특정 Edge 또는 엔터프라이즈에 대해 EFS IDS(침입 탐지 시스템) 및 IPS(침입 방지 시스템)를 사용하여 수집된 메트릭을 기준으로 EFS(향상된 방화벽 서비스) 위협을 모니터링할 수 있습니다.

참고: EFS와 관련된 모니터링 페이지는 EFS 기능이 [글로벌 설정(Global Settings)]에서 활성화된 경우에만 표시됩니다.

EFS 모니터링 - Edge 보기

특정 Edge에 대한 EFS 위협 세부 정보를 보려면 다음을 수행합니다.
  1. 엔터프라이즈 포털의 SD-WAN 서비스에서 모니터링(Monitor) > Edge(Edges)를 클릭합니다. 엔터프라이즈와 연결된 Edge 목록이 나타납니다.
  2. Edge에 대한 링크를 클릭하여 Edge를 선택합니다. 네트워크 개요(Network Overview) 페이지(기본 페이지 보기)가 나타납니다.
  3. 보안 개요(Security Overview) 탭을 클릭합니다.
    보안 개요(Security Overview) 페이지가 나타납니다. 또한 개요 페이지의 기간을 12시간, 24시간 등으로 선택할 수 있습니다.

    보안 개요(Security Overview) 페이지는 선택한 Edge에 대해 EFS(IDS/IPS)를 사용하여 수집된 메트릭을 기준으로 다음 EFS 위협 세부 정보의 누적 데이터를 그래픽으로 표현합니다.

  • 감지된 총 위협 수(Total count of Threats Detected)
  • 방지된 총 위협 수(Total count of Threats Prevented)
  • “개수별”(기본값) 또는 “영향별”로 필터링된 감지된 상위 위협(Top Threats Detected filtered "By Count" (Default) or "By Impact")
  • "IP 주소”(기본값) 또는 “국가별”로 필터링된 상위 위협 출처(Top Threat Origins filtered By "IP Address" (Default) or "By Country")
  • “IP 주소”(기본값) 또는 “국가별”로 필터링된 영향을 받은 상위 클라이언트(Top Impacted Clients filtered By "IP Address" (Default) or "By Country")
  • 선택한 기간에 대한 위협의 히스토그램 추세입니다.

각 그래픽 표현에서 세부 정보 보기(View Details) 링크를 클릭하면 선택한 메트릭 유형에 따라 자세한 EFS 정보가 표시됩니다.

EFS 모니터링 - 엔터프라이즈 보기

엔터프라이즈에 대한 EFS 위협의 세부 정보를 보려면 모니터링(Monitor) > 보안 개요(Security Overview)를 클릭합니다.

보안 개요(Security Overview) 페이지는 엔터프라이즈 내의 모든 Edge에 대해 EFS(IDS/IPS)를 사용하여 수집된 메트릭을 기준으로 위협 분포를 그래픽으로 표현합니다. 다음 두 보기를 사용하여 모든 Edge의 위협 분포를 볼 수 있습니다.

  • 영향을 받은 Edge 분포(Impacted Edge Distribution) - 모든 EFS 영향을 받은 Edge(심각도별) 및 보호된 Edge의 맵 보기를 표시합니다. 이 페이지에는 엔터프라이즈에 대한 다음과 같은 EFS 위협 세부 정보가 그래픽으로 표시됩니다.
    • 영향을 받은 총 Edge 수(Total count of Edges Impacted)
    • 보호된 총 Edge 수(Total count of Edges Protected)
    • “개수별”(기본값) 또는 “영향별”로 필터링된 감지된 상위 위협(Top Threats Detected filtered "By Count" (Default) or "By Impact")
    • "IP 주소”(기본값) 또는 “국가별”로 필터링된 상위 위협 출처(Top Threat Origins filtered By "IP Address" (Default) or "By Country")
    • "IP Edge 이름"(기본값) 또는 "IP 주소"별로 필터링된 영향을 받은 총 Edge(Top Impacted Edges filtered By "IP Edge Name" (Default) or "IP Address")
    • “IP 주소”(기본값) 또는 “국가별”로 필터링된 영향을 받은 상위 클라이언트(Top Impacted Clients filtered By "IP Address" (Default) or "By Country")
  • 영향을 받은 Edge 목록(Impacted Edge List) - 위협 세부 정보와 함께 영향을 받은 모든 EFS Edge의 표 형식 보기를 표시합니다. 이 페이지에는 [영향을 받은 Edge의 이름 및 설명(Name and Description of the impacted Edge)], [영향을 받은 Edge가 연결된 프로필의 이름(Name of the Profile to which the impacted Edge is associated with)], [위협 유형(Threat Type)], [Edge에 대한 위협 영향(Threat Impact on Edge)], [영향을 받은 Edge의 상태(Status of impacted Edge)]를 비롯한 세부 정보가 표시됩니다.