Izolace počítače od sítě umožňuje automaticky izolovat počítač od sítě v reakci na detekci indikátoru narušení (IOC) – to je automatický režim. Během zkoumání zjištěné hrozby můžete zapnout izolaci sítě ručně – to je ruční režim.
Když je funkce Izolace sítě zapnutá, aplikace přeruší všechna aktivní připojení a zablokuje všechna nová síťová připojení TCP/IP v počítači kromě následujících připojení:
Nastavení součásti můžete konfigurovat pouze ve webové konzole.
Automatický režim izolace sítě
Můžete nakonfigurovat, že se má funkce Izolace sítě zapínat automaticky v reakci na detekci IOC. Automatický režim izolace sítě můžete nakonfigurovat pomocí zásad skupiny.
Jak nakonfigurovat automatické zapínání funkce Izolace sítě v reakci na detekci IOC
Funkci Izolace sítě můžete nakonfigurovat tak, aby se po uplynutí určité doby automaticky vypnula. Ve výchozím nastavení aplikace vypne tuto funkci po uplynutí 8 hodin od jejího zapnutí. Izolaci sítě můžete také vypnout ručně (viz pokyny níže). Po vypnutí funkce Izolace sítě může počítač používat síť bez omezení.
Jak nakonfigurovat prodlevu pro vypnutí izolace počítače od sítě v automatickém režimu
Ruční režim izolace sítě
Funkci Izolace sítě můžete zapnout nebo vypnout ručně. Ruční režim izolace sítě můžete nakonfigurovat pomocí vlastností počítače v konzole aplikace Kaspersky Security Center.
Funkci Izolace sítě můžete zapnout:
Podrobnosti o výsledcích detekce je nástroj pro prohlížení všech shromážděných informací o detekované hrozbě. Mezi výsledky detekce patří například historie souborů objevujících se v počítači. Podrobnosti o správě podrobností o výsledcích detekce najdete v nápovědě k řešení Kaspersky Endpoint Detection and Response Optimum a nápovědě k řešení Kaspersky Endpoint Detection and Response Expert.
Pokud úloha Kontrola IOC zjistí IOC, můžete počítač izolovat od sítě přímo z IOC (vlastnosti úlohy Kontrola IOC → Application settings → IOC Scan results). Aplikace Kaspersky Endpoint Security také umožňuje okamžitou správu dalších nastavení: Doba zakázání izolace od sítě a Výjimky z izolace od sítě.
Jak ručně zapnout funkci izolaci počítače od sítě
Funkci Izolace sítě můžete nakonfigurovat tak, aby se po uplynutí určité doby automaticky vypnula. Ve výchozím nastavení aplikace vypne tuto funkci po uplynutí 8 hodin od jejího zapnutí. Po vypnutí funkce Izolace sítě může počítač používat síť bez omezení.
Jak nakonfigurovat prodlevu pro vypnutí izolace počítače od sítě v ručním režimu
Jak ručně vypnout funkci izolaci počítače od sítě
Izolaci sítě můžete také lokálně povolit nebo zakázat pomocí příkazového řádku.
Počínaje aplikací Kaspersky Endpoint Security 12.10 pro systém Windows můžete izolaci počítače od sítě spravovat v podrobnostech výstrahy. V podrobnostech výstrahy můžete navíc určit časové období izolace počítače od sítě. Podrobnosti o správě podrobností o výsledcích detekce najdete v nápovědě k řešení Kaspersky Endpoint Detection and Response Optimum a nápovědě k řešení Kaspersky Endpoint Detection and Response Expert.
Výjimky z izolace sítě
Můžete nakonfigurovat výjimky z izolace sítě. Síťová připojení, která odpovídají pravidlům, nejsou na počítačích blokována, když je zapnutá izolace sítě.
Chcete-li nakonfigurovat výjimky z izolace sítě, můžete použít seznam standardních síťových profilů. Ve výchozím nastavení zahrnují výjimky síťové profily obsahující pravidla, která zajišťují nepřetržitý provoz zařízení s rolemi serveru DNS/DHCP a klienta DNS/DHCP. Můžete rovněž upravit nastavení standardních síťových profilů nebo výjimky definovat ručně (viz pokyny níže).
Výjimky uvedené ve vlastnostech zásad se použijí pouze v případě, že je izolace sítě automaticky zapnuta v reakci na zjištěnou hrozbu. Výjimky uvedené ve vlastnostech počítače se použijí pouze v případě, že je ve vlastnostech počítače v konzole Kaspersky Security Center nebo v podrobnostech o výstraze ručně zapnuta izolace sítě.
Aktivní zásada nebrání použití výjimek z izolace sítě nakonfigurovaných ve vlastnostech počítače, protože tyto parametry mají různé scénáře použití.
Jak přidat výjimku z izolace sítě v automatickém režimu
Jak přidat výjimku z izolace sítě v ručním režimu
Seznam výjimek z izolace sítě můžete rovněž zobrazit místně pomocí příkazového řádku. V tomto případě musí být počítač izolovaný.
Počínaje aplikací Kaspersky Endpoint Security 12.10 pro systém Windows můžete výjimky z izolace počítače od sítě spravovat v podrobnostech výstrahy. Podrobnosti o správě podrobností o výsledcích detekce najdete v nápovědě k řešení Kaspersky Endpoint Detection and Response Optimum a nápovědě k řešení Kaspersky Endpoint Detection and Response Expert.
Začátek stránky