Если Kaspersky Sandbox обнаружил угрозу, в Kaspersky Endpoint Agent автоматически создаются задачи поиска IOC (MD5-хешей объектов, в которых была обнаружена угроза) по всем рабочим станциям.
Чтобы просмотреть список задач на сервере Kaspersky Security Center, выполните следующие действия:
Отобразится список задач.
Вы можете настроить запуск этих задач.
Чтобы настроить запуск задач поиска IOC, выполните следующие действия:
Откроется окно Параметры поиска IOC.
Задачи поиска IOC будут создаваться автоматически, но не будут запускаться. Вы сможете запускать вручную каждую задачу или все задачи.
Задачи поиска IOC будут автоматически создаваться и запускаться.
Задачи поиска IOC будут создаваться автоматически, а запускаться будут в заданный период. Например, в нерабочее время с 20:00 до 7:00.
Если вы выбрали вариант В заданный период, в полях Начало периода (чч:мм) и Конец периода (чч:мм) настройте начало и конец периода.
Все задачи поиска IOC, автоматически созданные ДО указанного начала периода, запустятся в произвольное время В ПРЕДЕЛАХ указанного периода.
Все задачи поиска IOC, автоматически созданные В ПРЕДЕЛАХ указанного периода, запустятся немедленно.
Все задачи поиска IOC, автоматически созданные ПОСЛЕ указанного начала периода, запустятся на следующий день.
Пример: Если вы настроили запуск задач в заданный период с 20:00 до 7:00: Задачи, автоматически созданные в 19:00, запустятся в произвольное время с 20:00 до 7:00. Задачи, автоматически созданные в 21:00, запустятся в 21:00. Задачи, автоматически созданные в 22:00, запустятся на следующий день с 20:00 до 7:00. |
Окно Параметры поиска IOC закроется.
Запуск задач поиска IOC будет настроен.