Добавление справочника
Вы можете добавлять справочники и использовать сохраненные в них элементы в качестве значений переменных в SQL-запросах правил обнаружения сетевых аномалий.
Чтобы добавить справочник:
- В окне веб-интерфейса приложения перейдите в раздел Параметры, подраздел Справочники.
- Откройте область деталей по кнопке Добавить правило.
- Введите имя и описание справочника.
- Выберите тип справочника и задайте его элементы.
Для выбора доступны следующие типы справочников:
- Даты – для хранения дат. Соответствует типу данных date в SQL-запросе.
- IP-адреса – для хранения IP-адресов. Соответствует типу данных ip в SQL-запросе.
- Порты – для хранения номеров портов. Соответствует типу данных port в SQL-запросе.
- Текст – для хранения строковых значений. Соответствует типу данных string в SQL-запросе.
- Время – для хранения диапазонов времени. Соответствует типу данных time в SQL-запросе.
- Дни недели – для хранения дней недели. Соответствует типу данных weekday в SQL-запросе.
- Нажмите на кнопку Сохранить.
Справочник будет добавлен.
В начало