码迷,mamicode.com
首页 > 其他好文 > 详细

zabbix触发器

时间:2020-02-14 19:00:04      阅读:107      评论:0      收藏:0      [点我收藏+]

标签:不包含   lang   lan   单点   odata   windows   内容   code   表达式   

 触发器的表达式如下:{Template Windows Event Log:eventlog[Security,,"Success Audit",,^4624$,,skip].nodata(60)}=0 & {Template Windows Event Log:eventlog[Security,,"Success Audit",,^4624$,,skip].str(Advapi)}=0

表达式的含义为:如果在60秒内有监控到数据,并且监控内容不包含字符串"Advapi"则触发告警,如果60秒内没有新的数据了,则触发器恢复OK。简单点说就是,用户登录后触发器触发至少会持续60秒,如果用户不断的登录成功,间隔小于60秒,则触发器一直是problem状态。

{Template Windows Event Log:eventlog[Security,,"Failure Audit",,^4625$,,skip].nodata(60)}=0 & {Template Windows Event Log:eventlog[Security,,"Failure Audit",,^4625$,,skip].str(Advapi)}=0

 表达式的含义为:如果在60秒内有监控到数据,并且监控内容不包含字符串"Advapi"则触发告警。如果60秒后没有新的数据了,则触发器恢复OK。

   如果有人不断的恶意破解登录密码,你会发现触发器problem状态会一直存在。

zabbix触发器

标签:不包含   lang   lan   单点   odata   windows   内容   code   表达式   

原文地址:https://www.cnblogs.com/centos-kang/p/12308255.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!