Ga naar inhoud

Filter and display of events

Met de module Filter and display of events kunt u aan elk type gebeurtenis dat door Bastion wordt gemeld een gekleurd pictogram toewijzen en niet-relevante gebeurtenissen verbergen. De configuratie wordt vervolgens gebruikt door het Control center en de andere schermen die gebeurtenissen weergeven, om de kritikaliteit visueel te benadrukken.

Een beheerder gebruikt die bijvoorbeeld om het openen van SSH-sessies met een rode badge te benadrukken, of om gebeurtenissen van het klembord volledig te verbergen wanneer die niet worden geanalyseerd.

Lijst met bestaande filters

De hoofdtabel toont de filters die al zijn geregistreerd:

Kolom Beschrijving
(geen kop) Pictogram dat aan het filter is toegewezen.
Events type Familie van gebeurtenissen (zie de tabel hieronder).
Keyword Deeltekenreeks die in de inhoud van de gebeurtenis wordt gezocht. Leeg betekent ”alle gebeurtenissen van dit type”.
Filter type Inclusion of Exclusion, voorafgegaan door een pictogram.

Een zoekveld in de werkbalk filtert de tabel op deeltekenreeks. Het zoeken wordt 700 ms na de laatste toetsaanslag of onmiddellijk bij Enter toegepast. De paginering onderaan (15, 25 of 50 rijen per pagina) verwerkt lange lijsten.

Beheerde families van gebeurtenissen, in de volgorde van de vervolgkeuzelijst:

Events type Omvat
URL events URL's die tijdens een websessie zijn geopend.
Raised alert events Alerts die door het systeem worden gegenereerd.
Program events Starten en afsluiten van programma's.
Keystroke events Vastgelegde toetsaanslagen.
Clipboard events Kopiëren/plakken.
Window events Activeren en sluiten van vensters.
File events Bewerkingen op bestanden.
SSH command events Opdrachten die in een SSH-sessie zijn getypt.
SSH display events Inhoud die in een SSH-sessie wordt weergegeven.
Customized event Gebeurtenissen die door een integratie worden gemeld.
SFTP transfer events SFTP-overdrachten.
Helpdesk event Gebeurtenissen met betrekking tot sessiedeling.

Een filter toevoegen

Klik op + in de werkbalk. Het venster Add events filter wordt geopend.

Veld Beschrijving
Events type Verplichte, niet-bewerkbare vervolgkeuzelijst. Kies een van de families hierboven.
Filter type Keuzerondjes Inclusion (de gebeurtenis wordt weergegeven) of Exclusion (de gebeurtenis wordt verborgen). Inclusion is standaard geselecteerd.
Keyword Deeltekenreeks die met de inhoud van de gebeurtenis wordt vergeleken. Optioneel.
Icon Knop die een palet van 10 gekleurde pictogrammen opent. Verplicht.

Klik op Validate.

Er bestaat al een filter voor dit type

Als er voor hetzelfde Events type al een filter is geregistreerd, waarschuwt een bevestiging dat gebeurtenissen die met meer dan één filter overeenkomen, meerdere keren kunnen worden weergegeven. Het filter wordt pas toegevoegd nadat de waarschuwing is aanvaard.

Een hele familie van gebeurtenissen verbergen

Om een hele familie van gebeurtenissen te verbergen, maakt u voor dat type een filter Exclusion aan met een leeg veld Keyword.

Een filter wijzigen

Selecteer een rij en klik vervolgens op het pictogram Properties (of dubbelklik op de rij). Het formulier Edit events filter is identiek aan het toevoegformulier. De wijzigingen worden opgeslagen met Validate.

Een filter verwijderen

Selecteer een of meer rijen en klik vervolgens op ×. Er wordt een bevestiging gevraagd. Meervoudige selectie is mogelijk.