一般事件和资料来源(属性)
重要
此功能只有在安装了事XProtect件伺服器后才能使用。
一般事件(属性)
Component | 需求 |
|---|---|
名稱 | 一般事件的唯一名称。名称在所有事件类型中必须是唯一的,例如使用者定义事件、分析事件等。 |
已啟用 | 一般事件预设为启用。清除核取方块以停用事件。 |
運算式 | 系统在分析资料套件时应该注意的运算式。您可以使用以下运算符:
示例:搜索条件
范例:搜寻条件 |
運算式類型 | 表示系统在分析接收到的数据包时的特殊性。选项如下:
如果您从搜寻或比对切换到规则运算式,“运算式”栏位中的文字将自动翻译为规则运算式。 |
優先 | 必须将优先权指定为0 (最高优先权)至999999 (最低优先权)之间的数字。 可以针对不同的事件分析相同的数据包。为每个事件指派优先权的功能可让您管理如果收到的套件符合多个事件的条件,应该触发哪个事件。 当系统收到TCP和/或UDP数据包时,数据包的分析将从分析优先级最高的事件开始。这样,当一个包与多个事件的条件相匹配时,只触发具有最高优先级的事件。如果套件符合优先权相同的多个事件的条件,例如优先权为999的两个事件,将触发具有此优先权的所有事件。 |
檢查運算式是否與事件字串相符 | 要针对运算式栏位中输入的运算式测试的事件串字。 |