Computer isoleren van netwerk

Isolatie van computernetwerken maakt het automatisch isoleren van een computer van het netwerk mogelijk als reactie op de detectie van een indicator van compromis (IOC). – dit is de automatische modus. U kunt netwerkisolatie handmatig inschakelen terwijl je de gedetecteerde bedreiging onderzoekt. – dit is de handmatige modus.

Wanneer netwerkisolatie is ingeschakeld, verbreekt de applicatie alle actieve verbindingen en blokkeert alle nieuwe TCP/IP-netwerkverbindingen op de computer, uitgezonderd de volgende aansluitingen:

U kunt de instellingen van het onderdeel alleen configureren in de webconsole.

Automatische netwerkisolatie modus

U kunt netwerkisolatie zo configureren dat deze automatisch wordt ingeschakeld als reactie op een IOC-detectie. U kunt de automatische netwerkisolatie modus instellen met een groepsbeleid.

Netwerkisolatie configureren zodat deze automatisch wordt ingeschakeld als reactie op een IOC-detectie.

U kunt netwerkisolatie zo configureren dat het automatisch wordt uitgeschakeld nadat een bepaalde tijd is verstreken. Standaard schakelt de toepassing netwerkisolatie uit nadat er 8 uur zijn verstreken vanaf het moment dat het werd ingeschakeld. U kunt netwerkisolatie ook handmatig uitschakelen (zie onderstaande instructies). Nadat netwerkisolatie is uitgeschakeld, kan de computer het netwerk zonder beperkingen gebruiken.

De vertraging configureren voor het uitschakelen van netwerkisolatie van een computer in automatische modus

Handmatige netwerkisolatie modus

U kunt netwerkisolatie handmatig in- en uitschakelen. U kunt de handmatige netwerkisolatie modus instellen met de computereigenschappen in de Kaspersky Security Center console.

U kunt netwerkisolatie inschakelen:

Netwerkisolatie van een computer handmatig inschakelen

U kunt netwerkisolatie zo configureren dat het automatisch wordt uitgeschakeld nadat een bepaalde tijd is verstreken. Standaard schakelt de toepassing netwerkisolatie uit nadat er 8 uur zijn verstreken vanaf het moment dat het werd ingeschakeld. Nadat netwerkisolatie is uitgeschakeld, kan de computer het netwerk zonder beperkingen gebruiken.

De vertraging configureren voor het uitschakelen van netwerkisolatie van een computer in handmatige modus

Netwerkisolatie van een computer handmatig uitschakelen

U kunt netwerkisolatie ook lokaal uitschakelen met de opdrachtregel.

Uitzonderingen netwerkisolatie

U kunt uitzonderingen netwerkisolatie configureren. Netwerkverbindingen die overeenkomen met de regels, worden niet geblokkeerd op de computer wanneer netwerkisolatie is ingeschakeld.

Om uitzonderingen van netwerkisolatie te configureren, kunt u een lijst gebruiken van standaard netwerkprofielen. Standaard omvatten uitzonderingen netwerkprofielen die regels bevatten die zorgen voor een ononderbroken werking van apparaten met de DNS/DHCP-server en DNS/DHCP-clientrollen. U kunt ook de instellingen van standaard netwerkprofielen wijzigen of uitzonderingen handmatig definiëren (zie onderstaande instructies).

Uitzonderingen die zijn opgegeven in beleidseigenschappen worden alleen toegepast als netwerkisolatie automatisch wordt ingeschakeld als reactie op een gedetecteerde dreiging. Uitzonderingen opgegeven in computereigenschappen worden alleen toegepast als netwerkisolatie handmatig is ingeschakeld in computereigenschappen in de Kaspersky Security Center-console of in alarmdetails.

Een actief beleid verhindert niet de toepassing van uitzonderingen van netwerkisolatie geconfigureerd in computereigenschappen, omdat deze parameters verschillende gebruiksscenario's hebben.

Uitzondering netwerkisolatie toevoegen in automatische modus

Uitzondering netwerkisolatie toevoegen in handmatige modus

U kunt de lijst met uitzonderingen voor netwerkisolatie ook lokaal bekijken met de opdrachtregel. In dit geval moet de computer geïsoleerd zijn.

Naar boven