onDetection 元素

<onDetection> 元素仅对于重复规则、过滤规则、序列规则和阈值规则有效。 该元素指定当检测到规则模式时执行的操作或操作集合。

详细信息

表 1 描述在 <onDetection> 操作有效时,如何为每个规则类型检测规则模式。
表 1. 如何根据规则类型检测规则模式
规则类型 如何检测规则模式
重复 当接收到第一个符合事件选择条件的事件时,表示检测到该规则模式。
过滤 当接收到任意一个符合事件选择条件的事件时,表示检测到该规则模式。
序列 在时间窗口中按照适当顺序接收到一组符合事件选择条件的事件时,表示检测到该规则模式。
阈值 在时间窗口中,在达到阈值的情况下接收到符合事件选择条件的事件时,表示检测到该规则模式。

属性

<onDetection> 不具有属性。

包含于

<onDetection> 包含于以下元素中:

包含

<onDetection> 包含以下元素:

表 2. <onDetection> 元素中包含的元素
元素 必需或可选?
<action> 可选。允许出现 0 次或多次。