Создание IOA-правила на основе условий поиска событий
Чтобы создать IOA-правило на основе условий поиска событий, выполните следующие действия:
- В окне веб-интерфейса программы выберите раздел Поиск угроз.
Откроется форма поиска событий.
- Выполните поиск событий с помощью режима конструктора или режима исходного кода.
- Нажмите на кнопку Сохранить как IOA-правило.
Откроется окно Сохранить.
- В поле Имя нового IOA-правила введите имя IOA-правила.
- Нажмите на кнопку Сохранить.
Условие поиска событий будет сохранено. В разделе IOC/IOA-анализ, подразделе IOA-анализ отобразится новое IOА-правило с заданным именем.
В начало