Журнал СОВ

ID статьи: 1136
Последнее обновление: 24 авг, 2026
Documentation:
Product: NGFW, LogAn, SIEM
Version: 7.x

Журнал системы обнаружения вторжений отображает сработавшие сигнатуры СОВ, для которых установлено действие журналировать или блокировать. Отображается следующая информация:

  • Файлы Pcap.

  • Узел NGFW, на котором произошло событие.

  • Время.

  • Содержание события.

  • Пользователь.

  • Действие (финальное действие, начиная с версии 7.5.1) — итоговое решение межсетевого экрана: разрешить или заблокировать трафик. Несмотря на то что для каждой сигнатуры СОВ задано отдельное действие, итоговое решение определяется действием, выбранным в профиле сигнатур СОВ, в котором сработали сигнатуры.

  • Правило.

  • Сигнатуры.

  • Приложение.

  • Сетевой протокол.

  • Зона источника.

  • IP-адрес источника.

  • Порт источника.

  • MAC источника.

  • Зона назначения.

  • IP-адрес назначения.

  • Порт назначения.

  • MAC назначения.

Администратор может выбрать только те столбцы для показа, которые ему необходимы. Для этого следует кликнуть указателем мыши на любой из столбцов, и в появившемся контекстном меню оставить галочки только для тех столбцов, которые необходимо отображать.

Для удобства поиска необходимых событий записи могут быть отфильтрованы по различным критериям, например таким, как протокол, диапазон дат, действие и т.д.

С помощью кнопки Экспортировать в CSV администратор может скачать отфильтрованные данные журнала в csv-файл для дальнейшего анализа.

Нажатие на кнопку Показать выведет окно с подробным описанием события.

Эта статья была:   Полезна | Не полезна
ID статьи: 1136
Последнее обновление: 24 авг, 2026
Ревизия: 3
Просмотры: 15693
Комментарии: 0
Теги