IPS Settings

Unter Threats > Intelligence Database > IPS Settings können Sie IPS-Regelsätze hochladen und verwalten.

Alle Regeln aus allen aktivierten IPS-Regelsätzen werden geladen und ausgewertet. Wenn mehrere Regelsätze Regeln mit identischer ID (Keyword sid) enthalten, hat die Regel mit der höheren Revisionsnummer (Keyword rev) Vorrang.

Die Tabelle zeigt den Standardregelsatz und die benutzerdefinierten Regelsätze mit Name und optionaler Beschreibung an. Mit dem Schalter in der ersten Spalte können Sie einen IPS-Regelsatz aktivieren (on) oder deaktivieren (off).

Bemerkung

Wenn Sie das IPS abschalten möchten, deaktivieren Sie alle IPS-Regelsätze in dieser Tabelle.

Mit den Icons in der letzten Tabellenspalte können Sie einen IPS-Regelsatz herunterladen oder löschen.

Bemerkung

Der Standardregelsatz namens System IPS Rules.csv kann nicht gelöscht werden.

Klicken Sie auf Upload über der Tabelle, um das Dateisystem aufzurufen, in dem Sie die IPS-Regelsatzdatei (Format .rules, .csv oder .txt) auswählen können.

Hochladen von IPS-Regelsätzen

Wenn Sie eine IPS-Regelsatzdatei hochladen, wird das Upload-Fenster mit den folgenden Elementen angezeigt:

Feld

Beschreibung

on/off

Der Schalter zeigt an, ob der IPS-Regelsatz aktiviert ist oder nicht.

SELECT

Rufen Sie das Dateisystem auf, in dem Sie die IPS-Regelsatzdatei (Format .rules, .csv oder .txt) auswählen können.

Note

Optional: Fügen Sie eine kurze Beschreibung des IPS-Regelsatzes hinzu.

Um die IPS-Regelsatzdatei zu verwenden, klicken Sie auf UPLOAD am unteren Rand des Bildschirms. Wenn Sie die Datei nicht hochladen möchten, klicken Sie auf CANCEL.


Weitere Informationen:

Informationen zu den in IPS-Signaturen verwendeten Keywords finden Sie unter IPS-Regeldefinitionen.