Argomento precedente: Azione Alert chiamata di sistema

Argomento successivo: Azione Esecuzione chiamata di sistema

Azione Errore chiamata di sistema

L'azione Errore chiamata di sistema fornisce informazioni sugli errori riguardanti le chiamate di sistema. Una chiamata di sistema è una richiesta proveniente da qualsiasi programma che viene inviata al sistema operativo per l'esecuzione delle attività. Le chiamate di sistema forniscono l'interfaccia tra un processo e il sistema operativo. È possibile eseguire il mapping di qualsiasi tipo di errore di chiamata di sistema su questa azione. Gli eventi meno gravi devono essere mappati sull'azione Avviso chiamata di sistema. È possibile eseguire il mapping degli eventi più gravi che richiedono azione immediata sull'azione Alert chiamata di sistema

Informazioni

Livello

Origine - Informazioni sull'utente

Secondario

Origine - Informazioni sull'host

Terziario

Origine - Informazioni sull'oggetto

Terziario

Origine - Informazioni sul processo

Terziario

Origine - Informazioni sul gruppo

Terziario

Dest - Informazioni sull'utente

Terziario

Dest - Informazioni sull'host

Primario

Dest - Informazioni sull'oggetto

Primario

Dest - Informazioni sul gruppo

Terziario

Agente - Informazioni

Primario

Agente - Informazioni sull'host

Primario

Origine evento - Informazioni sull'host

Primario

Origine evento - Informazioni

Terziario

Evento - Informazioni

Primario

Risultato - Informazioni

Primario

Risultato

event_result

event_severity

Errore

F

5