关于实时监控摘要报告 父主题

下一代应用安全网关使用小组件框架来实现实时监控,以便管理员可以选择要显示的小组件。下一代应用安全网关摘要实时监控支持下表中的通信状态、系统信息和安全状态小组件。

实时监控小组件

小组件
刷新时间间隔
描述
通信状态小组件
会话摘要
(缺省情况下显示)
随显示的时间而不同。“过去 5 分钟”时间设置每 10 秒钟刷新一次。
所有其他的时间设置每 5 分钟刷新一次。
该小组件显示系统的 TCP/UDP 会话状态。显示的时间段可以显示过去一小时、一天、一周或一个月的信息。
单击小组件底部图例中的项目可过滤显示的信息。将鼠标悬停在折线图的点上可获得更多详细信息。
用户可通过单击小组件右上角的刷新图标来手动刷新数据。
用户排名
(缺省情况下显示)
5 分钟
该小组件显示使用网络的用户排名。显示的时间段可以显示过去一小时、一天、一周或一个月的信息。
用户可通过单击小组件右上角的“刷新”图标来手动刷新数据。
缺省情况下以表格样式进行显示,但可以切换成以表格格式进行显示。如果管理员扩大用户数据,则会显示最常使用的应用程序。
要配置将显示多少源,请单击刷新图标旁边的编辑图标,然后在弹出窗口中设置所需的值。
最常使用的应用程序
(缺省情况下显示)
5 分钟
该小组件显示通过下一代应用安全网关的最常使用的应用程序(可配置成按带宽或按连接进行计数)。可配置显示的设备数量。缺省情况下显示前 5 个。
数据为最后一小时的数据(例如,如果当前时间为 2:08 pm,则该数据为 1:08 pm - 2:08 pm 的数据)。
用户可设置显示的应用程序的数量。根据该信息,应用程序可按带宽或连接进行排序。要配置将显示多少源,请单击刷新图标旁边的编辑图标,然后在弹出窗口中设置所需的值。
带宽摘要
(缺省情况下显示)
随显示的时间而不同。
“过去 5 分钟”时间设置每 10 秒钟刷新一次。
所有其他的时间设置每 5 分钟刷新一次。
该小组件根据 IP 地址显示带宽传入/传出信息。将鼠标放在彩色折线的点上可显示特定接口的详细信息。数据为实时数据,但小组件本身也会累积数据。
平均值计算基于与前一天相同的时间段。例如,如果当前值为 10:05,则使用前 7 天相同时间内的值计算相应的平均值。
对于带宽摘要小组件,传入/传出网络通信计数基于数据包的源地址。如果源地址为内部地址,则显示为“传出”,否则显示为“传入”。内部地址在网络 > 部署 > 内部地址中进行配置。
用户可通过单击小组件右上角的刷新图标来手动刷新数据。
最常访问的站点
5 分钟
该小组件显示最常访问的域的信息。可配置显示的域的数量。缺省情况下显示前 5 个。同样,可以显示最近一小时、一天、一周或一月的信息。
用户可通过单击小组件右上角的刷新图标来手动刷新数据。
缺省情况下以条形图样式进行显示,但可以转换成以表格格式进行显示。
要配置将显示多少源,请单击刷新图标旁边的编辑图标,然后在弹出窗口中设置所需的值。
最常访问的 URL 类别
5 分钟
该小组件显示与 URL 类别相关的违例。同样,可以显示最近一小时、一天、一周或一月的信息。
同样,可以显示最近一小时、一天、一周或一月的信息。
用户可通过单击小组件右上角的刷新图标来手动刷新数据。
缺省情况下以条形图样式进行显示,但可以转换成以表格格式进行显示。
要配置将显示多少源,请单击刷新图标旁边的编辑图标,然后在弹出窗口中设置所需的值。
系统信息小组件
接口信息
(缺省情况下显示)
5 分钟
该小组件显示系统的接口信息。接口的当前状态为接近实时状态。
单击编辑转到网络 > 接口页面,然后更改接口。
用户可通过单击小组件右上角的刷新图标来手动刷新数据。
系统信息
(缺省情况下显示)
5 分钟
该小组件显示与系统相关的信息。系统信息为接近实时的信息。
用户可通过单击小组件右上角的刷新图标来手动刷新数据。
根据系统时间信息单击更改,以转到管理 > 系统设置页面,然后更新系统时间。根据使用授权状态单击更改,以转到管理 > 使用授权。根据部署模式单击更改,以转到网络 > 部署
系统资源
(缺省情况下显示)
10 秒
系统资源使用信息为接近实时的信息。
用户可通过单击小组件右上角的“刷新”图标来手动刷新数据。
网络信息
(缺省情况下显示)
5 分钟
该小组件显示与网络相关的信息,例如与网络相关的系统设置。
单击“更改”以转到管理 > 系统设置页面,然后更新名称或 IP 地址信息。
单击编辑图标更改测试域地址。
注意
注意
默认情况下,该测试域是趋势科技域:ctm10-en.url.trendmicro.com
如果此测试域不可用,在“系统资源”小组件中显示的“Internet 连接”状态会显示“已断开连接”,但事实上仍处于连接状态。
用户可通过单击小组件右上角的刷新图标来手动刷新数据。
特征码信息
5 分钟
该小组件显示系统特征码版本信息。
用户可通过单击小组件右上角的“刷新”图标来手动刷新数据。
硬件监控
5 分钟
此小组件显示硬件监控信息。
用户可通过单击小组件右上角的刷新图标来手动刷新数据。当发生一些特定事件时,系统会生成一封电子邮件发送给系统管理员。可以在以下位置配置系统管理员:管理 > 通知 SMTP 设置。有关特定配置参数的更多电子邮件通知,请转到管理 通知“通知事件”选项卡“硬件监控”链接
安全状态小组件
安全事件摘要
(缺省情况下显示)
5 分钟
该小组件通过条形图显示针对病毒、僵尸网络、入侵防御、Web 信誉服务和垃圾邮件所发现的违例。同样,可以显示最近一小时、一天、一周或一月的信息。
用户可通过单击编辑图标来配置要显示的信息。在弹出窗口中,选中相应的复选框。
缺省情况下以条形图样式进行显示,但可以转换成以表格格式进行显示。
要配置将显示多少源,请单击刷新图标旁边的编辑图标,然后在弹出窗口中设置所需的值。
会话事件摘要
(缺省情况下显示)
随显示的时间而不同。
“过去 5 分钟”时间设置每 10 秒钟刷新一次。
所有其他的时间设置每 5 分钟刷新一次。
“会话事件摘要”显示了指定时间段内发生的会话信息,包括允许、阻止或检查的会话数。该时间段可以为过去 5 分钟、1 小时、1 天、7 天或 30 天。小组件自动刷新。
用户可通过单击小组件右上角的“刷新”图标来手动刷新数据。单击图表下方图例中的已允许已阻止检查图标会切换显示的信息。
Web 信誉服务保护的设备排名
(缺省情况下显示)
5 分钟
小组件显示与 Web 信誉服务 (WRS) 相关的违例。同样,可以显示最近一小时、一天、一周或一月的信息。
缺省情况下以表格样式进行显示,但可以通过图标转换成以条形图格式进行显示。
如果用户信息可用(如果已将 IP 地址映射到用户),则该小组件会将源列显示为用户。如果 IP 地址未映射,则会显示源 IP 地址。
要配置将显示多少源,请单击刷新图标旁边的编辑图标,然后在弹出窗口中设置所需的值。
防病毒保护的设备排名
(缺省情况下显示)
5 分钟
该小组件显示与病毒相关的违例信息。同样,可以显示最近一小时、一天、一周或一月的信息。
缺省情况下以表格样式进行显示。如果用户信息可用(如果已将 IP 地址映射到用户),则该小组件会将源列显示为用户。如果 IP 地址未映射,则会显示源 IP 地址。
要配置将显示多少源,请单击刷新图标旁边的编辑图标,然后在弹出窗口中设置所需的值。
设备风险摘要
5 分钟
小组件显示具有安全信息汇总的设备排名。可配置显示的设备数量。缺省情况下显示前 5 个。根据违例数量,该小组件从下列小组件中合并数据点。
  • 入侵防御保护的设备排名
  • 防病毒保护的设备排名
  • 反僵尸网络保护的设备排名
  • Web 信誉服务保护的设备排名
缺省情况下以表格样式进行显示,但单击提供的图标会以条形图样式呈现信息。如果用户信息可用(如果已将 IP 地址映射到用户),则该小组件会将源列显示为用户。如果 IP 地址未映射,则会显示源 IP 地址。
要配置将显示多少源,请单击“刷新”图标旁边的编辑图标,然后在弹出窗口中设置所需的值。
反僵尸网络保护的设备排名
5 分钟
该小组件显示与僵尸网络违例相关的最大在线用户数。可配置显示的设备数量。缺省情况下显示前 5 个。用户可以设置其他数值,如前 10。同样,可以显示最近一小时、一天、一周或一月的信息。
缺省情况下以表格样式进行显示,但单击提供的图标会以条形图样式呈现信息。如果用户信息可用(如果已将 IP 地址映射到用户),则该小组件会将源列显示为用户。如果 IP 地址未映射,则会显示源 IP 地址。
要配置将显示多少源,请单击刷新图标旁边的编辑图标,然后在弹出窗口中设置所需的值。
入侵防御保护的设备排名
5 分钟
该小组件显示与入侵防御相关的信息。缺省情况下以表格样式进行显示。如果用户信息可用(如果已将 IP 地址映射到用户),则该小组件会将源列显示为用户。如果 IP 地址未映射,则会显示源 IP 地址。
要配置将显示多少源,请单击刷新图标旁边的编辑图标,然后在弹出窗口中设置所需的值。
反垃圾邮件保护的设备排名
5 分钟
该小组件显示与垃圾邮件相关的违例。
同样,可以显示最近一小时、一天、一周或一月的信息。
缺省情况下以表格样式进行显示。如果用户信息可用(如果已将 IP 地址映射到用户),则该小组件会将源列显示为用户。如果 IP 地址未映射,则会显示源 IP 地址。
要配置将显示多少源,请单击刷新图标旁边的编辑图标,然后在弹出窗口中设置所需的值。
注意
注意
下一代应用安全网关不支持小组件定制。有关添加小组件的详细信息,请参阅添加新小组件