일반 이벤트 및 데이터 소스(속성)
이 기능은 XProtect 이벤트 서버가 설치된 경우에만 작동합니다.
일반 이벤트(속성)
구성 요소 |
요구사항 |
---|---|
이름 |
일반 이벤트의 고유 이름. 이름은 사용자 정의 이벤트, 분석 이벤트 등 모든 유형의 이벤트에 대해 고유해야 합니다. |
활성화됨 |
일반 이벤트는 기본적으로 활성화되어 있습니다. 이벤트를 비활성화하려면 확인란 선택을 취소하십시오. |
식 |
데이터 패키지를 분석할 때 시스템이 주의해야 하는 식. 다음 연산자를 사용할 수 있습니다:
예:
예:
예: |
식 유형 |
수신된 데이터 패키지를 분석할 때 시스템의 특이도를 나타냅니다. 다음과 같은 옵션이 있습니다:
검색 또는 일치 항목 에서 정규식 으로 전환하면 식 필드의 텍스트는 자동으로 정규식으로 해석됩니다. |
우선순위 |
0(최고 우선순위) ~ 999999(최저 우선순위) 사이의 번호로 우선순위를 지정해야 합니다. 동일 데이터 패키지가 서로 다른 이벤트에 대해 분석될 수 있습니다. 각 이벤트에 우선순위를 할당하는 기능을 통해 수신된 패키지가 여러 이벤트의 기준과 일치할 경우 트리거할 이벤트를 관리할 수 있습니다. 시스템이 TCP 및/또는 UDP 패키지를 수신하면 패킷 분석이 최고 우선순위를 가진 이벤트의 분석부터 시작합니다. 이러한 방식으로 패키지가 여러 이벤트의 기준과 일치할 때 최고 우선순위를 가진 이벤트만 트리거됩니다. 패키지가 우선순위가 동일한 여러 이벤트의 기준과 일치할 경우(예: 우선순위가 999인 이벤트 2개), 이 우선순위를 가진 모든 이벤트가 트리거됩니다. |
식이 이벤트 문자열과 일치하는지 확인 |
수식 필드에 입력된 수식에 대해 테스트할 이벤트 문자열. |