Настройка Адаптивного контроля аномалий

Чтобы настроить Адаптивный контроль аномалий, выполните следующие действия:

  1. Запустите Консоль Управления Kaspersky Endpoint Security Cloud.
  2. Выберите раздел Управление безопасностьюПрофили безопасности.

    В разделе Профили безопасности содержится список профилей безопасности, настроенных в Kaspersky Endpoint Security Cloud.

  3. Выберите в списке профиль безопасности для устройств, на которых вы хотите настроить Адаптивный контроль аномалий.
  4. По ссылке с именем профиля откройте окно свойств профиля безопасности.

    В окне свойств профиля безопасности отобразятся параметры, доступные для всех устройств.

  5. В группе Windows выберите раздел Параметры управления.
  6. Установите переключатель в положение Адаптивный контроль аномалий включен.
  7. Перейдите по ссылке Параметры под переключателем Адаптивный контроль аномалий включен.

    Откроется страница параметров компонента Адаптивный контроль аномалий.

  8. Включите или отключите необходимые правила Адаптивного контроля аномалий:
    • Чтобы включить правило, переведите переключатель в столбце Статус в положение «включено».
    • Чтобы отключить правило, переведите в положение «выключено» переключатель в столбце Статус.
  9. В столбце Действие выберите режим применения для каждого правила:
    • Уведомлять

      Обнаружения в результате срабатывания этого правила только добавляются в журнал событий. Никаких других действий не выполняется.

    • Запрещать

      Выполняется блокировка всех действий, связанных с правилом.

    • Интеллектуальный режим

      Сначала происходит обучение правила: указывается, являются ли обнаружения правила нехарактерным поведением или ложными срабатываниями. По окончании обучения выполняется разрешение или блокировка дальнейших действий в зависимости от результатов обучения.

  10. При необходимости измените исключения из правил.
  11. Нажмите на кнопку Сохранить.

После применения профиля безопасности на Windows-устройствах будет включен и настроен компонент Адаптивный контроль аномалий.

В начало