自定义策略
在自定义策略下,可以查看所修改的所有事件,并根据需求进一步编辑活动。
若要查看自定义策略:
- 进入自定义策略 > 策略,并查看所修改的策略列表。
- 在类别下,策略显示为启用或禁用。在行为特征下,策略按丢弃 > 警报 > 什么都不做的顺序排列,而不是按修改的时间顺序。
若要查找特定策略:
- 进入自定义策略 > 策略。
- 在顶部搜索栏中输入关键字以查找匹配策略。
若要编辑特定策略:
- 进入自定义策略 > 策略,然后找到目标策略。
- 单击策略并单击编辑,或双击策略。
- 在下拉菜单中更改活动(警报/丢弃/什么都不做)和来源/目的地 IP 以设置将来匹配的条件。还可以将备注添加到注释框中,方便日后进行管理。
- 单击确定来保存更改。
若要删除特定策略:
- 进入自定义策略 > 策略,然后找到目标策略。
- 单击策略,然后单击删除。
若要查看类别和行为特征:
- 进入自定义策略 > 类别/行为特征。每个行为特征都根据事件类型进行分类,因而会在对应类别下列出。
- 双击要查看的类别以了解详细信息。
- 在顶部搜索栏中输入关键字以查找匹配行为特征,或指定条件以要显示要查看的信息。
若要启用/禁用类别:
- 进入自定义策略 > 类别/行为特征。
- 勾选/取消勾选左上角的启用以启用/禁用类别。会一次启用/禁用所有包含的行为特征。
- 单击保存以保存更改。
若要更改特定行为特征的活动:
- 进入自定义策略 > 类别/行为特征。
- 双击目标类别。
- 在左侧下拉菜单中选择警报、丢弃或什么都不做。
- 单击确定来保存更改。
若要批量更改行为特征活动:
- 进入自定义策略 > 类别/行为特征。
- 选择目标类别并单击编辑,或双击类别。
- 在出现的窗口中单击批量设置按钮。
- 在仅应用于已启用的行为特征与应用于全部之间进行选择。
- 在下拉菜单中选择警报、丢弃或什么都不做。
- 单击确定 > 确定以保存更改。