عزل شبكة الاتصال
يسمح عزل شبكة الاتصال الخاصة بالكمبيوتر تلقائيًا بعزل كمبيوتر عن الشبكة استجابة لاكتشاف مؤشر اختراق (IOC).
وعند تشغيل عزل شبكة الاتصال، يقطع التطبيق جميع الاتصالات النشطة ويحظر جميع اتصالات TCP/IP الجديدة على الكمبيوتر باستثناء الاتصالات التالية:
- الاتصالات المدرجة في استثناءات عزل شبكة الاتصال.
- الاتصالات التي بدأتها خدمات Kaspersky Endpoint Security.
- الاتصالات التي بدأها عامل مسؤول Kaspersky Security Center.
إدارة عزل شبكة الاتصال
يمكنك تكوين إعدادات المكون فقط في Web Console.
يمكنك تكوين عزل شبكة الاتصال لتشغيله تلقائيًا استجابة لاكتشاف مؤشر اختراق (IOC). ويمكنك أيضًا تشغيل عزل شبكة الاتصال وإيقاف تشغيله يدويًا.
يمكنك تشغيل عزل شبكة الاتصال:
كيفية تكوين عزل شبكة الاتصال لتشغيله تلقائيًا استجابة لاكتشاف مؤشر اختراق (IOC)
- في النافذة الرئيسية لـ Web Console، حدد الأجهزة ← المهام.
تفتح قائمة المهام.
- انقر فوق المهمة فحص IOC في برنامج Kaspersky Endpoint Security.
نافذة خصائص المهمة.
اذا كان من الضروري، أنشئ مهمة فحص IOC.
- حدد علامة التبويب إعدادات التطبيق.
- تحت Action on IOC detection، حدد Take response actions after an IOC is found وIsolate computer from the network.
- احفظ تغييراتك.
نتيجة لذلك، عند اكتشاف مؤشر اختراق (IOC)، يعزل التطبيق الكمبيوتر عن الشبكة لمنع انتشار التهديد.
كيفية تشغيل عزل شبكة الاتصال لجهاز الكمبيوتر يدويًا
- في نافذة Web Console الرئيسية، حدد الأجهزة ← الأجهزة المدارة.
- حدد الكمبيوتر الذي تريد تكوين إعدادات التطبيق المحلية له.
تقوم هذه الخطوة بفتح خصائص الكمبيوتر.
- حدد علامة التبويب التطبيقات.
- انقر على Kaspersky Endpoint Security for Windows.
تقوم هذه الخطوة بفتح الإعدادات الخاصة بالتطبيق المحلي.
- حدد علامة التبويب إعدادات التطبيق.
- حدد Detection and Response ← Endpoint Detection and Response.
- تحت عزل شبكة الاتصال، انقر فوق Isolate computer from the network.
- احفظ تغييراتك.
يمكنك تكوين عزل شبكة الاتصال لإيقاف تشغيله تلقائيًا بعد انقضاء فترة زمنية محددة. وافتراضيًا، يوقف التطبيق تشغيل عزل شبكة الاتصال بعد مرور 5 ساعات من وقت تشغيله. ويمكنك أيضًا إيقاف تشغيل عزل شبكة الاتصال يدويًا. وبعد إيقاف تشغيل عزل شبكة الاتصال ، يستطيع الكمبيوتر استخدام الشبكة دون قيود.
كيفية تكوين التأخير لإيقاف تشغيل عزل شبكة الاتصال لجهاز كمبيوتر تلقائيًا
- في نافذة Web Console الرئيسية، حدد الأجهزة ← السياسات وملفات التعريف.
- انقر فوق اسم سياسة Kaspersky Endpoint Security.
فتح نافذة خصائص السياسة.
- حدد علامة التبويب إعدادات التطبيق.
- حدد Detection and Response ← Endpoint Detection and Response.
- تحت عزل شبكة الاتصال، انقر فوق Configure computer unlock settings.
- يفتح هذا نافذة؛ وفي هذه النافذة، حدد خانة الاختيار Automatically unlock isolated computer in N ساعة وأدخل التأخير لإيقاف تشغيل عزل شبكة الاتصال تلقائيًا.
- احفظ تغييراتك.
كيفية إيقاف تشغيل عزل شبكة الاتصال لجهاز الكمبيوتر يدويًا
- في نافذة Web Console الرئيسية، حدد الأجهزة ← الأجهزة المدارة.
- حدد الكمبيوتر الذي تريد تكوين إعدادات التطبيق المحلية له.
تقوم هذه الخطوة بفتح خصائص الكمبيوتر.
- حدد علامة التبويب التطبيقات.
- انقر على Kaspersky Endpoint Security for Windows.
تقوم هذه الخطوة بفتح الإعدادات الخاصة بالتطبيق المحلي.
- حدد علامة التبويب إعدادات التطبيق.
- حدد Detection and Response ← Endpoint Detection and Response.
- تحت عزل شبكة الاتصال، انقر فوق Unblock computer isolated from the network.
- احفظ تغييراتك.
يمكنك أيضًا تعطيل عزل شبكة الاتصال محليًا باستخدام سطر الأوامر.
Network isolation exclusions
يمكنك تكوين استثناءات عزل شبكة الاتصال. لا يتم حظر اتصالات شبكة الاتصال التي تطابق القواعد على الكمبيوتر عند تشغيل عزل شبكة الاتصال.
لتكوين استثناءات عزل الشبكة، يمكنك استخدام قائمة ملفات تعريف الشبكة القياسية. افتراضيًا، تتضمن الاستثناءات ملفات تعريف الشبكة التي تحتوي على قواعد تضمن التشغيل المتواصل للأجهزة مع خادم DNS/DHCP وأدوار عميل DNS/DHCP. ويمكنك أيضًا تعديل إعدادات ملفات تعريف الشبكة القياسية أو تحديد الاستثناءات يدويًا (انظر التعليمات أدناه).
يتم تطبيق الاستثناءات المحددة في خصائص السياسة فقط في حالة تشغيل عزل شبكة الاتصال تلقائيًا استجابة لتهديد مكتشف. ويتم تطبيق الاستثناءات المحددة في خصائص الكمبيوتر فقط في حالة تشغيل عزل شبكة الاتصال يدويًا في خصائص الكمبيوتر في وحدة تحكم Kaspersky Security Center.
لا تمنع سياسة نشطة تطبيق الاستثناءات من عزل شبكة الاتصال المكونة في خصائص الكمبيوتر لأن هذه المعلمات تتضمن سيناريوهات استخدام مختلفة.
كيفية إضافة استثناءات عزل شبكة الاتصال
- في نافذة Web Console الرئيسية، حدد الأجهزة ← السياسات وملفات التعريف.
- انقر فوق اسم سياسة Kaspersky Endpoint Security.
فتح نافذة خصائص السياسة.
- حدد علامة التبويب إعدادات التطبيق.
- حدد Detection and Response ← Endpoint Detection and Response.
- تحت Network isolation exclusions، انقر فقو الاستثناءات.
- يفتح هذا نافذة؛ وفي هذه النافذة، انقر فوق Add from profile وحدد ملفات تعريف الشبكة القياسية لتكوين الاستثناءات.
تتم إضافة استثناءات عزل شبكة الاتصال من ملف التعريف إلى قائمة استثناءات عزل شبكة الاتصال. ويمكنك عرض خصائص اتصالات الشبكة. وإذا لزم الأمر، يمكنك تعديل إعدادات اتصال الشبكة.
- إذا لزم الأمر، أضف استثناء عزل شبكة الاتصال يدويًا. ولفعل ذلك، في النافذة التي تتضمن قائمة الاستثناءات، انقر فوق إضافة وحرر إعدادات اتصال الشبكة يدويًا.
- احفظ تغييراتك.
يمكنك أيضًا عرض استثناء عزل شبكة الاتصال محليًا باستخدام سطر الأوامر.
أعلى الصفحة