Включение и настройка исключений для EDR-телеметрии

Вы можете настроить исключения для EDR-телеметрии с помощью Kaspersky Security Center Web Console как в свойствах отдельного устройства, так и в свойствах политики для группы устройств.

Чтобы включить и настроить исключения для EDR-телеметрии:

  1. Выполните одно из следующих действий:
    • Откройте окно свойств программы для отдельного устройства.
    • Откройте окно свойств политики программы.
  2. В разделе EDR-телеметрия выберите Исключения.

    Откроется окно настройки параметров исключений для EDR-телеметрии.

  3. Чтобы включить применение исключений для EDR-телеметрии, установите флажок Использовать исключения.
  4. Чтобы добавить новое исключение, выполните следующие действия:
    1. Нажмите на кнопку Добавить.
    2. В открывшемся окне Свойства правила настройте следующие критерии исключения:

      Критерии применяются при помощи логического И.

      Для создания правила необходимо обязательно задать значение в поле Путь и выбрать хотя бы один из типов событий в списке Использовать это исключение для следующих типов событий.

      Если для критерия Использовать это исключение для следующих типов событий выбрана опция Сетевые события, в поле Путь необходимо указать полный путь к файлу.

      Объект, для которого вы создаете исключение, должен присутствовать на защищаемом устройстве в момент применения параметров исключения. Например, если вы сначала настроите исключение для определенного приложения, а потом установите это приложение на защищаемое устройство, такое исключение не будет применяться.

      • В блоке Общие данные задайте значения в следующих полях:
        • Путь. Полный путь к файлу, включая его имя и расширение. Можно использовать маски файлов (с помощью символов ? и *), а также системные переменные окружения.
        • Командная строка. Командная строка для запуска объекта.
      • В блоке Сведения о версии задайте значения в следующих полях:
        • Описание. Значение параметра FileDescription из ресурса типа RT_VERSION (VersionInfo).
        • Исходное имя файла. Значение параметра OriginalFilename из ресурса типа RT_VERSION (VersionInfo).
        • Версия. Значение параметра FileVersion из ресурса типа RT_VERSION (VersionInfo).
      • В блоке Данные файла задайте значения в следующих полях:
        • MD5. MD5-хеш файла.
        • SHA256. SHA256-хеш файла.
      • В списке Использовать это исключение для следующих типов событий выберите как минимум одну из следующих опций:
        • Изменение файла.
        • Сетевые события.
        • Интерактивный ввод в консоли. По умолчанию эта опция выбрана.
        • Загрузка модуля процесса.
        • Изменения в реестре.
    3. Нажмите на кнопку ОК, чтобы сохранить изменения и закрыть окно Свойства правила.

    Новое правило создано и отображается в списке исключений.

  5. Чтобы удалить правило из списка исключений, установите флажок рядом с именем правила и нажмите на кнопку Удалить.
  6. Чтобы открыть окно свойств уже созданного правила для изменения заданных критериев, установите флажок рядом с именем правила и нажмите на кнопку Изменить.
  7. Если вы настраиваете параметры политики, убедитесь, что положение переключателя в правом верхнем углу блока параметров находится в положении Принудительно. Переключатель находится в это положении по умолчанию.
  8. Нажмите на кнопку ОК, чтобы сохранить изменения и закрыть окно Исключения.

Исключения для EDR-телеметрии используются по настроенным правилам.

В начало