Основни събития и източници на данни (свойства)
Важно
Тази функция работи само ако имате инсталиран сървър на XProtect събитията.
Основни свойства на събитие (Event properties)
Component | Изискване |
|---|---|
Име | Уникално име на основното събитие. Името трябва да е уникално за всички типове събития, като например събития, дефинирани от потребителя, събития за анализ и т.н. |
Разрешен | Общите събития са активирани по подразбиране. Изчистете квадратчето за отметка, за да деактивирате събитието. |
Израз | Изразът, който системата трябва да внимава при анализа на пакети с данни. Можете да използвате следните оператори:
Пример: Критерият за търсене
Пример: Критерият за търсене
Пример: Критерият за търсене |
Тип израз | Посочва колко конкретна трябва да бъде системата при анализа на получените пакети от данни. Вариантите са следните:
Ако превключите от Търсене или Съвпадение към Регулярен израз, текстът в полето Израз автоматично се превежда в обикновен израз. |
Приоритет | Приоритетът трябва да бъде посочен като число между 0 (най-висок приоритет) и 999999 (най-нисък приоритет). Един и същ пакет от данни може да бъде анализиран за различни събития. Възможността за задаване на приоритет на всяко събитие ви позволява да управлявате кое събитие трябва да се активира, ако полученият пакет съвпада с критериите за няколко събития. Когато системата получи TCP и/или UDP пакет, анализът на пакета започва с анализ за събитието с най-висок приоритет. По този начин, когато даден пакет съвпада с критериите за няколко събития, се задейства само събитието с най-висок приоритет. Ако даден пакет съвпада с критериите за няколко събития с идентичен приоритет, например две събития с приоритет 999, се задействат всички събития с този приоритет. |
Проверете дали изразът съвпада с низа за събития | Низ на събитие, който трябва да бъде тестван спрямо израза, въведен в полето за израз. |