Nastavení filtrů typu událostí

Panel Nastavení filtrů typu událostí využívá auditor ke správě a vytváření filtrů typu událostí. Výchozí filtry typu událostí jsou již zahrnuty a tento panel umožňuje přidat další filtry typu událostí. Zároveň tento panel slouží ke správě existujících filtrů typů událostí.

Chcete-li zobrazit tuto stránku administrativní konzoly, klepněte na jednu z následujících cest:

Název

Pole Název určuje jedinečný název filtru typu událostí.

Povoleno

Stav zpřístupnění filtru se definuje pomocí zaškrtávacího políčka Povolit. Toto pole je reprezentováno logickou hodnotou. Hodnota true (ano) určuje, že pole povolení přidružené ke specifikaci auditu v souboru audit.xml je nastaveno na hodnotu true (ano). Nevyplývá z ní, že tento filtr bude používán všemi konfigurovanými továrnami událostí a poskytovateli služeb.

Filtry je nadále třeba konfigurovat pro jednotlivé továrny událostí a poskytovatele služeb. Filtry jsou při výchozím nastavení povoleny během konfigurování. Pokud je však zaškrtávací políčko povolení filtru nastaveno na hodnotu false, nebude filtr shromažďovat data pro události a výsledky definované v daném filtru ani z nich vytvářet sestavy.

Události pro přidružení k filtru auditu

Pole Události pro přidružení k filtru auditu určuje auditovatelné události zabezpečení, které mají být k tomuto filtru přiřazeny.

Výstupy událostí pro přidružení k filtru auditu

Pole Výstupy událostí pro přidružení k filtru auditu určuje výstupy auditovatelných událostí zabezpečení, které mají být k tomuto filtru přiřazeny.



Název souboru: usec_sa_evt_detail.html