Экспорт и импорт Sigma-правил пользовательской коллекции
Чтобы экспортировать или импортировать Sigma-правила пользовательской коллекции:
В главном окне Web Console выберите Активы (Устройства) → Политики и профили политик.
Нажмите на название политики Kaspersky Industrial CyberSecurity for Nodes.
Откроется окно свойств политики.
Выберите вкладку Параметры приложения.
В разделе Обнаружение аномалий с помощью Sigma-правил с помощью флажка напротив имени коллекции выберите пользовательскую коллекцию Sigma-правил, в которую вы хотите добавить одно или несколько Sigma-правил.
Нажмите на кнопку Изменить.
Откроется окно Изменение коллекции SIGMA-правил.
Нажмите на кнопку Экспорт, чтобы экспортировать Sigma-правила из пользовательской коллекции.
Kaspersky Industrial CyberSecurity for Nodes сохранит в стандартной папке загрузок архив sigma.zip.
Импортируйте Sigma-правила в пользовательскую коллекцию:
Нажмите на кнопку Импорт.
В открывшемся окне выберите ZIP-архив, в котором содержатся YAML-файлы с описанными Sigma-правилами.
Нажмите на кнопку Открыть.
Если в синтаксисе Sigma-правила допущены ошибки или отсутствуют обязательные атрибуты, то такое правило не будет добавлено в коллекцию.
Sigma-правила, содержащиеся в архиве, отобразятся в списке правил коллекции.
Если в импортируемом ZIP-архиве есть дубликаты Sigma-правил, уже имеющихся в коллекции, то такие правила не будут перезаписаны.