Problème:
Lorsqu'un produit WithSecure terminal est installé sur un ordinateur ou un serveur, l'utilisation du processeur ou de la mémoire vive (RAM) est élevée et les applications rencontrent des problèmes de performances. La connectivité de certaines applications peut également être lente ou complètement bloquée.
Ce problème affecte tous les clients WithSecure :- Elements Endpoint Protection EPP pour ordinateurs
- Elements Endpoint Protection EPP pour serveurs
- Sécurité client de la suite Business
- Sécurité du serveur de la suite d'affaires
- Suite de messagerie et sécurité du serveur pour entreprises
Solution:
Les problèmes de performance peuvent par exemple être dus à :
- Problèmes de connectivité au cloud de sécurité
- Contrôle d'application mal configuré
- Analyse du trafic Web
- Une analyse planifiée est en cours.
Problèmes de connectivité au cloud de sécurité
Qu'est-ce que le Security Cloud ?
Lorsque Security Cloud est activé sur les produits WithSecure terminal , il se connecte au serveur WithSecure pour vérifier la réputation et d'autres informations. Les produits WithSecure terminal disposent de mises à jour de base de données permettant de détecter les programme malveillant sans connexion au cloud. Cependant, la vérification de la réputation nécessite une connexion au cloud. Un cache local existe, mais la vérification de la réputation est effectuée en priorité via Security Cloud, car ce dernier contient les informations les plus récentes.
Lorsque vous activez Security Cloud, vous devez vous assurer que les points de terminaison peuvent communiquer avec Security Cloud :- *.withsecure.com
- *.fsapi.com
Remarque : Les domaines mentionnés ci-dessus doivent être autorisés par votre pare-feu ou proxy. Si vous utilisez un proxy, le client le détecte via un service de découverte et tente de se connecter à *.fsapi.com par son intermédiaire.
Pour tester la connectivité, utilisez l'outil WithSecure Connectivity Tool, disponible dans les dossiers d'installation d'Elements Endpoint Protection (EPP pour ordinateurs et EPP pour serveurs), de Business Client Security et de Business Suite Server Security. Cet outil vous permet de consulter la liste des adresses auxquelles le produit se connecte et de vérifier la connectivité avec celles-ci.
L'outil se trouve dans le dossier suivant :- Sécurité du client : C:\Program Files (x86)\F-Secure\Client Security\ui\fsconnectionchecker.exe
- Sécurité du serveur : C:\Program Files (x86)\F-Secure\Server Security\ui\fsconnectionchecker.exe
- Elements EPP pour ordinateurs/Elements EPP pour serveurs : C:\Program Files (x86)\F-Secure\PSB\ui\wsconnectionchecker.exe
Contrôle d'application mal configuré
Si vous disposez d'un abonnement premium à Business Suite ou à Elements Endpoint Protection, celui-ci inclura la fonctionnalité de contrôle des applications.
Si le produit consomme beaucoup de ressources du processeur, assurez-vous de ne pas avoir configuré la règle globale de contrôle des applications sur « Autoriser et surveiller toutes les applications » . Ce paramètre ne doit être utilisé que lors des tests pour identifier les applications nécessitant des règles d'exclusion, car il peut affecter les performances des appareils.
Assurez-vous également de ne pas avoir créé de règles d'exclusion de contrôle d'application se basant uniquement sur le hachage SHA1/SHA256, car son calcul consomme des ressources processeur. Nous vous recommandons plutôt d'utiliser d'autres conditions (comme le chemin cible, etc.) en complément du hachage de fichier.
Analyse du trafic Web
Si vous rencontrez des problèmes de performance avec des applications réseau communiquant via HTTP avec un serveur interne, il est possible que l'analyse du trafic Web (protection réseau avancée) en soit la cause. Essayez de désactiver temporairement cette analyse pour vérifier si elle est à l'origine du problème. Si tel est le cas, vous pouvez ajouter l'adresse et le nom d'hôte du serveur interne à la liste des sites autorisés afin que la communication entre les clients et ce serveur ne soit pas contrôlée.
Pour identifier plus précisément la partie du produit qui provoque le ralentissement, essayez de désactiver les fonctions de sécurité une par une :
- DeepGuard
- Numérisation en temps réel
- Pare-feu
- Protection de la navigation
- Contrôle du contenu Web
- Analyse du trafic Web
- Contrôle d'application
- DataGuard
- Contrôle des appareils
- Mise à jour logicielle
Quel processus est ralenti et comment cela se manifeste-t-il ? Par exemple, le processus fshoster consomme-t-il une quantité importante de ressources CPU ?
Une analyse planifiée est en cours :
Assurez-vous qu'aucune analyse planifiée n'est en cours, car une analyse planifiée consomme beaucoup de ressources processeur et mémoire selon les paramètres choisis. Vous pouvez vérifier si le processus fsscan.exe est en cours d'exécution dans l'onglet Détails du Gestionnaire des tâches Windows. Si c'est le cas, une analyse planifiée ou manuelle est en cours.