Créer une règle d’exclusion

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Créez une règle pour filtrer ou exclure les détections afin qu’elles ne soient pas converties en éléments vulnérables (VIT) pendant l’ingestion.

    Avant de commencer

    Rôle requis : administrateur de vulnérabilité

    Pourquoi et quand exécuter cette tâche

    Procédure

    1. Accédez à la Tout > Réponse aux vulnérabilités > Règles d'exclusion.
    2. Sur la page d’enregistrement Règle d’exclusion, sélectionnez Nouveau pour créer une règle.
      Créer une règle d’exclusion
      Un message indiquant « Activer la propriété pour fermer automatiquement les éléments vulnérables lorsque toutes les détections associées sont fermées » s’affiche. Par défaut, la propriété est inactive. Pour l’activer, sélectionnez le lien de la propriété et entrez la valeur sur Vrai dans le champ Valeur .
    3. Renseignez les champs du formulaire.
      Tableau 1. Formulaire Règle d’exclusion
      Champ Description
      Nom Nom de la règle d’exclusion.
      Actif Option permettant d’activer la règle d’exclusion.
      Ordre d'exécution Ordre unique pour chaque règle d’exclusion.
      Condition Conditions de filtre pour les détections qui peuvent être définies lors de leur traitement.
      Remarque :
      Vous ne pouvez pas sélectionner la règle d’exclusion ou les conditions de champ d’élément de vulnérabilité.
      Description Description de la règle d’exclusion.
    4. Sélectionnez Soumettre.
      L’activité est enregistrée dans le système.
      Remarque :
      Une fois qu’une règle d’exclusion est créée, elle prend effet sur les détections à partir de l’ingestion suivante.