Openvas Config Filter
Filter in GVM
Jede Übersichtsseite in GVM (Tasks, Reports, Results, NVTs …) besitzt eine Filterzeile. Was dort eingegeben wird, ist zunächst flüchtig und gilt nur für die aktuelle Ansicht. Über New Filter lässt sich ein solcher Ausdruck dauerhaft speichern und danach über das Auswahlfeld neben der Filterzeile wieder aufrufen.
Ein gespeicherter Filter ist immer an genau einen Objekttyp gebunden. Ein Filter vom Typ Result erscheint deshalb nur in Ergebnislisten, nicht in der Task-Übersicht.
Aufbau des Filterausdrucks
Der Ausdruck besteht aus Schlüssel-Wert-Paaren, durch Leerzeichen getrennt und implizit UND-verknüpft. Vergleichsoperatoren sind =, ~ (enthält), > und <.
severity>7 status=Done
name~webserver
tag="default:standort=koblenz"
Daneben gibt es Schlüsselwörter, die nicht filtern, sondern die Darstellung steuern:
| Schlüsselwort | Wirkung |
|---|---|
rows= |
Anzahl Zeilen pro Seite, -1 für alle
|
first= |
Startposition für die Blätterfunktion |
sort= / sort-reverse= |
Sortierspalte auf- bzw. absteigend |
apply_overrides= |
0 oder 1, berücksichtigt Overrides
|
min_qod= |
Mindest-Quality of Detection in Prozent |
Am einfachsten baut man den Ausdruck interaktiv über die Filterzeile zusammen und übernimmt ihn anschließend in den Dialog.
| Feld | Wert | Pflicht | Anmerkung |
|---|---|---|---|
| Name | z.B. Hohe Severity offen |
ja | "Unnamed" ersetzen; erscheint in der Auswahlliste |
| Comment | frei | nein | Zweck des Filters |
| Term | severity>7 apply_overrides=1 rows=50 |
ja | der eigentliche Ausdruck |
| Type | z.B. Result |
ja | legt fest, in welcher Übersicht der Filter auftaucht |
ℹ️ Hinweis: Filter werden auch an anderer Stelle verwendet: Bei einem Alert lässt sich als Bedingung ein gespeicherter Filter auswählen ("Filter matches at least N result(s)"). Dort sind nur Filter vom Typ Result auswählbar.