Перейти к содержанию

Внести в правила корреляции событий индикаторы компрометации


Рекомендуемые сообщения

МаркМанагер

Здравствуйте. Имеется KSC 14.2. Необходимо внести в правила корреляции событий индикаторы компрометации. Нашел информацию, что нужно создать задачу "Поиск IOC". Создал, но там надо файл ioc и не понятно, как он формируется. Еще здесь на форуме нашел, что для данной задачи нужна лицензия не ниже "Optimum". Как быть, где найти нужную информацию? Может подскажите,  как еще можно внести индикаторы компрометации?

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте, вы можете использовать готовые iOC файлы, например из Kaspersky OpenTIP, либо писать свои, используя https://support.kaspersky.com/help/KESWin/12.6/ru-RU/220828.htm

Ссылка на сообщение
Поделиться на другие сайты
22.07.2024 в 14:41, МаркМанагер сказал:

Здравствуйте. Имеется KSC 14.2. Необходимо внести в правила корреляции событий индикаторы компрометации. Нашел информацию, что нужно создать задачу "Поиск IOC". Создал, но там надо файл ioc и не понятно, как он формируется. Еще здесь на форуме нашел, что для данной задачи нужна лицензия не ниже "Optimum". Как быть, где найти нужную информацию? Может подскажите,  как еще можно внести индикаторы компрометации?

Добрый день, все верно для начало нужно активировать продукт KES с лицензией Optimum. 

image.png.dc54bed39db35649a9487447342be366.png

Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • rumslava
      От rumslava
      Добрый день,
      У нас используется лицензия Kaspersky Endpoint Security для бизнеса Стандартный
      После обновления KES до версии 12.6 на серверных ОС стали недоступны некоторые компоненты:
      - Контроль устройств;
      - Контроль приложений;
      - Веб контроль;
      - Защита от веб угроз;
      - Защита от почтовых угроз.
      Из-за этого значок Касперского в трее подсвечен теперь серым цветом, что немного раздражает. Как это исправить? Произошли какие-то изменения в лицензионной политике серверных ОС?  На клиентских ОС такой проблемы не наблюдается. 
    • ГГеоргий
      От ГГеоргий
      Добрый день!
      Возникает следующая проблема при первоначальной настройке KSC.
      1) Создаю базу Постгрес - успешно создаю там пользователя и меняю параметры базы на рекомендованные.
      2) Перезапускаю базу.
      3) Создаю пользователя и добавляю его в группу kladmins.
      4) Устанавливаю KSC.
      -----на этих этапах ошибок нет------
      Провожу первоначальную установку и всегда возникает идентичная ошибка:
      Fatal error: Server registration failed with code '3': 'Registering
      kladminserver.
      'Fatal error: Setup script failed with code 2, signal 0.
      Прикрепляю скрин и collect.sh.
      Видеозапись не дает прикрепить, залил на яндекс диск https://disk.yandex.ru/d/ZU2bffXTm1wQVA
      Пароль ввожу везде идентичный - Cloud@123
      Ошибки в пароле быть не может уже много раз повторял даже на разных виртуалках (astra 1.7.3 и 1.7.4).

      ksc-2024-08-21_10-51_collect.tar.gz
    • Виталий Чебыкин
      От Виталий Чебыкин
      Добрый день, хотел бы поинтересоваться почему после обновления версии в моем случае с KES 11.8 до 12.3 версия для Window, ПК просит перезагрузку? Хотя компьютер периодически выключается и включается но все равно требует перезагрузку. Можно ли как то включить обновление версии при выключении/включении ПК? как например это происходит с обновлениями Windows. 
       
      PS  Стоит ли задача перед разработчиками о возможности обновлений при выключении/включении ПК?
    • Timur644
      От Timur644
      Добрый день.
      Очень нужна ваша помощь, я начинающий пользователь по программам ЛК.
      Как в KES давать права пользователю на изменение категории программ?
      Скриншоте видно:
       
       

    • Timur644
      От Timur644
      Добрый день.
      Как не давать пользователю просто выйти из KES?
      Какие настройки изменить в KSC для этого?
       

×
×
  • Создать...