Saltar a contenido

Filter and display of events

El módulo Filter and display of events permite asignar un icono de color a cada tipo de evento comunicado por CyberElements y ocultar los eventos que no son pertinentes. La configuración la utilizan después el Control center y las demás pantallas que muestran eventos, para destacar visualmente la criticidad.

Un administrador lo utiliza, por ejemplo, para resaltar las aperturas de sesión SSH con una insignia roja u ocultar por completo los eventos de portapapeles si no se analizan.

Lista de filtros existentes

La cuadrícula principal enumera los filtros ya registrados:

Columna Descripción
(sin encabezado) Icono asignado al filtro.
Events type Familia de eventos (véase la tabla siguiente).
Keyword Subcadena buscada en el contenido del evento. Vacío significa « todos los eventos de este tipo ».
Filter type Inclusion o Exclusion, precedido de un pictograma.

Un campo de búsqueda de la barra de herramientas filtra la cuadrícula por subcadena. La búsqueda se aplica 700 ms después de la última pulsación de tecla o inmediatamente con Enter. La paginación inferior (15, 25 o 50 filas por página) permite manejar listas largas.

Familias de eventos gestionadas, en el orden de la lista desplegable:

Events type Cubre
URL events URL abiertas durante una sesión web.
Raised alert events Alertas emitidas por el sistema.
Program events Inicio y cierre de programas.
Keystroke events Pulsaciones de teclas capturadas.
Clipboard events Copiar y pegar.
Window events Activación y cierre de ventanas.
File events Manipulaciones de ficheros.
SSH command events Comandos escritos en una sesión SSH.
SSH display events Contenido mostrado en una sesión SSH.
Customized event Eventos comunicados por una integración.
SFTP transfer events Transferencias SFTP.
Helpdesk event Eventos relativos al uso compartido de sesiones.

Añadir un filtro

Pulse + en la barra de herramientas. Se abre la ventana Add events filter.

Campo Descripción
Events type Obligatorio, lista desplegable no editable. Elija una de las familias anteriores.
Filter type Botones de radio Inclusion (el evento se muestra) o Exclusion (el evento se oculta). Inclusion está marcado de forma predeterminada.
Keyword Subcadena que se compara con el contenido del evento. Opcional.
Icon Botón que abre una paleta de 10 iconos de color. Obligatorio.

Pulse Validate.

Ya existe un filtro para este tipo

Si ya hay un filtro registrado para el mismo Events type, una confirmación advierte de que los eventos que coincidan con más de un filtro pueden mostrarse varias veces. El filtro solo se añade una vez aceptada la advertencia.

Ocultar toda una familia de eventos

Para ocultar toda una familia de eventos, cree un filtro Exclusion sobre ese tipo con el campo Keyword vacío.

Modificar un filtro

Seleccione una fila y pulse el icono Properties (o haga doble clic en la fila). El formulario Edit events filter es idéntico al de adición. Los cambios se guardan con Validate.

Eliminar un filtro

Seleccione una o varias filas y pulse ×. Se solicita una confirmación. Se admite la selección múltiple.