Настройка библиотек (Описание)

ID статьи: 1463
Последнее обновление: 10 окт, 2024
Documentation:
Product: SIEM
Version: 7.1.x, 7.2.x

Настройка IP-адресов

Данный раздел находится на уровне libraries ip-list.

Для создания группы IP-адресов используется следующая команда:

Admin@nodename# create libraries ip-list <parameters>

Далее необходимо задать следующие параметры:

Параметр

Описание

name

Название списка адресов.

description

Описание списка.

threat-lvl

Уровень угрозы:

  • very-low — очень низкий уровень угрозы.

  • low — низкий уровень угрозы.

  • medium — средний уровень угрозы.

  • high — высокий уровень угрозы.

  • very-high — высокий уровень угрозы.

type

Тип списка:

  • local — локальный.

  • updatable — если cписок является обновляемым, то необходимо указать адрес, с которого загружаются обновления (url). Периодичность обновления списка указывается параметром shedule в формате crontab.

Crontab-формат: (минуты: 0-59) (часы: 0-23) (дни месяца: 1-31) (месяц: 1-12) (день недели: 0-6; 0 — вс). Каждое из поле может быть задано следующим образом:

  • Звездочка (*) — обозначает весь диапазон (от первого до последнего).

  • Дефис (-) — обозначает диапазон чисел. Например, "5-7" будет означать 5,6 и 7.

  • Списки. Это числа (или диапазоны), разделенные запятыми. Например, "1,5,10,11" или "1-11,19-23".

  • Звездочка или диапазон с шагом. Используется для пропусков в диапазонах. Шаг указывается после косой черты. Например, "2-10/2" будет значить "2,4,6,8,10", а выражение "*/2" в поле "часы" будет означать "каждые два часа".

lists

Выбор существующих IP-листов для добавления в создаваемый лист.

ips 

IP-адреса или диапазон IP-адресов, которые необходимо включить в список. Указывается в формате: <ip>, <ip/mask> или <ip_range_start-ip_range_end>.

use-in-search-queries

Должен ли использоваться данный список в поисковых запросах:

  • on;
  • off.

Для редактирования списка (список параметров, доступных для обновления, аналогичен списку параметров команды создания списка):

Admin@nodename# set libraries ip-list <ip-list-name> <parameters>

Чтобы добавить в список новые адреса:

Admin@nodename# set libraries ip-list <ip-list-name> [ <ip1> <ip2> ... ]

Следующие команды используются для удаления всего списка адресов или IP-адресов, содержащихся в нём:

Admin@nodename# delete libraries ip-list <ip-list-name>
Admin@nodename# delete libraries ip-list <ip-list-name> ips [ <ip1> <ip2>... ]

Команда отображения информации о всех имеющихся списках:

Admin@nodename# show libraries ip-list

Чтобы отобразить информацию об определённом списке, необходимо указать название интересующего списка IP-адресов:

Admin@nodename# show libraries ip-list <ip-list-name>

Также доступен просмотр содержимого списка IP-адресов:

Admin@nodename# show libraries ip-list <ip-list-name> items

Настройка useragent браузеров

Данный раздел находится на уровне libraries useragents. (Доступно начиная с релиза ПО 7.2.0).

Для создания списка useragent браузеров используется следующая команда:

Admin@nodename# create libraries useragents <parameters>

Далее необходимо задать следующие параметры:

Параметр

Описание

name

Название списка.

description

Описание списка.

patterns

Строка описания useragent. Исчерпывающий список строк aseragent представлен на этом ресурсе: http://www.useragentstring.com/pages/useragentstring.php.

type

Тип списка:

  • local — локальный.

  • updatable — если cписок является обновляемым, то необходимо указать адрес, с которого загружаются обновления (url). Периодичность обновления списка указывается параметром shedule в формате crontab.

Crontab-формат: (минуты: 0-59) (часы: 0-23) (дни месяца: 1-31) (месяц: 1-12) (день недели: 0-6; 0 — вс). Каждое из поле может быть задано следующим образом:

  • Звездочка (*) — обозначает весь диапазон (от первого до последнего).

  • Дефис (-) — обозначает диапазон чисел. Например, "5-7" будет означать 5,6 и 7.

  • Списки. Это числа (или диапазоны), разделенные запятыми. Например, "1,5,10,11" или "1-11,19-23".

  • Звездочка или диапазон с шагом. Используется для пропусков в диапазонах. Шаг указывается после косой черты. Например, "2-10/2" будет значить "2,4,6,8,10", а выражение "*/2" в поле "часы" будет означать "каждые два часа".

use-in-search-queries

Должен ли использоваться данный список в поисковых запросах:

  • on;
  • off.

Для редактирования списка (список параметров, доступных для обновления, аналогичен списку параметров команды создания списка):

Admin@nodename# set libraries useragents <list-name> <parameters>

Следующие команды используются для удаления всего списка или отдельных useragent из списка по их паттернам:

Admin@nodename# delete libraries useragents <list-name>
Admin@nodename# delete libraries useragents <list-name> <patterns>

Команда отображения информации о всех имеющихся списках:

Admin@nodename# show libraries useragents

Чтобы отобразить информацию об определённом списке, необходимо указать название интересующего списка:

Admin@nodename# show libraries useragents <list-name>

Также доступен просмотр содержимого конкретного списка useragents:

Admin@nodename# show libraries useragents <list-name> patterns

Настройка типов контента

Данный раздел находится на уровне libraries content-types. (Доступно начиная с релиза ПО 7.2.0).

Для создания списка типов контента используется следующая команда:

Admin@nodename# create libraries content-types <parameters>

Далее необходимо задать следующие параметры:

Параметр

Описание

name

Название списка.

description

Описание списка.

mime

Данные в формате MIME. Различные типы контента и их описание доступны по ссылке https://www.iana.org/assignments/media-types/media-types.xhtml.

type

Тип списка:

  • local — локальный.

  • updatable — если cписок является обновляемым, то необходимо указать адрес, с которого загружаются обновления (url). Периодичность обновления списка указывается параметром shedule в формате crontab.

Crontab-формат: (минуты: 0-59) (часы: 0-23) (дни месяца: 1-31) (месяц: 1-12) (день недели: 0-6; 0 — вс). Каждое из поле может быть задано следующим образом:

  • Звездочка (*) — обозначает весь диапазон (от первого до последнего).

  • Дефис (-) — обозначает диапазон чисел. Например, "5-7" будет означать 5,6 и 7.

  • Списки. Это числа (или диапазоны), разделенные запятыми. Например, "1,5,10,11" или "1-11,19-23".

  • Звездочка или диапазон с шагом. Используется для пропусков в диапазонах. Шаг указывается после косой черты. Например, "2-10/2" будет значить "2,4,6,8,10", а выражение "*/2" в поле "часы" будет означать "каждые два часа".

use-in-search-queries

Должен ли использоваться данный список в поисковых запросах:

  • on;
  • off.

Для редактирования списка (список параметров, доступных для обновления, аналогичен списку параметров команды создания списка):

Admin@nodename# set libraries content-types <list-name> <parameters>

Следующие команды используются для удаления всего списка или отдельных типов контента, содержащихся в нём:

Admin@nodename# delete libraries content-types <list-name>
Admin@nodename# delete libraries content-types <list-name> mime [ <mime1> <mime2>... ]

Команда отображения информации о всех имеющихся списках:

Admin@nodename# show libraries content-types

Чтобы отобразить информацию об определённом списке, необходимо указать название интересующего списка:

Admin@nodename# show libraries content-types <list-name>

Также доступен просмотр содержимого списка типов контента:

Admin@nodename# show libraries content-types <list-name> mime

Настройка списков URL

Данный раздел находится на уровне libraries url-list. (Доступно начиная с релиза ПО 7.2.0).

Для создания списка URL-адресов используется следующая команда:

Admin@nodename# create libraries url-list <parameters>

Далее необходимо задать следующие параметры:

Параметр

Описание

name

Название списка.

description

Описание списка.

case-sensitivity

Чувствительность к регистру в написании адреса URL:

  • sensitive — чувствительно к регистру букв в адресе.

  • insensitive — нечувствительно к регистру букв в адресе.

  • domain — список адресов доменов.

urls

URL, которые необходимо добавить в список.

type

Тип списка:

  • local — локальный.

  • updatable — если cписок является обновляемым, то необходимо указать адрес, с которого загружаются обновления (url). Периодичность обновления списка указывается параметром shedule в формате crontab.

Crontab-формат: (минуты: 0-59) (часы: 0-23) (дни месяца: 1-31) (месяц: 1-12) (день недели: 0-6; 0 — вс). Каждое из поле может быть задано следующим образом:

  • Звездочка (*) — обозначает весь диапазон (от первого до последнего).

  • Дефис (-) — обозначает диапазон чисел. Например, "5-7" будет означать 5,6 и 7.

  • Списки. Это числа (или диапазоны), разделенные запятыми. Например, "1,5,10,11" или "1-11,19-23".

  • Звездочка или диапазон с шагом. Используется для пропусков в диапазонах. Шаг указывается после косой черты. Например, "2-10/2" будет значить "2,4,6,8,10", а выражение "*/2" в поле "часы" будет означать "каждые два часа".

use-in-search-queries

Должен ли использоваться данный список в поисковых запросах:

  • on;
  • off.

Для редактирования списка (список параметров, доступных для обновления, аналогичен списку параметров команды создания списка):

Admin@nodename# set libraries url-list <list-name> <parameters>

Следующие команды используются для удаления всего списка или отдельных URL-адресов, содержащихся в нём:

Admin@nodename# delete libraries url-list <list-name>
Admin@nodename# delete libraries url-list <list-name> urls [ <url1> <url2>... ]

Команда отображения информации о всех имеющихся списках:

Admin@nodename# show libraries url-list

Чтобы отобразить информацию об определённом списке, необходимо указать название интересующего списка:

Admin@nodename# show libraries url-list <list-name>

Также доступен просмотр содержимого списка URL-адресов:

Admin@nodename# show libraries url-list <list-name> urls

Эта статья была:   Полезна | Не полезна
Сообщить об ошибке
ID статьи: 1463
Последнее обновление: 10 окт, 2024
Ревизия: 6
Просмотры: 3982
Комментарии: 0
Теги