Просмотр таблицы правил сетевой изоляции
Чтобы просмотреть таблицу правила сетевой изоляции:
- В окне веб-интерфейса приложения выберите раздел События в трафике сети.
- Перейдите на вкладку Реагирование на угрозы.
Отобразится таблица правил сетевой изоляции.
В таблице содержится следующая информация:
- ID – уникальный идентификатор правила.
- Начало – дата и время отправки запроса на сетевую изоляцию решению NGFW. Отражает начало обработки операции.
- Завершение – дата и время, когда решение NGFW завершило обработку запроса и применило правило. Отражает завершение операции.
- Тип действия – тип действия по реагрованию, для которого было создано правило.
- Статус – статус правила. Возможные значения: Ожидание, Выполняется, Успешно, Неуспешно.
- Устройство – имя изолированного устройства.
- Описание события – заголовок события NDR, на основе которого было создано правило.
- Объект – IP-адрес изолированного устройства.
В начало