配置网络威胁防护排除项

在策略中,您可以配置 Kaspersky Security 将用来把特定 IP 地址的流量排除在扫描之外或处理此类流量时应用特殊操作的网络威胁防护排除规则。您可以为指定 IP 地址的流量或 IP 子网中所有 IP 地址的流量定义排程规则.生成规则范围时,应用程序会考虑流量是否来自虚拟 LAN (VLAN)。

如果一组虚拟交换机端口在虚拟交换机标记(VST)模式下运行,且排除规则应用到与此组端口关联的虚拟机的流量,则应用程序不会考虑流量是否属于虚拟局域网 (VLAN)。

要配置网络威胁防护排除规则:

  1. 在 Kaspersky Security Center 管理控制台中,打开范围包括相关虚拟机的策略的属性:
    1. 在控制台树中,选择在其中创建策略的文件夹或管理组。
    2. 在工作区中,选择策略选项卡。
    3. 在策略列表中选择策略,然后双击此策略打开属性:<策略名称>窗口。
  2. 在策略属性窗口的“网络威胁防护”区域中,选择“从保护中排除”子区域。
  3. 单击添加或按插入然后在范围栏中指定排除规则范围。
  4. 规则栏中选择排除规则。
  5. 如有必要,请使用列表上方的箭头更改在列表中创建的排除规则的位置。规则优先权由其在列表中的位置确定。如果您为同一个范围设置了多个规则,列表中位置高的规则首先应用。
  6. 属性:<策略名称>窗口中,单击确定
页面顶部