2016-07-22 94 views

回答

0

兩個動作做到以下幾點:

  • 警報然後生成一個警報日誌包
  • 日誌只是記錄該數據包(不生成警報)

該警報是事件的一個非常簡單的概述,而日誌通常更詳細並且也包含數據包轉儲。

規則操作的文檔可以找到here