Vorheriges Thema: Ereignisspezifisch

Nächstes Thema: Ereignistypen

Ergebnisspezifisch

Feldname

Beschreibung

event_result

Der Rückgabewert der angegebenen Ereignisinformationen. Dieser Wert ist normalerweise "S" für Success (Erfolg) oder "F" für Failure (Fehler). In einigen Fällen kann dieses Feld auch andere Werte annehmen ("A" für Accepted (Akzeptiert), "D" für Dropped (Verworfen) und "R" für Rejected (Zurückgewiesen).

result_string

Deskriptive Zeichenfolge, die beschreibt, welche Aktion in diesem Ereignis angegeben wird. Gelegentlich wird dieses Feld vom Lieferanten bereitgestellt.

result_signature

Die Signatur ist der Name des Virus oder der Name der IDS-Signatur, für die eine Übereinstimmung gefunden wurde. Für andere Ereignistypen, die keine signaturbasierte Übereinstimmungssuche verwenden, bleibt dieses Feld leer.

result_code

Der in den Ereignisinformationen angegebene Rückgabecode Dieses Feld wird normalerweise für fehlgeschlagene Ereignisse ausgefüllt.

result_version

Die Version der im Feld "result_signature" angegebenen Signatur

result_priority

Die Priorität der angegebenen Ereignisinformationen

result_scope

Der Gültigkeitsbereich der angegebenen Ereignisinformationen

result_severity

Der Schweregrad der angegebenen Ereignisinformationen