Cisco Cisco Firepower Management Center 2000 User Guide

Page of 1826
 
39-11
FireSIGHT 系统用户指南 
 
 39       使用连接与安全情报数据 
  了解连接和安全情报数据  
Initiator IP
Initiator Country
Initiator User
Responder IP
Responder Country
Security Intelligence Category
Ingress Security Zone
Egress Security Zone
Source Port/ICMP Code
Destination Port/ICMP Type
SSL Status
SSL Certificate Status
SSL Version 
SSL Policy
SSL Rule
SSL Cipher Suite
SSL Flow Flags
SSL Flow Messages
Application Protocol
如果有
Client
如果有
Client Version
如果有
Web Application
如果有
Category, Tag (Application 
Protocol, Client, Web Application)
如果有
Application Risk
如果有
Business Relevance
如果有
URL
如果有
URL Category
如果有
URL Reputation
如果有
VLAN ID
Referenced Host
User Agent
HTTP Referrer
IOC
Intrusion Events
表 
39-1
基于记录和检测方法的连接和安全情报数据 (续)
字段
检测方法:
记录方法:
连接事件:
FireSIGHT
NetFlow
开始
结束
单个
摘要