Help banner

Modifier l'objet - Filtre de notification

Les objets Filtre de notification définissent les critères des événements à filtrer et spécifient les objets Canal à utiliser pour la notification des événements.

Pour pouvoir définir des filtres de notification, vous devez connaître la structure des événements. Tous les événements comprennent un ensemble fixe de champs. Ces options sont les suivantes :

ID d'événement

valeur1

Gravité

valeur2

Composant

Données

texte1

ID de groupe

texte2

IP Source

Pour définir un objet Filtre de notification, vous devez spécifier une valeur pour un champ d'événement donné. Pour affiner les résultats, vous pouvez définir des valeurs pour plusieurs champs. Vous pouvez définir jusqu'à 15 conditions d'événement au moyen des opérateurs AND, OR et NOT habituels.

Une fois les critères définis, vous devez sélectionner un canal de notification. Les canaux de notification sont tout simplement les objets Canal utilisés par le serveur de consignation pour assurer la notification des événements. Par exemple, si vous souhaitez envoyer des événements dans votre boîte aux lettres par courrier électronique, vous devez sélectionner un objet Canal SMTP configuré pour relayer les événements vers votre adresse électronique. De la même manière, si vous souhaitez consigner les événements dans une base de données MySQL, vous devez sélectionner un objet Canal MySQL configuré pour écrire les événements dans la base de données et la table appropriées. Vous pouvez définir plusieurs canaux de notification par objet Notification.

IMPORTANT : pour que les modifications apportées à la configuration d'un objet Notification soient prises en compte, vous devez redémarrer le serveur de consignation. Pour plus d'informations sur le redémarrage du serveur de consignation, reportez-vous au guide d'administration de Novell Nsure Audit.

Voici une description des différents attributs de l'objet Filtre de notification :

Configuration

Règle

La règle définit les critères de filtrage.

 

Description

Ce champ vous permet d'entrer une description du filtre de notification, ainsi que toutes les explications nécessaires.

Le champ est limité à 255 caractères.

REMARQUE : les informations contenues dans ce champ sont renvoyées uniquement lorsque la variable d'événement SE est utilisée. Pour plus d'informations, reportez-vous à Variables d'événement.

 

Champ d'événement

Champ d'événement sur lequel le serveur de consignation se base pour filtrer les événements.

Pour plus d'informations sur les champs d'événement, reportez-vous à Structure des événements.

 

Condition

Condition sur laquelle le serveur de consignation se base pour appliquer la valeur au champ d'événement.

Selon le champ d'événement sélectionné, vous pouvez sélectionner les conditions suivantes dans la zone de liste déroulante :

  • correspond à

  • est inférieur à

  • est supérieur à

  • est compris entre

  • contient

 

Value (Valeur)

Valeur du champ d'événement désigné.

Le serveur de consignation applique la valeur au champ d'événement désigné sous les conditions définies. Si un événement correspond aux critères, il est envoyé au canal de notification indiqué.

 

Opérateur

Pour affiner les résultats du filtrage, vous pouvez définir des valeurs pour plusieurs champs d'événement. Vous pouvez définir jusqu'à 15 conditions d'événement au moyen des opérateurs AND, OR et NOT habituels.

Les conditions sont cumulatives, ce qui signifie que le serveur de consignation applique d'abord la première, puis la deuxième et ainsi de suite afin d'affiner progressivement les résultats.

 

Canaux de notification

Objets Canal utilisés par le serveur de consignation pour assurer la notification des événements. Vous pouvez définir plusieurs canaux de notification par objet Filtre.

Cliquez sur le bouton Parcourir pour sélectionner les objets Canal dans l'arborescence.

 

État

Par défaut, tous les filtres de notification sont activés. Cela signifie que le serveur de consignation charge la configuration du filtre de notification en mémoire au démarrage.

Si le filtre de notification est désactivé, le serveur ne chargera pas la configuration au démarrage.

IMPORTANT : le filtre de notification doit se trouver dans un conteneur de notification pris en charge pour que le serveur de consignation puisse le trouver. Pour plus d'informations sur la propriété Conteneur de notification du serveur de consignation, reportez-vous à Ajout et suppression de conteneurs de notification.

 

Pour des informations générales sur les objets Notification, reportez-vous à Création et configuration d'objets Notification.

Pour plus d'informations sur l'utilisation de Nsure Audit, reportez-vous à l'aide de Nsure Audit.

Les symboles de marque commerciale (®, TM, etc.) signalent une marque de Novell. L'astérisque (*) indique qu'il s'agit d'une marque commerciale de fabricant tiers. Pour plus d'informations sur les marques commerciales, reportez-vous à la rubrique Mentions légales.