建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

安全态势感知管理平台SIP/探针STA

关注
深信服安全感知平台(简称SIP)是一款面向全行业的大数据安全分析平台,旨在为用户构建一套集检测、可视、响应于一体的本地安全大脑,让安全可感知、易运营,更有价值。

日志查询
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏

更新时间:2023-05-25

在查询页面,管理可通过“类型筛选检索”与“搜索框检索”两种检索方式相结合,得到精准的检索结果。

类型筛选检索

[日志检索]页面下,管理员可针对日志类型、访问方向及重点字段进行筛选,同时重点字段支持搜索,如下图所示。

搜索框检索

[日志检索]页面下,管理员可通过搜索框,进行“不指定字段模式检索”和“指定字段检索”两种方式搜索,同时,支持单次搜索多个过滤条件,如下图所示。

不指定字段模式检索:支持IP模糊检索、数据包模糊检索及组合模糊检索;

指定字段检索:支持多字段组合检索、指定字段的模糊检索,如下图所示;

新增过滤条件检索:支持多IPIP段及模糊检索、应用/协议检索、源/目的MAC地址检索等字段检索,可点击字段框进行详细字段查看,如下图所示。

  说明:

管理员可点击搜索框右侧的“?”标志,跳转至帮助文档查看具体检索规范。

检索结果

检索结果包括时间、日志类型、源/目的IP、源/目的端口及数据来源等信息,管理员可点击“日志”,展开具体信息进行查看,如下图所示。

文档让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服
文档让我的问题处理变得简单了
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录