À propos de la réponse aux commandes des solutions Detection and Response

L'application Kaspersky Endpoint Security peut effectuer des actions de réponse visant à fournir des fonctions de sécurité :

Les paramètres d'action de réponse de Kaspersky Anti Targeted Attack Platform et de Kaspersky Endpoint Detection and Response Optimum sont différents.

L'application Kaspersky Endpoint Security peut effectuer les actions de réponse suivantes :

Limites de l'isolation du réseau

Lorsque vous utilisez l'isolation réseau, il est fortement recommandé de vous familiariser avec les limitations décrites ci-dessous.

Pour que l'isolation du réseau fonctionne, l'application Kaspersky Endpoint Security doit être en cours d'exécution. Lors d'une panne de l'application Kaspersky Endpoint Security (lorsque l'application n'est pas en cours d'exécution), le blocage du trafic lorsque l'isolation réseau est activée par la solution Kaspersky Anti Targeted Attack Platform ou Kaspersky Endpoint Detection and Response Optimum n'est pas garanti.

Le trafic de transit avec l'isolation du réseau activée est pris en charge avec des restrictions et peut être filtré.

DHCP et DNS ne sont pas automatiquement ajoutés aux exceptions d'isolement du réseau. Par conséquent, si l'adresse réseau d'une ressource a été modifiée pendant l'isolement du réseau, Kaspersky Endpoint Security ne pourra pas y accéder. Il en va de même pour les nœuds du serveur tolérant aux pannes KATA. Il n'est pas recommandé de modifier leurs adresses afin que Kaspersky Endpoint Security ne perde pas le contact avec eux.

Le serveur proxy n'est pas non plus automatiquement ajouté aux exceptions d'isolement du réseau, vous devez donc l'ajouter manuellement aux exceptions afin que l'application Kaspersky Endpoint Security ne perde pas la connexion avec le serveur KATA.

L'ajout d'un processus à l'isolation réseau et l'exclusion d'un processus de l'isolation réseau par son nom ne sont pas pris en charge.

Si Kaspersky Endpoint Security est utilisé en mode standard, lors de l'utilisation de l'isolation réseau, il est recommandé :

Ces recommandations ne s'appliquent pas si Kaspersky Endpoint Security est utilisé en mode Light Agent.

Haut de page