Alerty

Alerty představují možnost vydefinovat z monitorovaných akcí určité vzory a pokud během monitorování bude splňovat nějaký záznam definovaný vzor, bude vyvolána akce definovaná v Nastavení alertů.

Schéma akcí při výskytu monitorované akce

Při výskytu monitorované události projde záznam monitorované události před zaznamenáním do logového souboru filtrovací a alertovou vrstvou. Filtrovací vrstva určí zda dále pokračovat ve zpracování a je pro nás záznam hodnotný nebo se jednoduše zahodí a dál se s ním nepracuje. Pokud záznam vyhovuje filtrování je zpracován alertovou vrstvou, která otestuje zda se má vyvolat alert .
Ze schématu vyplývá, že alerty souvisí s nastaveným monitorováním. Definice alertu nezapíná sledování, ale jen přidává podmínky do alertové vrsty!

Definování alertů

Alerty lze definovat pro jakékoliv monitorované akce (viz. Nastavení monitorování). Definovaný alert představuje vzor jak má vypadat monitorovaný záznam, aby se vyvolala definovaná akce.
Každá monitorovaná akce má určité nastavitelné vlastnosti, ty mohou být typu číslo, text nebo datum. Jednotlivé vlastnosti jsou definovány s operátory. Porovnání pak probíhá podle rovnice:

(ne)dělat alert jestliže hodnota vlastnosti v monitorovaném záznamu je <,>,= než hodnota definované akce v alertu

Návod

Postup jak vytvořit upozornění na uživatele, kteří surfují po internetu v pracovní době na jiných stránkách, než které jsou z domény www.centrum.cz.

Po stisku tlačítka přidat vyberte příslušný alert, v našem případě v sekci Internet a položka Přístup k www stránkám.

V okně s nastavení vydefinujeme, že chceme upozornění pokud se vyskytne jakýkoliv záznam o internetové aktivitě v době od 8:00 do 16:30.

Nyní musíme vydefinovat inverzní alert, který vymezí z alertového systému doménu centrum.cz. Klikněte na vytvořený alert a zvolte volbu kopírovat.

Vytvoříme alert, který říká nespouštěj se pokud se jedná o záznam návštěvy www stránky z domény centrum.cz

Výsledný zápis pak vypadá následovně. Nenechte se zmást, v tomto ilustrativním případě je ještě definován alert reagující na vytvoření souboru s koncovkou avi.