Изменение и клонирование правил

Для изменения ранее созданного локального правила сигнал нажмите кнопку pencil blue в правой части желаемого элемента в перечне правил на странице управления правилами.

Откроется конструктор правил.

image
Рисунок 1.

Внесите необходимые изменения в поля или код правила и воспользуйтесь кнопками проверки или сохранения результатов. Для отмены изменений в панели навигации перейдите к родительской странице.

Операция клонирования правила сигнал производит копирование кода существующего правила и открывает окно создания нового правила. Действия аналитика при клонировании правила идентичны действиям при создании нового правила и описаны в разделе Общие сведения.

При редактировании правила, к нему можно привязать скрипт. Для этого нажмите кнопку «Связи». В появившемся окне отметьте скрипты, которые необходимо связать с правилом. Подтвердите выбор, нажав кнопку «Сохранить». Скрипты свяжутся с правилом. Если правило корреляции сработает, то связанные скрипты отобразятся в воркспейсе как рекомендуемые к запуску. Для автоматической подстановки параметров из правил корреляции используются поля события. При подстановке в скрипт значения полей преобразуются в переменные скрипта вида:

  • 'host.ip' - 'HOST_IP';

  • 'user.name' - 'USER_NAME';

  • 'source.ip' - 'SOURCE_IP';

  • 'destination.ip' - 'DESTINATION_IP';

  • 'host.name' - 'HOST_NAME';

  • 'host.hostname' - 'HOST_HOSTNAME';

  • 'url.original' - 'URL_ORIGINAL'.

Для клонирования правила сигнал нажмите кнопку copy blue в правой части желаемого элемента в перечне правил на странице управления правилами.

После изменения правила выполните операцию перезапуска сервиса на странице управления сервисом сигнал (Обслуживание > Сервисы > Signal > Запустить).