Skip to main content

XProtect Management Client

Genel Olaylar ve Veri kaynakları (özellikler)

Last Updated: 2 minute read
Sürüm2025r3
DilTürkçe

Önemli

Bu özellik sadece olay sunucusu yüklüyse XProtect çalışır.

Genel olay (özellikler)

Component

Gereklilik

Ad

Genel olayın benzersiz adı. Adın, kullanıcı tanımlı olaylar, analiz olayları vb. gibi tüm olay türleri arasında benzersiz olması gerekir.

Etkinleştirildi

Genel olaylar varsayılan olarak etkindir. Olayı devre dışı bırakmak için onay kutusunu temizleyin.

İfade

Veri paketlerini analiz ederken sistemin dikkat etmesi gereken ifade. Aşağıdaki operatörleri kullanabilirsiniz:

  • ( ): İlgili terimlerin mantıksal bir birim olarak birlikte işlenmesini sağlamak için kullanılır. Analizde belirli bir işleme sırasını zorlamak için kullanılabilirler

Örnek: Arama kriterleri (User001 OR Door053) AND Sunday önce iki terimi parantez içinde işler, sonra sonucu dizenin son bölümüyle birleştirir. Bu nedenle, sistem ilk önce terimlerden herhangi birini içeren paketleri arar User001 veya , daha sonra sonuçları alır ve Door053hangi paketlerin de terimi Sundayiçerdiğini görmek için bunların üzerinden geçer.

  • AND: Bir AND operatörle, operatörün her iki tarafındaki AND terimlerin mevcut olması gerektiğini belirtirsiniz

Örnek: Arama kriterleri User001 AND Door053 AND Sunday sadece User001, Door053 ve terimlerinin tümü ifadenize dahil edilmişse Sunday bir sonuç verir. Bir veya iki terimin mevcut olması yeterli değildir. Ne kadar çok terimle birleştirirseniz AND, o kadar az sonuç alırsınız.

  • OR: Bir OR operatörle, bir veya başka bir terimin mevcut olması gerektiğini belirtirsiniz

Örnek: Arama kriterleri "User001" OR "Door053" OR "Sunday" ya User001Door053, ya da . içeren Sundaysonuçları verir Ne kadar çok terimle birleştirirseniz OR, o kadar çok sonuç alırsınız.

İfade türü

Sistemin alınan veri paketlerini analiz ederken ne kadar özel olması gerektiğini gösterir. Seçenekler şunlardır:

  • Arama: Olayın gerçekleşmesi için, alınan veri paketinin İfade alanında belirtilen metni içermesi gerekir, ancak daha fazla içeriğe de sahip olabilir

    Örnek: Alınan paketin hüküm User001 ve koşullar içermesi gerektiğini belirtmişseniz, Door053olay, alınan paketin hüküm User001 ve koşulları Door053 içermesi ve gerekli iki teriminizin Sunday alınan pakette bulunması nedeniyle tetiklenir

  • Eşleştirme: Olayın gerçekleşmesi için, alınan veri paketinin tam olarak İfade alanında belirtilen metni içermesi ve başka bir şey içermemesi gerekir

  • Normal ifade: Olayın meydana gelebilmesi için, İfade alanında belirtilen metnin alınan veri paketlerindeki belirli desenleri tanımlaması gerekir

Arama veya Eşleşme işleminden Normal ifadeye geçerseniz, Normal ifade alanındaki metin otomatik olarak normal bir ifadeye çevrilir.

Öncelik

Öncelik 0 (en yüksek öncelik) ile 999999 (en düşük öncelik) arasında bir sayı olarak belirtilmelidir.

Aynı veri paketi farklı olaylar için analiz edilebilir. Her olaya bir öncelik atama yeteneği, alınan bir paket çok sayıda olayın kriterleriyle eşleştiğinde hangi olayın tetikleneceğini yönetmenizi sağlar.

Sistem bir TCP ve/veya UDP paketi aldığında, paketin analizi en yüksek önceliğe sahip olayın analizi ile başlar. Bu şekilde, bir paket çok sayıda olayın kriterleriyle eşleştiğinde, sadece en yüksek önceliğe sahip olay tetiklenir. Bir paket, aynı önceliğe sahip birden fazla olayın kriterleriyle eşleşirse, örneğin 999 önceliğine sahip iki olay, bu önceliğe sahip tüm olaylar tetiklenir.

İfadenin olay dizesiyle eşleşip eşleşmediğini kontrol et

İfade alanına girilen ifadeyle test edilecek bir olay dizesi.