Kaspersky Sandbox

A Kaspersky Endpoint Security 11.7.0 mostantól beépített ügynököt tartalmaz a Kaspersky Sandbox megoldással való integrációhoz. A Kaspersky Sandbox megoldás észleli és automatikusan blokkolja a speciális fenyegetéseket a számítógépeken. A Kaspersky Sandbox az objektumok viselkedésének elemzésével észleli a rosszindulatú tevékenységeket és a vállalat informatikai infrastruktúrája elleni célzott támadásokra jellemző műveleteket. A Kaspersky Sandbox a Microsoft Windows operációs rendszerek telepített virtuális képeivel speciális kiszolgálókon elemzi és vizsgálja az objektumokat (Kaspersky Sandbox-kiszolgálók). A megoldás részleteit a Kaspersky Sandbox súgóban találja.

Az összetevőt csak a Kaspersky Security Center Web Console használatával lehet felügyelni. Ezt az összetevőt nem felügyelheti az Adminisztrációs Konzol (MMC) használatával.

A Kaspersky Sandbox összetevő beállításai

Paraméter

Leírás

Server TLS certificate

Ha megbízható kapcsolatot szeretne konfigurálni a Kaspersky Sandbox kiszolgálóival, elő kell készítenie egy TLS-tanúsítványt. Ezután hozzá kell adnia a tanúsítványt a Kaspersky Sandbox-kiszolgálókhoz és a Kaspersky Endpoint Security házirendjéhez. A tanúsítvány előkészítéséről és a tanúsítványnak a kiszolgálókhoz való hozzáadásáról részletesen lásd a Kaspersky Sandbox súgót.

Timeout

A Kaspersky Sandbox-kiszolgáló kapcsolódási időtúllépése. A beállított időtúllépés letelte után a Kaspersky Endpoint Security kérést küld a következő kiszolgálónak. Növelheti a Kaspersky Sandbox kapcsolódási időtúllépését, ha a kapcsolat sebessége alacsony, vagy ha a kapcsolat instabil. A kérések ajánlott időtúllépése 0.5 másodperc vagy kevesebb.

Kaspersky Sandbox request queue

A kérési várólista mappájának mérete. Amikor a számítógépen hozzáfér egy objektumhoz (futtatható fájl indítása vagy egy dokumentum – például DOCX vagy PDF formátumú fájl – megnyitása), a Kaspersky Endpoint Security képes elküldeni az objektumot vizsgálatra a Kaspersky Sandbox számára. Több kérés esetén a Kaspersky Endpoint Security létrehoz egy kérési várólistát. Alapértelmezés szerint a kérési várólista mappamérete 100 MB-ra van korlátozva. A maximális méret elérése után a Kaspersky Sandbox leállítja az új kérések hozzáadását a várólistához, és elküldi a megfelelő eseményt a Kaspersky Security Centernek. A kiszolgáló konfigurációjától függően konfigurálhatja a kérési várólista mappaméretét.

Kaspersky Sandbox servers

A Kaspersky Sandbox-kiszolgáló kapcsolódási beállításai. A kiszolgálók a Microsoft Windows operációs rendszerek telepített virtuális képeit használják a vizsgálandó objektumok futtatására. Megadhat egy IP-címet (IPv4 vagy IPv6) vagy egy teljes tartománynevet.

Action on threat detection

Move copy to Quarantine, delete object. Ha ezt az opciót választja, a Kaspersky Endpoint Security törli a számítógépen talált rosszindulatú objektumot. Az objektum törlése előtt a Kaspersky Endpoint Security biztonsági másolatot készít arra az esetre, ha az objektumot később vissza kell állítani. A Kaspersky Endpoint Security a biztonsági másolatot karanténba helyezi.

Run scan of critical areas. Ha ezt az opciót választja, a Kaspersky Endpoint Security futtatja a Kritikus területek vizsgálata feladatot. A Kaspersky Endpoint Security alapértelmezés szerint a rendszermag memóriáját, a futó folyamatokat és a lemez rendszerindító szektorait vizsgálja.

Create IOC scan task. Ha ezt az opciót választja, a Kaspersky Endpoint Security automatikusan létrehozza az IOC vizsgálat feladatot (autonóm IOC vizsgálati feladat). Ehhez a feladathoz konfigurálhatja a futásmódot, a vizsgálat hatókörét és az IOC észlelési műveletet: objektum törlése, a Kritikus területek vizsgálata feladat futtatása. Az IOC vizsgálat feladat beállításainak módosításához nyissa meg a feladat beállításait.

IOC scan scope

Critical file areas. Ha ezt az opciót választja, a Kaspersky Endpoint Security csak a számítógép kritikus fájlterületein végez IOC vizsgálatot: rendszermag memóriája és rendszerindítási szektorok.

File areas on system drives of the computer. Ha ez az opció van kiválasztva, a Kaspersky Endpoint Security IOC vizsgálatot végez a számítógép rendszermeghajtóján.

Run IOC scan task

Manually. A futásmód, amelyben elindíthatja az IOC vizsgálat feladatot manuálisan az Ön által választott időpontban.

After threat is detected. A futásmód, amelyben a Kaspersky Endpoint Security automatikusan futtatja az IOC vizsgálat feladatot, amikor fenyegetést észlel.

Run only when the computer is idle. A futásmód, amelyben a Kaspersky Endpoint Security futtatja az IOC vizsgálat feladatot, ha a képernyővédő aktív, vagy a képernyő zárolva van. Ha a felhasználó feloldja a számítógép zárolását, a Kaspersky Endpoint Security felfüggeszti a feladatot. Ez azt jelenti, hogy a feladat végrehajtása több napot is igénybe vehet.

Oldal tetejére