Izolacja sieci komputerowej

Izolacja sieci komputerowej umożliwia automatyczne izolowanie komputera od sieci w odpowiedzi na wykrycie wskaźnika naruszeń bezpieczeństwa (IOC).

Jeśli Izolacja sieci jest włączona, aplikacja zrywa wszystkie aktywne połączenia i blokuje wszystkie nowe połączenia sieciowe TCP/IP na komputerze, za wyjątkiem następujących połączeń:

Zarządzanie Izolacją sieci

Możesz skonfigurować ustawienia komponentu tylko w Web Console.

Możesz skonfigurować Izolację sieci tak, aby była włączana automatycznie w odpowiedzi na wykrycie IOC. Możesz także ręcznie włączyć i wyłączyć Izolację sieci.

Izolację sieci można włączyć:

Konfigurowanie Izolacji sieci tak, aby była włączana automatycznie w odpowiedzi na wykrycie IOC

Ręczne włączanie Izolacji sieci komputera

Możesz skonfigurować Izolację sieci tak, aby była wyłączana automatycznie po upłynięciu określonego czasu. Domyślnie, aplikacja wyłącza Izolację sieci po 5 godzinach od czasu, gdy została włączona. Możesz także ręcznie wyłączyć Izolację sieci. Po wyłączeniu Izolacji sieci komputer może używać sieci bez ograniczeń.

Konfigurowanie opóźnienia automatycznego wyłączania Izolacji sieci dla komputera

Ręczne wyłączanie Izolacji sieci komputera

Możesz także wyłączyć Izolację sieci lokalnie przy użyciu wiersza polecenia.

Wykluczenia Izolacji sieci

Możesz skonfigurować wykluczenia Izolacji sieci. Połączenia sieciowe, które odpowiadają regułom, nie są blokowane na komputerze, gdy Izolacja sieci jest włączona.

Aby skonfigurować wykluczenia izolacji sieci, możesz użyć listy standardowych profili sieciowych. Domyślnie, wykluczenia obejmują profile sieciowe zawierające reguły, które zapewniają nieprzerwane działanie urządzeń z rolami serwera DNS/DHCP i klienta DNS/DHCP. Możesz także ręcznie zmodyfikować ustawienia standardowych profili sieciowych lub zdefiniować wykluczenia (patrz instrukcja poniżej).

Wykluczenia określone we właściwościach zasady są stosowane tylko wtedy, gdy Izolacja sieci zostaje włączona automatycznie w odpowiedzi na wykryte zagrożenie. Wykluczenia określone we właściwościach komputera są stosowane tylko wtedy, gdy Izolacja sieci zostanie włączona ręcznie we właściwościach komputera w konsoli Kaspersky Security Center.

Aktywna zasada nie zapobiega stosowaniu wykluczeń z Izolacji sieci, skonfigurowanej we właściwościach komputera, ponieważ te parametry mają inne scenariusze korzystania.

Dodawanie wykluczenia Izolacji sieci

Możesz także przejrzeć listę wykluczenia Izolacji sieci lokalnie, korzystając z wiersza polecenia.

Przejdź do góry