关于 Detection and Response 解决方案命令的响应操作

Kaspersky Endpoint Security 可以执行旨在提供安全功能的响应操作:

Kaspersky Anti Targeted Attack Platform 和Kaspersky Endpoint Detection and Response Optimum 的响应操作设置不同。

Kaspersky Endpoint Security 可以执行以下响应操作:

网络隔离限制

使用网络隔离时,我们强烈建议您熟悉下述限制。

要使网络隔离起作用,必须运行 Kaspersky Endpoint Security。如果 Kaspersky Endpoint Security 出现故障(且应用程序未运行),则当 Kaspersky Anti Targeted Attack Platform 或 Kaspersky Endpoint Detection and Response Optimum 启用网络隔离时,无法保证流量阻止。

启用网络隔离的传输流量受到支持,但有限制,并且可能会被过滤。

DHCP 和 DNS 不会自动添加到网络隔离例外中,因此如果在网络隔离期间更改资源的网络地址,Kaspersky Endpoint Security 将无法访问该资源。这同样适用于容错 KATA 服务器的节点。我们建议不要更改它们的地址,这样 Kaspersky Endpoint Security 不会与它们失去联系。

代理服务器也不会被自动添加到网络隔离排除项中,因此您需要手动将其添加到排除项中,以便 Kaspersky Endpoint Security 不会失去与 KATA 服务器的联系。

不支持按名称向网络隔离添加进程和从网络隔离中排除进程。

如果在标准模式下使用 Kaspersky Endpoint Security,我们建议在使用网络隔离时执行以下操作:

如果在 Light Agent 模式下使用 Kaspersky Endpoint Security,则这些建议不适用。

页面顶部