Zdarzenia podstawowe i źródła danych (właściwości)
Ważne
Ta funkcja działa tylko pod warunkiem zainstalowania XProtect serwera zdarzeń.
Zdarzenie podstawowe (właściwości)
Component | Wymaganie |
|---|---|
Nazwa | Unikatowa nazwa zdarzenia podstawowego. Nazwa musi być unikatowa wśród wszystkich typów zdarzeń, takich jak zdarzenia zdefiniowane przez użytkownika, zdarzenia analityczne itp. |
Włączono | Zdarzenia podstawowe są domyślnie włączone. Wyczyść pole wyboru, aby wyłączyć zdarzenie. |
Wyrażenie | Wyrażenie, na które system powinien zwrócić uwagę podczas analizy pakietów danych. Można używać następujących operatorów:
Przykład:
Przykład:
Przykład: |
Typ wyrażenia | Wskazuje, jak szczególny powinien być system podczas analizy otrzymanych pakietów danych. Dostępne są następujące opcje:
W przypadku przejścia z wyszukiwania lub dopasowania na wyrażenie regularne, tekst w polu Wyrażenie zostanie automatycznie przetłumaczony na wyrażenie regularne. |
Priorytet | Priorytet musi być określony jako liczba z przedziału od 0 (najwyższy priorytet) do 999999 (najniższy priorytet). Ten sam pakiet danych może być analizowany pod kątem różnych zdarzeń. Możliwość przypisania priorytetu do każdego zdarzenia pozwala zarządzać zdarzeniem, które powinno zostać wyzwolone, jeśli otrzymany pakiet spełnia kryteria dla kilku zdarzeń. Gdy system odbiera pakiet TCP i/lub UDP, rozpoczyna się jego analiza pod kątem zdarzenia o najwyższym priorytecie. W ten sposób, gdy pakiet spełnia kryteria dla kilku zdarzeń, wyzwalane jest tylko zdarzenie o najwyższym priorytecie. Jeśli pakiet spełnia kryteria dla kilku zdarzeń o tym samym priorytecie, na przykład dla dwóch zdarzeń o priorytecie 999, zostaną wyzwolone wszystkie zdarzenia o tym priorytecie. |
Sprawdź, czy wyrażenie pasuje do ciągu zdarzenia | Łańcuch zdarzeń, który ma zostać przetestowany względem wyrażenia wprowadzonego w polu Wyrażenie. |