Erstellen und Verwalten von Erkennungsregeln und Ausschlüssen
Wenn Sie eine vorhandene Erkennungsregel klonen und ändern oder eine eigene benutzerdefinierte Regel erstellen möchten, lesen Sie die folgenden Themen und das Beispiel für eine Erkennungsregel, um das Format und die Optionen für CAE-Regeln zu verstehen:
- Klicken Sie im Menü der Verwaltungskonsole aufCylanceOPTICS > Konfigurationenund dann auf die RegisterkarteRegeln.Sie können die verfügbaren Erkennungsregeln sortieren und filtern und Informationen zu jeder Regel anzeigen.
- Führen Sie eine der folgenden Aktionen aus:AufgabeSchritteExportieren einer Regel in eine JSON-DateiSie können Erkennungsregeln aus einer der folgenden Regelkategorien exportieren: Benutzerdefiniert,Cylanceexperimentell,CylanceAusschluss,CylancemacOSoffiziell undCylanceWindowsoffiziell.Klicken Sie auf das Symbol
für eine Regel.
Importieren einer benutzerdefinierte Erkennungsregel aus einer JSON-Datei- Klicken Sie aufRegel importieren.
- Navigieren Sie zur JSON-Datei, wählen Sie sie aus oder ziehen Sie sie per Drag-and-Drop. Klicken Sie aufImportieren.
- Ändern Sie die Regelkonfiguration und -syntax nach Bedarf.
- Klicken Sie aufValidieren.
- Klicken Sie aufVeröffentlichen.
Um eine benutzerdefinierte Regel zu bearbeiten, nachdem sie veröffentlicht worden ist, klicken Sie auf das Symbolfür die Regel.
Klonen und ändern einer ErkennungsregelSie können aus einer der folgenden Regelkategorien Erkennungsregeln klonen: Benutzerdefiniert,Cylanceexperimentell,CylanceAusschluss,CylancemacOSoffiziell undCylanceWindowsoffiziell.- Klicken Sie auf das Symbol
für eine Regel.
- Ändern Sie die Regelkonfiguration und -syntax nach Bedarf.
- Klicken Sie aufValidieren.
- Klicken Sie aufVeröffentlichen.
Löschen einer benutzerdefinierten RegelSie können nur Regeln aus der Kategorie „Benutzerdefiniert“ löschen.- Klicken Sie auf das Symbol
für eine Regel.
- Klicken Sie aufLöschen bestätigen.