Argomento precedente: Azione Notifica chiamata di sistema

Argomento successivo: Azione Stato chiamata di sistema

Azione Operazione chiamata di sistema

L'azione Operazione chiamata di sistema fornisce informazioni sulle operazioni delle chiamate di sistema. Una chiamata di sistema è una richiesta proveniente da qualsiasi programma che viene inviata al sistema operativo per l'esecuzione delle attività. Le chiamate di sistema forniscono l'interfaccia tra un processo e il sistema operativo. Se si desidera registrare un evento come parte delle funzioni standard di una chiamata di sistema o se non è possibile eseguire il mapping dell'evento su un'azione CEG più specifica, eseguire il mapping evento su questa azione.

Informazioni

Livello

Origine - Informazioni sull'utente

Secondario

Origine - Informazioni sull'host

Terziario

Origine - Informazioni sull'oggetto

Terziario

Origine - Informazioni sul processo

Terziario

Origine - Informazioni sul gruppo

Terziario

Dest - Informazioni sull'utente

Terziario

Dest - Informazioni sull'host

Primario

Dest - Informazioni sull'oggetto

Primario

Dest - Informazioni sul gruppo

Terziario

Agente - Informazioni

Primario

Agente - Informazioni sull'host

Primario

Origine evento - Informazioni sull'host

Primario

Origine evento - Informazioni

Terziario

Evento - Informazioni

Primario

Risultato - Informazioni

Primario

Risultato

event_result

event_severity

Riuscito

S

2

Errore

F

3