Kaspersky Sandbox

O Kaspersky Endpoint Security 11.7.0 possui agora um agente integrado para integração com a solução Kaspersky Sandbox. A solução Kaspersky Sandbox deteta e bloqueia automaticamente ameaças avançadas em computadores. O Kaspersky Sandbox analisa o comportamento do objeto para detetar atividades maliciosas e atividades características de ataques direcionados à infraestrutura de TI da organização. O Kaspersky Sandbox analisa e verifica objetos em servidores especiais com imagens virtuais implementadas de sistemas operativos Microsoft Windows (servidores do Kaspersky Sandbox). Para obter mais informações sobre a solução, consulte a Ajuda do Kaspersky Sandbox.

O componente só pode ser gerido através da Consola Web do Kaspersky Security Center. Não pode gerir este componente utilizando a Consola de Administração (MMC).

Definições do componente Kaspersky Sandbox

Parâmetro

Descrição

Server TLS certificate

Para configurar uma ligação fiável com os servidores do Kaspersky Sandbox, deve preparar um certificado TLS. Em seguida, deve adicionar o certificado aos servidores do Kaspersky Sandbox e à política do Kaspersky Endpoint Security. Para obter mais informações sobre como preparar o certificado e adicionar o certificado aos servidores, consulte a Ajuda do Kaspersky Sandbox.

Timeout

Tempo limite de ligação para o servidor Kaspersky Sandbox Depois de decorrido o tempo limite definido, o Kaspersky Endpoint Security envia um pedido ao próximo servidor. Pode aumentar o tempo limite de ligação do Kaspersky Sandbox se a velocidade da sua ligação for baixa ou instável. O tempo limite recomendado do pedido é de 0.5 segundos ou menos.

Kaspersky Sandbox request queue

Tamanho da pasta da fila de pedidos. Quando um objeto é acedido no computador (ficheiro executável iniciado ou documento aberto, por exemplo, em formato DOCX ou PDF), o Kaspersky Endpoint Security também pode enviar o objeto para ser verificado pelo Kaspersky Sandbox. Se houver vários pedidos, o Kaspersky Endpoint Security cria uma fila de pedidos. Por predefinição, o tamanho da pasta da fila de pedidos é limitado a 100 MB. Quando o tamanho máximo é atingido, o Kaspersky Sandbox para de adicionar novos pedidos à fila e envia o evento correspondente ao Kaspersky Security Center. Pode definir o tamanho da pasta da fila de pedidos consoante a configuração do seu servidor.

Kaspersky Sandbox servers

Definições de ligação do servidor do Kaspersky Sandbox. Os servidores utilizam imagens virtuais implementadas de sistemas operativos do Microsoft Windows para executar objetos que precisam de ser verificados. Pode inserir um endereço IP (IPv4 ou IPv6) ou um nome de domínio totalmente qualificado.

Action on threat detection

Move copy to Quarantine, delete object. Se esta opção for selecionada, o Kaspersky Endpoint Security elimina o objeto malicioso encontrado no computador. Antes de eliminar o objeto, o Kaspersky Endpoint Security cria uma cópia de segurança, caso o objeto precise de ser posteriormente restaurado. O Kaspersky Endpoint Security move a cópia de segurança para a Quarentena.

Run scan of critical areas. Se esta opção for selecionada, o Kaspersky Endpoint Security executa a tarefa Verificação de Áreas Críticas. Por predefinição, o Kaspersky Endpoint Security verifica a memória Kernel, os processos em execução e os setores de inicialização do disco.

Create IOC scan task. Se esta opção for selecionada, o Kaspersky Endpoint Security cria automaticamente uma tarefa Verificação IOC (tarefa de verificação IOC autónoma). Para esta tarefa, pode configurar o modo de execução, âmbito de verificação e ação na deteção de IOC: eliminar objeto, executar a tarefa Verificação de Áreas Críticas. Para modificar outras definições da tarefa Verificação IOC, aceda às definições da tarefa.

IOC scan scope

Critical file areas. Se esta opção for selecionada, o Kaspersky Endpoint Security fará uma verificação IOC apenas em áreas críticas do ficheiro do computador: memória kernel e setores de arranque.

File areas on system drives of the computer. Se esta opção for selecionada, o Kaspersky Endpoint Security fará uma verificação IOC na unidade de sistema do computador.

Run IOC scan task

Manually. Modo de execução no qual pode iniciar a tarefa Verificação IOC manualmente num momento à sua escolha.

After threat is detected. Modo de execução no qual o Kaspersky Endpoint Security executa a tarefa Verificação IOC automaticamente sempre que uma ameaça é detetada.

Run only when the computer is idle. Modo de execução no qual o Kaspersky Endpoint Security executa a tarefa Verificação IOC se a proteção de ecrã estiver ativa ou se o ecrã estiver bloqueado. Se o utilizador desbloquear o computador, o Kaspersky Endpoint Security pausa a tarefa. Tal significa que a tarefa pode demorar vários dias até ser concluída.

Topo da página