对于要阻止运行的文件,您可以导入具有 MD5 和 SHA256 哈希值的文件。对于每个哈希值,Kaspersky Anti Targeted Attack Platform 会创建单独的防御规则。
导入文件的最大大小为 10 MB。每行只允许一个哈希。
要导入防御规则:
这将打开防御规则表
这将打开防御规则导入窗口。
开启防止字段无法编辑。默认情况下,在 PCN 服务器上创建的防御规则将被应用于连接到该 PCN 服务器的所有主机以及连接到该 PCN 服务器的所有 SCN 服务器(如果您使用的是分布式解决方案和多租户模式)。
这将打开文件选择窗口。
这将关闭文件选择窗口。
规则已导入。
具有安全审计员角色的用户无法导入文件启动阻止规则。
具有安全官角色的用户无法访问防御规则。
页面顶部