04-17-2020, 08:43 AM
Aby uniknąć ewentualnych problemów przy aktualizacji i zachować przejrzystość przy kolejnych zmianach należy skopiować interesującą nas regułę do pliku /var/ossec/etc/rules/local_rules.xml dokonać edycji reguły oraz dodać overwrite="yes" w linii z rule id.
Zgodnie z dokumentacją:
https://documentation.wazuh.com/3.12/lea...-rule.html
Zgodnie z dokumentacją:
https://documentation.wazuh.com/3.12/lea...-rule.html