Настройка формирования инцидентов

16 ноября 2023

ID 175071

В базе данных Сервера администрирования хранится информация о событиях программы, произошедших на управляемых защищаемых устройствах.

Чтобы настроить уведомления, на основании которых Kaspersky Industrial CyberSecurity for Nodes будет формировать инциденты в Kaspersky Security Center:

  1. Разверните узел Управляемые устройства в дереве Консоли администрирования Kaspersky Security Center.
  2. Выберите группу администрирования, для которой требуется настроить параметры программы.
  3. В панели результатов выбранной группы администрирования выполните одно из следующих действий:
  4. В разделе Журналы и уведомления в подразделе Настройка нажмите на кнопку Инциденты.

    Откроется окно Инциденты.

  5. В окне Инциденты, если необходимо, измените выборку событий, на основании которых Kaspersky Industrial CyberSecurity for Nodes будет формировать инциденты (см. таблицу ниже).
  6. Нажмите на кнопку ОК.

    Параметры формирования инцидентов будут сохранены.

    Список событий для формирования инцидентов

    Событие

    Значение по умолчанию

    Проект ПЛК не соответствует эталонному

    Выбрано.

    Не удалось сравнить проект ПЛК с эталонным

    Выбрано.

    Не удалось получить данные о проекте ПЛК

    Выбрано.

    Срок действия лицензии истек

    Не выбрано

    нарушение Лицензионного соглашения

    Выбрано.

    Не обновлено

    Не выбрано

    Базы программы повреждены

    Не выбрано

    Базы программы сильно устарели

    Не выбрано

    Базы программы устарели

    Не выбрано

    Целостность модулей программы нарушена

    Выбрано.

    Сетевая сессия добавлена в список недоверенных

    Выбрано.

    Запуск программы запрещен

    Не выбрано

    Режим Только статистика: запуск программы запрещен

    Выбрано.

    Запуск программы не обработан

    Не выбрано

    Подключение устройства не обработано

    Выбрано.

    Только статистика: обнаружено недоверенное устройство

    Не выбрано

    Обнаружено и запрещено недоверенное устройство

    Выбрано.

    Только статистика: Обнаружено недоверенное внешнее устройство

    Выбрано.

    Обнаружен зараженный объект или объект другого типа

    Не выбрано

    Обнаружен объект, недоверенный в KSN

    Выбрано.

    Обнаружен возможно зараженный объект

    Выбрано.

    Объект не вылечен

    Не выбрано

    Объект не помещен в резервное хранилище

    Не выбрано

    Объект не помещен на карантин

    Не выбрано

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!