遵循建議隔離主機

若要遵循建議將主機與網路隔離:

  1. 在建議框中選擇隔離

    這將開啟您正在處理的事件中的主機的主機隔離設定視窗。

  2. 此時間後停用隔離欄位中,輸入以小時為單位的時間(1 到 9999),在此期間主機的網路隔離將處於活動狀態。
  3. 主機隔離規則排除項目設定群組中的流量方向清單中,選擇必須放行的網路流量方向:
    • 傳入/傳出
    • 傳入
    • 傳出
  4. IP欄位,輸入必須放行的網路流量的 IP 位址。

    如果您使用 Kaspersky Endpoint Agent 充當 Endpoint Agent 元件,則可以使用代理伺服器將 Kaspersky Endpoint Agent for Windows 與 Kaspersky Anti Targeted Attack Platform 連線。當您將此代理伺服器新增至排除項時,可透過代理伺服器存取的網路資源也會新增至排除項目。如果透過代理伺服器存取的網路資源已新增至排除項,但代理伺服器本身未被新增至排除項,則此類排除項無法運作。

  5. 如果您選擇了傳入傳出,請在連接埠欄位中輸入連接埠。
  6. 如果您想要新增多個排除項,請點擊新增並重複上述步驟填寫流量方向IP連接埠欄位。
  7. 點擊儲存

主機隔離資訊顯示在Endpoint AgentWeb 介面部分中。

您也可以透過點擊警示資訊中的隔離連結和 Web 介面的Endpoint Agent部分建立網路隔離規則。

具有安全稽核員安全官角色的使用者不能將主機與網路隔離。

另請參閱

遵循建議防止檔案運行

遵循建議建立工作

頁面頂部