Les requêtes de l'invite Hôte pour les événements dont le nom d'hôte a été spécifié apparaissent dans les champs CEG sélectionnés de l'événement ajusté. Quand des données relatives à un événement brut sont ajustées, les détails de l'événement peuvent inclure plusieurs numéros de port CEG différents. Envisagez ce scénario :
Remarque : Source_port et dest_port sont identiques pour les événements locaux. Sinon, ils sont spécifiques à l'hôte.
Remarque : L'agent utilise le port 17001, par défaut, pour sécuriser les communications vers le serveur de collecte CA User Activity Reporting Module.
Pour utiliser l'invite Port, procédez comme suit :
Cette liste de requêtes affiche le dossier Invites, ainsi qu'un ou plusieurs dossiers pour les autres requêtes.
L'invite Port s'affiche.
Représente le port de communications utilisé pour initier l'action.
Représente le port de communication sur l'hôte de destination qui est la cible de l'action.
Représente le port que l'agent utilise pour communiquer avec le serveur de collecte CA User Activity Reporting Module.
Les résultats de la requête de l'invite Port s'affichent.
Indique la sévérité de l'événement, dans laquelle les valeurs dans l'ordre croissant de la sévérité incluent les éléments suivants : informations, avertissement, impact mineur, impact majeur, critique et irrécupérable.
Date à laquelle l'événement a eu lieu.
Identifie l'adresse IP de l'hôte à partir de laquelle l'action d'événement a été initiée.
Spécifie un code pour le résultat d'événement de l'action correspondante, où S signifie Réussi, E signifie échec, A signifie Accepté, D signifie Ignoré, R signifie Rejeté et U signifie Inconnu.
Identifie le port sortant utilisé pour initier l'action.
Identifie le port entrant sur l'hôte de destination.
Identifie le port sortant sur l'agent utilisé pour envoyer des journaux d'événements au serveur CA User Activity Reporting Module.
Identifie la catégorie de niveau supérieur de l'action d'événement correspondante. Par exemple, Accès au système est la catégorie de l'action d'authentification.
Identifie l'action d'événement.
Identifie le nom du journal utilisé par le connecteur qui a collecté l'événement.
| Copyright © 2011 CA. Tous droits réservés. | Envoyer un courriel à CA Technologies sur cette rubrique |