Filter and display of events¶
Il modulo Filter and display of events consente di assegnare un'icona colorata a ogni tipo di evento segnalato da CyberElements e di nascondere gli eventi non pertinenti. La configurazione viene poi utilizzata dal Control center e dalle altre schermate che visualizzano eventi, per evidenziare visivamente la criticità.
Un amministratore lo utilizza, per esempio, per evidenziare le aperture di sessione SSH con un badge rosso o per nascondere completamente gli eventi degli appunti se non vengono analizzati.
Elenco dei filtri esistenti¶
La griglia principale elenca i filtri già registrati:
| Colonna | Descrizione |
|---|---|
| (nessuna intestazione) | Icona assegnata al filtro. |
| Events type | Famiglia di eventi (vedere la tabella seguente). |
| Keyword | Sottostringa cercata nel contenuto dell'evento. Vuoto significa «tutti gli eventi di questo tipo». |
| Filter type | Inclusion o Exclusion, preceduto da un pittogramma. |
Un campo di ricerca nella barra degli strumenti filtra la griglia per sottostringa. La ricerca viene applicata 700 ms dopo l'ultima digitazione o immediatamente con Enter. La paginazione in basso (15, 25 o 50 righe per pagina) permette di gestire elenchi lunghi.
Famiglie di eventi gestite, nell'ordine dell'elenco a discesa:
| Events type | Copre |
|---|---|
| URL events | URL aperti durante una sessione web. |
| Raised alert events | Avvisi generati dal sistema. |
| Program events | Avvio e chiusura dei programmi. |
| Keystroke events | Digitazioni catturate. |
| Clipboard events | Copia e incolla. |
| Window events | Attivazione e chiusura delle finestre. |
| File events | Manipolazioni di file. |
| SSH command events | Comandi digitati in una sessione SSH. |
| SSH display events | Contenuto visualizzato in una sessione SSH. |
| Customized event | Eventi segnalati da un'integrazione. |
| SFTP transfer events | Trasferimenti SFTP. |
| Helpdesk event | Eventi relativi alla condivisione di sessioni. |
Aggiungere un filtro¶
Fare clic su + nella barra degli strumenti. Si apre la finestra Add events filter.
| Campo | Descrizione |
|---|---|
| Events type | Obbligatorio, elenco a discesa non modificabile. Scegliere una delle famiglie precedenti. |
| Filter type | Pulsanti di opzione Inclusion (l'evento viene mostrato) o Exclusion (l'evento viene nascosto). Inclusion è selezionato per impostazione predefinita. |
| Keyword | Sottostringa confrontata con il contenuto dell'evento. Facoltativo. |
| Icon | Pulsante che apre una tavolozza di 10 icone colorate. Obbligatorio. |
Fare clic su Validate.
Esiste già un filtro per questo tipo
Se è già registrato un filtro per lo stesso Events type, una conferma avverte che gli eventi corrispondenti a più di un filtro possono essere visualizzati più volte. Il filtro viene aggiunto solo dopo l'accettazione dell'avvertenza.
Nascondere un'intera famiglia di eventi
Per nascondere un'intera famiglia di eventi, creare un filtro Exclusion su tale tipo con il campo Keyword vuoto.
Modificare un filtro¶
Selezionare una riga e fare clic sull'icona Properties (oppure fare doppio clic sulla riga). La maschera Edit events filter è identica a quella di aggiunta. Le modifiche vengono salvate con Validate.
Eliminare un filtro¶
Selezionare una o più righe e fare clic su ×. Viene richiesta una conferma. È supportata la selezione multipla.