Filter and display of events¶
Das Modul Filter and display of events ermöglicht es, jedem von Bastion gemeldeten Ereignistyp ein farbiges Symbol zuzuweisen und nicht relevante Ereignisse auszublenden. Die Konfiguration wird anschließend vom Control center und den anderen Bildschirmen verwendet, die Ereignisse anzeigen, um die Kritikalität optisch hervorzuheben.
Ein Administrator verwendet es zum Beispiel, um das Öffnen von SSH-Sitzungen mit einem roten Abzeichen hervorzuheben oder die Ereignisse der Zwischenablage vollständig auszublenden, wenn sie nicht ausgewertet werden.
Liste der vorhandenen Filter¶
Die Haupttabelle führt die bereits erfassten Filter auf:
| Spalte | Beschreibung |
|---|---|
| (keine Kopfzeile) | Dem Filter zugewiesenes Symbol. |
| Events type | Ereignisfamilie (siehe nachstehende Tabelle). |
| Keyword | Teilzeichenkette, die im Inhalt des Ereignisses gesucht wird. Leer bedeutet „alle Ereignisse dieses Typs“. |
| Filter type | Inclusion oder Exclusion, mit vorangestelltem Piktogramm. |
Ein Suchfeld in der Werkzeugleiste filtert die Tabelle nach Teilzeichenkette. Die Suche wird 700 ms nach dem letzten Tastenanschlag oder sofort mit Enter angewendet. Die Paginierung im unteren Bereich (15, 25 oder 50 Zeilen je Seite) bewältigt lange Listen.
Verwaltete Ereignisfamilien, in der Reihenfolge der Auswahlliste:
| Events type | Umfasst |
|---|---|
| URL events | Während einer Websitzung geöffnete URLs. |
| Raised alert events | Vom System ausgelöste Warnungen. |
| Program events | Starten und Schließen von Programmen. |
| Keystroke events | Erfasste Tastenanschläge. |
| Clipboard events | Kopieren und Einfügen. |
| Window events | Aktivieren und Schließen von Fenstern. |
| File events | Vorgänge an Dateien. |
| SSH command events | In einer SSH-Sitzung eingegebene Befehle. |
| SSH display events | In einer SSH-Sitzung angezeigter Inhalt. |
| Customized event | Von einer Integration gemeldete Ereignisse. |
| SFTP transfer events | SFTP-Übertragungen. |
| Helpdesk event | Ereignisse rund um die Sitzungsfreigabe. |
Einen Filter hinzufügen¶
Klicken Sie in der Werkzeugleiste auf +. Das Fenster Add events filter öffnet sich.
| Feld | Beschreibung |
|---|---|
| Events type | Pflichtfeld, nicht bearbeitbare Auswahlliste. Wählen Sie eine der vorstehenden Familien. |
| Filter type | Optionsfelder Inclusion (das Ereignis wird angezeigt) oder Exclusion (das Ereignis wird ausgeblendet). Inclusion ist standardmäßig aktiviert. |
| Keyword | Teilzeichenkette, die mit dem Inhalt des Ereignisses verglichen wird. Optional. |
| Icon | Schaltfläche, die eine Palette von 10 farbigen Symbolen öffnet. Pflichtfeld. |
Klicken Sie auf Validate.
Für diesen Typ besteht bereits ein Filter
Ist für denselben Events type bereits ein Filter erfasst, warnt eine Bestätigung davor, dass Ereignisse, die auf mehr als einen Filter passen, mehrfach angezeigt werden können. Der Filter wird erst hinzugefügt, wenn die Warnung angenommen wurde.
Eine ganze Ereignisfamilie ausblenden
Um eine ganze Ereignisfamilie auszublenden, erstellen Sie einen Filter Exclusion auf diesem Typ mit leerem Feld Keyword.
Einen Filter bearbeiten¶
Wählen Sie eine Zeile aus und klicken Sie auf das Symbol Properties (oder doppelklicken Sie auf die Zeile). Das Formular Edit events filter ist mit dem Formular zum Hinzufügen identisch. Änderungen werden mit Validate gespeichert.
Einen Filter löschen¶
Wählen Sie eine oder mehrere Zeilen aus und klicken Sie auf ×. Es wird eine Bestätigung angefordert. Mehrfachauswahl ist möglich.