tssltd:журнал_сов
Differences
This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
tssltd:журнал_сов [2025/01/10 13:53] – i.sharapov | tssltd:журнал_сов [2025/01/13 13:21] (current) – r.krestianinov | ||
---|---|---|---|
Line 4: | Line 4: | ||
<WRAP indent> | <WRAP indent> | ||
- | Для просмотра журнала системы обнаружения и предотвращения вторжений необходимо в главном меню выбрать пункт «Журнал событий – Журнал СОВ». В таблице «**Записи в журнале**» представлены события системы обнаружения и предотвращения вторжений. Дополнительные настройки и фильтры позволяют оптимизировать представление данных. По умолчанию в журнале событий отображется последние 50 событий, | + | Для просмотра журнала системы обнаружения и предотвращения вторжений необходимо в главном меню выбрать пункт «Журнал событий – Журнал СОВ». В таблице «**Записи в журнале**» представлены события системы обнаружения и предотвращения вторжений. Дополнительные настройки и фильтры позволяют оптимизировать представление данных. По умолчанию в журнале событий отображается последние 50 событий, |
</ | </ | ||
Line 21: | Line 21: | ||
<WRAP indent> | <WRAP indent> | ||
- | Журнал событий поддерживает возможность выводить данные журанла событий с учетом дополнительных фильтров, | + | Журнал событий поддерживает возможность выводить данные журнала событий с учетом дополнительных фильтров, |
^ Параметр | ^ Параметр | ||
Line 31: | Line 31: | ||
| Приоритет | | Приоритет | ||
| Протокол | | Протокол | ||
- | | IP истоника | + | | IP источника |
- | | Порт источника | + | | Порт источника |
- | | IP назначения | + | | IP назначения |
- | | Порт назначения | + | | Порт назначения |
- | | Pcap | В данном поле неоходимо задать номер pcap файла. | + | | Pcap | В данном поле необходимо задать номер pcap файла. |
</ | </ | ||
- | ==== Гибка настройка фильтра при поиски данных ==== | + | ==== Гибкая настройка фильтра при поиске данных ==== |
<WRAP indent> | <WRAP indent> | ||
Line 45: | Line 45: | ||
- Задаем точное значение. В этом случае поиск осуществляется по всем полю вне зависимости от позиции значения, | - Задаем точное значение. В этом случае поиск осуществляется по всем полю вне зависимости от позиции значения, | ||
- | - Задаем значение и далее указываем символ *****. В этом случае поиск искомого значения осуществляется в начале поля. | + | - Задаем значение и далее указываем символ |
- | - Задаем символ ***** и далее указываем значение. В этом случае поиск искомого значения осуществляется в конце поля. | + | - Задаем символ |
Рассмотрим несколько примеров. | Рассмотрим несколько примеров. | ||
- | **Свободный поиск в поле номер сигнатуры.** Для примера осуществим поиск значения 10. Так как дополнительные ключи для поиска не заданы, | + | **Свободный поиск в поле номер сигнатуры.** Для примера осуществим поиск значения 10. Так как дополнительные ключи для поиска не заданы, |
{{ : | {{ : | ||
- | **Поиск по первому октету в поле ip адрес источника.** Для примера осуществим поиск значения 45. При этом зададим дополнительный ключ, чтобы поиск осуществлялся только по первому октету. Для этого необходимо ввести значение " | + | **Поиск по первому октету в поле ip адрес источника.** Для примера осуществим поиск значения 45. При этом зададим дополнительный ключ, чтобы поиск осуществлялся только по первому октету. Для этого необходимо ввести значение "**45.***". |
{{ : | {{ : | ||
- | **Поиск последней цифре в поле порт источника.** Для примера осуществим поиск значения 9. При этом зададим дополнительный ключ, чтобы поиск осуществлялся только по последнему числу номера порта источника. Для этого необходимо ввести значение " | + | **Поиск последней цифре в поле порт источника.** Для примера осуществим поиск значения 9. При этом зададим дополнительный ключ, чтобы поиск осуществлялся только по последнему числу номера порта источника. Для этого необходимо ввести значение "***9**". |
+ | {{ : | ||
</ | </ |
tssltd/журнал_сов.1736506416.txt.gz · Last modified: 2025/01/10 13:53 by i.sharapov