Kaspersky Endpoint Security for Mac: Guida dell'amministratore

Sommario

[Topic 127598]

Distribuire Kaspersky Endpoint Security in una rete aziendale

  1. Distribuire Administration Server nella rete.

    Administration Server è un componente di Kaspersky Security Center che consente di archiviare in modo centralizzato le informazioni su tutte le applicazioni Kaspersky installate all'interno della rete aziendale e di gestire tali applicazioni.

  2. Installare Administration Console nella workstation dell'amministratore di Kaspersky Security Center.

    Administration Console è un componente di Kaspersky Security Center che offre un'interfaccia utente per i servizi amministrativi di Administration Server e Network Agent. Network Agent coordina l'interazione tra Administration Server e Kaspersky Endpoint Security installati nei computer all'interno della rete aziendale.

  3. Installare il plug-in di amministrazione di Kaspersky Endpoint Security nella workstation dell'amministratore di Kaspersky Security Center.

    Un plug-in di amministrazione è un componente dedicato che fornisce un'interfaccia per la gestione delle applicazioni Kaspersky tramite Administration Console. Ogni applicazione dispone di un proprio plug-in di amministrazione. Il plug-in di amministrazione viene fornito per tutte le applicazioni Kaspersky che possono essere gestite da Kaspersky Security Center.

  4. Installare Network Agent nei computer Mac remoti in uno dei seguenti modi:

    Nota: per gestire Kaspersky Endpoint Security for Mac 11.2 tramite Kaspersky Security Center, è necessario installare Network Agent versione 13 nei computer remoti.

  5. Installare Kaspersky Endpoint Security nei computer Mac remoti in uno dei seguenti modi:

    Importante: se Kaspersky Internet Security for Mac o un software anti-virus di terze parti è installato nei computer remoti, disinstallarlo prima di installare Kaspersky Endpoint Security.

Per informazioni dettagliate su come distribuire Administration Server e installare Administration Console, vedere la guida di Kaspersky Security Center.

Inizio pagina
[Topic 127599]

Aggiornare Kaspersky Endpoint Security versione 10 o 11 alla versione 11.2

Nota: per gestire Kaspersky Endpoint Security for Mac 11.2 tramite Kaspersky Security Center, è necessario installare Network Agent versione 13 nei computer remoti.

Aggiornare Kaspersky Endpoint Security dalla versione 10 alla versione 11.0.1 o successiva

È possibile aggiornare Kaspersky Endpoint Security gestito tramite Kaspersky Security Center dalla versione 10 alla versione 11.2 in uno dei seguenti modi:

  • Aggiornare contemporaneamente Kaspersky Endpoint Security alla versione 11.2 e Network Agent alla versione 13 nei computer remoti.
  • Aggiornare prima Network Agent alla versione 13 e quindi aggiornare Kaspersky Endpoint Security alla versione 11.2.

Nota: Network Agent 11 o versione successiva non può essere utilizzato da Kaspersky Endpoint Security 10 per la connessione a Kaspersky Security Center.

Per informazioni dettagliate su come aggiornare Kaspersky Endpoint Security versione 10 alla versione 11 o successiva, vedere la Knowledge Base.

Aggiornare Kaspersky Endpoint Security dalla versione 11 alla versione 11.2

È possibile aggiornare Kaspersky Endpoint Security gestito tramite Kaspersky Security Center dalla versione 11 alla versione 11.2 in uno dei seguenti modi:

  • Aggiornare contemporaneamente Kaspersky Endpoint Security alla versione 11.2 e Network Agent alla versione 13 nei computer remoti.
  • Aggiornare prima Network Agent alla versione 13 e quindi aggiornare Kaspersky Endpoint Security alla versione 11.2.
Inizio pagina
[Topic 180604]

Prepararsi all'installazione remota di Kaspersky Endpoint Security

Questa sezione contiene informazioni sull'installazione del plug-in di amministrazione di Kaspersky Endpoint Security nella workstation dell'amministratore di Kaspersky Security Center e sull'installazione di Network Agent nel computer remoto.

L'installazione del plug-in di amministrazione di Kaspersky Endpoint Security e Network Agent è un prerequisito per l'installazione di Kaspersky Endpoint Security tramite Kaspersky Security Center.

In questa sezione

Installare il plug-in di amministrazione di Kaspersky Endpoint Security

Installare Network Agent in locale

Installare Network Agent tramite Apple Remote Desktop

Installare Network Agent tramite Kaspersky Security Center

Installare Network Agent tramite il protocollo SSH

Disinstallare Network Agent in locale

Inizio pagina
[Topic 127602]

Installare il plug-in di amministrazione di Kaspersky Endpoint Security

Il plug-in di amministrazione di Kaspersky Endpoint Security offre un'interfaccia per la gestione di Kaspersky Endpoint Security tramite Administration Console.

Installare il plug-in di amministrazione di Kaspersky Endpoint Security

  1. Nella workstation dell'amministratore di Kaspersky Security Center decomprimere l'archivio con i file del pacchetto di installazione di Kaspersky Endpoint Security.
  2. Aprire la cartella con i file del pacchetto di installazione di Kaspersky Endpoint Security.
  3. Fare doppio clic su klcfginst.exe.

Verrà avviata l'installazione del plug-in di amministrazione di Kaspersky Endpoint Security.

Importante: prima di installare il plug-in di amministrazione di Kaspersky Endpoint Security, chiudere Administration Console nella workstation dell'amministratore di Kaspersky Security Center.

Inizio pagina
[Topic 127601]

Installare Network Agent in locale

Network Agent coordina l'interazione tra Administration Server e Kaspersky Endpoint Security installati nei computer all'interno della rete aziendale.

Installare Network Agent in locale

  1. Nel computer remoto aprire la cartella con il kit di distribuzione di Network Agent.
  2. Aprire il kit di distribuzione di Network Agent (file DMG).

    Verrà visualizzata una finestra con il contenuto del kit di distribuzione.

  3. Nella finestra con il contenuto del kit di distribuzione fare doppio clic su Kaspersky Network Agent.
  4. Confermare che si desidera installare Network Agent facendo clic su Continua.
  5. Nella finestra Introduzione fare clic su Continua.
  6. Nella finestra Licenza leggere il testo del Contratto di licenza con l'utente finale di Network Agent che intercorre tra l'utente e AO Kaspersky Lab ed eseguire le seguenti operazioni:
    • Per accettare tutte le condizioni del contratto e proseguire con l'installazione, fare clic su Continua.
    • Per stampare il testo del contratto, fare clic su Stampa.
    • Per salvare il contratto come file di testo, fare clic su Salva.
  7. Nella finestra di conferma eseguire una delle seguenti opzioni:
    • Per procedere con l'installazione di Network Agent, fare clic su Accetta.
    • Per tornare al testo del Contratto di licenza con l'utente finale, fare clic su Leggi licenza.
    • Per annullare l'installazione, fare clic su Rifiuta.
  8. Nella finestra Preferenze eseguire le seguenti operazioni:
    1. Nel campo Server specificare l'indirizzo IP o il nome DNS del server in cui è installato Kaspersky Security Center.
    2. Nel campo Porta specificare il numero di porta per una connessione non crittografata al server.
    3. Nel campo Porta SSL specificare il numero di porta per una connessione SSL al server.
    4. Se si desidera avviare Network Agent subito dopo l'installazione, selezionare la casella di controllo Esegui dopo l'installazione.

    Se non si desidera utilizzare SSL per la connessione al server, deselezionare la casella Usa SSL. Per continuare con l'installazione, fare clic su Continua.

  9. Nella finestra Tipo di installazione leggere le informazioni sul disco in cui verrà installato Network Agent.

    Per installare Network Agent utilizzando le preferenze consigliate, fare clic su Installa e immettere la password dell'amministratore per confermare la scelta.

    Attendere il completamento dell'installazione dei componenti dell'applicazione da parte di Network Agent.

  10. Fare clic su Chiudi per chiudere il programma di installazione.
Inizio pagina
[Topic 127603]

Installare Network Agent tramite Apple Remote Desktop

  1. In un computer remoto scegliere menu Apple > Preferenze di Sistema, quindi fare clic su Condivisione.
  2. Selezionare la casella di controllo Gestione remota.
  3. In un altro Mac che si desidera impostare come server, installare Apple Remote Desktop. Per ulteriori informazioni su Apple Remote Desktop, fare riferimento al Supporto Apple.
  4. Aprire Apple Remote Desktop.
  5. Nella finestra Desktop remoto fare clic su Scanner a sinistra e selezionare i dispositivi in cui si desidera installare Network Agent.
  6. Fare clic su Copia.
  7. Fare clic su e selezionare i file di installazione di Network Agent: il file DMG, il file KUD e il file SH.
  8. Nel menu a comparsa Place items in (Colloca elementi in) scegliere Top folder of the disk (Cartella principale del disco).
  9. Fare clic su Copia.
  10. Dopo la copia dei file, fare clic su Unix.
  11. Immettere il seguente comando:

    cd /;

    ./install.sh --accept_eula -r <indirizzo Administration Server>

    dove <indirizzo Administration Server> è il nome DNS o l'indirizzo IP di Kaspersky Security Center Administration Server.

    Nota: inserendo questo comando si accetta il Contratto di licenza con l'utente finale.

  12. Scegliere di eseguire il comando come Utente e digitare "root" nel campo.
  13. Fare clic su Invia.

L'installazione di Network Agent viene avviata nei dispositivi selezionati.

Inizio pagina
[Topic 204537]

Installare Network Agent tramite Kaspersky Security Center

Kaspersky Security Center installa Network Agent in un computer client utilizzando una connessione SSH.

Prima di installare Network Agent in un computer client, verificare che siano soddisfatte le seguenti condizioni:

  • Kaspersky Security Center Administration Server è distribuito nella rete aziendale.
  • Administration Console è installata nella workstation dell'amministratore di Kaspersky Security Center.
  • L'accesso remoto è abilitato nei computer remoti.
  • Nel computer remoto viene creato un account amministratore dedicato che verrà utilizzato per eseguire l'attività di installazione remota. È possibile utilizzare un account di dominio per l'installazione.
  • La password sudo è disabilitata per l'account dedicato.

Creare un pacchetto di installazione di Network Agent

  1. Avviare Kaspersky Security Center Administration Console.
  2. Ingrandire il nodo Administration Server – <nome server>.
  3. Nell'albero della console selezionare la cartella Avanzate e quindi la sottocartella Installazione remota e Pacchetti di installazione.
  4. Nell'area di lavoro fare clic su Crea pacchetto di installazione.
  5. Nella finestra Selezionare il tipo di pacchetto di installazione fare clic su Creare un pacchetto di installazione per un'applicazione Kaspersky.
  6. Nella finestra Definizione del nome del pacchetto di installazione digitare il nome del nuovo pacchetto di installazione nel campo Nome e fare clic su Avanti.
  7. Nella finestra Selezione del pacchetto di distribuzione per l'installazione fare clic su Sfoglia.

    Verrà visualizzata la finestra per selezionare un file per la creazione del pacchetto di installazione.

  8. Aprire la cartella con i contenuti del pacchetto di installazione di Network Agent e selezionare il file klnagent.kud.

    Nella finestra Selezione del pacchetto di distribuzione per l'installazione vengono visualizzati il nome e la versione dell'applicazione da installare in remoto tramite il file aggiunto.

  9. Fare clic su Avanti.

    Il pacchetto di installazione di Kaspersky Endpoint Security viene creato con le impostazioni specificate.

  10. Nell'ultima finestra della procedura guidata fare clic su Fine per chiudere la Creazione guidata nuovo pacchetto.

Creare un'attività per l'installazione remota di Network Agent in un computer client

  1. Avviare Kaspersky Security Center Administration Console.
  2. Ingrandire il nodo Administration Server – <nome server>.
  3. Selezionare la cartella Attività.
  4. Nell'area di lavoro avviare la Creazione guidata nuova attività facendo clic su Nuova attività.
  5. Seguire i passaggi della Creazione guidata nuova attività illustrati di seguito per creare un'attività per l'installazione remota di Kaspersky Endpoint Security nel computer client.

Per procedere al passaggio successivo della procedura guidata, fare clic su Avanti. Per tornare al passaggio precedente della procedura guidata, fare clic su . Per uscire dalla procedura guidata in qualsiasi passaggio, fare clic su Annulla.

Nota: l'aspetto dei pulsanti può variare in base alla versione di Windows.

Passaggio 1. Selezionare il tipo di attività

  1. Nella finestra Selezionare il tipo di attività ingrandire il nodo Kaspersky Security Center 13 Administration Server.
  2. Selezionare l'attività Installa l'applicazione in remoto.

Passaggio 2. Selezionare il pacchetto di installazione

Nella finestra Selezionare il pacchetto di installazione eseguire una delle seguenti operazioni:

  • Se il pacchetto di installazione di Network Agent con le impostazioni richieste è stato creato precedentemente, selezionarlo nell'elenco dei pacchetti di installazione nella parte superiore della finestra Selezionare il pacchetto di installazione.
  • Se il pacchetto di installazione richiesto non è ancora stato creato, fare clic su Nuovo per avviare la Creazione guidata nuovo pacchetto.

Passaggio 3. Configurare le impostazioni di installazione

Nella finestra Impostazioni eseguire le seguenti operazioni:

  1. Selezionare la casella di controllo Utilizzo delle risorse del sistema operativo tramite Administration Server.
  2. Deselezionare tutte le altre caselle di controllo.

Passaggio 4. Selezionare un gruppo di amministrazione a cui aggiungere i computer dopo l'installazione

Nella finestra Sposta nell'elenco dei dispositivi gestiti selezionare un gruppo in cui verranno spostati i computer dopo l'installazione, se necessario.

Passaggio 5. Definire la modalità di selezione dei computer client per cui verrà creata l'attività

Nella finestra Selezionare i dispositivi a cui assegnare l'attività selezionare il metodo che si desidera utilizzare per specificare i computer client:

  • Per scegliere tra i computer rilevati nella rete da Administration Server, selezionare l'opzione Selezionare i dispositivi della rete rilevati da Administration Server.
  • Per specificare gli indirizzi IP dei computer manualmente o per importare gli indirizzi IP dei computer da un file, selezionare l'opzione Specificare gli indirizzi dei dispositivi manualmente o importare gli indirizzi da un elenco.
  • Per creare un'attività per una selezione di dispositivi in base a un criterio preimpostato, selezionare l'opzione Assegnare un'attività a una selezione di dispositivi.
  • Per selezionare i computer da un gruppo di amministrazione specifico, selezionare l'opzione Assegnare un'attività a un gruppo di amministrazione.

Passaggio 6. Selezionare i computer client

Nella finestra visualizzata (Seleziona dispositivi, Selezione dispositivi o Seleziona gruppo di amministrazione, a seconda dell'opzione selezionata nel passaggio precedente), selezionare i computer client, specificare gli indirizzi IP dei computer, specificare una selezione di computer o selezionare il gruppo di amministrazione a cui verrà applicata l'attività.

Passaggio 7. Selezionare l'account per l'esecuzione dell'attività

  1. Nella finestra Selezione di un account per l'esecuzione dell'attività selezionare la casella Account richiesto (Network Agent non utilizzato).
  2. Fare clic su Aggiungi > Account.

    Verrà visualizzata la finestra Account.

  3. Immettere il nome utente e la password dell'account amministratore dedicato di un computer remoto.
  4. Fare clic su OK.

Passaggio 8. Configurare la pianificazione attività

  1. Nella finestra Configurare la pianificazione delle attività selezionare la modalità di avvio nell'elenco a discesa Avvio pianificato.
  2. Se necessario, configurare l'avvio automatico di un'attività pianificata (specificando la data e l'ora di inizio dell'attività).
  3. Se si desidera eseguire attività che l'applicazione non è stata in grado di avviare in base alla pianificazione (ad esempio perché il computer era spento all'ora pianificata), selezionare la casella Esegui attività non effettuate.

    Kaspersky Endpoint Security avvia l'attività non appena viene eliminato l'ostacolo che impedisce l'avvio dell'attività.

Passaggio 9. Specificare il nome dell'attività

Nel campo Nome della finestra Definire il nome dell'attività immettere il nome dell'attività che si intende creare.

Passaggio 10. Completare la creazione dell'attività

Nella finestra Completare la creazione dell'attività eseguire le seguenti operazioni:

  1. Se si desidera che l'attività venga avviata al termine della procedura guidata, selezionare la casella Esegui l'attività al termine della procedura guidata.
  2. Fare clic su Fine per chiudere la procedura guidata.
Inizio pagina
[Topic 159648]

Installare Network Agent tramite il protocollo SSH

Un modo per installare Network Agent in un computer remoto consiste nell'utilizzo del protocollo SSH.

Accertarsi che i seguenti requisiti siano soddisfatti:

  • Kaspersky Security Center Administration Server è distribuito nella rete aziendale.
  • Administration Console è installata nella workstation dell'amministratore di Kaspersky Security Center.
  • Il pacchetto di installazione di Network Agent viene creato e memorizzato in una cartella condivisa di Administration Server.
  • L'accesso remoto è abilitato nel computer remoto.
  • L'account del computer utilizzato per installare Network Agent è incluso in sudoers.

Per informazioni dettagliate sui pacchetti di installazione, vedere la guida di Kaspersky Security Center.

Installare Network Agent tramite il protocollo SSH

  1. Avviare il client SSH nella workstation dell'amministratore.
  2. Connettersi al computer remoto.
  3. Collegare la cartella condivisa di Administration Server come unità di rete nel computer remoto. A tale scopo, immettere i seguenti comandi nel client SSH:

    mkdir /Volumes/KLSHARE

    mount_smbfs //<account amministratore>:<password>@<indirizzo IP Administration Server>/KLSHARE /Volumes/KLSHARE

    Descrizioni dei parametri:

    • <account amministratore> – Nome dell'account amministratore in Administration Server.
    • <password> – Password dell'amministratore in Administration Server.
    • <indirizzo IP di Administration Server> – Indirizzo IP del server che ospita Kaspersky Security Center.
  4. Eseguire lo script di installazione. A tale scopo, immettere il seguente comando nel client SSH:

    cd /Volumes/KLSHARE/<cartella_pacchetto_klnagent>

    dove <cartella_pacchetto_klnagent> è la cartella in cui si trova il pacchetto di installazione di Network Agent.

    sudo ./install.sh --accept_eula [-r <server>] [-p <numero di porta>] [-s use_ssl 0|1] [-l <numero della porta SSL>] [-x use_proxy 0|1] [-a <proxy>] [-n <nome utente proxy>] [-w <password proxy>]

    Descrizioni dei parametri:

    • <server> – Indirizzo IP o nome DNS del server in cui è installato Kaspersky Security Center.
    • <numero di porta> – Numero della porta che verrà utilizzata per stabilire una connessione non crittografata ad Administration Server. La porta 14000 è utilizzata per impostazione predefinita.
    • use_ssl 0|1 – Parametro che stabilisce se durante la connessione tra Network Agent e Administration Server verrà utilizzata la crittografia. Se il valore è "0", verrà utilizzata una connessione non crittografata. Se il valore è "1", la connessione verrà stabilita tramite il protocollo SSL (valore predefinito).
    • <numero di porta SSL> – Numero della porta che verrà utilizzata per stabilire una connessione crittografata ad Administration Server utilizzando il protocollo SSL. La porta 13000 è utilizzata per impostazione predefinita.
    • use_proxy 0|1 – Parametro che definisce se durante la connessione a Internet verrà utilizzato un server proxy. Se il valore è "0", non verrà utilizzato un server proxy. Se il valore è "1", la connessione verrà stabilita tramite un server proxy (valore predefinito).
    • <proxy> – L'indirizzo IP o il nome DNS del server proxy.
    • <proxy_login> – Account utente per la connessione al server proxy.
    • <proxy_password> – Password per la connessione al server proxy.

    Importante: sono necessari i diritti di amministratore per l'esecuzione di questo comando.

  5. Disconnettere l'unità di rete nel computer remoto. A tale scopo, immettere il seguente comando nel client SSH:

    umount /Volumes/KLSHARE

  6. Controllare se Network Agent funziona correttamente nel computer remoto. A tale scopo, immettere i seguenti comandi nel client SSH:

    cd /Library/Application\ Support/Kaspersky\ Lab/klnagent/Binaries/

    sudo ./klnagchk

    In caso di esito positivo, Network Agent funziona correttamente.

Inizio pagina
[Topic 127621]

Disinstallare Network Agent in locale

  1. Nel computer remoto aprire la cartella con il kit di distribuzione di Network Agent.
  2. Aprire il kit di distribuzione di Network Agent (file DMG).

    Verrà visualizzata una finestra con il contenuto del kit di distribuzione.

  3. Nella finestra con il contenuto del kit di distribuzione fare doppio clic su Programma di disinstallazione di Network Agent.
  4. Nella finestra Introduzione fare clic su Continua.
  5. Nella finestra Informazioni fare clic su Disinstalla.
  6. Quando vengono richieste le credenziali di amministratore, immettere il nome e la password dell'amministratore e confermare che si desidera disinstallare Network Agent.

    Viene avviata la disinstallazione di Network Agent.

  7. Leggere le informazioni sulla disinstallazione e fare clic su Fine per chiudere il programma di disinstallazione.

Network Agent è stato rimosso dal computer remoto.

Inizio pagina
[Topic 204563]

Gestire Network Agent dalla riga di comando

Questa sezione contiene informazioni su come gestire Network Agent tramite la riga di comando in un computer client.

È possibile interrompere Network Agent e avviarlo nuovamente utilizzando la riga di comando in un computer client.

È inoltre possibile connettere un computer remoto ad Administration Server manualmente utilizzando l'utilità klmover e verificare la connessione tra il computer remoto e Administration Server utilizzando l'utilità klnagchk.

È possibile disinstallare Network Agent.

In questa sezione

Avviare/interrompere Network Agent in un computer remoto

Controllare manualmente la connessione tra un computer client e Administration Server. Utilità klnagchk

Connettere manualmente un computer remoto ad Administration Server. Utilità klmover

Disinstallare Network Agent

Inizio pagina
[Topic 127683]

Avviare/interrompere Network Agent in un computer remoto

È possibile interrompere Network Agent e avviarlo nuovamente in un computer client utilizzando la riga di comando.

Interrompere Network Agent

Nel computer remoto avviare l'utilità launchctl con il comando unload dalla riga di comando.

Sintassi del comando:

sudo launchctl unload /Library/LaunchDaemons/com.kaspersky.klnagent.plist

Avviare Network Agent

Nel computer remoto avviare l'utilità launchctl con il comando load dalla riga di comando.

Sintassi del comando:

sudo launchctl load /Library/LaunchDaemons/com.kaspersky.klnagent.plist

Importante: sono necessari i diritti di amministratore per l'interruzione e l'avvio di Network Agent. 

Inizio pagina
[Topic 127684]

Controllare manualmente la connessione tra un computer client e Administration Server. Utilità klnagchk

Controllare la connessione tra un computer remoto e Administration Server,

Nel computer remoto eseguire l'utilità klnagchk dalla riga di comando.

L'utilità klnagchk è inclusa nel kit di distribuzione di Network Agent.

In seguito all'installazione di Network Agent, l'utilità klnagchk viene collocata nella cartella /Library/Application Support/Kaspersky Lab/klnagent/Binaries.

A seconda dei parametri specificati, l'utilità klnagchk esegue le seguenti operazioni se eseguita dalla riga di comando:

  • Visualizza le impostazioni specificate per la connessione tra Network Agent installato nel computer remoto e Administration Server oppure le salva in un file.
  • Salva le statistiche di Network Agent (dall'ultimo avvio di Network Agent) e i risultati dell'esecuzione dell'utilità in un file oppure visualizza queste informazioni.
  • Prova a stabilire una connessione tra Network Agent e Administration Server.
  • Se l'utilità non è in grado di stabilire una connessione, invia un pacchetto ICMP per verificare lo stato del computer in cui è installato Administration Server.

Prima di eseguire l'utilità, accedere a /Library/Application Support/Kaspersky Lab/klnagent/Binaries nella riga di comando.

Sintassi del comando:

sudo ./klnagchk [-logfile <nome file>] [-sp] [-savecert <percorso del file di certificato>] [-restart]

Importante: sono necessari i diritti di amministratore per l'esecuzione dell'utilità.

Descrizioni dei parametri

-logfile <nome del file> – Salvare le impostazioni della connessione tra Network Agent e Administration Server e i risultati dell'esecuzione dell'utilità in un file. Se questo parametro non è specificato, le impostazioni della connessione al server, i risultati dell'esecuzione e i messaggi di errore vengono visualizzati.

-sp – Consente di visualizzare la password per l'autenticazione del server proxy o di salvarla in un file. Questo parametro viene utilizzato se Network Agent si connette ad Administration Server tramite un server proxy. Per impostazione predefinita, questo parametro non viene utilizzato.

-savecert <nome file> – Consente di salvare il certificato per l'autenticazione in Administration Server in un file specificato.

-restart – Consente di riavviare Network Agent dopo l'interruzione dell'esecuzione dell'utilità.

Esempio:

sudo ./klnagchk -logfile klnagchk.log -sp

 

Inizio pagina
[Topic 127690]

Connettere manualmente un computer remoto ad Administration Server. Utilità klmover

Connettere un computer remoto ad Administration Server

Nel computer remoto eseguire l'utilità klmover dalla riga di comando.

L'utilità klmover è inclusa nel pacchetto di installazione di Network Agent.

In seguito all'installazione di Network Agent, l'utilità klmover viene collocata nella cartella /Library/Application Support/Kaspersky Lab/klnagent/Binaries.

A seconda dei parametri specificati, l'utilità klmover esegue le seguenti operazioni se eseguita dalla riga di comando:

  • Connette Network Agent ad Administration Server con i parametri specificati.
  • Salva i risultati dell'esecuzione dell'utilità in un file o provvede alla relativa visualizzazione.

Prima di eseguire l'utilità, accedere a /Library/Application Support/Kaspersky Lab/klnagent/Binaries nella riga di comando.

Sintassi della riga di comando:

sudo ./klmover [-logfile <nome file>] [-address <indirizzo server>] [-pn <numero di porta>] [-ps <numero di porta SSL>] [-nossl] [-cert <percorso del file di certificato>] [-silent] [-dupfix]

Importante: sono necessari i diritti di amministratore per l'esecuzione dell'utilità.

Descrizioni dei parametri

-logfile <nome del file> – Consente di salvare i risultati dell'esecuzione in un file. Se questo parametro non è specificato, i risultati dell'esecuzione e i messaggi di errore vengono visualizzati.

-address <indirizzo del server> – Indirizzo utilizzato da Network Agent per connettersi ad Administration Server. È possibile specificare l'indirizzo IP o il nome DNS del server.

Nota: è inoltre possibile utilizzare il comando con questo parametro per modificare l'indirizzo dell'Administration Server a cui sono connessi i computer remoti.

-pn <numero di porta> – Numero della porta che verrà utilizzata per stabilire una connessione non crittografata ad Administration Server. La porta 14000 è utilizzata per impostazione predefinita.

-ps <numero di porta SSL> – Numero della porta che verrà utilizzata per stabilire una connessione crittografata ad Administration Server tramite il protocollo SSL. La porta 13000 è utilizzata per impostazione predefinita.

-nossl – Utilizzare una connessione non crittografata ad Administration Server. Se questo parametro non è specificato, Network Agent stabilirà una connessione sicura ad Administration Server tramite il protocollo SSL crittografato.

-cert <percorso del file di certificato> – Utilizzare il file di certificato specificato per l'autenticazione in un nuovo Administration Server. Se questo parametro non è specificato, Network Agent riceverà un certificato alla prima connessione ad Administration Server.

-silent – Eseguire l'utilità in modalità automatica.

-dupfix – Questo parametro viene utilizzato se Network Agent è stato installato in modo diverso dai metodi descritti nella Guida dell'amministratore, ad esempio se è stato recuperato da un'immagine del disco in cui è installato Network Agent. Se l'identificazione automatica di Network Agent provoca la duplicazione delle icone del computer originale e degli altri computer in Administration Console, provare a riconnettere i computer duplicati.

Nota: durante l'esecuzione dell'utilità klmover, è consigliabile specificare i valori per tutti i parametri.

Esempio:

sudo ./klmover -logfile klmover.log -address 192.0.2.12 -ps 13001

Il computer remoto connesso ad Administration Server tramite Network Agent si chiama computer client.

Inizio pagina

[Topic 127686]

Disinstallare Network Agent

Sintassi del comando:

sudo '/Library/Application Support/Kaspersky Lab/klnagent/Binaries/UninstallScript'

Inizio pagina

[Topic 204567][Topic 127691]

Installare l'applicazione tramite il protocollo SSH

Prima di installare Kaspersky Endpoint Security in un computer remoto, verificare che siano soddisfatte le seguenti condizioni:

  • Kaspersky Security Center Administration Server è distribuito nella rete aziendale.
  • Administration Console è installata nella workstation dell'amministratore di Kaspersky Security Center.
  • È stato creato un pacchetto di installazione per Kaspersky Endpoint Security che si trova in una cartella condivisa in Administration Server.
  • Un file chiave per Kaspersky Endpoint Security si trova nella cartella condivisa in Administration Server (facoltativo).
  • L'accesso remoto è abilitato nel computer remoto.
  • L'account del computer utilizzato per installare l'applicazione è incluso in sudoers.

Installare Kaspersky Endpoint Security in un computer client utilizzando il protocollo SSH

  1. Avviare il client SSH nella workstation dell'amministratore di Kaspersky Security Center.
  2. Connettersi al computer remoto.
  3. Collegare la cartella condivisa di Administration Server come unità di rete nel computer remoto. A tale scopo, immettere i seguenti comandi nel client SSH:

    mkdir /Volumes/KLSHARE

    mount_smbfs //<account amministratore>:<password>@<indirizzo IP Administration Server>/KLSHARE /Volumes/KLSHARE

    Descrizioni dei parametri:

    • <account amministratore> – Nome dell'account amministratore in Administration Server.
    • <password> – Password dell'amministratore in Administration Server.
    • <indirizzo IP di Administration Server> – Indirizzo IP del server che ospita Kaspersky Security Center.
  4. Eseguire lo script di installazione. A tale scopo, immettere i seguenti comandi nel client SSH:

    cd /Volumes/KLSHARE/<cartella pacchetto KES>

    ./install.sh --accept_eula

    dove <cartella pacchetto KES> è la cartella in cui si trova il pacchetto di installazione di Kaspersky Endpoint Security.

    Importante: sono necessari i diritti di amministratore per l'esecuzione di questo comando.

  5. Disconnettere l'unità di rete nel computer remoto. A tale scopo, immettere il seguente comando nel client SSH:

    umount /Volumes/KLSHARE

Inizio pagina
[Topic 127692]

Installare l'applicazione tramite Kaspersky Security Center

Prima di installare Kaspersky Endpoint Security in un computer client, verificare che siano soddisfatte le seguenti condizioni:

  • Kaspersky Security Center Administration Server è distribuito nella rete aziendale.
  • Administration Console è installata nella workstation dell'amministratore di Kaspersky Security Center.
  • Network Agent è installato nel computer client.
  • È stato creato un pacchetto di installazione per Kaspersky Endpoint Security che è archiviato nella cartella condivisa di Administration Server.
  • Un file chiave per Kaspersky Endpoint Security viene memorizzato nella cartella condivisa in Administration Server (facoltativo).
  • Il computer client viene aggiunto al gruppo di amministrazione Dispositivi gestiti in Administration Server (facoltativo).

Per informazioni dettagliate sui gruppi di amministrazione in Administration Server, vedere la guida di Kaspersky Security Center.

Per installare Kaspersky Endpoint Security in un computer client utilizzando Kaspersky Security Center, è necessario creare e avviare l'attività Installa l'applicazione in remoto.

Creare un'attività per l'installazione remota di Kaspersky Endpoint Security in un computer client

  1. Avviare Kaspersky Security Center Administration Console.
  2. Ingrandire il nodo Administration Server – <nome server>.
  3. Selezionare la cartella Attività.
  4. Nell'area di lavoro avviare la Creazione guidata nuova attività facendo clic su Nuova attività.
  5. Seguire i passaggi della Creazione guidata nuova attività illustrati di seguito per creare un'attività per l'installazione remota di Kaspersky Endpoint Security nel computer client.

Per procedere al passaggio successivo della procedura guidata, fare clic su Avanti. Per tornare al passaggio precedente della procedura guidata, fare clic su . Per uscire dalla procedura guidata in qualsiasi passaggio, fare clic su Annulla.

Nota: l'aspetto dei pulsanti può variare in base alla versione di Windows.

Passaggio 1. Selezionare il tipo di attività

  1. Nella finestra Selezionare il tipo di attività ingrandire il nodo Kaspersky Security Center 13 Administration Server.
  2. Selezionare l'attività Installa l'applicazione in remoto.

Passaggio 2. Selezionare il pacchetto di installazione

Nella finestra Selezionare il pacchetto di installazione eseguire una delle seguenti operazioni:

  • Se il pacchetto di installazione di Kaspersky Endpoint Security con le impostazioni richieste è stato creato precedentemente, selezionarlo nell'elenco dei pacchetti di installazione nella parte superiore della finestra Selezionare il pacchetto di installazione.
  • Se il pacchetto di installazione richiesto non è ancora stato creato, fare clic su Nuovo per avviare la Creazione guidata nuovo pacchetto.

Passaggio 3. Installare applicazioni aggiuntive

Nella finestra Avanzate selezionare le caselle di controllo Installa Network Agent con questa applicazione e <nome del pacchetto di installazione di Network Agent> se si desidera installare Network Agent anche nel computer client.

Nota: il pacchetto di installazione per Network Agent deve essere creato preventivamente. Se non è stata creata, fare clic su Crea per avviare la Creazione guidata nuovo pacchetto.

Passaggio 4. Configurare le impostazioni di installazione

Nella finestra Impostazioni configurare l'installazione remota dell'applicazione.

Passaggio 5. Selezionare un gruppo di amministrazione a cui aggiungere i computer dopo l'installazione

Nella finestra Sposta nell'elenco dei dispositivi gestiti selezionare un gruppo in cui verranno spostati i computer dopo l'installazione, se necessario.

Nota: se nel passaggio 3 si seleziona l'installazione di Network Agent, verrà visualizzata la finestra Sposta nell'elenco dei dispositivi gestiti.

Passaggio 6. Definire la modalità di selezione dei computer client per cui verrà creata l'attività

Nella finestra Selezionare i dispositivi a cui assegnare l'attività selezionare il metodo che si desidera utilizzare per specificare i computer client:

  • Per scegliere tra i computer rilevati nella rete da Administration Server, selezionare l'opzione Selezionare i dispositivi della rete rilevati da Administration Server.
  • Per specificare gli indirizzi IP dei computer manualmente o per importare gli indirizzi IP dei computer da un file, selezionare l'opzione Specificare gli indirizzi dei dispositivi manualmente o importare gli indirizzi da un elenco.
  • Per creare un'attività per una selezione di dispositivi in base a un criterio preimpostato, selezionare l'opzione Assegnare un'attività a una selezione di dispositivi.
  • Per selezionare i computer da un gruppo di amministrazione specifico, selezionare l'opzione Assegnare un'attività a un gruppo di amministrazione.

Passaggio 7. Selezionare i computer client

Nella finestra visualizzata (Seleziona dispositivi, Selezione dispositivi o Seleziona gruppo di amministrazione, a seconda dell'opzione selezionata nel passaggio precedente), selezionare i computer client, specificare gli indirizzi IP dei computer, specificare una selezione di computer o selezionare il gruppo di amministrazione a cui verrà applicata l'attività.

Passaggio 8. Selezione di un account per l'esecuzione dell'attività

Nella finestra Selezione di un account per l'esecuzione dell'attività selezionare la casella Nessun account richiesto (Network Agent installato).

Si presume che sia stato installato Network Agent prima di avviare questa procedura guidata.

Passaggio 9. Configurare la pianificazione attività

  1. Nella finestra Configurare la pianificazione delle attività selezionare la modalità di avvio nell'elenco a discesa Avvio pianificato.
  2. Se necessario, configurare l'avvio automatico di un'attività pianificata (specificando la data e l'ora di inizio dell'attività).
  3. Se si desidera eseguire attività che l'applicazione non è stata in grado di avviare in base alla pianificazione (ad esempio perché il computer era spento all'ora pianificata), selezionare la casella Esegui attività non effettuate.

    Kaspersky Endpoint Security avvia l'attività non appena viene eliminato l'ostacolo che impedisce l'avvio dell'attività.

Passaggio 10. Specificare il nome dell'attività

Nel campo Nome della finestra Definire il nome dell'attività immettere il nome dell'attività che si intende creare.

Passaggio 11. Completare la creazione dell'attività

Nella finestra Completare la creazione dell'attività eseguire le seguenti operazioni:

  1. Se si desidera che l'attività venga avviata al termine della procedura guidata, selezionare la casella Esegui l'attività al termine della procedura guidata.
  2. Fare clic su Fine per chiudere la procedura guidata.

L'attività creata viene visualizzata nell'area di lavoro della cartella Attività.

Inizio pagina
[Topic 127693]

Creare pacchetto di installazione

Quando si crea l'attività Installa l'applicazione in remoto, è possibile utilizzare un pacchetto di installazione esistente o crearne uno nuovo. Per visualizzare l'elenco dei pacchetti di installazione creati, fare clic su Avanzate > Installazione remota > Pacchetti di installazione.

Creare un pacchetto di installazione in Kaspersky Security Center

  1. Avviare Kaspersky Security Center Administration Console.
  2. Ingrandire il nodo Administration Server – <nome server>.
  3. Nell'albero della console selezionare la cartella Avanzate e quindi la sottocartella Installazione remota e Pacchetti di installazione.
  4. Nell'area di lavoro fare clic su Crea pacchetto di installazione.
  5. Nella finestra Selezionare il tipo di pacchetto di installazione fare clic su Creare un pacchetto di installazione per un'applicazione Kaspersky.
  6. Nella finestra Definizione del nome del pacchetto di installazione digitare il nome del nuovo pacchetto di installazione nel campo Nome e fare clic su Avanti.
  7. Nella finestra Selezione del pacchetto di distribuzione per l'installazione fare clic su Sfoglia.

    Verrà visualizzata la finestra per selezionare un file per la creazione del pacchetto di installazione.

  8. Aprire la cartella con i contenuti del pacchetto di installazione di Kaspersky Endpoint Security e selezionare il file kesmac.kud.

    Nella finestra Selezione del pacchetto di distribuzione per l'installazione vengono visualizzati il nome e la versione dell'applicazione da installare in remoto tramite il file aggiunto.

  9. Selezionare la casella di controllo Copia aggiornamenti dall'archivio al pacchetto di installazione per copiare gli aggiornamenti dell'applicazione dall'archivio di Kaspersky Security Center nel pacchetto di installazione, se necessario, e fare clic su Avanti.

    Verrà avviato il caricamento del pacchetto di installazione in Administration Server. Al termine del caricamento, verrà visualizzata la finestra Tipo di installazione.

  10. Nella finestra Tipo di installazione, nella sezione Pacchetti da installare, deselezionare le caselle accanto ai nomi dei componenti che si desidera ignorare durante l'installazione nel computer client e fare clic su Avanti.

    Il pacchetto di installazione di Kaspersky Endpoint Security viene creato con le impostazioni specificate.

  11. Nell'ultima finestra della procedura guidata fare clic su Fine per completare la Creazione guidata nuovo pacchetto.
Inizio pagina
[Topic 135503]

Disinstallare l'applicazione tramite Kaspersky Security Center

Prima di rimuovere Kaspersky Endpoint Security da un computer client tramite Kaspersky Security Center, verificare che siano soddisfatte le seguenti condizioni:

  • Kaspersky Security Center Administration Server è distribuito nella rete aziendale.
  • Administration Console è installata nella workstation dell'amministratore di Kaspersky Security Center.
  • Network Agent è installato nel computer client.

Per disinstallare Kaspersky Endpoint Security dal computer client tramite Kaspersky Security Center, è necessario creare e avviare l'attività Disinstalla l'applicazione in remoto.

Importante: la rimozione di Kaspersky Endpoint Security da un computer client può comportare il rischio di infezione.

Creare un'attività per la disinstallazione remota di Kaspersky Endpoint Security da un computer client

  1. Avviare Kaspersky Security Center Administration Console.
  2. Ingrandire il nodo Administration Server – <nome server>.
  3. Selezionare la cartella Attività.
  4. Nell'area di lavoro avviare la Creazione guidata nuova attività facendo clic su Nuova attività.
  5. Seguire i passaggi della Creazione guidata nuova attività illustrati di seguito per creare un'attività per la disinstallazione remota di Kaspersky Endpoint Security dal computer client.

Per procedere al passaggio successivo della procedura guidata, fare clic su Avanti. Per tornare al passaggio precedente della procedura guidata, fare clic su . Per uscire dalla procedura guidata in qualsiasi passaggio, fare clic su Annulla.

Nota: l'aspetto dei pulsanti può variare in base alla versione di Windows.

Passaggio 1. Selezionare il tipo di attività

  1. Nella finestra Selezionare il tipo di attività ingrandire il nodo Kaspersky Security Center 13 Administration Server.
  2. Espandere il nodo figlio Avanzate.
  3. Selezionare l'attività Disinstalla l'applicazione in remoto.

Passaggio 2. Selezionare l'applicazione da disinstallare

Nella finestra Selezionare l'applicazione da disinstallare selezionare Disinstalla applicazione supportata da Kaspersky Security Center 13.

Passaggio 3. Configurare le impostazioni di disinstallazione

Nella finestra Impostazioni eseguire le seguenti operazioni:

  1. Nell'elenco a discesa Applicazione da disinstallare selezionare Kaspersky Endpoint Security for Mac (11.2).
  2. Fare clic su Avanti.
  3. Configurare la disinstallazione remota dell'applicazione.

Passaggio 4. Selezione dell'opzione per il riavvio del sistema operativo

Nella finestra Selezione dell'opzione per il riavvio del sistema operativo selezionare l'opzione Non riavviare il dispositivo.

Passaggio 5. Definizione della modalità di selezione dei computer client per cui verrà creata l'attività

Nella finestra Selezionare i dispositivi a cui assegnare l'attività selezionare il metodo che si desidera utilizzare per specificare i computer client:

  • Per scegliere tra i computer rilevati nella rete da Administration Server, selezionare l'opzione Selezionare i dispositivi della rete rilevati da Administration Server.
  • Per specificare gli indirizzi IP dei computer manualmente o per importare gli indirizzi IP dei computer da un file, selezionare l'opzione Specificare gli indirizzi dei dispositivi manualmente o importare gli indirizzi da un elenco.
  • Per creare un'attività per una selezione di dispositivi in base a un criterio preimpostato, selezionare l'opzione Assegnare un'attività a una selezione di dispositivi.
  • Per selezionare i computer da un gruppo di amministrazione specifico, selezionare l'opzione Assegnare un'attività a un gruppo di amministrazione.

Passaggio 6. Selezionare i computer client

Nella finestra visualizzata (Seleziona dispositivi, Selezione dispositivi o Seleziona gruppo di amministrazione, a seconda dell'opzione selezionata nel passaggio precedente), selezionare i computer client, specificare gli indirizzi IP dei computer, specificare una selezione di computer o selezionare il gruppo di amministrazione a cui verrà applicata l'attività.

Passaggio 7. Selezionare un account utente per l'esecuzione dell'attività

Nella finestra Selezione di un account per l'esecuzione dell'attività selezionare la casella Nessun account richiesto (Network Agent installato).

Si presume che sia stato installato Network Agent prima di avviare questa procedura guidata.

Passaggio 8. Configurare la pianificazione attività

  1. Nella finestra Configurare la pianificazione delle attività selezionare la modalità di avvio nell'elenco a discesa Avvio pianificato.
  2. Se necessario, configurare l'avvio automatico di un'attività pianificata (specificando la data e l'ora di inizio dell'attività).
  3. Se si desidera eseguire attività che l'applicazione non è stata in grado di avviare in base alla pianificazione (ad esempio perché il computer era spento all'ora pianificata), selezionare la casella Esegui attività non effettuate.

    Kaspersky Endpoint Security avvia l'attività non appena viene eliminato l'ostacolo che impedisce l'avvio dell'attività.

Passaggio 9. Specificare il nome dell'attività

Nel campo Nome della finestra Definire il nome dell'attività immettere il nome dell'attività che si intende creare.

Passaggio 10. Completare la creazione dell'attività

Nella finestra Completare la creazione dell'attività eseguire le seguenti operazioni:

  1. Se si desidera che l'attività venga avviata al termine della procedura guidata, selezionare la casella Esegui l'attività al termine della procedura guidata.
  2. Fare clic su Fine per chiudere la procedura guidata.

L'attività creata viene visualizzata nell'area di lavoro della cartella Attività.

Inizio pagina
[Topic 127736]

Avviare e interrompere l'applicazione tramite Kaspersky Security Center

È possibile avviare o interrompere Kaspersky Endpoint Security in un computer selezionato nell'elenco dei dispositivi gestiti tramite Kaspersky Security Center.

Avviare o interrompere Kaspersky Endpoint Security tramite Kaspersky Security Center

  1. Avviare Kaspersky Security Center Administration Console.
  2. Ingrandire il nodo Administration Server – <nome server>.
  3. Nella struttura della console fare clic su Dispositivi gestiti.
  4. Selezionare il gruppo di amministrazione che contiene il computer client richiesto.
  5. Selezionare la scheda Dispositivi.
  6. Selezionare un computer dall'elenco dei computer client.
  7. Aprire la finestra Proprietà: <Nome computer> in uno dei seguenti modi:
    • Fare doppio clic sul nome del computer client.
    • Fare clic con il tasto destro del mouse sul computer client e selezionare Proprietà dal menu di scelta rapida.
  8. Selezionare la sezione Applicazioni.
  9. Nell'elenco Applicazioni Kaspersky installate nel dispositivo fare clic con il pulsante destro del mouse per aprire il menu di scelta rapida della voce Kaspersky Endpoint Security for Mac (11.2) ed eseguire una delle seguenti operazioni:
    • Per avviare l'applicazione, selezionare la voce Avvia.
    • Per interrompere l'applicazione, selezionare la voce Arresta.

Importante: in seguito all'interruzione di Kaspersky Endpoint Security, il computer client continua a funzionare in modalità non protetta, che può comportare il rischio di infezione.

Inizio pagina

[Topic 127747]

Creare e gestire le attività

Questa sezione descrive come utilizzare Kaspersky Security Center per creare e configurare le attività che Kaspersky Endpoint Security esegue in un computer client o in un gruppo di computer.

Un'attività è un set di azioni configurabili che Kaspersky Endpoint Security esegue in un computer client.

In Kaspersky Security Center è possibile creare le seguenti attività:

  • Scansione
  • Aggiornamento
  • Rollback
  • Aggiungi chiave

È possibile eseguire le seguenti azioni sulle attività:

  • Avviare e interrompere le attività.
  • Configurare le impostazioni delle attività.
  • Monitorare lo stato di avanzamento di un'attività.
  • Copiare e spostare le attività da un gruppo all'altro.
  • Eliminare le attività.
  • Importare ed esportare le attività.

Per informazioni dettagliate sulle attività, vedere la guida di Kaspersky Security Center.

In questa sezione

Creare le attività

Avviare e interrompere manualmente le attività

Importare ed esportare le attività

Visualizzare le attività

Gestire impostazioni specifiche delle attività

Inizio pagina
[Topic 127786]

Creare le attività

Quando si gestisce Kaspersky Endpoint Security tramite Kaspersky Security Center, è possibile creare i seguenti tipi di attività:

  • Attività locali. Un'attività locale è un'attività per l'esecuzione in un computer client separato.
  • Attività di gruppo. Un'attività di gruppo è un'attività per l'esecuzione nei computer in un gruppo di amministrazione.
  • Attività per un set arbitrario di computer. È possibile creare un'attività da eseguire in qualsiasi computer indipendentemente dal fatto che questo appartenga a un gruppo di amministrazione o a una selezione di computer.

Creare un'attività locale per un computer client separato

  1. Avviare Kaspersky Security Center Administration Console.
  2. Ingrandire il nodo Administration Server – <nome server>.
  3. Nella struttura della console fare clic su Dispositivi gestiti.
  4. Selezionare il gruppo di amministrazione che contiene il computer client richiesto.
  5. Nell'area di lavoro selezionare la scheda Dispositivi.
  6. Selezionare il computer dall'elenco dei computer client.
  7. Aprire la finestra Proprietà: <Nome computer> in uno dei seguenti modi:
    • Fare doppio clic sul nome del computer client.
    • Fare clic con il tasto destro del mouse sul computer client e selezionare Proprietà dal menu di scelta rapida.
  8. Nella finestra Proprietà: <Nome computer> selezionare la sezione Attività.

    L'elenco delle attività di sistema e personalizzate per il computer client selezionato verrà visualizzato nell'area di lavoro sulla destra.

  9. Fare clic su Aggiungi nella parte inferiore dell'area di lavoro.

    Verrà avviata la Creazione guidata nuova attività.

  10. Seguire i passaggi della Creazione guidata nuova attività per creare un'attività locale per un computer client separato.

Creare un'attività per i computer client in un gruppo di amministrazione

  1. Avviare Kaspersky Security Center Administration Console.
  2. Ingrandire il nodo Administration Server – <nome server>.
  3. Nella struttura della console fare clic su Dispositivi gestiti.
  4. Selezionare il gruppo di amministrazione che contiene il computer client richiesto.
  5. Nell'area di lavoro selezionare la scheda Attività.
  6. Nell'area di lavoro fare clic su Nuova attività per avviare la Creazione guidata nuova attività.
  7. Seguire i passaggi della Creazione guidata nuova attività per creare un'attività per i computer client inclusi nel gruppo di amministrazione.

Per informazioni dettagliate su come creare attività di gruppo, vedere la guida di Kaspersky Security Center.

Creare un'attività per un set arbitrario di computer

  1. Avviare Kaspersky Security Center Administration Console.
  2. Ingrandire il nodo Administration Server – <nome server>.
  3. Nella struttura della console fare clic su Attività.
  4. Nell'area di lavoro fare clic su Nuova attività per avviare la Creazione guidata nuova attività.
  5. Seguire i passaggi della Creazione guidata nuova attività per creare un'attività per un set arbitrario di computer.

Per procedere al passaggio successivo della procedura guidata, fare clic su Avanti. Per tornare al passaggio precedente della procedura guidata, fare clic su . Per uscire dalla procedura guidata in qualsiasi passaggio, fare clic su Annulla.

Nota: l'aspetto dei pulsanti può variare in base alla versione di Windows.

Passaggio 1. Selezionare un'applicazione e definire il tipo di attività

  1. Nella finestra Selezionare il tipo di attività ingrandire il nodo Kaspersky Endpoint Security for Mac (11.2).
  2. Selezionare il tipo di attività che si desidera creare:
    • Per creare un'attività per l'aggiunta di una chiave, selezionare Aggiungi chiave.
    • Per creare un'attività per il rollback dell'aggiornamento più recente, selezionare Rollback.
    • Per creare un'attività di scansione virus, selezionare Scansione.
    • Per creare un'attività di aggiornamento, selezionare Aggiornamento.

Passaggio 2. Configurare le impostazioni per il tipo di attività selezionato

I contenuti della finestra delle impostazioni possono variare a seconda del tipo di attività selezionato durante il passaggio precedente. Questa finestra non viene visualizzata per l'attività di rollback.

Attivazione dell'applicazione

Nella finestra Attivazione dell'applicazione eseguire le seguenti operazioni:

  1. Selezionare un codice di attivazione o una chiave dall'archivio di Kaspersky Security Center o aggiungere un file chiave archiviato nel computer.
  2. Per aggiungere la chiave specificata come chiave di riserva, selezionare la casella di controllo Aggiungi come chiave di riserva.

    La chiave di riserva diventa attiva allo scadere della chiave attiva corrente.

Le informazioni sulla chiave specificata (chiave, tipo di chiave e data di scadenza della chiave) sono visualizzate nella finestra Attivazione dell'applicazione.

Aggiornamento

La principale sorgente degli aggiornamenti per Kaspersky Endpoint Security sono i server degli aggiornamenti dedicati di Kaspersky. Kaspersky Endpoint Security può inoltre utilizzare i punti di distribuzione, le cartelle locali o altri server Web come sorgente degli aggiornamenti.

È possibile inserire gli aggiornamenti scaricati in una cartella locale per aggiornare i database dell'applicazione e i moduli di Kaspersky Endpoint Security in altri computer della rete aziendale per ridurre la quantità di traffico Internet.

È possibile configurare la distribuzione degli aggiornamenti come segue:

  1. Uno dei computer della rete riceve un pacchetto di aggiornamenti di Kaspersky Endpoint Security dai server degli aggiornamenti di Kaspersky o da una sorgente degli aggiornamenti diversa. Gli aggiornamenti recuperati vengono collocati in una cartella locale condivisa.

    Nota: la cartella locale condivisa deve essere creata in anticipo.

  2. Altri computer della rete fanno riferimento alla cartella locale condivisa come sorgente degli aggiornamenti.

    Distribuzione degli aggiornamenti tramite un computer locale

Se necessario, modificare le impostazioni dell'attività di aggiornamento nella finestra Aggiornamento:

  1. Per disabilitare gli aggiornamenti dei moduli dell'applicazione, deselezionare la casella Aggiorna moduli dell'applicazione.
  2. Per modificare le sorgenti degli aggiornamenti:
    1. Fare clic su Impostazioni.

      Verrà visualizzata la finestra Impostazioni: Aggiornamento.

    2. Selezionare le caselle accanto alle sorgenti degli aggiornamenti da utilizzare.
  3. Per specificare una sorgente degli aggiornamenti diversa, fare clic su Aggiungi.

    Verrà visualizzata la finestra Sorgente degli aggiornamenti.

    1. Specificare l'indirizzo Web della sorgente degli aggiornamenti o il percorso di una cartella locale o di rete che è una sorgente degli aggiornamenti e fare clic su OK.
    2. Fare clic su OK per salvare le modifiche e chiudere la finestra Impostazioni: Aggiornamento.

Scansione

Per impostazione predefinita, Kaspersky Endpoint Security utilizza il livello di sicurezza Consigliato, richiede all'utente di selezionare un'azione se viene rilevato un oggetto infetto dopo la scansione, ed esamina i seguenti oggetti:

  • Tutte le unità rimovibili
  • Tutte le unità interne
  • Tutte le unità di rete
  • Memoria

Se necessario, modificare le impostazioni di scansione nella finestra Scansione:

  1. Selezionare uno dei livelli di protezione preimpostati o personalizzare le impostazioni di protezione.
  2. Specificare l'azione eseguita da Kaspersky Endpoint Security in caso di rilevamento di un oggetto infetto.
  3. Definire un ambito di scansione.

Passaggio 3. Definizione della modalità di selezione dei computer client per cui verrà creata l'attività

Nota: questo passaggio non è attinente alle attività di gruppo o locali.

Nella finestra Selezionare i dispositivi a cui assegnare l'attività selezionare il metodo che si desidera utilizzare per specificare i computer client:

  • Per scegliere tra i computer rilevati nella rete da Administration Server, selezionare l'opzione Selezionare i dispositivi della rete rilevati da Administration Server.
  • Per specificare gli indirizzi IP dei computer manualmente o per importare gli indirizzi IP dei computer da un file, selezionare l'opzione Specificare gli indirizzi dei dispositivi manualmente o importare gli indirizzi da un elenco.
  • Per creare un'attività per una selezione di dispositivi in base a un criterio preimpostato, selezionare l'opzione Assegnare un'attività a una selezione di dispositivi.
  • Per selezionare i computer da un gruppo di amministrazione specifico, selezionare l'opzione Assegnare un'attività a un gruppo di amministrazione.

Passaggio 4. Selezionare i computer client

Nota: questo passaggio non è attinente alle attività di gruppo o locali.

Nella finestra visualizzata (Seleziona dispositivi, Selezione dispositivi o Seleziona gruppo di amministrazione, a seconda dell'opzione selezionata nel passaggio precedente), selezionare i computer client, specificare gli indirizzi IP dei computer, specificare una selezione di computer o selezionare il gruppo di amministrazione a cui verrà applicata l'attività.

Passaggio 5. Configurare la pianificazione attività

  1. Nella finestra Configurare la pianificazione delle attività selezionare la modalità di avvio nell'elenco a discesa Avvio pianificato.
  2. Se necessario, configurare l'avvio automatico di un'attività pianificata (specificando la data e l'ora di inizio dell'attività).
  3. Se si desidera eseguire attività che l'applicazione non è stata in grado di avviare in base alla pianificazione (ad esempio perché il computer era spento all'ora pianificata), selezionare la casella Esegui attività non effettuate.

    Kaspersky Endpoint Security avvia l'attività non appena viene eliminato l'ostacolo che impedisce l'avvio dell'attività.

  4. Se si desidera che Kaspersky Security Center determini automaticamente l'intervallo tra gli avvii dell'attività in diversi computer, selezionare la casella Usa automaticamente il ritardo casuale per l'avvio delle attività.

    Questo consente di ridurre il carico su Kaspersky Security Center Administration Server.

  5. Per impostare l'intervallo tra gli avvii dell'attività in diversi computer manualmente, selezionare la casella Usa ritardo casuale per l'avvio dell'attività con un intervallo di (min) e specificare il numero di minuti.

    Questo consente di ridurre il carico su Kaspersky Security Center Administration Server.

Passaggio 6. Specificare il nome dell'attività

Nel campo Nome della finestra Definire il nome dell'attività immettere il nome dell'attività che si intende creare.

Passaggio 7. Completare la creazione dell'attività

Nella finestra Completare la creazione dell'attività eseguire le seguenti operazioni:

  1. Se si desidera che l'attività venga avviata al termine della procedura guidata, selezionare la casella Esegui l'attività al termine della procedura guidata.
  2. Fare clic su Fine per chiudere la procedura guidata.
Inizio pagina
[Topic 132173]

Avviare e interrompere manualmente le attività

Le attività pianificate vengono avviate e interrotte automaticamente in base a una pianificazione. Tuttavia, è possibile avviare un'attività manualmente in qualsiasi momento.

Nota: le attività vengono avviate in un computer client solo se Network Agent è in esecuzione. Se l'esecuzione di Network Agent viene interrotta, vengono interrotte tutte le attività attive.

Avviare e interrompere manualmente le attività

  1. Aprire l'elenco delle attività contenente l'attività che si desidera avviare o interrompere.
  2. Selezionare l'attività che si desidera avviare o interrompere.
  3. Avviare o interrompere l'attività in uno dei seguenti modi:
    • Fare clic con il tasto destro del mouse per visualizzare il menu di scelta rapida dell'attività e selezionare Avvia o Arresta.
    • Nell'area di lavoro fare clic su Avvia o Arresta.
    • Fare clic con il tasto destro del mouse per visualizzare il menu di scelta rapida dell'attività e selezionare Proprietà. Nella finestra visualizzata fare clic su Avvia o Arresta.
Inizio pagina
[Topic 132179]

Importare ed esportare le attività

È possibile esportare attività di gruppo e attività per un set arbitrario di computer in un file.

Esportare un'attività

  1. Selezionare l'elenco delle attività da cui si desidera esportare l'attività:
    • Selezionare il gruppo di amministrazione e quindi aprire la scheda Attività.
    • Nella struttura della console fare clic su Attività.
  2. Fare clic con il tasto destro del mouse sull'attività che si desidera esportare e, nel menu di scelta rapida dell'attività, selezionare Tutte le attività > Esporta.
  3. Nella finestra Salva con nome specificare il nome del file e la posizione in cui verrà salvata l'attività esportata.
  4. Fare clic su Salva.

Importare un'attività

  1. Selezionare l'elenco delle attività in cui si desidera importare l'attività:
    • Selezionare il gruppo di amministrazione e quindi aprire la scheda Attività.
    • Nella struttura della console fare clic su Attività.
  2. Importare l'attività in uno dei seguenti modi:
    • Nel menu di scelta rapida dell'elenco attività selezionare Tutte le attività > Importa.
    • Fare clic su Importa attività da file.
  3. Nella finestra Apri specificare il percorso del file dell'attività che si desidera importare.
  4. Fare clic su Apri.

L'attività viene visualizzata nell'elenco delle attività.

Inizio pagina
[Topic 135665]

Visualizzare le attività

È possibile visualizzare l'elenco delle attività create per un computer specifico, per i computer in un determinato gruppo di amministrazione o l'elenco di tutte le attività non locali.

Visualizzare le attività per un determinato gruppo di amministrazione

  1. Avviare Kaspersky Security Center Administration Console.
  2. Ingrandire il nodo Administration Server – <nome server>.
  3. Nella struttura della console fare clic su Dispositivi gestiti.
  4. Selezionare il gruppo di amministrazione che contiene il computer client richiesto.
  5. Nell'area di lavoro selezionare la scheda Attività.

Verrà visualizzato l'elenco delle attività per i computer nel gruppo di amministrazione selezionato.

Visualizzare le attività locali

  1. Avviare Kaspersky Security Center Administration Console.
  2. Ingrandire il nodo Administration Server – <nome server>.
  3. Nella struttura della console fare clic su Dispositivi gestiti.
  4. Selezionare il gruppo di amministrazione che contiene il computer client richiesto.
  5. Nell'area di lavoro selezionare la scheda Dispositivi.
  6. Selezionare il computer dall'elenco dei computer client.
  7. Aprire la finestra Proprietà: <Nome computer> in uno dei seguenti modi:
    • Fare doppio clic sul nome del computer client.
    • Fare clic con il tasto destro del mouse sul computer client e selezionare Proprietà dal menu di scelta rapida.
  8. Nella finestra Proprietà: <Nome computer> selezionare la sezione Attività.

L'elenco delle attività di sistema e personalizzate per il computer client selezionato verrà visualizzato nell'area di lavoro sulla destra.

Visualizzare le attività non locali

  1. Avviare Kaspersky Security Center Administration Console.
  2. Ingrandire il nodo Administration Server – <nome server>.
  3. Nella struttura della console fare clic su Attività.

Verrà visualizzato l'elenco delle attività non locali create per i computer che possono far parte o meno dei gruppi di amministrazione.

Inizio pagina
[Topic 132175]

Gestire impostazioni specifiche delle attività

Visualizzare le impostazioni di un'attività locale

  1. Aprire l'elenco delle attività locali.
  2. Selezionare un'attività nell'elenco e aprire le impostazioni dell'attività in uno dei seguenti modi:
    • Fare doppio clic sul nome dell'attività.
    • Fare clic con il pulsante destro del mouse per visualizzare il menu di scelta rapida dell'attività e selezionare Proprietà.

Visualizzare le impostazioni di un'attività di gruppo

  1. Aprire l'elenco delle attività di gruppo per un gruppo di amministrazione.
  2. Selezionare un'attività nell'elenco e aprire le impostazioni dell'attività in uno dei seguenti modi:
    • Fare doppio clic sul nome dell'attività.
    • Fare clic con il pulsante destro del mouse per visualizzare il menu di scelta rapida dell'attività e selezionare Proprietà.
    • Fare clic sul collegamento Configura attività nell'area di lavoro.

Visualizzare le impostazioni di un'attività non locale

  1. Aprire l'elenco delle attività non locali.
  2. Selezionare un'attività nell'elenco e aprire le impostazioni dell'attività in uno dei seguenti modi:
    • Fare doppio clic sul nome dell'attività.
    • Fare clic con il pulsante destro del mouse per visualizzare il menu di scelta rapida dell'attività e selezionare Proprietà.
    • Fare clic sul collegamento Configura attività nell'area di lavoro.

Per ulteriori informazioni sulle attività, vedere la guida di Kaspersky Security Center.

Per attività locali, attività di gruppo o attività per un set arbitrario di computer

Gestire le impostazioni dell'attività Aggiungi chiave

  1. Aprire la finestra con le impostazioni dell'attività Aggiungi chiave.
  2. Selezionare la sezione Attivazione dell'applicazione.
  3. Se necessario, aggiungere un'altra chiave in uno dei seguenti modi:
    • Per selezionare una chiave o un codice di attivazione tra i codici di attivazione aggiunti all'archivio di Kaspersky Security Center:
      1. Selezionare l'opzione Chiave o codice di attivazione.
      2. Fare clic su Sfoglia.

        Verrà visualizzata la finestra Chiavi e codici di attivazione nell'archivio di Kaspersky Security Center.

      3. Selezionare una chiave o un codice di attivazione.
      4. Fare clic su OK.
    • Per aggiungere un file chiave:
      1. Selezionare l'opzione File chiave.
      2. Fare clic su Aggiungi.

        Verrà visualizzata la finestra di selezione file.

      3. Selezionare un file chiave.
      4. Fare clic su Apri.

    Nota: la chiave corrente viene eliminata quando viene aggiunta un'altra chiave.

  4. Per aggiungere la chiave specificata come chiave di riserva, selezionare la casella Aggiungi come chiave di riserva.

    La chiave di riserva diventa attiva allo scadere della chiave corrente.

    Nota: la data di scadenza della chiave di riserva deve essere successiva alla data di scadenza della chiave corrente.

  5. Salvare le modifiche in uno dei seguenti modi:
    • Fare clic su Applica per rimanere nella finestra Proprietà: <Nome attività> dopo il salvataggio delle modifiche.
    • Fare clic su OK per chiudere la finestra Proprietà: <Nome attività> dopo il salvataggio delle modifiche.

Gestire le impostazioni delle attività Scansione

  1. Aprire la finestra con le impostazioni dell'attività Scansione.
  2. Selezionare la sezione Scansione.
  3. Per modificare il livello di protezione con cui Kaspersky Endpoint Security esegue l'attività Scansione, eseguire una delle seguenti operazioni nella sezione livello di sicurezza:
    • Selezionare un livello di sicurezza preimpostato spostando il dispositivo di scorrimento verso l'alto o verso il basso.

      È possibile selezionare uno dei seguenti livelli di protezione:

      • Protezione massima. Kaspersky Endpoint Security esegue il monitoraggio di livello più elevato dei file aperti, salvati o eseguiti.
      • Consigliato. Kaspersky Endpoint Security monitora i file con le impostazioni consigliate da Kaspersky.

        Questo è il livello di sicurezza predefinito.

      • Velocità massima. Kaspersky Endpoint Security monitora un set minimo di file. È possibile selezionare questo livello di sicurezza se si desidera utilizzare altre applicazioni che richiedono risorse di memoria significative.
    • Configurare manualmente le impostazioni di protezione:
      1. Fare clic su Impostazioni.

        Verrà visualizzata la finestra Impostazioni: Scansione.

      2. Nella scheda Generale della sezione Tipi di file i tipi di file che devono essere esaminati da Kaspersky Endpoint Security durante l'esecuzione dell'attività Scansione.
      3. Nella scheda Generale della sezione Ottimizzazione configurare le impostazioni delle prestazioni di scansione.
      4. Nella scheda Generale della sezione File compositi selezionare i file compositi che devono essere analizzati da Kaspersky Endpoint Security per rilevare eventuali oggetti.
      5. Nella scheda Avanzate della sezione Impostazioni avanzate configurare l'utilizzo della tecnologia iSwift e la registrazione delle informazioni sugli oggetti rilevati nelle statistiche dell'applicazione.
      6. Nella scheda Avanzate della sezione Analizzatore euristico configurare l'utilizzo dell'analizzatore euristico e selezionare il livello di protezione che deve essere applicato da quest'ultimo durante le scansioni virus.
      7. Fare clic su OK per salvare le modifiche e chiudere la finestra Impostazioni: Scansione.

        Il livello di sicurezza diventa Personalizzato.

    • Per ripristinare le impostazioni predefinite, fare clic su Predefinito.

      Il livello di sicurezza diventa Consigliato.

  4. Se necessario, nella sezione Azione selezionare l'azione che Kaspersky Endpoint Security deve eseguire se viene rilevato un oggetto infetto.
  5. Per specificare un ambito della scansione, nella sezione Ambito della scansione fare clic su Impostazioni ed eseguire le seguenti operazioni nella finestra Ambito della scansione:
    1. Se si desidera che Kaspersky Endpoint Security esamini tutte le unità rimovibili, selezionare la casella Tutte le unità rimovibili.
    2. Se si desidera che Kaspersky Endpoint Security esamini tutte le unità interne, selezionare la casella Tutte le unità interne.
    3. Se si desidera che Kaspersky Endpoint Security esamini tutte le unità di rete, selezionare la casella Tutte le unità di rete.
    4. Se si desidera che Kaspersky Endpoint Security esamini la memoria del computer, selezionare la casella di controllo Memoria.
    5. Se si desidera che Kaspersky Endpoint Security esamini altri file o cartelle, fare clic su Aggiungi e specificare un file, una cartella o una maschera dei nomi di una cartella o di un file.
    6. Fare clic su OK per salvare le modifiche e chiudere la finestra Ambito della scansione.
  6. Salvare le modifiche in uno dei seguenti modi:
    • Fare clic su Applica per rimanere nella finestra Proprietà: <Nome attività> dopo il salvataggio delle modifiche.
    • Fare clic su OK per chiudere la finestra Proprietà: <Nome attività> dopo il salvataggio delle modifiche.

Gestire le impostazioni dell'attività Aggiornamento

  1. Aprire la finestra con le impostazioni dell'attività Aggiornamento.
  2. Selezionare la sezione Aggiornamento.
  3. Se si desidera che Kaspersky Endpoint Security aggiorni i moduli dell'applicazione insieme ai database dell'applicazione, selezionare la casella Aggiorna moduli dell'applicazione.
  4. Per selezionare una sorgente degli aggiornamenti:
    1. Fare clic su Impostazioni.

      Verrà visualizzata la finestra Impostazioni: Aggiornamento.

    2. Specificare la sorgente degli aggiornamenti in uno dei seguenti modi:
      • Se si desidera che l'applicazione scarichi gli aggiornamenti da Administration Server, selezionare la casella Kaspersky Security Center.
      • Se si desidera che l'applicazione scarichi gli aggiornamenti dai server di aggiornamento di Kaspersky, selezionare la casella Server degli aggiornamenti Kaspersky.
      • Per aggiungere una sorgente degli aggiornamenti diversa, fare clic su Aggiungi e immettere nella finestra visualizzata il percorso della sorgente degli aggiornamenti.

        Per impostazione predefinita, Kaspersky Endpoint Security scarica gli aggiornamenti dai server di aggiornamento di Kaspersky.

    3. Fare clic su OK per salvare le modifiche e chiudere la finestra Impostazioni: Aggiornamento.
  5. Salvare le modifiche in uno dei seguenti modi:
    • Fare clic su Applica per rimanere nella finestra Proprietà: <Nome attività> dopo il salvataggio delle modifiche.
    • Fare clic su OK per chiudere la finestra Proprietà: <Nome attività> dopo il salvataggio delle modifiche.

Solo per attività locali

Gestire le impostazioni dell'attività Protezione Minacce File

  1. Aprire l'elenco di attività locali per un computer client.
  2. Nell'elenco di attività locali selezionare l'attività Protezione Minacce File e aprire le relative proprietà in uno dei seguenti modi:
    • Fare doppio clic sul nome dell'attività.
    • Fare clic con il pulsante destro del mouse per visualizzare il menu di scelta rapida dell'attività e selezionare Proprietà.
    • Fare clic su Proprietà.
  3. Selezionare la sezione Protezione Minacce File.
  4. Se necessario, configurare le seguenti impostazioni:
    • Abilitare o disabilitare Protezione Minacce File nel computer client.
    • Per selezionare uno dei livello di sicurezza preimpostati, utilizzare il dispositivo di scorrimento nella sezione livello di sicurezza.
    • Per configurare manualmente le impostazioni di protezione fare clic su Impostazioni e, nella finestra Impostazioni: Protezione Minacce File visualizzata, eseguire le seguenti operazioni:
      1. Nella scheda Generale della sezione Tipi di file selezionare i tipi di file che devono essere esaminati da Kaspersky Endpoint Security quando vengono aperti, eseguiti o salvati.
      2. Nella scheda Generale, nella sezione Ottimizzazione, configurare le impostazioni delle prestazioni di scansione e selezionare la tecnologia di scansione, quindi selezionare se Kaspersky Endpoint Security ignorerà la scansione del volume di sistema di sola lettura nei computer client che eseguono macOS 10.15 o versioni successive.
      3. Nella scheda Generale della sezione File compositi selezionare quali file compositi devono essere esaminati alla ricerca di oggetti rilevabili e impostare una restrizione sulla scansione degli oggetti di grandi dimensioni.
      4. Nella scheda Ambito della protezione specificare i file o le cartelle che devono essere esaminati da Protezione Minacce File.

        Per impostazione predefinita, vengono esaminati tutti gli oggetti nelle unità rimovibili, interne e di rete connesse al computer client. È possibile aggiungere un oggetto all'ambito di protezione, modificare un oggetto nell'elenco, disabilitare temporaneamente la scansione di un oggetto nell'elenco o rimuovere un oggetto dall'elenco.

      5. Nella scheda Avanzate, nella sezione Modalità di scansione, selezionare la modalità Protezione Minacce File.
      6. Nella scheda Avanzate della sezione Sospendi attività abilitare o disabilitare la sospensione pianificata di Protezione Minacce File e configurare la sospensione automatica delle attività in base a una pianificazione.
      7. Nella scheda Avanzate della sezione Analizzatore euristico configurare l'utilizzo dell'analizzatore euristico da parte di Protezione Minacce File.
      8. Fare clic su OK per salvare le modifiche e chiudere la finestra Impostazioni: Protezione Minacce File.
    • Nella sezione Se viene rilevato un oggetto dannoso selezionare l'azione che Protezione Minacce File deve eseguire al rilevamento di un oggetto infetto.
  5. Salvare le modifiche in uno dei seguenti modi:
    • Fare clic sul pulsante Applica per rimanere nella finestra Proprietà: Protezione Minacce File dopo il salvataggio delle modifiche.
    • Fare clic sul pulsante OK per chiudere la finestra Proprietà: Protezione Minacce File dopo il salvataggio delle modifiche.

Gestire le impostazioni dell'attività Protezione Minacce Web

  1. Aprire l'elenco di attività locali per un computer client.
  2. Nell'elenco di attività locali selezionare l'attività Protezione Minacce Web e aprire le relative proprietà in uno dei seguenti modi:
    • Fare doppio clic sul nome dell'attività.
    • Fare clic con il pulsante destro del mouse per visualizzare il menu di scelta rapida dell'attività e selezionare Proprietà.
    • Fare clic su Proprietà.
  3. Selezionare la sezione Protezione Minacce Web.
  4. Se necessario, configurare le seguenti impostazioni:
    • Abilitare o disabilitare Protezione Minacce Web nel computer client.
    • Per selezionare uno dei livello di sicurezza preimpostati, utilizzare il dispositivo di scorrimento nella sezione livello di sicurezza.
    • Per configurare manualmente le impostazioni di protezione fare clic su Impostazioni e, nella finestra Impostazioni: Protezione Minacce Web visualizzata, eseguire le seguenti operazioni:
      1. Nella scheda Generale, nella sezione Modalità di scansione, abilitare o disabilitare il controllo degli indirizzi Web in base al database degli indirizzi Web dannosi.
      2. Nella scheda Generale, nella sezione Impostazioni di Anti-Phishing, abilitare o disabilitare il controllo degli indirizzi Web in base al database degli indirizzi Web di phishing.
      3. Nella scheda Generale, nella sezione Impostazioni di Anti-Phishing, abilitare o disabilitare l'utilizzo dell'analizzatore euristico per il rilevamento dei collegamenti di phishing.
      4. Nella scheda Indirizzi Web attendibili abilitare o disabilitare la scansione del traffico Web da indirizzi Web attendibili e creare o modificare un elenco di indirizzi Web attendibili.
      5. Fare clic su OK per salvare le modifiche e chiudere la finestra Impostazioni: Protezione Minacce Web.
  5. Nella sezione Se viene rilevato un oggetto dannoso selezionare l'azione che Protezione Minacce Web deve eseguire al rilevamento di un oggetto pericoloso nel traffico Web.
  6. Salvare le modifiche in uno dei seguenti modi:
    • Fare clic sul pulsante Applica per rimanere nella finestra Proprietà: Protezione Minacce Web dopo il salvataggio delle modifiche.
    • Fare clic sul pulsante OK per chiudere la finestra Proprietà: Protezione Minacce Web dopo il salvataggio delle modifiche.

Gestire le impostazioni delle attività Scansione rapida

  1. Aprire l'elenco di attività locali per un computer client.
  2. Nell'elenco di attività locali selezionare l'attività Scansione rapida e aprire le relative proprietà in uno dei seguenti modi:
    • Fare doppio clic sul nome dell'attività.
    • Fare clic con il pulsante destro del mouse per visualizzare il menu di scelta rapida dell'attività e selezionare Proprietà.
    • Fare clic su Proprietà.
  3. Selezionare la sezione Scansione.
  4. Se necessario, configurare le seguenti impostazioni:
    • Per selezionare uno dei livello di sicurezza preimpostati, utilizzare il dispositivo di scorrimento nella sezione livello di sicurezza.
    • Per configurare manualmente le impostazioni di protezione fare clic su Impostazioni e, nella finestra Impostazioni: Scansione visualizzata, eseguire le seguenti operazioni:
      1. Nella scheda Generale della sezione Tipi di file selezionare i tipi di file che devono essere esaminati da Kaspersky Endpoint Security.
      2. Nella scheda Generale della sezione Ottimizzazione configurare le impostazioni delle prestazioni di scansione.
      3. Nella scheda Generale della sezione File compositi selezionare i file compositi che devono essere esaminati da Kaspersky Endpoint Security.
      4. Nella scheda Avanzate della sezione Impostazioni avanzate configurare l'utilizzo della tecnologia iSwift e il salvataggio delle informazioni sugli oggetti rilevati nelle statistiche dell'applicazione.
      5. Nella scheda Avanzate della sezione Analizzatore euristico configurare l'utilizzo dell'analizzatore euristico e selezionare il livello di protezione che deve essere applicato da quest'ultimo.
      6. Fare clic su OK per salvare le modifiche e chiudere la finestra Impostazioni: Scansione.
    • Nella sezione Azione selezionare l'azione che Kaspersky Endpoint Security deve eseguire al rilevamento di un oggetto infetto.
    • Per specificare un ambito della scansione, nella sezione Ambito della scansione fare clic su Impostazioni ed eseguire le seguenti operazioni nella finestra Ambito della scansione:
      • Se si desidera che Kaspersky Endpoint Security esamini gli oggetti nell'elenco predefinito, selezionare la casella accanto all'oggetto attinente.
      • Se si desidera che Kaspersky Endpoint Security esamini altri file o cartelle, fare clic su Aggiungi e specificare un file, una cartella o una maschera dei nomi di una cartella o di un file.
      • Fare clic su OK per salvare le modifiche e chiudere la finestra Ambito della scansione.
  5. Salvare le modifiche in uno dei seguenti modi:
    • Fare clic su Applica per rimanere nella finestra Proprietà: Scansione rapida dopo il salvataggio delle modifiche.
    • Fare clic su OK per chiudere la finestra Proprietà: Scansione rapida dopo il salvataggio delle modifiche.

Gestire le impostazioni delle attività Scansione completa

  1. Aprire l'elenco di attività locali per un computer client.
  2. Nell'elenco di attività locali selezionare l'attività Scansione completa e aprire le relative proprietà in uno dei seguenti modi:
    • Fare doppio clic sul nome dell'attività.
    • Fare clic con il pulsante destro del mouse per visualizzare il menu di scelta rapida dell'attività e selezionare Proprietà.
    • Fare clic su Proprietà.
  3. Selezionare la sezione Scansione.
  4. Se necessario, configurare le seguenti impostazioni:
    • Per selezionare uno dei livello di sicurezza preimpostati, utilizzare il dispositivo di scorrimento nella sezione livello di sicurezza.
    • Per configurare manualmente le impostazioni di protezione fare clic su Impostazioni e, nella finestra Impostazioni: Scansione visualizzata, eseguire le seguenti operazioni:
      1. Nella scheda Generale della sezione Tipi di file selezionare i tipi di file che devono essere esaminati da Kaspersky Endpoint Security.
      2. Nella scheda Generale della sezione Ottimizzazione configurare le impostazioni delle prestazioni di scansione.
      3. Nella scheda Generale della sezione File compositi selezionare i file compositi che devono essere esaminati da Kaspersky Endpoint Security.
      4. Nella scheda Avanzate della sezione Impostazioni avanzate configurare l'utilizzo della tecnologia iSwift e il salvataggio delle informazioni sugli oggetti rilevati nelle statistiche dell'applicazione.
      5. Nella scheda Avanzate della sezione Analizzatore euristico configurare l'utilizzo dell'analizzatore euristico e selezionare il livello di protezione che deve essere applicato da quest'ultimo.
      6. Fare clic su OK per salvare le modifiche e chiudere la finestra Impostazioni: Scansione.
    • Nella sezione Azione selezionare l'azione che Kaspersky Endpoint Security deve eseguire al rilevamento di un oggetto infetto.
    • Per specificare un ambito della scansione, nella sezione Ambito della scansione fare clic su Impostazioni ed eseguire le seguenti operazioni nella finestra Ambito della scansione:
      • Se si desidera che Kaspersky Endpoint Security esamini gli oggetti nell'elenco predefinito, selezionare la casella accanto all'oggetto attinente.
      • Se si desidera che Kaspersky Endpoint Security esamini altri file o cartelle, fare clic su Aggiungi e specificare un file, una cartella o una maschera dei nomi di una cartella o di un file.
      • Fare clic su OK per salvare le modifiche e chiudere la finestra Ambito della scansione.
  5. Salvare le modifiche in uno dei seguenti modi:
    • Fare clic su Applica per rimanere nella finestra Proprietà: Scansione completa dopo il salvataggio delle modifiche.
    • Fare clic su OK per chiudere la finestra Proprietà: Scansione completa dopo il salvataggio delle modifiche.

Gestire le impostazioni delle attività Scansione personalizzata

  1. Aprire l'elenco di attività locali per un computer client.
  2. Nell'elenco di attività locali selezionare l'attività Scansione personalizzata e aprire le relative proprietà in uno dei seguenti modi:
    • Fare doppio clic sul nome dell'attività.
    • Fare clic con il pulsante destro del mouse per visualizzare il menu di scelta rapida dell'attività e selezionare Proprietà.
    • Fare clic su Proprietà.
  3. Selezionare la sezione Scansione.
  4. Se necessario, configurare le seguenti impostazioni:
    • Per selezionare uno dei livello di sicurezza preimpostati, utilizzare il dispositivo di scorrimento nella sezione livello di sicurezza.
    • Per configurare manualmente le impostazioni di protezione fare clic su Impostazioni e, nella finestra Impostazioni: Scansione visualizzata, eseguire le seguenti operazioni:
      1. Nella scheda Generale della sezione Tipi di file selezionare i tipi di file che devono essere esaminati da Kaspersky Endpoint Security.
      2. Nella scheda Generale della sezione Ottimizzazione configurare le impostazioni delle prestazioni di scansione.
      3. Nella scheda Generale della sezione File compositi selezionare i file compositi che devono essere esaminati da Kaspersky Endpoint Security.
      4. Nella scheda Avanzate della sezione Impostazioni avanzate configurare l'utilizzo della tecnologia iSwift e il salvataggio delle informazioni sugli oggetti rilevati nelle statistiche dell'applicazione.
      5. Nella scheda Avanzate della sezione Analizzatore euristico configurare l'utilizzo dell'analizzatore euristico e selezionare il livello di protezione che deve essere applicato da quest'ultimo.
      6. Fare clic su OK per salvare le modifiche e chiudere la finestra Impostazioni: Scansione.
    • Nella sezione Azione selezionare l'azione che Kaspersky Endpoint Security deve eseguire al rilevamento di un oggetto infetto.
    • Per specificare un ambito della scansione, nella sezione Ambito della scansione fare clic su Impostazioni ed eseguire le seguenti operazioni nella finestra Ambito della scansione:
      • Fare clic su Aggiungi e specificare un file, una cartella o una maschera per il nome di un file o di una cartella.
      • Fare clic su OK per salvare le modifiche e chiudere la finestra Ambito della scansione.
  5. Salvare le modifiche in uno dei seguenti modi:
    • Fare clic sul pulsante Applica per rimanere nella finestra Proprietà: Scansione personalizzata dopo il salvataggio delle modifiche.
    • Fare clic su OK per chiudere la finestra Proprietà: Scansione personalizzata dopo il salvataggio delle modifiche.

Gestire le impostazioni dell'attività Protezione Minacce di Rete

  1. Aprire l'elenco di attività locali per un computer client.
  2. Nell'elenco di attività locali selezionare l'attività Protezione Minacce di Rete e aprire le relative proprietà in uno dei seguenti modi:
    • Fare doppio clic sul nome dell'attività.
    • Fare clic con il pulsante destro del mouse per visualizzare il menu di scelta rapida dell'attività e selezionare Proprietà.
    • Fare clic su Proprietà.
  3. Selezionare la sezione Protezione Minacce di Rete.
  4. Se necessario, configurare le seguenti impostazioni:
    • Abilitare o disabilitare Protezione Minacce di Rete nel computer client.
    • Nella sezione Impostazioni di Protezione Minacce di Rete selezionare o deselezionare la casella di controllo Blocca computer da cui ha origine l'attacco per <valore> min e specificare il valore.
    • È inoltre possibile specificare gli indirizzi IP dei computer la cui attività di rete non verrà bloccata. A tale scopo, eseguire i seguenti passaggi:
      1. Fare clic su Esclusioni.

        Verrà visualizzata la finestra Esclusioni.

      2. Fare clic su Aggiungi.

        Verrà visualizzata la finestra Indirizzo IP.

      3. Specificare l'Indirizzo IP del computer la cui attività di rete non verrà bloccata e fare clic su OK.
      4. Fare clic su OK per salvare le modifiche e chiudere la finestra Esclusioni.
  5. Salvare le modifiche in uno dei seguenti modi:
    • Fare clic sul pulsante Applica per rimanere nella finestra Proprietà: Protezione Minacce di Rete dopo il salvataggio delle modifiche.
    • Fare clic sul pulsante OK per chiudere la finestra Proprietà: Protezione Minacce di Rete dopo il salvataggio delle modifiche.
Inizio pagina
[Topic 132177]

Creare e gestire i criteri

Questa sezione contiene informazioni su come creare e configurare criteri per Kaspersky Endpoint Security.

Un criterio determina le impostazioni di un'applicazione e gestisce la possibilità di configurare tale applicazione nei computer all'interno di un gruppo di amministrazione. Per ogni applicazione è necessario creare un criterio individuale. È possibile creare diversi criteri per le applicazioni installate nei computer in ciascun gruppo di amministrazione, ma per ogni applicazione può essere applicato un solo criterio per volta all'interno di un gruppo di amministrazione.

Nota: durante la creazione e la configurazione di un criterio, è possibile consentire o vietare le modifiche per i gruppi di impostazioni nei criteri utilizzando i pulsanti .

È possibile eseguire le seguenti azioni sui criteri personalizzati:

  • Creare i criteri.
  • Configurare i criteri.
  • Copiare o spostare i criteri da un gruppo all'altro.
  • Eliminare criteri.
  • Modificare lo stato dei criteri.
  • Esportare i criteri in un file.
  • Importare i criteri da un file.

Per informazioni dettagliate sui criteri di Kaspersky Security Center, vedere la guida di Kaspersky Security Center.

In questa sezione

Creare un criterio

Visualizzare l'elenco dei criteri

Configurare le impostazioni dei criteri

Modificare lo stato del criterio

Esportare un criterio in un file KLP

Importare un criterio da un file KLP

Inizio pagina
[Topic 127751]

Creare un criterio

Questa sezione contiene istruzioni su come avviare la Creazione guidata nuovo criterio per creare un criterio.

Creare un criterio dalla cartella di un gruppo di amministrazione

  1. Avviare Kaspersky Security Center Administration Console.
  2. Ingrandire il nodo Administration Server – <nome server>.
  3. Nella struttura della console fare clic su Dispositivi gestiti.
  4. Selezionare il gruppo di amministrazione che contiene il computer client richiesto.
  5. Nell'area di lavoro selezionare la scheda Criteri e fare clic su Nuovo criterio.

    Verrà avviata la Creazione guidata nuovo criterio.

  6. Seguire i passaggi della Creazione guidata nuovo criterio per creare un criterio.

Creare un criterio dalla cartella Criteri

  1. Avviare Kaspersky Security Center Administration Console.
  2. Ingrandire il nodo Administration Server – <nome server>.
  3. Nella struttura della console fare clic su Criteri.
  4. Nell'area di lavoro fare clic su Nuovo criterio.

    Verrà avviata la Creazione guidata nuovo criterio.

  5. Seguire i passaggi della Creazione guidata nuovo criterio per creare un criterio.

Per procedere al passaggio successivo della procedura guidata, fare clic su Avanti. Per tornare al passaggio precedente della procedura guidata, fare clic su . Per uscire dalla procedura guidata in qualsiasi passaggio, fare clic su Annulla.

Nota: l'aspetto dei pulsanti può variare in base alla versione di Windows.

Passaggio 1. Selezionare un'applicazione

Nell'elenco delle applicazioni della finestra Selezionare l'applicazione per cui creare un criterio di gruppo selezionare Kaspersky Endpoint Security for Mac (11.3).

Passaggio 2. Specificare il nome del criterio

  1. Nel campo Nome della finestra Immettere il nome di un criterio di gruppo specificare il nome del criterio che si intende creare. Il nome non può contenere i seguenti simboli: “ * < : > ? \ |.
  2. Selezionare la casella di controllo Utilizza le impostazioni del criterio per una versione precedente dell'applicazione per importare le impostazioni di un criterio esistente di Kaspersky Endpoint Security in un nuovo criterio.

Passaggio 3. Specificare le impostazioni di protezione

Nella finestra Protezione configurare le seguenti impostazioni se necessario:

  • Configurare le impostazioni di protezione per il sistema operativo nel computer client.
  • Configurare Area attendibile.

    È possibile creare un elenco di oggetti che Kaspersky Endpoint Security non sottopone a scansione o monitoraggio.

  • Configurare Applicazioni attendibili.

    È possibile creare un elenco di applicazioni la cui attività della rete non verrà monitorata da Kaspersky Endpoint Security.

  • Selezionare i tipi di oggetti da rilevare.
  • Disabilitare o abilitare l'avvio delle attività pianificate quando il computer funziona con alimentazione a batteria.

Passaggio 4. Configurare le impostazioni di Protezione Minacce File

Nella finestra Protezione Minacce File eseguire le seguenti operazioni se necessario:

  • Abilitare o disabilitare Protezione Minacce File.

    Per impostazione predefinita, Protezione Minacce File è abilitato.

  • Selezionare un livello di sicurezza.

    Per impostazione predefinita è selezionato il livello di sicurezza consigliato da Kaspersky.

  • Configurare le impostazioni di Protezione Minacce File.
  • Selezionare l'azione da eseguire al rilevamento di un oggetto dannoso.

Passaggio 5. Configurare le impostazioni di Protezione Minacce Web

Nella finestra Protezione Minacce Web eseguire le seguenti operazioni se necessario:

  • Abilitare o disabilitare Protezione Minacce Web.

    Per impostazione predefinita, Protezione Minacce Web è abilitato.

  • Selezionare un livello di sicurezza.

    Per impostazione predefinita è selezionato il livello di sicurezza consigliato da Kaspersky.

  • Configurare le impostazioni di Protezione Minacce Web.
  • Selezionare l'azione da eseguire al rilevamento di un oggetto dannoso nel traffico Web.

Passaggio 6. Configurare le impostazioni di Protezione Minacce di Rete

Nella finestra Protezione Minacce di Rete eseguire le seguenti operazioni se necessario:

  • Abilitare o disabilitare Protezione Minacce di Rete.

    Per impostazione predefinita, Protezione Minacce di Rete è abilitato.

  • Configurare le impostazioni di Protezione Minacce di Rete.
  • Creare o modificare un elenco di indirizzi IP di computer remoti le cui attività della rete non verranno mai bloccate da Kaspersky Endpoint Security.

Passaggio 7. Configurare le impostazioni di aggiornamento

Nella finestra Aggiornamento eseguire le seguenti operazioni se necessario:

  • Abilitare o disabilitare l'aggiornamento dei moduli dell'applicazione.
  • Specificare le sorgenti degli aggiornamenti.

Passaggio 8. Configurare le impostazioni KSN

Nella finestra KSN eseguire le seguenti operazioni se necessario:

  • Leggere il testo completo dell'informativa di Kaspersky Security Network facendo clic sul pulsante Informativa KSN.
  • Visualizzare le informazioni sull'infrastruttura KSN rese disponibili da Kaspersky Security Center.
  • Abilitare o disabilitare l'utilizzo di Kaspersky Security Network.
  • Abilitare o disabilitare la modalità KSN estesa.
  • Abilitare o disabilitare l'utilizzo di un proxy KSN.
  • Abilitare o disabilitare l'utilizzo dei server Kaspersky quando il proxy KSN non è disponibile.

Nota: l'utilizzo di Kaspersky Security Network e di un proxy KSN nei computer remoti è disponibile solo se Kaspersky Security Center Administration Server viene utilizzato come server proxy. Per informazioni dettagliate sulle proprietà di Administration Server, vedere la guida di Kaspersky Security Center.

Quando l'infrastruttura di KSN globale viene utilizzata da Kaspersky Security Center e si sceglie di partecipare a Kaspersky Security Network nelle impostazioni dei criteri, le statistiche di Kaspersky Endpoint Security dei computer client a cui è applicato il criterio vengono automaticamente inviate a Kaspersky per incrementare la protezione di questi computer.

Nota: Kaspersky non riceve, elabora o archivia dati personali senza il consenso esplicito dell'utente.

Dati forniti a Kaspersky durante l'utilizzo di Kaspersky Security Network nell'infrastruttura KSN globale

Se la casella di controllo Accetto di utilizzare Kaspersky Security Network è selezionata e la casella di controllo Abilita modalità KSN estesa è deselezionata, Kaspersky Endpoint Security fornisce a Kaspersky i seguenti dati:

  • Informazioni sulla licenza utilizzata: tipo di licenza e relativo periodo di validità, numero di giorni restanti prima della scadenza della licenza, identificatore del partner dal quale la licenza è stata acquistata, identificatore del Centro regionale di attivazione, checksum del codice di attivazione, hash del corpo del ticket calcolato tramite l'algoritmo SHA1, data e ora di creazione del ticket di licenza, identificatore dei dati della licenza, identificatore del ticket della licenza, identificatore di sequenza del ticket della licenza, identificatore univoco del computer dell'utente, data di inizio validità del ticket della licenza, data di fine validità del ticket della licenza, stato corrente del ticket della licenza, versione intestazione ticket, versione della licenza, identificatore certificato di firma intestazione ticket, checksum del file chiave, numero di serie firmatario intestazione ticket, token di autenticazione.
  • Versione completa del software installato; tipo di software installato; ID aggiornamento software; ID del servizio di reputazione; ID del tipo di protocollo; ID di un centro di attivazione regionale; versione dell'elenco delle decisioni del servizio Software revocato; ID del record attivato nei database anti-virus del Software; timestamp del record attivato nei database anti-virus del Software; tipo di record attivato nei database anti-virus del Software; ID univoco dell'istanza di installazione dell'applicazione nel computer; data di attivazione della licenza; data di scadenza della licenza; identificatore della licenza; stato della licenza utilizzata dal software; tipo di checksum per l'oggetto elaborato; nome del malware rilevato o del software legittimo che può essere utilizzato per danneggiare i dati o il dispositivo dell'utente; checksum dell'oggetto elaborato; checksum del codice di attivazione del Software; versione completa del software; ID dispositivo univoco; ID software; checksum del file chiave del Software; ID del modello di informazioni utilizzato per fornire la licenza Software; identificatore del certificato utilizzato per accedere all'intestazione del ticket della licenza Software; data e ora di creazione del ticket di licenza Software; checksum del ticket di licenza Software; versione del ticket di licenza Software; versione del codice di attivazione del Software; formato dei dati nella richiesta all'infrastruttura del Titolare dei diritti; ID ticket licenza corrente; ID componente Software; risultato dell'azione del Software; codice errore; indirizzo del servizio Web al quale è stato eseguito l'accesso (URL, IP); numero di porta; indirizzo Web dell'origine della richiesta del servizio Web (provenienza).

Se le caselle di controllo Accetto di utilizzare Kaspersky Security Network e Abilita modalità KSN estesa sono selezionate, Kaspersky Endpoint Security fornisce a Kaspersky i seguenti dati:

  • Informazioni sulla versione del sistema operativo e dei service pack installati nel computer, la versione e i checksum (MD5, SHA2-256, SHA1) del file kernel del sistema operativo, i parametri della modalità di esecuzione del sistema operativo.
  • Informazioni sull'ultimo riavvio del sistema operativo non riuscito: numero di riavvii non riusciti.
  • Informazioni sull'applicazione Kaspersky installata e sullo stato della protezione anti-virus: identificatore univoco dell'istanza di installazione dell'applicazione nel computer, tipo di applicazione, ID del tipo di applicazione, versione completa dell'applicazione installata, identificatore della versione delle impostazioni dell'applicazione, identificatore del tipo di computer, identificatore univoco del computer in cui è installata l'applicazione, identificatore univoco dell'Utente nei servizi Kaspersky, lingua locale e stato operativo, versione dei componenti del Software installato e relativo stato operativo, versione del protocollo utilizzato per connettersi ai servizi Kaspersky.
  • Versione completa del software installato; tipo di software installato; ID aggiornamento software; ID del servizio di reputazione; ID del tipo di protocollo; ID di un centro di attivazione regionale; versione dell'elenco delle decisioni del servizio Software revocato; ID del record attivato nei database anti-virus del Software; timestamp del record attivato nei database anti-virus del Software; tipo di record attivato nei database anti-virus del Software; ID univoco dell'istanza di installazione dell'applicazione nel computer; data di attivazione della licenza; data di scadenza della licenza; identificatore della licenza; stato della licenza utilizzata dal software; tipo di checksum per l'oggetto elaborato; nome del malware rilevato o del software legittimo che puт essere utilizzato per danneggiare i dati o il dispositivo dell'utente; checksum dell'oggetto elaborato; checksum del codice di attivazione del Software; versione completa del software; ID dispositivo univoco; ID software; checksum del file chiave del Software; ID del modello di informazioni utilizzato per fornire la licenza Software; identificatore del certificato utilizzato per accedere all'intestazione del ticket della licenza Software; data e ora di creazione del ticket di licenza Software; checksum del ticket di licenza Software; versione del ticket di licenza Software; versione del codice di attivazione del Software; formato dei dati nella richiesta all'infrastruttura del Titolare dei diritti; ID ticket licenza corrente; ID componente Software; risultato dell'azione del Software; codice errore; indirizzo del servizio Web al quale è stato eseguito l'accesso (URL, IP); numero di porta; indirizzo Web dell'origine della richiesta del servizio Web (provenienza).
  • Informazioni relative alle operazioni e agli oggetti analizzati: nome dell'oggetto analizzato, data e ora dell'operazione, URL e indirizzi del Referrer da cui è stato scaricato, dimensioni e percorsi dei file analizzati, attributo indicante l'archiviazione dei file, data e ora di creazione dei file, nome, dimensione e checksum (MD5, SHA2-256) dello strumento di creazione dei pacchetti (se il file è stato inserito in un pacchetto), entropia del file, tipo di file e relativo codice, firma file eseguibile, ID e formato, checksum (MD5, SHA2-256) dell'oggetto, tipo e valore del checksum supplementare dell'oggetto, dati relativi alla firma digitale (certificato) dell'oggetto: dati sull'autore del certificato, numero di esecuzioni dell'oggetto dall'ultima distribuzione delle statistiche, ID dell'attività di scansione dell'applicazione, metodi per ricevere informazioni sulla reputazione dell'oggetto, valore del filtro target, parametri tecnici delle tecnologie di rilevamento applicabili.

    Per i file eseguibili: entropia delle sezioni dei file, flag di verifica della reputazione o flag di firma del file, nome, tipo, ID, checksum (MD5) e dimensione dell'applicazione caricata dall'oggetto in fase di convalida, percorso dell'applicazione e percorsi del template, attributo indicante la presenza nell'elenco di esecuzione automatica, data di inserimento, elenco di attributi, nome dello strumento di creazione dei pacchetti, informazioni sulla firma digitale dell'applicazione: certificato dell'autore, nome del file caricato nel formato MIME, data e ora di compilazione del file.

  • Informazioni sulle applicazioni avviate e sui rispettivi moduli: checksum (MD5, SHA2-256) dei file in esecuzione, dimensione, attributi, data di creazione, nome dello strumento di creazione dei pacchetti (se il file è stato inserito in un pacchetto), nomi dei file, informazioni sui processi in esecuzione sul sistema (ID di processo, PID), nome del processo, informazioni sull'account da cui è iniziato il processo, applicazione e comando che hanno avviato il processo, percorso completo ai file del processo e riga di comando iniziale, descrizione dell'applicazione a cui il processo appartiene (nome dell'applicazione e informazioni sull'autore), certificati digitali utilizzati e informazioni necessarie per verificarne l'autenticità o informazioni sull'assenza della firma digitale di un file), nonché informazioni sui moduli caricati nei processi: nome, dimensione, tipo, data di creazione, attributi, checksum (MD5, SHA2-256, SHA1), percorsi, informazioni sull'intestazione dei file PE, nomi degli strumenti di creazione dei pacchetti (se il file è stato inserito in un pacchetto), informazioni sulla disponibilità e la validità di queste statistiche e ID della modalità utilizzata per generare le statistiche inviate.
  • Se vengono identificate minacce o vulnerabilità, oltre alle informazioni sull'oggetto rilevato verranno fornite informazioni sull'identificatore, sulla versione e sul tipo di record nel database anti-virus, il nome della minaccia in base alla classificazione Kaspersky, la data e l'ora dell'ultimo aggiornamento del database anti-virus, il nome del file eseguibile, il checksum (MD5) del file dell'applicazione che ha richiesto l'URL in cui è stata rilevata la minaccia, l'indirizzo IP (IPv4 o IPv6) della minaccia rilevata, l'identificatore della vulnerabilità e il livello della minaccia, l'URL e il Referrer della pagina Web in cui è stata rilevata la vulnerabilità.
  • Se viene rilevato un oggetto potenzialmente dannoso, le relative informazioni sui dati vengono trasmesse nella memoria dei processi.
  • Informazioni sugli attacchi di rete: indirizzo IP del computer da cui proviene l'attacco e numero della porta nel computer dell'utente interessata dall'attacco di rete, ID del protocollo di attacco, nome e tipo di attacco.
  • Informazioni sulle connessioni di rete: la versione e i checksum (MD5, SHA2-256, SHA1) del file da cui il processo è stato avviato che ha aperto la porta, il percorso del file del processo e la sua firma digitale, gli indirizzi IP locale e remoto, i numeri delle porte di connessione locali e remote, lo stato di connessione, il timestamp dell'apertura della porta.
  • L'URL e l'indirizzo IP della pagina web su cui è stato rilevato il contenuto dannoso o sospetto, il nome, la dimensione e il checksum del file che ha richiesto l'URL, il codice identificativo, il peso e il grado della regola impiegata per raggiungere il verdetto, l'oggetto dell'attacco.
  • Informazioni sugli aggiornamenti dell'applicazione installata e dei database anti-virus: stato di completamento dell'attività di aggiornamento, tipo di errore che potrebbe essersi verificato durante il processo di aggiornamento, numero di aggiornamenti non riusciti e identificatore del componente dell'applicazione che esegue gli aggiornamenti.
  • Informazioni sull'utilizzo di Kaspersky Security Network (KSN): identificatore KSN, identificatore dell'applicazione, versione completa dell'applicazione, indirizzo IP depersonalizzato del dispositivo dell'Utente, indicatori della qualità di adempimento delle richieste KSN, indicatori della qualità di elaborazione dei pacchetti KSN, indicatori del numero di richieste KSN e informazioni sui tipi di richieste KSN, data e ora di inizio e fine dell'invio delle statistiche; Informazioni sugli aggiornamenti della configurazione KSN: identificatore della configurazione attiva, identificatore della configurazione ricevuta, codice di errore dell'aggiornamento della configurazione.
  • Informazioni sugli eventi del registro di sistema: ora dell'evento, nome del registro in cui è stato rilevato l'evento, tipo e categoria dell'evento, nome dell'origine dell'evento e descrizione dell'evento.
  • Informazioni per determinare la reputazione dei file e gli indirizzi URL: l'indirizzo URL a cui si chiede la reputazione e il Referrer, il tipo di protocollo della connessione, l'ID interno del tipo di applicazione, il numero della porta in uso, l'ID Utente, il checksum del file analizzato (MD5), il tipo di minaccia rilevata e le informazioni sul registro utilizzato per rilevare una minaccia (l'identificatore del registro per il database anti-virus, il tipo e la marca temporale).
  • Dati sulla distribuzione territoriale dell'applicazione: data di installazione e attivazione dell'applicazione, ID del partner che fornisce la licenza per l'attivazione dell'applicazione, ID dell'applicazione, ID localizzazione lingua applicazione, numero di serie della licenza di attivazione dell'applicazione, indicazione di partecipazione a KSN.
  • Informazioni sulla licenza utilizzata: tipo di licenza e relativo periodo di validità, numero di giorni restanti prima della scadenza della licenza, identificatore del partner dal quale la licenza è stata acquistata, identificatore del Centro regionale di attivazione, checksum del codice di attivazione, hash del corpo del ticket calcolato tramite l'algoritmo SHA1, data e ora di creazione del ticket di licenza, identificatore dei dati della licenza, identificatore del ticket della licenza, identificatore di sequenza del ticket della licenza, identificatore univoco del computer dell'utente, data di inizio validità del ticket della licenza, data di fine validità del ticket della licenza, stato corrente del ticket della licenza, versione intestazione ticket, versione della licenza, identificatore certificato di firma intestazione ticket, checksum del file chiave, numero di serie firmatario intestazione ticket, token di autenticazione.
  • Informazioni sull'hardware installato nel computer: tipo, nome, nome del modello, versione firmware, parametri dei dispositivi integrati e collegati.
  • Informazioni sul funzionamento del componente Controllo Web: versione del componente, motivo della categorizzazione, informazioni aggiuntive sul motivo della categorizzazione, URL categorizzata, indirizzo IP host di un oggetto bloccato/categorizzato.

Quando l'infrastruttura di KSN privato viene utilizzata da Kaspersky Security Center e si sceglie di partecipare a Kaspersky Security Network nelle impostazioni dei criteri, Kaspersky Endpoint Security non invia le statistiche dai computer client a cui è applicato il criterio a Kaspersky.

Dopo l'eliminazione o l'inattività di un criterio, le impostazioni KSN in un computer client tornano allo stato iniziale.

Passaggio 9. Configurare le impostazioni di interazione con l'utente

Nella finestra Interazione utente configurare le impostazioni di Kaspersky Endpoint Security per l'interazione con l'utente del computer client, se necessario.

Passaggio 10. Configurare le impostazioni della connessione di rete

Nella finestra Rete eseguire le seguenti operazioni se necessario:

  • Configurare la connessione a un server proxy.
  • Abilitare o disabilitare la scansione del traffico HTTPS in entrata e in uscita.
  • Configurare le porte monitorate.

    È possibile creare un elenco di porte monitorate da Kaspersky Endpoint Security.

Passaggio 11. Configurare le impostazioni relative a Rapporti e backup

Nella finestra Rapporti e backup eseguire le seguenti operazioni se necessario:

  • Configurare le impostazioni per la generazione e l'archiviazione dei rapporti.
  • Configurare le impostazioni per l'archiviazione degli oggetti in Backup.

Passaggio 12. Configurare il criptaggio disco FileVault

Nella finestra Criptaggio disco FileVault eseguire le seguenti operazioni se necessario:

  • Abilitare o disabilitare la gestione del criptaggio disco FileVault per il disco di avvio dell'utente.

    Per impostazione predefinita, la gestione del criptaggio disco FileVault è disabilitata.

  • Selezionare l'opzione Cripta disco se si desidera criptare il disco di avvio dell'utente quando il criterio viene applicato a un computer client.

Se la casella di controllo Abilita gestione criptaggio disco FileVault è deselezionata, gli utenti con i diritti di amministratore possono criptare e decriptare i propri dischi di avvio Mac dalle preferenze di sistema.

Se la casella di controllo Abilita gestione criptaggio disco FileVault e l'opzione Cripta disco sono selezionate, gli utenti con diritti di amministrazione non possono decriptare il disco di avvio del proprio Mac dalle preferenze di sistema.

Se la casella di controllo Abilita gestione criptaggio disco FileVault e l'opzione Decripta disco sono selezionate, gli utenti con diritti di amministratore non possono criptare il disco di avvio del proprio Mac dalle preferenze di sistema.

Passaggio 13. Configurare Controllo Web

Nella finestra Controllo Web eseguire le seguenti operazioni se necessario:

  • Abilitare o disabilitare Controllo Web.

    Nota: se si abilita Controllo Web per bloccare l'accesso alle risorse Web pericolose, Kaspersky Endpoint Security visualizza la notifica Controllo Web abilitato in Centro protezione nel computer remoto.
    Kaspersky Endpoint Security visualizza le notifiche quando l'utente accede alle risorse Web bloccate da Controllo Web nel computer remoto se la casella Controlla connessioni protette (HTTPS) è selezionata nella finestra Rete della Creazione guidata nuovo criterio.

  • Aggiungere una nuova regola per Controllo Web facendo clic su Aggiungi.

    È possibile immettere il nome di una regola, scegliere se la regola è attiva, specificare un'area della regola creando un elenco di indirizzi Web specifici o selezionando le categorie di siti Web e selezionare un'azione che deve essere eseguita da Kaspersky Endpoint Security quando un utente accede a un sito Web incluso in questa regola.

  • Modificare, eliminare o organizzare le regole create nell'elenco.

L'ordinamento delle regole determina la priorità della relativa applicazione da parte di Kaspersky Endpoint Security.

Passaggio 14. Configurare Managed Detection and Response

Nella finestra Managed Detection and Response eseguire le seguenti operazioni se necessario:

  • Abilitare o disabilitare Managed Detection and Response. Per impostazione predefinita, Managed Detection and Response è disabilitato.
  • Importare o eliminare un file di configurazione per l'attivazione del componente Managed Detection and Response nei dispositivi gestiti.

Se la casella di controllo Managed Detection and Response è selezionata e il file di configurazione MDR viene importato, il componente Managed Detection and Response è attivo e interagisce con il servizio Kaspersky Managed Detection and Response. Questo servizio rileva ed elimina costantemente le minacce per la protezione rivolte all'organizzazione.

Passaggio 15. Definire il gruppo di amministrazione a cui verrà applicato il criterio

Nella finestra Gruppo di destinazione fare clic su Sfoglia per selezionare un gruppo di amministrazione a cui si desidera applicare il criterio.

Passaggio 16. Selezionare lo stato del criterio e completare la creazione di un criterio

Nella finestra Creare un criterio di gruppo per l'applicazione eseguire le seguenti operazioni:

  1. Selezionare lo stato che verrà assegnato al criterio:
    • Criterio attivo: il criterio viene applicato al gruppo di amministrazione selezionato.
    • Criterio inattivo: il criterio non viene applicato.
    • Criterio fuori sede: il criterio viene applicato al gruppo di amministrazione selezionato quando i computer vengono disconnessi dalla rete aziendale.

    Nota: è possibile creare più criteri per un'applicazione in un gruppo di amministrazione, ma solo uno di questi può essere attivo.

    Per informazioni dettagliate sugli stati dei criteri, vedere la guida di Kaspersky Security Center.

  2. Selezionare la casella di controllo Apri le proprietà del criterio subito dopo la creazione se si desidera rivedere le impostazioni dei criteri dopo la relativa creazione.
  3. Fare clic su Fine per chiudere la Creazione guidata nuovo criterio.

    Il criterio creato viene visualizzato nella scheda Criteri nell'area di lavoro del gruppo di amministrazione di riferimento. Il criterio viene applicato ai computer client dopo la prima sincronizzazione con Administration Server.

È possibile modificare le impostazioni del criterio creato. È inoltre possibile proibire o consentire le modifiche per ogni gruppo di impostazioni da un computer client utilizzando i pulsanti e per ogni gruppo di impostazioni. Il pulsante accanto a un gruppo di impostazioni indica che all'utente di un computer client non è consentito modificare queste impostazioni nel computer dell'utente. Il pulsante accanto a un gruppo di impostazioni indica che all'utente di un computer client è consentito modificare queste impostazioni nel computer dell'utente.

Inizio pagina
[Topic 127752]

Visualizzare l'elenco dei criteri

È possibile creare un numero illimitato di vari criteri per le applicazioni installate nei computer in ciascun gruppo di amministrazione, ma per ogni applicazione può essere applicato un solo criterio per volta all'interno di un gruppo di amministrazione.

Visualizzare l'elenco dei criteri di un gruppo di amministrazione

  1. Avviare Kaspersky Security Center Administration Console.
  2. Ingrandire il nodo Administration Server – <nome server>.
  3. Nella struttura della console fare clic su Dispositivi gestiti.
  4. Selezionare il gruppo di amministrazione che contiene il computer client richiesto.
  5. Nell'area di lavoro selezionare la scheda Criteri.

    Viene visualizzato l'elenco dei criteri.

Inizio pagina
[Topic 127782]

Configurare le impostazioni dei criteri

È possibile apportare modifiche al criterio creato in Kaspersky Security Center e bloccare qualsiasi modifica relativa alle impostazioni nei criteri dei sottogruppi e nelle impostazioni delle attività.

Le impostazioni dei criteri di Kaspersky Endpoint Security includono le impostazioni dell'applicazione e le impostazioni delle attività.

Configurare le impostazioni dei criteri

  1. Avviare Kaspersky Security Center Administration Console.
  2. Ingrandire il nodo Administration Server – <nome server>.
  3. Nella struttura della console fare clic su Dispositivi gestiti.
  4. Nell'area di lavoro selezionare la scheda Criteri.
  5. Fare clic con il pulsante destro del mouse sul criterio che si desidera configurare e scegliere Proprietà.
  6. Nella finestra Proprietà: <Nome criterio> configurare le impostazioni del criterio:
    • Nella sezione Protezione Minacce Essenziale

      Configurare le seguenti impostazioni di Protezione Minacce File

      • Abilitare o disabilitare Protezione Minacce File.
      • Selezionare uno dei livelli di protezione preimpostati o configurare le impostazioni di protezione manualmente.
      • Selezionare l'azione da eseguire al rilevamento di un oggetto dannoso.

      Configurare le seguenti impostazioni di Protezione Minacce Web

      • Abilitare o disabilitare Protezione Minacce Web.
      • Selezionare uno dei livelli di protezione preimpostati o configurare le impostazioni di protezione manualmente.
      • Abilitare o disabilitare il controllo degli indirizzi Web in base al database degli indirizzi Web dannosi.
      • Configurare le impostazioni di Anti-Phishing.
      • Aggiungere gli indirizzi attendibili il cui traffico non verrà esaminato da Protezione Minacce Web.
      • Selezionare l'azione da eseguire al rilevamento di un oggetto dannoso nel traffico Web.

      Configurare le seguenti impostazioni di Protezione Minacce di Rete

      • Abilitare o disabilitare Protezione Minacce di Rete.
      • Configurare le impostazioni di Protezione Minacce di Rete.
      • Specificare gli indirizzi IP dei computer la cui attività di rete non verrà bloccata.
    • Nella sezione Protezione Minacce Avanzata

      Configurare le seguenti impostazioni KSN

      • Leggere il testo completo dell'Informativa di Kaspersky Security Network facendo clic su Informativa KSN.
      • Abilitare o disabilitare l'utilizzo di Kaspersky Security Network.
      • Abilitare o disabilitare la modalità KSN estesa.
      • Abilitare o disabilitare l'utilizzo di un proxy KSN.
      • Abilitare o disabilitare l'utilizzo dei server Kaspersky quando il proxy KSN non è disponibile.

      Nota: l'utilizzo di Kaspersky Security Network e di un proxy KSN nei computer remoti è disponibile solo se Kaspersky Security Center Administration Server viene utilizzato come server proxy. Per informazioni dettagliate sulle proprietà di Administration Server, vedere la guida di Kaspersky Security Center.

    • Nella sezione Controlli di sicurezza

      Configurare le seguenti impostazioni di Controllo Web

      • Abilitare o disabilitare Controllo Web.
      • Aggiungere una nuova regola per Controllo Web facendo clic su Aggiungi.
      • Modificare, eliminare o organizzare le regole create nell'elenco.

    • Nella sezione Criptaggio dei dati

      Configurare le seguenti impostazioni di criptaggio disco FileVault

      • Abilitare o disabilitare la gestione del criptaggio disco FileVault per i computer client.
      • Criptare o decriptare il disco di avvio nei computer client.

        Se la casella di controllo Abilita gestione criptaggio disco FileVault è deselezionata, gli utenti con i diritti di amministratore possono criptare e decriptare i propri dischi di avvio Mac dalle preferenze di sistema.

        Se la casella di controllo Abilita gestione criptaggio disco FileVault e l'opzione Cripta disco sono selezionate, gli utenti con diritti di amministrazione non possono decriptare il disco di avvio del proprio Mac dalle preferenze di sistema.

        Se la casella di controllo Abilita gestione criptaggio disco FileVault e l'opzione Decripta disco sono selezionate, gli utenti con diritti di amministratore non possono criptare il disco di avvio del proprio Mac dalle preferenze di sistema.

    • Nella sezione Detection and Response

      Configurare le seguenti impostazioni di Managed Detection and Response

      • Abilitare o disabilitare Managed Detection and Response.
      • Importare o eliminare un file di configurazione utilizzato per attivare il componente Managed Detection and Response nei dispositivi gestiti.
    • Nella sezione Aggiornamento

      Configurare le seguenti impostazioni di aggiornamento

      • Abilitare o disabilitare l'aggiornamento dei moduli dell'applicazione.
      • Specificare le sorgenti degli aggiornamenti.

    • Nella sezione Impostazioni avanzate

      Configurare le seguenti impostazioni di protezione

      • Abilitare o disabilitare la protezione in tempo reale del computer client.
      • Abilitare o disabilitare l'avvio di Kaspersky Endpoint Security all'avvio del computer client.
      • Configurare Area attendibile.
      • Configurare Applicazioni attendibili.
      • Selezionare i tipi di oggetti da rilevare.
      • Disabilitare o abilitare l'avvio delle attività pianificate quando il computer funziona con alimentazione a batteria.

      Configurare le seguenti impostazioni di rete

      • Abilitare o disabilitare l'utilizzo di un server proxy.
      • Specificare l'indirizzo del server proxy.
      • Abilitare o disabilitare l'utilizzo di un server proxy per gli indirizzi locali.
      • Specificare il nome utente e la password per l'autenticazione del server proxy.
      • Abilitare o disabilitare la scansione del traffico HTTPS in entrata e in uscita.
      • Configurare le porte monitorate.

      Configurare le seguenti impostazioni relative a Rapporti e backup

      • Abilitare o disabilitare il salvataggio degli eventi non critici nel rapporto.
      • Abilitare o disabilitare il salvataggio solo degli eventi recenti.
      • Abilitare o disabilitare la rimozione degli eventi dopo il periodo specificato.
      • Specificare il periodo per l'archiviazione degli eventi.
      • Abilitare o disabilitare la rimozione degli oggetti da Backup dopo il periodo specificato.
      • Specificare il periodo per l'archiviazione degli oggetti in Backup.

      Configurare le seguenti impostazioni di interazione utente

      • Abilitare o disabilitare le notifiche degli eventi.
      • Selezionare il modo in cui Kaspersky Endpoint Security invierà una notifica all'utente relativa agli eventi.
      • Abilitare o disabilitare la visualizzazione dell'icona di Kaspersky Endpoint Security nella barra dei menu.
      • Stabilire se un utente può aprire la finestra principale di Kaspersky Endpoint Security e utilizzare l'interfaccia dell'applicazione in un computer client.
      • Abilitare o disabilitare la disponibilità dell'elemento Esci nel menu di scelta rapida dell'icona di Kaspersky Endpoint Security nel computer client.
      • Selezionare la lingua utilizzata per visualizzare gli eventi di Kaspersky Security Center.
      • Configurare le impostazioni di Kaspersky Endpoint Security disponibili per gli utenti del computer client.

  7. Fare clic su OK per salvare le modifiche e chiudere la finestra delle proprietà dei criteri.
Inizio pagina
[Topic 127777]

Modificare lo stato del criterio

Lo stato del criterio definisce il funzionamento di un criterio. Il criterio può avere lo stato attivo, fuori sede o inattivo. È possibile modificare lo stato del criterio nelle impostazioni del criterio.

Modificare lo stato del criterio

  1. Avviare Kaspersky Security Center Administration Console.
  2. Ingrandire il nodo Administration Server – <nome server>.
  3. Nella struttura della console fare clic su Dispositivi gestiti.
  4. Selezionare il gruppo di amministrazione che contiene il computer client richiesto.
  5. Nell'area di lavoro selezionare la scheda Criteri.
  6. Fare clic con il pulsante destro del mouse sul criterio per cui si desidera modificare lo stato e scegliere Proprietà nel menu di scelta rapida.
  7. Nella finestra Proprietà: <Nome criterio> selezionare la sezione Generale.
  8. Nella sezione Stato del criterio selezionare uno dei seguenti stati per il criterio:
    • Criterio attivo. Il criterio viene sempre applicato al gruppo di amministrazione selezionato.
    • Criterio fuori sede. Il criterio viene applicato al gruppo di amministrazione selezionato quando i computer client vengono disconnessi dalla rete aziendale.
    • Criterio inattivo. Il criterio non viene applicato al gruppo di amministrazione selezionato.
  9. Fare clic su OK per salvare le modifiche e chiudere la finestra Proprietà: <Nome criterio>.
Inizio pagina
[Topic 127780]

Esportare un criterio in un file KLP

È possibile esportare un criterio personalizzato in un file per utilizzare questo criterio in un altro Administration Server.

Esportare un criterio in un file KLP

  1. Avviare Kaspersky Security Center Administration Console.
  2. Ingrandire il nodo Administration Server – <nome server>.
  3. Nella struttura della console fare clic su Dispositivi gestiti.
  4. Selezionare il gruppo di amministrazione che contiene il computer client richiesto.
  5. Nell'area di lavoro selezionare la scheda Criteri.
  6. Fare clic con il pulsante destro del mouse sul criterio per visualizzare il relativo menu di scelta rapida e scegliere Esporta.

    Verrà visualizzata la finestra Salva con nome.

  7. Selezionare la cartella in cui si desidera salvare il file KLP per il criterio.
  8. Specificare il nome del file.
  9. Fare clic su Salva per salvare il file nella cartella selezionata.
Inizio pagina
[Topic 127783]

Importare un criterio da un file KLP

È possibile importare un criterio esistente con impostazioni predefinite da un file.

Importare un criterio da un file KLP

  1. Avviare Kaspersky Security Center Administration Console.
  2. Ingrandire il nodo Administration Server – <nome server>.
  3. Nella struttura della console fare clic su Dispositivi gestiti.
  4. Selezionare il gruppo di amministrazione che contiene il computer client richiesto.
  5. Nell'area di lavoro selezionare la scheda Criteri.
  6. Aprire la finestra di selezione in uno dei seguenti modi:
    • Facendo clic sul pulsante Importa criteri da file;
    • Facendo clic con il pulsante destro del mouse su un'area vuota nell'area di lavoro per aprire il menu di scelta rapida e selezionando l'elemento Importa.
  7. Selezionare un file KLP con un criterio e fare clic su Apri.

Il criterio importato viene aggiunto all'elenco dei criteri nell'area di lavoro.

Inizio pagina
[Topic 127781]

Creare e gestire i profili criterio

Un profilo criterio è un set denominato di impostazioni variabili per un criterio, attivato in un computer client quando vengono soddisfatte condizioni specifiche. L'attivazione di un profilo modifica le impostazioni del criterio attive nel dispositivo all'attivazione del profilo criterio.

Creare un profilo criterio

  1. Nell'albero della console selezionare il gruppo di amministrazione per cui si desidera creare un profilo criterio.
  2. Nell'area di lavoro selezionare la scheda Criteri.
  3. Eseguire una delle seguenti operazioni per aprire le proprietà del criterio per cui si desidera creare un profilo:
    • Fare doppio clic sul nome del criterio.
    • Fare clic con il pulsante destro del mouse sul nome del criterio per visualizzare il menu di scelta rapida e scegliere Proprietà.
    • Fare clic sul collegamento Configura criterio.
  4. Nella finestra Proprietà: <Nome criterio> selezionare la sezione Profili criterio.
  5. Nell'area di lavoro fare clic su Aggiungi.
  6. Nella finestra Assegnazione dei profili criterio leggere le informazioni sui criteri e fare clic sul pulsante Avanti.

    Se non si desidera visualizzare questa finestra quando si creano nuovi profili criterio, selezionare la casella di controllo Non visualizzare più questa finestra prima di fare clic su Avanti.

  7. Nella finestra Nome profilo criterio procedere come segue per configurare il profilo criterio:
    • Immettere il nome del nuovo profilo criterio.

      Nota: il nome di un profilo non può includere più di 100 caratteri.

    • Nella sezione Stato profilo criterio selezionare se il profilo criterio è abilitato o disabilitato.
    • Nell'elenco a discesa nella sezione Stato profilo criterio selezionare se il profilo criterio può essere modificato.
    • Se si desidera configurare le regole di attivazione per il profilo criterio, selezionare la casella di controllo Dopo aver chiuso la Creazione guidata nuovo profilo criterio, passa alla configurazione della regola di attivazione del profilo criterio.
  8. Fare clic su Fine.
  9. Se è stata selezionata la casella di controllo Dopo aver chiuso la Creazione guidata nuovo profilo criterio, passa alla configurazione della regola di attivazione del profilo criterio, procedere con i passaggi della Creazione guidata nuova regola di attivazione profilo criterio.

Il profilo criterio creato viene visualizzato nella sezione Profili criterio della finestra Proprietà: <Nome criterio>.

Creare una regola di attivazione profilo criterio

  1. Nell'albero della console selezionare il gruppo di amministrazione in cui si desidera creare una regola di attivazione profilo criterio.
  2. Nell'area di lavoro selezionare la scheda Criteri.
  3. Per aprire le proprietà del criterio, eseguire una delle seguenti operazioni:
    • Fare doppio clic sul nome del criterio.
    • Fare clic con il pulsante destro del mouse sul nome del criterio per visualizzare il menu di scelta rapida e scegliere Proprietà.
    • Fare clic sul collegamento Configura criterio.
  4. Nella finestra Proprietà: <Nome criterio> selezionare la sezione Profili criterio.
  5. Nell'area di lavoro selezionare il profilo criterio per cui si desidera creare una regola di attivazione, quindi fare clic su Proprietà.

    Verrà visualizzata la finestra Proprietà: <Nome profilo criterio>.

  6. Selezionare la sezione Regole di attivazione.
  7. Nell'area di lavoro fare clic su Aggiungi.

    Verrà avviata la Creazione guidata nuova regola di attivazione profilo criterio.

Seguire i passaggi della Creazione guidata nuova regola di attivazione profilo criterio.

Modificare un profilo criterio

  1. Nell'albero della console selezionare il gruppo di amministrazione per cui si desidera modificare un profilo criterio.
  2. Nell'area di lavoro selezionare la scheda Criteri.
  3. Eseguire una delle seguenti operazioni per aprire le proprietà del criterio per cui si desidera modificare un profilo:
    • Fare doppio clic sul nome del criterio.
    • Fare clic con il pulsante destro del mouse sul nome del criterio per visualizzare il menu di scelta rapida e scegliere Proprietà.
    • Fare clic sul collegamento Configura criterio.
  4. Nella finestra Proprietà: <Nome criterio> selezionare la sezione Profili criterio.
  5. Nell'area di lavoro selezionare il profilo criterio che si desidera modificare e fare clic su Proprietà.

    Verrà visualizzata la finestra Proprietà: <Nome profilo criterio>.

  6. Configurare il profilo se necessario:
    • Nella sezione Generale rinominare il profilo o abilitare/disabilitare il profilo selezionando/deselezionando la casella di controllo Abilita profilo.
    • Nella sezione Regole di attivazione creare, modificare o eliminare le regole di attivazione.
    • Nella sezione Dispositivi selezionare i dispositivi a cui viene applicato il profilo criterio.
    • Modificare le impostazioni del criterio nelle sezioni attinenti.
  7. Fare clic su OK.

Se il profilo criterio è attivo, le impostazioni modificate saranno applicate dopo la sincronizzazione del computer client con Administration Server. Se il profilo criterio è inattivo, queste saranno applicate dopo l'attivazione della regola.

Modificare la priorità di un profilo criterio

  1. Nell'albero della console selezionare il gruppo di amministrazione per cui si desidera modificare la priorità di un profilo criterio.
  2. Nell'area di lavoro selezionare la scheda Criteri.
  3. Eseguire una delle seguenti operazioni per aprire le proprietà del criterio per cui si desidera modificare la priorità di un profilo criterio:
    • Fare doppio clic sul nome del criterio.
    • Fare clic con il pulsante destro del mouse sul nome del criterio per visualizzare il menu di scelta rapida e scegliere Proprietà.
    • Fare clic sul collegamento Configura criterio.
  4. Nella finestra Proprietà: <Nome criterio> selezionare la sezione Profili criterio.
  5. Nell'area di lavoro selezionare il profilo criterio per cui si desidera modificare la priorità.
  6. Aumentare o ridurre la priorità del profilo selezionato facendo clic sui pulsanti /.

Eliminare un profilo criterio

  1. Nell'albero della console selezionare il gruppo di amministrazione per cui si desidera eliminare un profilo criterio.
  2. Nell'area di lavoro selezionare la scheda Criteri.
  3. Eseguire una delle seguenti operazioni per aprire le proprietà del criterio per cui si desidera eliminare un profilo:
    • Fare doppio clic sul nome del criterio.
    • Fare clic con il pulsante destro del mouse sul nome del criterio per visualizzare il menu di scelta rapida e scegliere Proprietà.
    • Fare clic sul collegamento Configura criterio.
  4. Nella finestra Proprietà: <Nome criterio> selezionare la sezione Profili criterio.
  5. Nell'area di lavoro selezionare il profilo che si desidera eliminare e fare clic su Elimina.

Per informazioni dettagliate sui profili criterio, vedere la guida di Kaspersky Security Center.

Inizio pagina
[Topic 133326]

Generare un rapporto sugli oggetti rilevati

Generare un rapporto sugli oggetti rilevati

  1. Avviare Kaspersky Security Center Administration Console.
  2. Ingrandire il nodo Administration Server – <nome server>.
  3. Nella struttura della console fare clic su Dispositivi gestiti.
  4. Selezionare il gruppo di amministrazione che contiene il computer client richiesto.
  5. Selezionare la scheda Dispositivi.
  6. Selezionare il computer dall'elenco dei computer client.
  7. Fare clic con il pulsante destro del mouse sul computer selezionato per aprire il menu di scelta rapida, quindi scegliere Tutte le attività > Visualizza rapporto sulle minacce.

Il rapporto generato viene visualizzato in una finestra del browser.

Le informazioni sulle altre modalità di generazione di un rapporto sugli oggetti rilevati dall'applicazione nel computer client sono disponibili nella guida di Kaspersky Security Center.

Inizio pagina
[Topic 127867]

Ottenere una chiave di ripristino per un disco criptato

Se un utente di un computer client dimentica o smarrisce le credenziali e non può accedere a un disco criptato, è possibile ottenere una chiave di ripristino.

Ottenere una chiave di ripristino

  1. Avviare Kaspersky Security Center Administration Console.
  2. Ingrandire il nodo Administration Server – <nome server>.
  3. Nella struttura della console selezionare la cartella Avanzate, quindi la sottocartella Criptaggio e protezione dei dati e la sottocartella Unità criptate.
  4. Nell'area di lavoro fare clic con il pulsante destro del mouse sul dispositivo con il disco criptato per visualizzare il menu di scelta rapida e selezionare Ottieni chiave di ripristino per macOS.

    Verrà visualizzata una finestra con la chiave di ripristino.

  5. Salvare la chiave di ripristino nel modo più idoneo.

È possibile utilizzare questa chiave di ripristino in un computer client per accedere al disco criptato.

Inizio pagina
[Topic 194701]