フロー分析:トラフィックの概要
このビューには、フォワードまたはリバース ゲートウェイ プロキシのいずれかから Multicloud Defense によって記録されたイベントについての詳細な可視性、フィルタリング、および分析が表示されます。トラフィックの概要イベントは、ファイアウォールイベント、ネットワークイベント、および
Web 攻撃の 3 つのイベントタイプのいずれかに寄与します。
Traffic Summary
[セッションの概要(Session Summary)] で使用可能なテーブルとフィールドは次のとおりです。
イベントの詳細(Event Details) |
説明 |
---|---|
日付および時刻(Date and Time) |
ISO 8601 形式:YYYY-MM-DD T HH:MM:SS:S 例: |
CSP アカウント(CSP Account) |
Multicloud Defense CSPアカウント |
ゲートウェイ |
Multicloud Defense Gateway |
地域 |
Multicloud Defense Gateway のリージョン |
レベル |
INFO |
セッション ID |
.. |
クライアント側接続 |
説明 |
---|---|
送信元IP(Src IP) |
送信元 IP アドレス |
送信元ポート(Src Port) |
送信元ポート(Source Port) |
宛先 IP |
宛先 IP アドレス |
宛先ポート |
接続先ポート |
プロトコル |
UDP、TCP |
クライアント側の統計 |
クライアントと Multicloud Defense Gateway 間のトラフィック |
---|---|
受信バイト数 |
クライアントから受信したバイト数 |
送信バイト |
クライアントに送信されたバイト数 |
Received Packets |
クライアントから受信したパケット数 |
Transmitted Packets |
クライアントに送信されたパケット数 |
ポリシー一致情報 |
説明 |
---|---|
宛先アドレスグループ(Dest Address Group) |
一致するポリシールールで設定された宛先アドレスグループ |
送信元アドレスグループ(Src Address Group) |
一致するポリシールールで設定された送信元アドレスグループ |
要求の SNI(Request SNI) |
要求のサーバー名表示 |
サービス タイプ(Service Type) |
[サービスタイプ(Service Type)]。例: |
送信元の国(Src Country) |
クライアント側の要求の発信元である国 |
宛先の国(Dest Country) |
サーバー側の要求の宛先である国。例: |
サーバー側接続 |
説明 |
---|---|
送信元IP(Src IP) |
送信元 IP アドレス |
送信元ポート(Src Port) |
送信元ポート(Source Port) |
宛先 IP |
宛先 IP アドレス |
宛先ポート |
接続先ポート |
プロトコル |
UDP、TCP |
サーバー側の統計情報(Server-side Stats) |
Multicloud Defense Gateway とサーバー間のトラフィック |
---|---|
受信バイト数 |
サーバーから受信したバイト数 |
送信バイト |
サーバーに送信されたバイト数 |
Received Packets |
サーバーから受信したパケット数 |
Transmitted Packets |
サーバに送信されるパケット数。 |
アプリケーション情報 |
説明 |
---|---|
クライアントアプリケーション名(Client App Name) |
セッションのクライアント側に関連付けられたアプリケーション名。例: |
ペイロードアプリケーション名(Payload App Name) |
Web サーバーホストに関連付けられている HTTP アプリケーション名。例: |
サービスアプリケーション名(Service App Name) |
セッションのサーバー側に関連付けられたアプリケーション名。例: |
アクション |
説明 |
---|---|
操作 |
許可(ALLOW)、拒否(DENY) |
クラウドサービス |
説明 |
---|---|
クラウドサービス |
要求によってアクセスされる接続先クラウドサービスの名前。例: |
送信元インスタンス情報 |
説明 |
---|---|
インスタンス ID |
クライアントインスタンス ID |
インスタンス名(Instance Name) |
クライアントインスタンス名(タグも表示可能) |
VPC ID |
クライアント VPC ID |
HTTP リクエスト |
説明 |
---|---|
ホスト(Host) |
URL のホスト部分 |
方法 |
GET、PUT、POST、HEAD、DELETE、PATCH、OPTIONS |
URI |
URI 識別子 RFC 3986 |
ルール |
説明 |
---|---|
ID |
Multicloud Defense ルールの ID 番号/説明。例: |
FQDN |
説明 |
---|---|
FQDN |
完全修飾ドメイン名 |
カテゴリ名(Category Name) |
FQDN のカテゴリ分類。例: |
レピュテーション |
FQDN のレピュテーションスコア |