Argomento precedente: Avvisi

Argomento successivo: Utilizzo delle query con il tag Avviso

Informazioni relative agli avvisi

Gli avvisi sono rapporti specializzati che generano un evento quando le condizioni della query vengono soddisfatte. Possono essere utili per monitorare l'ambiente, poiché consentono notifiche automatiche per un'ampia gamma di situazioni e occorrenze. Ad esempio, è possibile impostare avvisi per recapitare informazioni sulle tendenze di eventi, tenere traccia dell'utilizzo dello spazio su disco o recapitare notifiche quando si superano le soglie di accesso fallito.

Gli avvisi sono un ottimo modo per passare in rassegna le grandi quantità di dati raccolti per quegli eventi su cui è necessario agire. È possibile utilizzare gli avvisi per notificare quasi tutto quello che accade nella propria rete di raccolta registri. È possibile creare avvisi che consentano di ricevere informazioni su picchi del traffico in arrivo o in uscita, sul traffico di porte specifiche, sull'accesso ad alcune risorse privilegiate, sulle modifiche alla configurazione di varie identità di rete come firewall, database o server fondamentali, e così via.

Gli avvisi possono essere creati nelle modalità seguenti:

Le opzioni di pianificazione sono una parte significativa della creazione di un avviso, perché permettono di avere il controllo sulla durata e sulla frequenza dell'avvio dei processi di avviso.