Visualizzatore eventi

In questa sezione:

Guarda un video correlato (10:12)

Per avviare la finestra di dialogo Eventi, navigare nel menu Visualizza e selezionare Controllo applicazioni Eventi. In alternativa, è possibile selezionare Visualizza eventi dall'Editor configurazioni di Controllo applicazioni.

I dati degli eventi verranno raccolti quando i computer eseguono il check-in a intervalli specificati in Impostazioni generali criteri agente, se si desidera recuperare i dati prima di questo controllo, andare in Visualizzazione > Computer > evidenziare i computer e fare clic con il pulsante destro del mouse, selezionare Controllo applicazioni > Recupera eventi in modo da eseguire immediatamente il processo.

La finestra di dialogo Visualizza eventi mostra tutti gli Eventi Controllo applicazioni così come sono stati configurati nell'Editor configurazioni di Controllo applicazioni > Eventi > Selezione/Filtro.

Utilizzare questa visualizzazione per eseguire le query su specifici eventi di auditing segnalati per Controllo applicazioni.

Visualizza query

È possibile eseguire query sui seguenti eventi predefiniti oppure creare query personalizzate:

  • Tutti i tipi di eventi
  • Eseguibili negati
  • Consenti eseguibili
  • Autorizzazione automatica
  • Gestione dei privilegi
  • Individuazione privilegi
  • Elevazione automatica
  • Controllo browser

Esegui query - Selezionare per eseguire la query. Se la Vista, i Filtri o i Tipi di eventi inclusi vengono modificati, è necessario eseguire nuovamente la query per aggiornare i risultati.

Una volta eseguita la query è possibile personalizzare la visualizzare per raggruppare, filtrare o ordinare gli eventi in modo da poter esportare i risultati in formato CSV.

Vi sono svariati modi per personalizzare la visualizzazione:

  • Applicare filtri per ricercare eventi.
  • Utilizzare Cerca per visualizzare solo gli eventi che corrispondono ai propri criteri di ricerca.
  • Riordinare le colonne facendo clic e trascinando le intestazioni delle colonne in nuove posizioni.
  • Fare clic all'interno dell'intestazione di una colonna e ordinare la colonna in ordine ascendente o discendente.
  • Applicare filtri più avanzati a una o più intestazioni delle colonne. Passare il mouse sopra l’intestazione di una colonna, quindi fare clic sull’icona filtro situata nell'angolo in alto a destra.

Salva - Selezionare per salvare le eventuali modifiche effettuate a una query personalizzata.

Salva come - È necessario aver selezionato precedentemente Esegui query per attivare l'opzione Salva con nome. Selezionare per salvare i risultati come nuova query personalizzata, inserire un nome per la query e visualizzarla nell'elenco a discesa Visualizza.

Gestisci - Selezionare per visualizzare l'elenco di tutte le query personalizzate, in cui è possibile selezionare per rinominare o eliminare una query.

Tipi di evento inclusi

I Tipi di eventi disponibili variano in base a quale Visualizzazione viene selezionata.

Qui è possibile trovare un elenco completo di eventi per Controllo applicazioni: Eventi disponibili.

Se si seleziona una visualizzazione personalizzata è possibile selezionare quali eventi sono inclusi, selezionare Modifica per visualizzare la finestra di dialogo di selezione.

Ricordarsi che si è modificato i tipi di eventi inclusi è necessario eseguire nuovamente Esegui query.

Filtri

È possibile modificare la query usando i seguenti elementi:

  • Intervallo temporale - selezionare da un intervallo di tempo preimpostato: 10 minuti, Ora, 6 ore, 24 ore, Settimana o Mese. Si ha inoltre la possibilità di creare un periodo di tempo personalizzato.
  • Utente - visualizza soltanto gli eventi segnalati per l'utente specificato.
  • Computer - visualizza soltanto gli eventi segnalati dal nome computer o dal nome client specificato.
  • Solo riepilogo - applicabile unicamente per le viste Eseguibili negati ed Eseguibili consentiti. Se selezionati, i risultati vengono raggruppati sul percorso file e sull'id evento.

Ricordarsi di eseguire nuovamente Esegui query se si aggiorna uno dei Filtri.

Cerca

Per inizializzare un tipo di ricerca, è sufficiente digitare il testo che si desidera individuare e fare clic su Cerca. Verranno visualizzati solo gli eventi corrispondenti ai criteri di ricerca; tutti gli altri eventi risulteranno nascosti.

Se il campo Ricerca non è visibile, fare clic con il pulsante destro del mouse su un'intestazione colonna nella vista Risultati e selezionare Mostra pannello trova dal menu contestuale.

Risultati

La visualizzazione risultati query nel riquadro inferiore quando si seleziona Esegui query.

Gli eventi elencati possono essere trascinati e rilasciati o copiati e incollati per creare elementi Percorso file, Nome file, Cartella o Elementi regole hash file per i seguenti elementi:

  • Raccolte regole
  • Set di regole > Controllo eseguibili > Consentiti/Negati
  • Set di regole > Gestione privilegi > Applicazioni/Elevazione automatica

Esporta dati- Selezionare per esportare la visualizzazione corrente in formato CSV, è possibile selezionare di esportare con solo le colonne selezionate correnti, oppure con tutte le colonne.

Mostra Editor filtri- Selezionare per aggiungere filtri ai risultati delle query.

Scegli colonne- Selezionare per personalizzare quali colonne visualizzare nei risultati delle query.

Menu di scelta rapida risultati

Fare clic con il pulsante destro del mouse all'interno dell'intestazione di una colonna per visualizzare il menu di scelta rapida ed eseguire una serie di azioni aggiuntive.

Argomenti correlati

Eventi di controllo applicazioni

Manutenzione del database