Вы можете применить скрипты как к группе правил, так и к отдельному правилу безопасности. SecureTower поддерживает выполнение следующих типов скриптов:
Скрипт может быть вызван напрямую через запуск интерпретатора (например, powershell.exe или python.exe) с передачей пути к скрипту. Для запуска приложения (powershell, python и др.) можно использовать bat-файл, содержащий команду запуска интерпретатора.
Файлы скриптов должны храниться локально на компьютере, на котором запущен сервис Сервера обеспечения безопасности и отчетности.
Скрипт запускается на каждую сработку правила, при этом система поддерживает запуск не более чем 10 скриптов одновременно.
Запуск скриптов может производиться от имени учетной записи пользователя или от имени сервиса Сервера обеспечения безопасности и отчетов (по умолчанию). Для корректного выполнения скрипта учетная запись, от имени которой выполняется скрипт, должна обладать привилегиями, соответствующими задачам скрипта.
По умолчанию система ожидает выполнение скрипта 30 секунд, после чего работа скрипта останавливается автоматически. Вы можете изменить время ожидания либо отменить автоматическое прерывание выполнения в настройках скрипта.
Система поддерживает запуск скриптов при наступлении следующих событий:
Для работы со скриптами используйте переменные среды окружения, список которых приведен далее.
Сработка правила безопасности
Все типы правил:
Обычное правило, Контроль по словарю и Цифровые отпечатки:
Статистическое правило:
Ошибка обработки правила
Для того, чтобы добавить скрипт к группе либо правилу:
Если требуется запускать скрипты от имени учетной записи пользователя, отличной от учетной записи сервиса Сервера обеспечения безопасности и отчетов, учетная запись сервиса должна обладать привилегиями IncreaseQuote и AssignPrimaryToken. По умолчанию сервис запущен от имени LocalSystem и обладает требуемыми привилегиями, в противном случае предоставьте учетной записи сервиса Сервера обеспечения безопасности и отчетов привилегии IncreaseQuote и AssignPrimaryToken с помощью редактора системных политик (gpedit.msc).