Alerts¶
Tällä sivulla käsitellään kahta moduulia, jotka ohjaavat CyberElements-hälytyksiä: hälytysten määritys, joka määrittelee istuntojen aikana sovellettavat laukaisin–toiminto-parit, ja laukaistujen hälytysten historia, joka kirjaa jokaisen tapahtuman ja jonka voi tyhjentää. Se on tarkoitettu ylläpitäjälle, joka haluaa havaita riskialttiin toiminnan automaattisesti istunnoissa ja rakentaa siihen vasteen (pysäytys, tauko, ilmoitus, tilin lukitus, prosessin lopetus).
Määritetyt hälytykset¶
Moduuli Alerts luettelee olemassa olevat hälytykset. Jokainen hälytys koostuu yhdestä tai useammasta laukaisimesta (istunnossa arvioitavat ehdot) ja yhdestä tai useammasta toiminnosta (reaktio laukeamisen yhteydessä).
| Taulukon sarake | Kuvaus |
|---|---|
| Label | Hälytyksen nimi. |
| Triggers | Määritettyjen ehtojen lukumäärä. |
| Enabled by default | Kertoo, sovelletaanko hälytystä automaattisesti kaikkiin sopimuksiin ja suoran tallennuksen määrityksiin. |
Kolme muuta saraketta, jotka on koottu otsikon Actions alle, osoittavat rastilla hälytykseen liitettyjen toimintojen luonteen:
| Sarake | Rastitettu, kun hälytys sisältää |
|---|---|
| Trace | Vähintään yhden toiminnon — jokainen niistä kirjaa laukeamisen hälytyshistoriaan. |
| Notify | Toiminnon Notification Message tai Warning Message. |
| Act | Toiminnon, joka vaikuttaa istuntoon: Session Shutdown, Session Pause, Kill process tai Lock account. |
Taulukko on sivutettu (15, 25 tai 50 riviä sivulla). Rivin laajentaminen näyttää laukaisimista sanallisen yhteenvedon.
Hälytyksen lisääminen¶
- Napsauta painiketta +.
- Täytä kenttä Label, valitse tarvittaessa Enabled by default, ja lisää sitten vähintään yksi laukaisin ja vähintään yksi toiminto.
- Vahvista.
| Pääkenttä | Kuvaus |
|---|---|
| Label | Pakollinen. Konsolissa ja ilmoituksissa näytettävä nimi. |
| Enabled by default | Valittuna vahvistus kysyy, sovelletaanko hälytystä jokaiseen olemassa olevaan sopimukseen ja suoran tallennuksen määritykseen. |
Triggers-paneeli¶
| Painike | Vaikutus |
|---|---|
| + | Lisää ehdon. |
| Edit | Muokkaa valittua ehtoa. |
| × | Poistaa valitun ehdon. |
Laukaisimen lomake tarjoaa tyypin ja parametrin:
| Laukaisimen tyyppi | Odotettu parametri |
|---|---|
| Idle delay | Kokonaislukuna ilmaistu kesto sekunteina tai minuutteina (yksikkö valittavissa). Muoto: nollasta poikkeava kokonaisluku. |
| Process start | Suoritettavan tiedoston nimi. Kielletyt merkit: ^ < > " / \| ? * ja ohjausmerkit. |
| Process end | Vain suoritettavan tiedoston nimi (polut eivät ole sallittuja; myös \ : ovat kiellettyjä). |
| Window appearance | Ikkunan otsikko tai kuvio. |
| Copy-paste block | Ei parametria — ehto on binäärinen. |
| File copy | Tiedoston polku (merkit ? * \| < > : " ovat kiellettyjä). |
| Key stroke | Havaittava kirjoitettu teksti. |
| URL | Tarkkailtava URL tai kuvio. Yhteensopiva webin kanssa. |
| SSH action | SSH-istunnossa havaittava komento. |
Yhteensopivuus istuntotyypin mukaan
Lomake näyttää dynaamisesti Compatibility-palkissa istuntotyypit, jotka ovat yhteensopivia valittujen laukaisimien kanssa: RDP, VNC, web tai SSH. Laukaisimet URL ja ssh_action sulkevat pois tavallisen RDP-yhteensopivuuden.
Actions-paneeli¶
| Painike | Vaikutus |
|---|---|
| + | Lisää toiminnon. |
| Edit | Muokkaa valittua toimintoa. |
| × | Poistaa valitun toiminnon. |
Vain yksi pysäytys- tai taukotoiminto ja yksi ilmoitustoiminto voivat olla yhtä aikaa voimassa.
| Toiminnon tyyppi | Parametrit |
|---|---|
| Session Shutdown | Ei mitään. |
| Session Pause | Ei mitään. |
| Notification Message | Kenttä Message pakollinen (vapaa teksti). |
| Warning Message | Kenttä Message pakollinen (vapaa teksti). |
| Kill process | Kenttä Executable pakollinen. |
| Lock account | Ei mitään. |
Hälytyksen muokkaaminen¶
Valitse hälytys ja napsauta kuvaketta Properties (tai kaksoisnapsauta riviä). Lomake on sama kuin lisäyslomake.
'enabled by default' -asetuksen vaihtaminen
Kun Enabled by default muuttuu muokkauksen aikana valitsemattomasta valituksi, vahvistus tarjoaa mahdollisuuden pakottaa käyttöönotto olemassa oleviin sopimuksiin ja suoran tallennuksen määrityksiin. Päinvastaisessa tapauksessa, valitusta valitsemattomaksi, tarjotaan pakotettu käytöstä poisto. Ilman näitä pakotuksia vain uudet kohteet omaksuvat uuden tilan.
Hälytyksen poistaminen¶
Valitse yksi tai useampi hälytys ja napsauta ×. Poistaminen vaatii vahvistuksen (viesti mukautuu yksikköön ja monikkoon).
Käyttöönotto tai käytöstä poisto kaikille¶
Kaksi työkalupalkin painiketta soveltaa valintaan läpileikkaavan toiminnon:
| Painike | Vaikutus |
|---|---|
| Enable for all | Liittää hälytyksen kaikkiin olemassa oleviin käyttösopimuksiin ja suoran tallennuksen määrityksiin. |
| Disable for all | Irrottaa hälytyksen kaikista olemassa olevista sopimuksista ja suoran tallennuksen määrityksistä. |
Vahvistusta pyydetään järjestelmällisesti. Pyyntö lähetetään sen jälkeen palvelimelle.
Laukaistujen hälytysten historia¶
Moduuli History of triggered alerts kirjaa jokaisen todellisen hälytyksen laukeamisen. Siihen pääsee Alerts-työkalupalkista painikkeella History of triggered alerts.
| Sarake | Kuvaus |
|---|---|
| Date | Laukeamisen aikaleima (muoto dd/mm/yyyy - HH:MM). |
| Label | Laukaistun hälytyksen nimi. |
| IP | Käyttäjän IP-osoite. |
| User | Kyseessä oleva tili. |
Luettelon suodatus¶
Avattava Filters-paneeli tarjoaa:
| Suodatin | Kuvaus |
|---|---|
| Label | Yhdistelmäruutu, joka täytetään historiasta löytyvillä nimikkeillä. |
| User | Yhdistelmäruutu, joka täytetään historiasta löytyvillä käyttäjillä. |
| Start date | Oletuksena seitsemän päivää nykyistä päivämäärää aiemmin. |
| End date | Oletuksena nykyinen päivämäärä. |
Painikkeet Search ja Clear ottavat suodattimet käyttöön tai palauttavat ne alkutilaan.
Historian tyhjennys¶
Painikkeen × Purge alerts napsauttaminen avaa vahvistusikkunan, jossa on kolme toisensa poissulkevaa valintaa:
| Asetus | Kuvaus |
|---|---|
| Delete all history | Tyhjentää taulukon kokonaan. |
| Delete history between | Poistaa merkinnät alkamis- ja päättymispäivän väliltä (oletus: viimeiset seitsemän päivää). |
| Delete history older than | Poistaa merkinnät, jotka ovat annettua kestoa vanhempia. Yksikkö valitaan luettelosta: hours, days, weeks, months, years. |
Painike Validate käynnistää tyhjennyksen; vahvistuksen jälkeen historia ja suodatinluettelo ladataan uudelleen.