Kaspersky Anti Targeted Attack Platform

Фильтрация и поиск правил TAA (IOA)

Чтобы отфильтровать или найти правила TAA (IOA) по требуемым критериям:

  1. В окне веб-интерфейса программы выберите раздел Пользовательские правила, подраздел TAA.

    Откроется таблица правил TAA (IOA).

  2. Выполните следующие действия в зависимости от критерия фильтрации:
    • По степени важности
      1. По значку Apt_icon_Importance_new откройте окно настройки фильтрации IOА-правил.
      2. Установите флажки напротив тех степеней важности, которые вы хотите включить в критерии фильтрации:
        • Низкая.
        • Средняя.
        • Высокая.
      3. Нажмите на кнопку Применить.
    • По типу правила
      1. По ссылке Тип откройте окно настройки фильтрации.
      2. Выберите один из следующих элементов:
        • Все – все правила.
        • Глобальный – правила, созданные на сервере PCN. По этим правилам производится проверка событий на этом сервере PCN и на всех серверах SCN, подключенных к этому серверу PCN. Проверяемые события относятся к тенантам, в рамках которых пользователь работает в веб-интерфейсе программы.
        • Локальный – правила, созданные на сервере SCN. По этим правилам производится проверка событий на этом сервере SCN. Проверяемые события относятся к тенанту, в рамках которого пользователь работает в веб-интерфейсе программы.
    • По уровню надежности
      1. По ссылке Надежность откройте окно настройки фильтрации.
      2. Установите флажки напротив тех уровней надежности, которые вы хотите включить в критерии фильтрации:
        • Низкая.
        • Средняя.
        • Высокая.
      3. Нажмите на кнопку Применить.
    • По имени правила
      1. По ссылке Тег IOA откройте окно настройки фильтрации.
      2. Введите один или несколько символов названия IOА-правила.
      3. Нажмите на кнопку Применить.
    • По имени сервера
    • По созданию обнаружений на основе правила
      1. По ссылке Обнаружения раскройте список настройки фильтрации.
      2. Выберите один из следующих вариантов:
        • Все.
        • Включено.
        • Отключено.
    • По состоянию правила
      1. По ссылке Состояние раскройте список настройки фильтрации.
      2. Выберите один из следующих вариантов:
        • Все.
        • Включено.
        • Отключено.

В таблице отобразятся только правила, соответствующие заданным условиям.

Вы можете использовать несколько фильтров одновременно.

См. также

Просмотр таблицы правил TAA (IOA)

Создание правила TAA (IOA) на основе условий поиска событий

Импорт правила TAA (IOA)

Просмотр информации о правиле TAA (IOA)

Поиск обнаружений и событий, в которых сработали правила TAA (IOA)

Cброс фильтра правил TAA (IOA)

Включение и отключение использования правил TAA (IOA)

Изменение правила TAA (IOA)

Удаление правил TAA (IOA)

В начало
[Topic 195601]