OPNsense/IDS/Verwaltung/Alarmmeldungen

Aus Foxwiki
Version vom 19. März 2023, 11:46 Uhr von Dirkwagner (Diskussion | Beiträge) (Textersetzung - „Kategorie:OPNsense/IDS/Verwaltung“ durch „Kategorie:OPNsense/IDS“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)

Ansicht von Alarmen

Nachdem Sie einige Zeit mit der Intrusion Detection gearbeitet haben
  • können Sie regelmäßig die Registerkarte "Alerts" überprüfen, um die Aktivitäten in Ihrem Netzwerk zu sehen
Aufgelistet werden
  • Zeitpunkt des Ereignisses
  • ob die Verbindung blockiert oder lediglich als Alarm protokolliert wurde
  • Schnittstelle, über die das Ereignis aufgetreten ist
  • Quell-/Ziel-IP-Adressen der Netzwerkaktivität
  • Beschreibung der ausgelösten Regel
Detailliertere Informationen zu den IPS-Blocks werden OPNsense/IDS/Protokolldatei angezeigt.