本部分提供了针对每个监视器类型的上下文正则表达式示例。
进程监视器
^svchost
sql
svc$
/cmd/i
注意:除非您正在监控进程的多个实例的存在状态(具有 0x4000 标志),否则请使用仅匹配单一进程的正则表达式。
Windows 服务监视器
^Print Spooler$
注意:对于 Windows 服务,请使用仅匹配一种服务的正则表达式。
进程组监视器
^sql|^svchost
Windows 事件监视器(源筛选)
.*
http
Windows 事件监视器(说明筛选)
\[277\]
FATAL
日志文件监视器(搜索筛选)
su.*fail
/^WARNING:(.*\n)*Invalid login attempt/m
/error/i
常规自动监测器
实例条件 RegEx、RegEx 2、RegEx 3:
WiFi
C:|D:|E:
进程自动监测器
实例条件 RegEx、RegEx 2、RegEx 3:
^svchost
sql
svc$
/cmd/i
^sql|^svchost
服务自动监测器
实例条件 RegEx、RegEx 2、RegEx 3:
.*SQL.*
^SQL
/^SQL/i
版权所有 © 2013 CA。
保留所有权利。
|
|