Argomento precedente: Utilizzo di filtri avanzati

Argomento successivo: Apertura della procedura guidata di riepilogo

Modalità di creazione di una regola per il riepilogo

È possibile utilizzare le regole di riepilogo per combinare alcuni eventi nativi di tipo comune in un unico evento perfezionato. Questo consente di risparmiare spazio nell'archivio registro eventi e semplifica l'analisi degli eventi.

Ad esempio, è possibile creare una regola per il riepilogo che registri un singolo evento perfezionato ogni tre tentativi di accesso falliti dallo stesso utente. Questo significa che l'archivio registro eventi memorizza soltanto un evento invece di tre.

La creazione o di modifica di una regola per il riepilogo tramite la relativa procedura guidata si articola nei passaggi seguenti:

  1. Apertura della procedura guidata regola di riepilogo
  2. Soglie di riepilogo: impostazione del numero o della frequenza di eventi nativi da raccogliere in un evento di riepilogo.
  3. Selezione evento: identificazione di un evento di cui eseguire il riepilogo tramite gli attributi di normalizzazione CEG e i filtri avanzati facoltativi.
  4. Riepilogo: controllo della modalità in cui l'evento di riepilogo finale verrà presentato nei rapporti.

Nota: una volta creata una regola per il riepilogo, occorre applicarla perché sia utilizzabile nel proprio ambiente.

Ulteriori informazioni

Apertura della procedura guidata di riepilogo

Impostazione delle soglie di riepilogo

Configurazione di una visualizzazione di riepilogo

Applicazione di una regola di soppressione o riepilogo