配置自动网络隔离的持续时间
仅当与 Kaspersky Endpoint Detection and Response Optimum 集成时,您才可以配置自动网络隔离的持续时间:
对于由 IOC 扫描任务隔离的设备,其网络隔离会在一段时间后自动禁用。您可以通过 Web Console,在设备属性和策略属性中配置此超时时间。
如果将策略应用于设备,则会应用策略中指定的设置;而无法在设备属性中配置自动网络隔离超时时间。如果该策略不适用于设备,则应用设备属性中指定的设置。
默认情况下,应用程序在启用网络隔离 5 小时后禁用网络隔离。禁用网络隔离后,设备可以不受限制地在网络上运行。
在设备属性中配置自动禁用网络隔离
配置自动禁用设备网络隔离:
- 在 Web Console 的主窗口中,选择“资产(设备)”→“受管理设备”。
将打开受管理设备列表。
- 选择包含必要设备的管理组。为此,请单击受管理设备列表上方“当前路径”字段中的链接,然后在打开的窗口中选择管理组。
列表仅显示所选管理组的受管理设备。
- 在列表中找到您的设备并单击其名称。
- 这将打开一个受管理设备属性窗口;在该窗口中,转到“应用程序”选项卡。
- 在设备上安装的应用程序列表中,单击 Kaspersky Endpoint Security。
- 在打开的应用程序属性窗口中,在应用程序设置选项卡上,选择Detection and Response 然后单击 Endpoint Detection and Response Optimum链接。
- 在“网络隔离”下,单击“配置设备解除阻止”。
- 在打开的配置设备解除阻止窗口中,指定设备解锁设置。
设备解锁设置
设置
|
描述
|
距离解除阻止被自动隔离的设备:
|
此复选框可启用或禁用在输入字段中指定的时间段后自动解除阻止隔离设备。
默认选中该复选框。
|
- 保存更改。
在策略属性中配置自动禁用网络隔离
配置自动禁用设备网络隔离:
- 在 Web Console 的主窗口中,选择“资产(设备)”→“策略和策略配置文件”。
将打开策略列表。
- 选择包含应用了策略的设备的管理组。为此,请单击窗口上部的“当前路径”字段中的链接,然后在打开的窗口中选择管理组。
该列表仅显示为所选管理组配置的策略。
- 单击列表中所需策略的名称。
将打开策略属性窗口。
- 在策略属性窗口中,选择应用程序设置 → Detection and Response → Endpoint Detection and Response Optimum。
- 在“网络隔离”下,单击“配置设备解除阻止”。
- 在打开的配置设备解除阻止窗口中,指定设备解锁设置。
设备解锁设置
设置
|
描述
|
距离解除阻止被自动隔离的设备:
|
此复选框可启用或禁用在输入字段中指定的时间段后自动解除阻止隔离设备。
默认选中该复选框。
|
- 保存更改。
页面顶部