L'azione Virus rilevato si verifica quando si rileva un virus conosciuto su un determinato host.
|
Informazioni |
Livello |
|---|---|
|
Origine - Informazioni sull'utente |
Terziario |
|
Origine - Informazioni sull'host |
Secondario |
|
Origine - Informazioni sull'oggetto |
Secondario |
|
Origine - Informazioni sul processo |
Terziario |
|
Origine - Informazioni sul gruppo |
Terziario |
|
Dest - Informazioni sull'utente |
Secondario |
|
Dest - Informazioni sull'host |
Primario |
|
Dest - Informazioni sull'oggetto |
Primario |
|
Dest - Informazioni sul processo |
Primario |
|
Dest - Informazioni sul gruppo |
Terziario |
|
Agente - Informazioni |
Primario |
|
Agente - Informazioni sull'host |
Primario |
|
Origine evento - Informazioni sull'host |
Primario |
|
Origine evento - Informazioni |
Terziario |
|
Evento - Informazioni |
Primario |
|
Risultato - Informazioni |
Primario |
Le informazioni importanti per questa azione riguardano in quale processo o file è stato rilevato il virus su un determinato host. Le informazioni sull'evento sono state espresse in base a un determinato host e registrate per agente su un determinato host.
Il nome del virus dev'essere memorizzato nel campo result_signature di CEG.
|
Risultato |
event_result |
event_severity |
|---|---|---|
|
Operazione riuscita |
S |
6 |
| Copyright © 2010 CA. Tutti i diritti riservati. | Contatta CA Technologies |