Filter and display of events¶
Filter and display of events -moduulin avulla voit määrittää värillisen kuvakkeen jokaiselle tapahtumatyypille, jonka CyberElements ilmoittaa, ja piilottaa tapahtumat, jotka eivät ole olennaisia. Määritystä käyttävät sen jälkeen Control center ja muut näytöt, jotka näyttävät tapahtumia, korostaakseen kriittisyyttä näkyvästi.
Ylläpitäjä käyttää sitä esimerkiksi korostaakseen SSH-istuntojen avaamisia punaisella merkillä tai piilottaakseen leikepöytätapahtumat kokonaan, jos niitä ei analysoida.
Olemassa olevien suodattimien luettelo¶
Päätaulukko luettelee jo rekisteröidyt suodattimet:
| Sarake | Kuvaus |
|---|---|
| (ei otsikkoa) | Suodattimelle määritetty kuvake. |
| Events type | Tapahtumaperhe (katso alla oleva taulukko). |
| Keyword | Osamerkkijono, jota etsitään tapahtuman sisällöstä. Tyhjä tarkoittaa ”kaikki tämän tyypin tapahtumat”. |
| Filter type | Inclusion tai Exclusion, jonka edessä on kuvamerkki. |
Työkalupalkin hakukenttä suodattaa taulukkoa osamerkkijonon perusteella. Haku suoritetaan 700 ms viimeisen näppäinpainalluksen jälkeen tai heti Enter -näppäimellä. Alaosan sivutus (15, 25 tai 50 riviä sivulla) hallitsee pitkät luettelot.
Hallitut tapahtumaperheet avattavan luettelon järjestyksessä:
| Events type | Kattaa |
|---|---|
| URL events | Web-istunnon aikana avatut URL-osoitteet. |
| Raised alert events | Järjestelmän laukaisemat hälytykset. |
| Program events | Ohjelmien käynnistäminen ja sulkeminen. |
| Keystroke events | Talteen otetut näppäinpainallukset. |
| Clipboard events | Kopiointi ja liittäminen. |
| Window events | Ikkunoiden aktivointi ja sulkeminen. |
| File events | Tiedostoihin kohdistuvat toimet. |
| SSH command events | SSH-istunnossa kirjoitetut komennot. |
| SSH display events | SSH-istunnossa näytetty sisältö. |
| Customized event | Integraation ilmoittamat tapahtumat. |
| SFTP transfer events | SFTP-siirrot. |
| Helpdesk event | Istunnon jakamiseen liittyvät tapahtumat. |
Suodattimen lisääminen¶
Napsauta työkalupalkissa +. Add events filter -ikkuna avautuu.
| Kenttä | Kuvaus |
|---|---|
| Events type | Pakollinen, ei muokattavissa oleva avattava luettelo. Valitse yksi edellä mainituista perheistä. |
| Filter type | Valintanapit Inclusion (tapahtuma näytetään) tai Exclusion (tapahtuma piilotetaan). Inclusion on valittuna oletuksena. |
| Keyword | Osamerkkijono, jota verrataan tapahtuman sisältöön. Valinnainen. |
| Icon | Painike, joka avaa 10 värillisen kuvakkeen valikoiman. Pakollinen. |
Napsauta Validate.
Tälle tyypille on jo suodatin
Jos samalle Events type -tyypille on jo rekisteröity suodatin, vahvistus varoittaa, että useampaan kuin yhteen suodattimeen täsmäävät tapahtumat voidaan näyttää useita kertoja. Suodatin lisätään vasta, kun varoitus on hyväksytty.
Kokonaisen tapahtumaperheen piilottaminen
Piilottaaksesi kokonaisen tapahtumaperheen luo tälle tyypille Exclusion -suodatin, jonka Keyword -kenttä on tyhjä.
Suodattimen muokkaaminen¶
Valitse rivi ja napsauta Properties -kuvaketta (tai kaksoisnapsauta riviä). Edit events filter -lomake on sama kuin lisäyslomake. Muutokset tallennetaan Validate -painikkeella.
Suodattimen poistaminen¶
Valitse yksi tai useampi rivi ja napsauta ×. Vahvistusta pyydetään. Monivalinta on tuettu.