Integração do agente integrado com o Kaspersky Sandbox

14 de fevereiro de 2024

ID 224248

Adicionar o componente Kaspersky Sandbox é necessário para integração com o componente Kaspersky Sandbox. Pode selecionar o componente Kaspersky Sandbox durante a instalação ou atualização, bem como através da tarefa Alterar componentes da aplicação.

Para utilizar o componente, devem ser cumpridas as seguintes condições:

  • Kaspersky Security Center 13.2. As versões anteriores do Kaspersky Security Center não permitem a criação de tarefas de verificação IOC autónomas para resposta à ameaça.
  • O componente só pode ser gerido através da Consola Web. Não pode gerir este componente utilizando a Consola de Administração (MMC).
  • A aplicação é ativada e a funcionalidade é abrangida pela licença.
  • A transferência de dados para o Servidor de Administração está ativada.

    Para utilizar todas as funcionalidades do Kaspersky Sandbox, certifique-se de que a transferência de dados do ficheiro de quarentena está ativada. Os dados são necessários para obter informações sobre ficheiros colocados em quarentena num computador através da Consola Web. Por exemplo, pode descarregar um ficheiro da quarentena para análise na Consola Web.

    Como ativar a transferência de dados para o Servidor de Administração na Consola Web

  • Uma ligação de fundo entre a Consola Web do Kaspersky Security Center e o Administration Server é estabelecida

    Para o Kaspersky Sandbox funcionar com o Administration Server através do Consola Web do Kaspersky Security Center, deve estabelecer uma nova ligação segura, uma ligação de fundo. Para informações sobre a integração do Kaspersky Security Center com outras soluções da Kaspersky, consulte a Ajuda do Kaspersky Security Center.

    Estabelecer uma ligação de fundo na Consola Web

    Se não for estabelecida uma ligação de fundo entre a Consola Web do Kaspersky Security Center e o Administration Server, não é possível criar tarefas de verificação IOC autónomas como parte da resposta à ameaça.

  • O componente Kaspersky Sandbox está ativado.

    Pode ativar ou desativar a integração com o Kaspersky Sandbox na Consola Web ou localmente usando a linha de comandos.

Para ativar ou desativar a integração com o Kaspersky Sandbox:

  1. Na janela principal da Consola Web, selecione DevicesPolicies & profiles.
  2. Clique no nome da política do Kaspersky Endpoint Security.

    É apresentada a janela de propriedades da política.

  3. Selecione o separador Application settings.
  4. Aceda a Detection and ResponseKaspersky Sandbox.
  5. Use o botão de alternar da Integration with Kaspersky Sandbox ENABLED para ativar ou desativar o componente.
  6. Guarde as suas alterações.

Deste modo, o componente Kaspersky Sandbox está ativado. Verifique o estado de funcionamento do componente, ao consultar o Application components status report. Pode também ver o estado de funcionamento de um componente em relatórios na interface local do Kaspersky Endpoint Security. O componente Kaspersky Sandbox será adicionado à lista de componentes do Kaspersky Endpoint Security.

O Kaspersky Endpoint Security guarda informações sobre o funcionamento do componente Kaspersky Sandbox num relatório. O relatório também contém informações sobre erros. Se receber um erro com uma descrição que corresponda ao Error code: XXX formato (por exemplo, 0xa67b01f4), contacte o Suporte técnico.

Achou este artigo útil?
O que podemos melhorar?
Agradecemos o seu comentário! Está a ajudar-nos a melhorar.
Agradecemos o seu comentário! Está a ajudar-nos a melhorar.