В блоке Сохранять информацию о результатах убедитесь, что флажок На Сервере администрирования в течение (сут) установлен и укажите, сколько суток вы хотите хранить результат выполнения задачи.
По умолчанию результат выполнения задачи хранится на Сервере администрирования 7 дней.
Если вы хотите, чтобы Kaspersky Endpoint Agent выполнял действия по реагированию на угрозы, обнаруженные Kaspersky Sandbox, на всех рабочих станциях группы администрирования, в блоке Действия установите флажок Выполнить действия по реагированию на угрозы, когда найден IOC.
Установите флажок Поместить на карантин и удалить.
При обнаружении угрозы на любой из рабочих станций группы администрирования Kaspersky Endpoint Agent проверит все рабочие станции группы администрирования на наличие объекта, содержащего обнаруженную угрозу. Если на каких-то рабочих станциях группы администрирования Kaspersky Endpoint Agent найдет объект, содержащий угрозу, копия этого объекта будет помещена на карантин, а объект будет удален с рабочих станций.
Установите флажок Дать команду Endpoint Protection Platform (EPP) на проверку критических областей.
При обнаружении угрозы на любой из рабочих станций группы администрирования Kaspersky Endpoint Agent даст команду программе EPP на проверку критических областей на всех рабочих станциях группы администрирования, на которых Kaspersky Endpoint Agent найдет объект, содержащий угрозу. Подробнее о настройке параметров проверки см. в документации используемой EPP.
В блоке Расписание запуска задач установите флажок Запускать по расписанию.
В списке Периодичность выберите один из следующих вариантов запуска задач поиска IOC: В назначенное время, Каждый час, Каждый день, Каждую неделю или При запуске программы.
Если вы выбрали запуск задачи В назначенное время, в блоке Запускать по расписанию укажите время и дату запуска задачи.
Если вы выбрали запуск задачи Каждый час, Каждый день или Каждую неделю, в блоке Запускать по расписанию настройте параметры запуска задачи:
В списке Каждый: выберите периодичность запуска задачи. Например, 1 раз в день или 2 раза в неделю по вторникам и четвергам.
В списках Время и Дата выберите время и дату начала действия расписания.
Если вы хотите выполнить расширенную настройку расписания, нажмите на кнопку Дополнительно и выполните следующие действия в окне Дополнительно:
Если вы хотите задать максимальное время ожидания выполнения задачи, установите флажок Завершать задачу через и укажите, через сколько часов и минут задача будет автоматически завершаться.
Если вы хотите, чтобы расписание запуска задачи действовало до определенной даты, установите флажок Отключить расписание и укажите дату окончания действия расписания.
Если вы хотите, чтобы программа при первой возможности запускала задачи поиска IOC, не выполненные вовремя, установите флажок Запускать пропущенные задачи.
Если вы хотите избежать одновременного обращения большого количества рабочих станций к Серверу администрирования и запускать задачу на рабочих станциях не точно по расписанию, а случайным образом в течение определенного интервала времени, установите флажок Распределить время запуска в интервале и задайте интервал запуска в минутах.
В списке Показать результаты выполнения задач на хосте выберите, по каким рабочим станциям вы хотите просмотреть результаты выполнения задач поиска IOC.
Отобразится таблица, содержащая следующую информацию о выполнении задач поиска IOC: Уровень важности, Имя хоста, Время, Результаты.
Чтобы просмотреть подробную информацию об определенной задаче, раскройте ее двойным щелчком мыши.
Если вы хотите исключить группы хостов из области действия задачи, в разделе Исключения из области действия задачи выберите группы устройств, к которым не будет применяться задача.
Группы, подлежащие исключению, могут быть только подгруппами группы администрирования, к которой применяется задача.