Jump to content

Recommended Posts

Posted

Добрый день, коллеги! 
Ситуация такая: Для демонстрации возможностей SIEM-системы необходимо настроить отправку событий с сервера Касперского при обнаружении одного(!) вредоносного объекта. В настройках событий я нашла только возможность отправки событий типа "Вирусная атака". Конечно, можно задать условие, что "Вирусная атака" соответствует обнаружению одного объекта, но это не совсем корректный подход.
Подскажите, пожалуйста, есть ли способы решения данной задачи?

  • Solution
Posted

@Polina, добрый день.

Не только для этого сценария выделил на скриншотах основные события по блокировкам или удалению. Это политика KES Win.

image.thumb.png.78ee372c38909f9159fad5f42c98c731.png

 

image.thumb.png.ee66df87c97a4f47f3b7bfedd48dbf61.png

Posted

Благодарю Вас за помощь! Это то, что нужно!

  • Like 1

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...