编辑添加到排除项的入侵检测规则的描述

要编辑被排除的入侵检测规则的描述,请在“警报”部分:

  1. 在应用程序 Web 界面窗口中选择警报部分。

    这将打开警报表。

  2. 单击技术列中的链接打开筛选器配置窗口。
  3. 在左侧的下拉列表中,选择包含
  4. 在右侧的下拉列表中,选择(IDS)入侵检测系统技术。
  5. 单击应用
  6. 如果您想筛选检测,请单击Apt_icon_Importance_new展开筛选参数列表并选择所需的筛选器。
  7. 选择一个警报,“检测到”列显示相关入侵检测规则的名称。

    这将打开一个窗口,其中包含有关警报的信息。

  8. 在窗口的右侧的建议部分、分类子部分,单击编辑 IDS 排除项

    这将打开编辑 IDS 排除窗口。

    描述字段中,编辑规则描述。

    单击保存

被排除的入侵检测规则的描述被修改。此规则不再被用于创建警报。

具有“安全审计员”角色的用户无法编辑入侵检测规则描述。

具有“安全官”角色的用户无权访问添加到排除项的入侵检测规则列表。

另请参阅

查看添加到排除项的入侵检测规则表

将入侵检测规则添加到排除项

从排除项中删除入侵检测规则

页面顶部