События безопасности
Last updated
Last updated
Все графики формируются в часовом поясе сервера.
Раздел События безопасности содержит информацию, полученную от раздела Предотвращение вторжений.
Все отображаемые данные можно фильтровать по дате и времени. Например, выбрать определенный временной период (по кнопке ) или воспользоваться одним из предустановленных фильтров:
Если не выбран ни один фильтр по дате и времени, то по умолчанию устанавливается интервал Сегодня в часовом поясе сервера.
В этом разделе представлены графики, содержащие краткую информацию, собранную разделом Предотвращение вторжений. Подробные сведения обо всех срабатываниях правил Предотвращение вторжений можно найти на вкладке Журнал IDS/IPS в виде таблицы.
Информация представлена в виде графика с пятью значениями угрозы безопасности:
Критично - уровень угрозы 1;
Важно - уровень угрозы 2;
Предупреждение - уровень угрозы 3;
Не классифицировано - уровень угрозы 4;
Не распознано - уровень угрозы 255.
Если нажать на уровень угрозы в правом списке, все графики будут отфильтрованы в соответствии с этим уровнем. Чтобы отменить фильтрацию, нажмите еще раз на выбранный уровень.
Пример графика Количество атак по уровню угрозы:
Содержит информацию о срабатывании правил Web Application Firewall в виде таблицы:
IP-адреса в столбцах Адрес источника и Адрес назначения кликабельны и при нажатии ведут на сервис Whois для получения информации о регистрации домена.
В журнале можно найти ID правил, которые срабатывали, и при необходимости создать исключение, нажав на иконку . Также добавить исключение можно в разделе Предотвращение вторжений. IP-адреса в столбцах Источник и Назначение кликабельны и при нажатии ведут на сервис Whois для получения информации о регистрации домена.