Cisco Cisco Firepower Management Center 2000 User Guide

Page of 1826
 
36-102
FireSIGHT 系统用户指南
  
 36       了解和编写入侵规则       
  过滤 Rule Editor 页面上的规则
步骤 3
或者,点击要展开的任何组旁边的文件夹。
文件夹将会展开以显示该组中的规则。请注意,一些规则组包含也可以展开的子组。
另请注意,如果您预期规则可能在某个组中,在未经过滤的原始页面上展开该组可能有用。如果
后续过滤器返回该文件夹中的匹配项,当您点击过滤器清除图标  (
)  返回到未经过滤的原始页
面时,该组将会保持展开。
步骤 4
要激活过滤器文本框,请点击规则列表左上方的文本框中的过滤器图标  (
)。
步骤 5
键入过滤器限制条件并按 Enter。
过滤器可以包含关键字、变量和字符串 (可以用引号引起来),多个条件之间用空格隔开。有关
详情,请参见
页面将会刷新以显示至少包含一个匹配规则的任何组。
步骤 6
或者,打开尚未打开的文件夹以显示匹配规则。您有以下过滤选择:
  •
要输入新的过滤器,请将光标放在过滤器文本框中,并点击以激活它;键入过滤器并按 
Enter。
  •
要清除当前经过过滤的列表并返回到未经过滤的原始页面,请点击过滤器清除图标  (
)。
步骤 7
或者,对规则作出通常会在该页面上作出的任何更改。请参阅
要使所做的更改生效,请按照
策略的一部分进行应用。