# Live Sessions

## Network Sekmesi

*<mark style="color:blue;">**Diagnosis -> Traffic -> Live Sessions -> Network**</mark>* sekmesinde anlık olarak Targitas üzerinden geçen trafik için gerçekleştirilen Firewall değerlendirmeleri analiz edilebilir. Filtreleme parametreleri kullanılarak istenilen şartları sağlayan Firewall değerlendirmelerinin listelenmesi sağlanır.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2Fmcy68cpfX6FnfwlZ1y0Z%2Fimage.png?alt=media&#x26;token=2f61c5f6-bd51-4e64-b0be-f20375096843" alt=""><figcaption></figcaption></figure>

| Negate             | Belirlenen şartları sağlamayan trafiği filtrelemek için kullanılabilir.                                                                                                                                                                                                                                                         |
| ------------------ | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Interface          | Seçenekler arasından trafiğin izlenmesi istenilen interface seçilmelidir. log0 interface, Firewall değerlendirmesinden geçen trafiğin izlenmesi için kullanılabilir.                                                                                                                                                            |
| Log Entries        | Filtreleme sonucunda Network logları belirtilen log entries değerindeki gruplar dahilinde Live Sessions altında listelenecektir.                                                                                                                                                                                                |
| Save as .pcap file | Anlık olarak izlenen network trafiğinin .pcap formatında kaydedilmesi için aktifleştirilmelidir.                                                                                                                                                                                                                                |
| Link Level         | Link level yakalama, ağ trafiğini Ethernet, WiFi, Token Ring gibi fiziksel veya kablosal bağlantı teknolojileri üzerindeki veri paketlerini doğrudan ele alarak yapılır. Bu düzeyde, paketlerin MAC (Media Access Control) adresleri, frame yapısı, CRC (Cyclic Redundancy Check) gibi bağlantı düzeyi detayları incelenebilir. |
| DNS Resolve        | Loglama sırasında IP adresi yerine DNS çözümü sonrasında domain adresi yer alması isteniyorsa aktifleştirilmelidir.                                                                                                                                                                                                             |

Kullanılabilir Filtreleme seçenekleri:

### Connector

Birden fazla Attribute filtreleme parametresi arasında And ve Or mantık devreleri oluşturulabilir. Bu sayede birden fazla şartı sağlayan trafiğin filtrelenmesi sağlanır. Örnek olarak <br>

### Attribute

<details>

<summary>Action</summary>

Firewall değerlendirmesinin ardından ilgili paketle ilgili verilen pass, block veya match değerlendirmesi ile ilgili filtreleme gerçekleştirilebilir.

<img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FWiz0kkdFm4nDWDx653TM%2Fimage.png?alt=media&#x26;token=7e9d5291-c287-461b-8b01-a3ff8f5df0d1" alt="" data-size="original">

</details>

<details>

<summary>IP</summary>

equal operator kullanıldığında bir adet IP adresi ile ilgili trafik filtrelenebilir.\
in operator kullanıldığında netmask belirtilerek bir subnet ile ilgili trafik filtrelenebilir.\
or parametresi kullanılarak birden fazla IP adresi ile ilgili filtreleme gerçekleştirilebilir.

![](https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FsLIAjqCRS0SF5M35IQpf%2Fimage.png?alt=media\&token=b7cc562b-1092-43c1-9bcc-c2051d728a34)

</details>

<details>

<summary>Port</summary>

Seçilen port numaralarına ait trafik filtrelenebilir. Bu bölümde belirlenen port, hem source hem de destination port numarasında eşleşen trafiği filtreler.

![](https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FDudoiedS7ByWXwfADs2X%2Fimage.png?alt=media\&token=733f81d8-0b72-41b0-ba4d-8c81e387843c)

</details>

<details>

<summary>MAC</summary>

Belirlenen MAC adresine ait trafik filtrelenebilir. Bu bölümde belirlenen MAC adresi hem source MAC hem de destination MAC adresinde eşleşen trafiği filtreler.

![](https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FJmQO96OKswg0vmSbpcL0%2Fimage.png?alt=media\&token=b14c03e0-474a-4baf-8e16-cade4f718438)

</details>

<details>

<summary>Ethernet Proto</summary>

Belirlenen Ethernet Protokolü( ip, arp, stp vb.) ile eşleşen trafik filtrelenebilir.

![](https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FTRlNkCvPM1JIKp4NN8pz%2Fimage.png?alt=media\&token=10b694f8-643e-4926-bc34-4027f22dbf3d)

</details>

<details>

<summary>Interface</summary>

Üst bölümde seçilen Interface'e bu filtreleme bölümünden kaynaklı giden veya ulaşmaya çalışan trafik filtrelenebilir. Analiz için incelenmek istenmeyen interface seçenekleri not equal ile dışarıda bırakılabilir.

![](https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2F0YFR5HkcFXfSTsumHlJH%2Fimage.png?alt=media\&token=f74b0e6e-47a7-4cb7-a5f8-a4fb0894affc)

</details>

<details>

<summary>Source Address</summary>

Belirlenen kaynak IP adresi veya kaynak subnet özelinde trafik filtrelenebilir.

![](https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FqrtNoRdR9aELdMMVln7K%2Fimage.png?alt=media\&token=ca6e6237-d1af-4f25-9ed2-7753274e810d)

</details>

<details>

<summary>Source Port</summary>

Belirlenen kaynak Port numarasına ait trafik filtrelenebilir.

![](https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FS3CY2cIHaEALgDhpTCcD%2Fimage.png?alt=media\&token=2444c318-acb8-4131-b8b0-eea4838163d4)

</details>

<details>

<summary>Source MAC</summary>

Belirlenen kaynak MAC adresine ait trafik filtrelenebilir.&#x20;

![](https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FQTLrAxaJfbmo8gIsukUO%2Fimage.png?alt=media\&token=19cf7fb6-6f68-4b7b-baa4-0144d1d09542)

</details>

<details>

<summary>Destination Address</summary>

Belirlenen hedef IP adresi veya hedef subnet özelinde trafik filtrelenebilir.

![](https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FhAapSX4Mc0aIkDNTWwL9%2Fimage.png?alt=media\&token=e43fe32c-2494-479b-a11c-8ae3c7f88706)

</details>

<details>

<summary>Destination Port</summary>

Belirlenen hedef Port numarasına ait trafik filtrelenebilir.

![](https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FnIp7VLBLPZCbkdAEmMiE%2Fimage.png?alt=media\&token=debb29ca-cb39-40a2-8749-85a309d39d49)

</details>

<details>

<summary>Destination MAC</summary>

Belirlenen hedef MAC adresine ait trafik filtrelenebilir.&#x20;

![](https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FvoPouhomDYHCZ20hYhIK%2Fimage.png?alt=media\&token=e8e23d03-5a37-45c8-b86f-b4b947124a1c)

</details>

<details>

<summary>Packet Length</summary>

İnceleme için belirlenen paket boyutundan daha büyük veya daha küçük paketlerin filtrelenmesi sağlanabilir. Jumbo paketlerin tespiti veya belirli bir boyuttan küçük paketlerin listelenmemesi için kullanılabilir.

![](https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FswiGXOzZuHzgx8OPXjB1%2Fimage.png?alt=media\&token=eb61fb38-25a8-450c-9e93-d5a41921efb8)

</details>

<details>

<summary>IP Proto</summary>

Belirlenen IP Protokolü( tcp, udp, icmp) ile eşleşen trafik filtrelenebilir.

![](https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FezEr16ws33trauZOIFwy%2Fimage.png?alt=media\&token=d7f7d525-19b9-4dbf-b584-8f572e35a31d)

</details>

<details>

<summary>Ethernet Broadcast</summary>

Ethernet Broadcast trafiğin filtrelenmesi için bu attribute seçilmesi yeterlidir. Ethernet Broadcast MAC adreslerinden kaynaklı trafiğin incelenmesi sağlanır.

![](https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FYhSy8gouQFVNpBaiQZJY%2Fimage.png?alt=media\&token=a8ca5e39-f0d0-4139-bf58-480e29324f16)

</details>

<details>

<summary>Ethernet Multicast</summary>

Ethernet Multicast trafiğin filtrelenmesi için bu attribute seçilmesi yeterlidir. Ethernet Multicast MAC adreslerinden kaynaklı trafiğin incelenmesi sağlanır.

![](https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FPtui1G2A9Qzq6zIBX3y3%2Fimage.png?alt=media\&token=73e9aead-1c13-44a7-aafd-6a38c76e2a7a)

</details>

<details>

<summary>IP Broadcast</summary>

IP Broadcast trafiğin filtrelenmesi için bu attribute seçilmesi yeterlidir. Broadcast IP adreslerinden kaynaklı trafiğin incelenmesi sağlanır.

![](https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FuUoh206mj9P0dqypwCqk%2Fimage.png?alt=media\&token=c8759bc6-edc5-4cad-8dbd-38839cb8cf33)

</details>

<details>

<summary>IP Multicast</summary>

IP Multicast trafiğin filtrelenmesi için bu attribute seçilmesi yeterlidir. Kamera vb. kaynaktan oluşturulan multicast trafiğin incelenmesi sağlanır.

![](https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FBNYYLQVlvA6R7oMUeHtz%2Fimage.png?alt=media\&token=3057dc92-1fe7-4369-9eb4-44d59475e7fa)

</details>

<details>

<summary>Decnet Source Address</summary>

DECnet (Digital Equipment Corporation Network), eski bir ağ iletişim protokolüdür. DECnet protokolünde kullanılan 16 bitlik kaynak IP adresi ile eşleşen trafik filtrelenebilir.

![](https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2F6iSxtHPf3OMCULOeaOkQ%2Fimage.png?alt=media\&token=160f5e1e-8f50-4c6e-b3f9-d860ad8e6b74)

</details>

<details>

<summary>Decnet Destination Address</summary>

DECnet (Digital Equipment Corporation Network), eski bir ağ iletişim protokolüdür. DECnet protokolünde kullanılan 16 bitlik hedef IP adresi ile eşleşen trafik filtrelenebilir.

![](https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FpsZNxS9Hk2ie9Y33HQ9j%2Fimage.png?alt=media\&token=1e9cb4e7-cdee-4fae-8ef6-bf152cbaa364)

</details>

<details>

<summary>Decnet Host</summary>

DECnet (Digital Equipment Corporation Network), eski bir ağ iletişim protokolüdür. DECnet protokolünde kullanılan 16 bitlik IP adresi ile eşleşen trafik filtrelenebilir.

![](https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FxvtcVObY9KCjcsc3054I%2Fimage.png?alt=media\&token=bf4e11cd-6125-4ef4-b782-d950f46e90a5)

</details>

<details>

<summary>Rule Number</summary>

Seçilen firewall kuralı tarafından değerlendirilen trafik filtrelenebilir.

![](https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FLpHUPOJw52s2yZHJ44PU%2Fimage.png?alt=media\&token=cd9f9f8e-e334-4681-9208-82b774912ef3)

</details>

## DPI Sekmesi

Diagnosis -> Traffic -> Live Sessions -> DPI sekmesinde yaşanılan bir problemin tespiti için yeni gerçekleşen DPI değerlendirmeleri analiz edilebilir. Filtreleme parametreleri kullanılarak istenilen şartları sağlayan DPI değerlendirmelerinin listelenmesi sağlanır.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FmRw2AfmBEPhWgEYxbc5E%2Fimage.png?alt=media&#x26;token=f8d529db-c956-46de-88ce-a74de34720cd" alt=""><figcaption></figcaption></figure>

| User             | User kısmında 802.1X NAC, Hotspot ve AD kullanıcıları ve oluşturulan IP adresi objeleri listelenir. Seçenekler arasında trafiğinin izlenmesinin istenildiği kullanıcı seçilmelidir. |
| ---------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Category         | Category bölümünde Targitas DPI'da tanımlı 97 kategori ve kullanıcının oluşturduğu web kategoriler listelenir. Trafiğin izlenilmesinin istenildiği kategori seçilmelidir.           |
| Application      | Targitas DPI'da tanımlı Application seçenekleri arasından seçilen trafiğe ait DPI değerlendirmeleri incelenmesi için filtreme gerçekleştirilebilir.                                 |
| L7 Proto         | Seçeneklerde bulunan OSI Layer 7 katmanında protokole ait DPI değerlendirilmelerinin filtrelenme gerçekleştirilebilir.                                                              |
| L3 Proto         | Seçeneklerdeki OSI Katman 3 Protokollerine özel filtreleme gerçekleştirilebilir.                                                                                                    |
| L4 Proto         | Seçeneklerdeki OSI Katman 4 Protokollerine özel filtreleme gerçekleştirilebilir.                                                                                                    |
| Risk             | Tanımlı risk kategorisinde yer alan DPI değğerlendirmelerine özel filtreleme gerçekleştirilebilir.                                                                                  |
| DPI Policy       | Configuration -> DPI -> Policy arayüzünde oluşturulan DPI Politikalarına özel filtreme gerçekleştirilebilir.                                                                        |
| Source IP        | Belirtilen kaynak IP adresinden oluşan DPI değerlendirmelerine özel filtreleme gerçekleştirilebilir.                                                                                |
| Destination IP   | Belirtilen hedef IP adresine ulaşmaya çalışan DPI değerlendirmelerine özel filtreleme gerçekleştirilebilir.                                                                         |
| Source Port      | Belirtilen kaynak port numarasında oluşan DPI değerlendirmelerine özel filtreleme gerçekleştirilebilir.                                                                             |
| Destination Port | Belirtilen hedef  Port numarasına ulaşmaya çalışan DPI değerlendirmelerine özel filtreleme gerçekleştirilebilir.                                                                    |
| Status           | Pass veya Block DPI değerlendirmesi sonucuna özel filtreleme gerçekleştirilebilir.                                                                                                  |
| URL              | Belirtilen URL domain adresine ulaşmaya çalışan DPI değerlendirmelerine özel filtreleme gerçekleştirilebilir.                                                                       |
| Log Size         | DPI logları belirtilen log size değerindeki gruplar dahilinde Live Sessions altında listelenecektir.                                                                                |
| Time Interval    | DPI loglarının hangi frekans ile Live Sessions altında listeleneceği belirtir.                                                                                                      |
| MAC              | Belirtilen MAC adresinden kaynaklı oluşan DPI değerlendirmelerine özel filtreleme gerçekleştirilebilir.                                                                             |

#### Örnek Filtreleme sonuçları:

1- Bir NAC kullanıcısına ait DPI filtrelemesi sonuçları:

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2FtdH4TlVQ0KjjiSRDQylw%2Fimage.png?alt=media&#x26;token=a71ec9ab-732f-4dcd-aef1-e2a14acc1029" alt=""><figcaption></figcaption></figure>

2- DPI tarafından bloklanan paketlere ait logları filtrelemek için Status parametresi kullanılabilir.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2F6x2i7xBdnU6UNKNqLPNf%2Fimage.png?alt=media&#x26;token=7685c680-992a-4ef9-aee4-2b1e3930c147" alt=""><figcaption></figcaption></figure>

3- DPI Tarafından belirlenen domain adresine ulaşmaya çalışan trafiğe ait DPI filtrelemesi gerçekleştirilebilir.

<figure><img src="https://4041240921-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FlymjafAFkQSGqMgk6j4e%2Fuploads%2F7vzRbVtFLPqIgSB5UMe0%2Fimage.png?alt=media&#x26;token=82002fa0-390f-488c-9517-ddbb002830c1" alt=""><figcaption></figcaption></figure>

## ZTNA Sekmesi

Bu sayfayla ilgili dokümantasyon hazırlıkları devam etmektedir ve yakın zamanda yayınlanacaktır.

## SYSLOG Sekmesi

Bu sayfayla ilgili dokümantasyon hazırlıkları devam etmektedir ve yakın zamanda yayınlanacaktır.

## ZTP Sekmesi

Bu sayfayla ilgili dokümantasyon hazırlıkları devam etmektedir ve yakın zamanda yayınlanacaktır.


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.targitas.com/diagnosis/traffic/live-sessions.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
