Vous pouvez créer un filtre de précorrespondance pour aider le fichier XMP à concentrer sa recherche d'informations d'événement à analyser. Le filtre de précorrespondance identifie une chaîne de texte sélectionnée pour restreindre le processus de sélection d'événement effectué ensuite par les filtres d'analyse. On peut considérer le fichier d'analyse comme un entonnoir dont le filtre de précorrespondance serait le cône et le filtre d'analyse le tube.
Plus le filtrage de précorrespondance est complet, plus le processus d'analyse est efficace. En effet, les catégories de précorrespondance affinées contribuent à réduire le travail de traitement requis pour analyser les événements.
Par exemple, pour analyser les événements de tentative d'accès, vous pouvez créer un filtre de précorrespondance qui recherche le texte "login" et lui ajouter des filtres d'analyse appropriés.
Remarque : La suppression d'un filtre de précorrespondance supprime également le(s) filtre(s) associé(s).
Pour créer un filtre de précorrespondance
L'assistant affiche tous les filtres de précorrespondance existants dans la liste Filtres de précorrespondance. En regard de chacun d'eux s'affiche entre parenthèses le nombre de précorrespondances à des exemples d'événements.
Remarque : Pour sélectionner un filtre de précorrespondance, entrez les premiers caractères de la chaîne de précorrespondance dans le champ Rechercher. Toutes les chaînes de précorrespondance correspondant aux caractères entrés apparaissent. Une fois les chaînes de précorrespondances affichées, vous ne pouvez pas les déplacer au moyen des flèches haut et bas.
Les exemples d'événements qui correspondent au texte saisi apparaissent immédiatement, avec le nombre d'événements correspondants trouvés et analysés.
Tous les exemples d'événements actuellement sans correspondance apparaissent dans la zone Evénements pour faciliter la création d'un nouveau filtre de précorrespondance.
Si vous cliquez sur Enregistrer et fermer, le nouveau fichier apparaît dans le dossier Utilisateur de fichier d'analyse. Sinon, l'étape choisie apparaît.
| Copyright © 2011 CA. Tous droits réservés. | Envoyer un courriel à CA Technologies sur cette rubrique |