Hyppää sisältöön

Filter and display of events

Filter and display of events -moduulin avulla voit määrittää värillisen kuvakkeen jokaiselle tapahtumatyypille, jonka CyberElements ilmoittaa, ja piilottaa tapahtumat, jotka eivät ole olennaisia. Määritystä käyttävät sen jälkeen Control center ja muut näytöt, jotka näyttävät tapahtumia, korostaakseen kriittisyyttä näkyvästi.

Ylläpitäjä käyttää sitä esimerkiksi korostaakseen SSH-istuntojen avaamisia punaisella merkillä tai piilottaakseen leikepöytätapahtumat kokonaan, jos niitä ei analysoida.

Olemassa olevien suodattimien luettelo

Päätaulukko luettelee jo rekisteröidyt suodattimet:

Sarake Kuvaus
(ei otsikkoa) Suodattimelle määritetty kuvake.
Events type Tapahtumaperhe (katso alla oleva taulukko).
Keyword Osamerkkijono, jota etsitään tapahtuman sisällöstä. Tyhjä tarkoittaa ”kaikki tämän tyypin tapahtumat”.
Filter type Inclusion tai Exclusion, jonka edessä on kuvamerkki.

Työkalupalkin hakukenttä suodattaa taulukkoa osamerkkijonon perusteella. Haku suoritetaan 700 ms viimeisen näppäinpainalluksen jälkeen tai heti Enter -näppäimellä. Alaosan sivutus (15, 25 tai 50 riviä sivulla) hallitsee pitkät luettelot.

Hallitut tapahtumaperheet avattavan luettelon järjestyksessä:

Events type Kattaa
URL events Web-istunnon aikana avatut URL-osoitteet.
Raised alert events Järjestelmän laukaisemat hälytykset.
Program events Ohjelmien käynnistäminen ja sulkeminen.
Keystroke events Talteen otetut näppäinpainallukset.
Clipboard events Kopiointi ja liittäminen.
Window events Ikkunoiden aktivointi ja sulkeminen.
File events Tiedostoihin kohdistuvat toimet.
SSH command events SSH-istunnossa kirjoitetut komennot.
SSH display events SSH-istunnossa näytetty sisältö.
Customized event Integraation ilmoittamat tapahtumat.
SFTP transfer events SFTP-siirrot.
Helpdesk event Istunnon jakamiseen liittyvät tapahtumat.

Suodattimen lisääminen

Napsauta työkalupalkissa +. Add events filter -ikkuna avautuu.

Kenttä Kuvaus
Events type Pakollinen, ei muokattavissa oleva avattava luettelo. Valitse yksi edellä mainituista perheistä.
Filter type Valintanapit Inclusion (tapahtuma näytetään) tai Exclusion (tapahtuma piilotetaan). Inclusion on valittuna oletuksena.
Keyword Osamerkkijono, jota verrataan tapahtuman sisältöön. Valinnainen.
Icon Painike, joka avaa 10 värillisen kuvakkeen valikoiman. Pakollinen.

Napsauta Validate.

Tälle tyypille on jo suodatin

Jos samalle Events type -tyypille on jo rekisteröity suodatin, vahvistus varoittaa, että useampaan kuin yhteen suodattimeen täsmäävät tapahtumat voidaan näyttää useita kertoja. Suodatin lisätään vasta, kun varoitus on hyväksytty.

Kokonaisen tapahtumaperheen piilottaminen

Piilottaaksesi kokonaisen tapahtumaperheen luo tälle tyypille Exclusion -suodatin, jonka Keyword -kenttä on tyhjä.

Suodattimen muokkaaminen

Valitse rivi ja napsauta Properties -kuvaketta (tai kaksoisnapsauta riviä). Edit events filter -lomake on sama kuin lisäyslomake. Muutokset tallennetaan Validate -painikkeella.

Suodattimen poistaminen

Valitse yksi tai useampi rivi ja napsauta ×. Vahvistusta pyydetään. Monivalinta on tuettu.