tssltd:журнал_мсэ
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
tssltd:журнал_мсэ [2025/01/13 13:19] – r.krestianinov | tssltd:журнал_мсэ [2025/01/13 13:32] (current) – r.krestianinov | ||
---|---|---|---|
Line 4: | Line 4: | ||
<WRAP indent> | <WRAP indent> | ||
- | Для просмотра журнала межсетевого экрана необходимо в главном меню выбрать пункт «Журнал событий – Журнал межсетевого экрана». В таблице «**Записи в журнале**» представлены события межсетевого экрана. Дополнительные настройки и фильтры позволяют оптимизировать представление данных. По умолчанию в журнале событий отображается последние 50 событий, | + | Для просмотра журнала межсетевого экрана необходимо в главном меню выбрать пункт |
</ | </ | ||
Line 37: | Line 37: | ||
</ | </ | ||
- | ==== Гибкая настройка фильтра при поиски данных ==== | + | ==== Гибкая настройка фильтра при поиске данных ==== |
<WRAP indent> | <WRAP indent> | ||
Line 48: | Line 48: | ||
Рассмотрим несколько примеров. | Рассмотрим несколько примеров. | ||
- | **Свободный поиск в поле | + | **Свободный поиск в поле |
- | {{ :tssltd:ids_filter_ex_1.png |}} | + | {{ :tssltd:fw_filter_ex_1.png |}} |
- | **Поиск по первому октету в поле ip адрес источника.** Для примера осуществим поиск значения | + | **Поиск по первому октету в поле ip адрес источника.** Для примера осуществим поиск значения |
- | {{ :tssltd:ids_filter_ex_2.png |}} | + | {{ :tssltd:fw_filter_ex_2.png |}} |
- | **Поиск последней цифре в поле | + | **Поиск последней цифре в поле |
- | {{ :tssltd:ids_filter_ex_3.png |}} | + | {{ :tssltd:fw_filter_ex_3.png |}} |
- | </ | ||
- | |||
- | ==== Сохранение pcap ==== | ||
- | |||
- | <WRAP indent> | ||
- | Если при настройке механизма обнаружения и предотвращения сетевых атак был активирован механизм сохранения сетевого трафика атаки в формате pcap, то для каждого сообщения в журнале событий будет записал образец трафика. Для сохранения pcap файла необходимо кликнуть левой кнопкой мыши по названию pcap файла. Если для нескольких профилей сетевых атак будет подходить один и тот же образец сетевого трафика, | ||
</ | </ | ||
[[tssltd: | [[tssltd: |
tssltd/журнал_мсэ.1736763561.txt.gz · Last modified: 2025/01/13 13:19 by r.krestianinov