Auttaa sinua luomaan joustavampia ja ylläpidettävämpiä tukahduttamissääntöjä, Jokerimerkit ovat käytettävissä Accepted Behavior -säännön parametreille.. Jokerimerkkien avulla voit täsmällisten arvojen sijasta etsiä kuvioita, jolloin toistuvien tai samankaltaisten tapahtumien tukahduttaminen on helpompaa ilman useiden sääntöjen luomista.
Mitä ovat jokerimerkit?
Jokerimerkkien avulla voit määritellä tukahduttamissääntöjä käyttämällä osittaisia osumia tarkkojen merkkijonojen sijasta. Tämä on erityisen hyödyllistä, kun arvot vaihtelevat hieman, kuten tiedostonimet, polut tai käyttäjänimet.
Seuraavia jokerimerkkejä tuetaan:
* - vastaa mitä tahansa merkkijonoa (myös tyhjää)
Esimerkki: *.exe vastaa file.exe, test.exe, .exe? - vastaa mitä tahansa yksittäistä merkkiä
Esimerkki: tiedosto?.txt vastaa tiedosto1.txt, tiedostoA.txt
Jos haluat käsitellä jokerimerkkejä kirjainarvoina, käytä backslash-merkkiä (\) pakomerkkinä:
\* - vastaa kirjaimellista tähteä
Esimerkki: test\*.txt vastaa test*.txt\? - vastaa kirjaimellista kysymysmerkkiä
Esimerkki: test\?.txt vastaa test?.txt
Tuetut parametrit
Jokerimerkkejä tuetaan Hyväksytyn käyttäytymisen estosäännöissä, kun ne vastaavat seuraavia parametreja:
- Prosessin nimi
- Prosessin polku
- Prosessin komentorivi
- Käyttäjätunnus
- Vanhemman prosessin nimi
- Vanhemman prosessin polku
Kuinka käyttää jokerimerkkejä
Voit luoda tai muokata jokerimerkkipohjaisia estosääntöjä kahdella tavalla:
- Osoitteesta Tapahtumat → Laajat kontekstihavainnot, kun havaintoa suljetaan Hyväksytty käyttäytyminen ja valitsemalla tukahduttamissäännön luominen.
- Osoitteesta Turvallisuusmääritykset → Automaattiset toimet → Tukahduttamissäännöt, muokkaamalla olemassa olevaa sääntöä.
Valitse molemmissa virroissa Villi kortti valitulle parametrille Parametrit-vaiheessa, määrittele sitten kuvio käyttämällä komentoa *, ?, tai suojattuja merkkejä tarpeen mukaan.
Jokerimerkkien käyttö vähentää sääntöjen päällekkäisyyttä, pitää kokoonpanot selkeämpinä ja tekee tukahduttamissääntöjen ylläpidosta helpompaa ajan myötä.