Debe especificar el evento nativo al que desea aplicar la regla de supresión; para ello, configure un filtro simple para los campos de normalización de eventos de la gramática de eventos comunes. Estos cuatro campos, que forman parte de la clase específica de eventos, se ofrecen para todos los eventos de la gramática de eventos comunes y permiten identificar un evento nativo de forma precisa.
Puede especificar la combinación de campos de normalización de eventos que desee mediante la ficha Filtros simples. También puede emplear filtros avanzados para obtener información más detallada en la identificación de eventos. Debe especificar al menos un filtro simple para una regla de supresión.
Para seleccionar eventos de reglas de supresión
Describe el tipo de tecnología relacionada con el evento, por ejemplo, cortafuegos o dispositivo de red.
Describe categorías de eventos amplias dentro del modelo ideal. Por ejemplo, todos los eventos de cuenta, de grupo de usuarios y los relacionados con funciones se registran en la categoría de evento "Gestión de identidades". Cada categoría de evento cuenta con una o más clases (subcategorías), de manera que cualquier opción seleccionada modifica las selecciones disponibles en el menú Clase de evento.
Ofrece una clasificación de eventos más detallada en una categoría de evento específica. Por ejemplo, los eventos de la gestión de identidades se dividen en tres clases: cuenta, grupo o identidad. Cada clase de evento cuenta con una o más acciones asociadas, de manera que cualquier opción seleccionada modifica las selecciones disponibles en el menú Acción de evento.
Describe acciones habituales de cada clase y categoría de evento. Por ejemplo, la gestión de cuentas, que es una clase de la categoría de gestión de identidades, cuenta con acciones de creación, eliminación y modificación de cuentas.
Si hace clic en Guardar y cerrar, la regla nueva aparece en la lista; si no es así, aparece el paso que haya seleccionado.
Cuando crea una regla nueva, se guarda como versión 1.0. Si, posteriormente, la edita, se almacena una copia independiente de la regla como una versión nueva. Puede visualizar versiones anteriores, así como aplicarlas y copiarlas según desee.
| Copyright © 2010 CA. Todos los derechos reservados. | Enviar correo electrónico a CA Technologies acerca de este tema |