Genel Olaylar ve Veri kaynakları (özellikler)
Önemli
Bu özellik sadece olay sunucusu yüklüyse XProtect çalışır.
Genel olay (özellikler)
Component | Gereklilik |
|---|---|
Ad | Genel olayın benzersiz adı. Adın, kullanıcı tanımlı olaylar, analiz olayları vb. gibi tüm olay türleri arasında benzersiz olması gerekir. |
Etkinleştirildi | Genel olaylar varsayılan olarak etkindir. Olayı devre dışı bırakmak için onay kutusunu temizleyin. |
İfade | Veri paketlerini analiz ederken sistemin dikkat etmesi gereken ifade. Aşağıdaki operatörleri kullanabilirsiniz:
Örnek: Arama kriterleri
Örnek: Arama kriterleri
Örnek: Arama kriterleri |
İfade türü | Sistemin alınan veri paketlerini analiz ederken ne kadar özel olması gerektiğini gösterir. Seçenekler şunlardır:
Arama veya Eşleşme işleminden Normal ifadeye geçerseniz, Normal ifade alanındaki metin otomatik olarak normal bir ifadeye çevrilir. |
Öncelik | Öncelik 0 (en yüksek öncelik) ile 999999 (en düşük öncelik) arasında bir sayı olarak belirtilmelidir. Aynı veri paketi farklı olaylar için analiz edilebilir. Her olaya bir öncelik atama yeteneği, alınan bir paket çok sayıda olayın kriterleriyle eşleştiğinde hangi olayın tetikleneceğini yönetmenizi sağlar. Sistem bir TCP ve/veya UDP paketi aldığında, paketin analizi en yüksek önceliğe sahip olayın analizi ile başlar. Bu şekilde, bir paket çok sayıda olayın kriterleriyle eşleştiğinde, sadece en yüksek önceliğe sahip olay tetiklenir. Bir paket, aynı önceliğe sahip birden fazla olayın kriterleriyle eşleşirse, örneğin 999 önceliğine sahip iki olay, bu önceliğe sahip tüm olaylar tetiklenir. |
İfadenin olay dizesiyle eşleşip eşleşmediğini kontrol et | İfade alanına girilen ifadeyle test edilecek bir olay dizesi. |