Kaspersky Anti Targeted Attack Platform

Работа с разрешающими правилами для событий NDR

Kaspersky Anti Targeted Attack Platform может отслеживать сетевые взаимодействия устройств. Для определения разрешенных и неразрешенных сетевых взаимодействий используются разрешающие правила. Все сетевые взаимодействия, удовлетворяющие действующим разрешающим правилам, считаются разрешенными. При обнаружении разрешенных взаимодействий приложение не регистрирует события NDR и не создает алерты.

Вы можете просматривать, создавать, копировать, изменять, удалять, включать и отключать разрешающие правила.

В этом разделе

Просмотр таблицы разрешающих правил

Создание разрешающего правила с изначально пустыми значениями или со значениями из шаблона

Создание разрешающего правила на основе зарегистрированного события

Копирование разрешающего правила

Изменение параметров разрешающего правила

Включение и выключение разрешающих правил

Удаление разрешающих правил