卡巴斯基端点检测与响应 – 优选版

已知限制

2024年7月24日

ID 221149

卡巴斯基端点检测与响应 – 优选版 3.0 有以下限制:

  • 要使用警报详细信息,需要 Kaspersky Endpoint Security for Windows 11.7.0 或更高版本的 Web 插件。警报详细信息仅在 Kaspersky Security Center Web Console 和 Kaspersky Security Center 云控制台中可用。
  • IOC 扫描任务执行的警报详情和详细结果在创建一个月后被删除。
  • 使用 Kaspersky Endpoint Security for Mac 12.1 时:
    • 在复合对象中检测到的威胁的警报详细信息仅包含有关检测到的对象本身的信息,而不包含威胁发展链图。
    • 执行“获取文件”和“将文件移至隔离区”任务时,备份用作文件存储。
  • 使用 Kaspersky Endpoint Security for Linux 12.1 时:
    • 您无法使用命令行创建、运行或配置 Kaspersky Endpoint Detection and Response Optimum 任务。
  • 使用 Kaspersky Endpoint Security for Windows 时:
    • 您无法扫描因“将文件移至隔离区”任务而被隔离的对象。
    • 无法隔离大于 4 MB 的备用数据流 (ADS)。Kaspersky Endpoint Security for Windows 会跳过任何这么大的 ADS,而不会通知用户。
    • 如果任务属性中的路径以驱动器号开头,则 Kaspersky Endpoint Security for Windows 不会在网络驱动器上运行“IOC 扫描”任务。Kaspersky Endpoint Security for Windows 仅支持网络驱动器上的“IOC 扫描”任务的 UNC 路径格式。例如,\\server\shared_folder
    • 当在运行“IOC 扫描”任务时检测到入侵指标时,应用程序仅针对 FileItem 条件隔离文件。不支持根据其他条件隔离文件。

Kaspersky Endpoint Detection and Response Optimum 中的多租户支持有以下限制:

  • 在 Kaspersky Security Center 云控制台中,只能将权限分配给使用 Active Directory 注册的账户。
  • 使用 Kaspersky Security Center 云控制台和 Kaspersky Security Center Web Console 14 及更早版本时:
    • 在创建虚拟管理服务器之前,必须为租户组织分配管理员权限。创建虚拟管理服务器后,无法添加或删除管理员账户。
    • 虚拟管理服务器的管理员拥有主服务器的读取权限。

有关使用 Kaspersky Endpoint Security for Windows 时已知限制的详细信息,请参阅相应应用程序版本的帮助:

有关使用 Kaspersky Endpoint Agent 时已知限制的详细信息,请参阅相应应用程序版本的帮助:

您觉得这篇文章有帮助吗?
我们可以做什么更好?
感谢您的反馈!你正在帮助我们进步。
感谢您的反馈!你正在帮助我们进步。