Integrarea agentului încorporat cu Kaspersky Sandbox

Adăugarea componentei Kaspersky Sandbox este necesară pentru integrarea cu Kaspersky Sandbox. Puteți selecta componenta Sandbox în timpul instalării sau efectuării upgrade-ului, precum și utilizând activitatea Modificare componente ale aplicației.

Pentru a utiliza componenta, trebuie îndeplinite următoarele condiții:

Pentru a activa sau dezactiva integrarea cu Kaspersky Sandbox:

  1. În fereastra principală a Web Console, selectați Assets (Devices)Policies & profiles.
  2. Faceți clic pe numele politicii Kaspersky Endpoint Security.

    Se deschide fereastra de proprietăți a politicii.

  3. Selectați fila Application settings.
  4. Accesați Detection and ResponseSandbox.
  5. Utilizați comutatorul Integration with Sandbox ENABLED pentru a activa sau a dezactiva componenta.
  6. În blocul Integration mode, selectați modul de funcționare a componentei: Kaspersky Sandbox (automatic file submission for scanning).
  7. Faceți clic pe linkul Server connection settings.

    Se deschide fereastra de setări a conexiunii serverului Kaspersky Sandbox.

  8. În blocul Server TLS certificate, faceți clic pe Add și selectați fișierul certificatului TLS.

    Kaspersky Endpoint Security poate avea un singur certificat TLS pentru un server Kaspersky Sandbox. Dacă ați adăugat anterior un certificat TLS, certificatul respectiv este revocat. Este utilizat doar ultimul certificat adăugat.

  9. Configurați setările conexiunilor avansate pentru serverele Kaspersky Sandbox:
    • Timeout. Conexiunea a expirat pentru serverul Sandbox. După expirarea perioadei de expirare configurată, Kaspersky Endpoint Security trimite o solicitare către următorul server. Poți crește perioada de expirare a conexiunii pentru server dacă viteza conexiunii este mică sau dacă conexiunea este instabilă. Perioada de expirare a solicitării recomandată este de 0.5 secunde sau mai puțin.
    • Request queue. Dimensiunea directorului cozii de solicitare. Când trimiți mai multe obiecte pentru scanare în Sandbox, Kaspersky Endpoint Security creează o coadă de solicitări. În mod implicit, dimensiunea directorului cozii de solicitare este limitată la 100 MO. După atingerea dimensiunii maxime, Sandbox încetează să mai adauge noi solicitări la coadă și trimite evenimentul corespunzător către Kaspersky Security Center. Puteți configura dimensiunea directorului cozii de solicitare în funcție de configurația serverului.
  10. În blocul Servers, fă clic pe butonul Add.
  11. Se deschide o fereastră; în fereastră, introduceți adresa serverului Kaspersky Sandbox (IPv4, IPv6, DNS) și portul.

    Pentru detalii despre implementarea imaginilor virtuale și configurarea serverelor Sandbox, consultați Ajutor Kaspersky Sandbox.

  12. Salvați-vă modificările.

Ca rezultat, Kaspersky Endpoint Security verifică certificatul TLS. Dacă certificatul este verificat cu succes, Kaspersky Endpoint Security încarcă fișierul certificatului pe computer în timpul următoarei sincronizări cu Kaspersky Security Center. Dacă ați adăugat două certificate TLS, Kaspersky Sandbox va utiliza cel mai recent certificat pentru a stabili o conexiune de încredere. Verificați starea de funcționare a componentei, vizualizând Report on status of application components. De asemenea, puteți vizualiza starea de funcționare a unei componente în rapoarte, în interfața locală a Kaspersky Endpoint Security. Componenta Sandbox va fi adăugată la lista componentelor Kaspersky Endpoint Security.

Kaspersky Endpoint Security salvează într-un raport informații despre funcționarea componentei Kaspersky Sandbox. Raportul conține și informații despre erori. Dacă primești o eroare cu o descriere care se potrivește cu formatul Error code: XXX (de exemplu, 0xa67b01f4), contactează Suportul tehnic.

Începutul paginii