Sicherheits-Tag-Regeln bieten Filterung für den Zugriff auf Sicherheits-Tag.
Vorbereitungen
- Durch Regeln hinzugefügte Sicherheits-Tags werden automatisch entfernt, wenn die Regelbedingungen nicht mehr übereinstimmen.
- Manuelle Sicherheits-Tags werden beibehalten, wenn automatische Tags angewendet werden.
- Wenn die Mehrfachauswahl für eine Sicherheits-Tag-Gruppe deaktiviert ist, kann nur ein Tag aus dieser Gruppe auf einen Security Incident angewendet werden. Wenn ein Sicherheitsanalyst manuell ein Tag anwendet und anschließend eine automatische Tagging-Regel für ein anderes Tag innerhalb derselben Gruppe ausgelöst wird, überschreibt das automatische Tag das manuelle Tag.
- Erforderliche Rolle: sn_si.admin
Prozedur
-
Navigieren zu an.
-
Wählen Sie Aus Verwaltung Im Navigationsbereich.
-
Wählen Sie Aus Überprüfen Auf Sicherheits-Tags Kachel.
-
Sicherheits-Tags werden in einer Liste angezeigt, die nach Sicherheits-Tag-Gruppen gruppiert ist.
-
Wählen Sie oder aus Erstellen Sie ein Sicherheits-Tag .
-
In Sicherheits-Tag-Regeln Zugehörige Registerkarte, wählen Sie aus Neu .
-
Füllen Sie die entsprechenden Felder im Formular aus.
| Feld |
Beschreibung |
| Name |
Der Name der Sicherheits-Tag-Regel. |
| Sicherheits-Tag |
Das Sicherheits-Tag, das an die Regel angehängt werden soll. |
| Aktiv |
Option zum Aktivieren oder Deaktivieren des Sicherheits-Tags. |
| Beschreibung |
Eine Beschreibung dieser Regel. |
-
Bestimmen Datensatzfilterung.
-
Füllen Sie die entsprechenden Felder im Formular aus.
| Feld |
Beschreibung |
| Filtergruppe verwenden |
Option zum Zuordnen der Filtergruppe zur Regel. |
| Tabelle |
Die Tabelle, die die Regel enthalten soll. |
| Bedingung |
Option zum Hinzufügen einer oder mehrerer Filterbedingungen. |
-
Wählen Sie Absenden.