Настройка действий Kaspersky Endpoint Agent по реагированию на угрозы, обнаруженные Kaspersky Sandbox

13 сентября 2022

ID 193083

Развернуть всё | Свернуть всё

Здесь приведена информация для Kaspersky Endpoint Agent для Windows. Эта информация может быть частично или полностью неприменима к Kaspersky Endpoint Agent для Linux. Полную информацию о Kaspersky Endpoint Agent для Linux смотрите в справке решения, в составе которого вы используете программу: Kaspersky Anti Targeted Attack Platform или Kaspersky Managed Detection and Response.

Kaspersky Endpoint Agent может выполнять действия по реагированию на угрозы, обнаруженные Kaspersky Sandbox.

Вы можете настроить действия следующих типов:

  • Локальные – действия, которые будут выполняться на каждом устройстве, на котором обнаружена угроза.
  • Групповые – действия, которые будут выполняться на всех устройствах группы администрирования, для которой вы настраиваете политику.

Локальные действия:

  • Поместить на карантин и удалить.
  • Уведомить пользователя устройства.
  • EPP выполнять проверку важных областей на устройстве.

Групповые действия:

  • Запустить Поиск IOC на управляемой группе устройств.
  • Поместить на карантин и удалить при обнаружении IOC.
  • EPP выполнять проверку важных областей на устройстве при обнаружении IOC.

Для настройки групповых действий по реагированию на угрозы необходимо настроить права пользователей Kaspersky Security Center, под учетными записями которых вы хотите управлять задачами поиска IOC.

При настройке действий по реагированию на угрозы учитывайте, что в результате выполнения некоторых из настроенных действий объект, содержащий угрозу, может быть удален с рабочей станции, на которой он был обнаружен.

См. также

Включение и отключение интеграции с Kaspersky Sandbox

Настройка доверенного соединения Kaspersky Sandbox с Kaspersky Endpoint Agent

Настройка времени ожидания ответа от Kaspersky Sandbox и параметров очереди запросов

Добавление серверов Kaspersky Sandbox в список Kaspersky Endpoint Agent

В этом разделе справки

Включение и отключение выполнения действий по реагированию на угрозы

Добавление действий по реагированию на угрозы в список действий текущей политики

Настройка аутентификации на Сервере администрирования для Автономных задач поиска IOC

Защита устройств от легальных программ, которые могут быть использованы злоумышленниками

Настройка запуска автономных задач поиска IOC

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!