Примечание:
Если требуется запускать скрипты от имени учетной записи пользователя, отличной от учетной записи сервиса Сервера политик безопасности, учетная запись сервиса должна обладать привилегиями IncreaseQuote и AssignPrimaryToken. По умолчанию сервис запущен от имени LocalSystem и обладает требуемыми привилегиями, в противном случае предоставьте учетной записи сервиса Сервера обеспечения безопасности и отчетности привилегии IncreaseQuote и AssignPrimaryToken с помощью редактора системных политик (gpedit.msc).
- Для выполнения тестового запуска скрипта нажмите на иконку Проверить скрипт в правом верхнем углу окна. По завершении проверки появляется информационное окно с данными о выполнении или ошибке выполнения скрипта, иконка проверки скрипта сменится иконкой статуса выполнения скрипта.
- Нажмите OK для сохранения настроек.
Добавление именованных аргументов
Для решения аналогичных задач предусмотрена возможность использования одних и тех же скриптов с добавлением пользовательских аргументов. Пользователь имеет возможность настраивать отдельные аргументы и их значения, которые передаются в выполняемые скрипты. Кроме того, пользователь может задавать собственные атрибуты для пользовательских скриптов.
Скрипты могут содержать:
- Обязательные аргументы, которые должны быть введены во избежание ошибки при сохранении скрипта.
- Опциональные аргументы, отсутствие которых ошибки не вызывает. Они могут быть определены стандартными значениями (например, адрес сервера) или могут быть изменены по желанию пользователя (например, не критичная для работы дополнительная информация).
- Пользовательские аргументы, наименование которым задает непосредственно пользователь.
Для настройки именованных аргументов скрипта:
- Перейдите на вкладку Аргументы.
- Отредактируйте обязательные или опциональные аргументы при их наличии.
- При необходимости пометить собственный атрибут нажмите кнопку Добавить пользовательский аргумент и введите имя аргумента в новой строке.
- Для применения настроек нажмите кнопку OK.
Примите во внимание, что при добавлении пользовательского аргумента необходимо указать имя и значение. В противном случае появляется окно ошибки с предупреждением:
Примечание.
Из вкладки Аргументы окна Настройка скрипта вы можете добавлять только аргументы группы Пользовательские. Аргументы групп Обязательные и опциональные добавляются посредством файла .prop.
К списку аргументов может быть применена текстовая фильтрация (буквы и цифры).
Для удобства восприятия отображение отдельных групп аргументов может быть отключено нажатием кнопок .
Для удаления аргумента из списка имеющихся нажмите Отменить в строке удаляемого аргумента.
Запись уведомлений о срабатывании правил безопасности в формате Syslog
Для расширения возможностей реагирования на инциденты наряду с использованием собственных возможностей (скрипты) система SecureTower предусматривает возможность интеграции со сторонними продуктами, например, специализированными решениями для управления информацией и событиями безопасности (SIEM-системами). С этой целью предусмотрена возможность настройки уведомлений в формате Syslog.
Для сохранения уведомлений в формате Syslog:
- В окне Добавление правила безопасности или Редактирование правила безопасности перейдите на вкладку Настройки скриптов.
- Нажмите Добавить, в выпадающем меню выберите Интеграция с Syslog.
- В блоке общих настроек окна Настройка уведомления в выпадающем меню выберите тип уведомления, введите название и опционально описание набора настроек в соответствующих полях.
- В блоке параметров подключения введите адрес/имя сервера/порт для последующей отправки уведомлений, из раскрывающегося списка выберите протокол передачи уведомлений в выпадающем списке (UDP/TCP).
- Для выполнения тестового подключения и отправки тестового сообщения нажмите кнопку Проверить подключение.
- Выберите в выпадающем меню тип сообщения, соответствующий уведомлению. По умолчанию устанавливается Informational.
- При необходимости измените текст уведомления, добавив переменные в текстовом поле Именованные параметры (см. примечание ниже).
- Нажмите OK для сохранения настроек.
Примечание
. Для настройки уведомлений в формате Syslog возможно использование переменных, описанных в параграфе Добавление скриптов (см. выше). Параметры в поле сообщения указываются в фигурных скобках.
Изменение сохраненных скриптов
Для того, чтобы изменить параметры ранее сохраненных скриптов в системе:
- Выберите команду Редактировать в контекстном меню скрипта или щелкните дважды указателем мыши по строке скрипта.
- В открывшемся диалоговом окне внесите необходимые изменения и нажмите кнопку Сохранить.
Удаление скриптов
Для того, чтобы удалить имеющийся в системе набор настроек скрипта:
- Выберите название скрипта в списке и нажмите кнопку Удалить на панели управления или выберите команду Удалить в контекстном меню скрипта.
- В диалоговом окне подтверждения действия нажмите кнопку Да.
- Нажмите OK для сохранения настроек.