Настройка интеграции с Kaspersky Managed Detection and Response в командной строке

В командной строке вы можете:

Настройку интеграции приложения Kaspersky Endpoint Security с решением Kaspersky Managed Detection and Response рекомендуется выполнять в Консоли администрирования или в Web Console.

Вы можете включать и выключать компонент MDR с помощью параметра UseMDR из общих параметров приложения. Вы можете изменять значение параметра с помощью ключей командной строки или с помощью конфигурационного файла, который содержит все общие параметры приложения.

Параметр UseMDR может принимать следующие значения:

Если вы включаете компонент MDR, а Kaspersky Security Network выключен или используется в стандартном режиме, отображается сообщение об ошибке, компонент MDR не включается. Для включения компонента MDR требуется включить использование KSN в расширенном режиме.

Вы можете загружать и удалять файл MDR BLOB с помощью команд управления лицензионными ключами. Файл BLOB находится в ZIP-архиве конфигурационного файла MDR.

Чтобы загрузить файл BLOB, выполните следующую команду:

kesl-control --load-mdr-blob <путь к файлу MDR BLOB>

Чтобы удалить файл BLOB, выполните следующую команду:

kesl-control --remove-mdr-blob

После включения интеграции в приложении создается служебная задача Mdr_Autostart_Scan с режимом запуска один раз в сутки. Если требуется, вы можете настроить время запуска этой задачи. Другие параметры задачи и другие параметры ее расписания недоступны для изменения.

В начало