Изменение Sigma-правила

Вы можете вносить любые изменения в пользовательские Sigma-правила и только добавлять и удалять исключения и изменять состояние Sigma-правил, которые поставляет АО "Лаборатория Касперского".

Чтобы изменить Sigma-правило:

  1. В главном окне Web Console выберите Активы (Устройства)Политики и профили политик.
  2. Нажмите на название политики Kaspersky Industrial CyberSecurity for Nodes.

    Откроется окно свойств политики.

  3. Выберите вкладку Параметры приложения.
  4. В разделе Обнаружение аномалий с помощью Sigma-правил с помощью флажка напротив имени коллекции выберите коллекцию, для которой вы хотите изменить Sigma-правило.
  5. Нажмите на кнопку Изменить.

    Откроется окно Изменение коллекции SIGMA-правил.

  6. С помощью флажка напротив имени правила выберите правило, которое вы хотите изменить.
  7. Если необходимо, измените состояние правила с помощью переключателя Включено / Выключено над именем правила.
  8. Нажмите на кнопку Изменить.

    Откроется окно Изменение Sigma-правила.

  9. Если вы изменяете Sigma-правило, которое поставлено АО "Лаборатория Касперского" в составе коллекции, добавьте или удалите исключения для правила.
  10. Если вы изменяете пользовательское Sigma-правило, внесите необходимые изменения во всей структуре правила.
  11. Нажмите на кнопку OK, чтобы сохранить внесенные изменения.
В начало