Live Sessions
Last updated
Last updated
Diagnosis -> Traffic -> Live Sessions -> Network sekmesinde anlık olarak Targitas üzerinden geçen trafik için gerçekleştirilen Firewall değerlendirmeleri analiz edilebilir. Filtreleme parametreleri kullanılarak istenilen şartları sağlayan Firewall değerlendirmelerinin listelenmesi sağlanır.
Negate
Belirlenen şartları sağlamayan trafiği filtrelemek için kullanılabilir.
Interface
Seçenekler arasından trafiğin izlenmesi istenilen interface seçilmelidir. log0 interface, Firewall değerlendirmesinden geçen trafiğin izlenmesi için kullanılabilir.
Log Entries
Filtreleme sonucunda Network logları belirtilen log entries değerindeki gruplar dahilinde Live Sessions altında listelenecektir.
Save as .pcap file
Anlık olarak izlenen network trafiğinin .pcap formatında kaydedilmesi için aktifleştirilmelidir.
Link Level
Link level yakalama, ağ trafiğini Ethernet, WiFi, Token Ring gibi fiziksel veya kablosal bağlantı teknolojileri üzerindeki veri paketlerini doğrudan ele alarak yapılır. Bu düzeyde, paketlerin MAC (Media Access Control) adresleri, frame yapısı, CRC (Cyclic Redundancy Check) gibi bağlantı düzeyi detayları incelenebilir.
DNS Resolve
Loglama sırasında IP adresi yerine DNS çözümü sonrasında domain adresi yer alması isteniyorsa aktifleştirilmelidir.
Kullanılabilir Filtreleme seçenekleri:
Birden fazla Attribute filtreleme parametresi arasında And ve Or mantık devreleri oluşturulabilir. Bu sayede birden fazla şartı sağlayan trafiğin filtrelenmesi sağlanır. Örnek olarak
Diagnosis -> Traffic -> Live Sessions -> DPI sekmesinde yaşanılan bir problemin tespiti için yeni gerçekleşen DPI değerlendirmeleri analiz edilebilir. Filtreleme parametreleri kullanılarak istenilen şartları sağlayan DPI değerlendirmelerinin listelenmesi sağlanır.
User
User kısmında 802.1X NAC, Hotspot ve AD kullanıcıları ve oluşturulan IP adresi objeleri listelenir. Seçenekler arasında trafiğinin izlenmesinin istenildiği kullanıcı seçilmelidir.
Category
Category bölümünde Targitas DPI'da tanımlı 97 kategori ve kullanıcının oluşturduğu web kategoriler listelenir. Trafiğin izlenilmesinin istenildiği kategori seçilmelidir.
Application
Targitas DPI'da tanımlı Application seçenekleri arasından seçilen trafiğe ait DPI değerlendirmeleri incelenmesi için filtreme gerçekleştirilebilir.
L7 Proto
Seçeneklerde bulunan OSI Layer 7 katmanında protokole ait DPI değerlendirilmelerinin filtrelenme gerçekleştirilebilir.
L3 Proto
Seçeneklerdeki OSI Katman 3 Protokollerine özel filtreleme gerçekleştirilebilir.
L4 Proto
Seçeneklerdeki OSI Katman 4 Protokollerine özel filtreleme gerçekleştirilebilir.
Risk
Tanımlı risk kategorisinde yer alan DPI değğerlendirmelerine özel filtreleme gerçekleştirilebilir.
DPI Policy
Configuration -> DPI -> Policy arayüzünde oluşturulan DPI Politikalarına özel filtreme gerçekleştirilebilir.
Source IP
Belirtilen kaynak IP adresinden oluşan DPI değerlendirmelerine özel filtreleme gerçekleştirilebilir.
Destination IP
Belirtilen hedef IP adresine ulaşmaya çalışan DPI değerlendirmelerine özel filtreleme gerçekleştirilebilir.
Source Port
Belirtilen kaynak port numarasında oluşan DPI değerlendirmelerine özel filtreleme gerçekleştirilebilir.
Destination Port
Belirtilen hedef Port numarasına ulaşmaya çalışan DPI değerlendirmelerine özel filtreleme gerçekleştirilebilir.
Status
Pass veya Block DPI değerlendirmesi sonucuna özel filtreleme gerçekleştirilebilir.
URL
Belirtilen URL domain adresine ulaşmaya çalışan DPI değerlendirmelerine özel filtreleme gerçekleştirilebilir.
Log Size
DPI logları belirtilen log size değerindeki gruplar dahilinde Live Sessions altında listelenecektir.
Time Interval
DPI loglarının hangi frekans ile Live Sessions altında listeleneceği belirtir.
MAC
Belirtilen MAC adresinden kaynaklı oluşan DPI değerlendirmelerine özel filtreleme gerçekleştirilebilir.
1- Bir NAC kullanıcısına ait DPI filtrelemesi sonuçları:
2- DPI tarafından bloklanan paketlere ait logları filtrelemek için Status parametresi kullanılabilir.
3- DPI Tarafından belirlenen domain adresine ulaşmaya çalışan trafiğe ait DPI filtrelemesi gerçekleştirilebilir.
Bu sayfayla ilgili dokümantasyon hazırlıkları devam etmektedir ve yakın zamanda yayınlanacaktır.
Bu sayfayla ilgili dokümantasyon hazırlıkları devam etmektedir ve yakın zamanda yayınlanacaktır.
Bu sayfayla ilgili dokümantasyon hazırlıkları devam etmektedir ve yakın zamanda yayınlanacaktır.