Руководство Пользователя для Cisco Cisco Content Security Management Appliance M160

Скачать
Страница из 430
 
5-43
AsyncOS 9.0 for Cisco Content Security Management Appliances 
사용 설명서
 
5
장      중앙 집중식 웹 보고 및 추적 사용
  
웹 추적
L4 
트래픽 모니터로 처리된 트랜잭션 검색 
Web(
웹) > Reporting(보고) > Web Tracking(웹 추적) 페이지의 L4 Traffic Monitor(L4 트래픽 모
니터) 탭은 악성코드 사이트 및 포트 연결에 대한 세부사항을 제공합니다. 다음 정보 유형을 기준
으로 악성코드 사이트에 대한 연결을 검색할 수 있습니다. 
시간 범위
트랜잭션을 시작한 시스템의 IP 주소(IPv4 또는 IPv6)
대상 웹사이트의 도메인 또는 IP 주소(IPv4 또는 IPv6)
포트
조직의 컴퓨터와 연결된 IP 주소
연결 유형
연결을 처리한 Web Security Appliance
처음 1000개의 일치하는 검색 결과가 표시됩니다. 
트랜잭션을 처리한 문제의 사이트 또는 Web Security Appliance에서 호스트 이름을 보려면 
Destination IP Address(
대상 IP 주소) 열 머리글에서 Display Details(세부사항 표시) 링크를 클릭
합니다.
이 정보를 사용하는 방법에 대한 자세한 내용은 
 
섹션을 참
조하십시오. 
관련 항목 
SOCKS 
프록시에 의해 처리된 트랜잭션 검색 
다양한 기준을 충족하는 트랜잭션을 검색할 수 있습니다. 차단된/완료된 트랜잭션, 트랜잭션을 시
작한 클라이언트 시스템의 IP 주소, 대상 도메인, IP 주소, 포트 등 다양한 기준을 충족하는 트랜
잭션을 검색할 수 있습니다. 또한 맞춤형 URL 범주, 일치하는 정책, 사용자 위치(로컬 또는 원격) 
기준으로 결과를 필터링할 수 있습니다. IPv4 및 IPv6 주소는 지원됩니다.
절차 
1
단계
Web(
웹) > Reporting(보고) > Web Tracking(웹 추적)을 선택합니다.
2
단계
SOCKS Proxy(SOCKS 
프록시) 탭을 클릭합니다. 
3
단계
결과를 필터링하려면 Advanced(고급)를 클릭합니다. 
4
단계
검색 기준을 입력합니다. 
5
단계
Search(
검색)를 클릭합니다. 
바이러스
바이러스는 사용자가 알지 못하게 컴퓨터에 로드되는 프로그램 또는 코드
입니다.
웜은 컴퓨터 네트워크를 통해 스스로를 복제하며 악의적인 작업을 수행하
는 프로그램 또는 알고리즘입니다.
악성코드 유형 
설명