Skip to main content

XProtect Management Client

Generiska händelser och datakällor (egenskaper)

Last Updated: 3 minute read
Version2025r3
SpråkSvenska

Viktigt

Denna funktion fungerar bara om du har XProtect händelseservern installerad.

Generisk händelse (egenskaper)

Component

Krav

Namn

Unikt namn för den generiska händelsen. Namnet måste vara unikt för alla typer av händelser, till exempel användardefinierade händelser, analyshändelser osv.

Aktiverad

Generiska händelser är som standard aktiverade. Rensa kryssrutan för att inaktivera händelsen.

Uttryck

Uttryck som systemet bör vara uppmärksam på vid analys av datapaket. Du kan använda följande operatörer:

  • ( ): Används för att säkerställa att relaterade termer bearbetas tillsammans som en logisk enhet. De kan användas för att tvinga en viss bearbetningsorder i analysen

Exempel: Sökkriteriet (User001 OR Door053) AND Sunday bearbetar först de två termerna inom parentesen och kombinerar sedan resultatet med den sista delen av strängen. Systemet letar alltså först efter paket som innehåller någon av termerna User001 eller Door053, och tar sedan resultaten och går igenom dem för att se vilka paket som också innehåller termenSunday.

  • AND: Med en AND operatör anger du att villkoren på båda sidor av AND operatören måste finnas

Exempel: Sökkriterierna User001 AND Door053 AND Sunday returnerar ett resultat endast om termerna User001, Door053 och Sunday alla är inkluderade i ditt uttryck. Det räcker inte med att bara en eller två av termerna är närvarande. Ju fler termer du kombinerar med AND, desto färre resultat får du.

  • OR: Med en OR operatör anger du att en eller annan term måste finnas

Exempel: Sökkriteriet returnerar "User001" OR "Door053" OR "Sunday" resultat som innehåller antingen User001, Door053 eller Sunday. Ju fler termer du kombinerar med OR, desto fler resultat får du.

Uttryckstyp

Indikerar hur specifikt systemet bör vara vid analys av mottagna datapaket. Alternativen är följande:

  • Sök: För att händelsen ska inträffa måste det mottagna datapaketet innehålla texten som angetts i fältet Uttryck, men det kan också ha mer innehåll

    Exempel: Om du har angett att det mottagna paketet ska innehålla villkoren User001 och Door053, utlöses händelsen om det mottagna paketet innehåller villkoren User001 och Door053Sunday eftersom dina två obligatoriska villkor finns i det mottagna paketet

  • Matchning: För att händelsen ska inträffa måste det mottagna datapaketet innehålla exakt den text som angetts i fältet Uttryck, och inget annat

  • Reguljärt uttryck: För att händelsen ska inträffa måste texten som anges i fältet Uttryck identifiera specifika mönster i de mottagna datapaketen

Om du växlar från Sök eller Matcha till Reguljärt uttryck, översätts texten i fältet Uttryck automatiskt till ett reguljärt uttryck.

Prioritet

Prioritet måste anges som ett nummer mellan 0 (högsta prioritet) och 999999 (lägsta prioritet).

Samma datapaket kan analyseras för olika händelser. Möjligheten att tilldela en prioritet till varje händelse låter dig hantera vilken händelse som ska utlösas om ett mottaget paket matchar kriterierna för flera händelser.

När systemet tar emot ett TCP- och/eller UDP-paket börjar analysen av paketet med analysen för händelsen med högsta prioritet. På så sätt, när ett paket matchar kriterierna för flera händelser, utlöses bara händelsen med högsta prioritet. Om ett paket matchar kriterierna för flera händelser med identisk prioritet, till exempel två händelser med prioritet 999, utlöses alla händelser med denna prioritet.

Kontrollera om uttrycket matchar händelsesträng

En händelsesträng som ska testas mot uttrycket som angetts i fältet Uttryck.