本文介绍: 较小的间隔提供更实时的数据,但可能会增加日志量,而较大的间隔可以减少日志量,但可能降低对于短时间内活动的观察粒度。这些日志可以提供有关网络活动的详细信息,帮助管理员了解哪些协议被频繁使用、哪些协议占用了更多的带宽,以及可能存在的安全风险。Internal Traffic to Monitor 内部流量监控,前面我们提到了对内部地址流量监控忽略,但是也会有一些特殊情况,需要对内网的地址进行流量监控。当然,也可以按需选择,在有需要的时候,缩短日志记录间隔,而在不需要的时候,则增加日志记录间隔。
本文基于websense (现在称为Forcepoint)的Network Agent 配置。
About Network Agent Settings
Configure communication between Network Agent and Filtering Service, identify proxy and cache machines in your network, and specify which NICs to use to monitor and block requests. These settings are specific to the selected Network Agent instance.
“配置网络代理与过滤服务之间的通信,确定网络中的代理和缓存机器,并指定要使用哪些网络接口卡来监视和阻止请求。这些设置是针对所选的网络代理实例而言的。”
网络代理监视网络的所有或指定网段的Internet流量。
在Web Security部署和集成的URL过滤部署中,Network Agent是一个可选组件,管理员可以根据环境需求决定是否启用,启用后可用于:
在独立的URL过滤部署中,网络代理是管理HTTP和非HTTP流量的必要组件,它支持:
Ignore Internal Traffic
Internal Traffic to Monitor
Additional Settings
Bandwidth calculation interval
Log protocol traffic periodically
推荐阅读
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。