Kaspersky Anti Targeted Attack Platform

Содержание

Работа с компонентом Sandbox через веб-интерфейс

Веб-интерфейс Sandbox расположен на сервере с компонентом Sandbox.

Веб-интерфейс Sandbox защищен от CSRF-атак и работает только в том случае, если браузер пользователя веб-интерфейса предоставляет заголовок Referrer HTTP-запроса POST. Убедитесь, что браузер, который вы используете для работы с веб-интерфейсом Sandbox, не модифицирует заголовок Referrer HTTP-запроса POST. Если соединение с веб-интерфейсом осуществляется через прокси-сервер вашей организации, проверьте параметры и убедитесь, что прокси-сервер не модифицирует заголовок Referrer HTTP-запроса POST.

Чтобы начать работу в веб-интерфейсе Sandbox, выполните следующие действия:

  1. В браузере на любом компьютере, на котором разрешен доступ к серверу с компонентом Sandbox, введите IP-адрес сервера с компонентом Sandbox.

    Откроется окно ввода учетных данных администратора компонента Sandbox.

  2. Введите имя пользователя и пароль администратора компонента Sandbox, который вы задали при установке компонента Sandbox.

Вы можете начать работу в веб-интерфейсе Sandbox.

Если вы используете несколько серверов с компонентом Sandbox, производите настройку параметров каждого компонента Sandbox из веб-интерфейса Sandbox этого сервера.

В этом разделе справки

Обновление баз компонента Sandbox

Настройка соединения компонентов Sandbox и Central Node

Настройка сетевых интерфейсов компонента Sandbox

Обновление системы Sandbox

Установка даты и времени системы Sandbox

Установка и настройка образов операционных систем и программ для работы компонента Sandbox

Загрузка журнала системы Sandbox на жесткий диск

Экспорт параметров Sandbox

Импорт параметров Sandbox

Перезагрузка сервера Sandbox

Выключение сервера Sandbox

Изменение пароля учетной записи администратора Sandbox

В начало
[Topic 159685]

Обновление баз компонента Sandbox

Базы компонента Sandbox представляют собой файлы с записями, которые позволяют обнаруживать в проверяемых объектах вредоносный код и признаки подозрительного поведения объектов.

Вирусные аналитики "Лаборатории Касперского" ежедневно обнаруживают множество новых угроз, создают для них идентифицирующие записи и включают их в пакет обновлений баз (далее также "пакет обновлений"). Пакет обновлений представляет собой один или несколько файлов с записями, идентифицирующими угрозы, которые были выявлены за время, истекшее с момента выпуска предыдущего пакета обновлений. Рекомендуется регулярно получать пакеты обновлений.

В течение срока действия лицензии вы можете получать пакеты обновлений автоматически один раз в час или обновлять базы вручную.

В этом разделе

Запуск обновления баз вручную

Выбор источника обновления баз

Включение и отключение использования прокси-сервера для обновления баз

Настройка параметров соединения с прокси-сервером для обновления баз

В начало
[Topic 161634]

Запуск обновления баз вручную

Чтобы запустить обновление баз вручную:

  1. В окне веб-интерфейса Sandbox выберите раздел Обновление баз.

    В блоке параметров Последнее обновление отобразятся время и статус последней попытки обновления баз Sandbox.

  2. Нажмите на кнопку Запустить.

См. также

Обновление баз компонента Sandbox

Выбор источника обновления баз

Включение и отключение использования прокси-сервера для обновления баз

Настройка параметров соединения с прокси-сервером для обновления баз

В начало
[Topic 161641]

Выбор источника обновления баз

Чтобы выбрать источник обновления баз:

  1. В окне веб-интерфейса Sandbox выберите раздел Обновление баз.
  2. В блоке параметров Источник обновлений выберите источник, из которого вы хотите получать пакет обновлений:
    • Сервер обновлений "Лаборатории Касперского".

      Программа будет подключаться к серверу обновлений "Лаборатории Касперского" по протоколу HTTP и загружать актуальные базы.

    • Сервер обновлений "Лаборатории Касперского" (безопасное подключение).

      Программа будет подключаться к серверу обновлений "Лаборатории Касперского" по протоколу HTTPS и загружать актуальные базы. Рекомендуется выполнять обновления баз по протоколу HTTPS.

    • Другой сервер.

      Программа будет подключаться к вашему FTP- или HTTP-серверу или к папке с базами программы на вашем компьютере и загружать актуальные базы.

  3. Если вы выбрали Другой сервер, в поле под названием этого параметра укажите полный путь к папке с пакетом обновлений баз программы.
  4. Нажмите на кнопку Применить в нижней части окна.

См. также

Обновление баз компонента Sandbox

Запуск обновления баз вручную

Включение и отключение использования прокси-сервера для обновления баз

Настройка параметров соединения с прокси-сервером для обновления баз

В начало
[Topic 196874]

Включение и отключение использования прокси-сервера для обновления баз

Чтобы включить или отключить использование прокси-сервера для обновления баз компонента Sandbox:

  1. В окне веб-интерфейса Sandbox выберите раздел Обновление баз.
  2. В рабочей области выполните одно из следующих действий:
    • Включите переключатель рядом с названием блока параметров Прокси-сервер, если вы хотите использовать прокси-сервер при обновлении баз компонента Sandbox.
    • Выключите переключатель рядом с названием блока параметров Прокси-сервер, если вы не хотите использовать прокси-сервер при обновлении баз компонента Sandbox.

См. также

Обновление баз компонента Sandbox

Запуск обновления баз вручную

Выбор источника обновления баз

Настройка параметров соединения с прокси-сервером для обновления баз

В начало
[Topic 161794]

Настройка параметров соединения с прокси-сервером для обновления баз

Чтобы настроить параметры соединения с прокси-сервером для обновления баз компонента Sandbox:

  1. В окне веб-интерфейса Sandbox выберите раздел Обновление баз.
  2. Включите переключатель рядом с названием блока параметров Прокси-сервер.
  3. В поле Адрес введите адрес прокси-сервера.
  4. В поле Порт укажите номер порта прокси-сервера.
  5. В поле Имя пользователя введите имя пользователя прокси-сервера.
  6. В поле Пароль введите пароль подключения к прокси-серверу.
  7. Выполните одно из следующих действий:
    • Установите флажок Не использовать прокси-сервер для локальных адресов, если вы не хотите использовать прокси-сервер для внутренних адресов электронной почты вашей организации.
    • Снимите флажок Не использовать прокси-сервер для локальных адресов, если вы хотите использовать прокси-сервер независимо от принадлежности адресов электронной почты к вашей организации.
  8. Нажмите на кнопку Применить в нижней части окна.

См. также

Обновление баз компонента Sandbox

Запуск обновления баз вручную

Выбор источника обновления баз

Включение и отключение использования прокси-сервера для обновления баз

В начало
[Topic 161642]

Настройка соединения компонентов Sandbox и Central Node

Предусмотрен следующий порядок настройки соединения компонента Sandbox с компонентом Central Node:

  1. В веб-интерфейсе программы создается запрос на подключение к компоненту Sandbox.
  2. В веб-интерфейсе Sandbox отображаются запросы на подключение.

    Вы можете принять или отклонить запрос.

См. также

Работа с компонентом Sandbox через веб-интерфейс

Обновление баз компонента Sandbox

Настройка сетевых интерфейсов компонента Sandbox

Обновление системы Sandbox

Установка даты и времени системы Sandbox

Установка и настройка образов операционных систем и программ для работы компонента Sandbox

Загрузка журнала системы Sandbox на жесткий диск

Экспорт параметров Sandbox

Импорт параметров Sandbox

Перезагрузка сервера Sandbox

Выключение сервера Sandbox

Изменение пароля учетной записи администратора Sandbox

В этом разделе

Обработка запросов на подключение от серверов Central Node в веб-интерфейсе Sandbox

В начало
[Topic 175656]

Обработка запросов на подключение от серверов Central Node в веб-интерфейсе Sandbox

Вы можете принять, отклонить или отозвать ранее принятый запрос на подключение от серверов Central Node в веб-интерфейсе Sandbox.

Чтобы принять, отклонить или отозвать запрос на подключение от серверов Central Node:

  1. В окне веб-интерфейса Sandbox выберите раздел Авторизация.

    В разделе Запросы на подключение от Central Node отобразится список запросов на подключение от компонентов Central Node.

    В каждом запросе на подключение содержится следующая информация:

    • IP – IP-адрес сервера Central Node.
    • Отпечаток сертификата – отпечаток TLS-сертификата Cental Node, с помощью которого устанавливается шифрованное соединение между серверами.
    • Состояние – состояние запроса на подключение.

      Может иметь значения Ожидание или Принят.

  2. Убедитесь, что отпечаток сертификата Cental Node соответствует отпечатку сертификата на стороне Cental Node.

    Вы можете проверить отпечаток сертификата Central Node в меню администратора сервера Central Node в разделе Manage server certificate.

  3. Нажмите на одну из следующих кнопок в строке с запросом на подключение от компонента Central Node:
    • Принять, если вы хотите принять запрос на подключение.
    • Отклонить, если вы хотите отклонить запрос на подключение.
    • Отозвать, если вы хотите отозвать ранее принятый запрос на подключение.
  4. Нажмите на кнопку Применить в нижней части окна.

В начало
[Topic 161817]

Настройка сетевых интерфейсов компонента Sandbox

В этом разделе содержится информация о настройке сетевых интерфейсов компонента Sandbox.

См. также

Работа с компонентом Sandbox через веб-интерфейс

Обновление баз компонента Sandbox

Настройка соединения компонентов Sandbox и Central Node

Обновление системы Sandbox

Установка даты и времени системы Sandbox

Установка и настройка образов операционных систем и программ для работы компонента Sandbox

Загрузка журнала системы Sandbox на жесткий диск

Экспорт параметров Sandbox

Импорт параметров Sandbox

Перезагрузка сервера Sandbox

Выключение сервера Sandbox

Изменение пароля учетной записи администратора Sandbox

В этом разделе

Настройка параметров DNS

Настройка параметров управляющего сетевого интерфейса

Настройка параметров сетевого интерфейса для доступа обрабатываемых объектов в интернет

Добавление, изменение и удаление статических сетевых маршрутов

В начало
[Topic 161840]

Настройка параметров DNS

Чтобы настроить параметры DNS:

  1. В окне веб-интерфейса Sandbox выберите раздел Сетевые интерфейсы.
  2. В поле Имя хоста введите имя сервера, на который вы устанавливаете компонент Sandbox, в формате FQDN (например, sandbox).
  3. Справа от названия параметра DNS-серверы нажмите на кнопку Добавить.

    Добавится пустое поле ввода IP-адреса DNS-сервера.

  4. Введите IP-адрес основного DNS-сервера в формате IPv4.
  5. Нажмите на кнопку Apt_icon_sensors_OK справа от поля ввода.

    DNS-сервер будет добавлен.

  6. Если вы хотите добавить дополнительный DNS-сервер, повторите действия 2-5.
  7. Если вы хотите удалить добавленный DNS-сервер, нажмите на кнопку Sandbox_dns_delete справа от строки с IP-адресом DNS-сервера.

    Вы можете удалить только дополнительные DNS-серверы. Вы не можете удалить основной DNS-сервер. Если вы добавили 2 и более DNS-сервера, вы можете удалить любой из них, при этом оставшийся DNS-сервер будет использоваться в качестве основного.

В начало
[Topic 138366]

Настройка параметров управляющего сетевого интерфейса

Управляющий сетевой интерфейс предназначен для доступа к серверу с компонентом Sandbox по протоколу SSH, также через этот интерфейс компонент Sandbox будет принимать объекты от компонента Central Node.

Вы можете настроить управляющий сетевой интерфейс во время установки компонента Sandbox.

Вы также можете настроить управляющий сетевой интерфейс в веб-интерфейсе Sandbox.

Чтобы настроить управляющий сетевой интерфейс в веб-интерфейсе Sandbox:

  1. В окне веб-интерфейса Sandbox выберите раздел Сетевые интерфейсы.
  2. В группе параметров Управляющий интерфейс в раскрывающемся списке Интерфейс выберите сетевой интерфейс, который вы хотите использовать в качестве управляющего.
  3. В поле IP введите IP-адрес, который вы хотите назначить этому сетевому интерфейсу, если IP-адрес не назначен.
  4. В поле Маска введите маску сети, в которой вы хотите использовать этот сетевой интерфейс.
  5. Нажмите на кнопку Применить в нижней части окна.
В начало
[Topic 161842]

Настройка параметров сетевого интерфейса для доступа обрабатываемых объектов в интернет

Объекты, которые обрабатывает компонент Sandbox, могут предпринимать попытки действий в интернете через сетевой интерфейс для доступа обрабатываемых объектов в интернет. Компонент Sandbox может анализировать поведение этих объектов.

Если вы запретите доступ в интернет, компонент Sandbox не сможет анализировать поведение объектов в интернете, и будет анализировать поведение объектов без доступа в интернет.

Сетевой интерфейс для доступа обрабатываемых объектов в интернет должен быть изолирован от локальной сети вашей организации.

Если в соответствии с политикой безопасности вашей организации с компьютеров пользователей локальной сети запрещен доступ в интернет, и вы настроили сетевой интерфейс Sandbox для доступа обрабатываемых объектов в интернет, есть риск возникновения следующего сценария:

Злоумышленник может прикрепить вредоносную программу к произвольному файлу и запустить Sandbox-проверку этого файла с компьютера пользователя локальной сети. Этот файл будет выведен за пределы локальной сети через сетевой интерфейс для доступа обрабатываемых объектов в интернет в процессе проверки файла компонентом Sandbox.

Отсутствие сетевого интерфейса Sandbox для доступа обрабатываемых объектов в интернет исключает риски подобной передачи информации, однако снижает качество обнаружений.

Чтобы настроить сетевой интерфейс для доступа обрабатываемых объектов в интернет:

  1. В окне веб-интерфейса Sandbox выберите раздел Сетевые интерфейсы.
  2. В группе параметров Интерфейс для выхода в интернет в списке Интерфейс выберите сетевой интерфейс, который вы хотите использовать для доступа обрабатываемых объектов в интернет.

    Управляющий сетевой интерфейс, которые вы настроили ранее, недоступен для выбора в этом списке сетевых интерфейсов.

  3. В поле IP введите IP-адрес, который вы хотите назначить этому сетевому интерфейсу.
  4. В поле Маска введите маску сети, в которой вы хотите использовать этот сетевой интерфейс.
  5. В поле Шлюз по умолчанию введите адрес шлюза сети, в которой вы хотите использовать этот сетевой интерфейс.
  6. Нажмите на кнопку Применить в нижней части окна.
В начало
[Topic 138297]

Добавление, изменение и удаление статических сетевых маршрутов

Вы можете настроить статические сетевые маршруты во время установки компонента Sandbox.

Вы также можете добавить, удалить или изменить статические сетевые маршруты в веб-интерфейсе Sandbox.

Чтобы добавить статический сетевой маршрут:

  1. В окне веб-интерфейса Sandbox выберите раздел Сетевые интерфейсы.
  2. В группе параметров Статические маршруты нажмите на кнопку Добавить.

    В списке статических сетевых маршрутов добавится строка с пустыми полями.

  3. В поле IP введите IP-адрес сервера, для которого вы хотите настроить статический сетевой маршрут.
  4. В поле Маска введите маску подсети.
  5. В поле Шлюз введите IP-адрес шлюза.
  6. В списке Интерфейс выберите сетевой интерфейс, для которого вы хотите добавить статический сетевой маршрут.
  7. Нажмите на кнопку Apt_icon_sensors_OK.
  8. Нажмите на кнопку Применить в нижней части окна.

Чтобы удалить статический сетевой маршрут, выполните следующие действия:

  1. В окне веб-интерфейса Sandbox выберите раздел Сетевые интерфейсы.
  2. В группе параметров Статические маршруты в строке со статическим сетевым маршрутом, который вы хотите удалить, нажмите на кнопку Sandbox_dns_delete.
  3. Нажмите на кнопку Применить в нижней части окна.

Чтобы изменить статический сетевой маршрут:

  1. В окне веб-интерфейса Sandbox выберите раздел Сетевые интерфейсы.
  2. В группе параметров Статические маршруты в строке со статическим сетевым маршрутом, который вы хотите изменить, нажмите на кнопку Sandbox_static_route_edit.

    Строка статического сетевого маршрута станет доступна для редактирования. Вы можете изменить один или несколько параметров статического сетевого маршрута.

  3. В поле IP измените IP-адрес сервера, для которого вы хотите настроить статический сетевой маршрут.
  4. В поле Маска измените маску подсети.
  5. В поле Шлюз измените IP-адрес шлюза.
  6. В списке Интерфейс выберите сетевой интерфейс, для которого вы редактируете сетевой маршрут.
  7. Нажмите на кнопку Apt_icon_sensors_OK.
  8. Нажмите на кнопку Применить в нижней части окна.
В начало
[Topic 161859]

Обновление системы Sandbox

"Лаборатория Касперского" может выпускать пакеты обновлений Kaspersky Anti Targeted Attack Platform и отдельных компонентов программы. Например, могут выпускаться срочные пакеты обновлений, устраняющие уязвимости и ошибки, плановые обновления, добавляющие новые или улучшающие существующие функции программы и ее компонентов.

После выпуска обновлений Sandbox вы можете установить их через веб-интерфейс Sandbox.

Перед установкой обновлений через веб-интерфейс Sandbox вам нужно загрузить пакет обновления в формате TGZ и инструкцию по установке данного обновления с сайта "Лаборатории Касперского" на ваш компьютер.

Чтобы обновить систему Sandbox через веб-интерфейс:

  1. В окне веб-интерфейса Sandbox выберите раздел Обновление системы.

    Справа от названия параметра Текущая версия отобразится текущая версия компонента Sandbox.

  2. Нажмите на кнопку Обзор справа от поля Пакет обновления.

    Откроется окно выбора файлов.

  3. Выберите файл обновления, который вы хотите загрузить, и нажмите на кнопку Открыть.

    Окно выбора файлов закроется.

Вы можете следить за ходом обновления системы Sandbox в окне Журнал обновлений раздела Обновление системы веб-интерфейса Sandbox.

Пакет обновления будет установлен автоматически. Процесс обновления может занять несколько минут. Сервер Sandbox перезагрузится. Компонент Sandbox будет недоступен во время обновления системы.

См. также

Работа с компонентом Sandbox через веб-интерфейс

Обновление баз компонента Sandbox

Настройка соединения компонентов Sandbox и Central Node

Настройка сетевых интерфейсов компонента Sandbox

Установка даты и времени системы Sandbox

Установка и настройка образов операционных систем и программ для работы компонента Sandbox

Загрузка журнала системы Sandbox на жесткий диск

Экспорт параметров Sandbox

Импорт параметров Sandbox

Перезагрузка сервера Sandbox

Выключение сервера Sandbox

Изменение пароля учетной записи администратора Sandbox

В начало
[Topic 161862]

Установка даты и времени системы Sandbox

Чтобы установить дату и время сервера с компонентом Sandbox:

  1. В окне веб-интерфейса Sandbox выберите раздел Дата и время.
  2. В раскрывающемся списке Страна выберите нужную страну.
  3. В раскрывающемся списке Часовой пояс выберите нужный часовой пояс.
  4. Если вы хотите синхронизировать время с NTP-сервером, включите переключатель справа от названия параметра Синхронизация с NTP-серверами.
  5. Если вы хотите установить дату и время вручную, не включайте переключатель справа от названия параметра Синхронизация с NTP-серверами и выполните следующие действия:
    1. В поле Дата введите текущую дату или нажмите на кнопку Sandbox_calendar и выберите дату в календаре.
    2. В поле Время введите текущее время.
  6. Нажмите на кнопку Применить в нижней части окна.

См. также

Работа с компонентом Sandbox через веб-интерфейс

Обновление баз компонента Sandbox

Настройка соединения компонентов Sandbox и Central Node

Настройка сетевых интерфейсов компонента Sandbox

Обновление системы Sandbox

Установка и настройка образов операционных систем и программ для работы компонента Sandbox

Загрузка журнала системы Sandbox на жесткий диск

Экспорт параметров Sandbox

Импорт параметров Sandbox

Перезагрузка сервера Sandbox

Выключение сервера Sandbox

Изменение пароля учетной записи администратора Sandbox

В начало
[Topic 138284]

Установка и настройка образов операционных систем и программ для работы компонента Sandbox

В комплекте поставки вы получаете ISO-образы следующих операционных систем: Windows XP SP3, 64-разрядной Windows 7, 64-разрядной Windows 10, CentOS 7.8, Astra Linux 1.7, и программ, необходимых для работы компонента Sandbox. Вам не требуется активировать эти операционные системы и программы. В поставляемых образах уже добавлен лицензионный ключ.

Компонент Sandbox будет запускать объекты в этих операционных системах и анализировать поведение объектов для выявления вредоносной активности, признаков целевых атак и вторжений в IT-инфраструктуру организации.

При возникновении проблем с активацией операционных систем или программ в веб-интерфейсе компонента Sandbox отобразится сообщение об ошибке. В этом случае рекомендуется обратиться в Службу технической поддержки "Лаборатории Касперского".

В этом разделе

Загрузка ISO-образов операционных систем и программ для работы компонента Sandbox

Создание виртуальных машин с образами операционных систем и программ для работы компонента Sandbox

Установка виртуальных машин с образами операционных систем и программ для работы компонента Sandbox

Удаление всех виртуальных машин, ожидающих установки

Установка максимального количества одновременно запускаемых виртуальных машин

В начало
[Topic 181461]

Загрузка ISO-образов операционных систем и программ для работы компонента Sandbox

Чтобы загрузить ISO-образ операционной системы и программ, необходимых для работы компонента Sandbox, выполните следующие действия для каждого ISO-образа:

  1. В окне веб-интерфейса Sandbox выберите раздел Виртуальные машины.
  2. В группе параметров Образы виртуальных машин нажмите на кнопку Загрузить.

    Откроется окно выбора файлов.

  3. Выберите файл формата ISO, который вы хотите загрузить, и нажмите на кнопку Открыть.

    Окно выбора файлов закроется.

В списке Образы виртуальных машин отобразится загруженный образ операционной системы и программ, необходимых для работы компонента Sandbox.

Выполните действия по загрузке образов операционных систем и программ, необходимых для работы компонента Sandbox, для каждого ISO-образа.

В начало
[Topic 162097]

Создание виртуальных машин с образами операционных систем и программ для работы компонента Sandbox

Чтобы создать виртуальную машину с образом операционной системы и программ, необходимых для работы компонента Sandbox, выполните следующие действия для каждой виртуальной машины:

  1. В окне веб-интерфейса Sandbox выберите раздел Виртуальные машины.
  2. В списке Образы виртуальных машин в строке с названием образа операционной системы и программ для работы компонента Sandbox нажмите на кнопку Создать VM.

    При установке виртуальных машин с операционными системами Windows XP SP3, Windows 7, Windows 10 и Astra Linux 1.7 открывается окно Лицензионное соглашение, содержащее тексты следующих лицензионных соглашений:

    • Для операционных систем Windows XP SP3, Windows 7 и Windows 10:
      • MICROSOFT WINDOWS 7 PROFESSIONAL SERVICE PACK 1.
      • MICROSOFT WINDOWS XP PROFESSIONAL EDITION SERVICE PACK 3.
      • MICROSOFT OFFICE 2010 DESKTOP APPLICATION SOFTWARE.
      • MICROSOFT OFFICE 2007 DESKTOP APPLICATION SOFTWARE.
      • MICROSOFT OFFICE 2003 DESKTOP APPLICATION SOFTWARE.
      • ADOBE Personal Computer Software License Agreement.
      • MICROSOFT VISUAL C++ 2005 RUNTIME LIBRARIES.
      • MICROSOFT VISUAL C++ 2008 RUNTIME LIBRARIES (X86, IA64 AND X64), SERVICE PACK 1.
      • MICROSOFT VISUAL C++ 2010 RUNTIME LIBRARIES.
      • MICROSOFT VISUAL C++ 2012 RUNTIME LIBRARIES.
      • MICROSOFT VISUAL C++ REDISTRIBUTABLE FOR VISUAL STUDIO 2013.
      • MICROSOFT VISUAL STUDIO 2017 TOOLS, ADD-ONs and C++ REDISTRIBUTABLE.
    • Для операционной системы Astra Linux 1.7:
      • ЛИЦЕНЗИОННОЕ СОГЛАШЕНИЕ ДЛЯ ПО ASTRA LINUX в составе Kaspersky Anti Targeted Attack Platform.

    При установке виртуальной машины с операционной системой CentOS 7.8 окно Лицензионное соглашение не открывается, так как для использования этой операционной системы не требуется принимать условия лицензионного соглашения.

  3. Ознакомьтесь с текстами лицензионных соглашений и нажмите на кнопку Принять в правом нижнем углу окна Лицензионное соглашение.

    Откроется окно Unpack. Архив с образом операционной системы и программ для работы компонента Sandbox будет распакован.

  4. В списке Не установленные виртуальные машины окна Виртуальные машины появится виртуальная машина, готовая к активации операционных систем и программ, а также к установке.

Выполните действия по созданию виртуальных машин с образами операционных систем и программ для работы компонента Sandbox для каждой виртуальной машины.

В начало
[Topic 162100]

Установка виртуальных машин с образами операционных систем и программ для работы компонента Sandbox

Чтобы установить все готовые к установке виртуальные машины с образами операционных систем и программ для работы компонента Sandbox:

  1. В окне веб-интерфейса Sandbox выберите раздел Виртуальные машины.
  2. В левом нижнем углу списка Не установленные виртуальные машины нажмите на кнопку Установить готовые VM.

    Виртуальные машины с операционными системами, рядом с названиями которых в списке Не установленные виртуальные машины отображается статус Готова к установке, будут установлены и отобразятся в списке в верхней части окна Виртуальные машины.

В начало
[Topic 162102]

Удаление всех виртуальных машин, ожидающих установки

Чтобы удалить все виртуальные машины, ожидающие установки:

  1. В окне веб-интерфейса Sandbox выберите раздел Виртуальные машины.
  2. В левом нижнем углу списка Не установленные виртуальные машины нажмите на кнопку Удалить все ожидающие VM.

    Виртуальные машины с операционными системами и программами для работы компонента Sandbox, ожидающие установки, будут удалены.

В начало
[Topic 162103]

Установка максимального количества одновременно запускаемых виртуальных машин

Задайте ограничение для количества одновременно запускаемых виртуальных машин с операционными системами, в которых компонент Sandbox будет обрабатывать объекты.

Количество одновременно запускаемых виртуальных машин не может превышать 200.

Рассчитывайте количество одновременно запускаемых виртуальных машин с образами операционных систем следующим образом: количество логических ядер нужно умножить на 1,5.

Чтобы установить максимальное количество одновременно запускаемых виртуальных машин:

  1. В окне веб-интерфейса Sandbox выберите раздел Виртуальные машины.
  2. В группе параметров Гостевые виртуальные машины в поле Максимум VM одновременно введите количество одновременно запускаемых виртуальных машин.

    Вы можете ввести число от 1 до 200.

  3. Нажмите на кнопку Сохранить.
В начало
[Topic 161919]

Загрузка журнала системы Sandbox на жесткий диск

Данные в журнале системы Sandbox хранятся в открытом незашифрованном виде. Данные хранятся за последние 7 дней.

Чтобы загрузить журнал системы Sandbox на жесткий диск:

  1. В окне веб-интерфейса Sandbox выберите раздел Администрирование.
  2. В группе параметров Журнал системы нажмите на кнопку Скачать.
  3. Журнал системы Sandbox загрузится на жесткий диск вашего компьютера в ту директорию, которая указана в качестве директории загрузки файлов из интернета в параметрах браузера, который вы используете для работы с программой.

См. также

Работа с компонентом Sandbox через веб-интерфейс

Обновление баз компонента Sandbox

Настройка соединения компонентов Sandbox и Central Node

Настройка сетевых интерфейсов компонента Sandbox

Обновление системы Sandbox

Установка даты и времени системы Sandbox

Установка и настройка образов операционных систем и программ для работы компонента Sandbox

Экспорт параметров Sandbox

Импорт параметров Sandbox

Перезагрузка сервера Sandbox

Выключение сервера Sandbox

Изменение пароля учетной записи администратора Sandbox

В начало
[Topic 161865]

Экспорт параметров Sandbox

Чтобы экспортировать параметры системы Sandbox:

  1. В окне веб-интерфейса Sandbox выберите раздел Администрирование.
  2. В группе параметров Параметры нажмите на кнопку Экспортировать.

    Откроется окно Предупреждение, содержащее предупреждение об особенностях экспорта параметров системы.

    Параметры системы Sandbox зависят от аппаратных и программных параметров сервера, на котором установлен компонент Sandbox. Экспортируемые параметры системы Sandbox предназначены для импорта на этот же или строго идентичный по конфигурации сервер. Попытки восстановить конфигурацию системы Sandbox значениями параметров, сохраненными на другой системе Sandbox, могут нарушить работу системы Sandbox.

  3. Нажмите на кнопку Сохранить.

Файл формата tar.gz загрузится на жесткий диск вашего компьютера в ту директорию, которая указана в качестве директории загрузки файлов из интернета в параметрах браузера, который вы используете для работы программы. В файле содержатся все текущие параметры системы Sandbox.

Архивы с резервной копией параметров системы могут содержать такие конфиденциальные данные, как, например, пароли, закрытые ключи. Администратору Kaspersky Anti Targeted Attack Platform необходимо обеспечить безопасность этих данных самостоятельно.

См. также

Работа с компонентом Sandbox через веб-интерфейс

Обновление баз компонента Sandbox

Настройка соединения компонентов Sandbox и Central Node

Настройка сетевых интерфейсов компонента Sandbox

Обновление системы Sandbox

Установка даты и времени системы Sandbox

Установка и настройка образов операционных систем и программ для работы компонента Sandbox

Загрузка журнала системы Sandbox на жесткий диск

Импорт параметров Sandbox

Перезагрузка сервера Sandbox

Выключение сервера Sandbox

Изменение пароля учетной записи администратора Sandbox

В начало
[Topic 161863]

Импорт параметров Sandbox

Чтобы импортировать параметры Sandbox:

  1. В окне веб-интерфейса Sandbox выберите раздел Администрирование.
  2. В группе параметров Параметры нажмите на кнопку Импортировать.

    Откроется окно Предупреждение, содержащее предупреждение об особенностях импорта параметров системы.

    Параметры компонента Sandbox зависят от аппаратных и программных параметров сервера, на котором установлен Sandbox. Экспортируемые параметры Sandbox предназначены для импорта на этот же или строго идентичный по конфигурации сервер. Попытки восстановить конфигурацию одной системы Sandbox настройками параметров, сохраненными на другой системе Sandbox, могут нарушить работу системы.

  3. Нажмите на кнопку Восстановить.

    Откроется окно выбора файлов.

  4. Выберите файл формата tar.gz с параметрами Sandbox, который вы хотите загрузить, и нажмите на кнопку Открыть.

    Окно выбора файлов закроется.

    Если импорт параметров Sandbox прошел успешно, сервер Sandbox перезагрузится. Через несколько минут вам нужно обновить окно браузера и повторить вход.

Архивы с резервной копией конфигурации системы могут содержать такие конфиденциальные данные, как, например, пароли, закрытые ключи. Администратору Kaspersky Anti Targeted Attack Platform необходимо обеспечить безопасность хранения этих данных самостоятельно.

См. также

Работа с компонентом Sandbox через веб-интерфейс

Обновление баз компонента Sandbox

Настройка соединения компонентов Sandbox и Central Node

Настройка сетевых интерфейсов компонента Sandbox

Обновление системы Sandbox

Установка даты и времени системы Sandbox

Установка и настройка образов операционных систем и программ для работы компонента Sandbox

Загрузка журнала системы Sandbox на жесткий диск

Экспорт параметров Sandbox

Перезагрузка сервера Sandbox

Выключение сервера Sandbox

Изменение пароля учетной записи администратора Sandbox

В начало
[Topic 161864]

Перезагрузка сервера Sandbox

Чтобы перезагрузить сервер Sandbox:

  1. В окне веб-интерфейса Sandbox выберите раздел Администрирование.
  2. В группе параметров Питание нажмите на кнопку Перезагрузить.

    Откроется окно подтверждения перезагрузки сервера Sandbox.

  3. Нажмите на кнопку Да.

Сервер Sandbox перезагрузится. Через несколько минут вы сможете войти в систему.

См. также

Работа с компонентом Sandbox через веб-интерфейс

Обновление баз компонента Sandbox

Настройка соединения компонентов Sandbox и Central Node

Настройка сетевых интерфейсов компонента Sandbox

Обновление системы Sandbox

Установка даты и времени системы Sandbox

Установка и настройка образов операционных систем и программ для работы компонента Sandbox

Загрузка журнала системы Sandbox на жесткий диск

Экспорт параметров Sandbox

Импорт параметров Sandbox

Выключение сервера Sandbox

Изменение пароля учетной записи администратора Sandbox

В начало
[Topic 161866][Topic 161867]

Изменение пароля учетной записи администратора Sandbox

Чтобы изменить пароль учетной записи администратора Sandbox:

  1. В окне веб-интерфейса Sandbox выберите раздел Администрирование.
  2. В блоке параметров Изменить пароль отобразится имя учетной записи администратора Sandbox, которое вы задали при установке Sandbox и поля для изменения пароля.
  3. В поле Текущий пароль введите текущий пароль учетной записи администратора Sandbox.
  4. В поле Новый пароль введите новый пароль учетной записи администратора Sandbox.
  5. В поле Подтвердить пароль введите новый пароль учетной записи администратора Sandbox повторно.
  6. Нажмите на кнопку Изменить пароль.

    Пароль учетной записи администратора Sandbox будет изменен.

См. также

Работа с компонентом Sandbox через веб-интерфейс

Обновление баз компонента Sandbox

Настройка соединения компонентов Sandbox и Central Node

Настройка сетевых интерфейсов компонента Sandbox

Обновление системы Sandbox

Установка даты и времени системы Sandbox

Установка и настройка образов операционных систем и программ для работы компонента Sandbox

Загрузка журнала системы Sandbox на жесткий диск

Экспорт параметров Sandbox

Импорт параметров Sandbox

Перезагрузка сервера Sandbox

Выключение сервера Sandbox

В начало
[Topic 161868]