Bei der Port-Eingabeaufforderung erfolgt eine Abfrage nach Ereignissen, bei denen der von Ihnen angegebene Port in den ausgewählten CEG-Feldern des verfeinerten Ereignisses angezeigt wird. Werden Rohereignisdaten verfeinert, können Ereignisdetails mehrere unterschiedliche CEG-Port-Nummern aufweisen. Betrachten Sie folgendes Szenario:
Hinweis: Source_port und dest_port sind identisch bei lokalen Ereignissen. Ansonsten sind sie Host-spezifisch.
Hinweis: Der Agent verwendet standardmäßig den Port 17001, um eine sichere Übertragung an den CA Enterprise Log Manager-Erfassungsserver zu gewährleisten.
So verwenden Sie die Port-Eingabeaufforderung:
In der Abfrageliste werden der Ordner "Eingabeaufforderungen" und mindestens ein Ordner für weitere Abfragen angezeigt.
Die Port-Eingabeaufforderung wird angezeigt.
Ist der Kommunikationsport zum Initiieren der Aktion.
Ist der Kommunikationsport auf dem Zielhost, der das Ziel der Aktion ist.
Ist der Port, über den der Agent mit dem CA Enterprise Log Manager-Erfassungsserver kommuniziert.
Es werden Ergebnisse für die Eingabeaufforderungsabfrage des Ports angezeigt.
Gibt den Schweregrad des Ereignisses an. Zu den Werten in aufsteigender Reihenfolge nach Schweregrad zählen: "Informationen", "Warnung", "Geringfügige Auswirkung", "Schwerwiegende Auswirkung", "Kritisch" und "Schwerwiegend".
Gibt den Zeitpunkt an, zu dem das Ereignis aufgetreten ist.
Gibt die IP-Adresse des Hosts an, von dem die Ereignisaktion initiiert wurde.
Gibt einen Code für das Ereignisergebnis der entsprechenden Aktion an. Hierbei stehen "S" für "Erfolgreich" (Success), "F" für "Fehler" (Failure), "A" für "Accepted" (Akzeptiert), "D" für "Dropped" (Verworfen), "R" für "Rejected" (Zurückgewiesen) und "U" für "Unknown" (Unbekannt).
Gibt den Port für ausgehende Daten an, über den die Aktion initiiert wird.
Gibt den Port für eingehende Daten auf dem Zielhost an.
Gibt den Port für ausgehende Daten auf dem Agenten an, über den Ereignisprotokolle an den CA Enterprise Log Manager-Server gesendet werden.
Gibt die Kategorie der oberen Ebene der entsprechenden Ereignisaktion an. "Systemzugriff" ist beispielsweise die Kategorie für die Aktion "Authentifizierung".
Gibt die Ereignisaktion an.
Gibt den vom Connector, der das Ereignis erfasst hat, verwendeten Protokollnamen an.
| Copyright © 2010 CA. Alle Rechte vorbehalten. | Senden Sie CA Technologies eine E-Mail zu diesem Thema. |