Cisco Cisco Firepower Management Center 2000 User Guide

Page of 1826
 
56-33
FireSIGHT 系统用户指南 
 
 56       使用 Context Explorer 
  了解 Context Explorer    
查看“按发送/接收国家/地区划分的文件事件”图形
许可证:FireSIGHT
受支持的防御中心:除 DC500 外的所有型号
“按发送/接收国家/地区划分的文件事件”图形以环状图形式显示网络上文件事件中检测到作为
发送 (默认值)或接收文件的国家/地区的比例视图。内环将这些国家/地区按大陆分组。有关地
理定位的信息,请参阅
。有关文件事件数据的信息,请参阅
将鼠标指针悬停在图形中任何部分的上方,即可查看详细信息。点击图形中的任何部分,即可过
滤或向下展开该信息。
提示
要限制此图形,使其仅显示接收文件的国家/地区,请将鼠标指针悬停在此图形上方,然后在所显
示的切换按钮上,点击 
Receiver
。点击 
Sender
 返回默认视图。请注意,离开 Context Explorer 也会
使此图形返回默认 Sender 视图。
此图形主要从“文件事件”表提取数据。
了解“URL 信息”部分
许可证:FireSIGHT或URL 过滤
受支持的设备:因功能而异
受支持的防御中心:因功能而异
Context Explorer 的 URL Information 部分包含三个交互条形图形,它们显示与受监控网络上主机
交换数据的 URL 的全局视图:与 URL 相关联、按单个 URL、 URL 类别和 URL 声誉排序的流量
和独特连接。不能过滤 URL 信息。
如果过滤入侵事件信息,整个 RL Information 部分将隐藏。