与Kaspersky Threat Intelligence Portal(以下也称为Kaspersky TIP)集成可让您使用Kaspersky Sandbox隔离隔离区的文件。
集成设置不会被继承,并且仅适用于您在其上配置这些设置的管理服务器(物理或虚拟)。
在配置集成之前,您必须获取 Kaspersky TIP 上 API 请求的授权令牌。
要配置与 Kaspersky TIP Sandbox 的集成:
管理服务器属性窗口打开,常规选项卡被选中。
与 Kaspersky TIP 的连接设置将显示。
如果在配置并保存集成设置后禁用整合 拨动开关,则设置不会被删除,但您将无法执行响应操作。
窗口关闭,API 令牌已添加。
默认情况下已禁用切换开关。
已配置与 Kaspersky TIP Sandbox 的集成。
现在,您可以将文件从 隔离 部分发送到 Kaspersky TIP Kaspersky Sandbox进行威胁分析。由于 Kaspersky Next XDR Optimum 授权许可支持多租户,因此放置在隔离区隔离 由租户划分。如果管理员使用专用的 TIP 账户和与每个租户相关的 API 令牌,则这种租户级别的分离也适用于将文件发送到 Kaspersky TIP Sandbox 并查看结果时。但是,由于隔离列表不根据服务器层次结构显示对象,因此无法集中管理所有租户的隔离部分。
页顶