Настройка параметров задачи аудита безопасности с использованием пользовательской базы правил из хранилища Kaspersky Security Center

28 ноября 2023

ID 231027

Запуск задачи доступен только при наличии активного лицензионного ключа Kaspersky Industrial CyberSecurity for Nodes с лицензионным объектом ICS Audit.

Прежде чем приступить к настройке параметров задачи аудита безопасности c использованием пользовательской базы из хранилища Kaspersky Security Center:

  1. Создайте отпечаток сертификата подписи пользовательской базы через интерфейс командной строки.

    Вы можете использовать уже существующий отпечаток сертификата подписи пользовательской базы.

  2. Создайте инсталляционный пакет Kaspersky Security Center с именем package.zip через интерфейс командной строки.
  3. Создайте и запустите задачу установки инсталляционного пакета, указав для установки только Сервер администрирования, чтобы добавить архив package.zip с OVAL- и XCCDF-правилами, созданный на предыдущем шаге, в репозиторий Kaspersky Security Center.

    В Kaspersky Endpoint Agent можно только обновить установленный и развернутый пакет с пользовательской базой правил. Удалить пакет правил невозможно.

Чтобы настроить параметры задачи аудита безопасности c использованием пользовательской базы правил из хранилища Kaspersky Security Center:

  1. В главном окне Kaspersky Security Center Web Console перейдите в раздел УстройстваЗадачи.
  2. Откройте окно настройки параметров задачи, нажав на имя задачи.
  3. Выберите закладку Параметры программы.
  4. В разделе Источник правил выберите Пользовательская база правил из хранилища Kaspersky Security Center.
  5. Нажмите на кнопку Выбрать файл из пользовательской коллекции.
  6. В открывшемся окне выберите архив с базой правил.

    Вы можете загрузить только один архив, содержащий XML-файлы с OVAL- и / или XCCDF-правилами.

    Совокупный размер архива не должен превышать 2 МБ.

  7. Нажмите на кнопку OK.

    В разделе Источник правил отобразятся данные о загруженных правилах. По ссылкам Подробнее в полях Платформы и Продукты вы можете открыть окна со списками операционных систем и продуктов, которые упомянуты в правилах выбранного источника.

  8. Если необходимо, укажите отпечаток сертификата подписи пользовательской базы правил:
    1. Установите флажок Использовать отпечаток.
    2. В поле Отпечаток введите отпечаток, полученный через интерфейс командной строки.
  9. Если необходимо, загрузите файл с внешними переменными:

    Использование внешних переменных недоступно, если выбранный источник правил содержит XCCDF-правила.

    1. Установите флажок Использовать данные с внешними переменными для пользовательских баз.
    2. Нажмите на кнопку Импортировать внешние переменные из файла.
    3. В открывшемся окне укажите путь к файлу с внешними переменными.
    4. Нажмите на кнопку OK.
  10. В разделе Область применения, если необходимо, измените режим проверки на уязвимости:

    Раздел Область применения недоступен, если выбранный источник правил содержит XCCDF-правила.

    1. Выберите один из режимов:
      • Проверять все уязвимости.

        Kaspersky Endpoint Agent проверяет устройства, для которых назначена задача, на все уязвимости, описанные в правилах базы данных уязвимостей Kaspersky ICS CERT для АСУ ТП.

      • Проверять все уязвимости, кроме добавленных в список.

        Kaspersky Endpoint Agent проверяет устройства, для которых назначена задача, на все уязвимости, описанные в правилах базы данных уязвимостей Kaspersky ICS CERT для АСУ ТП, кроме добавленных в список ниже.

      • Проверять уязвимости, добавленные в список.

        Kaspersky Endpoint Agent проверяет устройства, для которых назначена задача, на уязвимости, добавленные в список ниже.

    2. Если вы выбрали режим Проверять все уязвимости, кроме добавленных в список или Проверять уязвимости, добавленные в список, с помощью кнопок Добавить и Добавить в соответствии с условиями создайте список уязвимостей.
  11. В разделе Расширенные параметры, если необходимо, определите статусы проверки по директивам, которые будут включаться в отчет задачи аудита безопасности:

    Применение директив недоступно, если выбранный источник правил содержит XCCDF-правила.

    1. Установите флажок Применять директивы.
    2. С помощью переключателей напротив каждой директивы определите статусы проверки по директивам, которые будут отображаться в отчете задачи аудита безопасности.

      Если переключатель напротив статуса директивы включен, результат проверки по правилам директивы с этим статусом будет отображаться в отчете задачи аудита безопасности.

      По умолчанию переключатели включены для статусов True и False для всех директив.

  12. В разделе Расширенные параметры, если необходимо, настройте параметры записи в журнал событий о выполнении задачи:
    1. Установите флажок Включить запись в журнал.
    2. Выберите необходимый Уровень записи в журнал из списка.
  13. Нажмите на кнопку Сохранить, чтобы сохранить параметры задачи.

Вы можете запускать созданную задачу вручную или настроить автоматический запуск задачи по расписанию.

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!