All Rules in Microsoft.ACS.Linux.RHEL.6 Management Pack

 DisplayNameDescriptionIDTargetCategoryEnabledInstance NameCounter NameFrequencyEvent_IDEvent SourceAlert GenerateAlert SeverityAlert PriorityRemotableEvent Log
Microsoft.ACS.Linux.RHEL.6.Adding.Group添加组(Red Hat Enterprise Linux Server 6)用于收集新组添加事件的规则Microsoft.ACS.Linux.RHEL.6.Adding.GroupMicrosoft.ACS.Linux.RHEL.6.ACSEndPointEventCollectionTrue00FalseTrue
Microsoft.ACS.Linux.RHEL.6.Adding.User添加用户(Red Hat Enterprise Linux Server 6)用于收集新用户添加事件的规则Microsoft.ACS.Linux.RHEL.6.Adding.UserMicrosoft.ACS.Linux.RHEL.6.ACSEndPointEventCollectionTrue00FalseTrue
Microsoft.ACS.Linux.RHEL.6.Adding.User.To.Group向组添加用户(Red Hat Enterprise Linux Server 6)用于收集向组添加用户的事件的规则Microsoft.ACS.Linux.RHEL.6.Adding.User.To.GroupMicrosoft.ACS.Linux.RHEL.6.ACSEndPointEventCollectionTrue00FalseTrue
Microsoft.ACS.Linux.RHEL.6.Console.Login.Failed失败的控制台登录(Red Hat Enterprise Linux Server 6)用于收集失败的控制台登录事件的规则Microsoft.ACS.Linux.RHEL.6.Console.Login.FailedMicrosoft.ACS.Linux.RHEL.6.ACSEndPointEventCollectionTrue00FalseTrue
Microsoft.ACS.Linux.RHEL.6.Console.Login.Succeeded成功的控制台登录(Red Hat Enterprise Linux Server 6)用于收集成功的控制台登录事件的规则Microsoft.ACS.Linux.RHEL.6.Console.Login.SucceededMicrosoft.ACS.Linux.RHEL.6.ACSEndPointEventCollectionTrue00FalseTrue
Microsoft.ACS.Linux.RHEL.6.Deleting.Group删除组(Red Hat Enterprise Linux Server 6)用于收集组删除事件的规则Microsoft.ACS.Linux.RHEL.6.Deleting.GroupMicrosoft.ACS.Linux.RHEL.6.ACSEndPointEventCollectionTrue00FalseTrue
Microsoft.ACS.Linux.RHEL.6.Deleting.User删除用户(Red Hat Enterprise Linux Server 6)用于收集用户删除事件的规则Microsoft.ACS.Linux.RHEL.6.Deleting.UserMicrosoft.ACS.Linux.RHEL.6.ACSEndPointEventCollectionTrue00FalseTrue
Microsoft.ACS.Linux.RHEL.6.Deleting.User.From.Group从组中删除用户(Red Hat Enterprise Linux Server 6)用于收集从组中删除用户的事件的规则Microsoft.ACS.Linux.RHEL.6.Deleting.User.From.GroupMicrosoft.ACS.Linux.RHEL.6.ACSEndPointEventCollectionTrue00FalseTrue
Microsoft.ACS.Linux.RHEL.6.Password.Change.Failed密码更改失败(Red Hat Enterprise Linux Server 6)用于收集密码更改失败事件的规则Microsoft.ACS.Linux.RHEL.6.Password.Change.FailedMicrosoft.ACS.Linux.RHEL.6.ACSEndPointEventCollectionTrue00FalseTrue
Microsoft.ACS.Linux.RHEL.6.Password.Change.Succeeded密码更改成功(Red Hat Enterprise Linux Server 6)用于收集密码更改成功事件的规则Microsoft.ACS.Linux.RHEL.6.Password.Change.SucceededMicrosoft.ACS.Linux.RHEL.6.ACSEndPointEventCollectionTrue00FalseTrue
Microsoft.ACS.Linux.RHEL.6.Ssh.Failed失败的 ssh 登录(Red Hat Enterprise Linux Server 6)用于收集失败的 ssh 登录事件的规则Microsoft.ACS.Linux.RHEL.6.Ssh.FailedMicrosoft.ACS.Linux.RHEL.6.ACSEndPointEventCollectionTrue00FalseTrue
Microsoft.ACS.Linux.RHEL.6.Ssh.Succeeded成功的 ssh 登录(Red Hat Enterprise Linux Server 6)用于收集成功的 ssh 登录事件的规则Microsoft.ACS.Linux.RHEL.6.Ssh.SucceededMicrosoft.ACS.Linux.RHEL.6.ACSEndPointEventCollectionTrue00FalseTrue
Microsoft.ACS.Linux.RHEL.6.Su.Failed失败的 su (Red Hat Enterprise Linux Server 6)用于收集 su 的失败调用事件的规则Microsoft.ACS.Linux.RHEL.6.Su.FailedMicrosoft.ACS.Linux.RHEL.6.ACSEndPointEventCollectionTrue00FalseTrue
Microsoft.ACS.Linux.RHEL.6.Su.Succeeded成功的 su (Red Hat Enterprise Linux Server 6)用于收集 su 的成功调用事件的规则Microsoft.ACS.Linux.RHEL.6.Su.SucceededMicrosoft.ACS.Linux.RHEL.6.ACSEndPointEventCollectionTrue00FalseTrue
Microsoft.ACS.Linux.RHEL.6.Sudo.Failed失败的 sudo (Red Hat Enterprise Linux Server 6)用于收集 sudo 的失败调用事件的规则Microsoft.ACS.Linux.RHEL.6.Sudo.FailedMicrosoft.ACS.Linux.RHEL.6.ACSEndPointEventCollectionTrue00FalseTrue
Microsoft.ACS.Linux.RHEL.6.Sudo.Invalid无效的 sudo (Red Hat Enterprise Linux Server 6)用于收集 sudo 的无效调用事件的规则Microsoft.ACS.Linux.RHEL.6.Sudo.InvalidMicrosoft.ACS.Linux.RHEL.6.ACSEndPointEventCollectionTrue00FalseTrue
Microsoft.ACS.Linux.RHEL.6.Sudo.Succeeded成功的 sudo (Red Hat Enterprise Linux Server 6)用于收集 sudo 的成功调用事件的规则Microsoft.ACS.Linux.RHEL.6.Sudo.SucceededMicrosoft.ACS.Linux.RHEL.6.ACSEndPointEventCollectionTrue00FalseTrue