Чтобы получить метафайлы NTFS:
Откроется панель Получить NTFS-метафайлы.
По умолчанию указано значение %SystemDrive%.
По умолчанию поле содержит имя устройства, для которого ранее вы установили флажок. Можно выбрать устройство, которое не связано с алертом или инцидентом, но принадлежит тенанту алерта или инцидента либо его дочерним тенантам.
Выбрать можно только те активы, с которыми можно выполнить действие по реагированию.
Устройства отображаются следующим образом: устройства, связанные с алертом или инцидентом, помещаются в начало раскрывающегося списка Активы, а затем в алфавитном порядке отображаются устройства, принадлежащие тенанту алерта или инцидента (и его дочерним тенантам).
Панель закроется. Если действие по реагированию завершено успешно, на экране отображается соответствующее сообщение. Иначе отображается сообщение об ошибке.
В результате действия реагирования NTFS-метафайлы сохраняются в ZIP-архиве.
Просмотр результата действия по реагированию
Вы можете просмотреть и скачать архив одним из следующих способов:
После того как вы перейдете по ссылке в столбце Статус действия, откроется окно с выбранной вкладкой Результат. Если действие по реагированию выполнено успешно, отобразится сообщение Успешно и полученные файлы. Иначе отобразится сообщение об ошибке с информацией о причине ошибки.
Если вы хотите просмотреть Идентификатор запуска и JSON с результатом действия реагирования, перейдите на вкладку Отладка данных.