Vorheriges Thema: Aktionsalarme

Nächstes Thema: Verwenden von Abfragen mit der Kennung "Aktionsalarme"

Info zu Aktionsalarmen

Aktionsalarme sind spezielle Berichte, die ein Ereignis generieren, wenn die entsprechenden Abfragebedingungen erfüllt sind. Mit Hilfe von Aktionsalarmen können Sie Ihre Umgebung durch automatische Benachrichtigungen für eine Vielzahl von Situationen und Vorkommnissen überwachen. So können Sie beispielsweise Aktionsalarme zum Bereitstellen von Ereignistrendinformationen, zum Nachverfolgen der Speicherplatznutzung oder zum Bereitstellen von Benachrichtigungen festlegen, wenn Schwellenwerte für fehlgeschlagene Zugriffe überschritten werden.

Aktionsalarme bieten eine gute Möglichkeit, eine Vielzahl von Daten für diese wenigen Ereignisse, auf die Sie sofort reagieren müssen, zu durchsuchen. Sie können Aktionsalarme verwenden, um über praktisch alles benachrichtigt zu werden, das in Ihrem Protokollerfassungsnetzwerk geschieht. Sie können Alarme erstellen, mit denen Sie über Häufungen bei eingehendem und ausgehendem Datenverkehr, über Datenverkehr an bestimmten Ports, über Zugriffe auf bestimmte berechtigte Ressourcen, über Konfigurationsänderungen an verschiedenen Netzwerkentitäten wie Firewalls, Datenbanken oder Schlüsselservern usw., benachrichtigt werden.

Sie können Aktionsalarme folgendermaßen erstellen:

Planungsoptionen sind ein wichtiger Teil beim Erstellen eines Alarms, die Ihnen die Kontrolle darüber ermöglichen, wie lange und wie häufig Ihr Alarmjob ausgeführt wird.