Über die Befehlszeile nach Kompromittierungsindikatoren suchen

Nur bei einer Integration mit Kaspersky Endpoint Detection and Response Optimum können Sie Suche nach Kompromittierungsindikatoren anhand der IOC-Untersuchungsaufgabe über die Befehlszeile ausführen. Bei einer Integration mit Kaspersky Endpoint Detection and Response (KATA) wird die IOC-Untersuchung in Kaspersky Endpoint Detection and Response (KATA) ausgeführt.

Um die Aufgabe IoC-Untersuchung über die Befehlszeile zu erstellen, zu konfigurieren und auszuführen, verwenden Sie den folgenden Befehl:

kesl-control [-T] --scan-ioc --path <Pfad zu Verzeichnis oder Datei> [--process on|off] [--hint <regulärer Ausdruck>] [--arpentry on|off] [--ports on|off] [--system on|off] [--files on|off] [--drives all|system|critical|custom] [--excludes <Liste der Ausschlüsse>] [--scope <Liste der Verzeichnisse>] [--action Skip|QuarantineFile|IsolateHost|ScanCriticalAreas]

Wobei gilt:

Nach oben