Sie haben die Möglichkeit, mit einer vordefinierten Abfrage einen Alarm zu erstellen, der ausgelöst wird, wenn eine Anmeldung unter einem Standardkonto erfolgreich ist. Sie können die Standard-Schlüsselliste verwenden, oder Sie können sie durch Ihre eigenen Werte ergänzen. Vordefinierte Werte sind u. a. die folgenden: bin, cisco, daemon, DBSNMP, Guest, helpdesk, Imnadm, invscout, IUSR_ComputerName, mail, Nobody, root, sa, sshd, sys, SYSMAN, system und Uucp.
Um die Liste benutzerspezifisch anzupassen, können Sie diejenigen Konten in Ihrer Umgebung, die während der Installation des Betriebssystems, einer Datenbank oder einer Anwendung erstellt werden, als Werte in der Schlüsselwerteliste für Standardkonten identifizieren. Die bereitgestellten Werte werden von der Abfrage "Erfolgreiche Anmeldung nach Standardkonten in den letzten 24 Stunden" verwendet.
Definieren Sie den Filter wie folgt, falls Sie eine benutzerspezifische Abfrage erstellen, in der dieser Schlüssel verwendet wird:
|
Spalte |
Operator |
Wert |
|---|---|---|
|
dest_username |
Mit Schlüssel |
Default_Accounts |
So erstellen Sie Schlüsselwerte für Standardkonten:
Unten im Hauptfensterbereich wird eine Liste von Schlüsseln eingeblendet, der Sie benutzerdefinierte Werte hinzufügen können.
Die vordefinierten Werte werden angezeigt.
Falls Sie bereits einen Aktionsalarm für die Abfrage "Erfolgreiche Anmeldung nach Standardkonten in den letzten 24 Stunden" geplant haben, wird dieser Alarm basierend auf der Überprüfung aller Werte in Ihrer modifizierten Schlüsselliste für die Standardkonten erstellt.
| Copyright © 2010 CA. Alle Rechte vorbehalten. | Senden Sie CA Technologies eine E-Mail zu diesem Thema. |