Generische Ereignis- und Datenquellen (Eigenschaften)
Diese Funktion funktioniert nur, wenn Sie den XProtect Event Server installiert haben.
Generisches Ereignis (Eigenschaften)
Komponente |
Voraussetzung |
---|---|
Name |
Einmaliger Name für das generische Ereignis. Der Name muss einmalig unter allen Ereignistypen sein, wie z. B. benutzerdefinierte Ereignisse, Analyseereignisse und so weiter. |
Aktiviert |
Generische Ereignisse sind standardmäßig aktiviert. Deaktivieren Sie das Kontrollkästchen, um das Ereignis zu deaktivieren. |
Ausdruck |
Ausdruck, nach dem das System bei der Analyse von Datenpaketen suchen soll. Sie können die folgenden Operatoren verwenden:
Beispiel: Bei den Suchkriterien
Beispiel: Die Suchkriterien
Beispiel: Die Suchkriterien |
Ausdruckstyp |
Legt fest, wie genau das System beim Analysieren von erhaltenen Datenpaketen vorgehen soll. Es gibt die folgenden Optionen:
Wenn Sie von Suche oder Übereinstimmung auf Regulärer Ausdruck wechseln, wird der Text im Feld Ausdruck automatisch in einen regulären Ausdruck übersetzt. |
Priorität |
Die Priorität muss als Zahl zwischen 0 (höchste Priorität) und 999999 (niedrigste Priorität) angegeben werden. Dasselbe Datenpaket kann auf unterschiedliche Ereignisse analysiert werden. Mit der Funktion des Zuweisens einer Priorität zu jedem Ereignis können Sie einstellen, welches Ereignis ausgelöst werden soll, wenn ein erhaltenes Paket mit den Kriterien von mehreren Ereignissen übereinstimmt. Wenn das System ein TCP- und/oder UDP-Paket erhält, beginnt die Analyse des Pakets auf das Ereignis, das die höchste Priorität hat. Auf diese Weise wird nur das Ereignis mit der höchsten Priorität ausgelöst, wenn ein Paket mit den Kriterien von mehreren Ereignissen übereinstimmt. Wenn ein Paket mit den Kriterien von mehreren Ereignissen mit identischer Priorität übereinstimmt, z. B. zwei Ereignisse mit Priorität 999, werden alle Ereignisse dieser Priorität ausgelöst. |
Prüfen Sie, ob der Ausdruck mit dem Ereignis-String übereinstimmt |
Ein Ereignis-String, der mit dem Ausdruck abgeglichen werden soll, der im Feld Ausdruck eingegeben wurde. |