您可以使用通用變數來替代 Kaspersky Anti Targeted Attack Platform 中的目前值。您可以在以下設定中使用常用變數:
若要將通用變數插入輸入欄位中:
開始以$ 字元開頭輸入變數的名稱,然後從顯示的清單中選擇通用變數。
通用變數可用於不同設定中的內插,取決於變數的用途(請參閱下表)。
用於替換值的常用變數
變數 |
敘述 |
用法 |
|
網路互動描述字串(每個網路互動一個字串),指定網路包的協定以及傳送者和接收者的位址 |
|
|
網路封包接收者位址(根據協定提供的資訊,可以是 IP 位址、連接埠號、MAC 位址和/或其他位址資訊) |
|
|
使 |
|
|
其流量導致事件被註冊的監控點的名稱 |
|
|
註冊的日期和時間 |
|
|
記錄事件的應用程式層協定的名稱 |
|
|
網路封包傳送者位址(根據協定提供的資訊,可以是 IP 位址、連接埠號、MAC 位址和/或其他位址資訊) |
|
|
事件中規則的名稱。 |
|
|
頂級協議的名稱。 |
|
|
事件類型、應用程式資訊或稽核條目的代碼。 |
|
|
指派“已解決”狀態時的日期和時間或事件重新產生期間的日期和時間(對於非聚合事件的事件),或事故中包含的最後一個事件的註冊日期和時間(對於聚合事件)。 |
|
|
巢狀事件或聚合事件被觸發的次數 |
|
|
敘述 |
|
|
已註冊事件、應用程式訊息或稽核條目的唯一 ID。 |
|
|
已傳輸資料的類別(事件、應用程式訊息或稽核記錄)。 |
|
|
傳輸的事件、應用程式訊息或稽核記錄的數量。 |
|
|
由包含資料清單的區塊組成的範本。 |
|
|
電子郵件通知字串範本 |
|
|
包含傳送資料的已安裝應用程式元件的節點。 |
|
|
稽核條目中的操作結果。 |
|
|
事件分數值。 |
|
|
事件嚴重性等級。 |
|
|
應用程式訊息狀態 |
|
|
導致訊息被註冊的應用程式處理程序 |
|
|
與事件相關的技術。 |
|
|
事件標題、訊息文字或已註冊的操作。 |
|
|
執行註冊操作的使用者的名稱。 |
|