Prozedur
- Navigieren Sie zu einer der folgenden Optionen:
-
- Klicken Sie in der Agent-Hierarchie auf das Root-Domänen-Symbol (
), um alle Agents einzuschließen oder nur bestimmte Domänen oder Agents auszuwählen. - Navigieren Sie zum Fenster Kriterien für das Firewall-Protokoll:
-
Klicken Sie im Fenster Sicherheitsrisiko-Protokolle auf .
-
Klicken Sie im Fenster Agent-Verwaltung auf .
-
- Um sicherzustellen, dass die aktuellen Protokolle verfügbar sind, klicken Sie auf Agents benachrichtigen. Warten Sie einen Moment, bis die Agents die Firewall-Protokolle gesendet haben, bevor Sie mit dem nächsten Schritt fortfahren.
- Geben Sie die Protokollkriterien ein und klicken Sie anschließend auf Protokolle anzeigen.
- Sehen Sie die Protokolle ein. Die Protokolle enthalten die folgenden Informationen:VorgangBeschreibungDatum/UhrzeitZeitpunkt der ErkennungEndpunktEndpunkt, auf dem die Erkennung erfolgteDomäneDie Domäne, in der der Fund aufgetreten ist.Externer HostDie IP-Adresse des Remote-HostsLokaler HostDie IP-Adresse des lokalen HostsProtokollDas verwendete ProtokollPortDie PortnummerRichtung
-
Empfangen: Gibt an, dass es sich um eingehenden Datenverkehr gehandelt hat.
-
Senden: Gibt an, dass es sich um ausgehenden Datenverkehr gehandelt hat.
ProzessDas ausführbare Programm oder der Dienst, der auf dem Endpunkt ausgeführt wird, der den Firewall-Verstoß ausgelöst hatBeschreibungBeschreibt das tatsächliche Sicherheitsrisiko (z. B. Netzwerkvirus oder IDS-Angriff) oder den Verstoß gegen eine Firewall-Richtlinie -
- Wenn Sie das Protokoll als komma-separierte Datei im CSV-Format speichern möchten, klicken Sie auf Alle in CSV-Datei exportieren. Öffnen Sie die Datei, oder speichern Sie sie in einem bestimmten Verzeichnis.
