Isolamento da rede de computadores

Expandir tudo | Recolher tudo

O isolamento da rede de computadores permite isolar automaticamente um computador da rede em resposta à detecção de um indicador de comprometimento (IOC) — este é o modo automático. Você pode ativar o isolamento de rede manualmente enquanto estiver investigando a ameaça detectada — este é o modo manual.

Quando o isolamento de rede está ativado, o aplicativo corta todas as conexões ativas e bloqueia todas as novas conexões de rede TCP/IP no computador, exceto as seguintes conexões:

Importante: você pode definir os ajustes do componente somente no Web Console.

Modo de isolamento de rede automático

Você pode configurar o isolamento de rede para ser ativado automaticamente em resposta a uma detecção de IOC. Você pode configurar o modo de isolamento de rede automático com uma política de grupo.

Como configurar o isolamento de rede para ser ativado automaticamente em resposta a uma detecção de IOC

Você pode configurar o isolamento de rede para ser desativado automaticamente após decorrido um tempo especificado. Por padrão, o aplicativo desativa o isolamento de rede após 8 horas desde o momento em que foi ativado. Você também pode desativar o isolamento de rede manualmente (consulte as instruções abaixo). Depois de desativar o isolamento de rede, o computador pode usar a Rede sem restrições.

Como configurar o atraso para desativar o isolamento de rede de um computador no modo automático

Modo de isolamento de rede manual

Você pode ativar e desativar manualmente o isolamento de rede. Você pode configurar o modo de Isolamento de rede manual usando as propriedades do computador no console do Kaspersky Security Center.

Você pode ativar o Isolamento de rede:

Como ativar o isolamento de rede de um computador manualmente

Você pode configurar o isolamento de rede para ser desativado automaticamente após decorrido um tempo especificado. Por padrão, o aplicativo desativa o isolamento de rede após 8 horas desde o momento em que foi ativado. Depois de desativar o isolamento de rede, o computador pode usar a Rede sem restrições.

Como configurar o atraso para desativar o isolamento de rede de um computador no modo manual

Como desativar o isolamento de rede de um computador manualmente

Você também pode desativar o isolamento de rede localmente usando a linha de comando.

Exclusões de isolamento de rede

Você pode configurar exclusões de isolamento de rede. As conexões de rede que correspondem às regras não são bloqueadas no computador quando o isolamento de rede está ativado.

Para configurar as exclusões de isolamento de rede, você pode usar uma lista de perfis de rede padrão. Por padrão, as exclusões incluem perfis de rede que contêm regras que garantem a operação ininterrupta de dispositivos com as funções de servidor DNS/DHCP e cliente DNS/DHCP. Você também pode modificar os ajustes dos perfis de rede padrão ou definir exclusões manualmente (consulte as instruções abaixo).

Importante: as exclusões especificadas nas propriedades da política são aplicadas somente se o isolamento de rede for ativado automaticamente em resposta a uma ameaça detectada. As exclusões especificadas nas propriedades do computador são aplicadas somente se o isolamento de rede estiver ativado manualmente nas propriedades do computador no console do Kaspersky Security Center.

Nota: Uma política ativa não impede a aplicação de exclusões do Isolamento de rede configurado nas propriedades do computador porque esses parâmetros têm cenários de uso diferentes.

Como adicionar uma exclusão de isolamento de rede no modo automático

Como adicionar uma exclusão de isolamento de rede no modo manual

Você também pode exibir a lista de Exclusão de isolamento de rede localmente usando a linha de comando. Nesse caso, o computador deve ser isolado.

Topo da página