Для создания нового правила:
- В списке правил безопасности выберите группу правил, в которую будет входить правило.
- На панели инструментов нажмите кнопку Добавить и выберите тип правила и выполните настройку в соответствии с параграфами Обычное правило, Правило контроля по словарю, Статистическое правило, Правило поиска по цифровым отпечаткам, Правило поиска по хешам.
- Для применения правила отметьте опцию Включить, расположенную ниже. Для временного отключения правила и сохранения настроек отключите данную опцию.
- Для применения правила ко всем данным, содержащимся в индексе, активируйте переключатель Применить данное правило ко всем проиндексированным данным. В этом случае список результатов будет включать данные, перехваченные и проиндексированные до создания правила.
Для применения правила только к поступающим и индексируемым перехваченным данным рекомендуется оставить переключатель в неактивном положении.
- Для применения правила к определенным группам Active Directory и категориям сайтов и приложений перейдите на вкладку Дополнительные параметры и следуйте указаниям пункта Применение правила безопасности к группам AD и категориям.
- Перейдите на вкладку Настройки уведомления и настройте подписку на уведомления и согласно указаниям пункта Настройка уведомлений.
- Для настройки запуска скриптов в результате срабатывания правила безопасности перейдите на вкладку Настройки скриптов и действуйте согласно указаниям параграфа Добавление скриптов.
- На вкладке Уровень риска задайте категорию(и) и уровень риска.
- Завершите создание правила нажатием кнопки OK.