Eventos genéricos e fontes de dados (propriedades)
Este recurso funciona apenas se você tiver o servidor de eventos XProtect instalado.
Evento genérico (propriedades)
Componente |
Exigência |
---|---|
Nome |
Nome único para o evento genérico. O nome deve ser único entre todos os tipos de eventos, como, por exemplo, eventos definidos pelo usuário, eventos analítico, e assim por diante. |
Ativado |
Eventos genéricos são habilitados por padrão. Desmarque a caixa para desativar o evento. |
Expressão |
A expressão que o sistema deve procurar quando analisa os pacotes de dados. Você pode usar os seguintes operadores:
Exemplo: O critério de pesquisa "(Usuário001 OU Porta053) E Domingo" processa primeiro os dois termos dentro dos parênteses, em seguida, reúne o resultado com a última parte da sequência. Assim, o sistema procura primeiro os pacotes que contenham qualquer um dos termos Usuário001 ou Porta053, em seguida, leva os resultados para executá-los, a fim de ver quais pacotes contêm também o termo Domingo.
Exemplo: O critério de pesquisa "Usuário001 E Porta053 E Domingo" retorna um resultado somente se os termos Usuário001, Porta053 e Domingo estiverem todos incluídos na sua expressão. Não é suficiente só um ou dois dos termos estarem presentes. Quanto mais termos você reunir com E, menos resultados você recupera.
Exemplo: O critério de pesquisa "Usuário001 OU Porta053 OU Domingo" retorna qualquer resultado contendo Usuário001, Porta053 ou Domingo. Quanto mais termos você reunir com OU, mais resultados você recupera. |
Tipo de expressão |
Indica quão específico o sistema deve ser ao analisar pacotes de dados recebidos. As opções são as seguintes:
Se você mudar de Pesquisar: ou Corresponder: para Expressão regular, o texto no campo Expressão será automaticamente traduzido para uma expressão regular. |
Prioridade |
A prioridade precisa ser especificada como um número entre 0 (maior prioridade) e 999999 (menor prioridade). O mesmo pacote de dados pode ser analisado por eventos diferentes. A habilidade de atribuir uma prioridade a cada evento permite que você administre que evento deve ser ativado se um pacote recebido corresponder aos critérios de alguns eventos. Quando o sistema recebe um pacote TCP e/ou UDP, a análise do pacote começará com a análise do evento com a prioridade mais alta. Desta forma, quando um pacote corresponder aos critérios por alguns eventos, somente o evento com a prioridade mais alta será ativado. Se um pacote corresponder aos critérios por vários eventos com uma prioridade idêntica, p. ex., dois eventos com prioridade 999, todos os eventos com esta prioridade serão ativados. |
Verifique se a expressão corresponde a sequência de eventos |
Uma sequência de eventos a ser testada contra uma expressão inserida no campo Expressão. |
Fonte de dados do evento genérico (propriedades)
Componente |
Exigência |
---|---|
Fonte de dados |
Você pode escolher entre duas fontes de dados padrão e definir uma fonte de dados personalizada. O que escolher depende do seu programa de terceiros e/ou do software ou hardware do qual você quer fazer a interface: Compatível: Configurações padrão de fábrica são ativadas, ecos a todos os bytes, TCP e UDP, somente IPv4, porta 1234, sem separador, apenas o host local, atual codificação de página de código (ANSI). Internacional: Configurações padrão de fábrica são ativadas, estatísticas ecos apenas, apenas TCP, IPv4+6, porta 1235, <CR><LF> como separador, apenas o host local, codificação UTF-8. (<CR><LF> = 13,10). [Fontes de dados A] [Fontes de dados B] e assim por diante. |
Novo |
Clique para criar uma nova fonte de dados. |
Nome |
Nome da fonte de dados. |
Ativado |
Fontes de dados são habilitados por padrão. Desmarque a caixa para desativar a fonte de dados. |
Redefinir |
Clique para restaurar todas as configurações da fonte de dados selecionada. O nome fornecido no campo Nome permanece. |
Porta |
O número da porta da fonte de dados. |
Seletor de tipo de protocolo |
Os protocolos que o sistema deve ouvir e analisar, a fim de detectar eventos genéricos: Qualquer: TCP bem como UDP. TCP: Somente TCP. UDP: Somente UDP. Pacotes TCP e UDP utilizados para eventos genéricos podem conter caracteres especiais, como @, #, +, ~, etc. |
Seletor de tipo IP |
Tipos selecionáveis de endereço IP: IPv4, IPv6 ou ambos. |
Bytes separadores |
Selecione os bytes de separadores para separar registros individuais de eventos genéricos. O padrão para o tipo de fonte de dados Internacional (consulte Fonte de dados) é 13,10. (13,10 = <CR><IF>). |
Seletor de tipo eco |
Formatos de retorno de echo disponíveis:
|
Seletor de tipo codificação |
Por padrão, a lista somente exibe as opções mais relevantes. Selecione a caixa de seleção Mostrar todos para exibir todas as codificações disponíveis. |
Exibir todos |
Ver próximo item. |
Endereços IPv4 externos permitidos |
Especifique os endereços IP com os quais o servidor de gerenciamento deve poder comunicar-se a fim de gerenciar eventos externos. Você também pode usar isso para excluir endereços IP dos quais você não deseja dados. |
Endereços IPv6 externos permitidos |
Especifique os endereços IP com os quais o servidor de gerenciamento deve poder comunicar-se a fim de gerenciar eventos externos. Você também pode usar isso para excluir endereços IP dos quais você não deseja dados. |
Alcances podem ser especificados em cada uma das quatro posições, como 100,105,110-120. Como um exemplo, todos os endereços na rede 10.10 podem ser permitidos por 10.10.[0-254].[0-254] ou por 10.10.255.255.