Vous pouvez créer une requête sans modèle si vous ne trouvez pas de requête prédéfinie capable de récupérer les types d'événement pour lesquels vous souhaitez être averti. Examinez les types d'événements graves suivants.
|
Catégorie |
Classe |
Action |
Résultat |
Niveau de sécurité |
|---|---|---|---|---|
|
Sécurité de l'hôte |
Activité antivirus |
Mise en quarantaine de virus |
Echec |
6 |
|
Sécurité de l'hôte |
Activité IDS/IPS |
Violation de signature |
Terminé |
6 |
|
Sécurité du réseau |
Activité de violation de signature |
Violation de signature |
Terminé |
6 |
Exemple : Création d'une requête pour récupérer uniquement les événements d'échec de mise en quarantaine d'un virus
Imaginons, par exemple, que vous souhaitez être averti en cas d'échec de mise en quarantaine d'un virus. Il est possible que le mot quarantaine n'apparaisse pas dans la liste de requêtes. Dans un tel cas, vous pouvez créer la requête souhaitée et planifier une alerte pour l'exécuter.
Pour créer une requête chargée de récupérer les événements d'échec de mise en quarantaine d'un virus
L'Assistant de conception de la requête s'ouvre sur l'étape Détails.
Par exemple, Alerte : échec de mise en quarantaine d'un virus.
Par exemple, entrez Mise en quarantaine de virus
Par exemple, sélectionnez la catégorie Sécurité de l'hôte, la classe Activité antivirus, l'action Mise en quarantaine de virus et le résultat F (échec).

| Copyright © 2010 CA. Tous droits réservés. | Envoyer un courriel à CA Technologies sur cette rubrique |