Les requĂȘtes de l'invite HĂŽte pour les Ă©vĂ©nements dont le nom d'hĂŽte a Ă©tĂ© spĂ©cifiĂ© apparaissent dans les champs CEG sĂ©lectionnĂ©s de l'Ă©vĂ©nement ajustĂ©. Quand des donnĂ©es relatives Ă un Ă©vĂ©nement brut sont ajustĂ©es, les dĂ©tails de l'Ă©vĂ©nement peuvent inclure plusieurs numĂ©ros de port CEG diffĂ©rents. Envisagez ce scĂ©nario :
Remarque : Source_port et dest_port sont identiques pour les événements locaux. Sinon, ils sont spécifiques à l'hÎte.
Remarque : L'agent utilise le port 17001, par défaut, pour sécuriser les communications vers le serveur de collecte CA Enterprise Log Manager.
Pour utiliser l'invite Port, procédez comme suit :
Cette liste de requĂȘtes affiche le dossier Invites, ainsi qu'un ou plusieurs dossiers pour les autres requĂȘtes.
L'invite Port s'affiche.
Représente le port de communications utilisé pour initier l'action.
Représente le port de communication sur l'hÎte de destination qui est la cible de l'action.
Représente le port que l'agent utilise pour communiquer avec le serveur de collecte CA Enterprise Log Manager.
Les rĂ©sultats de la requĂȘte de l'invite Port s'affichent.
Indique la sévérité de l'événement, dans laquelle les valeurs dans l'ordre croissant de la sévérité incluent les éléments suivants : informations, avertissement, impact mineur, impact majeur, critique et irrécupérable.
Date à laquelle l'événement a eu lieu.
Identifie l'adresse IP de l'hÎte à partir de laquelle l'action d'événement a été initiée.
SpĂ©cifie un code pour le rĂ©sultat d'Ă©vĂ©nement de l'action correspondante, oĂč S signifie RĂ©ussi, E signifie Ă©chec, A signifie AcceptĂ©, D signifie IgnorĂ©, R signifie RejetĂ© et U signifie Inconnu.
Identifie le port sortant utilisé pour initier l'action.
Identifie le port entrant sur l'hĂŽte de destination.
Identifie le port sortant sur l'agent utilisé pour envoyer des journaux d'événements au serveur CA Enterprise Log Manager.
Identifie la catégorie de niveau supérieur de l'action d'événement correspondante. Par exemple, AccÚs au systÚme est la catégorie de l'action d'authentification.
Identifie l'action d'événement.
Identifie le nom du journal utilisé par le connecteur qui a collecté l'événement.
| Copyright © 2010 CA. Tous droits rĂ©servĂ©s. | Envoyer un courriel Ă CA Technologies sur cette rubrique |