tssltd:журнал_сов
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
tssltd:журнал_сов [2024/12/30 23:01] – i.sharapov | tssltd:журнал_сов [2025/01/13 13:21] (current) – r.krestianinov | ||
---|---|---|---|
Line 4: | Line 4: | ||
<WRAP indent> | <WRAP indent> | ||
- | Для просмотра журнала системы обнаружения и предотвращения вторжений необходимо в главном меню выбрать пункт «Журнал событий – Журнал СОВ». В таблице «**Записи в журнале**» представлены события системы обнаружения и предотвращения вторжений. Дополнительные настройки и фильтры позволяют оптимизировать представление данных. По умолчанию в журнале событий отображется последние 50 событий, | + | Для просмотра журнала системы обнаружения и предотвращения вторжений необходимо в главном меню выбрать пункт «Журнал событий – Журнал СОВ». В таблице «**Записи в журнале**» представлены события системы обнаружения и предотвращения вторжений. Дополнительные настройки и фильтры позволяют оптимизировать представление данных. По умолчанию в журнале событий отображается последние 50 событий, |
</ | </ | ||
Line 21: | Line 21: | ||
<WRAP indent> | <WRAP indent> | ||
- | Журнал событий поддерживает возможность выводить данные журанла событий с учетом дополнительных фильтров, | + | Журнал событий поддерживает возможность выводить данные журнала событий с учетом дополнительных фильтров, |
^ Параметр | ^ Параметр | ||
Line 27: | Line 27: | ||
| Дата до | В данном поле необходимо задать дату в формате ГГГГ-ММ-ДД, | | Дата до | В данном поле необходимо задать дату в формате ГГГГ-ММ-ДД, | ||
| Номер | | Номер | ||
- | | Политика | + | | Политика |
| Классификация | | Классификация | ||
| Приоритет | | Приоритет | ||
| Протокол | | Протокол | ||
- | | IP истоника | + | | IP источника |
- | | Порт источника | + | | Порт источника |
- | | IP назначения | + | | IP назначения |
- | | Порт назначения | + | | Порт назначения |
- | | Pcap | В данном поле неоходимо задать номер pcap файла. | + | | Pcap | В данном поле необходимо задать номер pcap файла. |
</ | </ | ||
- | ==== Сохранение pcap ==== | + | ==== Гибкая настройка фильтра при поиске данных |
<WRAP indent> | <WRAP indent> | ||
+ | При работе с фильтрами можно использовать дополнительные возможности поиска. Рассмотрим несколько вариантов: | ||
+ | |||
+ | - Задаем точное значение. В этом случае поиск осуществляется по всем полю вне зависимости от позиции значения, | ||
+ | - Задаем значение и далее указываем символ <wrap hi> | ||
+ | - Задаем символ <wrap hi> | ||
+ | |||
+ | Рассмотрим несколько примеров. | ||
+ | |||
+ | **Свободный поиск в поле номер сигнатуры.** Для примера осуществим поиск значения 10. Так как дополнительные ключи для поиска не заданы, | ||
+ | {{ : | ||
+ | |||
+ | |||
+ | **Поиск по первому октету в поле ip адрес источника.** Для примера осуществим поиск значения 45. При этом зададим дополнительный ключ, чтобы поиск осуществлялся только по первому октету. Для этого необходимо ввести значение " | ||
+ | {{ : | ||
+ | |||
+ | |||
+ | **Поиск последней цифре в поле порт источника.** Для примера осуществим поиск значения 9. При этом зададим дополнительный ключ, чтобы поиск осуществлялся только по последнему числу номера порта источника. Для этого необходимо ввести значение " | ||
+ | {{ : | ||
+ | |||
</ | </ | ||
- | В поле «**Дата и время**» необходимо задать дату и время для просмотра событий в журнале. Если дата и время | + | ==== Сохранение |
- | + | ||
- | </ | + | |
- | По умолчанию в журнале событий отображается 10 последних записей. Для | + | <WRAP indent> |
- | Для | + | Если при настройке механизма обнаружения |
- | Система обнаружения вторжений позволяет сохранять pcap файл | + | </ |
[[tssltd: | [[tssltd: |
tssltd/журнал_сов.1735588864.txt.gz · Last modified: 2024/12/30 23:01 by i.sharapov