• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们

02-处置中心

06-通报溯源

本章节下载 06-通报溯源  (83.86 KB)

06-通报溯源

通报溯源

通报溯源功能通过新建溯源任务来获取满足条件的NAT日志,从中提取目的IP地址、目的端口、NAT转换源IP地址、NAT转换源端口等关键信息, 并结合安全事件对内网主机的上网行为进行溯源,通报存在风险行为的主机及存在相似行为的主机信息,包括风险主机IP、风险主机类型、安全状态、溯源记录等。

本章包含如下内容:

·            溯源任务列表

·            溯源配置

溯源任务列表

该功能用于管理溯源任务。

操作步骤

1.        选择处置中心 > 通报溯源 > 溯源任务列表进入溯源任务列表页面。

2.        单击<新增>按钮新增溯源任务,配置任务参数后,单击<确认>按钮下发任务。

3.        任务执行成功后,单击操作列的按钮查看分析详情及原始日志。

参数说明

1.        任务名称:溯源任务的唯一标识。

2.        溯源时间:配置溯源时间后,系统将获取该时刻前后1分钟内产生的满足以下条件的NAT日志,用于溯源分析。

3.        NAT转换源IPNAT转换后源IP,配置后,系统将获取NAT转换后的源IP地址为该IP的日志,用于溯源分析。

4.        NAT转换源端口:NAT转换源后端口,配置后,系统将获取NAT转换后的源端口为该端口的日志,用于溯源分析。

5.        目的IP:配置目的IP后,系统将获取目的IP为该IP的日志,用于溯源分析。

6.        目的端口:配置目的端口后,系统将获取目的端口为该端口的日志,用于溯源分析。

注意事项

1.        配置溯源任务前必须先进行溯源配置获取NAT日志,有关NAT溯源配置的详细介绍请参见溯源配置。

2.        下发溯源任务后,若配置了白名单功能或处理了安全事件,可能导致溯源记录统计值与实际展示的安全事件不一致,此时,可重新下发溯源任务,更新统计数据。

溯源配置

该功能用于配置NAT日志来源,为NAT溯源任务提供分析数据。

操作步骤

1.        选择处置中心 > 通报溯源 > 溯源配置进入溯源配置页面。

2.        配置NAT日志来源相关参数后,单击<确认>按钮完成操作。

参数说明

1.        数据来源:选择从第三方系统或平台本地获取NAT日志。

2.        URL地址:选择从第三方系统获取NAT日志时,需要配置第三方系统的访问地址。必须配置有效的URL地址,确保本平台与第三方系统之间网络互通,否则会导致溯源任务执行失败。

不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!

新华三官网
联系我们