tssltd:журнал_сов
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
tssltd:журнал_сов [2024/12/30 22:20] – i.sharapov | tssltd:журнал_сов [2025/01/13 13:21] (current) – r.krestianinov | ||
---|---|---|---|
Line 4: | Line 4: | ||
<WRAP indent> | <WRAP indent> | ||
- | Для просмотра журнала системы обнаружения и предотвращения вторжений необходимо в главном меню выбрать пункт «Журнал событий – Журнал СОВ». В таблице «**Записи в журнале**» представлены события системы обнаружения и предотвращения вторжений. Дополнительные настройки и фильтры позволяют оптимизировать представление данных. По умолчанию в журнале событий отображется последние 50 событий, | + | Для просмотра журнала системы обнаружения и предотвращения вторжений необходимо в главном меню выбрать пункт «Журнал событий – Журнал СОВ». В таблице «**Записи в журнале**» представлены события системы обнаружения и предотвращения вторжений. Дополнительные настройки и фильтры позволяют оптимизировать представление данных. По умолчанию в журнале событий отображается последние 50 событий, |
</ | </ | ||
Line 21: | Line 21: | ||
<WRAP indent> | <WRAP indent> | ||
- | Журнал событий поддерживает возможность выводить данные журанла событий с учетом дополнительных фильтров, | + | Журнал событий поддерживает возможность выводить данные журнала событий с учетом дополнительных фильтров, |
^ Параметр | ^ Параметр | ||
- | | Дата с | Ряд 1 Колонка | + | | Дата с | В данном поле необходимо задать дату в формате ГГГГ-ММ-ДД, |
- | | Дата до | Объединение колонок | | + | | Дата до |
- | | Номер | + | | Номер |
- | | Номер | + | | Политика |
- | | Номер | + | | Классификация | В данном поле необходимо задать один из доступных |
- | | Номер | + | | Приоритет |
- | | Номер | + | | Протокол |
+ | | IP источника | ||
+ | | Порт источника | ||
+ | | IP назначения | ||
+ | | Порт назначения | В данном поле необходимо задать сетевой порт | ||
+ | | Pcap | В данном поле необходимо задать номер pcap файла. | ||
+ | </ | ||
+ | ==== Гибкая настройка фильтра при поиске данных ==== | ||
+ | <WRAP indent> | ||
+ | При работе с фильтрами можно использовать дополнительные возможности поиска. Рассмотрим несколько вариантов: | ||
- | </WRAP> | + | - Задаем точное значение. В этом случае поиск осуществляется по всем полю вне зависимости от позиции значения, |
+ | - Задаем значение и далее указываем символ <wrap hi> | ||
+ | - Задаем символ <wrap hi>*</wrap> и далее указываем значение. В этом случае поиск искомого значения осуществляется в конце поля. | ||
- | ==== Сохранение | + | Рассмотрим несколько примеров. |
+ | |||
+ | **Свободный поиск в поле номер сигнатуры.** Для примера осуществим поиск значения 10. Так как дополнительные ключи для поиска не заданы, | ||
+ | {{ : | ||
+ | |||
+ | |||
+ | **Поиск по первому октету в поле ip адрес источника.** Для примера осуществим поиск значения 45. При этом зададим дополнительный ключ, чтобы поиск осуществлялся только по первому октету. Для этого необходимо ввести значение " | ||
+ | {{ : | ||
+ | |||
+ | |||
+ | **Поиск последней цифре в поле порт источника.** Для примера осуществим поиск значения 9. При этом зададим дополнительный ключ, чтобы поиск осуществлялся только по последнему числу номера порта источника. Для этого необходимо ввести значение | ||
+ | {{ : | ||
- | <WRAP indent> | ||
</ | </ | ||
- | В поле «**Дата и время**» необходимо задать дату и время для просмотра событий в журнале. Если дата и время | + | ==== Сохранение |
- | + | ||
- | </ | + | |
- | По умолчанию в журнале событий отображается 10 последних записей. Для | + | <WRAP indent> |
- | Для | + | Если при настройке механизма обнаружения |
- | Система обнаружения вторжений позволяет сохранять pcap файл | + | </ |
[[tssltd: | [[tssltd: |
tssltd/журнал_сов.1735586458.txt.gz · Last modified: 2024/12/30 22:20 by i.sharapov