Einstellungen für Ereignistypenfilter

Die Anzeige mit den Einstellungen für Ereignistypenfilter wird von Prüfern verwendet, um Ereignistypenfilter zu verwalten und zu erstellen. Es werden Standardereignistypenfilter bereitgestellt, und in dieser Anzeige können Sie weitere Ereignistypenfilter hinzufügen. In dieser Anzeige können auch vorhandene Ereignistypenfilter verwaltet werden.

Klicken Sie zum Anzeigen dieser Seite der Administrationskonsole auf einen der folgenden Pfade:

Name

Zeigt den eindeutigen Namen des Ereignistypenfilters an.

Aktiviert

Der Aktivierungsstatus für den Filter wird über das Kontrollkästchen "Aktivieren" definiert. Dieses Feld wird als Boolescher Wert dargestellt. Der Wert "true" gibt an, dass dass Feld "Aktivieren", das der Prüfspezifikation in der Datei audit.xml zugeordnet ist, auf "true" gesetzt ist. Es impliziert nicht, dass alle konfigurierten Ereignisfactorys und Service-Provider diesen Filter verwenden.

Filter müssen trotzdem für jede Ereignisfactory und jeden Service-Provider konfiguriert werden. Filter werden standardmäßig während der Konfiguration aktiviert. Wenn das Feld "Aktiviert" für einen Filter auf "false" gesetzt ist, werden keine Daten zu den in diesem Filter definierten Ereignissen und Ergebnissen erfasst und berichtet.

Ereignisse für einen Prüffilter

Gibt die prüfbaren Sicherheitsereignisse an, die diesem Filter zugeordnet werden sollen.

Ereignisergebnisse für einen Prüffilter

Gibt die prüfbaren Sicherheitsereignisergebnisse an, die diesem Filter zugeordnet werden sollen.



Dateiname: usec_sa_evt_detail.html