Hallo
wie sieht CLI-Befehl aus, mit dem man, zum Beispiel, für Regel mit id 419 Short-Log einschalten?
Mit freundlichen Grüßen,
kidoro
Short Log mit CLI
Moderator: Securepoint
Für das Logging muss die Regel um die Flag "Log" ergänzt werden
rule get
Zeigt die ID und die bestehenden Flags an
Beispiel
rule set ID $ID flags [ ACCEPT LOG ]
Alle Flags müssen hier aufgeführt sein
https://wiki.securepoint.de/Rule_cli_v11
rule get
Zeigt die ID und die bestehenden Flags an
Beispiel
rule set ID $ID flags [ ACCEPT LOG ]
Alle Flags müssen hier aufgeführt sein
https://wiki.securepoint.de/Rule_cli_v11