I mapping diretti impostano corrispondenze 1-1 tra un evento nativo e un valore di un singolo evento perfezionato. Pertanto, è meglio utilizzare il mapping diretto solo per i valori predefiniti oppure per i valori comuni che cambiano saltuariamente, ad esempio il campo ideal_model.
È possibile impostare un mapping perché derivi il valore di un evento perfezionato come segue:
Imposta un testo specifico per uno specifico campo CEG. Questo valore viene visualizzato ogni volta che viene mappato un evento appropriato. Ad esempio, l'impostazione del campo CEG ideal_model su "Firewall" ha come risultato la visualizzazione nel campo ideal_model di "Firewall" per tutte le regole che contengono tale mapping.
Imposta un evento non elaborato il cui contenuto è incluso per uno specifico campo CEG o analizzato. Un valore campo si distingue da un valore testo perché preceduto dal simbolo del dollaro, $. Ad esempio, l'impostazione del campo CEG event_logname su "$Registro" ha come risultato la visualizzazione in tutti gli eventi mappati di qualunque testo sia contenuto nel campo Registro dell'evento nativo.
Per impostare i mapping diretti
Viene visualizzata la schermata Mapping diretti, che mostra i mapping correnti o predefiniti. La colonna Nome mostra il nome del campo CEG o analizzato. La colonna Valore mostra un valore testo o un valore campo.
Nota: è necessario selezionare un file di analisi al passaggio Fornire eventi campione per poter visualizzare i valori dei campi analizzati.
I mapping diretti per il campo, se presenti, vengono visualizzati nell'area Dettagli di mapping.
Tale valore viene visualizzato nell'area Campi selezionati.
Nota: l'aggiunta di valori multipli riduce le prestazioni del mapping, pertanto è opportuno utilizzare questa caratteristica in modo limitato.
Facendo clic su Salva e chiudi, nella cartella Utente file di mapping verrà visualizzato il nuovo file; in caso contrario, verrà visualizzato il passaggio scelto dall'utente.
| Copyright © 2011 CA. Tutti i diritti riservati. | Contatta CA Technologies |