建立一個網路隔離規則

若要建立一個網路隔離規則:

  1. 在應用程式 Web 介面視窗中,選擇“資產”區域。
  2. 轉到“Endpoint Agent”頁簽。

    這將開啟主機表。

  3. 選擇您要啟用或停用網路隔離規則的主機。

    這將開啟一個視窗,其中包含有關主機的資訊。

  4. 點擊隔離
  5. 此時間後停用隔離欄位中,輸入以小時為單位的時間(1 到 9999),在此期間主機的網路隔離將處於活動狀態。
  6. 主機隔離規則排除項目設定群組中的流量方向清單中,選擇必須放行的網路流量方向:
    • 傳入/傳出
    • 傳入
    • 傳出
  7. IP欄位,輸入必須放行的網路流量的 IP 位址。

    如果您使用 Kaspersky Endpoint Agent 充當 Endpoint Agent 元件,則可以使用代理伺服器將 Kaspersky Endpoint Agent for Windows 與 Kaspersky Anti Targeted Attack Platform 連線。當您將此代理伺服器新增至排除項時,可透過代理伺服器存取的網路資源也會新增至排除項目。如果透過代理伺服器存取的網路資源已新增至排除項,但代理伺服器本身未被新增至排除項,則此類排除項無法運作。

  8. 如果您選擇了傳入傳出,請在連接埠欄位中輸入連接埠。
  9. 如果您想要新增多個排除項,請點擊新增並重複上述步驟填寫流量方向IP連接埠欄位。
  10. 點擊儲存

將主機與網路隔離。

您也可以透過在事件資訊警示資訊中點擊隔離連結來建立一個網路隔離規則。

具有安全稽核員安全官角色的使用者無法建立網路隔離規則。

網路隔離功能不適用於使用 Kaspersky Endpoint Security 11.4 for Linux 作為 Endpoint Agent 元件的主機。

另請參閱

新增網路隔離規則中的排除項

刪除網路隔離規則

與網路隔離相關的限制

頁面頂部