Saltar al contenido

Crear un perfil de detección en tiempo de ejecución de Linux

Puede crear un nuevo perfil de detección en tiempo de ejecución de Linux o crear una nueva versión de un perfil existente.

Crear un perfil nuevo

Un perfil nuevo es la mejor opción cuando no conoce la funcionalidad de detección en tiempo de ejecución de Linux o cuando está creando nuevos grupos en el entorno. Puede crear un perfil nuevo para asignarlo a un grupo de servidores de producción en los que desee ajustar las reglas para su entorno de producción. Al crear un perfil nuevo, puede asignarlo a una política de detección en tiempo de ejecución o exportarlo para utilizarlo en Sophos Linux Sensor. Cuando crea un perfil nuevo, es la versión 1 de ese perfil.

Para crear un nuevo perfil de detección en tiempo de ejecución de Linux, haga lo siguiente:

  1. Vaya a Cloud Native Security > Perfiles.
  2. Haga clic en Crear perfil.
  3. Especifique un Nombre de perfil.
  4. Seleccione la Versión de contenido que desea utilizar para el perfil. Por defecto se selecciona la versión de contenido más reciente.
  5. Opcional: Introduzca una breve Descripción de los cambios para ayudarle a identificar la versión del perfil más adelante.
  6. Seleccione las reglas que desee activando o desactivando la opción Activada para las reglas individuales en las fichas Análisis de detecciones y Política inteligente. Consulte Configuración avanzada de los perfiles de detección en tiempo de ejecución de Linux.
  7. Haga clic en Guardar.

Crear una versión nueva

Crear una nueva versión de un perfil existente permite probar y actualizar perfiles al tiempo que se conserva un historial de las configuraciones anteriores. Esto es útil al ajustar un perfil preexistente, ya que le permite realizar cambios sin crear un perfil completamente nuevo. Esto resulta útil cuando se ajustan las detecciones en función de los cambios en su entorno o cuando SophosLabs publica una nueva versión de contenido.

Para crear una nueva versión de un perfil de detección en tiempo de ejecución de Linux existente, haga lo siguiente:

  1. Vaya a Cloud Native Security > Perfiles.
  2. Haga clic en el nombre del perfil que desea actualizar.
  3. Haga clic en Crear nueva versión.

    Sugerencia

    También puede hacer clic en el botón Acciones Acciones. del perfil que desea actualizar y hacer clic en Crear nueva versión.

  4. Seleccione la Versión de contenido que desea utilizar para el perfil. Por defecto se selecciona la versión de contenido más reciente.

  5. Opcional: Introduzca una breve Descripción de los cambios para ayudarle a identificar la versión del perfil más adelante.
  6. Seleccione las reglas que desee activando o desactivando la opción Activada para las reglas individuales en las fichas Análisis de detecciones y Política inteligente. Consulte Configuración avanzada de los perfiles de detección en tiempo de ejecución de Linux.
  7. Haga clic en Guardar.