Filter and display of events¶
Filter and display of events -moduuli mahdollistaa värillisen kuvakkeen liittämisen jokaiseen Bastion-tuotteen ilmoittamaan tapahtumatyyppiin ja epäolennaisten tapahtumien piilottamisen. Control center ja muut tapahtumia näyttävät näytöt käyttävät sen jälkeen tätä määritystä kriittisyyden visuaaliseen korostamiseen.
Ylläpitäjä käyttää sitä esimerkiksi korostaakseen SSH-istuntojen avaamisia punaisella merkillä tai piilottaakseen leikepöytätapahtumat kokonaan, jos niitä ei analysoida.
Olemassa olevien suodattimien luettelo¶
Päätaulukko luettelee jo rekisteröidyt suodattimet:
| Sarake | Kuvaus |
|---|---|
| (ei otsikkoa) | Suodattimelle määritetty kuvake. |
| Events type | Tapahtumaperhe (katso alla oleva taulukko). |
| Keyword | Osamerkkijono, jota etsitään tapahtuman sisällöstä. Tyhjä tarkoittaa ”kaikki tämän tyypin tapahtumat”. |
| Filter type | Inclusion tai Exclusion, jonka edessä on kuvamerkki. |
Työkalupalkin hakukenttä suodattaa taulukkoa osamerkkijonon perusteella. Haku suoritetaan 700 ms viimeisen näppäinpainalluksen jälkeen tai heti Enter -näppäimellä. Alaosan sivutus (15, 25 tai 50 riviä sivulla) hallitsee pitkät luettelot.
Hallitut tapahtumaperheet avattavan luettelon järjestyksessä:
| Events type | Kattaa |
|---|---|
| URL events | Web-istunnon aikana avatut URL-osoitteet. |
| Raised alert events | Järjestelmän laukaisemat hälytykset. |
| Program events | Ohjelmien käynnistäminen ja sulkeminen. |
| Keystroke events | Talteen otetut näppäinpainallukset. |
| Clipboard events | Kopiointi ja liittäminen. |
| Window events | Ikkunoiden aktivointi ja sulkeminen. |
| File events | Tiedostoihin kohdistuvat toimet. |
| SSH command events | SSH-istunnossa kirjoitetut komennot. |
| SSH display events | SSH-istunnossa näytetty sisältö. |
| Customized event | Integraation ilmoittamat tapahtumat. |
| SFTP transfer events | SFTP-siirrot. |
| Helpdesk event | Istunnon jakamiseen liittyvät tapahtumat. |
Suodattimen lisääminen¶
Napsauta työkalupalkissa +. Add events filter -ikkuna avautuu.
| Kenttä | Kuvaus |
|---|---|
| Events type | Pakollinen, ei muokattavissa oleva avattava luettelo. Valitse yksi edellä mainituista perheistä. |
| Filter type | Valintanapit Inclusion (tapahtuma näytetään) tai Exclusion (tapahtuma piilotetaan). Inclusion on valittuna oletuksena. |
| Keyword | Osamerkkijono, jota verrataan tapahtuman sisältöön. Valinnainen. |
| Icon | Painike, joka avaa 10 värillisen kuvakkeen valikoiman. Pakollinen. |
Napsauta Validate.
Tälle tyypille on jo suodatin
Jos samalle Events type -tyypille on jo rekisteröity suodatin, vahvistus varoittaa, että useampaan kuin yhteen suodattimeen täsmäävät tapahtumat voidaan näyttää useita kertoja. Suodatin lisätään vasta, kun varoitus on hyväksytty.
Kokonaisen tapahtumaperheen piilottaminen
Piilottaaksesi kokonaisen tapahtumaperheen luo tälle tyypille Exclusion -suodatin, jonka Keyword -kenttä on tyhjä.
Suodattimen muokkaaminen¶
Valitse rivi ja napsauta Properties -kuvaketta (tai kaksoisnapsauta riviä). Edit events filter -lomake on sama kuin lisäyslomake. Muutokset tallennetaan Validate -painikkeella.
Suodattimen poistaminen¶
Valitse yksi tai useampi rivi ja napsauta ×. Vahvistusta pyydetään. Monivalinta on tuettu.