Eventi generici e origini dati (proprietà)
Importante
Questa funzione funziona solo se è installato il server di XProtect eventi.
Evento generico (proprietà)
Componente | Requisiti |
|---|---|
Nome | Nome univoco dell'evento generico. Il nome deve essere univoco tra tutti i tipi di eventi, come eventi definiti dall'utente, eventi di analisi e così via. |
Abilitata | Gli eventi generici sono abilitati per impostazione predefinita. Deseleziona la casella di controllo per disabilitare l'evento. |
Espressione | Espressione a cui il sistema deve prestare attenzione durante l'analisi dei pacchetti di dati. È possibile utilizzare i seguenti operatori:
Esempio: i criteri di ricerca elaborano
Esempio: i criteri di ricerca
Esempio: i criteri di ricerca |
Tipo di espressione | Indica quanto deve essere particolare il sistema durante l'analisi dei pacchetti di dati ricevuti. Le opzioni sono le seguenti:
Se si passa da Cerca o Corrispondenza a Espressione regolare, il testo nel campo Espressione viene automaticamente convertito in un'espressione regolare. |
Priorità | La priorità deve essere specificata come un numero compreso tra 0 (priorità massima) e 999999 (priorità minima). Lo stesso pacchetto di dati può essere analizzato per diversi eventi. La possibilità di assegnare una priorità a ogni evento consente di gestire quale evento deve essere attivato se un pacchetto ricevuto corrisponde ai criteri per diversi eventi. Quando il sistema riceve un pacchetto TCP e/o UDP, l'analisi del pacchetto inizia con l'analisi dell'evento con la massima priorità. In questo modo, quando un pacchetto soddisfa i criteri per diversi eventi, viene attivato solo l'evento con la priorità più alta. Se un pacchetto soddisfa i criteri per diversi eventi con una priorità identica, ad esempio due eventi con priorità 999, vengono attivati tutti gli eventi con questa priorità. |
Verificare se l'espressione corrisponde alla stringa evento | Una stringa di evento da verificare rispetto all'espressione inserita nel campo Espressione. |