Kaspersky Anti Targeted Attack Platform

Загрузка и замена пользовательских наборов правил обнаружения вторжений

Вы можете загрузить в приложение наборы правил обнаружения вторжений из файлов. Для загрузки в приложение файлы с описаниями правил обнаружения вторжений должны находиться в одной папке и иметь расширение rules. Имена файлов не должны содержать следующие символы: \ / : * ? , " < > |

После загрузки из файла правила обнаружения вторжений сохраняются в приложении в качестве пользовательского набора правил. Имя набора правил совпадает с именем файла, из которого этот набор был загружен.

При загрузке наборов правил из файлов текущие пользовательские наборы правил удаляются из таблицы и заменяются новыми.

Загружать пользовательские наборы правил обнаружения вторжений могут только пользователи с ролью Старший сотрудник службы безопасности.

Чтобы загрузить и заменить пользовательские наборы правил обнаружения вторжений:

  1. В окне веб-интерфейса приложения выберите раздел Пользовательские правила, подраздел Обнаружение вторжений.
  2. В панели инструментов нажмите на кнопку Заменить все пользовательские правила.
  3. В окне подтверждения нажмите на кнопку ОК.

    Откроется окно загрузки файла.

  4. Выберите папку, в которой содержатся нужные файлы, и нажмите на кнопку загрузки файлов из этой папки.

    В таблице с наборами правил отобразятся новые пользовательские наборы правил. Все наборы правил, в которых не обнаружены ошибки, будут включены.

  5. Проверьте наличие ошибок в правилах загруженных наборов.

    Сведения об обнаруженных ошибках отображаются в столбце Правила. При отсутствии ошибок отображается статус ОК. Если набор правил содержит ошибки, вы можете просмотреть подробные сведения о них по ссылке Подробнее.

  6. При необходимости включите или выключите наборы правил (в том числе тех наборов, для которых отображается статус Ошибки в некоторых правилах).

Пользовательские наборы правил обнаружения вторжений будут загружены.