Vorheriges Thema: Aktion "Systemaufruf-Ausführung"

Nächstes Thema: Aktion "Systemaufruf-Vorgang"

Aktion "Systemaufruf-Benachrichtigung"

Die Aktion "Systemaufruf-Benachrichtigung" gibt Informationen zu Benachrichtigungen und Meldungen, die von einem Systemaufruf generiert wurden. Ein Systemaufruf ist eine von einem beliebigen Programm gestellte Anfrage an das Betriebssystem nach der Ausführung von Aufgaben. Systemaufrufe sorgen für die Schnittstelle zwischen einem Prozess und dem Betriebssystem. Sie können dieser Aktion jede beliebige Systemaufruf-Benachrichtigung zuordnen, wenn das Ereignis keiner spezifischeren Aktion zugeordnet werden kann. Verwenden Sie die Aktion "Systemaufruf-Status", wenn das Ereignis den Status eines Systemaufrufs beschreibt.

Informationen

Ebene

Quelle - Benutzerinformationen

Sekundär

Quelle – Host-Informationen

Tertiär

Quelle - Objektinformationen

Tertiär

Quelle - Prozessinformationen

Tertiär

Quelle - Gruppeninformationen

Tertiär

Ziel - Benutzerinformationen

Tertiär

Ziel - Host-Informationen

Primär

Ziel - Objektinformationen

Primär

Ziel - Gruppeninformationen

Tertiär

Agent - Informationen

Primär

Agent - Host-Informationen

Primär

Ereignisquelle – Host-Informationen

Primär

Ereignisquelle - Informationen

Tertiär

Ereignis - Informationen

Primär

Ergebnis - Informationen

Primär

Ergebnis

event_result

event_severity

Erfolg

S

2

Fehler

F

3