Kaspersky Anti Targeted Attack (KATA) Platform

创建获取文件任务

2024年6月26日

ID 247369

您可以从具有端点代理组件的主机检索文件。为此,您必须创建一个获取文件任务。

要下载的文件不得超过 100 MB。如果文件超过 100 MB,任务将结束并出现错误。

要创建获取文件任务:

  1. 在应用程序 Web 界面窗口中选择任务部分。

    这将打开任务表。

  2. 单击添加按钮并在获取数据下拉列表中选择文件

    这将打开任务创建窗口。

  3. 配置以下设置:
    1. 文件路径 — 您想接收的文件的路径。

      如果请求的文件已链接到其他 NTFS 数据流,则运行该任务将生成请求的文件链接到的 NTFS 数据流的所有文件。

      您还可以指定此文件的备用数据流的路径。在这种情况下,您仅接收指定流的文件。

      创建任务时,应用程序不会检查您要接收的文件的指定路径是否有效。

    2. MD5/SHA256 — 要接收的文件的 MD5- 或 SHA256 哈希。该字段是可选的。
    3. 如果您不想扫描文件,则清除发送以进行扫描复选框。

      默认情况下已选择该复选框。

    4. 描述是任务描述。该字段是可选的。
    5. 主机是主机的名称或 IP 地址。

      您只能指定一台主机。

  4. 单击添加

将创建获取文件任务。任务创建后自动运行。

通过此任务接收的文件将被放入存储中。如果获取文件任务成功完成,则可以将接收到的文件下载到本地计算机

如果您使用分布式解决方案多租户模式,则存档将被放置在中央节点服务器的存储中,在主机字段中指定的主机已连接该中央节点服务器。

您也可以从任务报告窗口下载该文件。

要从任务报告窗口下载文件:

  1. 在应用程序 Web 界面窗口中选择任务部分。

    这将打开任务表。

  2. 打开您想复制的获取文件任务。
  3. 报告部分,单击主机的名称或 IP 地址。

    这将打开一个窗口,其中包含有关文件的信息。

  4. 单击下载

该文件将被保存到浏览器下载文件夹中的本地计算机。

具有安全审计员角色的用户无法创建获取文件任务。

具有安全官角色的用户无权访问任务。

另请参阅

管理任务

查看任务表

查看有关任务的信息

创建取证收集任务

创建注册表项检索任务

创建 NTFS 元文件检索任务

创建进程内存转储检索任务

创建磁盘镜像检索任务

创建 RAM 转储检索任务

创建进程终止任务

创建任务以使用 YARA 规则扫描主机

创建服务管理任务

创建应用程序执行任务

创建文件删除任务

创建文件隔离任务

创建隔离文件恢复任务

创建任务副本

删除任务

按创建时间筛选任务

按类型筛选任务

按名称筛选任务

按文件名和路径筛选任务

按描述筛选任务

按服务器名称筛选任务

根据创建任务的用户的名称筛选任务

按处理状态筛选任务

清除任务筛选器

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.