Правила#
Правила мониторинга активности пользователей определяют условия начала и прекращения записи пользовательской активности. Запись активности начинается при выполнении условий правила, настроенного для данного пользователя, и прекращается, когда эти условия перестают выполняться. Различные правила могут быть настроены для разных пользователей или групп пользователей.
Пользователи и группы, для которых настроены правила мониторинга, перечисляются в дереве консоли под узлом Мониторинг активности пользователей → Правила. Эти пользователи и группы отображаются также на панели сведений, если в дереве консоли выбран узел Правила. Для просмотра правил, настроенных для определенного пользователя или группы, выберите этого пользователя или группу под узлом Правила в дереве консоли. Список правил появится на панели сведений (см. Управление существующими правилами).
Контекстное меню узла Правила предоставляет следующие команды (рядом с названием команды показана кнопка панели инструментов, соответствующая этой команде):
Управление
— Открыть диалоговое окно, в котором можно задавать, просматривать и изменять правила оперативного режима (обычный профиль).Управление офлайновыми настройками
— Открыть диалоговое окно, в котором можно задавать, просматривать и изменять правила автономного режима (офлайн-профиль).Диалоговое окно управления правилами устроено одинаково для каждой из этих двух команд, но управляет различными наборами правил в зависимости от используемой команды. Описание этого диалогового окна см. в разделе Диалоговое окно управления правилами.
Правила автономного режима вступают в силу, когда компьютер не подключен к сети предприятия. Если компьютер подключен к сети или правила автономного режима не настроены, применяются правила оперативного режима. О том, как Cyber Protego Agent определяет, подключен ли компьютер к сети предприятия, см. в разделе Настройка конфигурации для автономного режима.
Загрузить
— Импортировать правила из файла и применить их для оперативного режима. Откроется диалоговое окно для выбора файла, в который были сохранены правила.Загрузить офлайновые настройки
— Импортировать правила из файла и применить их для автономного режима. Откроется диалоговое окно для выбора файла, в который были сохранены правила.Сохранить
— Экспортировать правила оперативного режима в файл. Откроется диалоговое окно для указания файла, в который будут сохранены правила.Сохранить офлайновые настройки
— Экспортировать правила автономного режима в файл. Откроется диалоговое окно для указания файла, в который будут сохранены правила.Сбросить офлайновые настройки — Удалить все правила автономного режима, в результате чего правила оперативного режима будут применяться как в оперативном режиме, так и в автономном режиме.
Эти команды (за исключением команды Сбросить офлайновые настройки) присутствуют также в контекстном меню на каждом пользователе и группе в узле Правила. Кроме того, в данном меню содержится команда Удалить пользователя, позволяющая удалить выбранного пользователя или группу из узла Правила. Для пользователей и групп, удаленных из этого узла, действие правил прекращается.
В консолях Cyber Protego Group Policy Manager и Cyber Protego Редактор настроек агента контекстное меню узла Правила содержит также следующие команды:
Сбросить — Устанавливает правила оперативного режима в состояние "не задано". Данная команда используется, чтобы удалить все правила мониторинга активности пользователей из настроек Cyber Protego Agent для обычного профиля.
Удалить офлайновые настройки — Блокирует наследование правил автономного режима и принудительно применяет правила оперативного режима. Данная команда используется, чтобы применить правила мониторинга активности пользователей для обычного профиля как в оперативном, так и в автономном режиме.
Управление правилами мониторинга предполагает:
В этом разделе: