Просмотр информации о правиле сетевой изоляции
Чтобы просмотреть информацию о правиле сетевой изоляции:
- В окне веб-интерфейса приложения выберите раздел События в трафике сети.
- Перейдите на вкладку Реагирование на угрозы.
Откроется таблица сетевых правил.
- Выберите правило, о котором вы хотите просмотреть информацию.
Откроется окно с информацией о правиле.
Окно содержит следующую информацию:
- Начало – дата и время отправки запроса на сетевую изоляцию решению NGFW. Отражает начало обработки операции.
- Завершение – дата и время, когда решение NGFW завершило обработку запроса и применило правило. Отражает завершение операции.
- Статус – статус правила. Возможные значения: Ожидание, Выполняется, Успешно, Неуспешно.
- ID – уникальный идентификатор правила.
- Тип объекта – тип изолированного объекта.
- Заголовок события – заголовок события NDR, на основе которого было создано правило.
- Алерты – алерты, связанные с событием NDR, на основе которого было создано правило.
- Оценка события – оценка критичности события.
- Устройство – имя изолированного устройства.
- Раздел Детали:
- IP устройства – IP-адрес изолированного устройства.
- Имя коннектора – имя коннектора, который используется для соединения с решением NGFW.
В начало