フロー分析:トラフィックの概要
このビューには、フォワードまたはリバース ゲートウェイ プロキシのいずれかから Multicloud Defense によって記録されたイベントについての詳細な可視性、フィルタリング、および分析が表示されます。トラフィックの概要イベントは、ファイアウォールイベント、ネットワークイベント、および
Web 攻撃の 3 つのイベントタイプのいずれかに寄与します。
Traffic Summary
[セッションの概要(Session Summary)] で使用可能なテーブルとフィールドは次のとおりです。
|
イベントの詳細(Event Details) |
説明 |
|---|---|
|
日付および時刻(Date and Time) |
ISO 8601 形式:YYYY-MM-DD T HH:MM:SS:S 例: |
|
CSP アカウント(CSP Account) |
Multicloud Defense CSPアカウント |
|
ゲートウェイ |
Multicloud Defense Gateway |
|
地域 |
Multicloud Defense Gateway のリージョン |
|
レベル |
INFO |
|
セッション ID |
.. |
|
クライアント側接続 |
説明 |
|---|---|
|
送信元IP(Src IP) |
送信元 IP アドレス |
|
送信元ポート(Src Port) |
送信元ポート(Source Port) |
|
宛先 IP |
宛先 IP アドレス |
|
宛先ポート |
接続先ポート |
|
プロトコル |
UDP、TCP |
|
クライアント側の統計 |
クライアントと Multicloud Defense Gateway 間のトラフィック |
|---|---|
|
受信バイト数 |
クライアントから受信したバイト数 |
|
送信バイト |
クライアントに送信されたバイト数 |
|
Received Packets |
クライアントから受信したパケット数 |
|
Transmitted Packets |
クライアントに送信されたパケット数 |
|
ポリシー一致情報 |
説明 |
|---|---|
|
宛先アドレスグループ(Dest Address Group) |
一致するポリシールールで設定された宛先アドレスグループ |
|
送信元アドレスグループ(Src Address Group) |
一致するポリシールールで設定された送信元アドレスグループ |
|
要求の SNI(Request SNI) |
要求のサーバー名表示 |
|
サービス タイプ(Service Type) |
[サービスタイプ(Service Type)]。例: |
|
送信元の国(Src Country) |
クライアント側の要求の発信元である国 |
|
宛先の国(Dest Country) |
サーバー側の要求の宛先である国。例: |
|
サーバー側接続 |
説明 |
|---|---|
|
送信元IP(Src IP) |
送信元 IP アドレス |
|
送信元ポート(Src Port) |
送信元ポート(Source Port) |
|
宛先 IP |
宛先 IP アドレス |
|
宛先ポート |
接続先ポート |
|
プロトコル |
UDP、TCP |
|
サーバー側の統計情報(Server-side Stats) |
Multicloud Defense Gateway とサーバー間のトラフィック |
|---|---|
|
受信バイト数 |
サーバーから受信したバイト数 |
|
送信バイト |
サーバーに送信されたバイト数 |
|
Received Packets |
サーバーから受信したパケット数 |
|
Transmitted Packets |
サーバに送信されるパケット数。 |
|
アプリケーション情報 |
説明 |
|---|---|
|
クライアントアプリケーション名(Client App Name) |
セッションのクライアント側に関連付けられたアプリケーション名。例: |
|
ペイロードアプリケーション名(Payload App Name) |
Web サーバーホストに関連付けられている HTTP アプリケーション名。例: |
|
サービスアプリケーション名(Service App Name) |
セッションのサーバー側に関連付けられたアプリケーション名。例: |
|
アクション |
説明 |
|---|---|
|
操作 |
許可(ALLOW)、拒否(DENY) |
|
クラウドサービス |
説明 |
|---|---|
|
クラウドサービス |
要求によってアクセスされる接続先クラウドサービスの名前。例: |
|
送信元インスタンス情報 |
説明 |
|---|---|
|
インスタンス ID |
クライアントインスタンス ID |
|
インスタンス名(Instance Name) |
クライアントインスタンス名(タグも表示可能) |
|
VPC ID |
クライアント VPC ID |
|
HTTP リクエスト |
説明 |
|---|---|
|
ホスト(Host) |
URL のホスト部分 |
|
方法 |
GET、PUT、POST、HEAD、DELETE、PATCH、OPTIONS |
|
URI |
URI 識別子 RFC 3986 |
|
ルール |
説明 |
|---|---|
|
ID |
Multicloud Defense ルールの ID 番号/説明。例: |
|
FQDN |
説明 |
|---|---|
|
FQDN |
完全修飾ドメイン名 |
|
カテゴリ名(Category Name) |
FQDN のカテゴリ分類。例: |
|
レピュテーション |
FQDN のレピュテーションスコア |
フィードバック