您可以使用 YARA 规则作为 YARA 模块数据库来扫描在 Central Node 接收的文件和对象,并扫描安装有 Endpoint Agent 组件的主机。
在分布式解决方案和多租户模式下,自定义 YARA 规则可以具有以下类型之一:
Kaspersky Anti Targeted Attack Platform 被用来同时保护多个组织或同一组织分支机构的基础架构的运行模式。
安装有 Central Node 组件的服务器的两层架构。此架构分配主控制服务器 (主 Central Node (PCN))和从属服务器(从属 Central Node (SCN))。
在管理应用程序 Web 界面时,具有高级安全官角色的用户可以使用应用程序 Web 界面将 YARA 规则文件导入 Kaspersky Anti Targeted Attack Platform。
具有安全审计员和安全官角色的用户只能查看 YARA 规则。
本节内容
查看 YARA 规则表
配置 YARA 规则表显示
导入 YARA 规则
查看 YARA 规则详细信息
筛选和搜索 YARA 规则
清除 YARA 规则筛选器
启用和禁用 YARA 规则
删除 YARA 规则