Voici un exemple de filtre par défaut avec des paramètres par défaut pour les propriétés du journal :
begin default
logInterval Hourly
logFileSizeLimit 10
logFilenameFormat auditlog%`{`%y%m%d}t.log
end default
Voici deux exemples de définition des filtres par défaut :
Exemple 1 :
Filter f1 IP 192.168.10.1
Cela crée un fichier journal pour NSI 192.168.10.1 avec les valeurs par défaut du journal en vigueur.
Exemple 2 :
Filter f1 IP 192.168.10.1
begin f1
logFilenameFormat logfiles.log
end f1
Cela crée un fichier journal pour NSIP 192.168.10.1. Étant donné que le format du nom du fichier journal est spécifié, les valeurs par défaut des autres propriétés du journal sont en vigueur.