Sie können ausgewählte vordefinierte Abfragen zur Verwendung mit Alarmen ändern. Um die Abfrage anzupassen, fügen Sie den einfachen Filter basierend auf der CEG-Analyse hinzu. Setzen Sie den vordefinierten Bereich unter "Auswahl des Datumsbereichs" auf "Letzte 5 Minuten", um eine zeitnahe Benachrichtigung zu garantieren. Hier einige Beispiele:
Abfrage für Fehler bei erfolgreicher Konfiguration
Diese Abfrage gibt erfolgreiche und fehlgeschlagene Ereignisse zurück. Es werden nur die erfolgreichen Ereignisse benötigt.
|
Kategorie |
Klasse |
Aktion |
Ergebnis |
Sicherheitsstufe |
|---|---|---|---|---|
|
Konfigurationsverwaltung |
Konfigurationsverwaltung |
Konfigurationsfehler |
Erfolgreich |
6 |
Abfrage für die erfolgreiche Erstellung der Zugriffsdatei
Diese Abfrage ruft alle Datenzugriffsaktionen ab.
|
Kategorie |
Klasse |
Aktion |
Ergebnis |
Sicherheitsstufe |
|---|---|---|---|---|
|
Datenzugriff |
Objektverwaltung |
Zugriffsdatei erstellen |
Erfolgreich |
6 |
Abfrage für Antivirus-Scan-Fehler
Diese Abfrage filtert alle Antivirus-Host-Sicherheitsaktionen.
|
Kategorie |
Klasse |
Aktion |
Ergebnis |
Sicherheitsstufe |
|---|---|---|---|---|
|
Hostsicherheit |
Antivirusaktivität |
Scan-Fehler |
Erfolgreich |
6 |

Abfrage für fehlgeschlagene Virenbereinigung
Sie können die vordefinierte Abfrage "Virenerkennungen oder -bereinigungen - Details" verwenden, um beide Aktionen (erfolgreich oder fehlgeschlagen) zu erfassen. Dies genügt unter Umständen für Ihre Anforderungen. Optional können Sie zwei eigene Abfragen auf Grundlage dieser Abfrage erstellen, mit denen Sie das Ergebnis entsprechend der CEG-Tabelle für schwerwiegende Ereignisse festlegen.
|
Kategorie |
Klasse |
Aktion |
Ergebnis |
Sicherheitsstufe |
|---|---|---|---|---|
|
Hostsicherheit |
Antivirusaktivität |
Virus bereinigen |
Fehler |
6 |
Abfrage für das erfolgreiche Erkennen eines Virus
Sie können die vordefinierte Abfrage "Virenerkennungen oder -bereinigungen - Details" verwenden, um beide Aktionen (erfolgreich oder fehlgeschlagen) zu erfassen. Dies genügt unter Umständen für Ihre Anforderungen. Optional können Sie zwei eigene Abfragen auf Grundlage dieser Abfrage erstellen, mit denen Sie das Ergebnis entsprechend der CEG-Tabelle für schwerwiegende Ereignisse festlegen.
|
Kategorie |
Klasse |
Aktion |
Ergebnis |
Sicherheitsstufe |
|---|---|---|---|---|
|
Hostsicherheit |
Antivirusaktivität |
Virus entdeckt |
Erfolgreich |
6 |
| Copyright © 2010 CA. Alle Rechte vorbehalten. | Senden Sie CA Technologies eine E-Mail zu diesem Thema. |