Менеджер сессий

Менеджер сессий позволяет просматривать список текущих сессий одного устройства или группы устройств Kaspersky NGFW с возможностью удаления одной, нескольких или сразу всех действующих сессий. Просмотр списка сессий возможен из раздела Приложения и сервисыNGFWМониторингМенеджер сессий для устройства или группы устройств Kaspersky NGFW.

Информация о сессиях представлена в виде таблицы, столбцы которой соответствуют параметрам сессии, таким как имя хоста устройства Kaspersky NGFW, время создания и закрытия сессии, адреса и порты источника и назначения, количество трафика. Вы можете настроить состав столбцов таблицы, добавив необходимые столбцы и скрыв лишние.

При большом количестве сессий результаты отображаются на нескольких страницах. Вы можете указать количество сессий, отображаемых на одной странице (максимум 100 сессий). Чтобы сузить вывод результатов в таблице, вы можете использовать первичный фильтр в виде текстовых запросов. Текстовые запросы состоят из параметров, по которым требуется фильтрация, операторов сравнения и логических операторов, а также параметров сортировки.

Пример запроса:

!(((address eq 1.1.1.1) or (port gt 1000)) and !(wc-profile eq test)) – показать все сессии, кроме тех, у которых IP-адрес источника или назначения равен 1.1.1.1 ИЛИ номер порта источника или назначения больше 1000 И имя профиля Веб-Контроля НЕ совпадает с test

Сводный перечень параметров, используемых в столбцах таблицы сессий и в текстовых запросах для первичного фильтра, можно найти в статье Параметры сессий в таблице и в текстовых запросах для первичного фильтра.

Содержимое таблицы сессий не обновляется автоматически: состав таблицы формируется во время открытия Менеджера сессий и после выполнения запроса первичного фильтра. Вы можете нажать кнопку Обновить в верхней части таблицы, чтобы обновить ее содержимое вручную.

В этом разделе

Работа с таблицей сессий

Использование первичного фильтра

Параметры сессий в таблице и в текстовых запросах для первичного фильтра

Состояния протокола в сессии и допустимое время ожидания

В начало