Настройка обнаружения вторжений

22 марта 2024

ID 137926

Для обнаружения вторжений в трафике промышленной сети вы можете использовать правила обнаружения вторжений и дополнительные методы обнаружения вторжений по встроенным алгоритмам. При обнаружении в трафике признаков атак Kaspersky Industrial CyberSecurity for Networks регистрирует события по технологии Обнаружение вторжений.

Настройка правил и методов обнаружения вторжений выполняется при подключении к Серверу Kaspersky Industrial CyberSecurity for Networks через веб-интерфейс. Список правил обнаружения вторжений отображается в разделе Обнаружение вторжений.

Настройка параметров регистрации событий обнаружения вторжений выполняется в разделе Параметры → Типы событий.

Вы можете просмотреть события обнаружения вторжений в таблице зарегистрированных событий.

В этом разделе

Правила обнаружения вторжений

Дополнительные методы обнаружения вторжений

Включение и выключение наборов правил обнаружения вторжений

Загрузка и замена пользовательских наборов правил обнаружения вторжений

Удаление пользовательских наборов правил обнаружения вторжений

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!