È possibile utilizzare una query predefinita per creare un avviso quando un account predefinito esegue l'accesso. È possibile utilizzare solo l'elenco con chiave predefinito oppure aggiungere valori personalizzati. I valori predefiniti comprendono bin, cisco, daemon, DBSNMP, Guest, helpdesk, Imnadm, invscout, IUSR_ComputerName, mail, Nobody, root, sa, sshd, sys, SYSMAN, system ed Uucp.
Per personalizzare l'elenco, identificare gli account predefiniti creati in fase di installazione del sistema operativo, del database o delle applicazioni come valori dell'elenco di valori chiave di Default_Accounts. La query che utilizza i valori specificati dall'utente è denominata Accessi riusciti da parte degli account predefiniti nelle ultime 24 ore.
Se si crea una query personalizzata che utilizza questa chiave, definire il filtro come segue:
|
Colonna |
Operatore |
Valore |
|---|---|---|
|
dest_username |
Con chiave |
Default_Accounts |
Per personalizzare i valori con chiave relativi a Default_Accounts
In fondo al riquadro principale verrà visualizzato un elenco delle chiavi a cui è possibile aggiungere valori definiti dall'utente.
Vengono visualizzati i valori predefiniti.
Se è già stato pianificato un avviso per la query Accessi riusciti da parte degli account predefiniti nelle ultime 24 ore, tale avviso verrà generato in base alla stima di tutti i valori nell'elenco delle chiavi modificate per Default_Accounts.
| Copyright © 2010 CA. Tutti i diritti riservati. | Contatta CA Technologies |