Conteúdo principal Menu principal Rodapé
Catálogo de Serviços

Prezados(as),

Para conter a disseminação de um artefato malicioso, a empresa Microhard, responsável pelo contrato da solução de antivírus Kaspersky, está realizando uma verificação na UNICAMP utilizando indicadores de comprometimento (IOC), conforme documentação da Kaspersky https://support.kaspersky.com.br/kes11/219049

O objetivo desta ação é identificar possíveis artefatos maliciosos presentes nos dispositivos do ambiente.

Como medida de proteção, ao identificar um objeto suspeito ou potencialmente malicioso, a solução Kaspersky está configurada para:

  • Isolar automaticamente o dispositivo da rede;

  • Colocar a ameaça detectada em quarentena.

Durante a aplicação da política de EDR para reforço da proteção frente aos IOCs identificados, foi identificado que a configuração de imposição das redes confiáveis foi propagada para algumas regiões.

Com isso, algumas unidades podem ter observado alterações nas informações de redes confiáveis, podendo impactar na comunicação de determinados ativos ou serviços.

Reforçamos que o impacto ficou restrito a essa configuração. Regras de Firewall, exclusões e demais configurações das políticas existentes não foram alteradas.

A configuração já foi revisada e ajustada. A Microhard segue acompanhando os chamados reportados.

Procedimento para desbloqueio do dispositivo

Caso identifique um dispositivo isolado em seu ambiente, siga os passos abaixo para realizar o desbloqueio:

1. Acesse o dispositivo afetado através do Console Administrativo do Kaspersky.

    2. Selecione Aplicativos (1) depois Entre em Kaspersky Endpoint Security for Windows.

    kaspersky passo a passo, passo 1

    3. Clique em Configuração do aplicativo (1) e depois em Endpoint Detection and Response (2)

    Passo a passo, desbloqueio Kaspersky, passo 2

    4. Clique na opção Desbloquear Computador. 

    Passo a passo, desbloqueio Kaspersky, passo 3

    Recomendação

    Após o desbloqueio do dispositivo, recomendamos a execução de uma verificação completa de vírus e ameaças para garantir que não existam arquivos maliciosos remanescentes no equipamento.

    Para esclarecimentos de dúvidas, a solicitação pode ser aberta através do link abaixo ou pelo e-mail:

    Abertura da solicitação:
    https://helpdesk.microhard.com.br/

    E-mail:
    atendimento@microhard.com.br

    Ao abrir o chamado, informe:

    • Nome do dispositivo afetado;

    • Nome do servidor de administração Kaspersky.

    Contamos com a colaboração de todos.

    Atenciosamente,

    Detic – Unicamp

    Ir para o topo