О тегах безопасности (Security Tags)

07 декабря 2023

ID 73782

Если программа Kaspersky Security работает в виртуальной инфраструктуре на платформе VMware vSphere или KVM и использует в своей работе VMware NSX Manager, программа Kaspersky Security может назначать защищенной виртуальной машине следующие теги безопасности (Security Tags):

  • ANTI_VIRUS.VirusFound.threat=high. Тег назначается виртуальной машине, на которой обнаружены вирусы или другие вредоносные программы.
  • IDS_IPS.threat=high. Тег назначается виртуальной машине, во входящем трафике которой обнаружена активность, характерная для сетевых атак.

Kaspersky Security может назначать теги безопасности, только если вы включили использование VMware NSX Manager и настроили параметры подключения Сервера интеграции к VMware NSX Manager.

Вы можете посматривать теги безопасности, назначенные виртуальной машине, в свойствах виртуальной машины:

  • в консоли VMware vSphere Client в разделе Hosts and Clusters на закладке Summary;
  • в веб-консоли VMware NSX Manager в разделе InventoryVirtual Machines.

Тег безопасности ANTI_VIRUS.VirusFound.threat=high, назначенный виртуальной машине программой Kaspersky Security, снимается автоматически, если в результате выполнения задачи Полная проверка на виртуальной машине не обнаружены вирусы или другие вредоносные программы. Если тег безопасности ANTI_VIRUS.VirusFound.threat=high назначен виртуальной машине вручную средствами виртуальной инфраструктуры, его можно снять только вручную.

Тег безопасности IDS_IPS.threat=high, назначенный виртуальной машине программой Kaspersky Security или вручную средствами виртуальной инфраструктуры, можно снять только вручную.

После снятия тега вручную требуется перезапустить Легкий агент.

Подробнее о снятии и назначении тегов безопасности вручную см. в Базе знаний.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!