Ansichten:
Bietet spezifische Informationen zu den Firewall-Verstößen in Ihrem Netzwerk, wie das verwaltete Produkt, das den Verstoß erkannt hat, die Quelle und das Ziel der Übertragung sowie die Gesamtzahl der Firewall-Verstöße

Ausführliche Informationen zu Firewall-Verstößen – Datenansicht

Daten
Beschreibung
Empfangen
Das Datum und die Uhrzeit, zu dem/der Trend Micro Apex Central die Daten vom verwalteten Produkt empfangen hat
Erstellt
Das Datum und die Uhrzeit, zu der das verwaltete Produkt die Daten generiert hat
Produktentität/Endpunkt
Abhängig von der zugehörigen Quelle:
  • Der Anzeigename des verwalteten Produktservers in Trend Micro Apex Central
  • Der Name oder die IP-Adresse des Endpunkts
Produkt
Der Name des verwalteten Produkts oder Dienstes
Beispiel: Apex One, ScanMail for Microsoft Exchange
Ereignistyp
Der Ereignistyp, der die Erkennung ausgelöst hat
Beispiel: Eindringen, Richtlinienverstoß
Risikostufe
Die Trend Micro Bewertung des Risikos in Ihrem Netzwerk
Beispiel: hohe Sicherheit, geringe Sicherheit, mittlere Sicherheit
Datenverkehr/Verbindung
Richtung der übertragung
Protokoll
Das Protokoll, das der Eindringschutz verwendet
Beispiel: HTTP, SMTP, FTP
Quellport
IP-Adresse und Portnummer der erkannten Bedrohung
Quell-IP
Die Quell-IP-Adresse der erkannten Bedrohung
Zielport
Die Portnummer, auf die durch die erkannte Bedrohung zugegriffen wurde
Ziel-IP
Die IP-Adresse des Endpunkts, auf den durch die erkannte Bedrohung zugegriffen wurde
Zielprozess
Der Prozess, gegen den sich der Verstoß richtete
Beschreibung
Die ausführliche Beschreibung des Vorfalls durch Trend Micro
Aktion
Die vom verwalteten Produkt durchgeführte Aktion
Beispiel: 'Datei wurde gesäubert', 'Datei in Quarantäne verschoben', 'Datei wurde übergeben'
Funde
Die Gesamtanzahl der Funde
Beispiel: Ein verwaltetes Produkt erkennt 10 Instanzen von Verstößen desselben Typs auf einem Computer
Funde = 10