前のトピック: 冒涜的発言検出アクション

次のトピック: メッセージ検査クラス

スパム検出アクション

2 つのネットワーク エンティティ間でのスパムの検出に関係して、指定したホストによって記録されたイベント情報が送信されると、スパム検出アクションが発生します。 何らかの Web サイトにアクセスしようとして、Web サイトのコンテンツが[Spam]に分類されると、これらのイベントが発生する場合があります。

情報

レベル

ソース - ユーザ情報

1 次

ソース - ホスト情報

1 次

ソース - オブジェクト情報

3 次

ソース - プロセス情報

3 次

ソース - グループ情報

3 次

ターゲット - ユーザ情報

2 次

ターゲット - ホスト情報

1 次

ターゲット - オブジェクト情報

3 次

ターゲット - プロセス情報

3 次

ターゲット - グループ情報

3 次

エージェント - 情報

1 次

エージェント - ホスト情報

1 次

イベント ソース - ホスト情報

1 次

イベント ソース - 情報

1 次

イベント - 情報

1 次

結果 - 情報

1 次

このアクションでは、どのホストがどのホストへアクセスしようとするかが重要な情報となります。 イベント情報がどのホスト上で発信され、どのホスト上のどのエージェントによって記録されたかということです。

結果

event_result

event_severity

Success

S

3