Vorheriges Thema: Aktion "Sicherheitsprotokoll-Alert"

Nächstes Thema: Aktion "Sicherheitsprotokollfehler"

Aktion zum Löschen des Sicherheitsprotokolls

Mit der Aktion zum Löschen des Sicherheitsprotokolls werden Informationen zum Start eines Prozesses oder Services auf einem bestimmten System oder in einer bestimmten Anwendung angezeigt.

Informationen

Ebene

Quelle - Benutzerinformationen

Primär

Quelle – Host-Informationen

Sekundär

Quelle - Objektinformationen

Tertiär

Quelle - Prozessinformationen

Tertiär

Quelle - Gruppeninformationen

Tertiär

Ziel - Benutzerinformationen

Sekundär

Ziel - Host-Informationen

Primär

Ziel - Objektinformationen

Primär

Ziel - Prozessinformationen

Tertiär

Ziel - Gruppeninformationen

Tertiär

Agent - Informationen

Primär

Agent - Host-Informationen

Primär

Ereignisquelle – Host-Informationen

Primär

Ereignisquelle - Informationen

Tertiär

Ereignis - Informationen

Primär

Ergebnis - Informationen

Primär

Für diese Aktion ist die Information von Bedeutung, wer das Sicherheitsprotokoll auf welchem Host gelöscht hat. Auf welchem Host wurden die Ereignisinformationen ausgegeben, und von welchem Agenten auf welchem Host wurden sie aufgezeichnet?

Ergebnis

event_result

event_severity

Erfolgreich

E

6

Fehler

F

6