Управление стандартными задачами поиска IOC

В разделе приведена инструкция для Kaspersky Endpoint Agent для Windows. Эта инструкция может быть частично или полностью неприменима к Kaspersky Endpoint Agent для Linux. Актуальную инструкцию для Kaspersky Endpoint Agent для Linux смотрите в справке решения, в составе которого вы используете программу: Kaspersky Anti Targeted Attack Platform или Kaspersky Managed Detection and Response.

Стандартные задачи поиска IOC – групповые или локальные задачи, которые создаются и настраиваются вручную в Kaspersky Security Center или через интерфейс командной строки. Для запуска задач используются IOC-файлы, подготовленные пользователем.

В задаче поиска IOC можно указать только файл с IOC-правилами. Файлы с другими типами правил не поддерживаются в рамках задачи поиска IOC.

В этом разделе приведены инструкции по управлению стандартными задачами поиска IOC.

См. также

Создание задач

Просмотр списка задач

Удаление задач из списка

Настройка расписания запуска задач

Запуск задач вручную

Просмотр результатов выполнения задач

Изменение срока хранения результатов выполнения задач на Сервере администрирования

Создание задач активации Kaspersky Endpoint Agent

Настройка параметров задачи обновления баз и модулей программы

Управление задачами аудита безопасности

Настройка параметров задачи Поместить файл на карантин

Настройка параметров задачи Удалить файл

Настройка параметров задачи Запустить процесс

Настройка параметров задачи Завершить процесс

Поиск IOC

В этом разделе справки

Требования к IOC-файлам

Поддерживаемые IOC-термины

Настройка параметров стандартной задачи поиска IOC

Просмотр результатов выполнения задачи поиска IOC

В начало