Tema anterior: Evento específico

Tema siguiente: Tipos de eventos

Especificación de resultado

Nombre de campo

Descripción

event_result

El valor de resultado de la información del evento expresada. Normalmente se configura como “S” (del inglés success, correcto) cuando es correcto o como “F” (del inglés failure, incorrecto) cuando es erróneo. En algunas instancias hay otras opciones que se proporcionan (aceptado, interrumpido, rechazado) para este campo.

result_string

Una cadena descriptiva que describe qué acción se expresa en este evento. Este campo a veces lo proporciona el proveedor.

result_signature

La firma es el nombre del virus o nombre de la firma de IDS coincidente. Para otros tipos de eventos que no utilizan coincidencias basadas en firma, este campo puede dejarse en blanco.

result_code

El código de retorno expresado en la información del evento. Este campo se rellena normalmente en los eventos erróneos.

result_version

La versión de la firma expresada en el campo result_signature.

result_priority

La prioridad de la información del evento expresada.

result_scope

El alcance de la información del evento expresada.

result_severity

La severidad de la información expresada del evento.