Liste der blockierten Quellen von Netzwerkbedrohungen anzeigen

In den Eigenschaften des Programms, das auf der SVM mit der Komponente "Schutz vor Netzwerkbedrohungen" installiert ist, können Sie eine Liste der Quellen von Netzwerkbedrohungen anzeigen, die als Ergebnis der Ausführung dieser SVM blockiert wurden.

Um die Liste der blockierten Quellen von Netzwerkbedrohungen auf der SVM anzuzeigen, gehen Sie wie folgt vor:

  1. Öffnen Sie in der Verwaltungskonsole von Kaspersky Security Center das Eigenschaftenfenster der SVM:
    1. Wählen Sie die Administrationsgruppe aus, die den KSC-Cluster enthält, in dem sich die gewünschte SVM befindet.
    2. Wählen Sie im Arbeitsbereich die Registerkarte Geräte.
    3. Wählen Sie in der Liste die SVM aus und öffnen Sie das Eigenschaftenfenster der SVM durch Doppelklick oder indem Sie im Kontextmenü den Punkt Eigenschaften auswählen.

    Das Fenster Eigenschaften: <SVM-Name> wird geöffnet.

  2. Wählen Sie im Eigenschaftenfenster der SVM in der Liste links den Abschnitt Programme aus.

    Im rechten Fensterbereich wird eine Liste der Programme angezeigt, die auf dieser SVM installiert sind.

  3. Wählen Sie Kaspersky Security for Virtualization 6.0 Agentless und öffnen Sie das Programmeinstellungsfenster durch Doppelklick oder indem Sie im Kontextmenü den Punkt Eigenschaften auswählen.

    Das Fenster Einstellungen des Programms Kaspersky Security for Virtualization 6.0 Agentless wird geöffnet.

  4. Wählen Sie im Fenster der Programmeinstellungen in der Liste links den Abschnitt Liste der blockierten Quellen für Netzwerkbedrohungen aus.

Im rechten Teil des Fensters wird eine Tabelle mit einer Liste der Quellen von Netzwerkbedrohungen angezeigt, die als Ergebnis der Ausführung dieser SVM blockiert wurden, d. h. eine Liste von IP-Adressen, von denen Kaspersky Security den Datenverkehr aufgrund der Erkennung eines Netzwerkangriffs oder einer verdächtigen Netzwerkaktivität blockiert hat.

In der Tabelle für die einzelnen Quellen von Netzwerkbedrohungen werden folgende Informationen angezeigt:

In der Liste der blockierten Quellen von Netzwerkbedrohungen können Sie wie folgt vorgehen:

Nach Ablauf der in den Programmeinstellungen angegebenen Zeitspanne für die Blockierung wird die Quelle von Netzwerkbedrohungen automatisch aus der Liste gelöscht. Sie können die Blockierung des Datenverkehrs von ausgewählten IP-Adressen erforderlichenfalls ändern, ohne das Ende der automatischen Blockierung abzuwarten.

Um den Datenverkehr von IP-Adressen freizugeben, die als Quelle von Netzwerkbedrohungen markiert sind,

wählen Sie eine oder mehrere Quellen von Netzwerkbedrohungen in der Liste aus und klicken Sie auf die Schaltfläche Freigeben, die sich im unteren Teil des Fensters befindet.

Nach oben