Добавление правила IDS в исключения

Вы можете добавлять правила IDS "Лаборатории Касперского", по которым выполнены обнаружения средней и высокой степени важности, в исключения из проверки событий.

Вы можете добавить в исключения только правила IDS "Лаборатории Касперского". Если вы не хотите применять при проверке событий пользовательское правило IDS , вы можете отключить это правило или удалить его.

Чтобы добавить правило IDS в исключения, выполните следующие действия:

  1. В окне веб-интерфейса программы выберите раздел Обнаружения.

    Откроется таблица обнаружений.

  2. По ссылке в графе Технологии откройте окно настройки фильтрации.
  3. В раскрывающемся списке слева выберите Содержит.
  4. В раскрывающемся списке справа выберите технологию (IDS) Intrusion Detection System.
  5. Нажмите на кнопку Применить.
  6. По значку Apt_icon_Importance_new раскройте список параметров фильтрации.
  7. Выберите одну или обе степени важности обнаружений:
    • Средняя – обнаружение средней степени важности.
    • Высокая – обнаружение высокой степени важности.

    В таблице отобразятся обнаружения средней и/или высокой степени важности, выполненные технологией Intrusion Detection System на основе правил IDS "Лаборатории Касперского".

  8. Выберите обнаружение, для которого в графе Обнаружено отображается название нужного правила IDS.

    Откроется окно с информацией об обнаружении.

  9. В правой части окна в блоке Рекомендации в разделе Оценка выберите Добавить в исключения.

    Откроется окно Добавить правило IDS в исключения.

  10. В поле Описание введите описание правила IDS.
  11. Нажмите на кнопку Добавить.

Правило IDS будет добавлено в исключения и отобразится в списке исключений в разделе Параметры веб-интерфейса программы, подразделе Исключения на закладке Исключения IDS. Это правило не будет применяться при создании обнаружений.

Для пользователей с ролью Аудитор функция изменения записи в списке разрешенных объектов недоступна.

Пользователи с ролью Сотрудник службы безопасности не имеют доступа к списку IDS-исключений.

См. также

Просмотр списка правил IDS, добавленных в исключения

Редактирование описания правила IDS, добавленного в исключения

Удаление правил IDS из исключений

В начало