Kaspersky Anti Targeted Attack Platform

Добавление правила обнаружения вторжений в исключения

Вы можете добавлять правила обнаружения вторжений "Лаборатории Касперского", по которым созданы алерты средней и высокой степени важности, в исключения из проверки событий.

Вы можете добавить в исключения только правила обнаружения вторжений "Лаборатории Касперского". Если вы не хотите применять при проверке событий пользовательское правило обнаружения вторжений, вы можете отключить это правило или удалить его.

Чтобы добавить правило обнаружения вторжений в исключения:

  1. В окне веб-интерфейса приложения выберите раздел Алерты.

    Откроется таблица алертов.

  2. По ссылке в столбце Технологии откройте окно настройки фильтрации.
  3. В раскрывающемся списке слева выберите Содержит.
  4. В раскрывающемся списке справа выберите технологию (IDS) Intrusion Detection System.
  5. Нажмите на кнопку Применить.
  6. Если вы хотите отфильтровать обнаружения, по значку Apt_icon_Importance_new раскройте список параметров фильтрации и выберите нужный фильтр.
  7. Выберите алерт, для которого в столбце Обнаружено отображается название нужного правила обнаружения вторжений.

    Откроется окно с информацией об алерте.

  8. В правой части окна в блоке Рекомендации в разделе Оценка выберите Добавить в исключения.

    Откроется окно Добавить правило IDS в исключения.

  9. В поле Описание введите описание правила обнаружения вторжений.
  10. Нажмите на кнопку Добавить.

Правило обнаружения вторжений будет добавлено в исключения и отобразится в списке исключений в разделе Параметры веб-интерфейса приложения, подразделе Исключения на закладке IDS. Это правило не будет применяться при создании алертов.

Для пользователей с ролью Аудитор функция изменения записи в списке разрешенных объектов недоступна.

Пользователи с ролью Сотрудник службы безопасности не имеют доступа к списку правил обнаружения вторжений, добавленных в исключения.

См. также

Просмотр таблицы правил обнаружения вторжений, добавленных в исключения

Редактирование описания правила обнаружения вторжений, добавленного в исключения

Удаление правил обнаружения вторжений из исключений