Skip to main content

XProtect Management Client

Obecné události a zdroje dat (vlastnosti)

Last Updated: 2 minute read
Verze2025r3
JazykČeština

Důležité

Tato funkce funguje, pouze pokud máte nainstalovaný server XProtect událostí.

Obecné události (vlastnosti)

Component

Požadavek

Název

Jedinečný název obecné události. Název musí být jedinečný mezi všemi typy událostí, jako jsou uživatelem definované události, analytické události atd.

Aktivováno

Obecné události jsou ve výchozím nastavení povoleny. Pro vypnutí události zrušte zaškrtnutí políčka.

Výraz

Výraz, na který by měl systém dávat pozor při analýze datových balíčků. Používat můžete následující operátory:

  • ( ): Slouží k zajištění toho, aby byly související pojmy zpracovávány společně jako logická jednotka. Mohou být použity k vynucení určitého pořadí zpracování v analýze

Příklad: Kritéria (User001 OR Door053) AND Sunday vyhledávání nejprve zpracují dva pojmy uvnitř závorky a poté spojí výsledek s poslední částí řetězce. Systém tedy nejprve hledá balíčky obsahující jeden z těchto User001 pojmů nebo Door053poté vezme výsledky a provede je, aby zjistil, které balíčky také obsahují tento termínSunday.

  • AND: Pomocí AND operátora určíte, že podmínky na obou stranách AND operátora musí být přítomny

Příklad: Kritéria vyhledávání User001 AND Door053 AND Sunday vrátí výsledek pouze v případě, User001že jsou do výrazu zahrnuty všechny pojmy Door053 a vlastnostiSunday. Nestačí, aby byl přítomen pouze jeden nebo dva z termínů. Čím více pojmů ANDzkombinujete, tím méně výsledků získáte.

  • OR: Pomocí OR operátoru určíte, že musí být přítomen jeden nebo jiný termín

Příklad: Kritéria vyhledávání "User001" OR "Door053" OR "Sunday" vrátí všechny výsledky obsahující User001buď Door053 neboSunday. Čím více pojmů ORzkombinujete, tím více výsledků získáte.

Typ výrazu

Označuje, jak konkrétní má být systém při analýze přijatých datových balíčků. Možnosti jsou následující:

  • Vyhledávání: Aby k události došlo, přijatý datový balíček musí obsahovat text zadaný v poli Výraz, ale může mít také více obsahu

    Příklad: Pokud jste zadali, že přijatý balíček by měl obsahovat User001 podmínkyDoor053, událost se spustí, pokud přijatý balíček obsahuje podmínky User001 a jelikož Door053Sunday jsou vaše dvě požadované podmínky obsaženy v přijatém balíčku

  • Shoda: Aby k události došlo, přijatý datový balíček musí obsahovat přesně text zadaný v poli Výraz a nic jiného

  • Regulární výraz: Aby k události došlo, text zadaný v poli Výraz musí identifikovat konkrétní vzory v přijatých datových balíčcích

Pokud přepnete z Vyhledávání nebo Shoda na Regulární výraz, text v poli Výraz se automaticky přeloží do regulárního výrazu.

Priorita

Priorita musí být specifikována jako číslo v rozmezí od 0 (nejvyšší priorita) do 999999 (nejnižší priorita).

Stejný datový balíček může být analyzován pro různé události. Možnost přiřadit prioritu každé události vám umožní spravovat, která událost by měla být spuštěna, pokud přijatý balíček splňuje kritéria pro několik událostí.

Jakmile systém obdrží balíček TCP a/nebo UDP, analýza paketu začíná analýzou události s nejvyšší prioritou. Pokud tedy balíček splňuje kritéria pro několik událostí, spustí se pouze událost s nejvyšší prioritou. Pokud balíček splňuje kritéria pro několik událostí se stejnou prioritou, například pro dvě události s prioritou 999, spustí se všechny události s touto prioritou.

Kontrola, zda výraz odpovídá řetězci události

Řetězec události, který má být testován proti výrazu zadanému v poli Výraz.