Événements génériques et sources de données (propriétés)
Cette fonctionnalité fonctionne uniquement si le serveur d’événements XProtect est installé.
Événements génériques (propriétés)
Composant | Exigences |
---|---|
Nom | Nom unique pour l’événement générique. Le nom doit être unique parmi tous les types d’événements, tels que les événements définis par l’utilisateur, les événements analytiques, etc. |
Activé | Par défaut, les événements génériques sont activés. Supprimez la coche pour désactiver l’événement. |
Expression | Expression que le système doit chercher lors de l’analyse de paquets de données. Vous pouvez vous servir des opérateurs suivants :
Exemple : Les critères de recherche
Exemple : Les critères de recherche
Exemple : Les critères de recherche |
Type d'expression | Indique le degré de particularité du système lors de l’analyse des paquets de données reçus. Les options sont les suivantes :
Si vous passez de Rechercher ou Correspondance à Expression standard, le texte dans le champ Expression est automatiquement traduit par une expression standard. |
Priorité | La priorité doit être indiquée par un nombre compris entre 0 (priorité la plus élevée) et 999999 (priorité la plus faible). Le même paquet de données peut être analysé pour différents événements. La possibilité d’attribuer une priorité à chaque événement vous permet de gérer l’événement qui doit être déclenché si un paquet reçu correspond aux critères pour plusieurs événements. Lorsque le système reçoit un paquet TCP et/ou UDP, l’analyse du paquet commence par l’analyse de l’événement à la priorité la plus élevée. Ainsi, lorsqu’un paquet correspond aux critères pour plusieurs événements, seul l’événement à la priorité la plus élevée est déclenché. Si un paquet correspond aux critères pour plusieurs événements avec une priorité identique, par ex. deux événements avec une priorité à 999, tous les événements avec cette priorité sont déclenchés. |
Vérifier si l'expression correspond à la chaîne d'événement | Une chaîne d’événement à tester par rapport à l’expression saisie dans le champ Expression. |