Журнал трафика

ID статьи: 1838
Последнее обновление: 20 янв, 2025
Product: WAF
Version: 7.x

Журнал трафика отображает события срабатывания правил WAF, в настройках которых включено журналирование. Отображается следующая информация:

  • Узел, на котором произошло событие.

  • Время события.

  • Содержание события.

  • Действие.

  • Правило.

  • Приложение.

  • Сетевой протокол.

  • Зона источника.

  • IP-адрес источника.

  • Порт источника.

  • MAC источника

  • Зона назначения.

  • IP-адрес назначения.

  • Порт назначения.

  • MAC назначения.

  • Байт отправлено/получено.

  • Пакетов отправлено/получено.

Администратор может выбрать только те столбцы для показа, которые ему необходимы. Для этого следует кликнуть указателем мыши на любой из столбцов, и в появившемся контекстном меню оставить галочки только для тех столбцов, которые необходимо отображать.

Для удобства поиска необходимых событий записи могут быть отфильтрованы по различным критериям, например таким, как учетная запись пользователя, правило, действие и т.д.

С помощью кнопки Экспортировать в CSV администратор может скачать отфильтрованные данные журнала в csv-файл для дальнейшего анализа.

Нажатие на кнопку Показать выведет окно с подробным описанием события.

Эта статья была:   Полезна | Не полезна
ID статьи: 1838
Последнее обновление: 20 янв, 2025
Ревизия: 4
Просмотры: 2961
Комментарии: 0
Теги