Abreviações¶
As seguintes abreviações são usadas nas regras a fim de tornar a saída o mais concisa possível:
Acct-> ContaAddr-> EndereçoAuth-> AutenticaçãoCli-> ClienteChan-> CanalCmd-> ComandoCnt-> ContagemComp-> ComputadorConn-> Conexão/ConectadoCreds-> CredenciaisCrit-> CríticoDisconn-> Desconexão/DesconectadoDir-> DiretórioDrv-> DriverDst-> DestinoEID-> Event IDErr-> ErroExec-> ExecuçãoFP-> Falso PositivoFW-> FirewallGTW-> GatewayGrp-> GrupoImg-> ImagemInj-> InjeçãoKrb-> KerberosLID-> Logon IDMed-> MédioNet-> RedeObj-> ObjetoOp-> Operacional/OperaçãoProto-> ProtocoloPW-> SenhaReconn-> ReconexãoReq-> RequisiçãoRsp-> RespostaSess-> SessãoSig-> AssinaturaSusp-> SuspeitoSrc-> OrigemSvc-> ServiçoSvr-> ServidorTemp-> TemporárioTerm-> Encerramento/EncerradoTkt-> TicketTgt-> AlvoUnkwn-> DesconhecidoUsr-> UsuárioPerm-> PermanentePkg-> PacotePriv-> PrivilégioProc-> ProcessoPID-> Process IDPGUID-> Process GUID (Global Unique ID)Ver-> Versão