Prise en charge de l'analyse des propriétés personnalisées dans le DSM d' Linux
Le DSM du système d'exploitation « Linux » prend en charge l'analyse des propriétés d'événements personnalisées afin d'extraire, à partir des données utiles des événements, des propriétés supplémentaires allant au-delà des champs normalisés standard.
Présentation
L'analyse des propriétés d'événements personnalisées permet au DSM d' Linux d'extraire des champs de données spécifiques à partir des événements de journal à l'aide de modèles d'expressions régulières prédéfinis. L'analyse des propriétés d'événement personnalisées améliore l'analyse des événements en donnant accès à des informations détaillées qui ne sont pas forcément disponibles dans les champs d'événement normalisés standard. L'analyse des propriétés d'événements personnalisés présente la caractéristique principale suivante :
- Bouton bascule configurable
- L'analyse des propriétés d'événement personnalisées peut être activée ou désactivée à l'aide du isCEPEnabled paramètre.
Configuration
- Activation de l'analyse des propriétés d'événements personnalisés
- L'analyse des propriétés des événements personnalisés est activée par défaut. Pour modifier ce paramètre, procédez comme suit :
- Accédez à Admin > Éditeur DSM.
- Sélectionnez le système d'exploitation « Linux » dans la liste DSM.
- Cliquez sur l'onglet « Configuration »
- Accédez à la configuration des paramètres DSM.
- Vérifier la configuration des paramètres d'affichage du DSM
- Sélectionnez « Activer l'exécution CEP » dans le DSM d' Linux.Remarque : l'option « Activer l'exécution CEP depuis le DSM d' Linux » est un bouton bascule et est activée par défaut.
- Cliquez sur « Enregistrer » et appliquez les modifications.
- Désactiver l'analyse des propriétés des événements personnalisés
- Pour désactiver pour la première fois les propriétés d'événement personnalisées du DSM d' Linux, procédez comme suit :
- Sélectionnez un par un chaque collecteur d'événements dans la liste déroulante et désactivez le collecteur d'événements correspondant.
- Cliquez sur « Enregistrer » et appliquez les modifications.
Remarque :
Vous pouvez activer ou désactiver ultérieurement l'exécution des propriétés d'événement personnalisées pour chaque collecteur d'événements associé au DSM d'Amazon AWS CloudTrail.
Les modifications apportées au Enable CEP execution from the Linux OS DSM paramètre prennent effet immédiatement, sans qu'il soit nécessaire de redémarrer le processeur d'événements.