Przejdź do treści

Filter and display of events

Moduł Filter and display of events pozwala przypisać każdemu typowi zdarzenia zgłaszanego przez Bastion kolorową ikonę i ukryć zdarzenia nieistotne. Konfiguracja jest następnie używana przez Control center i inne ekrany wyświetlające zdarzenia, aby wizualnie wyróżnić krytyczność.

Administrator używa go na przykład do wyróżnienia otwarć sesji SSH czerwoną plakietką lub do całkowitego ukrycia zdarzeń schowka, jeśli nie są analizowane.

Lista istniejących filtrów

Główna tabela wymienia już zarejestrowane filtry:

Kolumna Opis
(brak nagłówka) Ikona przypisana do filtra.
Events type Rodzina zdarzeń (zobacz tabelę poniżej).
Keyword Podciąg wyszukiwany w treści zdarzenia. Puste oznacza „wszystkie zdarzenia tego typu”.
Filter type Inclusion lub Exclusion, poprzedzone piktogramem.

Pole wyszukiwania na pasku narzędzi filtruje tabelę według podciągu. Wyszukiwanie jest stosowane 700 ms po ostatnim naciśnięciu klawisza lub natychmiast po Enter. Paginacja u dołu (15, 25 lub 50 wierszy na stronę) obsługuje długie listy.

Obsługiwane rodziny zdarzeń, w kolejności listy rozwijanej:

Events type Obejmuje
URL events Adresy URL otwarte w trakcie sesji web.
Raised alert events Alerty wywołane przez system.
Program events Uruchamianie i zamykanie programów.
Keystroke events Przechwycone naciśnięcia klawiszy.
Clipboard events Kopiowanie i wklejanie.
Window events Aktywacja i zamknięcie okna.
File events Operacje na plikach.
SSH command events Polecenia wpisane w sesji SSH.
SSH display events Treść wyświetlona w sesji SSH.
Customized event Zdarzenia zgłaszane przez integrację.
SFTP transfer events Transfery SFTP.
Helpdesk event Zdarzenia związane z udostępnianiem sesji.

Dodawanie filtra

Kliknij + na pasku narzędzi. Otwiera się okno Add events filter.

Pole Opis
Events type Pole obowiązkowe, nieedytowalna lista rozwijana. Wybierz jedną z powyższych rodzin.
Filter type Przyciski opcji Inclusion (zdarzenie jest pokazywane) lub Exclusion (zdarzenie jest ukrywane). Domyślnie zaznaczone jest Inclusion.
Keyword Podciąg porównywany z treścią zdarzenia. Opcjonalny.
Icon Przycisk otwierający paletę 10 kolorowych ikon. Pole obowiązkowe.

Kliknij Validate.

Filtr dla tego typu już istnieje

Jeśli dla tego samego Events type jest już zarejestrowany filtr, potwierdzenie ostrzega, że zdarzenia pasujące do więcej niż jednego filtra mogą być wyświetlane wielokrotnie. Filtr zostaje dodany dopiero po zaakceptowaniu ostrzeżenia.

Ukrycie całej rodziny zdarzeń

Aby ukryć całą rodzinę zdarzeń, utwórz filtr Exclusion na tym typie z pustym polem Keyword.

Edycja filtra

Wybierz wiersz, a następnie kliknij ikonę Properties (lub kliknij dwukrotnie wiersz). Formularz Edit events filter jest identyczny z formularzem dodawania. Zmiany zapisuje się przyciskiem Validate.

Usuwanie filtra

Wybierz jeden lub kilka wierszy, a następnie kliknij ×. Wymagane jest potwierdzenie. Obsługiwany jest wybór wielokrotny.