Zeitfenster Erstellung im SIEM Workflow

Nutzen Sie die Zeitfenster-Definiton, um die Erfassung mittels Workflows zeitlich zu begrenzen. Im folgenden finden Sie nützliche Cron-Ausdrücke und praktische Beispiele.

Was sind Cron-Ausdrücke

Cron-Ausdrücke sind kurze Codezeilen, die Zeitpläne definieren. Sie ermöglichen es, Aufgaben zu bestimmten Zeitpunkten oder in regelmäßigen Intervallen auszuführen.

* * * * *

* * * * *

* * * * *

* * * * *

* * * * *

Minute

(0-59)

Stunde

(0-23)

Tage im Monat

(1-31)

Monate

(1-12)

Wochentage

(0-6)
(=So-Sa)

Die folgende Tabelle gibt Ihnen einen Einblick in Konfigurationsmöglichkeiten:

Cron-Ausdrücke

Definition

Beispiel

*
(Wildcard)

Jede mögliche Option der entsprechenden Position

* * * * *

Jede Minute/immer

*/X

(Schritt)

Intervall

*/5 * * * *

Alle 5 Minuten

-

(Bereich)

Wertebereich

0 9-17 * * 1-5

Alle Minuten von 9-17.59 Uhr, Mo-Fr

,

(Liste)

ermöglicht Angabe mehrerer Werte

0 8,12,16 * * *
8 Uhr & 12 Uhr & 16 Uhr

X-Y/Z

(Schritt Bereich)

Kombiniert Schritt und Bereich

0 1-6/2 * * *

Alle 2Std. zw. 1-6.59 Uhr

L

(letzter X)

Letzter

(meist in Verbindung mit Wochentagen)

0 20 * * 5L

Jeden letzten Freitag des Monats 20 Uhr

#

(X-ter)

Möglichkeit den X-ten zu wählen

0 8 * * 0#2

Jeden 2. Sonntag 8 Uhr

Anwendung

Um ein Zeitfenster zu definieren, müssen Sie den entsprechenden Cron-Ausdruck wählen. Gehen Sie dafür wie in den folgenden Beispiel vor:

Sie möchten, dass der Workflow nur innerhalb der Betriebszeit zwischen 8-17 Uhr Montag bis Freitag aktiv ist.

Cron-Ausdruck: * 8-16 * * 1-5

Ausnahmen benötigen stellenweise mehrere Zeitfenster erstellen Sie in diesem Fall eine 2. Bedingung. Folgen Sie hierfür dem Beispiel:

Sie möchten, dass der Workflow innerhalb der Betriebszeit zwischen 8-17 Uhr Dienstag bis Freitag und an jedem Montag zwischen 4-17 Uhr aktiv ist.

  1. Bedingung: * 8-16 * * 2-5
  2. Bedingung: * 4-17 * * 1