Kaspersky Anti Targeted Attack Platform

Изменение пользовательского правила Sandbox

Чтобы изменить пользовательское правило Sandbox:

  1. В окне веб-интерфейса приложения выберите раздел Пользовательские правила, подраздел Sandbox.
  2. Откройте вкладку Файлы или URL-адреса.

    Отобразится таблица пользовательских правил Sandbox для проверки файлов или URL-адресов.

  3. Выберите правило.

Откроется окно редактирования правила.

Для редактирования доступны следующие поля:

  • В пользовательских правилах Sandbox для проверки файлов:
    • Состояние – состояние правила запрета. Установите флажок, если вы хотите включить правило.
    • Виртуальная машина – виртуальная машина, на которой будут проверяться файлы по этому правилу.

      Для выбора доступны только виртуальные машины с пользовательскими образами операционных систем. Эти виртуальные машины должны входить в набор операционных систем, выбранных на сервере Central Node.

    • Укажите хотя бы одно из значений: маску или категорию файла. Если вы заполните все поля, то правило сработает для файлов, которые подпадают под условия по категории и размеру или по маске и размеру и при этом не являются исключениями.
      • Маска – маска файлов, которые вы хотите отправлять на проверку. Вы можете указать несколько значений.

        Чтобы указать маску, используйте метасимволы * и ?. Другие метасимволы не поддерживаются.

      • Исключение по маске – маска файлов, которые требуется исключить из проверки. Вы можете указать несколько значений.

        Чтобы указать исключения по маске, используйте метасимволы * и ?. Другие метасимволы не поддерживаются.

      • Категория файла – категории файлов, которые вы хотите отправлять на проверку. Вы можете указать несколько категорий.

        Вы можете посмотреть полный список расширений для каждой категории в разделе Список расширений для категорий файлов.

      • Размер файла – размер проверяемых файлов.

        Если вы хотите задать несколько интервалов, нажмите на кнопку Добавить размер файла.

  • В пользовательских правилах Sandbox для проверки URL-адресов:
    • Виртуальная машина – виртуальная машина, на которой будут проверяться URL-адреса.

      Для выбора доступны только виртуальные машины с пользовательскими образами операционных систем. Эти виртуальные машины должны входить в набор операционных систем, выбранных на сервере Central Node.

    • Состояние – состояние правила запрета. Установите флажок, если вы хотите включить правило.