Kaspersky Anti Targeted Attack (KATA) Platform

创建应用程序执行任务

2024年6月26日

ID 247674

您可以创建应用程序运行任务或命令执行任务。

如果在运行任务时标准输出文件或错误输出文件的大小达到 100 KB,则会从文件中删除一些数据。该文件不包含所有数据。

要创建运行应用程序或执行命令的任务:

  1. 在应用程序 Web 界面窗口中选择任务部分。

    这将打开任务表。

  2. 单击添加并选择运行应用程序

    这将打开任务创建窗口。

  3. 配置以下设置:
    1. 文件路径工作目录字段中,通过以下方式之一输入值:
      • 文件路径字段中,输入可执行文件的完整路径(例如,C:\Windows\System32\ipconfig.exe留下工作目录字段为空。

        创建任务时,应用程序不会检查指定的可执行文件路径是否有效。

      • 文件路径字段中,输入可执行文件的名称和扩展名(例如ipconfig.exe )。在工作目录字段中,输入工作目录(例如C:\Windows\System32\ )。
    2. 参数字段中,输入用于运行文件或任务的其他选项(例如/all参数)。
    3. 描述字段中,输入任务描述。该字段是可选的。
    4. 配置任务所有者设置,即任务范围:
      • 如果您想运行所有服务器上的任务,请选择所有主机选项。
      • 如果要在选定的服务器上运行任务,请选择指定服务器选项并在服务器参数名称的右侧选择要在其上运行任务的服务器名称旁边的复选框。

        仅当启用分布式解决方案多租户模式时,此选项才可用。

      • 如果您想运行选定主机上的任务,请选择指定主机选项并在主机字段中列出这些主机。
  4. 单击添加

应用程序运行任务或命令执行任务已创建。任务创建后自动运行。

示例:

要在 IP 地址为10.10.10.1的主机上运行ipconfig /all命令:

  1. 在应用程序 Web 界面窗口中选择任务部分。

    这将打开任务表。

  2. 单击添加并选择运行应用程序

    这将打开任务创建窗口。

  3. 配置以下设置:
    1. 文件路径工作目录字段中,通过以下方式之一输入值:
      • 文件路径字段中,输入C:\Windows\System32\ipconfig.exe。留下工作目录字段为空。
      • 文件路径字段中,输入ipconfig.exe。在工作目录字段中,输入C:\Windows\System32\
    2. 参数字段中,输入/all
    3. 描述字段中,输入任务描述。
    4. 选择指定主机任务范围。
    5. 主机字段中,开始输入 IP 地址10.10.10.1的字符,当下面的搜索结果下拉列表中显示该 IP 地址时,选择它。
  4. 单击添加

具有安全审计员角色的用户不能创建应用程序运行任务或命令执行任务。

具有安全官角色的用户无权访问任务。

另请参阅

管理任务

查看任务表

查看有关任务的信息

创建获取文件任务

创建取证收集任务

创建注册表项检索任务

创建 NTFS 元文件检索任务

创建进程内存转储检索任务

创建磁盘镜像检索任务

创建 RAM 转储检索任务

创建进程终止任务

创建任务以使用 YARA 规则扫描主机

创建服务管理任务

创建文件删除任务

创建文件隔离任务

创建隔离文件恢复任务

创建任务副本

删除任务

按创建时间筛选任务

按类型筛选任务

按名称筛选任务

按文件名和路径筛选任务

按描述筛选任务

按服务器名称筛选任务

根据创建任务的用户的名称筛选任务

按处理状态筛选任务

清除任务筛选器

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.