Zum Inhalt

Anomalie

Navigation: Diagnose > Audit > Anomalien

Die Registerkarte Anomalien zeigt Warnmeldungen des integrierten Netzwerküberwachungssystems des Geräts an. Sie meldet potenzielle Sicherheitsbedrohungen wie ARP-Spoofing-Angriffe oder doppelte IP-Adressen, die mit der eigenen IP-Adresse des Geräts in Konflikt stehen. Verwenden Sie diese Registerkarte zusammen mit den anderen Registerkarten der Audit-Seite, um verdächtige Netzwerkaktivitäten zu untersuchen und die Analyse von Sicherheitsvorfällen zu unterstützen.

Anomalie

Spalten der Anomalie-Übersicht

Die Registerkarte Anomalien zeigt eine Tabelle der erkannten Anomalie-Ereignisse mit den folgenden Spalten an:

Datum
Das Datum, an dem das Anomalie-Ereignis erkannt wurde.
Zeit
Die Uhrzeit, zu der das Anomalie-Ereignis erkannt wurde.
Titel
Eine kurze Kennung, die den Typ der Anomalie beschreibt, beispielsweise ein ARP-Spoofing-Versuch oder ein IP-Adresskonflikt.
Beschreibung
Eine ausführliche Beschreibung der erkannten Anomalie, einschließlich relevanter Netzwerkparameter wie IP-Adressen oder MAC-Adressen, die an dem Ereignis beteiligt sind.

Wenn keine Anomalie-Ereignisse aufgezeichnet wurden, zeigt die Tabelle die Meldung "Es sind keine Audits verfügbar" an.

Klicken Sie auf den Abwärtspfeil am unteren Rand der Tabelle, um weitere Einträge zu laden.

Hinweis

Das Audit-Log ist ein gemeinsam genutzter 40-MB-Ringpuffer. Wenn der Puffer voll ist, werden die ältesten Einträge über alle Registerkarten hinweg überschrieben. Für eine langfristige Aufbewahrung laden Sie das Audit-Log regelmäßig über die Registerkarte Download herunter und archivieren Sie es auf einem externen System. Datums- und Zeiteinträge können aufgrund von NTP-Aktualisierungen oder manuellen Zeitänderungen inkonsistent erscheinen.