Работа с пользовательскими правилами Sandbox

Пользовательские правила Sandbox для проверки файлов и URL-адресов позволяют отправлять объекты на проверку в пользовательских виртуальных машинах. Если правила не добавлены, объекты в пользовательских виртуальных машинах не проверяются. При этом для отправки объектов на проверку в преднастроенных виртуальных машинах правила создавать не требуется. Kaspersky Anti Targeted Attack Platform по умолчанию отправляет на проверку объекты, которые требуется проверить.

Создание правил доступно только при наличии пользовательских виртуальных машин.

Пользователи с ролями Старший сотрудник службы безопасности и Администратор могут создавать правила для проверки файлов и URL-адресов, редактировать, удалять, включать и отключать правила. Правила для проверки файлов можно также импортировать и экспортировать.

В режиме распределенного решения вам нужно создать правила для проверки файлов в пользовательских виртуальных машинах на каждом сервере PCN и SCN, с которого вы хотите отправлять файлы на проверку.

Пользователи с ролью Аудитор могут просматривать список правил. Для пользователей с ролью Сотрудник службы безопасности просмотр раздела недоступен.

В начало