Samookreślone zasady

W ramach Samookreślonych zasad można przeglądać wszystkie zdarzenia, które zostały zmodyfikowane, i dodatkowo edytować działania zgodnie z potrzebami.

Aby wyświetlić samookreślone zasady:

  1. Przejdź do opcji Samookreślone zasady > Zasady i sprawdź listę modyfikowanych zasad.
  2. W widoku Klasa zasady są wyświetlane jako Włączone lub Wyłączone. W widoku Sygnatura zasady są uporządkowane w kolejności: Odrzuć > Alert > Nic nie rób, a nie według chronologii wprowadzania zmian.

Aby znaleźć konkretne zasady:

  1. Przejdź do opcji Samookreślone zasady > Zasady.
  2. Wpisz słowa kluczowe w górnym pasku wyszukiwania, aby znaleźć pasujące zasady.

Aby edytować konkretne zasady:

  1. Przejdź do opcji Samookreślone zasady > Zasady i wybierz docelową zasadę.
  2. Kliknij ją, a następnie kliknij przycisk Edytuj lub kliknij dwukrotnie wybraną zasadę.
  3. W menu rozwijanym zmień Działanie (Alert / Odrzuć / Nic nie rób) i Adres IP miejsca źródłowego/docelowego w celu ustawienia warunków dla przyszłych wyników. Możesz również dodać notatki w polu Komentarz, które mogą przydać się do zarządzania zasadami w przyszłości.
  4. Kliknij OK, aby zapisać zmiany.

Aby usunąć określone reguły:

  1. Przejdź do opcji Samookreślone zasady > Zasady i wybierz docelową zasadę.
  2. Kliknij wybraną zasadę, a następnie kliknij polecenie Usuń.

Aby wyświetlić klasy i sygnatury:

  1. Przejdź do opcji Samookreślone zasady > Klasa/sygnatura. Każda sygnatura jest klasyfikowana według Typu zdarzenia, a tym samym jest wymieniona w odpowiedniej Klasie.
  2. Kliknij dwukrotnie klasę, którą chcesz wyświetlić, aby uzyskać szczegółowe informacje.
  3. Wpisz słowa kluczowe w górnym pasku wyszukiwania, aby znaleźć pasujące sygnatury, lub określ kryteria, aby wyświetlić interesujące Cię informacje.

Aby włączyć/wyłączyć klasy:

  1. Przejdź do opcji Samookreślone zasady > Klasa/sygnatura.
  2. Zaznacz/odznacz opcję Włączone w lewym górnym rogu, aby włączyć/wyłączyć klasę. Wszystkie dołączone sygnatury zostaną włączone/wyłączone w tym samym czasie.
  3. Kliknij Zapisz, aby zapisać zmiany.

Aby zmienić działanie określonych sygnatur:

  1. Przejdź do opcji Samookreślone zasady > Klasa/sygnatura.
  2. Kliknij dwukrotnie docelową klasę.
  3. Wybierz opcję Alert, Odrzuć lub Nic nie rób z menu rozwijanego po lewej stronie.
  4. Kliknij OK, aby zapisać zmiany.

Aby zmienić działania określone dla sygnatur w trybie wsadowym:

  1. Przejdź do opcji Samookreślone zasady > Klasa/sygnatura.
  2. Wybierz klasę docelową i kliknij przycisk Edytuj lub kliknij dwukrotnie wybraną klasę.
  3. W wyświetlonym oknie kliknij przycisk Ustawienie zbiorcze.
  4. Wybierz jedną z opcji: Zastosuj tylko do włączonych sygnatur lub Zastosuj do wszystkich.
  5. Z menu rozwijanego wybierz opcję Alert, Odrzuć lub Nic nie rób.
  6. Kliknij OK > OK, aby zapisać zmiany.