事件类型过滤器设置

审计员使用“事件类型过滤器设置”面板来管理和创建事件类型过滤器。已经包括了缺省事件类型过滤器,此面板允许您添加更多事件类型过滤器。还可以使用此面板管理现有事件类型过滤器。

要查看此管理控制台页面,请单击下列其中一个操作途径:

名称

“名称”字段指定事件类型过滤器的唯一名称。

已启用

过滤器的启用状态由“启用”复选框定义。此字段是用布尔值表示的。如果值为 true,就表示与 audit.xml 中的审计规范相关联的“启用”字段被设置为 true。但这并不意味着已配置的所有事件工厂和服务提供程序都将使用此过滤器。

仍然需要为每个事件工厂和服务提供程序配置过滤器。缺省情况下,在配置期间已启用过滤器。但是,如果某个过滤器将已启用的复选框设置为 false,那么该过滤器将不会收集或报告在该过滤器中定义的事件和结果的数据。

要与审计过滤器相关联的事件

“要与审计过滤器相关联的事件”字段指定要与此过滤器相关联的可审计安全性事件。

要与审计过滤器相关联的事件结果

“要与审计过滤器相关联的事件结果”字段指定要与此过滤器相关联的可审计安全性事件结果。



文件名: usec_sa_evt_detail.html