Ablauf
Die Datenflusskategorie umfasst Ereignisse im Zusammenhang mit Datenflussaktionen.
Die folgende Tabelle enthält eine Beschreibung der untergeordneten Ereigniskategorien sowie die zugehörigen Bewertungsstufen für die Datenflusskategorie.
| Untergeordnete Ereigniskategorie | Kategorie-ID | Beschreibung | Bewertungsstufe (0 - 10) |
|---|---|---|---|
| Unidirektionaler Datenfluss | 14001 | Zeigt einen unidirektionalen Ereignisdatenfluss an. | 5 |
| Niedrige Anzahl unidirektionaler Datenflüsse | 14002 | Zeigt eine niedrige Anzahl unidirektionaler Ereignisdatenflüsse an. | 5 |
| Mittlere Anzahl unidirektionaler Datenflüsse | 14003 | Zeigt eine mittlere Anzahl unidirektionaler Ereignisdatenflüsse an. | 5 |
| Hohe Anzahl unidirektionaler Datenflüsse | 14004 | Zeigt eine hohe Anzahl unidirektionaler Ereignisdatenflüsse an. | 5 |
| Unidirektionaler TCP-Datenfluss | 14005 | Zeigt einen unidirektionalen TCP-Datenfluss an. | 5 |
| Niedrige Anzahl unidirektionaler TCP-Datenflüsse | 14006 | Zeigt eine niedrige Anzahl unidirektionaler TCP-Datenflüsse an. | 5 |
| Mittlere Anzahl unidirektionaler TCP-Datenflüsse | 14007 | Zeigt eine mittlere Anzahl unidirektionaler TCP-Datenflüsse an. | 5 |
| Hohe Anzahl unidirektionaler TCP-Datenflüsse | 14008 | Zeigt eine hohe Anzahl unidirektionaler TCP-Datenflüsse an. | 5 |
| Unidirektionaler ICMP-Datenfluss | 14009 | Zeigt einen unidirektionalen ICMP-Datenfluss an. | 5 |
| Niedrige Anzahl unidirektionaler ICMP-Datenflüsse | 14010 | Zeigt eine niedrige Anzahl unidirektionaler ICMP-Datenflüsse an. | 5 |
| Mittlere Anzahl unidirektionaler ICMP-Datenflüsse | 14011 | Zeigt eine mittlere Anzahl unidirektionaler ICMP-Datenflüsse an. | 5 |
| Hohe Anzahl unidirektionaler ICMP-Datenflüsse | 14012 | Zeigt eine hohe Anzahl unidirektionaler ICMP-Datenflüsse an. | 5 |
| Verdächtiger ICMP-Datenfluss | 14013 | Zeigt einen verdächtigen ICMP-Datenfluss an. | 5 |
| Verdächtiger UDP-Datenfluss | 14014 | Zeigt einen verdächtigen UDP-Datenfluss an. | 5 |
| Verdächtiger TCP-Datenfluss | 14015 | Zeigt einen verdächtigen TCP-Datenfluss an. | 5 |
| Verdächtiger Datenfluss | 14016 | Zeigt einen verdächtigen Datenfluss an. | 5 |
| Leere Paketdatenflüsse | 14017 | Zeigt leere Paketdatenflüsse an. | 5 |
| Niedrige Anzahl leerer Paketdatenflüsse | 14018 | Zeigt eine niedrige Anzahl leerer Paketdatenflüsse an. | 5 |
| Mittlere Anzahl leerer Paketdatenflüsse | 14019 | Zeigt eine mittlere Anzahl leerer Paketdatenflüsse an. | 5 |
| Hohe Anzahl leerer Paketdatenflüsse | 14020 | Zeigt eine hohe Anzahl leerer Paketdatenflüsse an. | 5 |
| Große Nutzlastdatenflüsse | 14021 | Zeigt eine große Nutzlast von Datenflüssen an. | 5 |
| Niedrige Anzahl großer Nutzlastdatenflüsse | 14022 | Zeigt eine niedrige Anzahl großer Nutzlastdatenflüsse an. | 5 |
| Mittlere Anzahl großer Nutzlastdatenflüsse | 14023 | Zeigt eine mittlere Anzahl großer Nutzlastdatenflüsse an. | 5 |
| Hohe Anzahl großer Nutzlastdatenflüsse | 14024 | Zeigt eine hohe Anzahl großer Nutzlastdatenflüsse an. | 5 |
| Zieldatenfluss ein Angreifer auf viele | 14025 | Zeigt an, dass ein Angreifer viele Datenflüsse angreift. | 5 |
| Zieldatenfluss viele Angreifer auf einen | 14026 | Zeigt an, dass viele Angreifer einen einzigen Datenfluss angreifen. | 5 |
| Unbekannter Datenfluss | 14027 | Zeigt einen unbekannten Datenfluss an. | 5 |
| Netflow-Datensatz | 14028 | Zeigt einen Netflow-Datensatz an. | 5 |
| QFlow-Datensatz | 14029 | Zeigt einen QFlow-Datensatz an. | 5 |
| SFlow-Datensatz | 14030 | Zeigt einen SFlow-Datensatz an. | 5 |
| Packeteer-Datensatz | 14031 | Zeigt einen Packeteer-Datensatz an. | 5 |
| Sonstiger Datenfluss | 14032 | Zeigt einen sonstigen Datenfluss an. | 5 |
| Umfangreiche Datenübertragung | 14033 | Zeigt eine umfangreiche Übertragung von Daten an. | 5 |
| Umfangreiche Datenübertragung ausgehend | 14034 | Zeigt eine umfangreiche Übertragung abgehender Daten an. | 5 |
| VoIP-Datenflüsse | 14035 | Zeigt VoIP-Datenflüsse an. | 5 |