Anpassen der Einstellungen für die Kontrolle der Netzwerkaktivität der virtuellen Maschinen

Die Funktion zum Schutz vor verdächtiger Netzwerkaktivität ist nur verfügbar, wenn Sie das Programm gemäß der erweiterten Lizenz verwenden.

Um die Einstellungen der Kontrolle der Netzwerkaktivität geschützter virtueller Maschinen anzupassen, gehen Sie wie folgt vor:

  1. Öffnen Sie in der Verwaltungskonsole von Kaspersky Security Center die Eigenschaften der Richtlinie in deren Gültigkeitsbereich sich die gewünschten virtuellen Maschinen befinden:
    1. Wählen Sie in der Konsolenstruktur den Ordner oder die Administrationsgruppe, in der die Richtlinie erstellt wurde.
    2. Wählen Sie im Arbeitsbereich die Registerkarte Richtlinien.
    3. Wählen Sie in der Richtlinienliste eine Richtlinie und öffnen Sie durch Doppelklick auf die Richtlinie das Fenster Eigenschaften: <Name der Richtlinie>.
  2. Im Eigenschaftenfenster der Richtlinie im Abschnitt Schutz vor Netzwerkbedrohungen wählen Sie den Unterabschnitt Intrusion Prevention aus.
  3. Aktivieren Sie das Kontrollkästchen Netzwerkaktivität von virtuellen Maschinen kontrollieren, falls die Kontrolle der Netzwerkaktivität von virtuellen Maschinen deaktiviert ist.
  4. Klicken Sie auf die Schaltfläche Einstellungen.

    Das Fenster Einstellungen der Kontrolle der Netzwerkaktivität wird geöffnet.

  5. Geben Sie die Kategorien der Programme an, die Merkmale deren Netzwerkaktivität Kaspersky Security erkennen soll:
    • Adware
    • Andere Programme

    Kaspersky Security erkennt im Datenverkehr der geschützten virtuellen Maschinen die Netzwerkaktivität, die für diese Schadsoftware, wie Viren, Würmer und Trojaner typisch ist.

  6. Wenn Kaspersky Security eine Netzwerkaktivität erkennt, die Ihrer Meinung nach kein Merkmal für das Eindringen in die geschützte Infrastruktur ist, können Sie die Liste mit den Regeln anpassen, die Kaspersky Security nicht für die Erkennung verdächtiger Netzwerkaktivität im Datenverkehr geschützter virtueller Maschinen verwenden soll.

    Um zur Liste eine Regel hinzuzufügen, mit deren Hilfe die Netzwerkaktivität erkennen lässt, klicken Sie auf die Schaltfläche Hinzufügen über der Liste ist, und geben Sie in der Listenzeile die ID der Regel im folgenden Format ein: <Zahl>: <Zahl>: <Zahl>.

    Informationen über die verwendete Regel können Sie im Text des Ereignisses einsehen, das in Kaspersky Security Center während des Entdeckens der verdächtigen Netzwerkaktivität erstellt wurde.

  7. Klicken Sie im Fenster Einstellungen der Kontrolle der Netzwerkaktivität auf OK.
  8. Wählen Sie in der Dropdown-Liste Aktion beim Erkennen von verdächtiger Aktivität, wenn der Netzwerkschutz im Standardmodus implementiert ist eine Aktion aus.

    Wenn der Netzwerkschutz im Überwachungsmodus ausgeführt wird, führt Kaspersky Security beim Fund einer verdächtigen Netzwerkaktivität die Aktion Ignorieren aus.

  9. Ändern Sie erforderlichenfalls den Wert der Einstellung Beim Erkennen einer Bedrohung den Datenverkehr für N Minuten blockieren.
  10. Passen Sie bei Bedarf die Regeln der Ausnahme aus dem Schutz vor Netzwerkbedrohungen an, gemäß denen Kaspersky Security den Datenverkehr von bestimmten IP-Adressen von der Untersuchung ausschließt oder bestimmte Aktionen bei der Verarbeitung dieses Datenverkehrs ausführt.
  11. Klicken Sie im Fenster Eigenschaften: <Name der Richtlinie> auf OK.
Nach oben