Filter and display of events¶
O módulo Filter and display of events permite atribuir um ícone colorido a cada tipo de evento comunicado pelo Bastion e ocultar os eventos que não são pertinentes. A configuração é depois utilizada pelo Control center e pelos outros ecrãs que apresentam eventos, para destacar visualmente a criticidade.
Um administrador utiliza-o, por exemplo, para realçar as aberturas de sessão SSH com um selo vermelho ou para ocultar completamente os eventos da área de transferência se não forem analisados.
Lista de filtros existentes¶
A grelha principal enumera os filtros já registados:
| Coluna | Descrição |
|---|---|
| (sem cabeçalho) | Ícone atribuído ao filtro. |
| Events type | Família de eventos (ver a tabela seguinte). |
| Keyword | Subcadeia pesquisada no conteúdo do evento. Vazio significa «todos os eventos deste tipo». |
| Filter type | Inclusion ou Exclusion, precedido de um pictograma. |
Um campo de pesquisa na barra de ferramentas filtra a grelha por subcadeia. A pesquisa é aplicada 700 ms após a última tecla premida ou imediatamente com Enter. A paginação inferior (15, 25 ou 50 linhas por página) permite gerir listas longas.
Famílias de eventos geridas, na ordem da lista suspensa:
| Events type | Abrange |
|---|---|
| URL events | URL abertos durante uma sessão web. |
| Raised alert events | Alertas emitidos pelo sistema. |
| Program events | Início e fecho de programas. |
| Keystroke events | Pressões de teclas capturadas. |
| Clipboard events | Copiar e colar. |
| Window events | Ativação e fecho de janelas. |
| File events | Manipulações de ficheiros. |
| SSH command events | Comandos escritos numa sessão SSH. |
| SSH display events | Conteúdo apresentado numa sessão SSH. |
| Customized event | Eventos comunicados por uma integração. |
| SFTP transfer events | Transferências SFTP. |
| Helpdesk event | Eventos relativos à partilha de sessões. |
Adicionar um filtro¶
Clique em + na barra de ferramentas. Abre-se a janela Add events filter.
| Campo | Descrição |
|---|---|
| Events type | Obrigatório, lista suspensa não editável. Escolha uma das famílias anteriores. |
| Filter type | Botões de opção Inclusion (o evento é apresentado) ou Exclusion (o evento é ocultado). Inclusion está selecionado por predefinição. |
| Keyword | Subcadeia comparada com o conteúdo do evento. Opcional. |
| Icon | Botão que abre uma paleta de 10 ícones coloridos. Obrigatório. |
Clique em Validate.
Já existe um filtro para este tipo
Se já existir um filtro registado para o mesmo Events type, uma confirmação avisa de que os eventos que correspondam a mais de um filtro podem ser apresentados várias vezes. O filtro só é adicionado depois de aceite o aviso.
Ocultar toda uma família de eventos
Para ocultar toda uma família de eventos, crie um filtro Exclusion sobre esse tipo com o campo Keyword vazio.
Modificar um filtro¶
Selecione uma linha e clique no ícone Properties (ou faça duplo clique na linha). O formulário Edit events filter é idêntico ao de adição. As alterações são guardadas com Validate.
Eliminar um filtro¶
Selecione uma ou mais linhas e clique em ×. É pedida uma confirmação. É permitida a seleção múltipla.