Skip to main content

XProtect Management Client

ジェネリックイベントとデータソース(プロパティ)

Last Updated: 6 minute read
バージョン2026r1
言語日本語

重要

この機能は、XProtectイベントサーバーがインストールされている場合のみ動作します。

ジェネリックイベント(プロパティ)

コンポーネント

要件

名前

ジェネリックイベントの一意の名前。名前は、ユーザー定義イベント、アナリティクスイベント等すべてのタイプのイベントに対して一意のものでなければなりません。

有効

ジェネリックイベントはデフォルトでは有効になっています。イベントを無効にするにはチェックボックスを解除します。

条件式

データパッケージの分析時にシステムが参照すべき表現。次の演算子を使用できます。

  • ( ): 関連項を論理ユニットとして同時に処理するために使用されます。分析で特定の処理順序を強制するために使用されます

例:検索条件は(User001 OR Door053) AND Sunday、最初に括弧内の2つの項を処理し、その結果を文字列の最後の部分と組み合わせます。つまり、システムはまずUser001またはDoor053という項を含むパッケージを参照し、その後に結果を取得し、Sundayという項を含むパッケージを検索します。

  • AND:AND演算子では、AND演算子の両側の項が存在する必要があることを指定します

例:検索条件はUser001 AND Door053 AND Sunday、User001 ,Door053 andSunday(という用語がすべて数式に含まれている場合にのみ結果を返します。用語のいずれかまたは2つが存在するだけでは足りません。用語を組み合わせれば組み合わせるほどAND、取得できる結果は少なくなります。

  • OR:OR演算子により、いずれか1つの項が存在する必要があることを指定します

例:検索条件は"User001" OR "Door053" OR "Sunday"、User001 、Door053 、またはSunday 、のいずれかを含む結果を返します。語句をORで結合すればするほど、返される結果は多くなります。

条件式のタイプ

受信したデータパッケージを分析する時に特定のシステムがあるべき状態を示します。オプションは以下の通りです。

  • 検索:イベントが発生するには、受信したデータパッケージに数式フィールドで指定されたテキストが含まれている必要がありますが、コンテンツが多い場合もあります

    例:受信したパッケージに用語が含まれるように指定した場合、受信したパッケージに用語が含まれている場合User001、Door053、およびUser001、受信したパッケージに2つの必要な用語が含まれているためDoor053、イベントがトリガーされます。これはSunday、受信したパッケージに用語が含まれているためです。

  • 一致:イベントが発生するためには、受信したデータパッケージにExpressionフィールドで指定されたテキストが正確に含まれている必要があり、それ以外は何も含まれていません

  • 正規表現:イベントが発生するためには、数式フィールドで指定されたテキストは、受信したデータパッケージ内の特定のパターンを識別する必要があります

検索または一致から正規表現に切り替えると、表現フィールドのテキストは、自動的に正規表現に変換されます。

優先度

0(最高優先度)~999999(最低優先度)の間の数値で優先度を指定してください。

同じデータパッケージが異なるイベントで分析される場合があります。各イベントに優先度を割り当てる機能により、受信したパッケージが複数のイベントの基準に一致したときに、どのイベントをトリガーするか管理することができます。

システムがTCPおよびUDPパッケージを受信した場合、そのパケットの分析が、最高優先度のイベントで開始されます。これにより、パッケージが複数のイベントの基準と一致する場合、最高優先度のイベントのみがトリガーされます。パッケージが同じ優先度で複数のイベントの基準と一致した場合、たとえば、優先度999のイベントが2つある場合、その優先度のすべてのイベントがトリガーされます。

表現がイベント文字列と一致するかチェック:

[表現]フィールドに入力した表現に対してイベント文字列をテストします。