Cách ly mạng máy tính

Cách ly mạng máy tính cho phép tự động cách ly một máy tính khỏi mạng để ứng phó với việc phát hiện một dấu hiệu về sự xâm nhập (IOC) – đây là chế độ tự động. Bạn có thể bật tính năng Cách ly mạng theo cách thủ công khi đang điều tra về mối đe dọa được phát hiện – đây là chế độ thủ công.

Khi bật chế độ Cách ly mạng, ứng dụng sẽ cắt tất cả các kết nối đang hoạt động và chặn tất cả các kết nối mạng TCP/IP mới trên máy tính, ngoại trừ các kết nối sau:

Bạn có thể cấu hình thiết lập của thành phần trong Bảng điều khiển web.

Chế độ Cách ly mạng tự động

Bạn có thể cấu hình Cách ly mạng để được bật tự động nhằm ứng phó với việc phát hiện một dấu hiệu IOC. Bạn có thể cấu hình chế độ Cách ly mạng tự động bằng chính sách nhóm.

Cách cấu hình Cách ly mạng để được bật tự động nhằm ứng phó với việc phát hiện một dấu hiệu IOC

Bạn có thể cấu hình Cách ly mạng để bị tắt tự động sau khi kết thúc một khoảng thời gian được chỉ định. Theo mặc định, ứng dụng sẽ tắt Cách ly mạng sau 8 giờ kể từ thời điểm tính năng này được bật. Bạn cũng có thể tắt Cách ly mạng theo cách thủ công (xem hướng dẫn bên dưới). Sau khi tắt Cách ly mạng, máy tính có thể sử dụng Mạng mà không bị hạn chế.

Cách cấu hình thời gian trì hoãn để tắt Cách ly mạng của một máy tính

Chế độ Cách ly mạng thủ công

Bạn có thể bật và tắt Cách ly mạng theo cách thủ công. Bạn có thể cấu hình chế độ Cách ly mạng thủ công bằng cách sử dụng các thuộc tính máy tính trong bảng điều khiển Kaspersky Security Center.

Bạn có thể bật Cách ly mạng:

Cách bật Cách ly mạng của một máy tính theo cách thủ công

Bạn có thể cấu hình Cách ly mạng để bị tắt tự động sau khi kết thúc một khoảng thời gian được chỉ định. Theo mặc định, ứng dụng sẽ tắt Cách ly mạng sau 8 giờ kể từ thời điểm tính năng này được bật. Sau khi tắt Cách ly mạng, máy tính có thể sử dụng Mạng mà không bị hạn chế.

Cách cấu hình thời gian trì hoãn để tắt Cách ly mạng của một máy tính trong chế độ thủ công

Cách tắt Cách ly mạng của một máy tính theo cách thủ công

Bạn cũng có thể tắt Cách ly mạng cục bộ bằng cách sử dụng dòng lệnh.

Network isolation exclusions

Bạn có thể cấu hình các loại trừ Cách ly mạng. Các kết nối mạng phù hợp với quy tắc không bị chặn trên máy tính đó khi chế độ Cách ly mạng được bật.

Để cấu hình các loại trừ Cách ly mạng, bạn có thể sử dụng một danh sách các cấu hình mạng tiêu chuẩn. Theo mặc định, các loại trừ bao gồm các cấu hình mạng chứa các quy tắc đảm bảo hoạt động không bị gián đoạn của các thiết bị có máy chủ DNS/DHCP và các vai trò máy khách DNS/DHCP. Bạn cũng có thể sửa đổi thiết lập của các cấu hình mạng tiêu chuẩn hoặc định nghĩa các loại trừ theo cách thủ công (xem hướng dẫn bên dưới).

Các loại trừ được chỉ định trong thuộc tính chính sách chỉ được áp dụng nếu chế độ Cách ly mạng được bật tự động để ứng phó với mối đe dọa được phát hiện. Các loại trừ được chỉ định trong các thuộc tính máy tính chỉ được áp dụng nếu chế độ Cách ly mạng được bật theo cách thủ công trong các thuộc tính máy tính, trong bảng điều khiển của Kaspersky Security Center hoặc trong chi tiết về cảnh báo.

Một chính sách đang hoạt động không ngăn áp dụng các loại trừ Cách ly mạng được cấu hình trong thuộc tính máy tính bởi vì các tham số này có các kịch bản sử dụng khác nhau.

Cách thêm một loại trừ Cách ly mạng trong chế độ tự động

Cách thêm một loại trừ Cách ly mạng trong chế độ thủ công

Bạn cũng có thể xem danh sách loại trừ Cách ly mạng cục bộ bằng cách sử dụng dòng lệnh. Trong trường hợp này, máy tính phải được cách ly.

Về đầu trang