<html><body><p>I know I could exclude all msgtype CRYPTO_KEY_USER audit events, but would like to exclude just specific ones.<br>I would like to exclude ones for a specific UID, hostname, or IP.<br><br>There are many example of how to exclude specific files, directory events, or syscall events.<br><br>Can somebody suggest a way to suppress specific CRYPTO_KEY_USER events by UID, hostname, or IP?<br><br><br><font size="2" face="Arial"><br></font><br><BR>
</body></html>