Включение и настройка исключений отправляемой EDR-телеметрии о сетевых коммуникациях
В разделе приведена инструкция для Kaspersky Endpoint Agent для Windows. Эта инструкция может быть частично или полностью неприменима к Kaspersky Endpoint Agent для Linux. Актуальную инструкцию для Kaspersky Endpoint Agent для Linux смотрите в справке решения, в составе которого вы используете программу: Kaspersky Anti Targeted Attack Platform или Kaspersky Managed Detection and Response.
Вы можете настроить
отправляемой EDR-
о сетевых коммуникациях с помощью Kaspersky Security Center Web Console в свойствах отдельного устройства или и в свойствах политики для группы устройств.
Исключения отправляемой EDR-телеметрии о сетевых коммуникациях применимы при интеграции Kaspersky Endpoint Agent с серверами с установленным Kaspersky Industrial CyberSecurity for Networks.
Kaspersky Endpoint Agent не анализирует и не передает на сервер с установленным KATA Central Node или Kaspersky Industrial CyberSecurity for Networks данные, подпадающие под параметры исключений.
Чтобы включить и настроить исключения отправляемой EDR-телеметрии о сетевых коммуникациях:
- Выполните одно из следующих действий:
- Откройте окно свойств программы для отдельного устройства.
- В главном окне Kaspersky Security Center Web Console перейдите в раздел Устройства → Управляемые устройства.
- Выберите устройство.
- В открывшемся окне <Имя устройства> выберите закладку Программы.
- Выберите Kaspersky Endpoint Agent.
- В открывшемся окне выберите закладку Параметры программы.
- Откройте окно свойств политики программы.
- В главном окне Kaspersky Security Center Web Console перейдите в раздел Устройства → Политики и профили политик.
- Выберите политику, которую вы хотите настроить.
- В открывшемся окне <Имя политики> выберите закладку Параметры программы.
- В разделе EDR-телеметрия выберите Исключенные сетевые коммуникации.
Откроется окно Исключенные сетевые коммуникации процессы.
- В блоке параметров Исключения включите параметр Использовать исключения, чтобы включить применение исключений для EDR-телеметрии.
- Создайте список исключений:
- Нажмите на кнопку Добавить.
- В открывшемся окне Свойства правила настройте параметры исключения.
Параметры исключения применяются по правилу логического И.
- В поле Имя введите название исключения.
- В раскрывающемся списке Направление выберите направление сетевого трафика.
- В раскрывающемся списке Протокол выберите сетевой протокол передачи данных.
- Если вы выбрали пользовательский протокол, в поле Номер введите номер сетевого протокола.
- Установите флажок Локальный порт ИЛИ диапазон и введите номер порта или диапазон номеров.
Для входящих подключений (в раскрывающемся списке Направление выбрано Входящее) введите порт или диапазон портов для локального устройства.
Для исходящих подключений (в раскрывающемся списке Направление выбрано Исходящее) введите порт или диапазон портов для удаленного устройства.
Для номера порта доступны значения 1–65535.
Для диапазона портов доступны значения 1–10, 20–30000 и 1–65535.
Ограничения:
- Для сетевых подключений локального устройства с операционной системой Windows XP можно указать только один порт, поскольку в Windows XP не поддерживается диапазон портов.
- Для сетевых подключений удаленного устройства с операционной системой Windows XP можно указать диапазон портов, но правило применяется только к первому порту заданного диапазона, поскольку в Windows XP не поддерживается диапазон портов.
- Установите флажок Удаленный порт ИЛИ диапазон и введите номер порта или диапазон номеров.
Для входящих подключений (в раскрывающемся списке Направление выбрано Входящее) введите порт или диапазон портов для удаленного устройства.
Для исходящих подключений (в раскрывающемся списке Направление выбрано Исходящее) введите порт или диапазон портов для локального устройства.
Для номера порта доступны значения 1–65535.
Для диапазона портов доступны значения 1–10, 20–30000 и 1–65535.
Ограничения:
- Для сетевых подключений локального устройства с операционной системой Windows XP можно указать только один порт, поскольку в Windows XP не поддерживается диапазон портов.
- Для сетевых подключений удаленного устройства с операционной системой Windows XP можно указать диапазон портов, но правило применяется только к первому порту заданного диапазона, поскольку в Windows XP не поддерживается диапазон портов.
- Установите флажок Локальный адрес и введите сетевой адрес устройства, для которого Kaspersky Endpoint Agent не будет анализировать и передавать EDR-телеметрию сетевого трафика в соответствии с параметрами исключения.
Для входящих подключений (в раскрывающемся списке Направление выбрано Входящее) введите сетевой адрес для локального устройства.
Для исходящих подключений (в раскрывающемся списке Направление выбрано Исходящее) введите сетевой адрес для удаленного устройства.
Для IP-адресов поддерживается только формат IPv4.
- Установите флажок Удаленный адрес и введите сетевой адрес устройства, для которого Kaspersky Endpoint Agent не будет анализировать и передавать EDR-телеметрию сетевого трафика в соответствии с параметрами исключения.
Для входящих подключений (в раскрывающемся списке Направление выбрано Входящее) введите сетевой адрес для удаленного устройства.
Для исходящих подключений (в раскрывающемся списке Направление выбрано Исходящее) введите сетевой адрес для локального устройства.
Для IP-адресов поддерживается только формат IPv4.
- Сформируйте список программ, для которых Kaspersky Endpoint Agent не будет анализировать и передавать EDR-телеметрию сетевого трафика в соответствии с параметрами исключения.
- Установите флажок Программы.
- В поле ниже укажите путь к исполняемому файлу программы, которую вы хотите добавить в список. Вы можете ввести путь вручную или с помощью кнопки Обзор.
- Нажмите на кнопку Добавить.
- Повторите пункты 2 и 3 инструкции для каждой программы, которую вы хотите добавить в список.
- Если необходимо удалить програму из списка:
- Выделите программу в списке.
- Нажмите на кнопку Удалить.
- Нажмите на кнопку ОК, чтобы сохранить изменения и закрыть окно Свойства правила.
Новое исключение создано и отображается в списке.
- Если необходимо изменить исключение, выберите исключение и нажмите на кнопку Изменить.
- Если необходимо удалить исключение, выберите исключение и нажмите на кнопку Удалить.
- Если вы настраиваете параметры политики, убедитесь, что положение переключателя в правом верхнем углу блока параметров находится в активном положении. Переключатель находится в этом положении по умолчанию.
- Нажмите на кнопку ОК, чтобы сохранить внесенные изменения.
В начало
[Topic 243221]