Generiska händelser och datakällor (egenskaper)
Viktigt
Denna funktion fungerar bara om du har XProtect händelseservern installerad.
Generisk händelse (egenskaper)
Component | Krav |
|---|---|
Namn | Unikt namn för den generiska händelsen. Namnet måste vara unikt för alla typer av händelser, till exempel användardefinierade händelser, analyshändelser osv. |
Aktiverad | Generiska händelser är som standard aktiverade. Rensa kryssrutan för att inaktivera händelsen. |
Uttryck | Uttryck som systemet bör vara uppmärksam på vid analys av datapaket. Du kan använda följande operatörer:
Exempel: Sökkriteriet
Exempel: Sökkriterierna
Exempel: Sökkriteriet returnerar |
Uttryckstyp | Indikerar hur specifikt systemet bör vara vid analys av mottagna datapaket. Alternativen är följande:
Om du växlar från Sök eller Matcha till Reguljärt uttryck, översätts texten i fältet Uttryck automatiskt till ett reguljärt uttryck. |
Prioritet | Prioritet måste anges som ett nummer mellan 0 (högsta prioritet) och 999999 (lägsta prioritet). Samma datapaket kan analyseras för olika händelser. Möjligheten att tilldela en prioritet till varje händelse låter dig hantera vilken händelse som ska utlösas om ett mottaget paket matchar kriterierna för flera händelser. När systemet tar emot ett TCP- och/eller UDP-paket börjar analysen av paketet med analysen för händelsen med högsta prioritet. På så sätt, när ett paket matchar kriterierna för flera händelser, utlöses bara händelsen med högsta prioritet. Om ett paket matchar kriterierna för flera händelser med identisk prioritet, till exempel två händelser med prioritet 999, utlöses alla händelser med denna prioritet. |
Kontrollera om uttrycket matchar händelsesträng | En händelsesträng som ska testas mot uttrycket som angetts i fältet Uttryck. |