Gå til indholdet

Filter and display of events

Modulet Filter and display of events giver mulighed for at tildele hver type hændelse, som Bastion rapporterer, et farvet ikon og for at skjule hændelser, der ikke er relevante. Konfigurationen bruges derefter af Control center og de øvrige skærme, der viser hændelser, til visuelt at fremhæve kritikaliteten.

En administrator bruger det for eksempel til at fremhæve åbningen af SSH-sessioner med et rødt mærke eller til helt at skjule hændelser fra udklipsholderen, hvis de ikke analyseres.

Liste over eksisterende filtre

Hovedtabellen viser de filtre, der allerede er registreret:

Kolonne Beskrivelse
(ingen overskrift) Ikon, der er tildelt filteret.
Events type Hændelsesfamilie (se tabellen nedenfor).
Keyword Delstreng, der søges efter i hændelsens indhold. Tom betyder ”alle hændelser af denne type”.
Filter type Inclusion eller Exclusion med et piktogram foran.

Et søgefelt i værktøjsbjælken filtrerer tabellen efter delstreng. Søgningen anvendes 700 ms efter det sidste tastetryk eller straks med Enter. Pagineringen nederst (15, 25 eller 50 rækker pr. side) håndterer lange lister.

Håndterede hændelsesfamilier, i rullelistens rækkefølge:

Events type Omfatter
URL events URL'er, der er åbnet under en websession.
Raised alert events Alarmer udløst af systemet.
Program events Start og lukning af programmer.
Keystroke events Registrerede tastetryk.
Clipboard events Kopiering og indsætning.
Window events Aktivering og lukning af vinduer.
File events Handlinger på filer.
SSH command events Kommandoer indtastet i en SSH-session.
SSH display events Indhold vist i en SSH-session.
Customized event Hændelser rapporteret af en integration.
SFTP transfer events SFTP-overførsler.
Helpdesk event Hændelser omkring sessionsdeling.

Tilføj et filter

Klik på + i værktøjsbjælken. Vinduet Add events filter åbnes.

Felt Beskrivelse
Events type Obligatorisk rulleliste, der ikke kan redigeres. Vælg en af familierne ovenfor.
Filter type Alternativknapperne Inclusion (hændelsen vises) eller Exclusion (hændelsen skjules). Inclusion er markeret som standard.
Keyword Delstreng, der sammenlignes med hændelsens indhold. Valgfri.
Icon Knap, der åbner en palet med 10 farvede ikoner. Obligatorisk.

Klik på Validate.

Der findes allerede et filter for denne type

Er der allerede registreret et filter for samme Events type, advarer en bekræftelse om, at hændelser, der matcher mere end ét filter, kan blive vist flere gange. Filteret tilføjes først, når advarslen er godkendt.

Skjul en hel hændelsesfamilie

For at skjule en hel hændelsesfamilie skal du oprette et Exclusion-filter på denne type med et tomt felt Keyword.

Rediger et filter

Vælg en række, og klik derefter på ikonet Properties (eller dobbeltklik på rækken). Formularen Edit events filter er identisk med formularen til tilføjelse. Ændringerne gemmes med Validate.

Slet et filter

Vælg en eller flere rækker, og klik derefter på ×. Der anmodes om en bekræftelse. Multivalg er muligt.