Suchen nach verknüpften Ausnahmen

Bei einem Ereignis kann es sich um eine Falsch-Positiv-Meldung handeln, was besagt, dass es sich um einen legitimen Vorgang handelt, der eine Intrusion zu sein scheint. Für Falsch-Positiv-Meldungen können Sie eine Ausnahme erstellen und die Protokollierung zukünftiger identischer Ereignisse verhindern. Vielleicht haben Sie jedoch schon verschiedene Ausnahmen für ähnliche Ereignisse erstellt. Anstatt eine neue Ausnahme zu erstellen, können Sie vielleicht eine bestehende Ausnahme bearbeiten, um sie auf das Falsch-Positiv-Ereignis anzuwenden. Das Organisieren und Geringhalten der Anzahl von Ausnahmen macht die Verwaltung einfacher.

Über die Funktion Suchen nach verknüpften Ausnahmen können Sie nach bestehenden Ausnahmen suchen, die mit einem oder mehreren Attributen übereinstimmen, die zu einem Ereignis gehören. Beispielsweise können Sie nach Ausnahmen suchen, die zur Signatur des Ereignisses oder Prozesses oder zu beiden Signaturen passen. Alternativ dazu können Sie auch nach Ausnahmen suchen, die bereits in dem Agenten bereitgestellt wurden, auf dem das Ereignis stattgefunden hat, oder nach Ausnahmen, die auf den Benutzer angewendet werden, der mit dem Ereignis verknüpft ist.

So suchen Sie nach einer verknüpften Ausnahme:

  1. Wählen Sie auf der Registerkarte IPS-Ereignisse ein Ereignis aus, für das Sie verknüpfte Ausnahmen finden möchten, und klicken Sie in der Symbolleiste oder im Kontextmenü auf Suchen nach verknüpften Ausnahmen.
  2. Das Dialogfeld IPS-Ausnahmeregeln suchen mit den Suchkriterien wird angezeigt, wobei der Prozess, die Signatur und die Benutzerinformationen bereits ausgefüllt sind.

  3. Wählen Sie das Kontrollkästchen für jedes Kriterium aus, das Sie anwenden möchten. Sie können die Werte bearbeiten, indem Sie auf Bearbeiten klicken.
  4. Klicken Sie auf OK.
  5. Die Registerkarte IPS-Ausnahmen suchen zeigt die Suchergebnisse an. Weitere Einzelheiten zur Verwendung dieser Suchfunktion finden Sie unter IPS-Ausnahmeregeln suchen.

Copyright © 2005 McAfee, Inc. Alle Rechte vorbehalten.