Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

필터 생성

필터는 로그를 검색하고 로그의 필터 조건, 시간 또는 필드에 대한 정보를 보는 데 사용됩니다. 필터링 조건에 맞게 기본 및 고급 필터를 구성할 수 있습니다. 기존 필터를 로드하거나 새 필터를 정의할 수 있습니다. 필터를 사용하면 이벤트 뷰어 페이지에 표시해야 하는 특정 정보를 입력할 수 있습니다. 예를 들어 이벤트 뷰어 테이블의 열, 시간 범위 및 집계 지점이 있습니다. 기존 필터를 변경하거나 새 필터를 작성하면 이벤트 뷰어 테이블이 자동으로 업데이트됩니다. 필터에 시간 세부 정보가 포함된 경우 이벤트 뷰어의 시간 범위는 필터에 지정된 시간으로 업데이트됩니다.

필터는 다음을 제공합니다.

  • 중요한 정보에 대한 빠른 액세스 - 방화벽 관리자인 경우 특정 애플리케이션 또는 특정 주소 집합의 트래픽을 정기적으로 거부해야 할 수 있습니다. 일부 사용자에 대한 특정 애플리케이션 액세스를 허용하거나 거부해야 할 수도 있습니다. 이러한 조건을 달성하려면 사용자 검색 기준을 설정하고, 해당 기준과 일치하는 방화벽 로그를 스캔하고, 일치하는 로그를 표시해야 합니다.

  • 사용자 간 필터 공유: 도메인의 다른 사용자는 필터를 수정하거나 삭제하지 않고도 제가 만든 필터를 사용할 수 있습니다.

  • 여러 기능 영역에서 사용량 필터링—이벤트 뷰어, 대시보드, 경고, 보고서 등 여러 기능 영역에서 필터를 사용할 수 있습니다.

Junos Space Security Director 릴리스 19.2R1부터는 키워드를 사용한 수동 설정 외에도, 그리드의 비어 있지 않은 셀의 값을 이벤트 뷰어 검색 창으로 끌어다 놓을 수 있습니다. 이 값이 검색 기준으로 추가되고 검색 결과가 표시됩니다. 검색 가능한 셀만 끌어다 놓을 수 있습니다. 이벤트 뷰어에서 행 위로 마우스를 가져가면 검색 가능한 셀이 파란색 배경으로 표시됩니다. 셀을 검색할 수 없는 경우 배경색은 변경되지 않습니다. 값이 없는 검색 가능한 셀을 드래그하거나 값이 = '-'인 경우 해당 셀의 내용을 삭제할 수 없습니다. 검색 창에 이미 검색 기준이 있는 경우 이후의 모든 드래그 앤 드롭 검색 기준 앞에 'AND'가 추가됩니다. 검색 창에 값을 삭제하면 그리드에서 검색 조건이 새로 고쳐집니다. 이는 단순 검색 필터와 복잡한 검색 필터 모두에 적용됩니다.

이벤트 뷰어 필터를 만들려면:

  1. > 이벤트 및 로그 모니터링을 선택합니다.
  2. 세부 뷰(Detail View)를 클릭합니다.
  3. 필터 텍스트 필드를 클릭합니다.

    사용 가능한 필터 키는 드롭다운 목록에 알파벳순으로 표시됩니다.

  4. 필터 텍스트 필드에 정확한 키를 입력하거나 드롭다운 키 목록에서 키를 선택합니다.

    필터 막대에 키가 나타납니다. 값을 입력하는 동안 가능하면 드롭다운 목록에 제안 사항이 표시됩니다.

    검색 텍스트 상자에서 아이콘에 필터 조건의 예가 표시됩니다. 검색 문자열 입력을 시작하면 아이콘이 필터 문자열의 유효 여부를 나타냅니다.

    예: EventName =

  5. 필터 식을 계속 추가합니다.<key>space <operator> space <value>

    필터 막대에 값 조합과 함께 키가 나타납니다.

    예: EventName = LOGIN_FAILED

  6. 4단계와 5단계를 반복하여 필터 식을 추가합니다. Enter 키를 눌러 AND 연산자와 OR 연산자에 쉼표를 제공합니다.

    사용 가능한 필터 키는 드롭다운 목록에 알파벳순으로 표시됩니다.

    예: EventName = LOGIN_FAILED AND SrcIP =

  7. 필요한 IP 주소를 입력합니다.

    예: EventName = LOGIN_FAILED AND SrcIP = 192.168.45.350

    용어 연산자 AND/OR이 필터 막대에 표시되어 다른 키를 추가합니다. Junos Space Security Director 릴리스 16.1부터는 연산자 OR이라는 용어가 표시됩니다.

  8. 저장 > 필터 저장을 클릭합니다.
  9. 필터 이름을 입력합니다.
  10. 확인을 클릭합니다.

    EventName = LOGIN_FAILED AND SrcIP = 192.168.45.350에 대한 이벤트 로그가 표시됩니다.

Junos Space Security Director 릴리스 18.4R1부터는 AND 및 OR 논리 연산자와 대괄호를 사용하여 검색 토큰을 그룹화하는 복잡한 필터링을 수행할 수 있습니다.

예: (이름 = 1 및 id = 11) 또는 (이름 = 2 및 id = 12)

이벤트 로그 필터의 예는 이벤트 및 로그 개요의 고급 검색 섹션을 참조하십시오.

참고:

입력한 필터는 다음 세션까지 필터 기록에 표시됩니다.