Создание задачи аудита безопасности с параметрами по умолчанию
В разделе приведена инструкция для Kaspersky Endpoint Agent для Windows. Эта инструкция может быть частично или полностью неприменима к Kaspersky Endpoint Agent для Linux. Актуальную инструкцию для Kaspersky Endpoint Agent для Linux смотрите в справке решения, в составе которого вы используете программу: Kaspersky Anti Targeted Attack Platform или Kaspersky Managed Detection and Response.
Запуск задачи доступен только при наличии активного лицензионного ключа Kaspersky Industrial CyberSecurity for Nodes с лицензионным объектом ICS Audit.
Чтобы создать и настроить стандартную задачу аудита безопасности:
- В главном окне Kaspersky Security Center Web Console перейдите в раздел Устройства → Задачи.
- Нажмите на кнопку Добавить.
Запустится мастер создания задачи.
- В раскрывающемся списке Программа выберите Kaspersky Endpoint Agent.
- В раскрывающемся списке Тип задачи выберите Аудит безопасности.
- Введите название задачи или оставьте название по умолчанию.
- Выберите устройства, для которых будет назначена задача.
- Нажмите на кнопку Далее.
- На закладке Источник правил по умолчанию выбрано Пользовательская база правил из файла.
- Нажмите на кнопку Импортировать базу правил из файла.
- В открывшемся окне укажите архив с базой правил.
Вы можете загрузить только один архив, содержащий XML-файлы с OVAL- и XCCDF-правилами.
Совокупный размер архива не должен превышать 2 МБ.
- Нажмите на кнопку ОК.
В разделе Источник правил отобразятся данные по загруженным правилам. По ссылкам Подробнее в полях Платформы и Продукты вы можете октрыть окна со списками операционных систем и продуктов, которые упомянуты в правилах выбранного источника.
- Если необходимо, загрузите файл с :
Использование внешних переменных недоступно, если выбранный источник содержит XCCDF-правила.
- Установите флажок Использовать данные с внешними переменными для пользовательских баз.
- Нажмите на кнопку Импортировать внешние переменные из файла.
- В открывшемся окне укажите путь к файлу с внешними переменными.
- Нажмите на кнопку OK.
- В разделе Область применения, если необходимо, измените режим проверки на уязвимости:
Раздел Область применения недоступен, если выбранный источник правил содержит XCCDF-правила.
- Выберите один из режимов:
- Проверять все уязвимости.
Kaspersky Endpoint Agent проверяет устройства, для которых назначена задача, на все уязвимости, описанные в правилах базы данных уязвимостей Kaspersky ICS CERT для АСУ ТП.
- Проверять все уязвимости, кроме добавленных в список.
Kaspersky Endpoint Agent проверяет устройства, для которых назначена задача, на все уязвимости, описанные в правилах базы данных уязвимостей Kaspersky ICS CERT для АСУ ТП, кроме добавленных в список ниже.
- Проверять уязвимости, добавленные в список.
Kaspersky Endpoint Agent проверяет устройства, для которых назначена задача, на уязвимости, добавленные в список ниже.
- Проверять все уязвимости.
- Если вы выбрали режим Проверять все уязвимости, кроме добавленных в список или Проверять уязвимости, добавленные в список, с помощью кнопок Добавить и Добавить в соответствии с условиями создайте список уязвимостей.
- Выберите один из режимов:
- В разделе Дополнительно, если необходимо, определите статусы проверки по директивам, которые будут включаться в отчет задачи аудита безопасности:
Применение директив недоступно, если выбранный источник правил содержит XCCDF-правила.
- Установите флажок .
- С помощью переключателей напротив каждой директивы определите статусы проверки по директивам, которые будут отображаться в отчете задачи аудита безопасности.
Если переключатель напротив статуса директивы включен, результат проверки по правилам директивы с этим статусом будет отображаться в отчете задачи аудита безопасности.
По умолчанию переключатели включены для статусов True и False для всех директив.
- В разделе Дополнительно, если необходимо, настройте параметры записи в журнал событий о выполнении задачи:
- Установите флажок Включить запись в журнал.
- Выберите необходимый из списка.
- Нажмите на кнопку Далее.
- В открывшемся окне Выбор учетной записи для запуска задачи выполните одно из следующих действий:
- Выберите учетную запись по умолчанию.
- Введите имя и пароль пользователя, с правами учетной записи которого вы хотите выполнять задачу.
- Нажмите на кнопку Далее.
- В окне Завершить создание задачи нажмите на кнопку Готово.
Задача будет создана с параметрами по умолчанию и отобразится в списке задач. Далее вы можете изменять параметры задачи.
Вы можете запускать созданную задачу вручную или настроить автоматический запуск задачи по расписанию.