Jump to content

KSC 14.2 - Поиск индикаторов компрометации (IOC)


Go to solution Solved by Phlame,

Recommended Posts

Здравствуйте

KSC 14.2.0.26967

Web Console 14.2.20222

KES 12.2.0.462

Можно ли определить данную задачу для набора устройств с выбором папки, содержащей IOC-файлы? Файлов много, бывают случаи что при выборе нескольких файлов одновременно консоль закрывается.

Link to comment
Share on other sites

  • Solution

Сам спросил, сам ответил

Сделать батник, создать инсталляционный пакет и назначить кому нужно.

Батник:

"%ProgramFiles(x86)%\Kaspersky Lab\KES.12.2.0\avp.com" iocscan /path="\\kavserver\IOC" > "\\kavserver\IOC\log\%date%_%computername%.txt"

Сканирует IOC из расшареной папки \\kavserver\IOC и кладет лог командной строки в \\kavserver\IOC\log\дата_имякомпьютера.txt

  • Like 1
Link to comment
Share on other sites

  • 2 weeks later...

Небольшое дополнение - в политике необходимо включить настройку "Разрешить использование локальных задач", иначе вместо лога будет ошибка, говорящая об этом.

  • Like 1
Link to comment
Share on other sites

  • 3 weeks later...

Доброго дня!

также столкнулся с этой проблемой, даже добавив один IOC файл, задача при выполнении даёт ошибку "Сбой: Отказ функционирования." без подробного описания.

Запускать батником тоже можно, но хотелось бы услышать ответ от вендора, почему так происходит и какие есть пути решения этих проблем?

Link to comment
Share on other sites

Техподдержка ответила: Для поиска IOC через Web Console в лицензию KES должен быть включен один из продуктов EDR или активирована отдельная лицензия EDR. 

Link to comment
Share on other sites

Please sign in to comment

You will be able to leave a comment after signing in



Sign In Now


×
×
  • Create New...