Filter and display of events¶
Modulul Filter and display of events permite atribuirea unei pictograme colorate fiecărui tip de eveniment raportat de Bastion și ascunderea evenimentelor care nu sunt relevante. Configurarea este utilizată apoi de Control center și de celelalte ecrane care afișează evenimente, pentru a evidenția vizual criticitatea.
Un administrator o folosește, de exemplu, pentru a evidenția deschiderile de sesiune SSH cu o insignă roșie sau pentru a ascunde complet evenimentele de clipboard, dacă acestea nu sunt analizate.
Lista filtrelor existente¶
Tabelul principal enumeră filtrele deja înregistrate:
| Coloană | Descriere |
|---|---|
| (fără antet) | Pictograma atribuită filtrului. |
| Events type | Familia de evenimente (a se vedea tabelul de mai jos). |
| Keyword | Subșir căutat în conținutul evenimentului. Gol înseamnă „toate evenimentele de acest tip”. |
| Filter type | Inclusion sau Exclusion, precedat de o pictogramă. |
Un câmp de căutare din bara de instrumente filtrează tabelul după subșir. Căutarea se aplică la 700 ms după ultima apăsare de tastă sau imediat cu Enter. Paginarea din partea de jos (15, 25 sau 50 de rânduri pe pagină) permite gestionarea listelor lungi.
Familii de evenimente gestionate, în ordinea listei derulante:
| Events type | Acoperă |
|---|---|
| URL events | URL-uri deschise în timpul unei sesiuni web. |
| Raised alert events | Alerte emise de sistem. |
| Program events | Lansarea și închiderea programelor. |
| Keystroke events | Apăsări de taste capturate. |
| Clipboard events | Copiere/lipire. |
| Window events | Activarea și închiderea ferestrelor. |
| File events | Manipulări de fișiere. |
| SSH command events | Comenzi tastate într-o sesiune SSH. |
| SSH display events | Conținut afișat într-o sesiune SSH. |
| Customized event | Evenimente raportate de o integrare. |
| SFTP transfer events | Transferuri SFTP. |
| Helpdesk event | Evenimente legate de partajarea sesiunilor. |
Adăugarea unui filtru¶
Faceți clic pe + în bara de instrumente. Se deschide fereastra Add events filter.
| Câmp | Descriere |
|---|---|
| Events type | Obligatoriu, listă derulantă needitabilă. Alegeți una dintre familiile de mai sus. |
| Filter type | Butoane radio Inclusion (evenimentul este afișat) sau Exclusion (evenimentul este ascuns). Inclusion este bifat în mod implicit. |
| Keyword | Subșir comparat cu conținutul evenimentului. Opțional. |
| Icon | Buton care deschide o paletă de 10 pictograme colorate. Obligatoriu. |
Faceți clic pe Validate.
Există deja un filtru pentru acest tip
Dacă este deja înregistrat un filtru pentru același Events type, o confirmare avertizează că evenimentele care corespund mai multor filtre pot fi afișate de mai multe ori. Filtrul este adăugat numai după acceptarea avertismentului.
Ascunderea unei familii întregi de evenimente
Pentru a ascunde o familie întreagă de evenimente, creați un filtru Exclusion asupra acelui tip, cu câmpul Keyword gol.
Modificarea unui filtru¶
Selectați un rând, apoi faceți clic pe pictograma Properties (sau dublu clic pe rând). Formularul Edit events filter este identic cu cel de adăugare. Modificările se salvează cu Validate.
Ștergerea unui filtru¶
Selectați unul sau mai multe rânduri, apoi faceți clic pe ×. Se solicită o confirmare. Selecția multiplă este acceptată.