О тегах безопасности (Security Tags)
23 августа 2024
ID 73782
Если программа Kaspersky Security работает в виртуальной инфраструктуре на платформе VMware vSphere или KVM и использует в своей работе VMware NSX Manager, программа Kaspersky Security может назначать защищенной виртуальной машине следующие теги безопасности (Security Tags):
- ANTI_VIRUS.VirusFound.threat=high. Тег назначается виртуальной машине, на которой обнаружены вирусы или другие вредоносные программы.
- IDS_IPS.threat=high. Тег назначается виртуальной машине, во входящем трафике которой обнаружена активность, характерная для сетевых атак.
Kaspersky Security может назначать теги безопасности, только если вы включили использование VMware NSX Manager и настроили параметры подключения Сервера интеграции к VMware NSX Manager.
Вы можете посматривать теги безопасности, назначенные виртуальной машине, в свойствах виртуальной машины:
- в консоли VMware vSphere Client в разделе Hosts and Clusters на закладке Summary;
- в веб-консоли VMware NSX Manager в разделе Inventory → Virtual Machines.
Тег безопасности ANTI_VIRUS.VirusFound.threat=high, назначенный виртуальной машине программой Kaspersky Security, снимается автоматически, если в результате выполнения задачи Полная проверка на виртуальной машине не обнаружены вирусы или другие вредоносные программы. Если тег безопасности ANTI_VIRUS.VirusFound.threat=high назначен виртуальной машине вручную средствами виртуальной инфраструктуры, его можно снять только вручную.
Тег безопасности IDS_IPS.threat=high, назначенный виртуальной машине программой Kaspersky Security или вручную средствами виртуальной инфраструктуры, можно снять только вручную.
После снятия тега вручную требуется перезапустить Легкий агент.
Подробнее о снятии и назначении тегов безопасности вручную см. в Базе знаний.