Argomento precedente: Azione Exploit del kernel

Argomento successivo: Azione Modifica Registro di configurazione di Windows

Azione Violazione firma

L'azione Violazione firma riguarda l'espressione delle informazioni evento relative al rilevamento di una violazione di un motore di rilevamento basato su firma su un determinato host.

Informazioni

Livello

Origine - Informazioni sull'utente

Terziario

Origine - Informazioni sull'host

Primario

Origine - Informazioni sull'oggetto

Primario

Origine - Informazioni sul processo

Terziario

Origine - Informazioni sul gruppo

Terziario

Dest - Informazioni sull'utente

Secondario

Dest - Informazioni sull'host

Primario

Dest - Informazioni sull'oggetto

Secondario

Dest - Informazioni sul processo

Terziario

Dest - Informazioni sul gruppo

Terziario

Agente - Informazioni

Primario

Agente - Informazioni sull'host

Primario

Origine evento - Informazioni sull'host

Primario

Origine evento - Informazioni

Terziario

Evento - Informazioni

Primario

Risultato - Informazioni

Primario

Le informazioni importanti per questa azione riguardano per quale firma si è trovata corrispondenza per la connessione da un determinato host a un determinato host. Le informazioni sull'evento sono state espresse in base a un determinato host e registrate per agente su un determinato host.

Risultato

event_result

event_severity

Operazione riuscita

S

2