Сокращение и анализ трафика с помощью расширенного фильтра

Расширенные фильтры позволяют изолировать трафик по протоколу, домену, приложению и т.п. Например, на следующей иллюстрации показано, каким образом можно изолировать данный трафик запроса BOOTP (другими словами, клиентские устройства, запрашивающие IP-адрес от сервера BOOTP в своем сегменте сети).

Tip: Нажимайте кнопки со стрелками () для исключения/включения указанных шаблонов фильтров.

Tip: Для фильтрации по IP-адресу можно использовать нотации CIDR для определения подсети узлов, из которых берется информация для отчетов. Например, при выборе типа фильтра Отправитель, можно указать подсеть 192.168.11.0/24 для отображения информации от всех узлов этой подсети.

Tip: Чтобы просмотреть весь трафик, проходящий через определенный порт, можно ввести номер порта вместо имени приложения.

See Also

Анализ сетевого трафика

Обзор системы NTA

Системные требования NTA

Быстрый старт NTA

Выбор источников NTA

Настройка и включение сбора в источниках

Агрегатирование источников

Трафик группы

Классифицирование трафика по номеру порта

Добавление настраиваемых меток для ИД типов служб (ToS)

Настройки порта прослушивателя, сбора и сохранения

Обслуживание базы данных сборщика