Vai al contenuto

Filter and display of events

Il modulo Filter and display of events consente di assegnare un'icona colorata a ogni tipo di evento segnalato da Bastion e di nascondere gli eventi non pertinenti. La configurazione viene poi utilizzata dal Control center e dalle altre schermate che visualizzano eventi, per evidenziare visivamente la criticità.

Un amministratore lo utilizza, per esempio, per evidenziare le aperture di sessione SSH con un badge rosso o per nascondere completamente gli eventi degli appunti se non vengono analizzati.

Elenco dei filtri esistenti

La griglia principale elenca i filtri già registrati:

Colonna Descrizione
(nessuna intestazione) Icona assegnata al filtro.
Events type Famiglia di eventi (vedere la tabella seguente).
Keyword Sottostringa cercata nel contenuto dell'evento. Vuoto significa «tutti gli eventi di questo tipo».
Filter type Inclusion o Exclusion, preceduto da un pittogramma.

Un campo di ricerca nella barra degli strumenti filtra la griglia per sottostringa. La ricerca viene applicata 700 ms dopo l'ultima digitazione o immediatamente con Enter. La paginazione in basso (15, 25 o 50 righe per pagina) permette di gestire elenchi lunghi.

Famiglie di eventi gestite, nell'ordine dell'elenco a discesa:

Events type Copre
URL events URL aperti durante una sessione web.
Raised alert events Avvisi generati dal sistema.
Program events Avvio e chiusura dei programmi.
Keystroke events Digitazioni catturate.
Clipboard events Copia e incolla.
Window events Attivazione e chiusura delle finestre.
File events Manipolazioni di file.
SSH command events Comandi digitati in una sessione SSH.
SSH display events Contenuto visualizzato in una sessione SSH.
Customized event Eventi segnalati da un'integrazione.
SFTP transfer events Trasferimenti SFTP.
Helpdesk event Eventi relativi alla condivisione di sessioni.

Aggiungere un filtro

Fare clic su + nella barra degli strumenti. Si apre la finestra Add events filter.

Campo Descrizione
Events type Obbligatorio, elenco a discesa non modificabile. Scegliere una delle famiglie precedenti.
Filter type Pulsanti di opzione Inclusion (l'evento viene mostrato) o Exclusion (l'evento viene nascosto). Inclusion è selezionato per impostazione predefinita.
Keyword Sottostringa confrontata con il contenuto dell'evento. Facoltativo.
Icon Pulsante che apre una tavolozza di 10 icone colorate. Obbligatorio.

Fare clic su Validate.

Esiste già un filtro per questo tipo

Se è già registrato un filtro per lo stesso Events type, una conferma avverte che gli eventi corrispondenti a più di un filtro possono essere visualizzati più volte. Il filtro viene aggiunto solo dopo l'accettazione dell'avvertenza.

Nascondere un'intera famiglia di eventi

Per nascondere un'intera famiglia di eventi, creare un filtro Exclusion su tale tipo con il campo Keyword vuoto.

Modificare un filtro

Selezionare una riga e fare clic sull'icona Properties (oppure fare doppio clic sulla riga). La maschera Edit events filter è identica a quella di aggiunta. Le modifiche vengono salvate con Validate.

Eliminare un filtro

Selezionare una o più righe e fare clic su ×. Viene richiesta una conferma. È supportata la selezione multipla.