SOAR (Security Orchestration, Automation and Response) — класс программных продуктов, предназначенных для координации и управления различными средствами защиты информации, сбора событий информационной безопасности, автоматизации сценариев реагирования на них.
Убедитесь, что в системе нет других образов, с помощью команды docker images.
Важное замечание: Убедитесь, что расширение прав не противоречит принятым политикам безопасности.
Антивирусные программы могут определять данную утилиту как потенциальную угрозу. Игнорируйте эти предупреждения.
Установочная директория задается параметром --install_dir. Если не задать ее, используется директория по умолчанию — %SYSTEMDRIVE%/LambdaExecutorAgent. Если установочной директории не существует, она будет создана с учетом правил создания в Windows.
Если имя не предоставить, оно будет сгенерировано автоматически на основе сетевого имени машины. Если в имени машины есть символы, отличные от букв и цифр, они будут заменены на «0». Это требуется для корректной работы NATS.
Для корректной работы рекомендуется не менять состав файлов и запускать деинсталлятор из директории, в которой расположен главный BAT-файл.
Для успешной загрузки скриптов каждый из них должен находится в отдельной папке и содержать файл с телом скрипта и YAML-файл с метаданными (в частности, секретами, которые также будут загружены в подсистему).