Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Dashboard – Übersicht

Das Dashboard von Junos Space Security Director bietet einen einheitlichen Überblick über den System- und Netzwerkstatus, der von Geräten der SRX-Serie abgerufen wird. Sie können Widgets aus dem Carousel oben auf der Seite in Ihren Arbeitsbereich ziehen, wo Sie sie nach Ihren Anforderungen konfigurieren können. Wenn Sie Security Director mit Junos Space Log Director installieren, wird das neue Log Director-Dashboard angezeigt.

Um das Dashboard anzuzeigen, wählen Sie Security Director > Dashboard aus. Das Carousel zeigt standardmäßig alle Miniaturansichten des Widgets an. Sie können Ihr Dashboard nach Ihren Bedürfnissen anpassen. Sie können ein Widget beispielsweise so konfigurieren, dass ein Diagramm mit den Top 10 Anwendungen mit den meisten Sitzungen in der letzten Stunde angezeigt wird.

Um dem Dashboard ein Widget hinzuzufügen, ziehen Sie die Widgets aus der Palette oder dem Miniaturansichtscontainer in den Arbeitsbereich. Klicken Sie auf das Aktualisierungssymbol, um das Dashboard oder ein einzelnes Widget zu aktualisieren. Um das automatische Aktualisierungsintervall zu ändern, wählen Sie ein Intervall aus der Dropdownliste aus, das von 5 Minuten bis zu 7 Tagen reicht.

Sie können ein Stammgerät, ein Mandantensystemgerät oder ein logisches Systemgerät aus der Dropdownliste Geräte in den Widgets auswählen. Standardmäßig ist die Option Alle ausgewählt. Die maximal 10 besten Geräte basierend auf der Anzahl der Sitzungen werden im Widget angezeigt.

Sie können die erforderlichen Geräte auch auswählen, indem Sie die Option Selektiv auswählen. Die Daten werden basierend auf ausgewählten Geräten angezeigt. Bewegen Sie den Mauszeiger über die obere rechte Ecke des Widgets, um die Widget-Details zu bearbeiten, zu aktualisieren oder zu entfernen.

Die folgenden Dashboard-Widgets unterstützen die Option zur Anzeige von Daten basierend auf dem ausgewählten Gerät:

  • IP Top-Quell-IPs nach Volumen

  • Anwendung Top-Anwendung nach Volumen

  • IP Top-Benutzer/IP nach Sitzungen

  • Firewall – Top-Dementis

  • Firewall – Top-Ereignisse

  • Firewall-Richtlinienregeln ohne Treffer

  • Geräte mit der größten Bandbreite in Bytes

  • Zonen mit der größten Bandbreite in Bytes

  • Anwendungen Meiste Sitzungen

  • IP Top-Reiseziele

  • IP Top-Quellen

  • Geräte Meiste verlorene Pakete

  • Zonen mit den am meisten verworfenen Paketen

  • Geräte mit der größten Bandbreite nach Paketen

  • Zonen mit der größten Bandbreite nach Paketen

  • Geräte Meiste Sitzungen

  • Geräte, die meisten Speicher

  • NAT Top SFC Übersetzungstreffer

  • NAT Top Dst Übersetzungstreffer

Darüber hinaus können Sie das Dashboard für Folgendes verwenden:

  • Navigieren Sie in den Geräte-Widgets zur Seite Geräte, indem Sie auf den Link Weitere Details klicken.

  • Navigieren Sie von den Widgets "Geräte" für die meisten Alarme zur Seite "Alarme", indem Sie auf den Link "Weitere Details " klicken.

  • Navigieren Sie über ein ereignisbasiertes Widget zur Seite Ereignisse und Protokolle.

Die Dashboard-Seite passt die Platzierung der Widgets automatisch an das Browserfenster an, ohne die Reihenfolge der Widgets zu ändern. Sie können die Widgets manuell mit der Drag & Drop-Option neu anordnen. Das Widget kann neu angeordnet oder verschoben werden, indem der obere Kopfbereich des Widgets gedrückt gehalten wird.

Hinweis:

Wenn Sie Policy Enforcer und ATP Cloud mit Security Director verwenden, werden dem Dashboard zusätzliche Widgets hinzugefügt. Diese Widget-Beschreibungen finden Sie unter Policy Enforcer Dashboard Widgets .

Tabelle 1: Widgets

Widget

Beschreibung

Geräteanzahl nach Plattform

Zeigt die Geräteanzahl nach Plattform gruppiert an.

Geräteanzahl nach Betriebssystem

Zeigt die Geräteanzahl gruppiert nach Junos OS an.

Geräteanzahl nach Status

Zeigt die Geräteanzahl gruppiert nach dem Systemstatus (Up/Down) an.

Firewall – Top-Dementis

Zeigt die am häufigsten von der Firewall abgelehnten Anfragen basierend auf ihren Quell-IP-Adressen an, sortiert nach Anzahl.

Firewall – Top-Ereignisse

Zeigt die wichtigsten Firewall-Ereignisse des Netzwerkdatenverkehrs an, sortiert nach Anzahl.

IPS Top-Veranstaltungen

Zeigt die wichtigsten IPS-Ereignisse des Netzwerkdatenverkehrs an, sortiert nach Anzahl.

Anwendungen für die meisten Sitzungen

Zeigt die Anwendungen mit den meisten Sitzungen an.

IP Top-Reiseziele

Zeigt die wichtigsten Ziel-IP-Adressen des Netzwerkdatenverkehrs an, sortiert nach Anzahl.

IP Top-Quellen

Zeigt die IP-Adressen der wichtigsten Quellen des Netzwerkdatenverkehrs an, sortiert nach Anzahl.

Geräte mit der höchsten CPU-Auslastung

Zeigt Geräte mit maximaler CPU-Auslastung sortiert nach Anzahl an.

Geräte mit der größten Speicherauslastung

Zeigt Geräte mit maximaler Speicherauslastung sortiert nach Anzahl an.

Geräte, die meisten Speicher

Zeigt Geräte mit der größten Speichernutzung an, sortiert nach Anzahl.

Firewall-Richtlinienregeln ohne Treffer

Zeigt Firewall-Richtlinien mit den meisten nicht getroffenen Regeln an, sortiert nach Anzahl.

Geräte mit der größten Bandbreite in Bytes

Zeigt Geräte mit maximaler Bandbreite in Byte an.

Zonen mit der größten Bandbreite in Bytes

Zeigt Zonen mit maximaler Durchsatz Rate in Bytes an, sortiert nach eingehenden und ausgehenden Bytes.

Geräte Meiste verlorene Pakete

Zeigt Firewall-Geräte mit der maximalen Anzahl von Paketverlusten an, sortiert nach Anzahl.

Zonen mit den am meisten verworfenen Paketen

Zeigt Firewall-Zonen mit der maximalen Anzahl von Paketverlusten an, sortiert nach Anzahl.

Geräte mit der größten Bandbreite nach Paketen

Geräte mit maximaler Durchsatzrate in Paketen, sortiert nach eingehenden und ausgehenden Paketen.

Zonen mit der größten Bandbreite nach Paketen

Zeigt Zonen mit maximaler Durchsatzrate in Paketen an, sortiert nach eingehenden und ausgehenden Paketen.

Geräte Meiste Sitzungen

Zeigt Geräte mit der meisten Anzahl von Sitzungen an, sortiert nach Anzahl.

Geräte, die meisten Alarme

Zeigt Geräte mit der maximalen Anzahl von Alarmen an, sortiert nach Anzahl.

Threat Map Virus

Zeigt eine Weltkarte an, die die Gesamtzahl der Virusereignisse in allen Ländern anzeigt.

Bedrohungskarte IPS

Zeigt eine Weltkarte an, die die Gesamtzahl der IPS-Ereignisse in allen Ländern anzeigt.

Anwendung Top-Anwendung nach Volumen

Zeigt die wichtigsten Anwendungen basierend auf Volumen oder Bandbreite an.

IP Top-Quell-IPs nach Volumen

Zeigt die wichtigsten Quell-IP-Adressen des Netzwerkdatenverkehrs nach Volumen oder Bandbreite an.

IP-Top-Spams nach Quell-IPs

Zeigt die wichtigsten Quell-IP-Adressen für Spam an.

Webfilterung: Die am häufigsten blockierten Websites

Zeigt blockierte Websites sortiert nach Anzahl an.

Virus Top blockiert

Zeigt blockierte Viren sortiert nach Anzahl an.

IP Top-Quell-IPs nach Sitzungen

Zeigt die wichtigsten Quell-IP-Adressen des Netzwerkdatenverkehrs nach Sitzungen an.

NAT Top-Source-Übersetzungstreffer

Zeigt die Network Address Translation (NAT)-Regelnamen mit den meisten Treffern für Quell-NAT an.

NAT Top Destination Translation Hits

Zeigt die NAT-Regelnamen mit den meisten Treffern für Ziel-NAT an.

Policy Enforcer fügt dem Dashboard Widgets hinzu, die eine Zusammenfassung aller gesammelten Informationen zu kompromittierten Inhalten und Hosts liefern. Ziehen Sie Widgets per Drag & Drop, um sie zu Ihrem Dashboard hinzuzufügen. Bewegen Sie den Mauszeiger über ein Widget, um den Inhalt zu aktualisieren, zu entfernen oder zu bearbeiten.

Darüber hinaus können Sie das Dashboard für Folgendes verwenden:

  • Navigieren Sie in den Widgets "Am häufigsten gescannte Dateien" und "Am häufigsten infizierte Dateien" zur Seite "Dateiscannen", indem Sie auf den Link "Weitere Details" klicken.

  • Navigieren Sie im Widget "Top Compromised Hosts" zur Seite Hosts, indem Sie auf den Link "Weitere Details " klicken.

  • Navigieren Sie im Widget C&C Server Malware Source Location (C&C-Server-Malware-Quellort) zur Seite Command and Control Servers.

Hinweis:

C&C- und GeoIP-Filter-Feeds sind nur mit der Cloud-Feed- oder Premium-Lizenz verfügbar.

Tabelle 2: Policy Enforcer-Widgets

Widget

Begriffsbestimmung

Häufigste identifizierte Malware

Eine Liste der am häufigsten gefundenen Malware, basierend auf der Häufigkeit, mit der die Malware über einen bestimmten Zeitraum erkannt wurde. Verwenden Sie den Pfeil, um nach verschiedenen Zeitrahmen zu filtern.

Die am häufigsten kompromittierten Hosts

Eine Liste der am häufigsten kompromittierten Hosts basierend auf der zugehörigen Bedrohungsstufe und dem blockierten Status.

Die am häufigsten infizierten Dateitypen

Ein Diagramm der am häufigsten infizierten Dateitypen nach Dateierweiterung. Beispiele: exe, pdf, ini, zip. Verwenden Sie die Pfeile, um nach Bedrohungsstufe und Zeitrahmen zu filtern.

Die am häufigsten infizierten Dateikategorien

Ein Diagramm der am häufigsten infizierten Dateikategorien. Beispiele: ausführbare Dateien, archivierte Dateien, Bibliotheken. Verwenden Sie die Pfeile, um nach Bedrohungsstufe und Zeitrahmen zu filtern.

Am häufigsten gescannte Dateitypen

Ein Diagramm der wichtigsten Dateitypen, die auf Malware gescannt wurden. Beispiele: exe, pdf, ini, zip. Verwenden Sie die Pfeile, um nach verschiedenen Zeitrahmen zu filtern.

Top gescannte Dateikategorien

Ein Diagramm der wichtigsten Dateikategorien, die auf Malware gescannt wurden. Beispiele: ausführbare Dateien, archivierte Dateien, Bibliotheken. Verwenden Sie die Pfeile, um nach verschiedenen Zeitrahmen zu filtern.

C&C-Server und Malware-Quelle

Eine farbcodierte Karte, die den Standort von Command and Control-Servern oder anderen Malware-Quellen anzeigt. Klicken Sie auf eine Position auf der Karte, um die Anzahl der erkannten Quellen anzuzeigen.

Tabelle 3 enthält die Informationsquelle für jeden Widget-Typ im Dashboard.

Tabelle 3: Informationsquelle für die Widgets

Name des Widgets

Widget-Typ

Quelle

Firewall – Top-Ereignisse

Sicherheit

Syslog

Anwendungen Meiste Sitzungen

Anwendungen

Syslog

IP Top-Reiseziele

Sicherheit

Syslog

IP Top-Quellen

Sicherheit

Syslog

Häufigste Firewall-Ablehnungen

Sicherheit

Syslog

Die wichtigsten IPS-Angriffe

Sicherheit

Syslog

Threatmap-Virus

Sicherheit

Syslog

Threatmap IPS

Sicherheit

Syslog

NAT Top-Source-Übersetzungstreffer

Sicherheit

Syslog

NAT Top Destination Translation Hits

Sicherheit

Syslog

IP-Top-Spams nach Quell-IPs

Sicherheit

Syslog

Webfilterung: Die am häufigsten blockierten Websites

Sicherheit

Syslog

Virus Top blockiert

Sicherheit

Syslog

Anwendung Top-Anwendung nach Volumen

Anwendung

Sichtbarkeit von Anwendungen

Top-Quell-IPs nach Volumen

Sicherheit

Sichtbarkeit der Quell-IP

Top-Quellbenutzer/IP nach Sitzungen

Sicherheit

Sichtbarkeit der Quell-IP

Geräte mit der höchsten CPU-Auslastung

Gerät

SRX-Geräteabfrage

Geräte mit der größten Speicherauslastung

Gerät

SRX-Geräteabfrage

Geräte Meiste Sitzungen

Gerät

SRX-Geräteabfrage

Geräte mit der größten Bandbreite in Bytes

Gerät

SRX-Geräteabfrage

Zonen mit der größten Bandbreite in Byte

Sicherheit

SRX-Geräteabfrage

Geräte Meiste verlorene Pakete

Gerät

SRX-Geräteabfrage

Zonen mit den am meisten verworfenen Paketen

Sicherheit

SRX-Geräteabfrage

Geräte mit der größten Bandbreite nach Paketen

Gerät

SRX-Geräteabfrage

Zonen mit der größten Bandbreite nach Paketen

Sicherheit

SRX-Geräteabfrage

Geräte, die meisten Speicher

Gerät

SRX-Geräteabfrage

Geräteanzahl nach Plattform

Gerät

Space Platform/SD-Geräte

Geräteanzahl nach Betriebssystem

Gerät

Space Platform/SD-Geräte

Geräteanzahl nach Status

Gerät

Space Platform/SD-Geräte

Gerät die meisten Alarme

Gerät

SRX-Geräteabfrage

Firewall-Richtlinie: Regeln ohne Treffer

Sicherheit

Trefferanzahl der Firewall-Regel

Hinweis:

Die folgenden Widgets werden sowohl für Mandantensysteme (TSYS) als auch für logische Systeme (LSYS) unterstützt:

  • Geräte Meiste Sitzungen

  • Geräte mit der größten Bandbreite in Bytes

  • Zonen mit der größten Bandbreite in Bytes

  • Geräte Meiste verlorene Pakete

  • Zonen mit den am meisten verworfenen Paketen

  • Geräte mit der größten Bandbreite nach Paketen

  • Zonen mit der größten Bandbreite nach Paketen

  • Geräte, die meisten Speicher

Die folgenden Widgets werden nicht sowohl für LSYS als auch für TSYS unterstützt:

  • Geräte mit der höchsten CPU-Auslastung

  • Geräte mit der größten Speicherauslastung

Grundlegendes zur rollenbasierten Zugriffssteuerung für das Dashboard

Die rollenbasierte Zugriffssteuerung (RBAC) hat folgende Auswirkungen auf das Dashboard:

  • Sie müssen über die Rolle "Sicherheit-Analyst" oder "Sicherheit-Architekt" oder über entsprechende Berechtigungen verfügen, um auf das Dashboard zugreifen zu können.

  • Sie müssen über die erforderlichen Berechtigungen zum Bearbeiten von Dashboard-Widgets verfügen. Für die Benutzerrolle unter Administration > Benutzer und Rollen muss die Option Ereignisanzeige > Option DashBoard bearbeiten aktiviert sein, um die Einstellungen für Dashboard-Widgets zu bearbeiten.

  • Sie müssen Administration > Benutzer und Rollen > Ereignisanzeige > Option Geräteprotokolle anzeigen aktiviert haben, um Protokolle anzuzeigen oder zu lesen.