SANDBOX. Gestion de Sandbox

17 janvier 2025

ID 218182

Commandes relatives à l'administration du module Sandbox :

  • Activation ou désactivation du module Sandbox.

    Les modules Sandbox permettent d'interagir avec la solution Kaspersky Sandbox et le module KATA Sandbox, qui fait partie de Kaspersky Anti Targeted Attack Platform.

  • Configuration du module Kaspersky Sandbox :
    • Connexion de l'ordinateur aux serveurs Sandbox.

      Les serveurs utilisent des images virtuelles déployées des systèmes d'exploitation Microsoft Windows pour exécuter les objets qui doivent être analysés. Vous pouvez saisir une adresse IP (IPv4 ou IPv6) ou un nom de domaine pleinement qualifié. Pour en savoir plus sur le déploiement des images virtuelles et la configuration des serveurs Sandbox, consultez l'aide de Kaspersky Sandbox et l'aide de Kaspersky Anti Targeted Attack Platform.

    • Configuration du délai d'attente de la connexion avec le serveur Sandbox.

      Délai de réception d'une réponse à une demande d'analyse d'objet de la part du serveur Sandbox. Une fois le délai d'attente écoulé, Sandbox redirige la demande vers le serveur suivant. La valeur du délai d'attente dépend de la vitesse et de la stabilité de la connexion. La valeur par défaut est de 5 secondes.

    • Configuration d'une connexion de confiance entre l'ordinateur et les serveurs Sandbox.

      Pour configurer une connexion de confiance avec le serveur Sandbox, vous devez préparer un certificat TLS. Il faut ensuite ajouter le certificat à l'ordinateur à l'aide d'une stratégie. Vous devez également ajouter le certificat au serveur Sandbox.

  • Affichage des paramètres actuels du module.

Pour exécuter la commande, accédez au dossier dans lequel se trouve le fichier exécutable de Kaspersky Endpoint Security. Vous pouvez également ajouter le chemin du fichier exécutable à la variable système %PATH% et exécuter la commande sans naviguer jusqu'au dossier de l'application.

Syntaxe de la commande

avp.com stop sandbox [/login=<user name> /password=<password>]

avp.com start sandbox

avp.com sandbox /set [--tls=yes|no] [--servers=<server address>:<port>] [--timeout=<Sandbox server connection timeout (ms)>] [--pinned-certificate=<path to the TLS certificate>][/login=<user name> /password=<password>][--client-certificate=<path to the PFX archive>]

avp.com sandbox /show

Opération

 

stop

Désactiver le module Sandbox.

start

Activer le module Sandbox.

set

Configurer le module Sandbox. Vous pouvez modifier les paramètres suivants :

  • Utiliser une connexion sécurisée (--tls)
  • Ajoutez un certificat TLS (--pinned-certificate)
  • Définir le délai d'attente de connexion du serveur Sandbox (--timeout)
  • Ajouter des serveurs Sandbox (--servers)
  • Ajouter un conteneur crypto (--client-certificate)

show

Afficher les paramètres actuels du module. Vous obtenez la réponse suivante :

sandbox.timeout=<Sandbox server connection timeout (ms)>

sandbox.tls=<trusted connection status>

sandbox.servers=<list of Sandbox servers>

Autorisation

 

/login=<user name> /password=<password>

Identifiants de compte utilisateur avec les autorisations requises pour la Protection par mot de passe.

Exemple :

avp.com start sandbox

avp.com sandbox /set --tls=yes --pinned-certificate="C:\Users\Admin\certificate.pem"

avp.com sandbox /set --servers=10.10.111.0:147

Cet article vous a-t-il été utile ?
Que pouvons-nous améliorer ?
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.
Merci de nous faire part de vos commentaires. Vous nous aidez à nous améliorer.