При интеграции Kaspersky Endpoint Security с решениями Detection and Response можно удаленно запускать процессы и исполняемые файлы на защищаемом устройстве с помощью задачи запуска процесса (Run process).
Вы можете создавать и выполнять задачи запуска процессов в Web Console только при интеграции с Kaspersky Endpoint Detection and Response Optimum. При интеграции с Kaspersky Endpoint Detection and Response (KATA) задачи создаются и запускаются на стороне Kaspersky Endpoint Detection and Response (KATA).
С помощью задачи Запуск процесса вы можете запускать::
Если в вашей операционной системе установлена система SELinux в режиме Enforcing
, то для запуска задачи Запуск процесса вам нужно дополнительно настроить систему SELinux.
Вы можете создавать и запускать задачу Запуск процесса, а также изменять ее параметры в Web Console. Управление задачей Запуск процесса с помощью командной строки не поддерживается.
Параметры задачи Запуск процесса
Параметр |
Описание |
---|---|
Исполняемая команда |
Поле ввода команды запуска процесса. Например, если вы хотите запустить утилиту |
Аргументы командной строки (необязательно) |
Поле ввода аргументов командной строки для передачи дополнительной информации в скрипт, утилиту или приложение при запуске. Например, вы можете ввести аргумент Если вам нужно передать несколько аргументов, требуется разделять их пробелами. Например, вы можете ввести аргументы |
Путь к рабочей директории (необязательно) |
Поле ввода пути к рабочей директории, в которой выполняется команда из поля Исполняемая команда. Например, вы можете ввести значение |
Вы можете посмотреть результат выполнения задачи Запуск процесса в свойствах задачи в Web Console в разделе Параметры приложения → Результаты выполнения.
В таблице отображается список устройств, на которых выполнена задача Запуск процесса, а также результаты выполнения задачи. В раскрывающемся списке Устройство вы можете выбрать отображение результатов задачи для всех управляемых устройств, на которых запускалась задача, или для конкретного устройства.
Таблица содержит следующие сведения:
По ссылке Скачать данные потока STDOUT в окне Результаты запуска задачи вы можете скачать отчет об успешном выполнении задачи в формате TXT. Если задача Запуск процесса завершилась с ошибкой, то при попытке скачивания этого отчета отобразится сообщение об ошибке.
По ссылке Скачать данные потока STDERR в окне Результаты запуска задачи вы можете скачать отчет об ошибках, возникших в процессе выполнения задачи, в формате TXT. Если задача Запуск процесса завершилась успешно, то при попытке скачивания этого отчета отобразится сообщение об ошибке.
В начало