По умолчанию после добавления коллекция Sigma-правил включена – переключатель слева от имени коллекции находится в положении Включена. Вы можете изменять состояние коллекции Sigma-правил.
В главном окне Kaspersky Security Center Web Console перейдите в раздел Устройства → Управляемые устройства.
Выберите устройство, для которого вы хотите настроить параметры программы.
В открывшемся окне <Имя устройства> выберите вкладку Программы.
Выберите Kaspersky Endpoint Agent.
В открывшемся окне Kaspersky Endpoint Agent выберите вкладку Параметры программы.
В разделе Обнаружение аномалий с помощью Sigma-правил измените положение переключателя слева от имени коллекции Sigma-правил, состояние которой вы хотите изменить:
Включена – коллекция включена и используется для обнаружения аномалий;
Выключена – коллекция выключена и не используется для обнаружения аномалий.
Нажмите на кнопку Сохранить.
Kaspersky Endpoint Agent ищет аномалии с помощью коллекций Sigma-правил, которые включены.