Reduzieren und Analysieren von Datenverkehr mit dem erweiterten Filter

Mit erweiterten Filtern können Sie Datenverkehr nach Protokoll, Domäne, Anwendung usw. isolieren.

Tip: Klicken Sie auf die Schaltfläche mit den Pfeilen (), um die angegebenen Filtermuster aus-/einzuschließen.

Tip: Zum Filtern nach einer IP-Adresse können Sie die CIDR-Notation verwenden, um ein Subnetz an Hosts zu bezeichnen, die von den Berichten für die Anzeige von Daten verwendet werden sollen. Beispiel: Wenn Sie als Filtertyp „Absender“ wählen, können Sie unter Verwendung von 192.168.11.0/24 ein Subnetz angeben, um sich Informationen aller Hosts in diesem Subnetz anzeigen zu lassen.

Tip: Statt eines Anwendungsnamens können Sie auch eine Portnummer eingeben, um sich den gesamten Datenverkehr anzeigen zu lassen, der über einen bestimmten Port läuft.

Zusätzliche Informationen:

Netzwerkdatenverkehrsanalyse

NTA-Systemüberblick

NTA-Systemanforderungen

NTA-Kurzanleitung

Auswahl der NTA-Quellen

Konfigurieren und Aktivieren der Erfassung an Quellen

Zusammenführen von Quellen

Gruppieren von Datenverkehr

Klassifizieren des Datenverkehrs nach Portnummer

Hinzufügen benutzerdefinierter Kennzeichnungen für Diensttyp-IDs (ToS)

Einstellungen für Listener-Port, Erfassung und Speicherung

Wartung der Collector-Datenbank