Перейти к основному содержимому

Оповещения

В Журнале событий на вкладке «Оповещения» 1 отображается таблица, содержащая информацию о всех Оповещениях

  • Дата и время оповещения 2 (отличается от Даты и врмемни DNS-запроса)
  • Статус (итоговое действие) 3
  • Причина статуса 4
  • Домен из запроса (FQDN) 5
  • TI Feed 6
  • TI Индикатор 7

«Журнал событий», вкладка «Оповещения»

Кроме основных полей можно вывести дополнительные поля для отображения в результатах поиска:

  • Зона
  • Дата и время DNS-запроса
  • UUID запроса
  • Компания
  • Id компании
  • TI Feed Id
  • Источник TI Feed
  • Тип TI индикатора

Список полей для расширенного поиска

В таблице приведен список полей и их возможные значения, которые можно использовать для поиска событий с помощью Расширенного поиска

Название поля для поискаНазвание поля в таблице результатовОписание и возможные значения
feed_nameTI FeedИмя фида из справочника фидов (например, MALWARE, PHISHING)
fqdnДоменПолное доменное имя из запроса
actionСтатусИтоговое действие, примененное к запросу. Допустимые значения: ALLOW (Разрешен), DETECT (Предупреждение), BLOCK (Заблокирован)
reasonПричинаКод причины, по которой было принято решение
request_uuidUUID запросаУникальный идентификатор DNS запроса
client_nameКомпанияНазвание компании
client_idId компанииУникальный идентификатор компании в формате UUID
feed_source_idId источника TI FeedВнутренний идентификатор источника TI-фида
feed_source_nameИсточник TI FeedНазвание источника, из которого получен фид (например, Solar TI Feeds)
indicator_valueTI индикаторЗначение индикатора компрометации (IoC), с которым было найдено совпадение (домен или IP-адрес)
indicator_typeТип TI индикатораТип индикатора. Возможные значения: IPV4-ADDR, IPV6-ADDR, DOMAIN-NAME
alert_uuidUUID оповещенияУникальный идентификатор оповещения
alert_typeТип оповещенияТип события, связанного с оповещением. Возможные значения: EVENT (событие в реальном времени), RETROEVENT (ретрособытие)
zoneЗона индикатораТип зоны индикатора, получаемый из TI Feeds