Включение обнаружения аномалий с помощью Sigma-правил
Чтобы включить обнаружение аномалий с помощью Sigma-правил:
- Выполните одно из следующих действий:
- для группы защищаемых устройств, откройте окно свойств политики программы.
- В главном окне Kaspersky Security Center Web Console перейдите в раздел Устройства → Политики и профили политик.
- Выберите политику, которую вы хотите настроить.
- В открывшемся окне <Имя политики> выберите вкладку Параметры программы.
- для отдельного защищаемого устройства, откройте параметры программы для устройства.
- В главном окне Kaspersky Security Center Web Console перейдите в раздел Устройства → Управляемые устройства.
- Выберите устройство, для которого вы хотите настроить параметры программы.
- В открывшемся окне <Имя устройства> выберите вкладку Программы.
- Выберите Kaspersky Endpoint Agent.
- В открывшемся окне Kaspersky Endpoint Agent выберите вкладку Параметры программы.
- В разделе Обнаружение аномалий с помощью Sigma-правил установите флажок Включить обнаружение аномалий с помощью Sigma-правил.
- Добавьте одну или несколько коллекций Sigma-правил.
- Нажмите на кнопку Сохранить.
Kaspersky Endpoint Agent будет искать аномалии с помощью включенных коллекций Sigma-правил.
В начало