Argomento precedente: Specifico dell'evento

Argomento successivo: Tipi di eventi

Specifica risultato

Nome campo

Descrizione

event_result

Il valore del risultato delle informazioni evento espresse. Normalmente è impostato su “R” per riuscito o “N” per non riuscito. In alcuni casi vengono fornite alcune opzioni (Accettato, Eliminato, Rifiutato) per questo campo.

result_string

Una stringa descrittiva che descrive quale azione è espressa in questo evento. Questo campo in qualche caso viene fornito dal venditore.

result_signature

La firma è il nome del virus o il nome della firma IDS che corrispondeva. Per altri tipi di eventi che non usano la corrispondenza basata su firme, questo campo resta vuoto.

result_code

Il codice di restituzione espresso nelle informazioni evento. Questo campo normalmente viene popolato per gli eventi caratterizzati da fallimento.

result_version

La versione della firma espressa nel campo result_signature.

result_priority

La priorità delle informazioni evento espresse.

result_scope

L'ambito delle informazioni evento espresse.

result_severity

La gravità delle informazioni evento espresse.