Обновлено 16 авгPDF

Панель управления

Шаблоны

Шаблон — это готовый набор настроек, который помогает быстрее создавать профили и правила.

Шаблоны делятся на два типа:

  • Профили – используются только при создании профилей.
  • Контрмеры – добавляются в профили для формирования правил.

Шаблоны, связанные с базой вредоносных сигнатур, отображаются фиолетовым цветом и обновляются автоматически при каждом обновлении базы.

Локальные шаблоны, отображаются белым цветом и обновляются только вручную. Шаблоны с несохранёнными изменениями выделяются желтым цветом.

Профили, созданные из шаблонов, обновляются автоматически, пока связь с шаблоном не разорвана или автообновление не отключено.

Связь с шаблоном можно разорвать вручную с помощью кнопки «Разорвать связь». После этого профиль перестаёт получать обновления шаблона.

Пользователь может экспортировать, импортировать и редактировать шаблоны через соответствующие функции интерфейса.

Добавление нового шаблона

Добавление шаблона

Чтобы создать шаблон, откройте раздел Шаблоны. В верхней части списка, рядом с заголовком Профили, нажать на значок серого плюса. Откроется окно для ввода параметров.

Укажите Название.

Примечание
Система не позволяет присваивать одинаковые названия профилям и контрмерам.

Добавьте Описание, указав назначение или параметры шаблона.

При наличии подготовленного JSON-файла загрузите его через кнопку Импорт.

Нажмите Создать. Новый шаблон появится в списке и будет доступен для редактирования.

Добавление контрмеры

Добавление контрмер осуществляется аналогично добавлению профилей.

Редактирование шаблона

При открытии шаблона отображается интерфейс создания правил. Подробную информацию об этом процессе см. в разделе "Создать правило".

Экспорт шаблона

Чтобы экспортировать шаблон, выберите его в списке. В открывшемся меню редактирования нажмите на значок трёх точек для вызова дополнительных действий. Веберите Экспорт, шаблон сохранится в виде JSON-файла.

Глобальные компоненты

Префикс-сет

Префикс-сет — это набор IP-адресов, который используют в правилах для формирования белых и чёрных списков.

Префикс-сеты делятся на:

  • Глобальные – распространяются на всю арену и используются во всех профилях.
  • Локальные – применяются только в рамках конкретного профиля.

Добавление префикс-сета

Для создания нового префикс-сета выполните следующие шаги:

  • Для создания глобального префикс-сета: Перейдите в раздел Глобальные префикс-сеты.
  • Для создания локального префикс-сета: Перейдите в раздел Профиль → Префикс-сеты.

В верхней части списка нажать значок плюса. В ниспадающем меню выбрать один из вариантов создания префикс-сета.

  • Создать новый
    Указать имя создаваемого префикс-сета.
  • Создать по ссылке

Префикс-сет может быть создан путем загрузки данных из внешнего источника по ссылке. Это позволяет автоматически обновлять записи в префикс-сете, используя актуальные данные, предоставленные по HTTP/HTTPS.

Для добавления префикс-сета по ссылке необходимо заполнить следующие поля:

Название – задать имя префикс-сета (например, whitelist).
Ссылка – указать URL-адрес источника списка (http/https).
Логин – ввести логин для аутентификации на удаленном ресурсе (если требуется).
Пароль – указать пароль для аутентификации (если требуется).
Интервал – задать периодичность обновления списка в секундах (например, 60).
CRESP Hash – включить обработку хешированного формата списка (используется в инсталяциях с модулем Антибот).

Нажать Создать для сохранения префикс-сета.

Добавление записи в префикс-сет

Префикс-сет представляет собой набор записей, каждая из которых содержит IP-префикс и value. Значение value служит идентификатором записи и используется для группировки записей при создании правил.

Value — это числовое значение, уникальное для каждой записи в префикс-сете. Оно не связано с самим префикс-сетом, а относится к конкретной записи.

В правилах фильтрации можно указывать конкретные значения value, чтобы применять правила только к соответствующим записям. Записи с одинаковым value могут быть объединены в группы для применения общих правил.

Для добавления записей в префикс-сет необходимо выбрать целевой префикс-сет и открыть его. В интерфейсе управления нажать значок плюса для добавления новой записи. В появившемся диалоговом окне указать IP-адрес с маской в формате 10.0.0.0/24 и задать числовое значение value, затем нажать "Добавить".

Примечание
Если при добавлении записи маска не указана, автоматически назначается маска /32.

Допустимо использовать альтернативный метод добавления записей путем перетаскивания файла формата TXT с префиксами в область таблицы, что позволит автоматически загрузить и обновить содержимое префикс-сета.

Файл должен содержать список IP-префиксов в следующем формате:

192.168.1.0/24
10.0.0.0/8
1.1.1.0/24

При отсутствии указанного value автоматически устанавливается значение 1.

Для назначения value каждой записи формат файла может быть расширен:

192.168.1.0/24  1
10.0.0.0/8      2
1.1.1.0/24      1

Метки

Глобальные метки принадлежат арене и доступны во всех профилях этой арены.

Такие метки используют, когда одна таблица меток нужна в нескольких профилях. Например, разные профили могут обращаться к общему списку временно заблокированных источников, набору соединений или административному списку адресов.

При открытии метки отображается таблица записей. Для поиска используется поле фильтрации по значению.

Фильтр позволяет ограничить список отображаемых записей:

ПараметрОписание
Только активныеОтображает только активные записи метки
AgeФильтрует записи по времени,
прошедшему с момента добавления
IDФильтрует записи по идентификатору
ValueФильтрует записи по значению счётчика

Добавление метки

Для добавления записи необходимо открыть раздел Метки, выбрать нужную метку и нажать кнопку + в правой части рабочей области.

После нажатия кнопки открывается форма Новая метка. В форме указываются параметры записи:

  • ID — идентификатор записи в таблице метки. Используется для группировки и поиска записей.
  • IP отпр. — IP-адрес отправителя
  • IP получ. — IP-адрес получателя
  • Value — значение счётчика записи. Может использоваться правилами для фиксации повторных срабатываний или эскалации реакции системы.
  • Expire — время жизни записи. После истечения этого срока запись перестаёт быть активной и удаляется либо получает статус истёкшей, в зависимости от механизма обработки меток.

После заполнения параметров необходимо нажать Создать. Новая запись появится в таблице выбранной метки и станет доступна для использования в правилах фильтрации.

Подробнее см. в разделе метки

Логи и дампы

Системные логи

Раздел предназначен для мониторинга событий, возникающих в системе, и позволяет пользователю анализировать ошибки, предупреждения и другие системные сообщения.

Поле ввода в верхней части экрана, позволяющее осуществлять поиск по записям журнала.

Список логов отображает хронологический перечень событий, включающий:

  • Время события.
  • Источник (Префикс-сеты, Профили, Арены и т.д).
  • Описание события

Фильтр логов содержит следующие параметры:

  • Системные ошибки – переключатель, позволяющий фильтровать критические ошибки.
  • Время – настройка для ограничения выборки логов по дате и времени.
  • Категории событий – возможность выбрать источники логов, такие как Ноды, Префикс-сеты, Роутеры, UH и другие.
  • Ноды – меню для выбора ноды, логи которой отображаются.

Пользовательские логи

Раздел отображает действия пользователей, которые привели к изменению настроек, профилей, правил и других объектов системы.

В верхней части раздела расположена строка поиска. С её помощью можно найти событие по имени пользователя, действию или параметрам события.

Справа расположена панель Фильтр. Она позволяет ограничить список событий по времени, продукту, разделу или типу объекта. Для каждого события указывается тип лога и его значение.

Перечень регистрируемых событий приведён в таблицах ниже.

DosGate — профили

СобытиеОписание
DG_PROFILES_CREATEСоздание профиля
DG_PROFILES_COMMITСохранение изменений профиля
DG_PROFILES_UPDATEИзменение профиля
DG_PROFILES_NAME_UPDATEПереименование профиля
DG_PROFILES_COMMIT_UPDATEИзменение истории профиля
DG_PROFILES_ROLLBACKОткат изменений профиля
DG_PROFILES_DELETEУдаление профиля
DG_PROFILES_CLEARОчистка профиля
DG_PROFILES_PRESET_GENERATOR_STARTЗапуск автогенерации правил
DG_PROFILES_PRESET_GENERATOR_STOPОстановка автогенерации правил
DG_PROFILES_PRESET_CREATEСоздание шаблона из профиля
DG_PROFILES_CHAIN_CREATEСоздание чейна
DG_PROFILES_CHAIN_NAME_UPDATEПереименование чейна
DG_PROFILES_CHAIN_UPDATEИзменение чейна
DG_PROFILES_CHAIN_DELETEУдаление чейна
DG_PROFILES_CHAIN_RULE_CREATEСоздание правила в чейне
DG_PROFILES_CHAIN_RULE_UPDATEИзменение правила в чейне
DG_PROFILES_CHAIN_RULE_DELETEУдаление правила в чейне
DG_PROFILES_ROUTER_SAVEСохранение роутера
DG_PROFILES_RULE_CREATEСоздание правил
DG_PROFILES_RULE_UPDATEИзменение правила
DG_PROFILES_RULE_DELETEУдаление правила
DG_PROFILES_SYNCСинхронизация нод DosGate
DG_PROFILES_ARENAS_COMMITСохранение изменений арены
DG_PROFILES_UH_CREATEСоздание UH
DG_PROFILES_UH_UPDATEИзменение UH
DG_PROFILES_UH_DELETEУдаление UH
DG_PROFILES_FEEDS_UPDATEИзменение фида
DG_PROFILES_FEEDS_DELETEРазрыв связи с фидом
DG_PROFILES_FEEDS_CATEGORIES_DELETEРазрыв связи с категорией фида
DG_PROFILES_FEEDS_CATEGORIES_UPDATEОбновление категории фида
DG_PROFILES_PREFIX_SET_COMMITСохранение префикс-сета профиля
DG_PROFILES_PREFIX_SET_ROLLBACKОткат префикс-сета профиля
DG_PROFILES_PREFIX_SET_DELETEУдаление префикс-сета профиля
DG_PROFILES_PREFIX_SET_CREATEСоздание префикс-сета профиля
DG_PROFILES_PREFIX_SET_ADDRESS_DELETEУдаление адресов в префикс-сете
DG_PROFILES_PREFIX_SET_ADDRESS_CREATEДобавление адресов в префикс-сет
DG_PROFILES_MARKS_CREATEДобавление метки в профиль
DG_PROFILES_MARKS_DELETEУдаление метки в профиле
DG_PROFILES_FOLDERS_TRANSFERПеремещение профиля между папками

DosGate — папки

СобытиеОписание
DG_FOLDERS_CREATEСоздание папки
DG_FOLDERS_DELETEУдаление папки
DG_FOLDERS_NAME_UPDATEПереименование папки

Дампы аварий

СобытиеОписание
LOG_COLLECTOR_DUMP_CREATEСоздание дампа
LOG_COLLECTOR_DUMP_DELETEУдаление дампа

RLog-профили

СобытиеОписание
RLOG_PROFILES_CREATEСоздание профиля
RLOG_PROFILES_UPDATEИзменение профиля
RLOG_PROFILES_DELETEУдаление профиля
RLOG_PROFILES_COMMITСохранение изменений
RLOG_PROFILES_ROLLBACKОткат изменений
RLOG_PROFILES_SYNCСинхронизация нод (target: NODES)
RLOG_DUMP_CREATEСоздание дампа

Ноды

СобытиеОписание
NODES_CREATEСоздание ноды
NODES_ERRORS_PURGEОчистка ошибок ноды
NODES_BYPASSBypass ноды
NODES_HW_BYPASS_UPDATEИзменение HW bypass
NODES_UPDATEИзменение ноды
NODES_IP_UPDATEИзменение IP ноды
NODES_DELETEУдаление ноды

Шаблоны

СобытиеОписание
PRESETS_CREATEСоздание шаблона
PRESETS_COMMITСохранение изменений
PRESETS_ROLLBACKОткат изменений
PRESETS_UPDATEИзменение шаблона
PRESETS_NAME_UPDATEПереименование шаблона
PRESETS_RULES_UPDATEИзменение правил в шаблоне
PRESETS_DELETEУдаление шаблона

Настройки

СобытиеОписание
SETTINGS_UPDATEИзменение настроек
SETTINGS_USERS_UPDATEИзменение настроек пользователей
SETTINGS_APPLICATION_UPDATEИзменение настроек приложения
SETTINGS_FEEDS_UPDATEИзменение настроек фидов
SETTINGS_SNPM_UPDATEИзменение настроек SNMP
SETTINGS_SYSLOG_UPDATEИзменение настроек Syslog
SETTINGS_MONITORING_SYSTEM_UPDATEИзменение системы мониторинга
SETTINGS_THRESHOLD_UPDATEИзменение порогов

Группы

СобытиеОписание
GROUPS_CREATEСоздание группы
GROUPS_UPDATEИзменение группы
GROUPS_DELETEУдаление группы
GROUPS_PERMISSIONS_UPDATEИзменение прав группы
GROUPS_NAME_UPDATEПереименование группы
GROUPS_PRIORITY_UPDATEИзменение приоритета группы
GROUPS_MAP_REMOTE_CREATEСоздание маппинга на удалённую группу
GROUPS_MAP_REMOTE_DELETEУдаление маппинга на удалённую группу

Профиль пользователя

СобытиеОписание
USERS_PROFILE_PASSWORD_UPDATEСмена пароля
USERS_PROFILE_TOKEN_UPDATEОбновление токена
USERS_PROFILE_AVATAR_UPDATEОбновление аватара
USERS_PROFILE_AVATAR_DELETEУдаление аватара
USERS_PROFILE_PUSHES_UPDATEИзменение push-уведомлений

Пользователи

СобытиеОписание
USERS_CREATEСоздание пользователя
USERS_UPDATEИзменение пользователя
USERS_DELETEУдаление пользователя

Глобальные префикс-сеты

СобытиеОписание
PREFIX_SET_CRETEСоздание префикс-сета
PREFIX_SET_COMMITСохранение изменений
PREFIX_SET_ROLLBACKОткат изменений
PREFIX_SET_DELETEУдаление префикс-сета
PREFIX_SET_ADDRESS_CREATEДобавление адресов
PREFIX_SET_ADDRESS_DELETEУдаление адресов

Метки

СобытиеОписание
MARKS_CREATEСоздание метки
MARKS_DELETEУдаление метки

Внешние сервисы аутентификации

СобытиеОписание
EXTERNAL_AUTH_SERVICES_LDAP_SYNC_COMPLETEDЗавершена синхронизация LDAP
EXTERNAL_AUTH_SERVICES_AD_SYNC_COMPLETEDЗавершена синхронизация AD

Дампы сессионного модуля

СобытиеОписание
UH_DUMPS_SNAPSHOTS_DELETEУдаление снапшотов

Дампы аварий

Дампы аварий — это механизм быстрой диагностики. При сбое любого сервиса платформы система автоматически формирует архив с технической информацией за последние 5 минут.

Поиск дампов позволяет находить нужные записи журнала через поле ввода в верхней части экрана.

В верхней части интерфейса расположена кнопка Создать новый дамп. Она запускает ручное создание аварийного дампа. Система собирает данные и формирует архив.

Готовый дамп появляется в таблице. Его можно скачать или удалить.

  • Дамп аварии — полный архив с логами и служебными данными, собранными при сбое.
  • О системе — краткая сводка о текущем состоянии сервера. Она включает информацию о оборудовании: сетевые интерфейсы, версию ядра, версию операционной системы и другие базовые параметры.

Дампы хранятся 7 дней и удаляются автоматически.

Настройки

Участники

Раздел Участники предназначен для управления пользователями системы и их принадлежностью к группам доступа.

Пользователи

Раздел предназначен для управления учетными записями пользователей системы.

Для поиска пользователя используется строка Найти пользователя.

Новый пользователь создаётся с помощью кнопки Добавить пользователя. В открывшейся форме необходимо указать роль, тип учетной записи, логин и пароль. Параметр Сменить пароль при логине включает обязательную смену пароля при следующей авторизации. После заполнения формы пользователь добавляется в систему и отображается в списке.

В списке для каждого пользователя отображаются роль, тип учетной записи, статус и дата последнего входа.

Параметр Сменить пароль используется для принудительной смены пароля. После включения параметра активная сессия пользователя завершается. При следующей авторизации пользователь должен задать новый пароль.

Для блокировки или удаления пользователя необходимо нажать на иконку с тремя точками напротив соответствующей записи и выбрать нужное действие.

Роли и права доступа

Раздел предназначен для управления ролями пользователей и настройки прав доступа к системе.

Роль определяет набор разделов и функций, доступных пользователю. Приоритет роли зависит от её положения в списке: чем выше расположена роль, тем выше её приоритет. Для изменения приоритета роль можно переместить выше или ниже.

Системные роли входят в стандартную поставку и не могут быть удалены.

Для поиска роли используется строка Поиск.

Новая роль создаётся с помощью кнопки Добавить роль. В открывшейся форме необходимо указать название роли и настроить права доступа к разделам системы.

Для некоторых прав задаётся уровень доступа: Чтение или Запись. Чтение предоставляет доступ к просмотру данных. Запись позволяет изменять данные и выполнять действия в соответствующем разделе.

Для отдельных прав можно ограничить область действия. В зависимости от выбранного раздела доступ может применяться ко всем объектам соответствующего типа или только к выбранным элементам, например профилям, префикс-сетам или объектам.

После настройки параметров роль добавляется в систему с помощью кнопки Применить.

Для редактирования или дублирования роли необходимо нажать на иконку с тремя точками напротив соответствующей записи и выбрать нужное действие.

Параметры и синк

Раздел предназначен для настройки общих параметров работы пользовательских сессий и выбора роли по умолчанию.

Время жизни сессии для всех пользователей задаёт период, после которого пользователи должны заново повторно войти в приложение. Для изменения значения используется кнопка Изменить.

Роль по умолчанию определяет роль, которая назначается новым пользователям после синхронизации или первого входа в приложение. Роль выбирается из раскрывающегося списка доступных ролей.

Окружение

Раздел Окружение содержит общие настройки системы, включая параметры API, прокси, кэширование, логи и интеграцию с внешними сервисами для работы с метриками и данными.

Приложение

Раздел предназначен для настройки общих параметров веб-интерфейса и параметров интеграции с подключенными модулями.

  • URL прокси – адрес прокси-сервера. Используется для доступа к фид-сервису Servicepipe через прокси-сервер
  • Хранение логов – задает срок хранения логов
  • Время жизни кэша – Хранит данные о профилях и их содержимом для ускорения работы системы. Чем больше значение кэша, тем реже он обновляется, что повышает производительность в крупных инсталляциях
  • Таймаут графиков – задаёт время ожидания ответа при загрузке графиков
  • Глубина хранения метрик – определяет период, за который в системе сохраняются метрики
  • Отключить анимации – переключатель, отключающий анимационные эффекты интерфейса. Рекомендуется отключать анимацию при подключении к веб-интерфейсу по RDP
  • Вкл глубину хранения метрик – включает применение заданной глубины хранения метрик
  • Автосинхронизация – обеспечивает автоматическое приведение конфигурации узлов в соответствие с мастер-сервером при добавлении новых серверов или обнаружении расхождений в политиках
  • Отправлять уведомления по почте (SMTP) – включает отправку уведомлений по электронной почте при настроенных параметрах SMTP

  • Graphite URL – адрес сервера Graphite для сбора и отображения метрик
  • Арена по умолчанию – название арены, используемой в системе по умолчанию
  • Обновление графиков – интервал обновления графиков в секундах
  • Использовать MMDB – включает использование базы MMDB для работы с географическими данными

  • Обновление графиков – определяет интервал обновления графиков RLog
  • Graphite URL – адрес сервера Graphite для сбора и отображения метрик

Фид-сервис

Раздел предназначен для настройки подключения к серверу фидов и параметров обновления данных.

  • Мастер-сервер – адрес сервера, с которого приложение получает обновления фидов
  • Токен – ключ аутентификации, предоставленный вендором.
  • Интервал обновления– периодичность обновления данных фид-сервиса

SNMP

Раздел предназначен для настройки SNMP-опроса состояния системы и отправки Trap-уведомлений.

Блок Опрос состояния предназначен для настройки параметров, по которым внешняя система мониторинга получает данные о состоянии приложения.

  • Интервал обновления– периодичность обновления SNMP-данных
  • Порт – порт, на котором доступен SNMP-опрос
  • Community – строка сообщества SNMP, используемая для доступа к данным мониторинга
  • Enterprise OID – идентификатор предприятия, используемый в SNMP-структуре данных

При необходимости MIB-файл можно загрузить по ссылке Скачать MIB-файл. Файл содержит описание доступных SNMP-объектов и используется внешними системами мониторинга для интерпретации полученных данных.

Trap-уведомления предназначены для настройки отправки SNMP Trap во внешнюю систему мониторинга.

  • Порт – порт, на который отправляются Trap-уведомления
  • Хост – адрес сервера мониторинга, принимающего Trap-уведомления
  • Community – строка сообщества SNMP, используемая при отправке уведомлений

Syslog

Раздел предназначен для настройки передачи данных во внешний Syslog-сервер.

  • Хост – адрес Syslog-сервера, принимающего данные
  • Порт – порт Syslog-сервера
  • Протокол – транспортный протокол для передачи данных
  • Имя приложения – идентификатор приложения, который передаётся в Syslog-сообщениях и используется для фильтрации и поиска событий на стороне Syslog-сервера

DosGate-алерты предназначены для настройки порогов отправки уведомлений в Syslog.

Переключатель Уведомлять в Syslog включает отправку уведомлений при превышении заданных порогов.

Пороги задаются отдельно для разных типов трафика:

  • ACCEPT — трафик, для которого применено действие ACCEPT
  • REPLY — ответный трафик
  • ERROR — трафик, обработанный с ошибкой
  • DROP — трафик, для которого применено действие DROP
  • PASS — трафик, для которого применено действие PASS
  • PASS UH — трафик, для которого применено действие UH

Для каждого типа трафика доступны два параметра:

ПараметрОписание
BPSПорог по скорости трафика, бит/с
PPSПорог по количеству пакетов, пакетов/с

Если значение порога установлено нулевое значение, уведомления по этому параметру не отправляются.

Ноды

Раздел предназначен для управления узлами системы. Здесь отображается список доступных узлов, их статус и параметры.

Основные элементы:

  • Мастер-нода — узел системы, на котором формируется бэкап настроек
  • Collectd host — имя хоста, с которого собираются системные и сервисные метрики
  • Collectd UH — имя хоста, с которого собираются системные и сервисные метрики для сессионой защиты
  • Параметры API — настройки доступа к API ноды
  • Параметры SSH — настройки SSH-доступа к ноде
  • Параметры ClickHouse — параметры подключения к базе данных ClickHouse для хранения и обработки аналитических данных

Доступные действия:

  • Обновить ноды – инициирует обновление данных о текущих узлах.
  • Синхронизировать – выполняет принудительную синхронизацию конфигурации узлов с мастер-нодой.

Добавление новой ноды

Для добавления новой ноды необходимо нажать Добавить ноду и заполнить параметры узла.

  • Операционная система – выбрать ОС из списка
  • Модуль – выбрать необходимый модуль
  • Collectd host – указать имя хоста
  • Collectd UH – указать имя сетевого модуля
  • HW Bypass – функция управления сетевыми картами с поддержкой аппаратного байпаса, позволяющая включать или отключать режим прямой передачи трафика между портами на физическом уровне.

Нажмите Подключение. Доступны два способа соединения: API и SSH, выберите любой из них и настройте соответствующие параметры.

Для сохранения параметров подключения используется кнопка Применить. После настройки всех параметров добавление узла завершается кнопкой Добавить ноду. После этого узел будет добавлен и отображён в общем списке нод.

Мониторинг

Раздел предназначен для настройки контроля состояния ресурсов, используемых модулями платформы

В верхней части расположен переключатель Включить уведомления, который активирует отправку предупреждений при превышении заданных порогов нагрузки.

Уведомления мониторинга отображаются в общем списке событий раздела Логи.

Для быстрого перехода к данным мониторинга в панели быстрого доступа доступна иконка мониторинга. Показатели, превышающие пороговые значения отображаются красным.

HW Bypass

Раздел для управления аппаратным bypass на сетевых картах Silicom.

В верхней части раздела отображается блок Ноды DosGate. В нём можно выбрать ноды, для которых нужно получить состояние или изменить режим HW Bypass.

Раздел содержит три блока настроек:

  • Silicom NIC HW Bypass — текущее состояние HW Bypass для всех интерфейсов
  • Power Up Bypass — состояние HW Bypass при включении питания
  • Power Off Bypass — состояние HW Bypass при отключении питания

В каждом блоке доступны действия:

ДействиеОписание
Получить состояниеЗапрашивает текущее состояние HW Bypass
ВключитьВключает HW Bypass для выбранного режима
ВыключитьВыключает HW Bypass для выбранного режима

Обучение

Раздел позволяет настроить автоматический расчёт рекомендуемых порогов для объектов FlowCollector.

Во время обучения система собирает статистику счётчиков за указанный период. При расчёте исключаются аномально высокие значения, а на основе оставшихся данных формируется рекомендуемый порог.

Чтобы использовать автоматический расчёт порогов, активируйте переключатель Включить обучение и задайте параметры:

ПараметрОписание
Период обученияПериод сбора данных для расчёта порогов
Переобучение каждыеКак часто система повторно рассчитывает рекомендуемые пороги

Ещё

Раздел содержит дополнительные инструменты для проверки IP-адресов, анализа используемости префиксов и применения изменений в выбранной арене.

Проверка IP-адреса в географической БД – определяет географическую принадлежность IP-адреса.

Проверка IP-адреса в ASN БД - определяет ASN для указанного IP-адреса.

Проверка используемости префикса – показывает список профилей, в которых используется указанный IP-адрес или префикс.

Применение изменений в арене – позволяет выбрать арену из раскрывающегося списка и применить изменения с помощью кнопки Применить.

Документация

Раздел Документация открывает справочные материалы по системе.