Типы реагирования на инциденты

02 мая 2024

ID 215850

Развернуть все | Свернуть все

Аналитики MDR SOC исследуют инциденты и предлагают действия по реагированию, которые вы можете принять или отклонить. Это стандартный способ обработки инцидентов в Kaspersky Managed Detection and Response.

Однако вы можете создавать действия по реагированию вручную, используя функции Kaspersky Endpoint Detection и Response Optimum.

В этой статье описаны только типы действий по реагированию на инциденты, предлагаемые аналитику SOC.

Каждое действие по реагированию может иметь набор параметров, представленных на вкладке Реагирование для инцидента.

Доступные типы действий по реагированию:

  • Получить файл
  • Изолировать
  • Отключить изоляцию
  • Удалить ключ реестра
  • Дамп памяти
  • Завершать процесс.

См. также:

Использование функций Kaspersky Endpoint Detection and Response Optimum

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!