Filter and display of events¶
Modulet Filter and display of events gør det muligt at tildele hver hændelsestype, som CyberElements rapporterer, et farvet ikon og at skjule hændelser, der ikke er relevante. Konfigurationen bruges derefter af Control center og de øvrige skærme, der viser hændelser, til visuelt at fremhæve kritikaliteten.
En administrator bruger det for eksempel til at fremhæve åbningen af SSH-sessioner med et rødt mærke eller til helt at skjule hændelser fra udklipsholderen, hvis de ikke analyseres.
Liste over eksisterende filtre¶
Hovedtabellen viser de filtre, der allerede er registreret:
| Kolonne | Beskrivelse |
|---|---|
| (ingen overskrift) | Ikon, der er tildelt filteret. |
| Events type | Hændelsesfamilie (se tabellen nedenfor). |
| Keyword | Delstreng, der søges efter i hændelsens indhold. Tom betyder ”alle hændelser af denne type”. |
| Filter type | Inclusion eller Exclusion med et piktogram foran. |
Et søgefelt i værktøjsbjælken filtrerer tabellen efter delstreng. Søgningen anvendes 700 ms efter det sidste tastetryk eller straks med Enter. Pagineringen nederst (15, 25 eller 50 rækker pr. side) håndterer lange lister.
Håndterede hændelsesfamilier, i rullelistens rækkefølge:
| Events type | Omfatter |
|---|---|
| URL events | URL'er, der er åbnet under en websession. |
| Raised alert events | Alarmer udløst af systemet. |
| Program events | Start og lukning af programmer. |
| Keystroke events | Registrerede tastetryk. |
| Clipboard events | Kopiering og indsætning. |
| Window events | Aktivering og lukning af vinduer. |
| File events | Handlinger på filer. |
| SSH command events | Kommandoer indtastet i en SSH-session. |
| SSH display events | Indhold vist i en SSH-session. |
| Customized event | Hændelser rapporteret af en integration. |
| SFTP transfer events | SFTP-overførsler. |
| Helpdesk event | Hændelser omkring sessionsdeling. |
Tilføj et filter¶
Klik på + i værktøjsbjælken. Vinduet Add events filter åbnes.
| Felt | Beskrivelse |
|---|---|
| Events type | Obligatorisk rulleliste, der ikke kan redigeres. Vælg en af familierne ovenfor. |
| Filter type | Alternativknapperne Inclusion (hændelsen vises) eller Exclusion (hændelsen skjules). Inclusion er markeret som standard. |
| Keyword | Delstreng, der sammenlignes med hændelsens indhold. Valgfri. |
| Icon | Knap, der åbner en palet med 10 farvede ikoner. Obligatorisk. |
Klik på Validate.
Der findes allerede et filter for denne type
Er der allerede registreret et filter for samme Events type, advarer en bekræftelse om, at hændelser, der matcher mere end ét filter, kan blive vist flere gange. Filteret tilføjes først, når advarslen er godkendt.
Skjul en hel hændelsesfamilie
For at skjule en hel hændelsesfamilie skal du oprette et Exclusion-filter på denne type med et tomt felt Keyword.
Rediger et filter¶
Vælg en række, og klik derefter på ikonet Properties (eller dobbeltklik på rækken). Formularen Edit events filter er identisk med formularen til tilføjelse. Ændringerne gemmes med Validate.
Slet et filter¶
Vælg en eller flere rækker, og klik derefter på ×. Der anmodes om en bekræftelse. Multivalg er muligt.