Configuração de regras de tarefa predefinidas

20 de fevereiro de 2023

ID 148433

Realize as seguintes ações para configurar o analisador heurístico para a tarefa de Inspeção do Log:

  1. Na árvore do Console do Aplicativo, expanda o node Inspeção do sistema.
  2. Selecione o node secundário Inspeção do Log.
  3. Clique no link Propriedades no painel de resultados do node Inspeção do Log.

    A janela Configurações de tarefa é exibida.

  4. Selecione a guia Regras predefinidas.
  5. Marque ou desmarque a caixa de seleção Aplicar regras predefinidas para inspeção do log.

    Para que a tarefa seja executada, pelo menos uma regra de inspeção do log deve ser selecionada.

  6. Selecione as regras que deseja aplicar na lista de regras predefinidas:
    • Existem padrões de um possível ataque de força bruta no sistema.
    • Existem padrões de uma possível violação no Log de Eventos do Windows.
    • Ações atípicas detectadas em nome de um novo serviço instalado.
    • Detectado login atípico que usa credenciais explícitas.
    • Existem padrões de um possível ataque PAC se passando por Kerberos (MS14-068) no sistema.
    • Ações atípicas detectadas, direcionadas a Administradores do grupo integrado privilegiado.
    • Foi detectada uma atividade atípica durante uma sessão de login na rede.
  7. Para configurar as regras selecionadas, vá até a guia Estendido.
  8. Na seção Detecção de ataque de força bruta, defina o número de tentativas e um período que serão considerados como acionadores para o analisador heurístico.
  9. Na seção Login da rede, indique o início e o fim do intervalo de tempo durante o qual o Kaspersky Embedded Systems Security encara tentativas de conexão como atividades anormais.
  10. Selecione a guia Exclusões.
  11. Execute as seguintes ações para adicionar usuários confiáveis:
    1. Clique no botão Procurar.
    2. Selecione um usuário.
    3. Clique em OK.

      O usuário selecionado é adicionado à lista de usuários confiáveis.

  12. Execute as seguintes ações para adicionar endereços IP confiáveis:
    1. Insira o endereço IP.
    2. Clique no botão Adicionar.

      O endereço IP inserido é adicionado à lista de endereços IP confiáveis.

  13. Selecione as guias Agendar e Avançado para configurar a programação de inicialização da tarefa.
  14. Clique em OK na janela Configurações de tarefa.

    A configuração da tarefa de Inspeção do Log é salva.

Este artigo foi útil?
O que podemos melhorar?
Agradecemos o seu comentário! Ele nos ajuda a melhorar.
Agradecemos o seu comentário! Ele nos ajuda a melhorar.