Obecné události a zdroje dat (vlastnosti)
Důležité
Tato funkce funguje, pouze pokud máte nainstalovaný server XProtect událostí.
Obecné události (vlastnosti)
Component | Požadavek |
|---|---|
Název | Jedinečný název obecné události. Název musí být jedinečný mezi všemi typy událostí, jako jsou uživatelem definované události, analytické události atd. |
Aktivováno | Obecné události jsou ve výchozím nastavení povoleny. Pro vypnutí události zrušte zaškrtnutí políčka. |
Výraz | Výraz, na který by měl systém dávat pozor při analýze datových balíčků. Používat můžete následující operátory:
Příklad: Kritéria
Příklad: Kritéria vyhledávání
Příklad: Kritéria vyhledávání |
Typ výrazu | Označuje, jak konkrétní má být systém při analýze přijatých datových balíčků. Možnosti jsou následující:
Pokud přepnete z Vyhledávání nebo Shoda na Regulární výraz, text v poli Výraz se automaticky přeloží do regulárního výrazu. |
Priorita | Priorita musí být specifikována jako číslo v rozmezí od 0 (nejvyšší priorita) do 999999 (nejnižší priorita). Stejný datový balíček může být analyzován pro různé události. Možnost přiřadit prioritu každé události vám umožní spravovat, která událost by měla být spuštěna, pokud přijatý balíček splňuje kritéria pro několik událostí. Jakmile systém obdrží balíček TCP a/nebo UDP, analýza paketu začíná analýzou události s nejvyšší prioritou. Pokud tedy balíček splňuje kritéria pro několik událostí, spustí se pouze událost s nejvyšší prioritou. Pokud balíček splňuje kritéria pro několik událostí se stejnou prioritou, například pro dvě události s prioritou 999, spustí se všechny události s touto prioritou. |
Kontrola, zda výraz odpovídá řetězci události | Řetězec události, který má být testován proti výrazu zadanému v poli Výraz. |