Tema anterior: Acción de bloqueo de archivo

Tema siguiente: Acción de supresión de archivos

Acción de exclusión de archivo

La acción de exclusión de archivo se produce cuando se excluye un archivo del proceso de análisis en un host determinado.

Información

Nivel

Origen - Información de usuario

Terciario

Origen - Información de host

Secundario

Origen - Información de objeto

Terciario

Origen - Información de proceso

Secundario

Origen - Información de grupo

Terciario

Destino - Información de usuario

Terciario

Destino - Información de host

Primario

Destino - Información de objeto

Primario

Destino - Información de proceso

Terciario

Destino - Información de grupo

Terciario

Agente - Información

Primario

Agente - Información de host

Primario

Origen de evento - Información de host

Primario

Origen de evento - Información

Terciario

Evento - Información

Primario

Resultado - Información

Primario

La información importante de esta acción es qué archivo se ha excluido del análisis en qué host. La información del evento que se ha expresado en qué host y registrado por qué agente en qué host.

Resultado

event_result

event_severity

Correcto

S

2

Incorrecto

F

3