Argomento precedente: Aggiunta di componenti listener

Argomento successivo: Impostazione delle configurazioni predefinite

Applicazione delle regole di soppressione e riepilogo

È possibile applicare le regole di soppressione e riepilogo a un listener syslog per semplificare il perfezionamento degli eventi. Quando si utilizza il listener con un connettore, gli eventi in entrata vengono verificati secondo le regole di soppressione e riepilogo prima di essere inviati a CA User Activity Reporting Module.

Ad esempio, se si desidera creare un listener che riceve solamente gli eventi di CA Access Control, è possibile applicare la regola per l'accesso riuscito ai file CA Access Control. In questo modo, si evita un'elaborazione eccessiva, poiché solo le regole necessarie vengono utilizzate per verificare gli eventi in arrivo.

Importante: Creare e utilizzare le regole di soppressione con cautela perché impediscono la registrazione e la visualizzazione completa di determinati eventi nativi. È consigliabile verificare le regole di soppressione in un ambiente di prova prima di distribuirle.

Applicazione di una regola di soppressione o riepilogo

  1. Aprire la procedura guidata di listener e procedere con il passaggio Regole di soppressione o con il passaggio Regole di riepilogo.
  2. (Facoltativo) Digitare nel campo del modello delle regole per ricercare le regole disponibili. Mentre si digita vengono visualizzare le regole che corrispondono a quanto immesso.
  3. Selezionare le regole desiderate utilizzando il controllo pilota.
  4. Fare clic sulla freccia appropriata per andare al passaggio della procedura guidata che si desidera completare successivamente, oppure fare clic su Salva e chiudi.

    Facendo clic su Salva e chiudi, nell'elenco della cartella utente verrà visualizzato il nuovo listener; in caso contrario, verrà visualizzato il passaggio scelto dall'utente.