Rubrique précédente: Action d'alerte de certificat

Rubrique suivante: Action de reconstruction d'une connexion

Action de tentative de connexion

L'action de tentative de connexion concerne la spécification d'informations sur l'événement liées à la tentative de connexion entre deux entités réseau, comme enregistré par un hôte donné. Trois résultats sont possibles pour cette action : A pour l'acceptation de la connexion, D pour l'interruption silencieuse de la connexion et R pour le refus (ou déni) de la tentative de connexion.

Informations

Niveau

Source - Informations sur l'utilisateur

Tertiaire

Source - Informations sur l'hôte

Principal

Source - Informations sur l'objet

Tertiaire

Source - Informations sur le processus

Tertiaire

Source - Informations sur le groupe

Tertiaire

Dest. - Informations sur l'utilisateur

Secondaire

Dest. - Informations sur l'hôte

Principal

Dest. - Informations sur l'objet

Tertiaire

Dest. - Informations sur le processus

Tertiaire

Dest. - Informations sur le groupe

Tertiaire

Agent - Informations

Principal

Agent - Informations sur l'hôte

Principal

Source d'événement - Informations sur l'hôte

Principal

Source d'événement - Informations

Tertiaire

Evénement - Informations

Principal

Résultat - Informations

Principal

En ce qui concerne cette action, le plus important est de savoir quel hôte tente de se connecter à quel hôte, mais aussi de savoir sur quel hôte les informations sur l'événement ont été spécifiées, et par quel agent et sur quel hôte elles ont été enregistrées.

Résultat

event_result

event_severity

Accepter

A

2

Interrompre

D

3

Rejeter

R

3