IPS パケット キャプチャ ページについて
このページにアクセスするには、IPS パケット キャプチャ>監視をクリックします。
IPS パケット キャプチャ ページを使用して、管理対象デバイスの IPS データ パケット キャプチャ ファイルを表示できます。
実行できるタスク
このページでは、以下のタスクを実行できます。
-
管理対象デバイスのパケット キャプチャ ファイルを表示します。
-
パケット キャプチャ ファイルをダウンロードして、Wireshark などのパケット アナライザに表示します。
-
選択した基準に基づいて情報をフィルター処理します。フィルターを追加し、フィルターを保存し、すべてのフィルターをデフォルトとして設定できます。フィルターを追加するには、以下の手順に示します。
-
ページの右上にあるフィルター アイコンをクリックし、[ フィルターの追加 ] を選択して [条件の追加] ページを開きます。
-
フィルター条件を設定し、[ 追加] をクリックします。
フィルターが保存され、データに適用されます。フィルターを保存し、1 つのフィルターをデフォルト フィルターとしてマークすることもできます。
フィルターを削除するには、フィルター アイコンをクリックし、[フィルターの非表示] を選択 します。
-
-
攻撃名、攻撃タイプ、パケット ID、デバイス名に基づいて、特定のパケット キャプチャ ファイルを検索します。
-
ページに表示される列の表示/非表示 - ページの右上にある縦の省略記号をクリックし、[列の非表示を表示] ドロップダウン リストに表示する列を選択します。
-
パケット キャプチャ ファイルの並べ替え — 列名をクリックして、列名の横にある上下の矢印を強調表示します。表の項目をそれぞれ上向き矢印または下向き矢印をクリックして、列の昇順または降順でソートします。
表 1 は、IPS パケット キャプチャ ページのフィールドを示しています。
| フィールド | の説明 |
|---|---|
| 攻撃名 | 攻撃の名前。 |
| パケット ID | パケット キャプチャ セッションの一意の識別子。 |
| デバイス | パケットがキャプチャされるデバイスの名前。 |
| 攻撃のタイムスタンプ | パケット キャプチャ中の攻撃の開始時間。 |
| 作成日 | パケット キャプチャ ファイルが作成された日時。 |
| パージオン | パケット キャプチャ ファイルがパージされる日付。 デフォルトでは、すべてのファイルは7日後にパージされます。 |