Integración del agente integrado con Kaspersky Sandbox

Es necesario añadir el componente Sandbox para la integración con Kaspersky Sandbox. Puede seleccionar el componente Sandbox durante la instalación o la actualización, además de utilizar la tarea Cambiar componentes de la aplicación.

Para utilizar el componente, se deben cumplir las siguientes condiciones:

Para activar o desactivar la integración con Kaspersky Sandbox, haga lo siguiente:

  1. En la ventana principal de Web Console, seleccione DispositivosDirectivas y perfiles.
  2. Haga clic en el nombre de la directiva de Kaspersky Endpoint Security.

    Se abre la ventana de propiedades de la directiva.

  3. Seleccione la ficha Configuración de la aplicación.
  4. Vaya a Detection and ResponseSandbox.
  5. Utilice interruptor Integración con Sandbox ACTIVADA para activar o desactivar el componente.
  6. En el bloque Modo de integración, seleccione el modo de funcionamiento del componente: Kaspersky Sandbox (envío automático de archivos para su análisis).
  7. Haga clic en el enlace Configuración de conexión a servidor.

    Esto abre la ventana de configuración de la conexión del servidor de Kaspersky Sandbox.

  8. En el bloque Certificado TLS del servidor, haga clic en Añadir y seleccione el archivo de certificado TLS.

    Kaspersky Endpoint Security solo puede tener un certificado TLS para un servidor de Kaspersky Sandbox. Si ha añadido un certificado TLS anteriormente, ese certificado se revoca. Solo se utiliza el último certificado añadido.

  9. Configure las opciones de conexiones avanzadas para los servidores de Kaspersky Sandbox:
    • Tiempo de espera. Tiempo de espera de conexión para el servidor Sandbox. Una vez transcurrido el tiempo de espera configurado, Kaspersky Endpoint Security envía una solicitud al siguiente servidor. Puede aumentar el tiempo de espera de conexión del servidor si su velocidad de conexión es baja o si la conexión es inestable. El tiempo de espera recomendado para las solicitudes es de 0,5 segundos o menos.
    • Cola de peticiones. Tamaño de la carpeta de cola de solicitudes. Al enviar varios objetos para su análisis en Sandbox, Kaspersky Endpoint Security crea una cola de solicitudes. De forma predeterminada, el tamaño de la carpeta de cola de solicitudes está limitado a 100 MB. Una vez que se alcanza el tamaño máximo, Sandbox deja de añadir nuevas solicitudes a la cola y envía el evento correspondiente a Kaspersky Security Center. Puede configurar el tamaño de la carpeta de cola de solicitudes en función de la configuración de su servidor.
  10. En el bloque Servidores, haga clic en el botón Añadir.
  11. Esto abre una ventana en la que debe introducir la dirección del servidor de Sandbox (IPv4, IPv6, DNS) y el puerto.

    Para obtener detalles sobre la implementación de imágenes virtuales y la configuración de los servidores de Sandbox, consulte la Ayuda de Kaspersky Sandbox.

  12. Guarde los cambios.

Como resultado, Kaspersky Endpoint Security comprueba el certificado TLS. Si el certificado se comprueba correctamente, Kaspersky Endpoint Security carga el archivo del certificado en el equipo durante la próxima sincronización con Kaspersky Security Center. Si ha añadido dos certificados TLS, Kaspersky Sandbox utilizará el último certificado añadido para establecer una conexión de confianza. Consulte Informe sobre el estado de los componentes de la aplicación para verificar el estado operativo del componente. También puede ver el estado operativo de un componente en los informes de la interfaz local de Kaspersky Endpoint Security. El componente Sandbox se añadirá a la lista de componentes de Kaspersky Endpoint Security.

Kaspersky Endpoint Security guarda información sobre el funcionamiento del componente Kaspersky Sandbox en un informe. El informe también contiene información sobre errores. Si recibe un mensaje de error con un formato de descripción Error code: XXX (por ejemplo, 0xa67b01f4), póngase en contacto con el Soporte técnico.

Inicio de página