Расширенный сбор телеметрии для поиска IOC

Для ретроспективного поиска IOC рекомендуется включить расширенный сбор телеметрии на компьютере. Расширенный сбор телеметрии позволяет более точно определять индикаторы компрометации, но требует больше ресурсов компьютера.

Расширенный сбор телеметрии дополнительно включает в себя поддержку следующих терминов:

Если расширенный сбор телеметрии выключен, то Kaspersky Endpoint Security может выполнять ротацию данных об обнаруженных индикаторах компрометации.

Чтобы включить расширенный сбор телеметрии, выполните следующие действия:

  1. В главном окне Web Console выберите Активы (Устройства)Политики и профили политик.
  2. Нажмите на название политики Kaspersky Endpoint Security.

    Откроется окно свойств политики.

  3. Выберите вкладку Параметры приложения.
  4. Перейдите в раздел Встроенные агентыEndpoint Detection and Response.
  5. Установите флажок Включить расширенное логирование активности в системе.
  6. Сохраните внесенные изменения.
В начало