Konfigurieren Sie neue Erkennungsausnahmen, um zu verhindern, dass Erkennungen, die bestimmten Kriterien entsprechen, in den Erkennungsprotokollen erscheinen.
Die Registerkarte Detection Exceptions zeigt alle benutzerdefinierten oder importierten Ausnahmen und die entsprechenden
Kriterien an. Erstellen Sie neue Ausnahmen, um zu verhindern, dass Network Sensor-Erkennungen,
die den Ausnahmekriterien entsprechen, in den Erkennungsprotokollen erscheinen.
Prozedur
- Klicken Sie auf Hinzufügen.
- Wählen Sie in Ausnahmen hinzufügen aus, ob die neue Ausnahme aktiviert oder deaktiviert werden soll.
- Fügen Sie eine optionale Beschreibung für die Ausnahme hinzu.
- Geben Sie die Kriterien für die Ausnahme an.
- Wählen Sie in der Dropdown-Liste den gewünschten Ausnahmekriterientyp aus.
- Wählen Sie den gewünschten Operator aus, um die Bedingungen für die Übereinstimmung
mit den Kriterien festzulegen.
-
Enthält: Die Erkennung muss teilweise mit den angegebenen Kriterienwerten übereinstimmen.
-
Gleich: Die Erkennung muss genau mit den angegebenen Kriterienwerten übereinstimmen.
-
Endet mit: Die Erkennung muss mit den angegebenen Kriterienwerten enden.
-
- Geben Sie den gewünschten Kriterienwert ein.
Hinweis
Werte sind nicht case-sensitiv. Verwenden Sie Bindestriche (-) für Bereiche und drücken Sie die EINGABETASTE oder TAB, um mehrere Werte zu trennen.
- Klicken Sie auf +, um zusätzliche Ausnahmekriterien hinzuzufügen.
Hinweis
Eine einzelne Ausnahme darf nicht mehr als 10 Kriterien enthalten. - Klicken Sie auf Hinzufügen, um die neue Ausnahme zur Liste der Erkennungsausnahmen hinzuzufügen.
Hinweis
Die Ausnahmeliste für Erkennungen kann nicht mehr als 1.000 Ausnahmen enthalten. - Klicken Sie auf Speichern, um die Änderungen an der Liste der Erkennungsausnahmen zu speichern.
Wichtig
Damit die Ausnahmen mit den verbundenen Deep Discovery Inspector-Geräten synchronisiert werden, stellen Sie sicher, dass Sie Enable central management of Deep Discovery Inspector resources auf der Detection Exceptions-Registerkarte aktivieren. Bevor Sie den Schalter aktivieren, überprüfen Sie Über die zentrale Verwaltung von Deep Discovery Inspector, um die Auswirkungen zu verstehen.Ausnahmen werden automatisch über alle verbundenen Virtual Network Sensors synchronisiert.