Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Descripción general de registros y eventos de VPN

Use esta página para ver información acerca de eventos de seguridad basados en políticas de VPN de VPN IPSec. El visor de eventos proporciona una vista de todos los eventos VPN de IPsec .

Con el control deslizante del marco de tiempo, puede concentrarse rápidamente en el área de actividad que más le interesa. Una vez seleccionado el intervalo de tiempo, todos los datos presentados en la vista se actualizan automáticamente. También puede usar el botón Personalizado para establecer un intervalo de tiempo personalizado.

De forma predeterminada, puede ver los datos de todos los dispositivos. Para ver los datos de un dispositivo específico, haga clic en el enlace junto a Dispositivos y seleccione un dispositivo.

Hay dos formas de ver los datos. Puede seleccionar la vista de resumen o la vista de detalle.

Eventos de VPN: vista de resumen

Haga clic en Vista de resumen para obtener un breve resumen de todos los eventos VPN en su red. La parte superior de la página tiene un gráfico de carriles de todos los eventos de VPN. Puede usar los widgets en la parte inferior de la página para ver información crítica, como las principales fuentes, los principales destinos y los principales dispositivos de informes. Consulte la Tabla 1 para obtener descripciones de los widgets de esta vista.

Tabla 1: Widgets en la vista de resumen

Widget

Descripción

Fuentes principales

Direcciones IP de origen principal del tráfico de red; Ordenado por recuento de eventos.

Principales destinos

Direcciones IP de destino principales del tráfico de red; Ordenado por recuento de eventos.

Principales dispositivos de informes

Principales direcciones IP de dispositivos de informes; Ordenado por recuento de eventos.

Eventos de VPN: vista detallada

Haga clic en Vista de detalles para obtener detalles completos de los eventos en un formato tabular que incluye columnas ordenables. Puede agregar los eventos mediante la opción Agrupar por. Por ejemplo, puede agrupar los eventos según el país de origen. La tabla incluye información como el nombre del evento, el origen del registro, el nombre del host, el país de origen, etc.

La opción Nodo heredado se muestra en el visor de sucesos después de agregar el nodo recopilador de registros heredado en la página Nodos de registro. Agregamos la compatibilidad con recopiladores de registros heredados solo con fines de solo lectura para ver los datos del recopilador de registros existentes. Los nuevos registros deben apuntar a la máquina virtual de Security Director Insights como recopilador de registros. Seleccione la casilla de verificación Nodo heredado para ver los datos del recopilador de registros existente. Al desactivar la casilla de verificación Nodo heredado, se muestran los datos del recopilador de registros de Security Director Insights.

Consulte la Tabla 2 para ver descripciones de las columnas en esta vista.

Tabla 2: Columnas en vista de detalle

Columna

Descripción

Tiempo

Hora en que ocurrió el evento.

Nombre del evento

Nombre del evento del registro.

País de origen

Nombre del país de origen donde se originó el evento.

País de destino

Nombre del país de destino donde ocurrió el evento.

Puerto de destino

Puerto de destino del evento.

Descripción

Descripción del registro.

Fuente de registro

Dirección IP del origen del registro (IPv4 o IPv6).

Nombre de host

Nombre de host en el registro.

Nombre de la regla

Nombre del perfil de antivirus que desencadenó el evento.