабатывания по правилу логического И. Информация о процессе и Информация о родительском процессе:
Вы также можете выбрать файл вручную, и приложение автоматически заполнит поля из выбранного файла. В 64-разрядных операционных системах параметры 64-разрядной версии исполняемого файла процесса из папки |
Исключенные операции с DNS | Название правила. Kaspersky Endpoint Security применяет критерии срабатывания по правилу логического И. Информация о процессе и Информация о родительском процессе:
Вы также можете выбрать файл вручную, и приложение автоматически заполнит поля из выбранного файла. В 64-разрядных операционных системах параметры 64-разрядной версии исполняемого файла процесса из папки DNS:
|
Исключенные операции с LDAP | Название правила. Область поиска LDAP. Фильтр. Отличительное имя для поиска объектов в LDAP. Атрибуты объекта. Kaspersky Endpoint Security применяет критерии срабатывания по правилу логического И. Информация о процессе и Информация о родительском процессе:
Вы также можете выбрать файл вручную, и приложение автоматически заполнит поля из выбранного файла. В 64-разрядных операционных системах параметры 64-разрядной версии исполняемого файла процесса из папки |
Исключенные запросы доступа к процессу | Название правила. Тип операции. Запрошенный доступ к процессу. Трассировка стека вызовов. Kaspersky Endpoint Security применяет критерии срабатывания по правилу логического И. Информация о процессе, Информация о родительском процессе, Целевой процесс, Файл исходного процесса и Файл целевого процесса.
Вы также можете выбрать файл вручную, и приложение автоматически заполнит поля из выбранного файла. В 64-разрядных операционных системах параметры 64-разрядной версии исполняемого файла процесса из папки |
Исключенные внедрения в код | Название правила. Метод доступа. Стек вызовов. Измененная командная строка. Адрес внедрения. Имя внедряемой библиотеки DLL. Kaspersky Endpoint Security применяет критерии срабатывания по правилу логического И. Информация о процессе и Информация о родительском процессе:
Вы также можете выбрать файл вручную, и приложение автоматически заполнит поля из выбранного файла. В 64-разрядных операционных системах параметры 64-разрядной версии исполняемого файла процесса из папки |
Исключенные запросы WMI | Название правила. Тип операции WMI. Удаленный запрос. Имя компьютера, с которого выполнена команда WMI. Учетная запись пользователя WMI. Выполненная команда WMI. Пространство имен WMI. Фильтр потребителя событий WMI. Имя созданного потребителя событий WMI. Исходный код потребителя событий WMI. Kaspersky Endpoint Security применяет критерии срабатывания по правилу логического И. Информация о процессе и Информация о родительском процессе:
Вы также можете выбрать файл вручную, и приложение автоматически заполнит поля из выбранного файла. В 64-разрядных операционных системах параметры 64-разрядной версии исполняемого файла процесса из папки |
Исключенные операции с каналами | Название правила. Имя канала. Тип операции. Kaspersky Endpoint Security применяет критерии срабатывания по правилу логического И. Информация о процессе и Информация о родительском процессе:
Вы также можете выбрать файл вручную, и приложение автоматически заполнит поля из выбранного файла. В 64-разрядных операционных системах параметры 64-разрядной версии исполняемого файла процесса из папки |
Исключенные изменения реестра | Название правила. Тип операции. Путь. Имя значения. Значение. Полное имя файла реестра. Kaspersky Endpoint Security применяет критерии срабатывания по правилу логического И. Информация о процессе и Информация о родительском процессе:
Вы также можете выбрать файл вручную, и приложение автоматически заполнит поля из выбранного файла. В 64-разрядных операционных системах параметры 64-разрядной версии исполняемого файла процесса из папки |