Kaspersky Managed Detection and Response

Types de réponse

Tout développer | Tout réduire

Les analystes SOC MDR examinent les incidents et créent des réponses que vous pouvez accepter ou refuser. Il s’agit de la manière par défaut de gérer les incidents dans Kaspersky Managed Detection and Response.

Cependant, vous pouvez créer manuellement des réponses à l’aide des fonctionnalités de Kaspersky Endpoint Detection and Response Optimum.

Cet article décrit uniquement les types de réponses de l’analyste SOC.

Chaque réponse peut avoir un ensemble de paramètres qui sont présents dans l’onglet Réponses d’un incident.

Les types de réponses disponibles sont les suivants :

  • Obtenir le fichier
  • Isoler
  • Désactiver l’isolation
  • Supprimer la clé de registre
  • Vidage de mémoire
  • Terminer le processus
  • Exécuter le script
  • Mettre le fichier en quarantaine
  • Restaurer le fichier depuis la quarantaine

Voir également :

Utilisation des fonctionnalités de Kaspersky Endpoint Detection and Response Optimum