Запуск задач Kaspersky Security Center автоматически

Корреляторы могут запускать задачи Kaspersky Security Center автоматически. При выполнении определенных условий коррелятор активирует правила реагирования, содержащие список задач Kaspersky Security Center для запуска и определения соответствующих активов.

Чтобы настроить ресурс реагирования, который может использоваться корреляторами для автоматического запуска задач Kaspersky Security Center:

  1. Выберите раздел веб-интерфейса KUMA РесурсыРеагирование.
  2. Нажмите кнопку Добавить реагирование и задайте параметры, как описано ниже:
    • В поле Имя введите имя ресурса для его идентификации.
    • В раскрывающемся списке Тип выберите ksctasks (задачи Kaspersky Security Center).
    • В раскрывающемся списке Задача Kaspersky Security Center выберите задачи, запускаемые при срабатывании коррелятора, связанного с этим ресурсом реагирования.

      Вы можете выбрать несколько задач. При активации реагирования из списка задач выбирается только первая задача, соответствующая выбранному активу. Остальные подходящие задачи игнорируются. Если требуется запустить несколько задач при выполнении одного условия, нужно создать несколько правил реагирования.

    • В поле Поле события выберите поля события, которые вызовут срабатывание корреляторов. Возможные значения:
      • SourceAssetID.
      • DestinationAssetID.
      • DeviceAssetID.
  3. При необходимости в поле Рабочие процессы укажите количество процессов реагирования, которые можно запускать одновременно.
  4. При необходимости в блоке параметров Фильтр задайте условия, при соответствии которым события будут обрабатываться создаваемым ресурсом. В раскрывающемся списке можно выбрать существующий ресурс фильтра или создать новый фильтр.

    Создание фильтра в ресурсах

  5. Нажмите Сохранить.

Ресурс реагирования создан. Теперь его можно связать с коррелятором, который будет вызывать его, запуская тем самым задачу Kaspersky Security Center.

В начало