Kaspersky Anti Targeted Attack Platform

Включение и выключение наборов правил обнаружения вторжений

Наборам правил обнаружения вторжений могут быть присвоены статусы Включено или Выключено. Если набор правил выключен, все правила этого набора не используются при обнаружении вторжений.

При включении или выключении выбранных наборов правил на всех компьютерах с установленными компонентами приложения (Central Node и Sensor) выполняется перезапуск системы обнаружения вторжений. Перезапуск необходим для применения изменений.

Изменять состояния наборов правил обнаружения вторжений могут только пользователи с ролью Старший сотрудник службы безопасности.

Чтобы изменить статус наборов правил обнаружения вторжений:

  1. В окне веб-интерфейса приложения выберите раздел Пользовательские правила, подраздел Обнаружение вторжений.
  2. Установите флажки рядом с наборами правил, для которых вы хотите изменить статус.
  3. По правой кнопке мыши откройте контекстное меню.
  4. В контекстном меню выберите один из следующих пунктов:
    • Включить, если вы хотите включить все выключенные наборы правил из числа выбранных.
    • Выключить, если вы хотите выключить все включенные наборы правил из числа выбранных.
    • Поменять статусы выбранных наборов правил, если для всех выбранных наборов правил вы хотите одновременно инвертировать их статусы. Этот вариант позволяет быстрее включить и выключить выбранные наборы правил с разными статусами на всех компьютерах с установленными компонентами приложения – для применения изменений будет выполнен только один перезапуск системы обнаружения вторжений на этих компьютерах.
  5. В окне запроса подтверждения нажмите на кнопку ОК.

Статус наборов правил обнаружения вторжений будет изменен.