Настройка обнаружения вторжений

Для обнаружения вторжений в трафике промышленной сети вы можете использовать правила обнаружения вторжений и дополнительные методы обнаружения вторжений по встроенным алгоритмам. При обнаружении в трафике признаков атак Kaspersky Industrial CyberSecurity for Networks регистрирует события по технологии Обнаружение вторжений.

Настройка правил и методов обнаружения вторжений выполняется при подключении к Серверу Kaspersky Industrial CyberSecurity for Networks через веб-интерфейс. Список правил обнаружения вторжений отображается в разделе Обнаружение вторжений. Изменять состояния методов обнаружения вторжений вы можете в разделе Параметры → Технологии.

Настройка параметров регистрации событий обнаружения вторжений выполняется в разделе Параметры → Типы событий.

Вы можете просмотреть события обнаружения вторжений в таблице зарегистрированных событий.

В этом разделе

Правила обнаружения вторжений

Дополнительные методы обнаружения вторжений

Включение и выключение обнаружения вторжений по правилам

Включение и выключение дополнительных методов обнаружения вторжений

Просмотр таблицы с наборами правил обнаружения вторжений

Выбор наборов правил обнаружения вторжений

Включение и выключение наборов правил обнаружения вторжений

Загрузка и замена пользовательских наборов правил обнаружения вторжений

Удаление пользовательских наборов правил обнаружения вторжений

В начало