Fügen Sie benutzerdefinierte Korrelationsregeln hinzu, um den Erkennungsanforderungen in Ihrer Umgebung gerecht zu werden.
Prozedur
- Auf derKorrelationsregeln aufRegel hinzufügen .
- Geben Sie einen Namen für die Regel an und optional eine Beschreibung im Grundlegende Eigenschaften-Bereich. Der Name kann helfen, klar zu identifizieren, welche Anomalie Sie erkennen möchten.
- Definieren Sie eine oder mehrere Anweisungen, aus denen die Regel besteht.Eine Anweisung kombiniert Erkennungssignale und den UND-Operator.
- Wählen Sie einen Erkennungssignaltyp aus der Dropdown-Liste aus, um die verfügbaren Signale herauszufiltern, und wählen Sie dann ein gewünschtes Signal aus der nächsten Dropdown-Liste aus.
- Wenn Sie ein weiteres Signal benötigen, um die Aussage zu vervollständigen, klicken Sie auf Signal hinzufügen.
- Wiederholen Sie den vorherigen Schritt, um der Anweisung weitere Signale hinzuzufügen.Drücke den
Symbol, um ein Signal zu entfernen, wenn es nicht benötigt wird.
- Wenn die Anweisungsdefinition abgeschlossen ist, klicken Sie aufAdd Statement to Rule .
- Definieren Sie bei Bedarf weitere Anweisungen und fügen Sie diese demRegeldefinition Bereich, indem Sie Schritt 3 wiederholen.
- Überprüfen Sie, ob die Regeldefinition Ihren Anforderungen entspricht, und bestätigen
Sie, dass sie diesen Anforderungen entspricht.Eine Regel kombiniert Anweisungen und den ODER-Operator, um die erforderlichen Anomalien in Ihrer Umgebung zu kennzeichnen und zu erkennen. Die Regel wird erfüllt, wenn eine ihrer Anweisungen zutrifft.
- Klicken Sie auf Save.