Skip to main content

Описание готовых интеграций по реагированию

Реагирование из коробки KUMA

Реагирование на KES через KSC:
  • Запуск задачи обновления баз KES
  • Запуск задачи сканирования KES
Реагирование KEDR:
  • Изоляция хоста и снятие с изоляции
  • Блокировка хеша по md5 и sha256 на хосте
  • Запуск исполняемого файла на хосте по полному пути
Реагирование KICS Networks:
  • Изменение статуса актива на Разрешенное
  • Изменение статуса актива на Неразрешенное
Реагирование AD:
  • Блокировка УЗ
  • Сброс пароля УЗ
  • Добавление УЗ в группу и исключение из группы

 

Готовые скрипты (описание)

Telegram Response:
  • Оповещения об алерте в телеграм канале
UserGate Response:
  • Блокировка по IP
  • Блокировка по URL
  • Блокировка по Домену
KEDR Response (script):
  • Изоляция хоста и снятие с изоляции
  • Блокировка хеша по md5 и sha256 на хосте
  • Запуск исполняемого файла на хосте по полному пути
  • Логирование реагирования в системном журнале
AD Response:
  • Блокировка УЗ и разблокировка
  • Выход пользователя из активных сессий
  • Добавление УЗ в группу и исключение из группы
KWTS Response:
  • Блокировка по URL
  • Блокировка по IP
  • Блокировка по DOMAIN
KSMG Response (по запросу):
  • Блокировка по EMAIL
  • Блокировка по IP
Cisco ASA:
  • Блокировка по IP