Contents
Index
Search
搜索知识库
Collapse All
Expand All
Previous
Next
Search
Toggle Highlight
添加文件提交规则
威胁发现设备最多支持 1000 个规则。
过程
转至
管理
→
全局设置
→
沙盒平台设定
→
文件提交设置
。
在
文件提交过滤器
下,单击
添加
。
此时会显示
新建提交规则
窗口。
选择
启用提交规则
。
在
条件
下,选择下列选项之一:
基本
:根据检测类型和其他属性检查文件
高级
:根据检测规则和其他属性检查文件
如果选定
基本
,也至少会选择以下其中一种检测类型:
无检测类型
:未触发任何威胁发现设备检测规则的文件
注意
当您想要搜索满足特定条件(例如协议或文件类型)但没有检测的文件时,请选择此选项。
以下任何项:
注意
至少选择一个检测类型。
已知恶意软件
:通过基于签名的方法检测到的已知恶意文件
启发式检测
:通过启发式分析检测到的潜在恶意文件
高度可疑文件
:展现出通过检测规则检测到的高度可疑行为的文件
如果已选定
高级
,请单击
选择
并从列表中至少选择一个检测规则。
(可选)单击
新建条件
。
选择以下任何条件并配置适用的设置。
协议
:请至少选择一个协议。
文件类型
:至少选择一个文件类型。
文件大小
:指定一个小于或等于在
存储维护
窗口(
管理
→
存储维护
)中配置的最大文件大小的值。
方向
:
内部主机
外部主机
源/目标 IP
:对于源和目标,单击
选择
并选择下列选项之一:
全部
指定 IP 地址
从监控的网络组中选择
如果文件满足配置的条件,则选择威胁发现设备必须执行的操作。
指定规则优先级。请键入 1 到规则总数之间的数字。
单击
保存
。