La petición de IP realiza consultas para eventos en los que la dirección IP especificada aparezca en los campos de la gramática de eventos comunes del evento refinado. Al refinar datos de evento sin formato, los detalles del evento pueden incluir varias direcciones IP de gramática de eventos comunes diferentes. Considere este caso:
Nota: Source_address y dest_address pueden ser diferentes o coincidir.
Nota: Event_source_address puede ser diferente de source_address o dest_address, o bien puede coincidir con uno o con ambos.
Nota: Agent_address coincide con event_source_address en la recopilación de registros basados en agentes, pero es diferente en la recopilación de registros directos y sin agente.
Para utilizar la petición de IP
En Lista de consultas aparecen la carpeta Peticiones y una o varias carpetas para otras consultas.
Aparecerá la petición de IP.
Es la dirección IP del host en el que se inició la acción.
Es la dirección IP de un host que actúa como destino de la acción.
Es la dirección IP de un host que registra el evento sin procesar cuando éste tiene lugar.
Por ejemplo, puede implementar un conector basado en WinRM para que recopile eventos del Visor de eventos en un host de Windows Server 2008. Para seleccionar eventos recuperados desde un host de Windows Server 2008 determinado, escriba la dirección IP del servidor y seleccione este campo.
Coincide con agent_address.
Es la dirección IP de un host en el que se implementa un agente de CA Enterprise Log Manager.
Aparecerán los resultados de la consulta de la petición de IP.
Indica la severidad del evento. Los valores en orden creciente de severidad son: Información, Advertencia, Impacto menor, Impacto mayor, Crítico y Grave.
Indica la fecha en la que se produjo el evento.
Proporciona un código para el resultado de la acción correspondiente. Las letras mostradas tienen los siguientes significados: S cuando es correcto o F cuando es erróneo, o bien A para Aceptado, D para Eliminado, R para Rechazado y U para Desconocido.
Identifica el puerto de comunicación del host de destino, el destino de la acción del evento.
Identifica la dirección IP desde la que se inició la acción del evento.
Identifica la dirección IP del host que actuó como destino de la acción del evento.
Identifica la dirección IP del host con el repositorio en el que se registró el evento originalmente.
Identifica el nombre del host con el agente de CA Enterprise Log Manager responsable de la recopilación de eventos del origen de eventos.
Coincide con IP de agente.
Identifica la categoría de nivel superior de la acción del evento correspondiente. Por ejemplo, Acceso a sistema es la categoría de la acción de Autenticación.
Identifica la acción del evento.
Identifica el nombre de registro utilizado por el conector que recopiló el evento.
| Copyright © 2010 CA. Todos los derechos reservados. | Enviar correo electrónico a CA Technologies acerca de este tema |