Перейти к основному содержимому
Версия: 3.2

Сеть

Описание

Раздел Сеть предназначен для мониторинга статистики трафика данных, попыток создания нелегитимных соединений и несанкционированных сканирований.

Отображаемые данные

  • Количество уникальных IP адресов назначения / источников
  • Статистика успешных / заблокированных соединений
  • Динамика успешных / заблокированных соединений
  • Статистика соединений по типу используемого транспорта
  • Статистика соединений по портам назначения
  • Динамика числа соединений по типу транспорта
  • Топ адресатов по числу соединений / объёмам соединений / числу уникальных запрошенных портов
  • Статистика по событиям с детализацией по адресатам
  • Статистика по событиям с детализацией по источникам

Список дашбордов

  • Сеть: Общие сведения
  • Сеть Профиль адресата трафика
  • Сеть: Профиль источника трафика

Модель данных

В разделе используются нижеописанные поля источников данных. Используемый алиас: sm_cs_network_indexes.

Поля категоризации

Имя поляЗначение
event.kindevent
event.categorynetwork
event.typeallowed | denied | connection | start | end | info
event.outcomesuccess | failure | unknown
event.actionИз исходного события.

Поля общего назначения

Источник source

Источник сетевого трафика.

Имя поляЗначение
source.ipIP-адрес источника трафика.
source.portПорт источника трафика.

Получатель destination

Получатель сетевого трафика.

Имя поляЗначение
destination.ipIP-адрес получателя трафика.
destination.portПорт получателя трафика.

Параметры сетевого трафика network

Имя поляЗначение
network.transportТип транспорта.
network.typeТип или версия семейства сетевых протоколов (IPv4 | IPv6).

Прочие поля

Имя поляЗначение
event.originalИсходный текст события.

Необязательные поля

Имя поляЗначение
network.iana_numberНомер протокола.
network.packetsКоличество сетевых пакетов.
network.bytesКоличество байт.
network.directionНаправление трафика.

Справочники

Ниже приведена таблица справочников используемых разделом.

НазваниеПоляОписание
sm_cs_network_group_lookupip
network_group.name
Справочник групп информационных ресурсов по IP адресам.
sm_cs_internal_ipsip
description
Справочник внутренних сетей.

Примеры источников