ID статьи: 1253
Последнее обновление: 25 ноя, 2024
Documentation: Product: SIEM Version: 7.1.x
Журнал инспектирования SSH отображает сработавшие правила инспектирования SSH. Отображается следующая информация:
Администратор может выбрать только те столбцы для показа, которые ему необходимы. Для этого следует кликнуть указателем мыши на любой из столбцов и в появившемся контекстном меню оставить отмеченными только те столбцы, которые необходимо отображать. Для удобства поиска необходимых событий записи могут быть отфильтрованы по различным критериям, например таким, как протокол, диапазон дат, действие и т.д. С помощью кнопки Экспортировать в CSV администратор может скачать отфильтрованные данные журнала в csv-файл для дальнейшего анализа. Нажатие на кнопку Показать выведет окно с подробным описанием события.
Эта статья была:
Полезна |
Не полезна
Сообщить об ошибке
ID статьи: 1253
Последнее обновление: 25 ноя, 2024
Ревизия: 1
Просмотры: 4504
Комментарии: 0
Теги
|