Kaspersky Endpoint Security для Windows 12.5

Пример 2. Исключенные сетевые коммуникации

Чтобы исключить из телеметрии события о подключениях к удаленным сервисам, вам нужно открыть окно исключений для EDR-телеметрии на закладке Исключенные сетевые коммуникации и добавить параметры подключения: протокол, порт, направление, IP-адрес, сертификат TLS и другие.

Kaspersky Endpoint Security применяет критерии срабатывания по правилу логического И.

Невозможно указать адрес подсети (например, 10.28.0.0/24). Приложение позволяет указать только один IP-адрес (например, 10.28.0.105).

Исключение сетевой коммуникации

Если вы используете корпоративный веб-сервер и вы хотите исключить события от браузера при обращении к этому веб-серверу, вам нужно добавить в исключения из телеметрии IP-адрес сервера и исполняемый файл браузера.

Задайте следующие параметры:

  • Протокол: TCP;
  • Удаленный порт или диапазон: 443;
  • Удаленный адрес: 10.28.0.105;
  • Приложения: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe; C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe.