Generiske hændelser og datakilder (egenskaber)
Vigtigt
Denne funktion virker kun, hvis du har installeret XProtect hændelsesserveren.
Generisk hændelse (egenskaber)
Komponent | Krav |
|---|---|
Navn | Entydigt navn for den generiske hændelse. Navn skal være unikt blandt alle typer hændelser, for eksempel brugerdefinerede hændelser, analysehændelser og så videre. |
Aktiveret | Generiske hændelser er som standard aktiverede. Fjern markeringen i afkrydsningsfeltet for at deaktivere hændelsen. |
Udtryk | Udtryk, som systemet skal holde øje med, når det analyserer datapakker. Du kan bruge følgende operatører:
Eksempel: Søgekriteriet behandler
Eksempel: Søgekriteriet
Eksempel: Søgekriteriet |
Udtrykstype | Angiver, hvor specielt systemet skal være ved analyse af modtagne datapakker. Der er følgende muligheder:
Hvis du skifter fra Søg eller Match til Regulært udtryk, så vil teksten i feltet Udtryk automatisk blive oversat til et regulært udtryk. |
Prioritet | Prioriteten skal angives som et tal mellem 0 (højeste prioritet) og 999999 (laveste prioritet). Den samme datapakke kan analyseres for forskellige hændelser. Med muligheden for at tildele en prioritet til hver hændelse kan du administrere, hvilken hændelse der skal udløses, hvis en modtaget pakke matcher kriterierne for flere hændelser. Når systemet modtager en TCP- og/eller UDP-pakke, starter analysen af pakken med en analyse af den hændelse, der har den højeste prioritet. På denne måde er det kun hændelsen med den højeste prioritet, der bliver udløst, når en pakke matcher kriterierne for flere hændelser. Hvis en pakke matcher kriterierne for flere hændelser med identisk prioritet, for eksempel to hændelser med en prioritet på 999, så vil alle hændelser med denne prioritet blive udløst. |
Kontroller, om udtryk matcher hændelsesstreng | En hændelsesstreng, der skal testes i forhold til det udtryk, der er angivet i feltet Udtryk. |