Issue:
Wenn ein WithSecure Endpunkt auf einem Computer oder Server installiert ist, kommt es zu einer hohen CPU-Auslastung und bei Anwendungen treten Leistungsprobleme auf. Die Konnektivität einiger Anwendungen kann auch langsam sein oder vollständig blockiert werden.
Das Problem betrifft alle WithSecure Clients:
- Elements Endpoint Protection EPP für Computer
- Elements Endpoint Protection EPP für Server
- Clientsicherheit für die Business Suite
- Business Suite Server-Sicherheit
- E-Mail- und Serversicherheit der Business Suite
Resolution:
Leistungsprobleme können beispielsweise folgende Folgen haben:
- Verbindungsprobleme mit der Security Cloud
- Falsch konfigurierte Anwendungssteuerung
- Server-Share-Schutz
Verbindungsprobleme mit der Security Cloud
Was ist Security Cloud?
Wenn Security Cloud auf WithSecure Endpunkt aktiviert ist, stellt es eine Verbindung zum WithSecure Backend her, um die Reputation und andere Objekte zu überprüfen. WithSecure Endpunkt verfügen über Datenbankaktualisierungen, die Malware ohne Verbindung zur Cloud erkennen können. Um die Reputation zu überprüfen, benötigen wir jedoch eine Cloud-Verbindung. Es gibt den lokalen Cache, aber dieser kommt zuerst aus der Cloud, wo die Whitelist für Falschmeldungen erstellt wird.
Wenn Sie Security Cloud aktivieren, müssen Sie auch die folgenden Domänen auf Ihrer Firewall auf die Whitelist setzen, da die Endpunkte mit Security Cloud kommunizieren müssen.- *.mitsicher.com
- *.fsapi.com
Hinweis: Die oben genannten Domänen müssen in Ihrer Firewall oder Ihrem Proxy auf die Whitelist gesetzt werden. Falls Sie in Ihrer Umgebung einen Proxy aktiviert haben, liest der Client ihn über den Erkennungsdienst und versucht, darüber eine Verbindung zu *.fsapi.com herzustellen.
Wenn Sie die Konnektivität in Ihrer Firewall zugelassen haben, können Sie die Verbindung auf zwei Arten testen:
1. Öffnen Sie die URLs im Browser. Sie sollten mit „OK“ antworten:
2. Verwenden Sie das WithSecure Connectivity Tool, das in den Installationsordnern von Elements Endpoint Protection (EPP für Computer und EPP für Server), Business Client Security und Business Suite Server Security verfügbar ist. Mit dem Tool können Sie die Liste der Adressen anzeigen, mit denen das Produkt eine Verbindung herstellt, und die Konnektivität zu diesen Adressen überprüfen.
Hinweis: Für Client Security ist das Tool in 15.20 und höher und für Server Security in 15.10 und höher verfügbar.
Das Tool befindet sich im folgenden Ordner:- Client-Sicherheit: C:\Programme (x86)\F-Secure\Client Security\ui\fsconnectionchecker.exe
- Serversicherheit: C:\Programme (x86)\F-Secure\Server Security\ui\fsconnectionchecker.exe
- Elements EPP für Computer/Elements EPP für Server: C:\Programme (x86)\F-Secure\PSB\ui\wsconnectionchecker.exe
Für ältere Client Security- und Server Security-Versionen können Sie das Tool hier herunterladen: https://download.withsecure.com/connectivitytool/ConnectionChecker.exe
Falsch konfigurierte Anwendungssteuerung
Wenn Sie über ein Premium-Abonnement von Business Suite oder Elements Endpoint Protection verfügen, ist die Funktion „Application Control“ darin enthalten.
Wenn das Produkt viel CPU-Leistung beansprucht, stellen Sie sicher, dass Sie die globale Regel der Anwendungssteuerung nicht auf Alle Anwendungen zulassen und überwachen eingestellt haben. Diese Einstellung sollte nur während des Testens verwendet werden, um herauszufinden, welche Anwendungen Ausschlussregeln benötigen, da sie die Leistung von Geräten beeinträchtigt.
Stellen Sie außerdem sicher, dass Sie keine Ausschlussregeln für die Anwendungssteuerung erstellt haben, die nur SHA1/SHA256 als Bedingung enthalten, da die Berechnung von SHA1/SHA256 eine gewisse CPU-Leistung erfordert. Stattdessen empfehlen wir, andere Bedingungen (wie den Zielpfad usw.) in Verbindung mit der Datei-Hash-Bedingung zu verwenden.
Schutz von Serverfreigaben
Elements Endpoint Protection für Server verfügt über eine Server Share Protection- Funktion, die in bestimmten Situationen zu Verlangsamung oder hoher CPU-Auslastung führen kann. Wenn Sie diese Funktion in Ihrer Elements EPP for Servers-Installation aktiviert haben, versuchen Sie , den Modus „Zulassen und melden“ dafür zu deaktivieren:
- Melden Sie sich beim Elements Endpoint Protection-Portal an
- Zur Seite „Profile“
- Gehen Sie zur Registerkarte Für Windows-Server
- Wählen Sie das Profil aus, das Sie bearbeiten möchten
- Gehen Sie zur Einstellungsseite für den Server Share Protection
- Zulassen- und Meldemodus deaktivieren
- Klicken Sie auf Speichern und veröffentlichen
Starten Sie den Server nach dem Deaktivieren der Funktion neu und prüfen Sie, ob die CPU-Auslastung gesunken ist. Wenn nicht, versuchen Sie, die Funktion „Server Share Protection“ vollständig zu deaktivieren.
Article no: 000030468
The content of this article has been machine translated from the English source article.
While reasonable efforts have been made to provide accurate translations, there may still be translation errors.