Rozšířená telemetrie pro Kontrolu IOC

Pro retrospektivní kontrolu IOC doporučujeme v počítači povolit rozšířenou telemetrii. Rozšířená telemetrie zlepšuje přesnost zjišťování IOC, ale využívá více prostředků počítače.

Rozšířená telemetrie zahrnuje podporu následujících dalších podmínek:

Je-li rozšířená telemetrie zakázána, Kaspersky Endpoint Security může střídat informace o zjištěných indikátorech narušení.

Postup povolení rozšířené telemetrie:

  1. V hlavním okně webové konzoly vyberte možnosti Assets (Devices)Policies & profiles.
  2. Klikněte na název zásad aplikace Kaspersky Endpoint Security.

    Otevře se okno vlastností zásad.

  3. Vyberte kartu Application settings.
  4. Přejděte na Built-in Agents ConfigurationEndpoint Detection and Response.
  5. Zaškrtněte políčko Enable advanced system activity logging.
  6. Uložte změny.
Začátek stránky