Bericht „Verdächtige Verbindungen“

Der Bericht „Verdächtige Verbindungen“ umfasst Datenverkehr und Konversationen mit IP-Adressen aus Datenbanken mit schwarzen Listen oder mit IP-Adressen, die über die IP-Bewertungsbibliothek überwacht werden.

Note: Die Überwachung verdächtiger IP-Adressen wird durch Nutzung von Internet-Community-Ressourcen wie Tor-Listen in der IP-Bewertungsbibliothek ermöglicht.

suspisciousConnections

Um die Flow- und Paketmesswerte anzuzeigen, klicken Sie auf eine Spaltenüberschrift () zum Aufrufen einer Spaltenauswahlliste (). Folgende Spalten können Sie zusätzlich einschließen:

Berichte generieren

Quelle wählen. , Wählen Sie ein Netzwerkgerät oder eine einzelne physische oder virtuelle Schnittstelle, für die Sie Messungen für Bericht „Verdächtige Verbindungen“ anzeigen möchten. Wählen Sie die Datenverkehrsrichtung für eine Schnittstelle.

Zeiteinschränkungen auswählen. DateRange Wählen Sie die Zeiten für Bericht „Verdächtige Verbindungen“ aus. (Unterliegt dem Erfassungsintervall und den Aufbewahrungsrichtlinien für NTA.)

Spalten wählen, filtern und neu ordnen. Spalten wählen und verbergen, die Reihenfolge von Spalten ändern und erweiterte Filter anwenden , um die Datenansicht anzupassen.

Diagramm erstellen, Ausgabe anpassen und visualisieren. WUG17.0N-SP2-REPORTS-SETTINGS-IMG Optimierung der Berichtsdarstellung und des angezeigten Wertebereichs mit dem Dialogfeld Berichteinstellungen WUG17.0N-SP2-REPORTS-SETTINGS-IMG (optional).

Teilen, exportieren und als PDF speichern

Die generierten Bericht „Verdächtige Verbindungen“-Berichtsdaten können gedruckt, geteilt und exportiert werden. Hierzu verwenden Sie die Funktion Erweitern (Full_Screen_Transparent) im Menü „Dashboard-Optionen“ (DasboardOptions). Wählen Sie nach der Erweiterung des Berichts die Option „Exportieren“ (WUG17.0N-SP2-IMG-EXPORT_REPORT_DATA) aus. Sie erhalten folgende Optionen zur Auswahl:

See Also

Netzwerkdatenverkehr

NTA-Berichte und die Weltkarte

Empfänger

Absender

Top-Orte

Top-Konversationen zwischen Städten

Schnittstellennutzung

NBAR-Anwendungen – Flow-Details

NBAR-Anwendungen – Gesamtwerte für Schnittstelle

NTA-Diensttypen (Type of Service, ToS)

Verteilung der Paketgröße

Top-Ports

Top-Protokolle

Top-Anwendungen

Top-Konversationen

Top-Endpunktgruppen

Top-Endpunkte

ICMP-Typen

Top-Schnittstellen nach Datenverkehr

Top-Schnittstellen nach Auslastung

Top-Quellen mit Schnittstellen

Datenverkehr-Gesamtwerte

Unklassifiz. Datenverkehr

Klassenbasierte QoS-Nutzung