...
- № – номер сообщения;
- Дата – дата события;
- Сообщение – событие, произошедшее в системе обнаружения вторжений. (подключение, отключение, ошибка регистрации, роуминг и т. п.)Клиент заблокирован, клиент разблокирован, обнаружено слишком много попыток аутентификации, большое количество пакетов, резкое увеличение количества пакетов, обнаружение вражеской точки доступа,потеря вражеской точки доступа,обнаружение неизвестной точки доступа,обнаружение деаутентификации беспроводных клиентов.).
Для удобства использования журнала предусмотрены фильтры. Используйте кнопку , чтобы настроить фильтры. Поиск доступен по следующим ключевым параметрам:
- Локация - названиелокации. Допускается ввод вручную или выбор из списка значений. Поиск работает по частичному совпадению;
- MAC-адрес ТД – MAC-адрес точки доступа. Для поиска достаточно ввести один или несколько целых октетов;
- Тип атаки - тип атаки, осуществляется выбор из списка значений;
- Тип события – тип события, осуществляется выбор из списка значений;
- SSID – название сети, с событиями WIDS. Допускается ввод вручную или выбор из списка значений. Поиск работает по частичному совпадению;
- MAC-адрес клиента – MAC-адрес клиента. Для поиска достаточно ввести один или несколько целых октетов.
Подменю «Клиенты»
Страница содержит информацию о клиентах, подключенных ко всем точкам доступа контроллера. Параметр «Общее количество» показывает общее число клиентов и их распределение по частотным диапазонам. При подключении большого количества клиентов, на странице появляется параметр "Записей на странице" с возможными значениями: 15, 50, 100, 150 и 200, а также появляется возможность переключения между страницами. Обновление страницы происходит при нажатии на кнопку «Обновить».
...