Экспорт и импорт Sigma-правил пользовательской коллекции

Чтобы экспортировать или импортировать Sigma-правила пользовательской коллекции:

  1. Выполните одно из следующих действий:
    • для группы защищаемых устройств, откройте окно свойств политики программы.
    • для отдельного защищаемого устройства, откройте параметры программы для устройства.
  2. В разделе Обнаружение аномалий с помощью Sigma-правил с помощью флажка напротив имени коллекции выберите пользовательскую коллекцию Sigma-правил, в которую вы хотите добавить одно или несколько Sigma-правил.
  3. Нажмите на кнопку Добавить.

    Откроется окно Изменение правил коллекции.

  4. Нажмите на кнопку Экспорт, чтобы экспортировать Sigma-правила из пользовательской коллекции.

    Kaspersky Endpoint Agent сохранит в стандартной папке загрузок архив sigma.zip.

  5. Импортируйте Sigma-правила в пользовательскую коллекцию:
    1. Нажмите на кнопку Импорт.
    2. В открывшемся окне выберите ZIP-архив, в котором содержатся YAML-файлы с описанными Sigma-правилами.
    3. Нажмите на кнопку Открыть.

      Если в синтаксисе Sigma-правила допущены ошибки или отсутствуют обязательные атрибуты, то такое правило не будет добавлено в коллекцию.

      Sigma-правила, содержащиеся в архиве, отобразятся в списке правил коллекции.

      Если в импортируемом ZIP-архиве есть дубликаты Sigma-правил, уже имеющихся в коллекции, то такие правила не будут перезаписаны.

  6. Нажмите на кнопку ОК.
В начало