- Kaspersky Web Traffic Security
- 授权应用程序
- 扩展 Kaspersky Web Traffic Security
- 从 RPM 或 DEB 包进行应用程序安装和初始配置
- 安装和初始配置从 ISO 镜像部署的应用程序
- 应用程序入门指南
- 应用程序运行监控
- 报告
- Kaspersky Web Traffic Security 事件日志
- 使用流量处理规则
- 管理工作区
- 使用角色和用户账户
- 管理集群
- 保护网络流量
- ICAP 服务器设置
- 阻止页面
- 导出和导入设置
- 将应用程序从版本6.0升级到版本6.1
- 安装更新包
- 安装 kwts_upgrade_6.1.0.4762_os_security_november_2024 更新包
- 配置服务器时间
- 配置代理服务器连接设置
- 更新 Kaspersky Web Traffic Security 数据库
- 加入卡巴斯基安全网络并使用卡巴斯基专有安全网络
- 连接到 LDAP 服务器
- 配置与 Kaspersky Anti Targeted Attack Platform 的集成
- Syslog 事件日志
- 通过 SNMP 协议管理应用程序
- 单点登录授权
- 在应用程序的 web 界面管理内置代理服务器设置
- 解密 TLS/SSL 连接
- 应用程序信息源
- 将应用程序事件发布到 SIEM 系统
- 与技术支持联系
- 附录 1。安装和配置 Squid 服务
- 附录 2。配置 Squid 服务和 Active Directory 集成
- 附录 3。使用 HAProxy 配置 ICAP 平衡
- 附录 4。MIME 类型的对象
- 附录 5。URL 规范化
- 附录 6。网站类别
- 附录 7。取决于代理服务器类型和所需保护级别的物理处理器内核带宽值
- 附录 8。取决于代理服务器类型和所需保护级别的虚拟处理器带宽值
- 术语表
- AO Kaspersky Lab
- 第三方代码信息
- 商标声明
应用程序运行监控
应用程序运行监控
已处理流量的统计信息不包含旁路规则范围内的 web 资源,也不包含作为处理 SSL 连接的一部分应用 Tunnel 和 Tunnel with SNI check 操作的 web 资源。
您可以使用小组件和信息窗格监控应用程序。在应用程序 web 界面窗口中,仪表板 区域将显示以下信息:
- 系统健康。显示集群操作中的错误的图表。您可以单击 转至节点 链接以访问 节点 区域并查看有关集群中每个节点的性能的详细信息。
其在工作区 web 界面不可用。
- 按类别检测。按内容筛选类别显示检测到的对象的图表,以及按时间检测的小组件。此信息帮助您确定组织中请求最频繁的 web 资源。
- 数据处理。小组件显示一段时间内处理的入站和出站的网络流量。此信息可帮助您确定组织中用户的最高活动时间,并评估流量处理所需的资源量。
- 反病毒。小组件显示已被反病毒模块扫描的对象数量,以及已发现的威胁数量。
- 反钓鱼。小组件显示已被反钓鱼模块扫描的对象数量,以及已发现的威胁数量。
- 恶意链接筛选器。显示扫描链接总数和被视为恶意链接数量的小组件。
- KATA。小组件显示基于来自 KATA 服务器的信息已被扫描的对象数量,以及已发现的威胁数量。
- 最后 10 个威胁。最后 10 个对象的名称和检测时间。
- 最后 10 个被阻止的 URL 地址。最后 10 个被阻止的 web 资源的 URL。
- 最后 10 个被阻止的用户。请求被应用程序阻止的最后 10 个用户的 IP 地址。
在应用程序的常规 web 界面中,可以按以下条件筛选监控数据:
- 按时间间隔
- 按集群节点
- 按工作区
在工作区的 web 界面中,仅按时间间隔进行隔筛选可用。
您可以创建新的布局、在已保存的布局间切换,以及选择默认显示的布局。
本“帮助”部分内容 |
文章 ID: 173341, 上次审阅: 2024年12月19日