Работа с пользовательскими правилами

Вы можете настроить дополнительную защиту IT-инфраструктуры организации с помощью пользовательских правил TAA, IDS, IOC и YARA.

Пользователи с ролью Старший сотрудник службы безопасности могут работать с пользовательскими правилами TAA, IDS, IOC и YARA: загружать и удалять файлы правил, просматривать таблицы загруженных правил в разделе Пользовательские правила, а также работать с правилами IDS и TAA, добавленными в исключения, в разделе Параметры, подразделе Исключения веб-интерфейса программы.

Пользователи с ролью Аудитор могут просматривать списки пользовательских правил TAA, IDS, IOC и YARA и свойства выбранных правил, а также правила IDS и TAA, добавленные в исключения без возможности редактирования.

Пользователи с ролью Сотрудник службы безопасности могут просматривать списки пользовательских правил TAA, IOC и YARA и свойства выбранных правил, а также правила TAA, добавленные в исключения, без возможности редактирования.

В этом разделе

Об использовании индикаторов компрометации (IOC) и атаки (IOA) для поиска угроз

Работа с пользовательскими правилами IOC

Работа с пользовательскими правилами TAA (IOA)

Работа с пользовательскими правилами IDS

Работа с правилами YARA

В начало