EventSettings

Содержит настройки исходящих оповещений, которые отправляет Kaspersky CyberTrace.

Путь

Domains > Domain > OutputSettings > EventSettings

Атрибуты

У этого элемента нет атрибутов.

Вложенные элементы

Чтобы указать значения элемента EventFormat и ActionableFieldContextFormat, может потребоваться ознакомление с дополнительной информацией о шаблонах формата оповещений.

Этот элемент является контейнером для следующих вложенных элементов:

EventSettings > FinishedEventFormat

Задает формат оповещения, которое генерируется после обработки события.

Если этот параметр включен, Kaspersky CyberTrace генерирует оповещение для каждого обрабатываемого события. Оповещение генерируется, даже если обнаружений киберугроз не было.

Этот элемент является обязательным.

Значение этого элемента задает формат оповещения. В формате можно использовать шаблон %RecordContext% и имена регулярных выражений.

Если используется шаблон %RecordContext%, он предоставляет следующие поля:

У этого элемента есть следующие атрибуты:

Атрибуты элемента «FinishedEventFormat»

Атрибут

Описание

enabled

Определяет, генерируются ли специальные оповещения.

Возможные значения: true, false.

Если значение равно true, сервис Kaspersky CyberTrace генерирует специальные оповещения.

Если значение равно false или этот атрибут не указан, сервис Kaspersky CyberTrace не генерирует специальные оповещения.

Этот атрибут не является обязательным.

Пример

Ниже приведен пример этого элемента.

<EventSettings>

<EventFormat>%RE_DATE% category=%Category% matchedIndicator=%MatchedIndicator% url=%RE_URL% src=%SRC_IP% ip=%RE_IP% md5=%RE_MD5% sha1=%RE_SHA1% sha256=%RE_SHA256% usrName=%RE_USERNAME%%RecordContext%</EventFormat>

<SendEventFilters>

...

</SendEventFilters>

<ActionableFieldContextFormat><![CDATA[ %ParamName%:%ParamValue%]]></ActionableFieldContextFormat>

<FinishedEventFormat enabled="true">LookupFinished %RecordContext%</FinishedEventFormat>

</EventSettings>

В начало