Настройка действий Kaspersky Endpoint Agent по реагированию на угрозы, обнаруженные Kaspersky Sandbox

Kaspersky Endpoint Agent может выполнять действия по реагированию на угрозы, обнаруженные Kaspersky Sandbox.

Вы можете настроить действия следующих типов:

Локальные действия:

Групповые действия:

Для настройки групповых действий по реагированию на угрозы вам требуется настроить права пользователей Kaspersky Security Center Web Console, под учетными записями которых вы хотите управлять задачами поиска IOC.

При настройке действий по реагированию на угрозы учитывайте, что в результате выполнения некоторых из настроенных действий объект, содержащий угрозу, может быть удален с рабочей станции, на которой он был обнаружен.

См. также

Начало работы c Kaspersky Endpoint Agent

Настройка параметров безопасности Kaspersky Endpoint Agent

Настройка параметров соединения с прокси-сервером

Настройка использования Kaspersky Security Network

Настройка интеграции Kaspersky Endpoint Agent с Kaspersky Sandbox

Настройка параметров карантина и восстановления объектов из карантина

Настройка синхронизации данных с Сервером администрирования

Работа с задачами Kaspersky Endpoint Agent

В этом разделе справки

Включение и выключение действий по реагированию на угрозы, обнаруженные Kaspersky Sandbox

Добавление действий по реагированию на угрозы в список действий текущей политики

Аутентификация на Сервере администрирования для групповых задач по реагированию на угрозы

Включение обнаружения легальных программ, которые могут быть использованы злоумышленниками

Настройка запуска задач поиска IOC

В начало