Eventos genéricos e fontes de dados (propriedades)

Este recurso funciona apenas se você tiver o servidor de eventos XProtect instalado.

Evento genérico (propriedades)

Componente

Exigência

Nome

Nome único para o evento genérico. O nome deve ser único entre todos os tipos de eventos, como, por exemplo, eventos definidos pelo usuário, eventos analítico, e assim por diante.

Ativado

Eventos genéricos são habilitados por padrão. Desmarque a caixa para desativar o evento.

Expressão

A expressão que o sistema deve procurar quando analisa os pacotes de dados. Você pode usar os seguintes operadores:

  • ( ): Usado para assegurar que os termos relacionados são processados em conjunto, como uma unidade lógica. Eles podem ser usados para forçar uma determinada ordem de processamento na análise

Exemplo: O critério de pesquisa "(Usuário001 OU Porta053) E Domingo" processa primeiro os dois termos dentro dos parênteses, em seguida, reúne o resultado com a última parte da sequência. Assim, o sistema procura primeiro os pacotes que contenham qualquer um dos termos Usuário001 ou Porta053, em seguida, leva os resultados para executá-los, a fim de ver quais pacotes contêm também o termo Domingo.

  • E: Com um operador E, você especifica que os termos nos dois lados do operador E precisam estar presentes

Exemplo: O critério de pesquisa "Usuário001 E Porta053 E Domingo" retorna um resultado somente se os termos Usuário001, Porta053 e Domingo estiverem todos incluídos na sua expressão. Não é suficiente só um ou dois dos termos estarem presentes. Quanto mais termos você reunir com E, menos resultados você recupera.

  • OU: Com um operador OU, você especifica que um ou outro termo precisa estar presente

Exemplo: O critério de pesquisa "Usuário001 OU Porta053 OU Domingo" retorna qualquer resultado contendo Usuário001, Porta053 ou Domingo. Quanto mais termos você reunir com OU, mais resultados você recupera.

Tipo de expressão

Indica quão específico o sistema deve ser ao analisar pacotes de dados recebidos. As opções são as seguintes:

  • Busca: Para que o evento ocorra, o pacote de dados recebidos deve conter o texto especificado no campo Expressão, mas também pode haver mais conteúdo

    Exemplo: Se você especificou que o pacote recebido deveria conter os termos Usuário001 e Porta053, o evento será acionado se o pacote recebido contiver os termos Usuário001 e Porta053 e Domingo, já que os seus dois termos necessários estão contidos no pacote recebido
  • Correspondência: Para que o evento ocorra, o pacote de dados recebidos deve conter o texto exato especificado no campo Expressão e nada mais
  • Expressão regular: Para que o evento ocorra, o texto especificado no campo Expressão: precisa identificar padrões específicos nos pacotes de dados recebidos

Se você mudar de Pesquisar: ou Corresponder: para Expressão regular, o texto no campo Expressão será automaticamente traduzido para uma expressão regular.

Prioridade

A prioridade precisa ser especificada como um número entre 0 (maior prioridade) e 999999 (menor prioridade).

O mesmo pacote de dados pode ser analisado por eventos diferentes. A habilidade de atribuir uma prioridade a cada evento permite que você administre que evento deve ser ativado se um pacote recebido corresponder aos critérios de alguns eventos.

Quando o sistema recebe um pacote TCP e/ou UDP, a análise do pacote começará com a análise do evento com a prioridade mais alta. Desta forma, quando um pacote corresponder aos critérios por alguns eventos, somente o evento com a prioridade mais alta será ativado. Se um pacote corresponder aos critérios por vários eventos com uma prioridade idêntica, p. ex., dois eventos com prioridade 999, todos os eventos com esta prioridade serão ativados.

Verifique se a expressão corresponde a sequência de eventos

Uma sequência de eventos a ser testada contra uma expressão inserida no campo Expressão.

Fonte de dados do evento genérico (propriedades)

Componente

Exigência

Fonte de dados

Você pode escolher entre duas fontes de dados padrão e definir uma fonte de dados personalizada. O que escolher depende do seu programa de terceiros e/ou do software ou hardware do qual você quer fazer a interface:

Compatível: Configurações padrão de fábrica são ativadas, ecos a todos os bytes, TCP e UDP, somente IPv4, porta 1234, sem separador, apenas o host local, atual codificação de página de código (ANSI).

Internacional: Configurações padrão de fábrica são ativadas, estatísticas ecos apenas, apenas TCP, IPv4+6, porta 1235, <CR><LF> como separador, apenas o host local, codificação UTF-8. (<CR><LF> = 13,10).

[Fontes de dados A]

[Fontes de dados B]

e assim por diante.

Novo

Clique para criar uma nova fonte de dados.

Nome

Nome da fonte de dados.

Ativado

Fontes de dados são habilitados por padrão. Desmarque a caixa para desativar a fonte de dados.

Redefinir

Clique para restaurar todas as configurações da fonte de dados selecionada. O nome fornecido no campo Nome permanece.

Porta

O número da porta da fonte de dados.

Seletor de tipo de protocolo

Os protocolos que o sistema deve ouvir e analisar, a fim de detectar eventos genéricos:

Qualquer: TCP bem como UDP.

TCP: Somente TCP.

UDP: Somente UDP.

Pacotes TCP e UDP utilizados para eventos genéricos podem conter caracteres especiais, como @, #, +, ~, etc.

Seletor de tipo IP

Tipos selecionáveis de endereço IP: IPv4, IPv6 ou ambos.

Bytes separadores

Selecione os bytes de separadores para separar registros individuais de eventos genéricos. O padrão para o tipo de fonte de dados Internacional (consulte Fonte de dados) é 13,10. (13,10 = <CR><IF>).

Seletor de tipo eco

Formatos de retorno de echo disponíveis:

  • Estatísticas de eco: Ecoa o seguinte formato: [X],[Y],[Z],[Nome do evento genérico]

    [X] = número do pedido.

    [Y] = número de caracteres.

    [Z] = número combina com um evento genérico.

    [Nome de evento genérico] = nome inserido no campo Nome

  • Ecoar todos os bytes: Ecoa todos os bytes
  • Sem eco: Suprimir todos os ecos
Seletor de tipo codificação

Por padrão, a lista somente exibe as opções mais relevantes. Selecione a caixa de seleção Mostrar todos para exibir todas as codificações disponíveis.

Exibir todos

Ver próximo item.

Endereços IPv4 externos permitidos

Especifique os endereços IP com os quais o servidor de gerenciamento deve poder comunicar-se a fim de gerenciar eventos externos. Você também pode usar isso para excluir endereços IP dos quais você não deseja dados.

Endereços IPv6 externos permitidos

Especifique os endereços IP com os quais o servidor de gerenciamento deve poder comunicar-se a fim de gerenciar eventos externos. Você também pode usar isso para excluir endereços IP dos quais você não deseja dados.

Alcances podem ser especificados em cada uma das quatro posições, como 100,105,110-120. Como um exemplo, todos os endereços na rede 10.10 podem ser permitidos por 10.10.[0-254].[0-254] ou por 10.10.255.255.