Изменение и клонирование правил

Для изменения ранее созданного локального правила сигнал нажмите кнопку pencil blue в правой части желаемого элемента в перечне правил на странице управления правилами.

Откроется конструктор правил.

image
Рисунок 1.

Внесите необходимые изменения в поля или код правила и воспользуйтесь кнопками проверки или сохранения результатов. Для отмены изменений в панели навигации перейдите к родительской странице.

Операция клонирования правила сигнал производит копирование кода существующего правила и открывает окно создания нового правила. Действия аналитика при клонировании правила идентичны действиям при создании нового правила и описаны в разделе Общие сведения.

При редактировании правила, к нему можно привязать скрипт. Для этого нажмите кнопку "Связи". В появившемся окне отметьте скрипты, которые необходимо связать с правилом. Подтвердите выбор, нажав кнопку "Сохранить". Скрипты свяжутся с правилом. Если правило корреляции сработает, то связанные скрипты отобразятся в воркспейсе как рекомендуемые к запуску. Для автоматической подстановки параметров из правил корреляции используются поля события. При подстановке в скрипт значения полей в событии сработки соответствуют переменным скрипта:

Поле в событииПеременная в скрипте

host.ip

HOST_IP

user.name

USER_NAME

source.ip

SOURCE_IP

destination.ip

DESTINATION_IP

host.name

HOST_NAME

host.hostname

HOST_HOSTNAME

url.original

URL_ORIGINAL

Для клонирования правила сигнал выберите правило и нажмите кнопку copy blue.