Вы можете запускать и останавливать правила обнаружения сетевых аномалий вручную. Действия по остановке или запуску правила доступны только для включенных правил.
Запуск правила со статусом Новое, Ожидание, Ожидание данных или Выполняется невозможен.
Чтобы запустить правило обнаружения сетевых аномалий:
В правой части окна веб-интерфейса появится область деталей.
Справа отобразится панель Настройка запуска правила. В верхней части панели отображается информация о доступном диапазоне для анализа атрибутов протоколов. Диапазон ограничен самым ранним и самым поздним поступлением данных о трафике в базу данных для хранения атрибутов протоколов.
Правило обнаружения сетевых аномалий будет запущено.
Вы можете останавливать правила, если они имеют один из следующих статусов: Новое, Ожидание, Ожидание данных или Выполняется.
Чтобы остановить выполнение правила обнаружения сетевых аномалий:
В правой части окна веб-интерфейса появится область деталей.
Выполнение правила обнаружения сетевых аномалий будет остановлено.
В начало