특정 Edge 또는 엔터프라이즈에 대해 EFS IDS(침입 탐지 시스템) 및 IPS(침입 방지 시스템)를 사용하여 수집된 메트릭을 기준으로 EFS(향상된 방화벽 서비스) 위협을 모니터링할 수 있습니다.
참고: EFS와 관련된 모니터링 페이지는 EFS 기능이 [글로벌 설정(Global Settings)]에서 활성화된 경우에만 표시됩니다.
EFS 모니터링 - Edge 보기
특정 Edge에 대한 EFS 위협 세부 정보를 보려면 다음을 수행합니다.
- 엔터프라이즈 포털의 SD-WAN 서비스에서 모니터링(Monitor) > Edge(Edges)를 클릭합니다. 엔터프라이즈와 연결된 Edge 목록이 나타납니다.
- Edge에 대한 링크를 클릭하여 Edge를 선택합니다. 네트워크 개요(Network Overview) 페이지(기본 페이지 보기)가 나타납니다.
- 보안 개요(Security Overview) 탭을 클릭합니다.
보안 개요(Security Overview) 페이지가 나타납니다. 또한 개요 페이지의 기간을 12시간, 24시간 등으로 선택할 수 있습니다.
보안 개요(Security Overview) 페이지는 선택한 Edge에 대해 EFS(IDS/IPS)를 사용하여 수집된 메트릭을 기준으로 다음 EFS 위협 세부 정보의 누적 데이터를 그래픽으로 표현합니다.
- 감지된 총 위협 수(Total count of Threats Detected)
- 방지된 총 위협 수(Total count of Threats Prevented)
- “개수별”(기본값) 또는 “영향별”로 필터링된 감지된 상위 위협(Top Threats Detected filtered "By Count" (Default) or "By Impact")
- "IP 주소”(기본값) 또는 “국가별”로 필터링된 상위 위협 출처(Top Threat Origins filtered By "IP Address" (Default) or "By Country")
- “IP 주소”(기본값) 또는 “국가별”로 필터링된 영향을 받은 상위 클라이언트(Top Impacted Clients filtered By "IP Address" (Default) or "By Country")
- 선택한 기간에 대한 위협의 히스토그램 추세입니다.
각 그래픽 표현에서 세부 정보 보기(View Details) 링크를 클릭하면 선택한 메트릭 유형에 따라 자세한 EFS 정보가 표시됩니다.
EFS 모니터링 - 엔터프라이즈 보기
엔터프라이즈에 대한 EFS 위협의 세부 정보를 보려면 모니터링(Monitor) > 보안 개요(Security Overview)를 클릭합니다.
보안 개요(Security Overview) 페이지는 엔터프라이즈 내의 모든 Edge에 대해 EFS(IDS/IPS)를 사용하여 수집된 메트릭을 기준으로 위협 분포를 그래픽으로 표현합니다. 다음 두 보기를 사용하여 모든 Edge의 위협 분포를 볼 수 있습니다.
- 영향을 받은 Edge 분포(Impacted Edge Distribution) - 모든 EFS 영향을 받은 Edge(심각도별) 및 보호된 Edge의 맵 보기를 표시합니다. 이 페이지에는 엔터프라이즈에 대한 다음과 같은 EFS 위협 세부 정보가 그래픽으로 표시됩니다.
- 영향을 받은 총 Edge 수(Total count of Edges Impacted)
- 보호된 총 Edge 수(Total count of Edges Protected)
- “개수별”(기본값) 또는 “영향별”로 필터링된 감지된 상위 위협(Top Threats Detected filtered "By Count" (Default) or "By Impact")
- "IP 주소”(기본값) 또는 “국가별”로 필터링된 상위 위협 출처(Top Threat Origins filtered By "IP Address" (Default) or "By Country")
- "IP Edge 이름"(기본값) 또는 "IP 주소"별로 필터링된 영향을 받은 총 Edge(Top Impacted Edges filtered By "IP Edge Name" (Default) or "IP Address")
- “IP 주소”(기본값) 또는 “국가별”로 필터링된 영향을 받은 상위 클라이언트(Top Impacted Clients filtered By "IP Address" (Default) or "By Country")
- 영향을 받은 Edge 목록(Impacted Edge List) - 위협 세부 정보와 함께 영향을 받은 모든 EFS Edge의 표 형식 보기를 표시합니다. 이 페이지에는 [영향을 받은 Edge의 이름 및 설명(Name and Description of the impacted Edge)], [영향을 받은 Edge가 연결된 프로필의 이름(Name of the Profile to which the impacted Edge is associated with)], [위협 유형(Threat Type)], [Edge에 대한 위협 영향(Threat Impact on Edge)], [영향을 받은 Edge의 상태(Status of impacted Edge)]를 비롯한 세부 정보가 표시됩니다.