Bietet spezifische Informationen zu den Firewall-Verstößen in Ihrem Netzwerk, wie
das verwaltete Produkt, das den Verstoß erkannt hat, die Quelle und das Ziel der Übertragung
sowie die Gesamtzahl der Firewall-Verstöße
Ausführliche Informationen zu Firewall-Verstößen – Datenansicht
Daten
|
Beschreibung
|
Empfangen
|
Das Datum und die Uhrzeit, zu dem/der Trend Micro Apex Central die Daten vom verwalteten Produkt empfangen hat
|
Erstellt
|
Das Datum und die Uhrzeit, zu der das verwaltete Produkt die Daten generiert hat
|
Produktentität/Endpunkt
|
Abhängig von der zugehörigen Quelle:
|
Produkt
|
Der Name des verwalteten Produkts oder Dienstes
Beispiel: Apex One, ScanMail for Microsoft Exchange
|
Ereignistyp
|
Der Ereignistyp, der die Erkennung ausgelöst hat
Beispiel: Eindringen, Richtlinienverstoß
|
Risikostufe
|
Die Trend Micro Bewertung des Risikos in Ihrem Netzwerk
Beispiel: hohe Sicherheit, geringe Sicherheit, mittlere Sicherheit
|
Datenverkehr/Verbindung
|
Richtung der übertragung
|
Protokoll
|
Das Protokoll, das der Eindringschutz verwendet
Beispiel: HTTP, SMTP, FTP
|
Quellport
|
IP-Adresse und Portnummer der erkannten Bedrohung
|
Quell-IP
|
Die Quell-IP-Adresse der erkannten Bedrohung
|
Zielport
|
Die Portnummer, auf die durch die erkannte Bedrohung zugegriffen wurde
|
Ziel-IP
|
Die IP-Adresse des Endpunkts, auf den durch die erkannte Bedrohung zugegriffen wurde
|
Zielprozess
|
Der Prozess, gegen den sich der Verstoß richtete
|
Beschreibung
|
Die ausführliche Beschreibung des Vorfalls durch Trend Micro
|
Aktion
|
Die vom verwalteten Produkt durchgeführte Aktion
Beispiel: 'Datei wurde gesäubert', 'Datei in Quarantäne verschoben', 'Datei wurde
übergeben'
|
Funde
|
Die Gesamtanzahl der Funde
Beispiel: Ein verwaltetes Produkt erkennt 10 Instanzen von Verstößen desselben Typs
auf einem Computer
Funde = 10
|