Filter and display of events¶
El módulo Filter and display of events permite asignar un icono de color a cada tipo de evento comunicado por Bastion y ocultar los eventos que no son pertinentes. La configuración la utilizan después el Control center y las demás pantallas que muestran eventos, para destacar visualmente la criticidad.
Un administrador lo utiliza, por ejemplo, para resaltar las aperturas de sesión SSH con una insignia roja u ocultar por completo los eventos de portapapeles si no se analizan.
Lista de filtros existentes¶
La cuadrícula principal enumera los filtros ya registrados:
| Columna | Descripción |
|---|---|
| (sin encabezado) | Icono asignado al filtro. |
| Events type | Familia de eventos (véase la tabla siguiente). |
| Keyword | Subcadena buscada en el contenido del evento. Vacío significa « todos los eventos de este tipo ». |
| Filter type | Inclusion o Exclusion, precedido de un pictograma. |
Un campo de búsqueda de la barra de herramientas filtra la cuadrícula por subcadena. La búsqueda se aplica 700 ms después de la última pulsación de tecla o inmediatamente con Enter. La paginación inferior (15, 25 o 50 filas por página) permite manejar listas largas.
Familias de eventos gestionadas, en el orden de la lista desplegable:
| Events type | Cubre |
|---|---|
| URL events | URL abiertas durante una sesión web. |
| Raised alert events | Alertas emitidas por el sistema. |
| Program events | Inicio y cierre de programas. |
| Keystroke events | Pulsaciones de teclas capturadas. |
| Clipboard events | Copiar y pegar. |
| Window events | Activación y cierre de ventanas. |
| File events | Manipulaciones de ficheros. |
| SSH command events | Comandos escritos en una sesión SSH. |
| SSH display events | Contenido mostrado en una sesión SSH. |
| Customized event | Eventos comunicados por una integración. |
| SFTP transfer events | Transferencias SFTP. |
| Helpdesk event | Eventos relativos al uso compartido de sesiones. |
Añadir un filtro¶
Pulse + en la barra de herramientas. Se abre la ventana Add events filter.
| Campo | Descripción |
|---|---|
| Events type | Obligatorio, lista desplegable no editable. Elija una de las familias anteriores. |
| Filter type | Botones de radio Inclusion (el evento se muestra) o Exclusion (el evento se oculta). Inclusion está marcado de forma predeterminada. |
| Keyword | Subcadena que se compara con el contenido del evento. Opcional. |
| Icon | Botón que abre una paleta de 10 iconos de color. Obligatorio. |
Pulse Validate.
Ya existe un filtro para este tipo
Si ya hay un filtro registrado para el mismo Events type, una confirmación advierte de que los eventos que coincidan con más de un filtro pueden mostrarse varias veces. El filtro solo se añade una vez aceptada la advertencia.
Ocultar toda una familia de eventos
Para ocultar toda una familia de eventos, cree un filtro Exclusion sobre ese tipo con el campo Keyword vacío.
Modificar un filtro¶
Seleccione una fila y pulse el icono Properties (o haga doble clic en la fila). El formulario Edit events filter es idéntico al de adición. Los cambios se guardan con Validate.
Eliminar un filtro¶
Seleccione una o varias filas y pulse ×. Se solicita una confirmación. Se admite la selección múltiple.