Foydalanuvchi qo'llanmasi
Создание правила безопасности
Для того, чтобы создать новое правило:
- Выберите группу, в которую данное правило должно входить.
- На панели инструментов окна управления Центром обеспечения безопасности нажмите кнопку Добавить либо нажмите правой клавишей мыши по имени выбранной группы для открытия контекстного меню и выберите команду Добавить правило безопасности.
- Выберите в списке один из четырех типов правил.
- Настройте правило, как описано в соответствующих параграфах Обычное поисковое правило, Правило контроля по словарю, Статистическое поисковое правило, Поисковое правило по цифровым отпечаткам.
- Для того, чтобы применить созданное правило, отметьте опцию Включить поисковое правило, расположенную под окном введения условий поиска. Для того, чтобы временно отключить правило без сброса установок, снимите метку с данной опции.
- Если необходимо получить уведомления по созданному правилу по всем данным, содержащимся в индексе, отметьте опцию Применить данное правило ко всем проиндексированным данным. При включении данной опции Центр обеспечения безопасности осуществит автоматический поиск по всем хранимым в индексе данным и предоставит уведомления за прошедшие периоды. Если необходимо применить данное правило только с поступлением (и индексированием) новых перехваченных данных, снимите метку с данной опции.
- Настройте подписку на уведомления и выберите форму отчета об уведомлениях по правилу, как описано в параграфе Настройка уведомлений.
- Если требуется, настройте запуск скриптов по результатам срабатывания правила, как описано в параграфе Добавление скриптов.
- Для сохранения введенных настроек нажмите OK.