Задать вопрос

Как настроить реагирование в KSC?

Подскажите, пожалуйста, возможно ли в KSC функционалом задач настроить реагирование таким образом, чтобы действия совершались на только на том хосте, где обнаружено ВПО?

Например, KES срабатывает на компьютере, направляет алерт в KSC, после чего KSC направляет задачи на проведение полного сканирование всех хостов в подсети, где была выявлена вредоносная активность.

Если где-то в документации есть примеры - ткните, пожалуйста. Пока вижу, что можно создавать только стандартные задачи на сканирование заранее определенной группе, но как запускать сканирование по триггеру (пример выше) пока непонятно.
  • Вопрос задан
  • 258 просмотров
Подписаться 3 Средний Комментировать
Помогут разобраться в теме Все курсы
  • Нетология
    Python-разработчик с нуля
    6 месяцев
    Далее
  • Skillfactory
    DevOps-инженер
    6 месяцев
    Далее
  • SF Education
    Бэкенд-разработчик на Python
    3 месяца
    Далее
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы