Die Anzeige mit den Einstellungen für Ereignistypenfilter wird von Prüfern verwendet, um Ereignistypenfilter zu verwalten und zu erstellen. Es werden Standardereignistypenfilter bereitgestellt, und in dieser Anzeige können Sie weitere Ereignistypenfilter hinzufügen. In dieser Anzeige können auch vorhandene Ereignistypenfilter verwaltet werden.
Zeigt den eindeutigen Namen des Ereignistypenfilters an.
Der Aktivierungsstatus für den Filter wird über das Kontrollkästchen "Aktivieren" definiert. Dieses Feld wird als Boolescher Wert dargestellt. Der Wert "true" gibt an, dass dass Feld "Aktivieren", das der Prüfspezifikation in der Datei audit.xml zugeordnet ist, auf "true" gesetzt ist. Es impliziert nicht, dass alle konfigurierten Ereignisfactorys und Service-Provider diesen Filter verwenden.
Filter müssen trotzdem für jede Ereignisfactory und jeden Service-Provider konfiguriert werden. Filter werden standardmäßig während der Konfiguration aktiviert. Wenn das Feld "Aktiviert" für einen Filter auf "false" gesetzt ist, werden keine Daten zu den in diesem Filter definierten Ereignissen und Ergebnissen erfasst und berichtet.
Gibt die prüfbaren Sicherheitsereignisse an, die diesem Filter zugeordnet werden sollen.
In der Liste "Auswählbare Ereignisse" werden die verfügbaren prüfbaren Sicherheitsereignisse angezeigt. Wählen Sie zum Aktivieren eines Ereignisses für diesen Filter das Ereignis in der Liste "Auswählbare Ereignisergebnisse" aus und klicken Sie anschließend auf Hinzufügen.
In der Liste "Aktivierte Ereignisse" werden die Prüfsicherheitsereignisse angezeigt, die derzeit für diesen Filter aktiviert sind. Wählen Sie zum Inaktivieren eines Ereignisses für diesen Filter das Ereignis in der Liste "Aktivierte Ereignisse" aus und klicken Sie anschließend auf Entfernen.
Gibt die prüfbaren Sicherheitsereignisergebnisse an, die diesem Filter zugeordnet werden sollen.
In der Liste "Auswählbare Ereignisergebnisse" werden die verfügbaren prüfbaren Sicherheitsereignisergebnisse angezeigt. Wählen Sie zum Aktivieren eines Ereignisergebnisses für diesen Filter das Ereignisergebnis in der Liste "Auswählbare Ereignisergebnisse" aus und klicken Sie anschließend auf Hinzufügen.
In der Liste "Aktivierte Ereignisergebnisse" werden die Prüfsicherheitsereignisergebnisse angezeigt, die derzeit für diesen Filter aktiviert sind. Wählen Sie zum Inaktivieren eines Ereignisergebnisses für diesen Filter das Ereignisergebnis in der Liste "Aktivierte Ereignisergebnisse" aus und klicken Sie anschließend auf Entfernen.