Sie können einen Vorübereinstimmungsfilter erstellen, damit die XMP-Datei die Suche auf Ereignisinformationen einschränkt, die Sie analysieren möchten. Der Vorübereinstimmungsfilter erkennt eine ausgewählte Textzeichenfolge, um die Ereignisauswahl einzuschränken, die dann von Analysefiltern durchgeführt wird. Wenn Sie sich die Analysedatei als Trichter vorstellen, stellt der Vorübereinstimmungsfilter das Einfüllstück und der Analysefilter den Hals dar.
Je umfassender der Vorübereinstimmungsfilter, umso effizienter verläuft die Analyse. Dies ist so, weil eingeschränkte Vorübereinstimmungskategorien den Verarbeitungsaufwand beim Analysieren von Ereignissen reduzieren.
Wenn Sie beispielsweise Zugriffsversuchsereignisse analysieren möchten, erstellen Sie einen Vorübereinstimmungsfilter, der nach dem Text "login" (Anmeldung) sucht, und fügen diesem Vorübereinstimmungsfilter entsprechende Analysefilter hinzu.
Hinweis: Wenn Sie einen Vorübereinstimmungsfilter löschen, werden auch die zugehörigen Analysefilter entfernt.
So erstellen Sie einen Vorübereinstimmungsfilter:
Der Assistent zeigt vorhandene Vorübereinstimmungsfilter in der Liste "Vorübereinstimmungsfilter" an. Jede zeigt die Anzahl der Vorübereinstimmungen für alle Beispielereignisse in Klammern daneben an.
Hinweis: Um einen Vorübereinstimmungsfilter auszuwählen, geben Sie die ersten Zeichen der Vorübereinstimmungs-Zeichenfolge in das Suchfeld ein. Es werden alle Vorübereinstimmungs-Zeichenfolgen angezeigt, die mit den eingegebenen Zeichen übereinstimmen. Innerhalb der angezeigten, übereinstimmenden Vorübereinstimmungs-Zeichenfolgen können Sie nicht die Pfeile nach oben bzw. unten verwenden, um eine Vorübereinstimmungs-Zeichenfolge zu verschieben.
Beispielereignisse, die mit dem eingegebenen Text übereinstimmen, werden sofort zusammen mit der Anzahl an übereinstimmenden Ereignissen angezeigt, die gefunden und analysiert wurden.
Beispielereignisse, die derzeit nicht übereinstimmen, werden im Bereich "Ereignisse" zum leichteren Verweis beim Erstellen eines neuen Vorübereinstimmungsfilters angezeigt.
Wenn Sie auf "Speichern und schließen" klicken, erscheint die neue Datei im Ordner "Analysedateibenutzer", andernfalls wird der ausgewählte Schritt angezeigt.
| Copyright © 2011 CA. Alle Rechte vorbehalten. | Senden Sie CA Technologies eine E-Mail zu diesem Thema. |