Sie können eine neue Abfrage erstellen, wenn Sie keine vordefinierte Abfrage für die Ereignistypen finden können, über die sie informiert werden möchten. Betrachten Sie die folgenden schwerwiegenden Ereignistypen:
|
Kategorie |
Klasse |
Aktion |
Ergebnis |
Sicherheitsstufe |
|---|---|---|---|---|
|
Hostsicherheit |
Antivirusaktivität |
Virus in Quarantäne |
Fehler |
6 |
|
Hostsicherheit |
IDS-/IPS-Aktivität |
Signaturverletzung |
Erfolgreich |
6 |
|
Netzwerksicherheit |
Aktivität bei Signaturverletzung |
Signaturverletzung |
Erfolgreich |
6 |
Beispiel: Erstellen von Abfragen zum ausschließlichen Erfassen einer fehlgeschlagenen Virusquarantäne
Sie möchten beispielsweise über fehlgeschlagene Virusquarantäneaktionen informiert werden. Möglicherweise erscheint das Schlüsselwort "Quarantäne" nicht in der Abfrageliste. Ist dies der Fall, können Sie die erforderliche Abfrage erstellen und anschließend einen Alarm planen, der die Abfrage ausführt.
So erstellen Sie eine Abfrage zum Erfassen von fehlgeschlagenen Virusquarantäneaktionen:
Der Assistent für das Erstellen von Abfragen wird angezeigt, auf dem der Schritt "Details" angezeigt wird.
Beispiel: Geben Sie "Alarm: Fehlgeschlagene Virusquarantäne" ein.
Beispiel: Geben Sie "Virusquarantäne" ein.
Beispiel: Wählen Sie als Kategorie "Hostsicherheit", als Klasse "Antivirusaktivität", als Aktion "Virusquarantäne" und als Ergebnis "F" (fehlgeschlagen).

| Copyright © 2010 CA. Alle Rechte vorbehalten. | Senden Sie CA Technologies eine E-Mail zu diesem Thema. |