Чтобы управлять параметрами обнаружения аномалий с помощью Sigma-правил через интерфейс командной строки Kaspersky Endpoint Agent:
cd
перейдите в папку, где находится файл agent.exe.Например, введите команду cd "C:\Program Files (x86)\Kaspersky Lab\Endpoint Agent\"
и нажмите на клавишу ENTER.
agent.exe --sigma=<enable|disable|add|remove|show> [--collection=<rat|deltav|siemens|custom>] [--name=<
имя коллекции
>] [--source=<
полный путь к папке с YAML-файлами
>]
Параметры команды для управления обнаружением аномалий с помощью Sigma-правил
Параметр |
Описание |
---|---|
|
Обязательный параметр. Указывает на одно из следующих действий:
|
|
Параметр обязателен, если указано Указывает тип коллекции Sigma-правил, которую нужно добавить или удалить:
|
|
Параметр обязателен, если указано Указывает имя коллекции пользовательских Sigma-правил. |
|
Параметр обязателен, если указано Указывает полный путь к папке с YAML-файлами, в которых описаны пользовательские Sigma-правила. |