В Kaspersky Industrial CyberSecurity for Networks поддерживаются правила аудита настроек и уязвимостей, написанные на следующих языках:
Правила, использующие только этот язык, представляют собой OVAL-определения, которые формализуют предъявляемые требования к информационным системам, предоставляя возможности автоматизированной обработки этих требований.
Правила, использующие этот язык, представляют собой списки высокоуровневых требований в виде документов с профилями и группами данных. Для автоматизированной обработки такие правила должны содержать связанные с ними OVAL-определения.
Правила аудита настроек и уязвимостей группируются в наборы правил. Вы можете использовать следующие типы наборов правил:
При загрузке набора правил программа выполняет проверку содержащихся в нем правил. Если в проверяемых правилах обнаружены ошибки, программа блокирует применение таких правил. Если обнаружены ошибки во всех правилах набора или набор не содержит правил, программа блокирует применение всего набора.
При создании или изменении заданий аудита настроек и уязвимостей вы можете выбирать правила, по которым будут выполняться проверки.
В начало