Чтобы настроить параметры стандартных правил для задачи Анализ журналов, выполните следующие действия:
Разверните узел Управляемые устройства в дереве Консоли администрирования Kaspersky Security Center.
Выберите группу администрирования, для которой требуется настроить параметры программы.
В панели результатов выбранной группы администрирования выполните одно из следующих действий:
Чтобы настроить параметры программы для группы защищаемых устройств, выберите закладку Политики и откройте окно Свойства: <Имя политики>.
Чтобы настроить параметры программы для отдельного защищаемого устройства, выберите закладку Устройства и откройте окно Параметры программы.
Если к устройству применяется активная политика Kaspersky Security Center, запрещающая изменение параметров программы, эти параметры недоступны для изменения в окне Параметры программы.
В разделе Диагностика системы в подразделе Анализ журналов нажмите на кнопку Настройка.
Если этот флажок установлен, Kaspersky Embedded Systems Security применяет эвристический анализатор для обнаружения аномальной активности на защищаемом устройстве.
Если этот флажок не установлен, то эвристический анализатор не используется, и Kaspersky Embedded Systems Security применяет стандартные или пользовательские правила для обнаружения аномальной активности.
По умолчанию флажок снят.
Для выполнения задачи должно быть выбрано хотя бы одно правило анализа журналов.
Из списка стандартных правил выберите правила, которые вы хотите применить:
Обнаружена возможная попытка взлома пароля с помощью подбора.
Обнаружены признаки компрометации журналов Windows.
Обнаружена подозрительная активность со стороны новой установленной службы.
Обнаружена подозрительная аутентификация с явным указанием учетных данных.
Обнаружены признаки атаки Kerberos forged PAC (MS14-068).
Обнаружены подозрительные изменения привилегированной группы Администраторы.
Обнаружена подозрительная активность во время сетевого сеанса входа.
Чтобы настроить параметры выбранных правил, нажмите на кнопку Дополнительные параметры.
Откроется окно Анализ журналов.
В разделе Обработка подбора пароля укажите количество попыток и промежуток времени, в течение которого выполнялись попытки, в качестве критерия срабатывания эвристического анализатора.
В разделе Обработка атипичной аутентификации укажите начало и конец временного интервала. Выполненные в течение этого интервала попытки входа расцениваются Kaspersky Embedded Systems Security как аномальная активность.
Выберите закладку Исключения.
Чтобы добавить пользователей, которые будут считаться доверенными, выполните следующие действия:
Нажмите на кнопку Обзор.
Выберите пользователя.
Нажмите на кнопку ОК.
Указанный пользователь будет добавлен в список доверенных.
Чтобы добавить IP-адреса, которые будут считаться доверенными, выполните следующие действия:
Введите IP-адрес.
Нажмите на кнопку Добавить.
Указанный IP-адрес будет добавлен в список доверенных.