Kaspersky Anti Targeted Attack Platform

Работа с разрешающими правилами для событий NDR

Kaspersky Anti Targeted Attack Platform может отслеживать сетевые взаимодействия устройств. Для определения разрешенных и неразрешенных сетевых взаимодействий используются разрешающие правила. Все обнаруженные сетевые взаимодействия, которые не удовлетворяют действующим разрешающим правилам, считаются неразрешенными. При обнаружении неразрешенных взаимодействий приложение регистрирует соответствующие события NDR.

Вы можете просматривать, создавать, копировать, изменять, удалять, включать и отключать разрешающие правила.

В этом разделе

Просмотр таблицы разрешающих правил

Создание разрешающего правила с изначально пустыми значениями или со значениями из шаблона

Создание разрешающего правила на основе зарегистрированного события

Копирование разрешающего правила

Изменение параметров разрешающего правила

Включение и выключение разрешающих правил

Удаление разрешающих правил