Настройка построения цепочки развития угрозы

Развернуть всё | Свернуть всё

В разделе приведена инструкция для Kaspersky Endpoint Agent для Windows. Эта инструкция может быть частично или полностью неприменима к Kaspersky Endpoint Agent для Linux. Актуальную инструкцию для Kaspersky Endpoint Agent для Linux смотрите в справке решения, в составе которого вы используете программу: Kaspersky Anti Targeted Attack Platform или Kaspersky Managed Detection and Response.

Для построения цепочки развития угрозы необходимо выполнение определенных предусловий.

Вы можете включить построение цепочки развития угрозы для объектов, обнаруженных на управляемых устройствах. Цепочка развития угрозы отображается в карточке инцидента.

Чтобы включить построение цепочки развития угрозы:

  1. Выполните одно из следующих действий:
    • Откройте окно свойств программы для отдельного устройства.
    • Откройте окно свойств политики программы.
  2. В разделе Репозитории выберите подраздел Синхронизация с Сервером администрирования.
  3. Установите флажок Отправлять данные для построения цепочки развития угрозы в блоке параметров Синхронизация с Сервером администрирования.
  4. Если вы настраиваете параметры политики, в правом верхнем углу блока параметров Синхронизация с Сервером администрирования измените положение переключателя с Не определено на Принудительно.
  5. Нажмите на кнопку OK.
  6. Нажмите на кнопку Сохранить.

Построение цепочки развития угрозы настроено.

См. также

Настройка синхронизации данных с Сервером администрирования

В начало