Créer et gérer des règles et des exclusions de détection

Si vous souhaitez cloner et modifier une règle de détection existante ou créer votre propre règle personnalisée, consultez les rubriques suivantes et la règle de détection d'échantillon pour comprendre le format et les options des règles CAE :
  1. Dans le menu de la console de gestion, cliquez sur Focus > Configurations, puis cliquez sur l'onglet Règles.
    Vous pouvez trier et filtrer les règles de détection disponibles et afficher les informations de chaque règle.
  2. Effectuez l'une des opérations suivantes :

    Tâche

    Étapes

    Exporter une règle vers un fichier .json.

    Vous pouvez exporter des règles de détection à partir de l'une des catégories de règles suivantes : personnalisé, Endpoint Defense Experimental, Endpoint Defense Exclusion, Endpoint Defense macOS Official, Endpoint Defense Windows Official.

    Cliquez sur Icône Exporter pour une règle.

    Importer une règle de détection personnalisée à partir d'un fichier .json.

    1. Cliquez sur Importer une règle.
    2. Accédez au fichier .json et sélectionnez-le ou faites-le glisser-déposer. Cliquez sur Importer.
    3. Modifiez la configuration et la syntaxe des règles selon vos besoins.
    4. Cliquez sur Valider.
    5. Cliquez sur Publier.

    Pour modifier une règle personnalisée après sa publication, cliquez sur pour la règle.

    Cloner et modifier une règle de détection.

    Vous pouvez cloner des règles de détection à partir de l'une des catégories de règles suivantes : personnalisé, Endpoint Defense Experimental, Endpoint Defense Exclusion, Endpoint Defense macOS Official, Endpoint Defense Windows Official.

    1. Cliquez sur Icône Cloner pour une règle.
    2. Modifiez la configuration et la syntaxe des règles selon vos besoins.
    3. Cliquez sur Valider.
    4. Cliquez sur Publier.

    Supprimer une règle personnalisée.

    Vous pouvez supprimer des règles de la catégorie personnalisé uniquement.

    1. Cliquez sur Icône Supprimer la règle pour une règle.
    2. Cliquez sur Confirmer la suppression.