Dashboard – Übersicht
Das Dashboard von Junos Space Security Director bietet einen einheitlichen Überblick über den System- und Netzwerkstatus, der von Geräten der SRX-Serie abgerufen wird. Sie können Widgets aus dem Carousel oben auf der Seite in Ihren Arbeitsbereich ziehen, wo Sie sie nach Ihren Anforderungen konfigurieren können. Wenn Sie Security Director mit Junos Space Log Director installieren, wird das neue Log Director-Dashboard angezeigt.
Um das Dashboard anzuzeigen, wählen Sie Security Director > Dashboard aus. Das Carousel zeigt standardmäßig alle Miniaturansichten des Widgets an. Sie können Ihr Dashboard nach Ihren Bedürfnissen anpassen. Sie können ein Widget beispielsweise so konfigurieren, dass ein Diagramm mit den Top 10 Anwendungen mit den meisten Sitzungen in der letzten Stunde angezeigt wird.
Um dem Dashboard ein Widget hinzuzufügen, ziehen Sie die Widgets aus der Palette oder dem Miniaturansichtscontainer in den Arbeitsbereich. Klicken Sie auf das Aktualisierungssymbol, um das Dashboard oder ein einzelnes Widget zu aktualisieren. Um das automatische Aktualisierungsintervall zu ändern, wählen Sie ein Intervall aus der Dropdownliste aus, das von 5 Minuten bis zu 7 Tagen reicht.
Sie können ein Stammgerät, ein Mandantensystemgerät oder ein logisches Systemgerät aus der Dropdownliste Geräte in den Widgets auswählen. Standardmäßig ist die Option Alle ausgewählt. Die maximal 10 besten Geräte basierend auf der Anzahl der Sitzungen werden im Widget angezeigt.
Sie können die erforderlichen Geräte auch auswählen, indem Sie die Option Selektiv auswählen. Die Daten werden basierend auf ausgewählten Geräten angezeigt. Bewegen Sie den Mauszeiger über die obere rechte Ecke des Widgets, um die Widget-Details zu bearbeiten, zu aktualisieren oder zu entfernen.
Die folgenden Dashboard-Widgets unterstützen die Option zur Anzeige von Daten basierend auf dem ausgewählten Gerät:
IP Top-Quell-IPs nach Volumen
Anwendung Top-Anwendung nach Volumen
IP Top-Benutzer/IP nach Sitzungen
Firewall – Top-Dementis
Firewall – Top-Ereignisse
Firewall-Richtlinienregeln ohne Treffer
Geräte mit der größten Bandbreite in Bytes
Zonen mit der größten Bandbreite in Bytes
Anwendungen Meiste Sitzungen
IP Top-Reiseziele
IP Top-Quellen
Geräte Meiste verlorene Pakete
Zonen mit den am meisten verworfenen Paketen
Geräte mit der größten Bandbreite nach Paketen
Zonen mit der größten Bandbreite nach Paketen
Geräte Meiste Sitzungen
Geräte, die meisten Speicher
NAT Top SFC Übersetzungstreffer
NAT Top Dst Übersetzungstreffer
Darüber hinaus können Sie das Dashboard für Folgendes verwenden:
Navigieren Sie in den Geräte-Widgets zur Seite Geräte, indem Sie auf den Link Weitere Details klicken.
Navigieren Sie von den Widgets "Geräte" für die meisten Alarme zur Seite "Alarme", indem Sie auf den Link "Weitere Details " klicken.
Navigieren Sie über ein ereignisbasiertes Widget zur Seite Ereignisse und Protokolle.
Die Dashboard-Seite passt die Platzierung der Widgets automatisch an das Browserfenster an, ohne die Reihenfolge der Widgets zu ändern. Sie können die Widgets manuell mit der Drag & Drop-Option neu anordnen. Das Widget kann neu angeordnet oder verschoben werden, indem der obere Kopfbereich des Widgets gedrückt gehalten wird.
Wenn Sie Policy Enforcer und ATP Cloud mit Security Director verwenden, werden dem Dashboard zusätzliche Widgets hinzugefügt. Diese Widget-Beschreibungen finden Sie unter Policy Enforcer Dashboard Widgets .
Widget |
Beschreibung |
|---|---|
Geräteanzahl nach Plattform |
Zeigt die Geräteanzahl nach Plattform gruppiert an. |
Geräteanzahl nach Betriebssystem |
Zeigt die Geräteanzahl gruppiert nach Junos OS an. |
Geräteanzahl nach Status |
Zeigt die Geräteanzahl gruppiert nach dem Systemstatus (Up/Down) an. |
Firewall – Top-Dementis |
Zeigt die am häufigsten von der Firewall abgelehnten Anfragen basierend auf ihren Quell-IP-Adressen an, sortiert nach Anzahl. |
Firewall – Top-Ereignisse |
Zeigt die wichtigsten Firewall-Ereignisse des Netzwerkdatenverkehrs an, sortiert nach Anzahl. |
IPS Top-Veranstaltungen |
Zeigt die wichtigsten IPS-Ereignisse des Netzwerkdatenverkehrs an, sortiert nach Anzahl. |
Anwendungen für die meisten Sitzungen |
Zeigt die Anwendungen mit den meisten Sitzungen an. |
IP Top-Reiseziele |
Zeigt die wichtigsten Ziel-IP-Adressen des Netzwerkdatenverkehrs an, sortiert nach Anzahl. |
IP Top-Quellen |
Zeigt die IP-Adressen der wichtigsten Quellen des Netzwerkdatenverkehrs an, sortiert nach Anzahl. |
Geräte mit der höchsten CPU-Auslastung |
Zeigt Geräte mit maximaler CPU-Auslastung sortiert nach Anzahl an. |
Geräte mit der größten Speicherauslastung |
Zeigt Geräte mit maximaler Speicherauslastung sortiert nach Anzahl an. |
Geräte, die meisten Speicher |
Zeigt Geräte mit der größten Speichernutzung an, sortiert nach Anzahl. |
Firewall-Richtlinienregeln ohne Treffer |
Zeigt Firewall-Richtlinien mit den meisten nicht getroffenen Regeln an, sortiert nach Anzahl. |
Geräte mit der größten Bandbreite in Bytes |
Zeigt Geräte mit maximaler Bandbreite in Byte an. |
Zonen mit der größten Bandbreite in Bytes |
Zeigt Zonen mit maximaler Durchsatz Rate in Bytes an, sortiert nach eingehenden und ausgehenden Bytes. |
Geräte Meiste verlorene Pakete |
Zeigt Firewall-Geräte mit der maximalen Anzahl von Paketverlusten an, sortiert nach Anzahl. |
Zonen mit den am meisten verworfenen Paketen |
Zeigt Firewall-Zonen mit der maximalen Anzahl von Paketverlusten an, sortiert nach Anzahl. |
Geräte mit der größten Bandbreite nach Paketen |
Geräte mit maximaler Durchsatzrate in Paketen, sortiert nach eingehenden und ausgehenden Paketen. |
Zonen mit der größten Bandbreite nach Paketen |
Zeigt Zonen mit maximaler Durchsatzrate in Paketen an, sortiert nach eingehenden und ausgehenden Paketen. |
Geräte Meiste Sitzungen |
Zeigt Geräte mit der meisten Anzahl von Sitzungen an, sortiert nach Anzahl. |
Geräte, die meisten Alarme |
Zeigt Geräte mit der maximalen Anzahl von Alarmen an, sortiert nach Anzahl. |
Threat Map Virus |
Zeigt eine Weltkarte an, die die Gesamtzahl der Virusereignisse in allen Ländern anzeigt. |
Bedrohungskarte IPS |
Zeigt eine Weltkarte an, die die Gesamtzahl der IPS-Ereignisse in allen Ländern anzeigt. |
Anwendung Top-Anwendung nach Volumen |
Zeigt die wichtigsten Anwendungen basierend auf Volumen oder Bandbreite an. |
IP Top-Quell-IPs nach Volumen |
Zeigt die wichtigsten Quell-IP-Adressen des Netzwerkdatenverkehrs nach Volumen oder Bandbreite an. |
IP-Top-Spams nach Quell-IPs |
Zeigt die wichtigsten Quell-IP-Adressen für Spam an. |
Webfilterung: Die am häufigsten blockierten Websites |
Zeigt blockierte Websites sortiert nach Anzahl an. |
Virus Top blockiert |
Zeigt blockierte Viren sortiert nach Anzahl an. |
IP Top-Quell-IPs nach Sitzungen |
Zeigt die wichtigsten Quell-IP-Adressen des Netzwerkdatenverkehrs nach Sitzungen an. |
NAT Top-Source-Übersetzungstreffer |
Zeigt die Network Address Translation (NAT)-Regelnamen mit den meisten Treffern für Quell-NAT an. |
NAT Top Destination Translation Hits |
Zeigt die NAT-Regelnamen mit den meisten Treffern für Ziel-NAT an. |
Policy Enforcer fügt dem Dashboard Widgets hinzu, die eine Zusammenfassung aller gesammelten Informationen zu kompromittierten Inhalten und Hosts liefern. Ziehen Sie Widgets per Drag & Drop, um sie zu Ihrem Dashboard hinzuzufügen. Bewegen Sie den Mauszeiger über ein Widget, um den Inhalt zu aktualisieren, zu entfernen oder zu bearbeiten.
Darüber hinaus können Sie das Dashboard für Folgendes verwenden:
Navigieren Sie in den Widgets "Am häufigsten gescannte Dateien" und "Am häufigsten infizierte Dateien" zur Seite "Dateiscannen", indem Sie auf den Link "Weitere Details" klicken.
Navigieren Sie im Widget "Top Compromised Hosts" zur Seite Hosts, indem Sie auf den Link "Weitere Details " klicken.
Navigieren Sie im Widget C&C Server Malware Source Location (C&C-Server-Malware-Quellort) zur Seite Command and Control Servers.
C&C- und GeoIP-Filter-Feeds sind nur mit der Cloud-Feed- oder Premium-Lizenz verfügbar.
Widget |
Begriffsbestimmung |
|---|---|
Häufigste identifizierte Malware |
Eine Liste der am häufigsten gefundenen Malware, basierend auf der Häufigkeit, mit der die Malware über einen bestimmten Zeitraum erkannt wurde. Verwenden Sie den Pfeil, um nach verschiedenen Zeitrahmen zu filtern. |
Die am häufigsten kompromittierten Hosts |
Eine Liste der am häufigsten kompromittierten Hosts basierend auf der zugehörigen Bedrohungsstufe und dem blockierten Status. |
Die am häufigsten infizierten Dateitypen |
Ein Diagramm der am häufigsten infizierten Dateitypen nach Dateierweiterung. Beispiele: exe, pdf, ini, zip. Verwenden Sie die Pfeile, um nach Bedrohungsstufe und Zeitrahmen zu filtern. |
Die am häufigsten infizierten Dateikategorien |
Ein Diagramm der am häufigsten infizierten Dateikategorien. Beispiele: ausführbare Dateien, archivierte Dateien, Bibliotheken. Verwenden Sie die Pfeile, um nach Bedrohungsstufe und Zeitrahmen zu filtern. |
Am häufigsten gescannte Dateitypen |
Ein Diagramm der wichtigsten Dateitypen, die auf Malware gescannt wurden. Beispiele: exe, pdf, ini, zip. Verwenden Sie die Pfeile, um nach verschiedenen Zeitrahmen zu filtern. |
Top gescannte Dateikategorien |
Ein Diagramm der wichtigsten Dateikategorien, die auf Malware gescannt wurden. Beispiele: ausführbare Dateien, archivierte Dateien, Bibliotheken. Verwenden Sie die Pfeile, um nach verschiedenen Zeitrahmen zu filtern. |
C&C-Server und Malware-Quelle |
Eine farbcodierte Karte, die den Standort von Command and Control-Servern oder anderen Malware-Quellen anzeigt. Klicken Sie auf eine Position auf der Karte, um die Anzahl der erkannten Quellen anzuzeigen. |
Tabelle 3 enthält die Informationsquelle für jeden Widget-Typ im Dashboard.
Name des Widgets |
Widget-Typ |
Quelle |
|---|---|---|
Firewall – Top-Ereignisse |
Sicherheit |
Syslog |
Anwendungen Meiste Sitzungen |
Anwendungen |
Syslog |
IP Top-Reiseziele |
Sicherheit |
Syslog |
IP Top-Quellen |
Sicherheit |
Syslog |
Häufigste Firewall-Ablehnungen |
Sicherheit |
Syslog |
Die wichtigsten IPS-Angriffe |
Sicherheit |
Syslog |
Threatmap-Virus |
Sicherheit |
Syslog |
Threatmap IPS |
Sicherheit |
Syslog |
NAT Top-Source-Übersetzungstreffer |
Sicherheit |
Syslog |
NAT Top Destination Translation Hits |
Sicherheit |
Syslog |
IP-Top-Spams nach Quell-IPs |
Sicherheit |
Syslog |
Webfilterung: Die am häufigsten blockierten Websites |
Sicherheit |
Syslog |
Virus Top blockiert |
Sicherheit |
Syslog |
Anwendung Top-Anwendung nach Volumen |
Anwendung |
Sichtbarkeit von Anwendungen |
Top-Quell-IPs nach Volumen |
Sicherheit |
Sichtbarkeit der Quell-IP |
Top-Quellbenutzer/IP nach Sitzungen |
Sicherheit |
Sichtbarkeit der Quell-IP |
Geräte mit der höchsten CPU-Auslastung |
Gerät |
SRX-Geräteabfrage |
Geräte mit der größten Speicherauslastung |
Gerät |
SRX-Geräteabfrage |
Geräte Meiste Sitzungen |
Gerät |
SRX-Geräteabfrage |
Geräte mit der größten Bandbreite in Bytes |
Gerät |
SRX-Geräteabfrage |
Zonen mit der größten Bandbreite in Byte |
Sicherheit |
SRX-Geräteabfrage |
Geräte Meiste verlorene Pakete |
Gerät |
SRX-Geräteabfrage |
Zonen mit den am meisten verworfenen Paketen |
Sicherheit |
SRX-Geräteabfrage |
Geräte mit der größten Bandbreite nach Paketen |
Gerät |
SRX-Geräteabfrage |
Zonen mit der größten Bandbreite nach Paketen |
Sicherheit |
SRX-Geräteabfrage |
Geräte, die meisten Speicher |
Gerät |
SRX-Geräteabfrage |
Geräteanzahl nach Plattform |
Gerät |
Space Platform/SD-Geräte |
Geräteanzahl nach Betriebssystem |
Gerät |
Space Platform/SD-Geräte |
Geräteanzahl nach Status |
Gerät |
Space Platform/SD-Geräte |
Gerät die meisten Alarme |
Gerät |
SRX-Geräteabfrage |
Firewall-Richtlinie: Regeln ohne Treffer |
Sicherheit |
Trefferanzahl der Firewall-Regel |
Die folgenden Widgets werden sowohl für Mandantensysteme (TSYS) als auch für logische Systeme (LSYS) unterstützt:
Geräte Meiste Sitzungen
Geräte mit der größten Bandbreite in Bytes
Zonen mit der größten Bandbreite in Bytes
Geräte Meiste verlorene Pakete
Zonen mit den am meisten verworfenen Paketen
Geräte mit der größten Bandbreite nach Paketen
Zonen mit der größten Bandbreite nach Paketen
Geräte, die meisten Speicher
Die folgenden Widgets werden nicht sowohl für LSYS als auch für TSYS unterstützt:
Geräte mit der höchsten CPU-Auslastung
Geräte mit der größten Speicherauslastung
Grundlegendes zur rollenbasierten Zugriffssteuerung für das Dashboard
Die rollenbasierte Zugriffssteuerung (RBAC) hat folgende Auswirkungen auf das Dashboard:
Sie müssen über die Rolle "Sicherheit-Analyst" oder "Sicherheit-Architekt" oder über entsprechende Berechtigungen verfügen, um auf das Dashboard zugreifen zu können.
Sie müssen über die erforderlichen Berechtigungen zum Bearbeiten von Dashboard-Widgets verfügen. Für die Benutzerrolle unter Administration > Benutzer und Rollen muss die Option Ereignisanzeige > Option DashBoard bearbeiten aktiviert sein, um die Einstellungen für Dashboard-Widgets zu bearbeiten.
Sie müssen Administration > Benutzer und Rollen > Ereignisanzeige > Option Geräteprotokolle anzeigen aktiviert haben, um Protokolle anzuzeigen oder zu lesen.