Help banner

Variables de eventos

La auditoría de Nsure cuenta con diversas variables que pueden utilizarse para ofrecer información específica acerca de un evento. La sintaxis que debe emplearse con dichas variables es:

$formato campo_evento

La variable campo_evento hace referencia a un campo concreto dentro de un evento registrado. La variable formato determina de qué manera se visualizarán los datos del campo del evento. Estas dos variables pueden utilizarse para obtener información específica sobre un evento y gestionar su visualización.

Por ejemplo, en el campo del evento R aparece la dirección IP del agente de plataforma. Mediante las distintas variables de formato, la dirección IP puede aparecer de esta manera:

$XR devuelve 1B043982

SNR devuelve 453261698

$iR devuelve 130.57.4.27

 

Variables de los campos del evento

IMPORTANTE: Las variables de eventos distinguen entre mayúsculas y minúsculas.

IMPORTANTE: Todas las cadenas de variables deben estar precedidas por un signo de dólar ($).

Variable

Campo Evento

O

Componente

 

I

ID de evento

 

G

ID del grupo

 

L

Nivel del registro (Gravedad)

 

R

Dirección IP

 

C

Marca horaria del cliente

 

A

Marca horaria del servidor

 

S

Text1

NOTA: Para utilizar la variable $S en el campo Destinatario del objeto Canal SMTP, este valor debe ser una dirección de correo electrónico. Si desea obtener más información, consulte Configuración del canal SMTP.

 

T

Text2

NOTA: Para utilizar la variable $T en el campo Destinatario del objeto Canal SMTP, este valor debe ser una dirección de correo electrónico. Si desea obtener más información, consulte Configuración del canal SMTP.

 

1

Value1

 

2

Value2

 

M

Sugerencia sobre MIME

 

X

Tamaño de datos

 

D

Datos

 

SE

Descripción

Esta variable devuelve el valor del campo Descripción del objeto Notificación.

Este valor es exclusivo porque no depende de la aplicación de registro sino del objeto Notificación que ha dirigido el evento al controlador del canal actual. La descripción del objeto Notificación se envía al controlador del canal junto con el evento. Si desea obtener más información acerca del campo Descripción del objeto Notificación, consulte la publicación Novell Nsure Audit Administration Guide (Guía de administración de auditoría de Novell Nsure).

 

Variables de formato

IMPORTANTE: Las variables de formato distinguen entre mayúsculas y minúsculas.

IMPORTANTE: Todas las cadenas de variables deben estar precedidas por un signo de dólar ($).

Variable

Formato

Descripción

T

Hora local

Muestra la hora en el formato definido en el PC local.

 

D

Fecha local

Muestra la fecha en el formato definido en el PC local.

 

N

Formato numérico

Muestra el valor actual en el formato numérico estándar.

 

n

Formato numérico firmado

Muestra el valor actual en el formato numérico estándar. Sin embargo, si supera los 2.000 millones, aparecerá como un número negativo.

 

S

Formato de cadena

Muestra los valores de las cadenas.

IMPORTANTE: Esta variable de formato sólo puede utilizarse con las variables de eventos O (Componente), S (Text1), T (Text2), D (Datos), y SE (Descripción).

 

X

Formato hexadecimal

Muestra el valor actual en el formato hexadecimal.

 

R

RFC822

Muestra el valor actual en el formato RFC822. Esta variable se utiliza para dar formato a los valores de hora y fecha.

NOTA: RFC822 es el formato estándar de Internet para los encabezados de los mensajes de correo electrónico. Todos los valores temporales se expresan en UTC.

 

r

RFC822 local

Muestra el valor actual en formato RFC822. No obstante, los valores de hora y fecha se expresan según el horario local.

 

I

Orden de bytes de la red

Muestra el valor actual como dirección IP.

Esta variable presupone que el valor tiene el orden de los bytes de la red.

 

i

Orden de bytes del host

Muestra el valor actual como dirección IP.

Esta variable presupone que el valor tiene el orden de los bytes del host.

 

F

Valor booleano Yes/No

Si el valor del campo es 0, esta variable devuelve un “No” (“No”). Si es distinto, aparece “Yes” (“Sí”).

 

f

Valor booleano True/False

Si el valor del campo es 0, la variable devuelve “False” (“Falso”). Si es distinto de 0, se devuelve el valor “True” (“Verdadero”).

Si desea obtener más información acerca de la estructura de los eventos, consulte Estructura de los eventos.

Para obtener información sobre la auditoría de Nsure, consulte Ayuda de la auditoría de Nsure.

Un símbolo de marca comercial (®, TM, etc.) indica una marca comercial de Novell. Un asterisco (*) indica una marca comercial de otro fabricante. Para obtener información sobre marcas comerciales, consulte Información legal.