Aktivieren und konfigurieren Sie Paketaufzeichnungsregeln.
![]() |
WichtigDie Paketaufzeichnungsfunktion in Network Security unterstützt nur Deep Discovery Inspector Version 6.7 oder höher.
Die Paketaufzeichnung erhöht die Prozessor- und Speicherplatznutzung auf aktivierten
Geräten.
Das Aktivieren der Paketaufzeichnung erfordert einen Neustart des Geräts. Das Deaktivieren
der Paketaufzeichnung erfordert keinen Neustart.
|
Prozedur
- Gehen Sie in der Trend Vision One console zu .
- Paketaufzeichnung aktivieren.
- Wählen Sie ein oder mehrere Geräte aus.
- Klicken Sie auf das Listenfeld Configure Packet Capture und klicken Sie auf Aktivieren.
- Klicken Sie auf Save.
Wichtig
Die Anforderung zum Aktivieren oder Deaktivieren der Paketaufzeichnung wird erst gesendet, wenn Sie auf dem Hauptbildschirm Packet Capture auf Speichern klicken.
- Klicken Sie auf den Namen eines Geräts, um die Einstellungen für die Paketaufzeichnung
zu konfigurieren.Die Paketaufzeichnungsregelliste für das Gerät wird angezeigt.
- Um die Paketaufzeichnungseinstellungen von einem anderen Gerät zu importieren, klicken
Sie auf Replace with Existing List.
Wichtig
Durch die Verwendung dieser Methode werden alle derzeit auf dem Zielgerät konfigurierten Paketaufzeichnungsregeln ersetzt.- Wählen Sie zum Importieren der Einstellungen das Quellgerät aus.
- Klicken Sie auf Ersetzen.
- Klicken Sie auf Save.Die Konsole kehrt zum Hauptbildschirm Packet Capture zurück. Möglicherweise müssen Sie erneut auf Speichern klicken, um sicherzustellen, dass Ihre Änderungen übernommen werden.
- Klicken Sie auf Hinzufügen, um eine neue Paketaufzeichnungsregel hinzuzufügen.
- Konfigurieren Sie die Einstellungen im Fenster Capture Settings.EinstellungBeschreibungStatusDer Status der PaketaufzeichnungsregelPrioritätDie Prioritätsreihenfolge, in der die Regel angewendet wirdPaketaufzeichnungsregeln werden in der Reihenfolge der Priorität angewendet, wobei 1 die höchste Priorität hat.BeschreibungEine Beschreibung der Regel, die in der Paketaufzeichnungsregelliste erscheintIP-Adresse des Hosts / -bereichDie IP-Adresse oder der Bereich, auf den die Regel angewendet wirdErkennungskriterienAuf welche Arten von Erkennungen die Regel angewendet wirdWählen Sie Add specific criteria, wenn Sie die Fundtypen einschränken möchten, auf die die Regel angewendet wird.AktionOb das Paket für die Regel erfasst wird oder nicht
- Klicken Sie auf Save.
- Klicken Sie in der Paketaufnahmeliste auf Speichern.Die Konsole kehrt zum Hauptbildschirm Packet Capture zurück. Möglicherweise müssen Sie erneut auf Speichern klicken, um sicherzustellen, dass Ihre Änderungen übernommen werden.
- Konfigurieren Sie die Einstellungen im Fenster Capture Settings.