Включение и отключение использования правил TAA (IOA)

Пользователи с ролью Старший сотрудник службы безопасности могут включить или отключить использование одного или нескольких правил, а также всех правил сразу.

Чтобы включить или отключить использование правила TAA (IOA) при проверке событий:

  1. В окне веб-интерфейса программы выберите раздел Пользовательские правила, подраздел TAA.

    Откроется таблица правил TAA (IOA).

  2. В строке с нужным правилом в столбце Состояние включите или выключите переключатель.

Использование правила при проверке событий будет включено или отключено.

Чтобы включить или отключить использование всех или нескольких правил TAA (IOA) при проверке событий:

  1. В окне веб-интерфейса программы выберите раздел Пользовательские правила, подраздел TAA.

    Откроется таблица правил TAA (IOA).

  2. Установите флажки слева от правил, использование которых вы хотите включить или отключить.

    Вы можете выбрать все правила, установив флажок в строке с заголовками столбцов.

    В нижней части окна отобразится панель управления.

  3. Нажмите на кнопку Включить или Отключить, чтобы включить или отключить использование всех правил.

Использование выбранных правил при проверке событий будет включено или отключено.

В режиме распределенного решения и multitenancy на сервере PCN доступно управление только глобальными правилами YARA. Управление локальными правилами YARA доступно на серверах SCN тех организаций, к которым у вас есть доступ. Если вы хотите использовать локальное правило YARA для проверки файлов и объектов на сервере PCN, вам требуется загрузить файл с правилом на сервер.

Для пользователей с ролью Аудитор и Сотрудник службы безопасности включение и отключение правил YARA недоступно.

См. также

Создание пользовательского правила TAA (IOA) на основе условий поиска событий

Импорт пользовательского правила TAA (IOA)

Просмотр таблицы правил TAA (IOA)

Просмотр информации о правиле TAA (IOA)

Поиск обнаружений и событий, в которых сработали правила TAA (IOA)

Фильтрация и поиск правил TAA (IOA)

Cброс фильтра правил TAA (IOA)

Изменение пользовательского правила TAA (IOA)

Удаление пользовательских правил TAA (IOA)

В начало