Anomalie
Navigation: Diagnose > Audit > Anomalien
Die Registerkarte Anomalien zeigt Warnmeldungen des integrierten Netzwerküberwachungssystems des Geräts an. Sie meldet potenzielle Sicherheitsbedrohungen wie ARP-Spoofing-Angriffe oder doppelte IP-Adressen, die mit der eigenen IP-Adresse des Geräts in Konflikt stehen. Verwenden Sie diese Registerkarte zusammen mit den anderen Registerkarten der Audit-Seite, um verdächtige Netzwerkaktivitäten zu untersuchen und die Analyse von Sicherheitsvorfällen zu unterstützen.

Spalten der Anomalie-Übersicht
Die Registerkarte Anomalien zeigt eine Tabelle der erkannten Anomalie-Ereignisse mit den folgenden Spalten an:
- Datum
- Das Datum, an dem das Anomalie-Ereignis erkannt wurde.
- Zeit
- Die Uhrzeit, zu der das Anomalie-Ereignis erkannt wurde.
- Titel
- Eine kurze Kennung, die den Typ der Anomalie beschreibt, beispielsweise ein ARP-Spoofing-Versuch oder ein IP-Adresskonflikt.
- Beschreibung
- Eine ausführliche Beschreibung der erkannten Anomalie, einschließlich relevanter Netzwerkparameter wie IP-Adressen oder MAC-Adressen, die an dem Ereignis beteiligt sind.
Wenn keine Anomalie-Ereignisse aufgezeichnet wurden, zeigt die Tabelle die Meldung "Es sind keine Audits verfügbar" an.
Klicken Sie auf den Abwärtspfeil am unteren Rand der Tabelle, um weitere Einträge zu laden.
Hinweis
Das Audit-Log ist ein gemeinsam genutzter 40-MB-Ringpuffer. Wenn der Puffer voll ist, werden die ältesten Einträge über alle Registerkarten hinweg überschrieben. Für eine langfristige Aufbewahrung laden Sie das Audit-Log regelmäßig über die Registerkarte Download herunter und archivieren Sie es auf einem externen System. Datums- und Zeiteinträge können aufgrund von NTP-Aktualisierungen oder manuellen Zeitänderungen inkonsistent erscheinen.