Kaspersky Anti Targeted Attack (KATA) Platform

添加扫描排除规则

2024年6月26日

ID 247767

要添加到扫描排除项:

  1. 在应用程序 Web 界面的主窗口中,选择设置部分的排除情况子部分。
  2. 前往扫描选项卡。
  3. 在应用程序 Web 界面窗口的右上角,单击添加

    这将打开新规则窗口。

  4. 标准下拉列表中,选择以下条件之一将规则添加到扫描排除项列表中:
    • MD5。
    • 格式
    • URL 掩码
    • 电子邮件收件人
    • 电子邮件发送者
    • 源 IP 或子网
    • 目标 IP 或子网
    • 用户代理
  5. 如果选择了格式,则从下拉列表中选择要添加的文件格式。

    例如,您可以选择 MSOfficeDoc 格式。

  6. 如果您选择了MD5URL 掩码电子邮件收件人电子邮件发送者源 IP 或子网目标 IP 或子网 或者用户代理, 请在字段中输入要添加到扫描排除项列表的相关标准的值:
    • 如果您选择了MD5,请在字段中中输入文件的 MD5 哈希值。
    • 如果您选择了URL 掩码,请在字段中输入 URL 掩码。

      您可以在掩码中使用以下特殊字符:

      * – 任何字符序列。

      示例:

      如果您输入*abc*作为掩码,应用程序会将包含序列abc的任何 URL 视为安全。例如,www.example.com/download_virusabc

      ? – 任何单个字符。

      示例:

      如果您输入example_123?.com作为掩码,应用程序会将包含给定字符序列以及任何3之后的字符的 URL 视为安全。例如,example_1234.com

      如果*?字符是要添加到扫描排除项列表的完整 URL 的一部分,请在输入 URL 时使用\字符来转义单个*?或其后的 \ 字符。

      示例:

      您需要添加以下 URL 作为受信任地址:www.example.com/download_virus/virus.dll?virus_name=

      您不想应用程序将?作为特殊掩码字符处理,因此您可以在?之前添加\字符。

      添加到扫描排除项列表的 URL 如下所示:www.example.com/download_virus/virus.dll\? virus_name=

    • 如果您选择了电子邮件收件人或者电子邮件发送者,请在字段中输入电子邮件地址。
    • 如果您选择了用户代理,请在字段中输入包含浏览器信息的HTTP 请求的用户代理标头
    • 如果您选择了源 IP 或子网或者目标 IP 或子网,请在字段中输入地址或子网(例如 255.255.255.0)。

    URL 掩码电子邮件收件人电子邮件发送者字段中,您可以输入包含西里尔字符的域名。在这种情况下,地址将被转换为 Punycode 并根据应用程序设置进行处理。

  7. 单击添加

该规则将被添加到扫描排除项列表中。

具有安全审计员安全官角色的用户无法添加扫描排除规则。

另请参阅

管理扫描排除项列表

查看从扫描中排除的数据表

删除扫描排除规则

编辑添加到扫描排除项的规则

导出从扫描中排除的数据列表

按条件筛选扫描排除项列表中的规则

按值搜索扫描排除项列表中的规则

重置扫描排除项列表中的规则筛选器

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.