Algemene gebeurtenissen en gegevensbronnen (eigenschappen)
Belangrijk
Deze functie werkt alleen als de XProtect gebeurtenisserver is geïnstalleerd.
Algemene gebeurtenis (eigenschappen)
Component | Vereiste |
|---|---|
Naam | Unieke naam voor de algemene gebeurtenis. De naam moet uniek zijn voor alle soorten gebeurtenissen, zoals door de gebruiker gedefinieerde gebeurtenissen, analytische gebeurtenissen, enzovoort. |
Ingeschakeld | Algemene gebeurtenissen zijn standaard ingeschakeld. Schakel het selectievakje uit om de gebeurtenis uit te schakelen. |
Expressie | Expressie waar het systeem op moet letten bij het analyseren van gegevenspakketten. Je kunt de volgende gebruikers gebruiken:
Voorbeeld: De zoekcriteria
Voorbeeld: De
Voorbeeld: De |
Expressietype | Geeft aan hoe specifiek het systeem moet zijn bij het analyseren van ontvangen gegevenspakketten. Dit zijn de opties:
Als je overschakelt van Zoeken of Overeenkomst naar Reguliere expressie, wordt de tekst in het veld Expressie automatisch vertaald naar een reguliere expressie. |
Prioriteit | De prioriteit moet worden opgegeven als een getal tussen 0 (hoogste prioriteit) en 99999 (laagste prioriteit). Hetzelfde gegevenspakket kan voor verschillende gebeurtenissen worden geanalyseerd. Met de mogelijkheid om aan elke gebeurtenis een prioriteit toe te wijzen, kun je beheren welke gebeurtenis moet worden geactiveerd als een ontvangen pakket voldoet aan de criteria voor meerdere gebeurtenissen. Wanneer het systeem een TCP- en/of UDP-pakket ontvangt, begint de analyse van het pakket met een analyse voor de gebeurtenis met de hoogste prioriteit. Op deze manier wordt alleen de gebeurtenis met de hoogste prioriteit geactiveerd als een pakket voldoet aan de criteria voor meerdere gebeurtenissen. Als een pakket voldoet aan de criteria voor meerdere gebeurtenissen met een identieke prioriteit, bijvoorbeeld twee gebeurtenissen met een prioriteit van 999, worden alle gebeurtenissen met deze prioriteit geactiveerd. |
Controleer of de expressie overeenkomt met de gebeurtenistekenreeks | Een gebeurtenistekenreeks die moet worden getest aan de hand van de expressie die in het veld Expressie is ingevoerd. |