Bei der IP-Eingabeaufforderung erfolgt eine Abfrage nach Ereignissen, bei denen die von Ihnen angegebene IP-Adresse in den ausgewählten CEG-Feldern des verfeinerten Ereignisses angezeigt wird. Werden Rohereignisdaten verfeinert, können Ereignisdetails mehrere unterschiedliche CEG-IP-Adressen aufweisen. Betrachten Sie folgendes Szenario:
Hinweis: "Source_address" und "dest_address" können sich unterscheiden oder identisch sein.
Hinweis: "Event_source_address" kann sich entweder von "source_address" oder "dest_address" unterscheiden oder mit einer oder beiden identisch sein.
Hinweis: "Agent_address" ist in einer agentbasierten Protokollerfassung identisch mit "event_source_address". Dies trifft jedoch nicht auf die direkte Protokollerfassung ohne Agent zu.
So verwenden Sie die IP-Eingabeaufforderung:
In der Abfrageliste werden der Ordner "Eingabeaufforderungen" und mindestens ein Ordner für weitere Abfragen angezeigt.
Die IP-Eingabeaufforderung wird angezeigt.
Steht für die IP-Adresse des Hosts, auf dem die Aktion initiiert wurde.
Steht für die IP-Adresse eines Hosts, der als Ziel für die Aktion dient.
Steht für die IP-Adresse eines Hosts, der das Rohereignis aufzeichnet, wenn es auftritt.
Beispielsweise können Sie einen auf WinRM basierenden Connector bereitstellen, um Ereignisse von der Ereignisanzeige auf einem Windows Server 2008-Host zu erfassen. Zum Auswählen von Ereignissen, die von einem bestimmten Windows Server 2008-Host abgerufen wurden, geben Sie die IP-Adresse des Servers ein und wählen dieses Feld aus.
Ist identisch mit "agent_address".
Steht für die IP-Adresse eines Hosts, auf dem ein CA Enterprise Log Manager-Agent bereitgestellt wird.
Es werden die Ergebnisse der IP-Eingabeaufforderungsabfrage angezeigt.
Gibt den Schweregrad des Ereignisses an. Zu den Werten in aufsteigender Reihenfolge nach Schweregrad zählen: "Informationen", "Warnung", "Geringfügige Auswirkung", "Schwerwiegende Auswirkung", "Kritisch" und "Schwerwiegend".
Gibt den Zeitpunkt an, zu dem das Ereignis aufgetreten ist.
Gibt einen Code für das Ergebnis der entsprechenden Aktion an, wobei die angegebenen Buchstaben jeweils die folgende Bedeutung haben: S für Success (Erfolg), F für Failure (Fehler), A für Accepted (Akzeptiert), D für Dropped (Verworfen), R für Rejected (Zurückgewiesen) und U für Unknown (Unbekannt).
Gibt den Kommunikationsanschluss auf dem Zielhost an, dem Ziel für die Ereignisaktion.
Gibt die IP-Adresse an, von der aus die Ereignisaktion initiiert wurde.
Gibt die IP-Adresse des Hosts an, der als Ziel für die Ereignisaktion diente.
Gibt die IP-Adresse des Hosts mit dem Repository an, in dem das Ereignis ursprünglich aufgezeichnet wurde.
Gibt den Namen des Hosts mit dem CA Enterprise Log Manager-Agenten an, der für die Erfassung von Ereignissen von der Ereignisquelle verantwortlich ist.
Ist identisch mit der Agenten-IP.
Gibt die Kategorie der oberen Ebene der entsprechenden Ereignisaktion an. "Systemzugriff" ist beispielsweise die Kategorie für die Aktion "Authentifizierung".
Gibt die Ereignisaktion an.
Gibt den Protokollnamen an, welcher von dem Connector verwendet wird, der das Ereignis erfasst hat.
| Copyright © 2010 CA. Alle Rechte vorbehalten. | Senden Sie CA Technologies eine E-Mail zu diesem Thema. |