Чтобы получить файл:
Откроется панель Получить файл.
Выбрать можно только те ресурсы, с которыми можно выполнить действие по реагированию.
Устройства отображаются следующим образом: устройства, связанные с алертом или инцидентом, помещаются в начало раскрывающегося списка Активы, а затем в алфавитном порядке отображаются устройства, принадлежащие тенанту алерта или инцидента (и его дочерним тенантам).
По умолчанию параметр включен. Это означает, что после получения файла он проверяется на наличие угроз.
При запуске действия по реагированию в плейбуке необходимо добавить этот параметр вручную, если требуется выполнить проверку полученного файла.
Панель закроется. Если действие по реагированию завершено успешно, на экране отображается соответствующее сообщение. Иначе отображается сообщение об ошибке.
В результате действия реагирования файлы сохраняются в ZIP-архиве. Пароль для файла архива – infected.
Просмотр результата действия по реагированию
Вы можете просмотреть и скачать архив одним из следующих способов:
Если на шаге 2 вы не выключили параметр Проверить файл, результат проверки файла все равно отображается. После того как вы перейдете по ссылке в столбце Статус действия, откроются сведения о файле на вкладке Результат, где вы можете просмотреть результаты проверки и при необходимости скачать файл на свое устройство.
В начало