Журнал межсетевого экрана
Модуль: AccessLogView
Назначение
Страница Журнал межсетевого экрана предназначена для просмотра и анализа всех событий фильтрации сетевого трафика, зафиксированных политиками безопасности Рубикон Nova (блокировки, разрешения, срабатывания правил).
Информацию о состоянии модуля смотрите в разделе.
Данные страницы
![]()
Структура таблицы:
- Дата и время - дата и время зафиксированного события в формате
ГГГГ ММ ДД ЧЧ:ММ:СС ±часовой пояс; - Политики - название политики, на которую сработало событие;
- Тип политики -
INPUT,OUTPUT,FORWARD; - Действие - действия пользователя (
Вход,Выход,Любые); - Вх. интерфейс - имя входящего интерфейса;
- Исх. интерфейс - имя исходящего интерфейса;
- Протокол L3 - сетевой уровень (
IPv4,IPv6,APR,Другие); - IP-адрес источника - IP отправителя пакета;
- IP-адрес назначения - IP получателя пакета;
- Протокол L4 - транспортный уровень (
TCP,UDP,ICMP,Другие); - Порт источника - порт отправителя. Значение от 0 до 65535;
- Порт назначения - порт получателя. Значение от 0 до 65535;
- Действия - стандартные иконки для взаимодействия с интерфейсом.
Элементы управления
Перечень всех элементов управления смотрите в разделе.
| Как отображается | Для чего | Что открывает |
|---|---|---|
| Выгрузка данных | Окно выгрузки данных
| |
| Фильтрация данных | Окно фильтрации данных
| |
| Настройка отображения столбцов таблицы | Окно настроек
|
Выгрузка и фильтрация данных журнала
Пользователь может выгрузить и отфильтровать данные межсетевого экрана при выполнении следующих шагов:
- Нажать
- на кнопку
Выгрузка данныхв левом верхнем углу экрана – для выгрузки данных; - на иконку
– для фильтрации данных.
- на кнопку
- В открывшемся модальном окне
Запрос на выгрузку данных/Фильтрнастроить параметры.
Нажмите, чтобы развернуть таблицу с параметрами
По умолчанию все параметры принимают Любые значения, за исключением Диапазона времени и Максимального количества строк при выгрузке.
| Параметр | Выгрузка данных | Фильтр | Примечание |
|---|---|---|---|
| Диапазон времени | ➕ | ➕ | Клик по полю открывает настройки диапазона даты и времени. По умолчанию: За все время |
| Политики | ➕ | ➕ | Выпадающий список с выбором политики |
| Типы политики | ➕ | ➕ | Выпадающий список с вариантами (мультивыбор): INPUT, OUTPUT, FORWARD |
| Действия политики | ➕ | ➕ | Выпадающий список с вариантами (мультивыбор): Разрешить (accept), Продолжить (return), Запретить (drop) |
| Блок 1 – для настроек интерфейсов | |||
| И | ИЛИ | ➕ | ➕ | |
| Входящие интерфейсы | ➕ | ➕ | |
| Исходящие интерфейсы | ➕ | ➕ | |
| Протоколы L3 | - | ➕ | |
| Блок 2 – для настроек IP-адресов | |||
| И | ИЛИ | ➕ | ➕ | |
| IP-адреса источника | ➕ | ➕ | |
| IP-адреса назначения | ➕ | ➕ | |
| Протоколы L4 | - | ➕ | |
| Блок 3 – для настроек портов | |||
| И | ИЛИ | ➕ | ➕ | |
| Порты источника | ➕ | ➕ | |
| Порты назначения | ➕ | ➕ | |
| Максимальное количество строк при выгрузке | ➕ | ➕ | Неизменяемое поле. По умолчанию: 1000 |
примечание
Система должна сохранять примененные параметры выгрузки, результат выгрузки (если он есть), примененные фильтры. При новом запросе на выгрузку параметры фильтра сохраняются.