Задать вопрос

Как настроить реагирование в KSC?

Подскажите, пожалуйста, возможно ли в KSC функционалом задач настроить реагирование таким образом, чтобы действия совершались на только на том хосте, где обнаружено ВПО?

Например, KES срабатывает на компьютере, направляет алерт в KSC, после чего KSC направляет задачи на проведение полного сканирование всех хостов в подсети, где была выявлена вредоносная активность.

Если где-то в документации есть примеры - ткните, пожалуйста. Пока вижу, что можно создавать только стандартные задачи на сканирование заранее определенной группе, но как запускать сканирование по триггеру (пример выше) пока непонятно.
  • Вопрос задан
  • 261 просмотр
Подписаться 3 Средний Комментировать
Помогут разобраться в теме Все курсы
  • Яндекс Практикум
    Python-разработчик
    10 месяцев
    Далее
  • Skillbox
    1C-разработчик
    8 месяцев
    Далее
  • Нетология
    Python-разработчик с нуля
    6 месяцев
    Далее
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы