Verwenden Sie diese Funktion, um erkennbare Elemente in einem Massenvorgang hinzuzufügen oder zu entfernen.
Vorbereitungen
Erforderliche Rolle: sn_sec_tisc.admin
Prozedur
-
Navigieren zu an.
-
Gehe zu an.
Beispiel: Fügen Sie der Allow-Liste erkennbare Elemente hinzu, und wechseln Sie dann zur Option Allow-Liste.
-
Wählen Sie Aus Allow-Liste .
-
Wählen Sie den Typ der erkennbaren Elemente aus, z. B. IP-Adresse, Datei usw., um sie der Allow-Liste hinzuzufügen.
-
Klicken Sie auf Hinzufügen.
Die Wählen Sie erkennbare Elemente für die Allow-Liste aus Wird angezeigt.
-
Wählen Sie alle erkennbaren Elemente aus, die der Allow-Liste hinzugefügt werden müssen.
-
Klicken Sie Auf Zur Allow-Liste hinzufügen .
Die ausgewählten erkennbaren Elemente werden hinzugefügt.
-
Wählen Sie gleichermaßen aus Der Deny-Liste hinzufügen Zum Hinzufügen der erkennbaren Elemente zur Liste entfernt.
-
Wählen Sie Aus Zur Beobachtungsliste hinzufügen Zum Hinzufügen der erkennbaren Elemente zur Beobachtungsliste.
Hinweis: Sie können die erkennbaren Elemente direkt auf der Formularansichtsseite für erkennbare Elemente hinzufügen, um Listen, Deny-Listen oder Beobachtungslisten zuzulassen, die über dem Formularbanner verfügbar sind.
-
Navigieren Sie zum Überprüfen zu Threat Intel-Bibliothek .
-
Wählen Sie den Typ des erkennbaren Elements aus, das der Allow-Liste hinzugefügt wurde.
Das erkennbare Element wird als „zu zulassen“-Liste hinzugefügt angegeben.
Hinweis: Allow-Liste und Deny-Liste schließen sich gegenseitig aus, und das System stellt automatisch sicher, dass ein erkennbares Element in der Allow-Liste nicht Teil der Deny-Liste ist und umgekehrt.