Filter and display of events¶
Moduł Filter and display of events pozwala przypisać każdemu typowi zdarzenia zgłaszanego przez Bastion kolorową ikonę i ukryć zdarzenia nieistotne. Konfiguracja jest następnie używana przez Control center i inne ekrany wyświetlające zdarzenia, aby wizualnie wyróżnić krytyczność.
Administrator używa go na przykład do wyróżnienia otwarć sesji SSH czerwoną plakietką lub do całkowitego ukrycia zdarzeń schowka, jeśli nie są analizowane.
Lista istniejących filtrów¶
Główna tabela wymienia już zarejestrowane filtry:
| Kolumna | Opis |
|---|---|
| (brak nagłówka) | Ikona przypisana do filtra. |
| Events type | Rodzina zdarzeń (zobacz tabelę poniżej). |
| Keyword | Podciąg wyszukiwany w treści zdarzenia. Puste oznacza „wszystkie zdarzenia tego typu”. |
| Filter type | Inclusion lub Exclusion, poprzedzone piktogramem. |
Pole wyszukiwania na pasku narzędzi filtruje tabelę według podciągu. Wyszukiwanie jest stosowane 700 ms po ostatnim naciśnięciu klawisza lub natychmiast po Enter. Paginacja u dołu (15, 25 lub 50 wierszy na stronę) obsługuje długie listy.
Obsługiwane rodziny zdarzeń, w kolejności listy rozwijanej:
| Events type | Obejmuje |
|---|---|
| URL events | Adresy URL otwarte w trakcie sesji web. |
| Raised alert events | Alerty wywołane przez system. |
| Program events | Uruchamianie i zamykanie programów. |
| Keystroke events | Przechwycone naciśnięcia klawiszy. |
| Clipboard events | Kopiowanie i wklejanie. |
| Window events | Aktywacja i zamknięcie okna. |
| File events | Operacje na plikach. |
| SSH command events | Polecenia wpisane w sesji SSH. |
| SSH display events | Treść wyświetlona w sesji SSH. |
| Customized event | Zdarzenia zgłaszane przez integrację. |
| SFTP transfer events | Transfery SFTP. |
| Helpdesk event | Zdarzenia związane z udostępnianiem sesji. |
Dodawanie filtra¶
Kliknij + na pasku narzędzi. Otwiera się okno Add events filter.
| Pole | Opis |
|---|---|
| Events type | Pole obowiązkowe, nieedytowalna lista rozwijana. Wybierz jedną z powyższych rodzin. |
| Filter type | Przyciski opcji Inclusion (zdarzenie jest pokazywane) lub Exclusion (zdarzenie jest ukrywane). Domyślnie zaznaczone jest Inclusion. |
| Keyword | Podciąg porównywany z treścią zdarzenia. Opcjonalny. |
| Icon | Przycisk otwierający paletę 10 kolorowych ikon. Pole obowiązkowe. |
Kliknij Validate.
Filtr dla tego typu już istnieje
Jeśli dla tego samego Events type jest już zarejestrowany filtr, potwierdzenie ostrzega, że zdarzenia pasujące do więcej niż jednego filtra mogą być wyświetlane wielokrotnie. Filtr zostaje dodany dopiero po zaakceptowaniu ostrzeżenia.
Ukrycie całej rodziny zdarzeń
Aby ukryć całą rodzinę zdarzeń, utwórz filtr Exclusion na tym typie z pustym polem Keyword.
Edycja filtra¶
Wybierz wiersz, a następnie kliknij ikonę Properties (lub kliknij dwukrotnie wiersz). Formularz Edit events filter jest identyczny z formularzem dodawania. Zmiany zapisuje się przyciskiem Validate.
Usuwanie filtra¶
Wybierz jeden lub kilka wierszy, a następnie kliknij ×. Wymagane jest potwierdzenie. Obsługiwany jest wybór wielokrotny.