Включение обнаружения аномалий с помощью Sigma-правил
Чтобы включить обнаружение аномалий с помощью Sigma-правил:
- В главном окне Web Console выберите Активы (Устройства) → Политики и профили политик.
- Нажмите на название политики Kaspersky Industrial CyberSecurity for Nodes.
Откроется окно свойств политики.
- Выберите вкладку Параметры приложения.
- В разделе Обнаружение аномалий с помощью Sigma-правил установите флажок Включить обнаружение аномалий с помощью Sigma-правил.
- Добавьте одну или несколько коллекций Sigma-правил.
- Нажмите на кнопку Сохранить.
Kaspersky Industrial CyberSecurity for Nodes будет искать аномалии с помощью включенных коллекций Sigma-правил.
В начало