Kaspersky Sandbox
- Справка Kaspersky Sandbox
- О решении Kaspersky Sandbox
- О программе Kaspersky Sandbox
- Что нового
- Комплект поставки
- Аппаратные и программные требования
- Ограничения текущей версии
- Лицензирование программы
- О лицензии
- О Лицензионном соглашении
- О лицензионном сертификате
- О подписке
- О ключе
- О файле ключа
- О коде активации
- Просмотр информации о лицензии в веб-интерфейсе
- Просмотр текста Лицензионного соглашения и Политики конфиденциальности в веб-интерфейсе
- Активация программы через веб-интерфейс
- Активация программы через Kaspersky Security Center Web Console
- Режимы работы программы в соответствии с лицензией
- О предоставлении данных
- Установка и первоначальная настройка решения
- Подготовка IT-инфраструктуры к установке Kaspersky Sandbox
- Подготовка Kaspersky Sandbox к работе в виртуальной инфраструктуре
- Порядок установки и настройки программ решения при использовании EPP-программ со встроенной поддержкой Kaspersky Sandbox
- Порядок установки и настройки программ решения при использовании EPP-программ без встроенной поддержки Kaspersky Sandbox
- Установка программы Kaspersky Sandbox
- Проверка цифровой подписи
- Шаг 1. Начало установки программы Kaspersky Sandbox и выбор языка для просмотра Лицензионных соглашений
- Шаг 2. Просмотр Лицензионного соглашения Kaspersky Sandbox и Политики конфиденциальности
- Шаг 3. Просмотр Лицензионного соглашения Microsoft
- Шаг 4. Просмотр Лицензионного соглашения Adobe
- Шаг 5. Настройка основных параметров Kaspersky Sandbox
- Шаг 6. Завершение установки Kaspersky Sandbox
- Масштабирование Kaspersky Sandbox
- Начало работы с программой Kaspersky Sandbox
- Управление программой Kaspersky Sandbox через веб-интерфейс
- Первоначальная настройка программы
- Мониторинг работы программы
- Информация о самодиагностике программы в веб-интерфейсе Kaspersky Sandbox
- Информация о состоянии обновления баз в веб-интерфейсе Kaspersky Sandbox
- Информация о статусе активации программы и сроке действия лицензии в веб-интерфейсе Kaspersky Sandbox
- Настройка периода отображения данных на виджете в веб-интерфейсе Kaspersky Sandbox
- Мониторинг обработки объектов, полученных от Kaspersky Endpoint Security, в веб-интерфейсе Kaspersky Sandbox
- Обновление баз
- Настройка сетевых интерфейсов
- Настройка интеграции с Kaspersky Security Center
- Создание TLS-сертификата веб-интерфейса Kaspersky Sandbox
- Установка даты и времени
- Установка и настройка образов операционных систем и программ для работы Kaspersky Sandbox
- Управление кластером
- Загрузка системного журнала Kaspersky Sandbox на жесткий диск
- Перезагрузка сервера Kaspersky Sandbox
- Выключение сервера Kaspersky Sandbox
- Изменение пароля учетной записи администратора Kaspersky Sandbox
- Управление программой Kaspersky Sandbox через Kaspersky Security Center Web Console
- Установка веб-плагина управления Kaspersky Sandbox
- Настройка отображения статусов устройств Kaspersky Sandbox
- Настройка событий Kaspersky Sandbox
- Начало работы с Kaspersky Sandbox в Kaspersky Security Center Web Console
- Просмотр информации о Kaspersky Sandbox и состоянии обновления баз
- Переход в веб-интерфейс Kaspersky Sandbox
- Просмотр информации о лицензии Kaspersky Sandbox
- Просмотр информации о веб-плагине управления Kaspersky Sandbox
- Просмотр отчета об угрозах
- Мониторинг обработки объектов, полученных от Kaspersky Endpoint Security
- Управление программой Kaspersky Endpoint Security для Windows
- Начало работы с Kaspersky Endpoint Security
- Настройка параметров соединения с прокси-сервером
- Настройка интеграции Kaspersky Endpoint Security с Kaspersky Sandbox
- Управление автономными задачами поиска IOC
- Настройка действий Kaspersky Endpoint Security по реагированию на угрозы, обнаруженные Kaspersky Sandbox
- Настройка параметров карантина
- Настройка синхронизации данных с Сервером администрирования
- Мониторинг результатов отправки объектов на проверку Kaspersky Sandbox и выполнения задач поиска IOC
- Управление программой Kaspersky Endpoint Agent для Windows
- Начало работы c Kaspersky Endpoint Agent
- Настройка параметров безопасности Kaspersky Endpoint Agent
- Настройка параметров соединения с прокси-сервером
- Настройка использования Kaspersky Security Network
- Настройка интеграции Kaspersky Endpoint Agent с Kaspersky Sandbox
- Настройка действий Kaspersky Endpoint Agent по реагированию на угрозы, обнаруженные Kaspersky Sandbox
- Включение и выключение действий по реагированию на угрозы, обнаруженные Kaspersky Sandbox
- Добавление действий по реагированию на угрозы в список действий текущей политики
- Аутентификация на Сервере администрирования для групповых задач по реагированию на угрозы
- Включение обнаружения легальных программ, которые могут быть использованы злоумышленниками
- Настройка запуска задач поиска IOC
- Настройка параметров карантина и восстановления объектов из карантина
- Настройка синхронизации данных с Сервером администрирования
- Работа с задачами Kaspersky Endpoint Agent
- Взаимодействие с внешними системами по API
- Мультитенантность
- Обращение в Службу технической поддержки
- Глоссарий
- Основные понятия Kaspersky Security Center, относящиеся к управлению решением через KSC
- Информация о стороннем коде
- Уведомления о товарных знаках
Настройка параметров автономной задачи поиска IOC
Чтобы параметры задачи Поиск IOC, выполните следующие действия:
- В главном окне Web Console выберите папку Устройства → Задачи.
- В открывшемся списке задач выберите задачу Поиск IOC.
- Настройте следующие параметры задачи:
- Имя задачи.
- На закладке Общие в поле Имя задачи введите название задачи.
- Нажмите на кнопку Сохранить.
- Срок хранения результатов выполнения задачи на Сервере администрирования.
- Перейдите на закладку Параметры.
- В поле Уведомления нажмите на кнопку Параметры.
- В поле Хранить в базе данных Сервера администрирования в течение (сут.) укажите количество дней, в течение которых на Сервере администрирования будут храниться результаты выполнения задачи.
- Нажмите на кнопку Сохранить.
- Параметры поиска IOC.
- Перейдите на закладку Параметры программы.
- Выберите раздел Настройки поиска IOC.
- Установите флажок Применять действия по реагированию при обнаружении IOC.
- Выберите один или несколько вариантов действий по реагированию при обнаружении IOC:
- Копию поместить на карантин, объект удалить. Если выбран этот вариант действия, то Kaspersky Endpoint Security удаляет вредоносный объект, обнаруженный на компьютере. Перед удалением объекта Kaspersky Endpoint Security формирует его резервную копию на тот случай, если впоследствии понадобится восстановить объект. Kaspersky Endpoint Security помещает резервную копию на карантин.
- Запускать проверку важных областей. Если выбран этот вариант действия, то Kaspersky Endpoint Security запускает задачу Проверка важных областей. По умолчанию Kaspersky Endpoint Security проверяет память ядра, запущенные процессы и загрузочные секторы.
- Нажмите на кнопку Сохранить.
- Расписание запуска задач поиска IOC.
- Перейдите на закладку Расписание.
- В списке Запуск по расписанию выберите один из следующих вариантов запуска задачи по расписанию:
- Один раз.
Задача запускается один раз в указанный день и время.
- Каждые N минут.
Задача выполняется регулярно, с заданным интервалом в минутах, начиная с указанного времени, в день создания задачи.
По умолчанию задача запускается каждые 30 минут, начиная с текущего системного времени.
- Каждый N час.
Задача выполняется регулярно, с заданным интервалом в часах, начиная с указанных даты и времени.
По умолчанию задача запускается каждые шесть часов, начиная с текущих системной даты и времени.
- Каждые N дней.
Задача выполняется регулярно, с заданным интервалом в днях. Также вы можете указать дату и время первого запуска задачи.
По умолчанию задача запускается каждый день, начиная с текущих системной даты и времени.
- Еженедельно.
Задача запускается каждую неделю в указанный день и в указанное время.
- Ежемесячно.
Задача выполняется регулярно, в указанные дни каждого месяца, в указанное время.
По умолчанию дни месяца не выбраны; время начала по умолчанию – 18:00:00.
- Один раз.
- Если вы хотите выполнить расширенную настройку расписания, в разделе Дополнительные свойства задачи установите следующие флажки:
- Если вы хотите, чтобы программа при первой возможности запускала задачи обновления баз, не выполненные вовремя, установите флажок Запускать пропущенные задачи.
- Если вы хотите избежать одновременного обращения большого количества рабочих станций к Серверу администрирования и запускать задачу на рабочих станциях не точно по расписанию, а случайным образом в течение интервала между запусками задач, установите флажок Использовать автоматическое определение случайного интервала между запусками задачи.
- Если вы хотите избежать одновременного обращения большого количества рабочих станций к Серверу администрирования и запускать задачу на рабочих станциях не точно по расписанию, а в течение определенного интервала времени между запусками задач, выполните следующие действия:
- Установите флажок Использовать случайную задержку запуска задачи в интервале (мин).
- Задайте значение интервала.
- Нажмите на кнопку Сохранить.
- Просмотр результатов выполнения задач поиска IOC.
- Перейдите на закладку Параметры программы.
- Выберите раздел Результаты поиска IOC.
Отобразится таблица результатов поиска IOC.
- Учетную запись пользователя Kaspersky Security Center, под которой вы хотите запускать задачу.
- Перейдите на закладку Параметры.
- В поле Учетная запись нажмите на кнопку Параметры.
- Выберите учетную запись для запуска задачи.
Вы можете выбрать учетную запись по умолчанию или создать учетную запись:
- Если вы выбрали учетную запись по умолчанию, задача будет запускаться под той же учетной записью, под которой была установлена и запущена программа, выполняющая эту задачу.
- Если вы выбрали создание учетной записи, укажите данные учетной записи, под которой должна запускаться задача. Учетная запись должна иметь необходимые права для выполнения задачи.
- Нажмите на кнопку Сохранить.
- Исключение групп хостов из области действия задачи.
- Перейдите на закладку Параметры.
- В поле Исключения из области нажмите на кнопку Параметры.
- Выберите группы устройств, к которым не будет применяться задача.
Группы, исключенные из области проверки, могут быть только подгруппами группы администрирования, к которой применяется задача.
- Имя задачи.
- Сохраните все внесенные изменения.
Параметры задачи поиска IOC будут настроены.
См. также Об автономных задачах поиска IOC |