Журнал СОВ

ID статьи: 272
Последнее обновление: 29 янв, 2024
Documentation:
Product: LogAn
Version: 6.1.9

Журнал системы обнаружения вторжений отображает сработавшие сигнатуры СОВ, для которых установлено действие журналировать или блокировать. Отображается следующая информация:

  • узел UserGate, на котором произошло событие;

  • время;

  • действие;

  • сигнатура;

  • класс - класс сигнатуры;

  • CVE - номер уязвимости по базе CVE;

  • Bugtrack - номер уязвимости по базе Bugtrack;

  • Nessus - номер уязвимости по базе Nessus;

  • протокол;

  • IP источника;

  • порт источника;

  • IP назначения;

  • порт назначения;

  • подробности срабатывания сигнатуры.

Администратор может выбрать только те столбцы для показа, которые ему необходимы. Для этого следует кликнуть указателем мыши на любой из столбцов и в появившемся контекстном меню оставить галочки только для тех столбцов, которые необходимо отображать.

Для удобства поиска необходимых событий записи могут быть отфильтрованы по различным критериям, например, таким, как протокол, диапазон дат, действие и т.д.

С помощью кнопки Экспортировать в CSV администратор может скачать отфильтрованные данные журнала в csv-файл для дальнейшего анализа.

Эта статья была:   Полезна | Не полезна
Сообщить об ошибке
ID статьи: 272
Последнее обновление: 29 янв, 2024
Ревизия: 4
Просмотры: 5140
Комментарии: 0
Теги