Изменение задания аудита настроек и уязвимостей

Изменять задания аудита настроек и уязвимостей могут только пользователи с ролью Администратор.

Чтобы изменить задание аудите настроек и уязвимостей:

  1. Выберите раздел Аудит безопасности.
  2. На вкладке Аудит настроек и уязвимостей выберите задание, для которого вы хотите изменить параметры.
  3. Нажмите на кнопку Изменить.

    Запустится мастер настройки. В параметрах мастера настройки в качестве значений по умолчанию будут заданы значения параметров выбранного задания.

  4. В разделе Выбор устройств сформируйте список устройств, на которых будут выполняться сканирования при выполнении задания. Выберите для задания не более 1000 устройств.

    Вы можете формировать список устройств с помощью кнопок Добавить в задание и Удалить из задания. Для добавления устройств программа открывает окно с таблицей устройств для выбора. Вы можете выполнять фильтрацию и сортировку таблицы для отображения нужных устройств.

  5. В разделе Настройка задания настройте остальные параметры задания:
    1. Введите имя и описание задания.

      Вы можете использовать буквы, цифры, пробел, а также следующие специальные символы: ! @ # № $ % ^ & ( ) [ ] { } / \ : ; , . - _. Имя задания должно начинаться и заканчиваться любым допустимым символом, кроме пробела.

      Имя задания должно содержать не более 256 символов. Описание задания должно содержать не более 4096 символов.

    2. Выберите один из следующих способов опроса устройств:
      • Локальный агент.

        Вы можете использовать этот способ, если на устройствах, выбранных для задания, есть программный компонент Endpoint Agent и настроена интеграция EPP-приложения с Kaspersky Industrial CyberSecurity for Networks. Этот способ применяется для сканирования с помощью Endpoint Agent на каждом устройстве.

      • Удаленное подключение.

        Этот способ нужно использовать, если на устройствах, выбранных для задания, нет программного компонента Endpoint Agent, но есть возможность подключиться к этим устройствам по протоколам, которые обеспечивают безопасное управление и передачу данных. Для этого способа дополнительно требуется указать следующие данные:

        • Один из узлов с установленными компонентами программы, с которого будут выполняться подключения к устройствам.
        • Секрет с учетными данными для удаленных подключений.

          Вы можете выбрать для задания только один секрет с одним набором учетных данных. Учетные данные, хранящиеся в выбранном секрете, должны быть применимы на всех устройствах, выбранных для задания (подключения к этим устройствам возможны с одними и теми же учетными данными из секрета). Также нужно учитывать, что некоторые системные данные (например, данные о паролях пользователей операционной системы) могут быть получены только по запросу от имени пользователя, который обладает достаточно высоким уровнем привилегий. Для получения таких данных вам нужно указать в секрете учетные данные пользователя, у которого есть соответствующий уровень привилегий (пользователь с root-правами или пользователь, указанный в файле /etc/sudoers).

        Если секрет с нужными учетными данными еще не добавлен в программу, вы можете, не закрывая окно мастера настройки, открыть в браузере новую вкладку, подключиться к Серверу и добавить секрет, после чего обновить список секретов с помощью кнопки в окне мастера настройки.

    3. При необходимости включите обнаружение рисков категории Уязвимость по результатам выполнения задания. Для этого установите флажок Регистрировать обнаруженные уязвимости.
    4. Если требуется запускать выполнение задания по расписанию, включите переключатель Запускать задание по расписанию и настройте параметры расписания:
      • В раскрывающемся списке Периодичность выберите, как часто требуется выполнять запуски: По часам, По дням, Каждую неделю, Каждый месяц.
      • В зависимости от выбранного варианта задайте значения параметров, чтобы уточнить время запуска.

      Программа выполняет запуск задания по расписанию при условии завершения предыдущего запуска этого задания. Если к моменту запуска задания по расписанию его предыдущий запуск имеет статус Выполняется, программа пропускает запуск задания по расписанию.

    5. Если требуется отправлять отчеты о запусках задания по электронной почте, включите переключатель Отправлять по электронной почте и укажите адреса получателей.

      Максимальное количество получателей отчетов – 10.

  6. Нажмите на кнопку Изменить задание для завершения работы мастера.

Заданные параметры отобразятся в области деталей задания на вкладках Параметры, Правила и Устройства.

В начало