Sie können einen geänderten Angriffsregeltest anwenden, wenn eine Angriffseigenschaft basierend auf den Ereignissen geändert wird, die diesem Angriff zugeordnet sind. Geänderte Regeltests ermöglichen eine bessere Konfiguration, wie und wann Regeln implementiert werden.
Vorgehensweise
- Klicken Sie auf der Registerkarte Netzaktivität oder auf der Registerkarte Protokollaktivität auf Regeln , um die Seite Regeln anzuzeigen. Doppelklicken Sie auf eine Angriffsregel, um den Regelassistentenzu öffnen.
- Fügen Sie auf der Seite Editor für Regelteststack einen Test zur Angriffsregel hinzu.
- Zum Filtern der Optionen in der Liste Testgruppe geben Sie "modified" im Feld Type to filter ein.
- Wählen Sie in der Liste Testgruppe aus, wenn ein Angriff geändert wird.
- Optional: Um einen Test als ausgeschlossenen Test zu kennzeichnen, klicken Sie am Anfang des Tests im Teilfenster "Regel" auf und , um die Anzeige auf und nicht aufumzuschalten.
- Klicken Sie auf die unterstrichenen konfigurierbaren Parameter, um die Variablen des Tests anzupassen.
- Wählen Sie im Dialogfeld Werte für die Variable aus und klicken Sie dann auf Übergeben.
- Inaktivieren Sie Den Wert [Ausgewählte kumulierte Eigenschaft] jeder [Gruppe] separat testen, um die insgesamt ausgewählten kumulierten Eigenschaften für jedes Ereignis oder jede Datenflussgruppe zu testen.
- Aktivieren Sie im Teilfenster "Gruppen" die Gruppen, denen Sie diese Regel zuordnen wollen.
- Geben Sie im Feld Hinweise alle Hinweise ein, die Sie für diese Regel einschließen möchten. Klicken Sie dann auf Weiter.
- Konfigurieren Sie auf der Seite Regelantworten die Antworten, die diese Regel generieren soll.
- Stellen Sie sicher, dass das Kontrollkästchen Antwortbegrenzer ausgewählt ist, und konfigurieren Sie mithilfe der Listenfelder, wie häufig diese Regel antworten soll.
Wichtig: Wenn viele Ereignisse zum Angriff beitragen, verwenden Sie einen Antwortbegrenzer. Jedes neue Ereignis, das zu einem Angriff beiträgt, löst die Regel aus.
- Klicken Sie auf Weiterund anschließend auf Fertigstellen.