Вы можете выполнять действия по реагированию на алерты и инциденты через внешние системы, запуская сторонние скрипты на удаленных клиентских устройствах. Чтобы использовать эту функциональность, вам необходимо настроить окружение и интеграцию Kaspersky SMP со службой запуска скриптов.
Чтобы настроить окружение для запуска сторонних пользовательских скриптов, необходимо:
Выбрать устройство, на котором запускается сторонний пользовательский скрипт.
Настроить интеграцию Kaspersky SMP со службой запуска скриптов.
Создать плейбук, который будет использоваться для запуска скрипта.
Клиент предоставляет доступ к пользовательским скриптам сторонних производителей и обновляет скрипты.
Чтобы настроить интеграцию Kaspersky SMP со службой запуска скриптов:
В главном окне программы перейдите в раздел Параметры → Тенанты.
Список тенантов отображается на экране.
Нажмите на имя нужного тенанта.
Откроется окно свойств тенанта.
Выберите вкладку Параметры и в разделе Пользовательская интеграция:
В разделе Проверка удаленного устройства включите переключатель Проверить подключение устройства и заполните поле Открытый ключ, чтобы включить проверку клиентского устройства в Kaspersky SMP.
В разделе Подключение к удаленному устройству выполните следующие действия:
Заполните поля IP-адрес или имя устройства и Порты.
Выберите Тип SSH-авторизации, который будет использоваться для установки безопасного соединения с удаленным устройством:
Имя пользователя и пароль. Если вы выберете этот тип аутентификации, на следующем шаге вам потребуется ввести имя пользователя и пароль.
SSH-ключ. Если вы выберете этот тип аутентификации, на следующем шаге вам потребуется ввести имя пользователя и SSH-ключ.
Нажмите на кнопку Добавить данные.
В открывшемся окне введите нужные данные и нажмите на кнопку Сохранить.
Если вы хотите изменить сохраненные данные, нажмите на кнопку Заменить, введите новые данные в открывшемся окне и сохраните изменения.
Чтобы убедиться, что соединение установлено, нажмите на кнопку Проверить подключение. Результат отображается в параметре Статус подключения.
Нажмите на кнопку Сохранить, чтобы сохранить изменения.
Интеграция Kaspersky SMP со службой запуска скриптов настроена. Вы можете выполнять действия по реагированию на удаленных устройствах, запустив плейбуки.