Eventos genéricos y fuentes de datos (propiedades)
Esta característica solo funciona si tiene el servidor de eventos de XProtect instalado.
Evento genérico (propiedades)
Componente | Requisito |
---|---|
Nombre | Nombre único para el evento genérico. El nombre debe ser único entre todos los tipos de eventos, como eventos definidos por el usuario, eventos de análisis, etc. |
Habilitado | De forma predeterminada, los eventos genéricos están habilitados. Desactive la casilla de verificación para deshabilitar el evento. |
Expresión | Expresión a la que debe estar atento el sistema al analizar paquetes de datos. Puede utilizar los siguientes operadores:
Ejemplo: El criterio de búsqueda
Ejemplo: El criterio de búsqueda
Ejemplo: El criterio de búsqueda |
Tipos de expresión | Indica cómo de particular debe ser el sistema al analizar los paquetes de datos recibidos. Las opciones son las siguientes:
Si cambia de Buscar o Coincidir a Expresión regular, el texto en el campo Expresión se traduce automáticamente en una expresión regular. |
Prioridad | La prioridad debe especificarse como un número entre 0 (máxima prioridad) y 999999 (menor prioridad). El mismo paquete de datos puede ser analizado para distintos eventos. La capacidad para asignar una prioridad a cada evento le permite gestionar qué evento debe desencadenarse si un paquete recibido coincide con los criterios de varios eventos. Cuando el sistema recibe un paquete de TCP y/o UDP, comienza el análisis del paquete con el análisis del evento con la máxima prioridad. De este modo, cuando un paquete coincide con los criterios para varios eventos, solo se desencadena el evento con la prioridad más alta. Si un paquete coincide con los criterios para varios eventos con una prioridad idéntica, por ejemplo, dos eventos con una prioridad de 999, se desencadenan todos los eventos con esta prioridad. |
Comprobar si la expresión coincide con la cadena de eventos | Se debe probar una cadena de eventos frente a la expresión introducida en el campo Expresión. |