Действия по реагированию

Действия по реагированию можно запустить одним из следующих способов:

В этом разделе

Прерывание процессов

Перемещение устройств в другую группу администрирования

Обновление баз

Изменение статуса авторизации устройств

Перемещение файлов на карантин

Восстановление файлов из карантина

Получение файлов из карантина

Удаление файлов из карантина

Просмотр информации о пользователях KASAP и изменении учебных групп

Включение и отключение сетевой изоляции

правилами запрета;

Запуск приложения

Управление службами

Общие требования и рекомендации

Блокировка IP-адресов с помощью Kaspersky NGFW

Получение файлов для дальнейшего анализа

Проверка устройств на наличие угроз

Проверка файлов, полученных с устройств

Удаление файла

Реагирование с помощью Active Directory

Реагирование с помощью сторонних скриптов

Просмотр истории реагирования из деталей алерта или инцидента

Просмотр результатов поиска вредоносного ПО

В начало