Kaspersky Endpoint Security 11.7.0 ahora tiene un agente incorporado para la integración con la solución Kaspersky Sandbox. La solución Kaspersky Sandbox detecta y bloquea automáticamente las amenazas avanzadas en los equipos. Kaspersky Sandbox analiza el comportamiento de los objetos para detectar la actividad maliciosa y la actividad característica de los ataques dirigidos a la infraestructura de TI de la organización. Kaspersky Sandbox analiza objetos en servidores especiales con imágenes virtuales desplegadas de los sistemas operativos de Microsoft Windows (servidores de Kaspersky Sandbox). Para obtener más información acerca de la solución, consulte la Ayuda de Kaspersky Sandbox.
El componente solo se puede administrar mediante Kaspersky Security Center Web Console. No puede administrar este componente mediante la Consola de administración (MMC).
Configuración del componente Kaspersky Sandbox
Parámetro |
Descripción |
---|---|
Certificado TLS del servidor |
Para configurar una conexión de confianza con los servidores de Kaspersky Sandbox, debe preparar un certificado TLS. A continuación, debe añadir el certificado a los servidores de Kaspersky Sandbox y la directiva de Kaspersky Endpoint Security. Para obtener información sobre cómo preparar el certificado y añadirlo a los servidores, consulte la Ayuda de Kaspersky Sandbox. |
Tiempo de espera |
Tiempo de espera de conexión para el servidor de Kaspersky Sandbox. Una vez transcurrido el tiempo de espera configurado, Kaspersky Endpoint Security envía una solicitud al siguiente servidor. Puede aumentar el tiempo de espera de conexión de Kaspersky Sandbox si su velocidad de conexión es baja o si la conexión es inestable. El tiempo de espera recomendado para las solicitudes es de 0,5 segundos o menos. |
Cola de peticiones de Kaspersky Sandbox |
Tamaño de la carpeta de cola de solicitudes. Cuando se accede a un objeto en el equipo (ejecutable iniciado o documento abierto, por ejemplo, en formato DOCX o PDF), Kaspersky Endpoint Security también puede enviar el objeto para que Kaspersky Sandbox lo analice. Si hay varias solicitudes, Kaspersky Endpoint Security crea una cola de solicitudes. De forma predeterminada, el tamaño de la carpeta de cola de solicitudes está limitado a 100 MB. Una vez que se alcanza el tamaño máximo, Kaspersky Sandbox deja de añadir nuevas solicitudes a la cola y envía el evento correspondiente a Kaspersky Security Center. Puede configurar el tamaño de la carpeta de cola de solicitudes en función de la configuración de su servidor. |
Servidores Kaspersky Sandbox |
Configuración de la conexión del servidor de Kaspersky Sandbox. Los servidores utilizan imágenes virtuales desplegadas de los sistemas operativos de Microsoft Windows para ejecutar objetos que se deben analizar. Puede introducir una dirección IP (IPv4 o IPv6) o un nombre de dominio completo. |
Acción al detectar una amenaza |
Mover la copia a la cuarentena, eliminar objeto. Si se selecciona esta opción, Kaspersky Endpoint Security elimina el objeto malicioso que se encuentra en el equipo. Antes de eliminar el objeto, Kaspersky Endpoint Security crea una copia de seguridad en caso de que sea necesario restaurar el objeto más adelante. Kaspersky Endpoint Security mueve la copia de seguridad a la cuarentena. Ejecutar análisis de áreas críticas. Si se selecciona esta opción, Kaspersky Endpoint Security ejecuta la tarea Análisis de áreas críticas. De forma predeterminada, Kaspersky Endpoint Security analiza la memoria del núcleo, ejecutando procesos, y los sectores de arranque del disco. Crear una tarea de análisis de IOC. Si se selecciona esta opción, Kaspersky Endpoint Security crea la tarea de análisis de IOC automáticamente (tarea de análisis de IOC autónoma). Para esta tarea, puede configurar el modo de ejecución, la cobertura del análisis y la acción al detectar un IOC: eliminar objeto, ejecutar la tarea de análisis de áreas críticas. Para modificar otros parámetros de la tarea de análisis de IOC, vaya a la configuración de la tarea. |
Cobertura de análisis de IOC |
Áreas críticas de archivos. Si se selecciona esta opción, Kaspersky Endpoint Security realiza un análisis de IOC solo en áreas críticas de archivos del equipo: memoria del núcleo y sectores de arranque. Áreas de archivos en las unidades de sistema del equipo. Si se selecciona esta opción, Kaspersky Endpoint Security realiza un análisis de IOC en la unidad de sistema del equipo. |
Ejecutar la tarea de análisis IOC |
Manual. Modo de ejecución en el que puede iniciar la tarea de análisis de IOC manualmente a la hora que elija. Luego de detectar la amenaza. Modo de ejecución en el que Kaspersky Endpoint Security ejecuta la tarea de análisis de IOC automáticamente cada vez que se detecta una amenaza. Ejecutar solo cuando el equipo está inactivo. Modo de ejecución en el que Kaspersky Endpoint Security ejecuta la tarea de análisis de IOC si el protector de pantalla está activo o la pantalla está bloqueada. Si el usuario desbloquea el equipo, Kaspersky Endpoint Security pausa la tarea. Esto significa que la tarea puede tardar varios días en completarse. |