Openvas Config Filter

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen

Filter in GVM

Jede Übersichtsseite in GVM (Tasks, Reports, Results, NVTs …) besitzt eine Filterzeile. Was dort eingegeben wird, ist zunächst flüchtig und gilt nur für die aktuelle Ansicht. Über New Filter lässt sich ein solcher Ausdruck dauerhaft speichern und danach über das Auswahlfeld neben der Filterzeile wieder aufrufen.

Ein gespeicherter Filter ist immer an genau einen Objekttyp gebunden. Ein Filter vom Typ Result erscheint deshalb nur in Ergebnislisten, nicht in der Task-Übersicht.

Aufbau des Filterausdrucks

Der Ausdruck besteht aus Schlüssel-Wert-Paaren, durch Leerzeichen getrennt und implizit UND-verknüpft. Vergleichsoperatoren sind =, ~ (enthält), > und <.

severity>7 status=Done
name~webserver
tag="default:standort=koblenz"

Daneben gibt es Schlüsselwörter, die nicht filtern, sondern die Darstellung steuern:

Schlüsselwort Wirkung
rows= Anzahl Zeilen pro Seite, -1 für alle
first= Startposition für die Blätterfunktion
sort= / sort-reverse= Sortierspalte auf- bzw. absteigend
apply_overrides= 0 oder 1, berücksichtigt Overrides
min_qod= Mindest-Quality of Detection in Prozent

Am einfachsten baut man den Ausdruck interaktiv über die Filterzeile zusammen und übernimmt ihn anschließend in den Dialog.

Felder im Dialog "New Filter"
Feld Wert Pflicht Anmerkung
Name z.B. Hohe Severity offen ja "Unnamed" ersetzen; erscheint in der Auswahlliste
Comment frei nein Zweck des Filters
Term severity>7 apply_overrides=1 rows=50 ja der eigentliche Ausdruck
Type z.B. Result ja legt fest, in welcher Übersicht der Filter auftaucht

ℹ️ Hinweis: Filter werden auch an anderer Stelle verwendet: Bei einem Alert lässt sich als Bedingung ein gespeicherter Filter auswählen ("Filter matches at least N result(s)"). Dort sind nur Filter vom Typ Result auswählbar.