欢迎光临
我们一直在努力

什么叫ot工作加快營運技術(OT)警示的工作流程

名稱 描述 警示名稱 為警示輸入有意義的名稱。 警示通訊協定 選取您想要偵測的通訊協定。
在特定情況下,請選取下列其中一種通訊協定:

– 針對資料庫資料或結構操作事件,選取 [TNS] 或 [TDS]
– 針對檔案事件,根據檔案類型選取 [HTTP]、[DELTAV]、[SMB] 或 [FTP]
– 針對套件下載事件,選取 [HTTP]
– 針對開放連接埠 (已捨棄) 事件,請依連接埠類型選取 TCPUDP

若要建立規則來追蹤其中一個 OT 通訊協定中的特定變更,例如 S7 或 CIP,請使用在該通訊協定上找到的任何參數,例如 tagsub-function訊息 定義在觸發警示時要顯示的訊息。 警示訊息支援英數字元和偵測到的任何流量變數。

例如,您可能想要包含偵測到的來源和目的地位址。 使用大括弧 ({}) 將變數新增至警示訊息。 方向 輸入您想要偵測流量的來源和/或目的地 IP 位址。 條件 定義必須符合才能觸發警示的一或多個條件。

– 選取 + 符號以建立條件集,其中包含使用 AND 運算子的多個條件。 只有在選取 [警示通訊協定]+ 值之後,才會啟用 符號。
– 如果您選取 MAC 位址或 IP 位址作為變數,則必須將值從小數點十進位位址轉換成十進位格式。

您必須新增至少一個條件,才能建立自訂警示規則。 已偵測 針對您想要偵測的流量定義日期和時間範圍。 自訂天數和時間範圍,以符合維護時數或設定工作時間。 動作 定義您希望適用於 IoT 的 Defender 在觸發警示時自動採取的動作。
讓適用於 IoT 的 Defender 建立具有指定嚴重性的警示或事件。 包含 PCAP 如果您已選取建立事件,請視需要清除包含 PCAP 選項。 如果您已選取建立警示,系統一律會包含 PCAP,且無法移除。

赞(0)
未经允许不得转载:上海聚慕医疗器械有限公司 » 什么叫ot工作加快營運技術(OT)警示的工作流程

登录

找回密码

注册