Règles SnortML
Activez la règle de l’inspecteur snort_ml pour générer des événements et, dans un déploiement en ligne, supprimer les paquets incriminés. La règle de l’inspecteur snort_ml n’est activée par défaut que dans le cadre de la politique NAP de détection maximale.
|
GID:SID |
Message de règle |
|---|---|
|
411:1 |
(snort_ml) Menace potentielle identifiée dans les paramètres HTTP par un système de détection d’exploits basé sur les réseaux neuronaux |
Commentaires