Tema anterior: Acción de eliminación de virus

Tema siguiente: Acción de actualización de motor de virus

Acción de virus detectado

La acción de virus detectado se produce cuando se detecta un virus conocido en un host determinado.

Información

Nivel

Origen - Información de usuario

Terciario

Origen - Información de host

Secundario

Origen - Información de objeto

Secundario

Origen - Información de proceso

Terciario

Origen - Información de grupo

Terciario

Destino - Información de usuario

Secundario

Destino - Información de host

Primario

Destino - Información de objeto

Primario

Destino - Información de proceso

Primario

Destino - Información de grupo

Terciario

Agente - Información

Primario

Agente - Información de host

Primario

Origen de evento - Información de host

Primario

Origen de evento - Información

Terciario

Evento - Información

Primario

Resultado - Información

Primario

La información importante para esta acción es en qué proceso o archivo se ha detectado el virus en qué host. La información del evento que se ha expresado en qué host y registrado por qué agente en qué host.

El nombre del virus debe almacenarse en el campo result_signature de la Gramática de eventos comunes.

Resultado

event_result

event_severity

Correcto

S

6