Kaspersky Symphony XDR: Single Management Platform

Настройка пользовательской интеграции

Вы можете выполнять действия по реагированию на алерты и инциденты через внешние системы, запуская сторонние скрипты на удаленных клиентских устройствах. Чтобы использовать эту функциональность, вам необходимо настроить окружение и интеграцию Kaspersky SMP со службой запуска скриптов.

Чтобы настроить окружение для запуска сторонних пользовательских скриптов, необходимо:

  • Выбрать устройство, на котором запускается сторонний пользовательский скрипт.
  • Настроить интеграцию Kaspersky SMP со службой запуска скриптов.
  • Создать плейбук, который будет использоваться для запуска скрипта.

Клиент предоставляет доступ к пользовательским скриптам сторонних производителей и обновляет скрипты.

Чтобы настроить интеграцию Kaspersky SMP со службой запуска скриптов:

  1. В главном окне программы перейдите в раздел ПараметрыТенанты.

    Список тенантов отображается на экране.

  2. Нажмите на имя нужного тенанта.

    Откроется окно свойств тенанта.

  3. Выберите вкладку Параметры и в разделе Пользовательская интеграция:
    • Включите переключатель Пользовательская интеграция.
    • В разделе Проверка удаленного устройства включите переключатель Проверить подключение устройства и заполните поле Открытый ключ, чтобы включить проверку клиентского устройства в Kaspersky SMP.
    • В разделе Подключение к удаленному устройству выполните следующие действия:
      • Заполните поля IP-адрес или имя устройства и Порты.
      • Выберите Тип SSH-авторизации, который будет использоваться для установки безопасного соединения с удаленным устройством:
        • Имя пользователя и пароль. Если вы выберете этот тип аутентификации, на следующем шаге вам потребуется ввести имя пользователя и пароль.
        • SSH-ключ. Если вы выберете этот тип аутентификации, на следующем шаге вам потребуется ввести имя пользователя и SSH-ключ.
      • Нажмите на кнопку Добавить данные.
  4. В открывшемся окне введите нужные данные и нажмите на кнопку Сохранить.

    Если вы хотите изменить сохраненные данные, нажмите на кнопку Заменить, введите новые данные в открывшемся окне и сохраните изменения.

    Чтобы убедиться, что соединение установлено, нажмите на кнопку Проверить подключение. Результат отображается в параметре Статус подключения.

  5. Нажмите на кнопку Сохранить, чтобы сохранить изменения.

Интеграция Kaspersky SMP со службой запуска скриптов настроена. Вы можете выполнять действия по реагированию на удаленных устройствах, запустив плейбуки.