Cloud Sandbox

Cloud Sandbox 技術可以偵測裝置上的進階威脅。Kaspersky Endpoint Security 應用程式會自動將偵測到的檔案傳送到 Cloud Sandbox 進行分析。Cloud Sandbox 在隔離環境中執行這些檔案以偵測惡意活動並確定這些檔案的信譽。然後,關於這些檔案的資訊會被傳送至卡巴斯基安全網路。因此,如果 Cloud Sandbox 偵測到惡意檔案,Kaspersky Endpoint Security 就會採取行動,消除偵測到該檔案的所有裝置上的威脅。

為了讓 Cloud Sandbox 正常運作,您需要啟用卡巴斯基安全網路

如果您使用卡巴斯基私人安全網路,則 Cloud Sandbox 技術不可用。

Cloud Sandbox 技術始終處於啟用狀態,並且可供所有卡巴斯基安全網路的使用者使用,無論您使用該應用程式的產品授權類型為何。如果部署了Kaspersky Endpoint Detection and Response Optimum解決方案,您可以在網頁主控台中為使用 Cloud Sandbox 偵測到的威脅啟用單獨的計數器。Cloud Sandbox 偵測到的威脅的計數器也顯示在GUI 報告中。在分析偵測到的威脅時,您可以使用此計數器來編制統計資料。

若要在網頁主控台中啟用 Cloud Sandbox 計數器,請執行下列操作:

  1. 在網頁主控台主視窗中,選擇資產(裝置)政策和政策設定設定檔

    政策清單開啟。

  2. 選擇包含對其套用該政策的裝置所在的管理群組。為此,請點擊視窗上部目前路徑欄位中的連接,然後在開啟的視窗中選擇一個管理群組。

    清單顯示為選定管理群組配置的政策。

  3. 點擊清單中所需政策的名稱。

    政策屬性視窗將開啟。

  4. 在政策內容視窗中,選取應用程式設定Detection and Response → Endpoint Detection and Response Optimum
  5. Cloud Sandbox 下,啟用 Cloud Sandbox 切換開關。
  6. 點擊“確定”。
  7. 點擊儲存按鈕儲存所做的變更。
頁頂