Puede crear una consulta desde el principio si no encuentra una consulta predefinida que recupere los tipos de eventos de los que desee recibir una notificación. Observe los tipos siguientes de eventos graves:
|
Categoría |
Clase |
Acción |
Resultado |
Nivel de seguridad |
|---|---|---|---|---|
|
Seguridad de host |
Actividad del antivirus |
Cuarentena de virus |
Incorrecto |
6 |
|
Seguridad de host |
Actividad de IDS/IPS |
Infracción de firmas |
Correcto |
6 |
|
Seguridad de red |
Actividad de infracción de firmas |
Infracción de firmas |
Correcto |
6 |
Ejemplo: Creación de una consulta para recuperar sólo errores de cuarentena de virus
Por ejemplo, suponga que desea que se le informe de los errores de cuarentena de los virus. Es posible que la palabra cuarentena no aparezca en la lista de consultas. Si es así, puede crear la consulta que necesite y, a continuación, programar una alerta que ejecute esa consulta.
Para crear una consulta que recupere los errores de cuarentena de los virus
Aparecerá el asistente de diseño de consulta y mostrará el paso de detalles.
Por ejemplo, introduzca Alerta: error de cuarentena de virus
Por ejemplo, Cuarentena de virus.
Por ejemplo, seleccione Seguridad del host para la categoría, Actividad de antivirus para la clase, Cuarentena de virus para la acción y F para el resultado.

| Copyright © 2011 CA. Todos los derechos reservados. | Enviar correo electrónico a CA Technologies acerca de este tema |