tssltd:журнал_сов
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
tssltd:журнал_сов [2024/12/30 23:15] – i.sharapov | tssltd:журнал_сов [2025/01/13 13:21] (current) – r.krestianinov | ||
---|---|---|---|
Line 4: | Line 4: | ||
<WRAP indent> | <WRAP indent> | ||
- | Для просмотра журнала системы обнаружения и предотвращения вторжений необходимо в главном меню выбрать пункт «Журнал событий – Журнал СОВ». В таблице «**Записи в журнале**» представлены события системы обнаружения и предотвращения вторжений. Дополнительные настройки и фильтры позволяют оптимизировать представление данных. По умолчанию в журнале событий отображется последние 50 событий, | + | Для просмотра журнала системы обнаружения и предотвращения вторжений необходимо в главном меню выбрать пункт «Журнал событий – Журнал СОВ». В таблице «**Записи в журнале**» представлены события системы обнаружения и предотвращения вторжений. Дополнительные настройки и фильтры позволяют оптимизировать представление данных. По умолчанию в журнале событий отображается последние 50 событий, |
</ | </ | ||
Line 21: | Line 21: | ||
<WRAP indent> | <WRAP indent> | ||
- | Журнал событий поддерживает возможность выводить данные журанла событий с учетом дополнительных фильтров, | + | Журнал событий поддерживает возможность выводить данные журнала событий с учетом дополнительных фильтров, |
^ Параметр | ^ Параметр | ||
Line 27: | Line 27: | ||
| Дата до | В данном поле необходимо задать дату в формате ГГГГ-ММ-ДД, | | Дата до | В данном поле необходимо задать дату в формате ГГГГ-ММ-ДД, | ||
| Номер | | Номер | ||
- | | Политика | + | | Политика |
| Классификация | | Классификация | ||
| Приоритет | | Приоритет | ||
| Протокол | | Протокол | ||
- | | IP истоника | + | | IP источника |
- | | Порт источника | + | | Порт источника |
- | | IP назначения | + | | IP назначения |
- | | Порт назначения | + | | Порт назначения |
- | | Pcap | В данном поле неоходимо задать номер pcap файла. | + | | Pcap | В данном поле необходимо задать номер pcap файла. |
</ | </ | ||
+ | |||
+ | ==== Гибкая настройка фильтра при поиске данных ==== | ||
+ | |||
+ | <WRAP indent> | ||
+ | При работе с фильтрами можно использовать дополнительные возможности поиска. Рассмотрим несколько вариантов: | ||
+ | |||
+ | - Задаем точное значение. В этом случае поиск осуществляется по всем полю вне зависимости от позиции значения, | ||
+ | - Задаем значение и далее указываем символ <wrap hi> | ||
+ | - Задаем символ <wrap hi> | ||
+ | |||
+ | Рассмотрим несколько примеров. | ||
+ | |||
+ | **Свободный поиск в поле номер сигнатуры.** Для примера осуществим поиск значения 10. Так как дополнительные ключи для поиска не заданы, | ||
+ | {{ : | ||
+ | |||
+ | |||
+ | **Поиск по первому октету в поле ip адрес источника.** Для примера осуществим поиск значения 45. При этом зададим дополнительный ключ, чтобы поиск осуществлялся только по первому октету. Для этого необходимо ввести значение " | ||
+ | {{ : | ||
+ | |||
+ | |||
+ | **Поиск последней цифре в поле порт источника.** Для примера осуществим поиск значения 9. При этом зададим дополнительный ключ, чтобы поиск осуществлялся только по последнему числу номера порта источника. Для этого необходимо ввести значение " | ||
+ | {{ : | ||
+ | |||
+ | </ | ||
==== Сохранение pcap ==== | ==== Сохранение pcap ==== | ||
<WRAP indent> | <WRAP indent> | ||
- | Если при настройке механизма обнаружения и предотвращения сетевых атак был активирован механизм сохранения сетевого трафика атаки в формате pcap, то для каждого сообщения в журнале событий будет записал образец трафика. Для сохранения pcap файла необходимо кликнуть левой кнопкой мыши по названию pcap файла. | + | Если при настройке механизма обнаружения и предотвращения сетевых атак был активирован механизм сохранения сетевого трафика атаки в формате pcap, то для каждого сообщения в журнале событий будет записал образец трафика. Для сохранения pcap файла необходимо кликнуть левой кнопкой мыши по названию pcap файла. Если для нескольких профилей сетевых атак будет подходить один и тот же образец сетевого трафика, |
</ | </ | ||
[[tssltd: | [[tssltd: |
tssltd/журнал_сов.1735589709.txt.gz · Last modified: 2024/12/30 23:15 by i.sharapov