Rapport des connexions suspectes

Le rapport Rapport des connexions suspectes révèle trafic et conversations avec des adresses IP identifiées dans des bases de données de listes noires ou suivies à l'aide de la bibliothèque de réputation des IP.

Note: Vous ajoutez le suivi des adresses IP suspectes à l'aide de ressources de la communauté Internet telles que les listes Tor de la Bibliothèque de réputation des IP.

suspisciousConnections

Pour afficher les mesures des paquets et des flux, cliquez sur un en-tête de colonne () pour la liste de sélection des colonnes (). Vous pouvez également inclure :

Générer un rapport

Choisir la source. , Choisissez un périphérique réseau ou une interface physique ou virtuelle dont vous souhaitez connaître les mesures Rapport des connexions suspectes. Choisissez un sens du trafic à travers une interface.

Choisir des contraintes de temps. DateRange Choisissez les horaires pour Rapport des connexions suspectes. (Sous réserve des stratégies d'intervalle de collecte et de conservation NTA.)

Sélectionner, filtrer et réordonner les colonnes. Choisir et masquer les colonnes, réordonner les colonnes et appliquer des filtres avancés pour personnaliser votre vue de données.

Générer des graphiques, ajuster la sortie et visualiser. WUG17.0N-SP2-REPORTS-SETTINGS-IMG Ajustez la présentation du rapport et la plage de valeurs affichée en utilisant la boîte de dialogue Boîte de dialogue Report Settings (Paramètres du rapport) WUG17.0N-SP2-REPORTS-SETTINGS-IMG boîte de dialogue (facultatif).

Partager, exporter et enregistrer au format PDF

La plupart des données de rapport Rapport des connexions suspectes générées peuvent être imprimées, partagées et exportées en sélectionnant Développer (Full_Screen_Transparent) dans le menu Options du tableau de bord (DasboardOptions). Une fois le rapport développé, sélectionnez Exporter (WUG17.0N-SP2-IMG-EXPORT_REPORT_DATA) pour accéder aux options suivantes :

See Also

Analyse du trafic

Travailler avec les rapports NTA à l'aide de la carte du monde

Destinataires

Expéditeurs

Villes récurrentes

Conversations récurrentes entre villes

Usage de l'interface

Applications NBAR - Détails des flux

Applications NBAR - Totaux des interfaces

Type de service (ToS) NTA

Distribution de la taille des paquets

Ports récurrents

Protocoles récurrents

Applications récurrentes

Conversations récurrentes

Groupes de terminaux récurrents

Terminaux récurrents

Types ICMP

Interfaces récurrentes par trafic

Interfaces récurrentes par utilisation

Sources avec interfaces récurrentes

Trafic total

Trafic non classé

Utilisation de la QoS sur la base de classes