АлексNN
-
Posts
12 -
Joined
-
Last visited
Posts posted by АлексNN
-
-
8 минут назад, ElvinE5 сказал:
Спасибо Вам за желание помочь, но такой вариант нам не подходит (( нужна процедура автоматического получения списка таких ПК. Дальнейшее распределение выполняется руками.
-
12 часов назад, ElvinE5 сказал:
неее))) это же ручками делается. От этого как раз и нужно уйти.
По идее в базе данных KSC должна быть хранимая процедура которая возвращает список не распределенных устройств. Типа sp_get_unallocated_devices() :)В 25.01.2023 в 09:18, Goddeimos13 сказал:К сожалению событие "new device has been detected" определяет не появление нового ПК в нераспределенных, а обнаружение на имеющихся ПК новый устройсв - как правило системные мониторы, флэшки, платы и прочая ерунда
Если нас читают из техподдержки, может они прекратят мучения и скажут как вызывать хранимку (или sql-запрос) в базе sql которая вернет список не распределенных? другого пути пока не вижу...
В 25.01.2023 в 12:23, Aftalik сказал:Чем не устраивает мое решение с настройкой правил перемещения?
1)нужно фиксировать попавших в не распределенные
2)нет четких правил распределения какой ПК куда распределять. -
интересно, а существует ли способ получения списка ПК в нераспределенных? Штатного не нашел... может к базе данных ksc запрос есть готовый?
-
15 минут назад, ElvinE5 сказал:
Попробуйте создать выборку ...
и период вас интересующий ...
или настройте себе отправку уведомление об этом событии на почту ...
и как правильно говорит @Aftalik, ну нашли ... а дальше что ? ?
ну как нашли, сразу раскидать по нужным папкам) что бы был порядок и опять же в курсе быть, что появился новый ПК в сети
-
спасибо! теперь надо думать как это в журналах аудита KSC найти
-
-
Коллеги, кто-нибудь знает как автоматизировать выявление новых ПК, попавших в "нераспределенные"?
Каждый раз нырять в эту папку и выискивать новые ПК очень не удобно...
К сожалению ни в отчетах ни в запросах у KSC 13 ничего такого не нашел. В перечне событий такого события как появление нового ПК или попадание ПК в группу тоже нет, увы...



Новые устройства в "нераспределенных"
in Kaspersky Security Center
Posted
Получение чем, а именно siem-системой которая получает необходимые данные. Поэтому вариант решений через кнопочки и интерфейс ну совсем не подходит (
неужели в такой продвинутой как KSC 13 системе нет api-интефейса который бы позволил сделать элементарный запрос??