Command Filter
Os Command Filters são as regras que determinam como os Command Groups são aplicados. Aqui você define usuários, ativos, contas, prioridades e ações para cada filtro
Acessando Command Filters
No menu lateral, navegue até Policies > Rules > Command filter
Clique na aba Command filter
Você verá a lista de filtros existentes
Criando um Command Filter
Passo 5: Configurando Contas
Account Selecione o escopo de contas:
All existing accounts: Aplica a todas as contas existentes
Specified accounts: Permite selecionar contas específicas
Virtual accounts: Aplica apenas a contas virtuais
Exemplos Práticos de Command Filters
Exemplo 1: Bloqueio Total em Produção
Name: Bloqueio Produção Crítica Priority: 10 User: All Users Asset: [Servidores de Produção] Account: All existing accounts Command group: Comandos Destrutivos Action: Reject Active: ✓ Description: Bloqueia comandos destrutivos em todos os servidores de produção
Exemplo 2: Aprovação para Comandos SUDO
Name: Aprovação SUDO Produção Priority: 20 User: [Equipe de Suporte] Asset: [Servidores Críticos] Account: All existing accounts Command group: Comandos SUDO Action: Review Active: ✓ Description: Exige aprovação para comandos sudo em servidores críticos
Exemplo 3: Monitoramento de Rede
Name: Monitor Comandos Rede Priority: 30 User: All Users Asset: All Users Account: All existing accounts Command group: Comandos de Rede Action: Alarm Active: ✓ Description: Monitora uso de comandos de diagnóstico de rede
Gerenciando Command Filters
Editando um Filter
Na lista de Command Filters, clique em Edit na linha do filtro desejado
Modifique as configurações conforme necessário
Clique em Submit para salvar as alterações
Ativando/Desativando
Na lista, a coluna Active mostra o status atual
Clique em Edit para alterar o status
Marque ou desmarque Active conforme necessário
Visualizando Configurações
A coluna Command group mostra os grupos associados
A coluna Priority mostra a ordem de processamento
A coluna Description mostra detalhes adicionais
Solução de Problemas
Filtro Não Está Funcionando
Verifique se o filtro está Active
Confirme se a Priority está configurada corretamente
Verifique se o Command Group contém os comandos corretos
Comando Legítimo Sendo Bloqueado
Crie um filtro com Action: Accept e prioridade maior
Ou ajuste o Command Group para ser mais específico
Muitos Alertas
Revise os Command Groups para reduzir falsos positivos
Ajuste as condições de usuários/ativos para ser mais específico
Atualizado
Isto foi útil?