IPS Settings
Unter Threats > Intelligence Database > IPS Settings können Sie IPS-Regelsätze hochladen und verwalten.
Alle Regeln aus allen aktivierten IPS-Regelsätzen werden geladen und ausgewertet. Wenn mehrere Regelsätze Regeln mit identischer ID (Keyword sid) enthalten, hat die Regel mit der höheren Revisionsnummer (Keyword rev) Vorrang.
Die Tabelle zeigt den Standardregelsatz und die benutzerdefinierten Regelsätze mit Name und optionaler Beschreibung an. Mit dem Schalter in der ersten Spalte können Sie einen IPS-Regelsatz aktivieren () oder deaktivieren ().
Bemerkung
Wenn Sie das IPS abschalten möchten, deaktivieren Sie alle IPS-Regelsätze in dieser Tabelle.
Mit den Icons in der letzten Tabellenspalte können Sie einen IPS-Regelsatz herunterladen oder löschen.
Bemerkung
Der Standardregelsatz namens System IPS Rules.csv
kann nicht gelöscht werden.
Klicken Sie auf Upload über der Tabelle, um das Dateisystem aufzurufen, in dem Sie die IPS-Regelsatzdatei (Format .rules
, .csv
oder .txt
) auswählen können.
Hochladen von IPS-Regelsätzen
Wenn Sie eine IPS-Regelsatzdatei hochladen, wird das Upload-Fenster mit den folgenden Elementen angezeigt:
Feld |
Beschreibung |
---|---|
Der Schalter zeigt an, ob der IPS-Regelsatz aktiviert ist oder nicht. |
|
SELECT |
Rufen Sie das Dateisystem auf, in dem Sie die IPS-Regelsatzdatei (Format |
Note |
Optional: Fügen Sie eine kurze Beschreibung des IPS-Regelsatzes hinzu. |
Um die IPS-Regelsatzdatei zu verwenden, klicken Sie auf UPLOAD am unteren Rand des Bildschirms. Wenn Sie die Datei nicht hochladen möchten, klicken Sie auf CANCEL.
Weitere Informationen:
Informationen zu den in IPS-Signaturen verwendeten Keywords finden Sie unter IPS-Regeldefinitionen.