Kaspersky Sandbox

Kaspersky Endpoint Security 11.7.0 má nově integrovaného agenta pro integraci s řešením Kaspersky Sandbox. Řešení Kaspersky Sandbox detekuje a automaticky blokuje pokročilé hrozby na počítačích. Součást Kaspersky Sandbox analyzuje chování objektu, aby detekovala škodlivou aktivitu a aktivitu charakteristickou pro cílené útoky na IT infrastrukturu organizace. Kaspersky Sandbox analyzuje a kontroluje objekty na speciálních serverech s nasazenými virtuálními bitovými kopiemi operačních systémů Microsoft Windows (servery Kaspersky Sandbox). Podrobnosti o tomto řešení najdete v nápovědě k řešení Kaspersky Sandbox.

Součást lze spravovat pouze pomocí webové konzoly Kaspersky Security Center. Tuto součást nemůžete spravovat pomocí konzoly pro správu (MMC).

Nastavení součásti Kaspersky Sandbox

Parametr

Popis

Server TLS certificate

Chcete-li konfigurovat důvěryhodné připojení k serverům Kaspersky Sandbox, musíte si připravit certifikát TLS. Dále musíte přidat certifikát na servery Kaspersky Sandbox a do zásad zabezpečení aplikace Kaspersky Endpoint Security. Podrobnosti o přípravě certifikátu a přidání certifikátu na servery najdete v nápovědě k aplikaci Kaspersky Sandbox.

Timeout

Časový limit připojení pro server Kaspersky Sandbox. Po uplynutí nastaveného časového limitu odešle aplikace Kaspersky Endpoint Security požadavek na další server. Pokud je rychlost připojení nízká nebo je připojení nestabilní, můžete prodloužit časový limit připojení pro aplikaci Kaspersky Sandbox. Doporučovaný časový limit požadavku je 0,5 sekundy a méně.

Kaspersky Sandbox request queue

Velikost složky fronty žádostí. Při přístupu k objektu na počítači (spuštěný spustitelný soubor nebo otevřený dokument, například ve formátu DOCX nebo PDF) může aplikace Kaspersky Endpoint Security také odeslat objekt ke kontrole aplikací Kaspersky Sandbox. Pokud existuje více žádostí, Kaspersky Endpoint Security vytvoří jejich frontu. Ve výchozím nastavení je velikost složky fronty žádostí omezena na 100 MB. Jakmile je dosaženo maximální velikosti, Kaspersky Sandbox přestane přidávat nové žádosti do fronty a odešle odpovídající událost do aplikace Kaspersky Security Center. Velikost složky fronty žádostí můžete konfigurovat v závislosti na konfiguraci serveru.

Kaspersky Sandbox servers

Nastavení připojení k serveru Kaspersky Sandbox. Servery používají ke spouštění objektů, které je třeba kontrolovat nasazené bitové kopie operačních systémů Microsoft Windows. Můžete zadat IP adresu (IPv4 nebo IPv6) nebo plně kvalifikovaný název domény.

Action on threat detection

Move copy to Quarantine, delete object. Pokud je vybrána tato možnost, aplikace Kaspersky Endpoint Security odstraní škodlivý objekt nalezený v počítači. Před odstraněním objektu vytvoří aplikace Kaspersky Endpoint Security záložní kopii pro případ, že bude nutné objekt později obnovit. Kaspersky Endpoint Security přesune záložní kopii do karantény.

Run scan of critical areas. Pokud je vybrána tato možnost, aplikace Kaspersky Endpoint Security spustí úlohu Kontrola kritických oblastí. Ve výchozím nastavení aplikace Kaspersky Endpoint Security kontroluje paměť jádra, spuštěné procesy a spouštěcí sektory disků.

Create IOC scan task. Pokud je vybrána tato možnost, aplikace Kaspersky Endpoint Security automaticky vytvoří úlohu Kontrola IOC (autonomní úloha kontroly IOC). Pro tuto úlohu můžete nakonfigurovat režim spuštění, rozsah kontroly a akci při detekci IOC: odstranit objekt, spustit úlohu Kontrola kritických oblastí. Chcete-li upravit další nastavení úlohy Kontrola IOC, přejděte do nastavení úlohy.

IOC scan scope

Critical file areas. Pokud je vybrána tato možnost, aplikace Kaspersky Endpoint Security provede kontrolu IOC pouze v kritických oblastech souboru počítače: paměti jádra a spouštěcí sektory.

File areas on system drives of the computer. Je-li vybrána tato možnost, provede Kaspersky Endpoint Security kontrolu IOC na systémové jednotce počítače.

Run IOC scan task

Manually. Režim spuštění, ve kterém můžete spustit úlohu kontroly IOC ručně ve chvíli, kterou si vyberete.

After threat is detected. Režim spuštění, ve kterém aplikace Kaspersky Endpoint Security spouští úlohu Kontrola IOC automaticky, kdykoli je detekována hrozba.

Run only when the computer is idle. Režim spuštění, ve kterém aplikace Kaspersky Endpoint Security spouští úlohu Kontrola IOC, když je aktivní spořič obrazovky nebo je obrazovka zamčená. Pokud uživatel odemkne počítač, aplikace Kaspersky Endpoint Security úlohu pozastaví. To znamená, že dokončení úlohy může trvat několik dní.

Začátek stránky