概要と詳細なログ データベースのカスタム レポート

概要と詳細なログ データベースのカスタム レポート

18585
Created On 09/25/18 19:25 PM - Last Modified 06/13/23 05:02 AM


Resolution


詳細

カスタム レポートを作成すると、基本的に 2 つのビューがあります。

 

  1. 統計情報に関する一般的な情報など、トラフィック ログの種類に基づいて脅威などなど。この情報は、概要のデータベースを選択することにより取得されます。
  2. 詳細情報は、デバイス上の各ログ エントリに関連するすべての詳細を提供します。この情報は、詳細なログ オプションを選択して取得されます。以来、これらのログでは、追加/詳細情報を提供する、クエリに時間がかかるを完了集計のオプションと比較しています。

 

cust report1。PNG

 

交通データベースの次の追加情報は、詳細なログ内で含まれています。

  1. アクション - を許可または拒否します。
  2. バイト受信/送信済み - これは帯域幅を計算するために使用します。
  3. 経過時間 - そのログ エントリのセッション時間。
  4. インバウンドとアウト バウンドのインターフェイスします。
  5. Nat 情報 - Ip と送信元 nat と送信先のポート詳細。
  6. パケット数、受信したパケットを送信.
  7. 繰り返し回数 - 同じ発信元 ip アドレス、宛先 ip と特定の時間にアプリケーション セッションの数。
  8. セッション id 情報。

 

脅威のデータベースの次の追加情報がログ内に。

  1. 方向 - 攻撃 'クライアント-サーバー' または 'クライアント' の方向を示します。
  2. URL - 脅威ログの url リンクです。
  3. 繰り返し回数 - と同じ発信元 ip アドレス、宛先 ip と特定の時間にアプリケーション セッションの数。
  4. インバウンドとアウト バウンドのインターフェイスします。
  5. Nat 情報 - Ip と送信元 nat と送信先のポート詳細。

 

所有者: ssunku



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClYNCA0&lang=ja&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language