La acción de virus detectado se produce cuando se detecta un virus conocido en un host determinado.
|
Información |
Nivel |
|---|---|
|
Origen - Información de usuario |
Terciario |
|
Origen - Información de host |
Secundario |
|
Origen - Información de objeto |
Secundario |
|
Origen - Información de proceso |
Terciario |
|
Origen - Información de grupo |
Terciario |
|
Destino - Información de usuario |
Secundario |
|
Destino - Información de host |
Primario |
|
Destino - Información de objeto |
Primario |
|
Destino - Información de proceso |
Primario |
|
Destino - Información de grupo |
Terciario |
|
Agente - Información |
Primario |
|
Agente - Información de host |
Primario |
|
Origen de evento - Información de host |
Primario |
|
Origen de evento - Información |
Terciario |
|
Evento - Información |
Primario |
|
Resultado - Información |
Primario |
La información importante para esta acción es en qué proceso o archivo se ha detectado el virus en qué host. La información del evento que se ha expresado en qué host y registrado por qué agente en qué host.
El nombre del virus debe almacenarse en el campo result_signature de la Gramática de eventos comunes.
|
Resultado |
event_result |
event_severity |
|---|---|---|
|
Correcto |
S |
6 |
| Copyright © 2011 CA. Todos los derechos reservados. | Enviar correo electrónico a CA Technologies acerca de este tema |