Abréviations¶
Les abréviations suivantes sont utilisées dans les règles afin de rendre la sortie aussi concise que possible :
Acct-> CompteAddr-> AdresseAuth-> AuthentificationCli-> ClientChan-> CanalCmd-> CommandeCnt-> NombreComp-> OrdinateurConn-> Connexion/ConnectéCreds-> IdentifiantsCrit-> CritiqueDisconn-> Déconnexion/DéconnectéDir-> RépertoireDrv-> PiloteDst-> DestinationEID-> ID d'événementErr-> ErreurExec-> ExécutionFP-> Faux positifFW-> Pare-feuGTW-> PasserelleGrp-> GroupeImg-> ImageInj-> InjectionKrb-> KerberosLID-> ID d'ouverture de sessionMed-> MoyenNet-> RéseauObj-> ObjetOp-> Opérationnel/OpérationProto-> ProtocolePW-> Mot de passeReconn-> ReconnexionReq-> RequêteRsp-> RéponseSess-> SessionSig-> SignatureSusp-> SuspectSrc-> SourceSvc-> ServiceSvr-> ServeurTemp-> TemporaireTerm-> Fin/TerminéTkt-> TicketTgt-> CibleUnkwn-> InconnuUsr-> UtilisateurPerm-> PermanentPkg-> PaquetPriv-> PrivilègeProc-> ProcessusPID-> ID de processusPGUID-> GUID de processus (Global Unique ID)Ver-> Version