配置与 Kaspersky Threat Intelligence Portal Sandbox 的集成

Kaspersky Threat Intelligence Portal(以下也称为Kaspersky TIP)集成可让您使用Kaspersky Sandbox隔离隔离区的文件。

集成设置不会被继承,并且仅适用于您在其上配置这些设置的管理服务器(物理或虚拟)。

在配置集成之前,您必须获取 Kaspersky TIP 上 API 请求的授权令牌

要配置与 Kaspersky TIP Sandbox 的集成:

  1. 在主菜单,单击管理服务器名称旁边的“设置”图标 ()。

    管理服务器属性窗口打开,常规选项卡被选中。

  2. 集成部分中,选择Kaspersky TIP
  3. 在右侧窗格中,启用整合切换开关。

    与 Kaspersky TIP 的连接设置将显示。

    如果在配置并保存集成设置后禁用整合 拨动开关,则设置不会被删除,但您将无法执行响应操作。

  4. 单击添加令牌按钮,在打开的窗口中,指定您之前在 Kaspersky TIP 上获取的令牌,然后单击添加 按钮。

    窗口关闭,API 令牌已添加。

  5. 如果您想在连接到 Kaspersky TIP 时使用代理服务器,请启用使用代理服务器切换开关。

    默认情况下已禁用切换开关。

  6. 单击“保存”按钮。

已配置与 Kaspersky TIP Sandbox 的集成。

现在,您可以将文件从 隔离 部分发送到 Kaspersky TIP Kaspersky Sandbox进行威胁分析。由于 Kaspersky Next XDR Optimum 授权许可支持多租户,因此放置在隔离区隔离 由租户划分。如果管理员使用专用的 TIP 账户和与每个租户相关的 API 令牌,则这种租户级别的分离也适用于将文件发送到 Kaspersky TIP Sandbox 并查看结果时。但是,由于隔离列表不根据服务器层次结构显示对象,因此无法集中管理所有租户的隔离部分。

页顶