É necessário adicionar o componente Sandbox para a integração com o Kaspersky Sandbox. Pode selecionar o componente Sandbox durante a instalação ou atualização, bem como através da tarefa Alterar componentes da aplicação.
Para utilizar o componente, devem ser cumpridas as seguintes condições:
Para utilizar todas as funcionalidades do Kaspersky Sandbox, certifique-se de que a transferência de dados do ficheiro de quarentena está ativada. Os dados são necessários para obter informações sobre ficheiros colocados em quarentena num computador através da Consola Web. Por exemplo, pode descarregar um ficheiro da quarentena para análise na Consola Web.
Como ativar a transferência de dados para o Servidor de Administração na Consola Web
Para o Kaspersky Sandbox funcionar com o Administration Server através do Consola Web do Kaspersky Security Center, deve estabelecer uma nova ligação segura, uma ligação de fundo. Para informações sobre a integração do Kaspersky Security Center com outras soluções da Kaspersky, consulte a Ajuda do Kaspersky Security Center.
Estabelecer uma ligação de fundo na Consola Web
Se não for estabelecida uma ligação de fundo entre a Consola Web do Kaspersky Security Center e o Administration Server, não é possível criar tarefas de verificação IOC autónomas como parte da resposta à ameaça.
A autenticação bidirecional utilizando um cripto-contentor não está disponível para o Kaspersky Sandbox.
Pode adicionar um Certificado TLS na Consola Web ou localmente utilizando a Linha de comandos.
Pode ativar ou desativar a integração com o Kaspersky Sandbox na Consola Web ou localmente usando a linha de comandos.
Para ativar ou desativar a integração com o Kaspersky Sandbox:
É apresentada a janela de propriedades da política.
Tal abre a janela de definições de ligação do servidor do Kaspersky Sandbox.
O Kaspersky Endpoint Security só pode ter um certificado TLS para um servidor do Kaspersky Sandbox. Se tiver previamente adicionado um certificado TLS, o certificado em causa será revogado. Apenas o último certificado adicionado é utilizado.
Para obter mais informações sobre como implementar imagens virtuais e configurar servidores do Sandbox, consulte a Ajuda do Kaspersky Sandbox.
Deste modo, o Kaspersky Endpoint Security verifica o certificado TLS. Se o certificado for verificado com êxito, o Kaspersky Endpoint Security carrega e envia o ficheiro de certificado para o computador durante a próxima sincronização com o Kaspersky Security Center. Se tiver adicionado dois certificados TLS, o Kaspersky Sandbox irá utilizar o certificado mais recente para estabelecer uma ligação de confiança. Verifique o estado de funcionamento do componente, ao consultar o Report on status of application components. Pode também ver o estado de funcionamento de um componente em relatórios na interface local do Kaspersky Endpoint Security. O componente Sandbox será adicionado à lista de componentes do Kaspersky Endpoint Security.
O Kaspersky Endpoint Security guarda informações sobre o funcionamento do componente Kaspersky Sandbox num relatório. O relatório também contém informações sobre erros. Se receber um erro com uma descrição que corresponda ao Error code: XXX
formato (por exemplo, 0xa67b01f4
), contacte o Suporte técnico.