
Изменение и клонирование правил
Для изменения ранее созданного локального правила сигнал нажмите кнопку
в правой части желаемого элемента в перечне правил на странице управления правилами.
Откроется конструктор правил.

Рисунок 1.
Внесите необходимые изменения в поля или код правила и воспользуйтесь кнопками проверки или сохранения результатов. Для отмены изменений в панели навигации перейдите к родительской странице.
Операция клонирования правила сигнал производит копирование кода существующего правила и открывает окно создания нового правила. Действия аналитика при клонировании правила идентичны действиям при создании нового правила и описаны в разделе Общие сведения.
При редактировании правила, к нему можно привязать скрипт. Для этого нажмите кнопку "Связи". В появившемся окне отметьте скрипты, которые необходимо связать с правилом. Подтвердите выбор, нажав кнопку "Сохранить". Скрипты свяжутся с правилом. Если правило корреляции сработает, то связанные скрипты отобразятся в воркспейсе как рекомендуемые к запуску. Для автоматической подстановки параметров из правил корреляции используются поля события. При подстановке в скрипт значения полей в событии сработки соответствуют переменным скрипта:
| Поле в событии | Переменная в скрипте |
|---|---|
host.ip | HOST_IP |
user.name | USER_NAME |
source.ip | SOURCE_IP |
destination.ip | DESTINATION_IP |
host.name | HOST_NAME |
host.hostname | HOST_HOSTNAME |
url.original | URL_ORIGINAL |
Для клонирования правила сигнал выберите правило и нажмите кнопку
.
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.