Evenimente generice și surse de date (proprietăți)
Important
Această caracteristică funcționează doar dacă aveți instalat XProtect serverul de evenimente.
Evenimente generice (proprietăți)
Componentă | Cerință |
|---|---|
Nume | Nume unic pentru evenimentul generic. Numele trebuie să fie unic între toate tipurile de evenimente, precum evenimente definite de utilizator, evenimente tip analytics și așa mai departe. |
Activat | Evenimentele generice sunt activate în mod implicit. Debifați caseta de selecție pentru a dezactiva evenimentul. |
Expresie | Expresie pe care sistemul ar trebui să o caute la analizarea pachetelor de date. Puteți utiliza următorii operatori:
Exemplu: Criteriul de căutare
Exemplu: Criteriul de căutare
Exemplu: criteriile de căutare |
Tipul expresiei | Indică cât de particular ar trebui să fie sistemul atunci când se analizează pachetele de date primite. Opțiunile sunt următoarele:
Dacă comutați de la Căutare sau Potrivire la expresie regulată, textul din câmpul Expresie este tradus automat la o expresie regulată. |
Prioritate | Prioritatea trebuie indicată ca număr între 0 (cea mai mare prioritate) și 999999 (cea mai mică prioritate). Același pachet de date poate fi analizat pentru evenimente diferite. Abilitatea de a atribui o prioritate fiecărui eveniment vă permite să gestionați ce eveniment ar trebui declanșat dacă un pachet primit corespunde criteriilor pentru mai multe evenimente. Când sistemul primește un pachet TCP și/sau UDP, analiza pachetului începe cu analiza evenimentului cu cea mai mare prioritate. În acest mod, atunci când un pachet corespunde criteriilor pentru mai multe evenimente, este declanșat doar evenimentul cu cea mai mare prioritate. Dacă un pachet corespunde criteriilor pentru mai multe evenimente cu o prioritate identică, de exemplu două evenimente cu o prioritate de 999, sunt activate toate evenimentele cu această prioritate. |
Verificați dacă expresia corespunde cu șirul de evenimente | Un șir de evenimente care va fi testat cu expresia introdusă în câmpul Expresie. |