Создание правила сетевой изоляции при просмотре информации о сетевом событии
Чтобы создать правило сетевой изоляции при просмотре информации о сетевом событии:
В окне веб-интерфейса приложения выберите раздел События в трафике сети.
Выберите событие, о котором вы хотите просмотреть информацию.
Нажмите на кнопку Реагирование на угрозы.
Выберите Изолировать устройства от сети.
Откроется окно Новое правило.
В раскрывающемся списке Имя коннектора выберите название решения, через которое вы хотите изолировать устройство.
Для этого решения должен быть создан коннектор для интеграции с решениями NGFW. Добавление коннектора доступно пользователям с ролью Администратор.
В раскрывающемся списке IP устройства выберите IP-адрес устройства, которое вы хотите изолировать.
Нажмите на кнопку Запустить.
В открывшемся окне подтверждения выберите Да.
Правило сетевой изоляции будет создано.
После создания правила Kaspersky Anti Targeted Attack Platform отправляет запрос на сетевую изоляцию устройства решению NGFW, выбранному при создании этого правила.