ID статьи: 667
Последнее обновление: 31 янв, 2025
Documentation: Product: SIEM Version: 7.2.x
Данный раздел позволяет создавать группы команд, предназначенных для отправки на коннекторы. Для создания группы команд необходимо указать следующие параметры:
При написании команд для отправки на устройства UserGate cинтаксис аналогичен синтаксису команд интерфейса командной строки (CLI) NGFW. Подробнее о командах CLI читайте в разделе Интерфейс командной строки руководства администратора NGFW. Пример команды с добавлением IP-адреса в качестве переменной в список заблокированных IP-адресов:
Полный список переменных, относящихся к срабатываниям, смотрите в разделе Действия реагирования. Пример создания правила аналитики с действием типа отправки команды на коннектор приведен в статье Как настроить правило аналитики SIEM. Администратор имеет возможность создавать обновляемые списки команд и централизованно распространять их на устройства UserGate. Для создания такого списка необходимо выполнить следующие действия:
Администратор может экспортировать и импортировать списки команды используя соответствующие кнопки Экспорт/Импорт. При импорте необходимо создать файл, содержащий список команд, заданных в следующем формате: ИМЯ_КОМАНДЫ:ТЕКСТ_КОМАНДЫ (для определения переменных используйте фигурные скобки).
Эта статья была:
Полезна |
Не полезна
Сообщить об ошибке
ID статьи: 667
Последнее обновление: 31 янв, 2025
Ревизия: 12
Просмотры: 5671
Комментарии: 0
Теги
|