Ответные действия по командам от решений Detection and Response

При взаимодействии с решениями Detection and Response приложение Kaspersky Industrial CyberSecurity for Linux Nodes может выполнять ответные действия, направленные на обеспечение функций безопасности. Ответные действия могут формироваться на стороне решения Detection and Response и выполняться автоматически на устройствах с Kaspersky Industrial CyberSecurity for Linux Nodes. Вы также можете настраивать и выполнять ответные действия вручную.

Параметры ответных действий отличаются в зависимости от решения Detection and Response, с которым интегрировано приложение Kaspersky Industrial CyberSecurity for Linux Nodes.

Приложение Kaspersky Industrial CyberSecurity for Linux Nodes может выполнять следующие ответные действия на устройствах:

Подробнее о действиях по реагированию при интеграции с Kaspersky Industrial CyberSecurity Endpoint Detection and Response см. в справке Kaspersky Industrial CyberSecurity Endpoint Detection and Response.

Подробнее о действиях по реагированию на стороне Kaspersky Industrial CyberSecurity for Networks см. в справке Kaspersky Industrial CyberSecurity for Networks.

В этом разделе

Аудит безопасности

Завершение процесса

Запрет запуска объектов

Запуск процесса

Поиск индикаторов компрометации

Получение файла с устройства

Работа с карантином

Сетевая изоляция

Удаление файла с устройства

В начало