Выбор действия с файлом из карточки инцидента

В разделе приведена инструкция для Kaspersky Endpoint Agent для Windows. Эта инструкция может быть частично или полностью неприменима к Kaspersky Endpoint Agent для Linux. Актуальную инструкцию для Kaspersky Endpoint Agent для Linux смотрите в справке решения, в составе которого вы используете программу: Kaspersky Anti Targeted Attack Platform или Kaspersky Managed Detection and Response.

Для выполнения правил Запрета запуска на устройстве, на котором произошел инцидент, к этому устройству должна быть применена активная политика Kaspersky Endpoint Agent. Если устройство, на котором произошел инцидент, не находится под управлением активной политики, то правило запрета запуска не будет создано.

Чтобы выбрать действие с файлом из карточки инцидента:

  1. Откройте карточку инцидента.
  2. Если вы хотите поместить на карантин файл, обнаруженный в ходе инцидента, в блоке Файл нажмите на кнопку Поместить на карантин.
  3. Если вы хотите запретить запуск файла, обнаруженного в ходе инцидента, в блоке Файл нажмите на кнопку Запретить запуск.

При использовании Kaspersky Endpoint Agent версии 3.9 правила запрета не распространяются на файлы, расположенные на компакт-дисках или в ISO-образах. Исполнение или открытие этих файлов не будет заблокировано программой.

В начало