Zum Inhalt

Filter and display of events

Das Modul Filter and display of events erlaubt es, jedem von CyberElements gemeldeten Ereignistyp ein farbiges Symbol zuzuweisen und nicht relevante Ereignisse auszublenden. Die Konfiguration wird anschließend vom Control center und den weiteren Bildschirmen genutzt, die Ereignisse anzeigen, um die Kritikalität sichtbar hervorzuheben.

Ein Administrator verwendet es zum Beispiel, um das Öffnen von SSH-Sitzungen mit einem roten Abzeichen hervorzuheben oder die Ereignisse der Zwischenablage vollständig auszublenden, wenn sie nicht ausgewertet werden.

Liste der vorhandenen Filter

Die Haupttabelle führt die bereits erfassten Filter auf:

Spalte Beschreibung
(keine Kopfzeile) Dem Filter zugewiesenes Symbol.
Events type Ereignisfamilie (siehe nachstehende Tabelle).
Keyword Teilzeichenkette, die im Inhalt des Ereignisses gesucht wird. Leer bedeutet „alle Ereignisse dieses Typs“.
Filter type Inclusion oder Exclusion, mit vorangestelltem Piktogramm.

Ein Suchfeld in der Werkzeugleiste filtert die Tabelle nach Teilzeichenkette. Die Suche wird 700 ms nach dem letzten Tastenanschlag oder sofort mit Enter angewendet. Die Paginierung im unteren Bereich (15, 25 oder 50 Zeilen je Seite) bewältigt lange Listen.

Verwaltete Ereignisfamilien, in der Reihenfolge der Auswahlliste:

Events type Umfasst
URL events Während einer Websitzung geöffnete URLs.
Raised alert events Vom System ausgelöste Warnungen.
Program events Starten und Schließen von Programmen.
Keystroke events Erfasste Tastenanschläge.
Clipboard events Kopieren und Einfügen.
Window events Aktivieren und Schließen von Fenstern.
File events Vorgänge an Dateien.
SSH command events In einer SSH-Sitzung eingegebene Befehle.
SSH display events In einer SSH-Sitzung angezeigter Inhalt.
Customized event Von einer Integration gemeldete Ereignisse.
SFTP transfer events SFTP-Übertragungen.
Helpdesk event Ereignisse rund um die Sitzungsfreigabe.

Einen Filter hinzufügen

Klicken Sie in der Werkzeugleiste auf +. Das Fenster Add events filter öffnet sich.

Feld Beschreibung
Events type Pflichtfeld, nicht bearbeitbare Auswahlliste. Wählen Sie eine der vorstehenden Familien.
Filter type Optionsfelder Inclusion (das Ereignis wird angezeigt) oder Exclusion (das Ereignis wird ausgeblendet). Inclusion ist standardmäßig aktiviert.
Keyword Teilzeichenkette, die mit dem Inhalt des Ereignisses verglichen wird. Optional.
Icon Schaltfläche, die eine Palette von 10 farbigen Symbolen öffnet. Pflichtfeld.

Klicken Sie auf Validate.

Für diesen Typ besteht bereits ein Filter

Ist für denselben Events type bereits ein Filter erfasst, warnt eine Bestätigung davor, dass Ereignisse, die auf mehr als einen Filter passen, mehrfach angezeigt werden können. Der Filter wird erst hinzugefügt, wenn die Warnung angenommen wurde.

Eine ganze Ereignisfamilie ausblenden

Um eine ganze Ereignisfamilie auszublenden, erstellen Sie einen Filter Exclusion auf diesem Typ mit leerem Feld Keyword.

Einen Filter bearbeiten

Wählen Sie eine Zeile aus und klicken Sie auf das Symbol Properties (oder doppelklicken Sie auf die Zeile). Das Formular Edit events filter ist mit dem Formular zum Hinzufügen identisch. Änderungen werden mit Validate gespeichert.

Einen Filter löschen

Wählen Sie eine oder mehrere Zeilen aus und klicken Sie auf ×. Es wird eine Bestätigung angefordert. Mehrfachauswahl ist möglich.