Kaspersky Anti Targeted Attack Platform

Управление точками мониторинга

Для получения и обработки зеркалированного SPAN-трафика в Kaspersky Anti Targeted Attack Platform используются

. Точки мониторинга можно добавлять и удалять для компонентов Central Node и Sensor.

Каждая точка мониторинга должна быть связана с сетевым интерфейсом, на который поступает копия трафика из определенного сегмента сети. Для добавления точек мониторинга вы можете использовать сетевые интерфейсы, которые удовлетворяют следующим условиям:

  • Тип сетевого интерфейса: Ethernet.
  • MAC-адрес: отличается от 00:00:00:00:00:00.
  • Сетевой интерфейс предназначен для получения копии трафика и этот интерфейс не используется в других целях (например, для соединения серверов с установленными компонентами приложения).

Точки мониторинга можно включать и выключать. Вы можете выключить точку мониторинга, чтобы временно прекратить наблюдение за сегментом сети, из которого поступает копия трафика на сетевой интерфейс. Как только вам потребуется продолжить наблюдение, вы можете включить точку мониторинга.

После выключения или удаления точки мониторинга приложение в течение некоторого времени может регистрировать события, в которых указана эта точка мониторинга. Это связано с возможной задержкой обработки поступившего трафика во время высокой загруженности компонента Central Node.

Подробная информация о точке мониторинга отображается в карточке сетевого интерфейса, к которому привязана эта точка мониторинга. При необходимости вы можете переименовать точку мониторинга.

В этом разделе

Добавление точки мониторинга

Переименование точки мониторинга

Включение точек мониторинга

Выключение точек мониторинга

Удаление точки мониторинга