Chaque événement indique des informations sur deux acteurs : la source et la destination.
L'acteur source peut être un utilisateur, source_username ou un processus, source_processname.
L'acteur de destination peut être un utilisateur, dest_username ou un objet, dest_objectname.
Les requêtes de l'invite Hôte pour les événements dont le nom d'hôte a été spécifié apparaissent dans les champs CEG sélectionnés de l'événement ajusté. Envisagez ce scénario :
Pour utiliser l'invite Utilisateur, procédez comme suit :
Cette liste de requêtes affiche le dossier Invites, ainsi qu'un ou plusieurs dossiers pour les autres requêtes.
L'invite Utilisateur apparaît.
Représente le nom de l'utilisateur qui a initié l'action d'événement.
Représente le nom de l'utilisateur ciblé par l'action.
Désigne le nom de l'objet impliqué dans l'action figurant dans les informations sur l'événement.
Représente le nom de l'objet ciblé par l'action.
Les résultats de la requête de l'invite Utilisateur s'affichent.
Indique la sévérité de l'événement, dans laquelle les valeurs dans l'ordre croissant de la sévérité incluent les éléments suivants : informations, avertissement, impact mineur, impact majeur, critique et irrécupérable.
Date à laquelle l'événement a eu lieu.
Identifie le nom de l'hôte avec l'utilisateur qui était la cible de l'action d'événement.
Spécifie un code pour le résultat d'événement de l'action correspondante, où S signifie Réussi, E signifie échec, A signifie Accepté, D signifie Ignoré, R signifie Rejeté et U signifie Inconnu.
Identifie l'utilisateur qui a initié l'action d'événement.
Identifie l'objet sur l'hôte source qui était impliqué dans l'événement d'action.
Identifie l'utilisateur qui était la cible de l'action d'événement.
Identifie l'objet sur l'hôte de destination qui était impliqué dans l'événement d'action.
Identifie la catégorie de niveau supérieur de l'action d'événement correspondante. Par exemple, Accès au système est la catégorie de l'action d'authentification.
Identifie l'action d'événement.
Identifie le nom du journal utilisé par le connecteur qui a collecté l'événement.
| Copyright © 2011 CA. Tous droits réservés. | Envoyer un courriel à CA Technologies sur cette rubrique |