Kaspersky Sandbox

Настройка сетевого интерфейса для доступа виртуальных машин в интернет (интерфейса детонации)

Объекты, которые обрабатывает Kaspersky Sandbox, могут предпринимать попытки действий в интернете через сетевой интерфейс для доступа виртуальных машин в интернет. Kaspersky Sandbox может анализировать поведение этих объектов.

Если вы запретите доступ в интернет, Kaspersky Sandbox будет использовать эмуляцию доступа в интернет, чтобы компенсировать снижение уровня обнаружений, связанное с отсутствием доступа обрабатываемых объектов в интернет.

Сетевой интерфейс для доступа виртуальных машин в интернет должен быть подключен к подсети, не пересекающейся по адресации с подсетью, к которой подключен управляющий интерфейс.

Если в соответствии с политикой безопасности вашей организации с компьютеров пользователей локальной сети запрещен доступ в интернет, и вы настроили сетевой интерфейс Kaspersky Sandbox для доступа виртуальных машин в интернет, есть риск возникновения следующего сценария:

Злоумышленник может прикрепить вредоносную программу к произвольному файлу и запустить Sandbox-проверку этого файла с компьютера пользователя локальной сети. Этот файл будет выведен за пределы локальной сети через сетевой интерфейс для доступа виртуальных машин в интернет в процессе проверки файла программой Kaspersky Sandbox.

Если виртуальные машины не имеют доступа в интернет, скорость обнаружения Kaspersky Sandbox может быть значительно снижена.

Чтобы настроить сетевой интерфейс для доступа обрабатываемых объектов в интернет, выполните следующие действия:

  1. В окне веб-интерфейса Kaspersky Sandbox выберите раздел Виртуальные машины.
  2. В группе параметров Интерфейс для доступа виртуальных машин в интернет (интерфейс детонации) в списке Сетевой интерфейс выберите сетевой интерфейс, который вы хотите использовать для доступа обрабатываемых объектов в интернет.

    Управляющий сетевой интерфейс недоступен для выбора в этом списке сетевых интерфейсов.

  3. В поле IP-адрес введите IP-адрес, который вы хотите назначить этому сетевому интерфейсу.
  4. В поле Маска введите маску сети, в которой вы хотите использовать этот сетевой интерфейс.
  5. В поле Шлюз по умолчанию введите адрес шлюза сети, в которой вы хотите использовать этот сетевой интерфейс.
  6. Нажмите на кнопку Применить.