从自适应异常控制规则添加排除
从自适应异常控制规则添加排除
添加排除向导允许您从 Kaspersky Endpoint Security 自适应异常控制规则添加排除。
您可以通过以下三个过程之一启动向导。
要通过自适应异常控制节点启动添加排除向导:
- 在控制台树中,选择所需管理服务器节点。
- 选择“智能培训状态中的规则触发”(默认下,这是高级 → 存储库的子文件夹)。
- 在工作区,在检测列表中右击一个元素(或几个元素)并选择添加到排除。
您可以一次添加 1000 个排除项。如果您选择更多元素且尝试添加它们到排除,将显示错误消息。
添加排除向导启动。使用下一步按钮继续向导操作。
您可以从控制台树的其他节点启动添加排除向导:
- 使用管理服务器主窗口的“事件”选项卡(然后使用“用户请求”选项或“最近事件”选项)。
- 自适应异常控制规则状态报告,检测数量列。
要使用添加排除向导从“自适应异常控制”规则中添加排除项:
- 在向导的第一步中,从卡巴斯基应用程序列表中选择一个应用程序,其管理插件允许您向这些应用程序的策略添加排除项。
如果您仅拥有一个 Kaspersky Endpoint Security for Windows 且没有其他支持自适应异常控制规则的应用程序,该步骤可能被跳过。
- 选择您要添加排除项的策略和配置文件。
下一步会显示策略处理过程的进度条。您可以通过点击取消中断策略的运行。
继承的策略无法被更新。如果您没有权限修改策略,该策略将不被更新。
当所有策略运行后(或者如果您中断了运行),报告出现。它显示哪些策略被成功更新(绿色图标)和哪些策略未被更新(红色图标)。
- 点击完成关闭向导。
已配置并应用“自适应异常控制”规则的排除。
Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.