Puede crear un filtro de coincidencia previa para que el archivo XMP limite la búsqueda de la información del evento que se desea analizar. El filtro de coincidencia previa identifica una cadena de texto seleccionado para limitar el proceso de selección de eventos, que se lleva a cabo mediante filtros de análisis. Si imaginamos el archivo de análisis como un embudo, el filtro de coincidencia previa es la boca del embudo y el filtro de análisis su extremo inferior.
Cuanto más completo sea el filtro de coincidencia previa, más eficaz será el proceso de análisis. Esto se debe a que la restricción de las categorías de coincidencia previa permite reducir el esfuerzo de procesamiento necesario para analizar eventos.
Por ejemplo, si desea analizar eventos de intentos de acceso, puede crear un filtro de coincidencia previa que busque el texto "inicio de sesión" y agregar los filtros de análisis correspondientes a dicho filtro de coincidencia previa.
Nota: La supresión de un filtro de coincidencia previa también elimina los filtros de análisis asociados.
Para crear filtros de coincidencia previa
El asistente muestra los filtros de coincidencia previa existentes en la lista Filtros de coincidencia previa. Cada uno de ellos muestra el número de coincidencias previas con cualquier evento de ejemplo entre paréntesis situado junto a él.
Nota: Para seleccionar un filtro de coincidencia previa, introduzca los primeros caracteres de la cadena de coincidencia previa en el campo de búsqueda. Aparecerán todas aquellas cadenas de coincidencia previa que coincidan con los caracteres introducidos. Tras la búsqueda, no es posible utilizar las flechas de dirección entre los resultados de cadenas de coincidencia previa que aparezcan en pantalla.
Inmediatamente, aparecen todos los eventos de ejemplo que coinciden con el texto introducido, así como el número de eventos coincidentes detectados y analizados.
En el área de eventos, aparecen todos los eventos de ejemplo no coincidentes para emplearlos como referencia al crear un nuevo filtro de coincidencia previa.
Si hace clic en Guardar y cerrar, el archivo nuevo aparece en la carpeta de usuario de archivo de análisis; si no lo hace, aparece el paso seleccionado.
| Copyright © 2010 CA. Todos los derechos reservados. | Enviar correo electrónico a CA Technologies acerca de este tema |