欢迎光临
我们一直在努力

什么叫ot工作允许 OT 网络上的 Internet 连接

名称 说明 警报名称 为警报输入一个有意义的名称。 警报协议 选择要检测的协议。
在特定情况下,选择以下协议之一:

– 对于数据库数据或结构操作事件,请选择“TNS”或“TDS”。
– 对于文件事件,请根据文件类型选择“HTTP”、“DELTAV”、“SMB”或“FTP”。
– 对于包下载事件,请选择“HTTP”。
– 对于打开的端口(已删除)事件,请选择“TCP”或“UDP”,具体取决于端口类型。

若要创建规则来跟踪 OT 协议之一(如 S7 或 CIP)中的特定更改,请使用在该协议中找到的任何参数,如 tagsub-function消息 定义触发警报时要显示的消息。 警报消息支持字母数字字符和检测到的任何流量变量。

例如,你可能希望包含检测到的源和目标地址。 使用大括号 ({}) 将变量添加到警报消息中。 方向 输入要检测流量的源和/或目标 IP 地址。 条件 定义触发警报时必须满足的一个或多个条件。

– 选择 + 符号可以创建具有多个使用 AND 运算符的条件的条件集。 只有在选择“警报协议”值后,才会启用 + 符号。
– 如果选择 MAC 地址或 IP 地址作为变量,必须将值从点分十进制地址转换为十进制格式。

必须至少添加一个条件才能创建自定义警报规则。 检测到 定义要检测的流量的日期和/或时间范围。 可以根据维护时段或设定的工作时间自定义日期和时间范围。 操作 定义一个你希望在触发警报时 Defender for IoT 自动执行的操作。
让 Defender for IoT 创建具有指定严重性的警报或事件。 包含 PCAP 如果选择创建事件,请根据需要取消勾选“包含 PCAP”选项。 如果选择创建警报,则始终包含 PCAP,并且无法移除。

赞(0)
未经允许不得转载:上海聚慕医疗器械有限公司 » 什么叫ot工作允许 OT 网络上的 Internet 连接

登录

找回密码

注册