生成安全和网络策略的规则命中次数报告

规则命中次数报告概览

Cato提供了一个预定义报告模板,显示报告期间流量与策略规则匹配的次数。 这有助于识别可以移除的未使用规则,并优化规则配置以更好地匹配所需的流量范围。 规则的命中次数基于规则生成的事件数量。 如果规则设置为不生成事件,则命中次数为零。

您可以为这些策略生成命中次数报告:

  • 互联网防火墙
  • WAN防火墙
  • 网络规则

创建一个模板,用于生成周期性或一次性的报告,其中包括在定义的时间范围内的站点和SDP用户。 默认情况下,命中次数报告的预定义报告模板显示过去一周所有站点和SDP用户的流量和数据。

有关与报告合作的更多信息,请参阅Cato 报告

predefined_reports.png

创建一个周期性的命中计数报告

通过定义报告中包含项目的过滤器以及定义报告生成频率(每日、每周或每月)的计划,创建新的周期性报告。 生成的报告存储在Cato Cloud中,可以自动通过电子邮件发送或下载。 计划还定义了每个报告覆盖的时间范围。

您可以选择收件人的邮件地址通讯列表,其中可以包括Cato管理应用程序管理员和外部用户。

有关邮件列表的更多信息,请参阅邮件列表使用

创建周期性命中计数报告:

  1. 从导航窗格中选择主页 > 报告
  2. 目录标签页中,选择要用于生成报告的模板。
  3. 点击生成 > 创建计划
  4. 输入报告名称
  5. (可选)筛选器中,为预定义报告选择特定站点或用户。

    默认情况下,预定义报告包括所有站点和用户。

    要在报告中包括多个站点或用户,请使用IN运算符。

  6. 定义报告将生成和发送的时间:
    1. 选择报告自动发送的频率每天每周,或每月
    2. 对于每周和每月的计划报告,在中选择发送报告的日期。
  7. 发送到邮件列表中,选择接收报告的邮件列表

    您可以点击新建以创建新的邮件列表。

  8. 点击保存计划。 该报告已添加到已保存报告标签页。

按需生成周期性报告

周期性报告根据其计划设置自动生成。 例如,配置为星期一的每周报告,每个星期一生成。 您还可以选择按需手动生成周期性报告,此情况下生成的报告使用当前日期的定义时间范围。 如果管理员在周二手动生成每周报告,报告的时间范围为从该周二开始的前7天,无论周期性报告的起始日期如何。 有关定期报告时间范围的更多信息,请参阅Cato报告

按需生成周期性报告:

  1. 从导航窗格中选择主页 > 报告
  2. 已保存报告标签页中,找到周期性报告并点击立即生成
  3. 生成的PDF标签页中,找到报告并点击下载

创建一次性命中次数报告

您可以基于命中计数模板创建一次性报告。 您定义报告中包含项目的过滤器

创建一次性报告:

  1. 从导航窗格中选择主页 > 报告
  2. 目录标签页中,选择要用于生成报告的模板。
  3. 选择生成 > 立即生成
  4. 输入报告名称
  5. 过滤器中,定义报告的时间范围时区
  6. 点击生成,生成报告,然后从生成的PDF标签页中下载。

了解命中计数报告

规则的命中计数基于规则生成的事件数量。 如果规则设置为不生成事件,则命中计数为零。

这些是命中计数报告中的部分:

  • 最多/最少规则

    • 匹配最多的规则 - 显示匹配次数最多的20个策略规则及各自的命中计数
    • 匹配最少的规则 - 显示匹配次数最少的20个策略规则及各自的命中计数
  • 规则命中计数 - 按优先顺序显示所有规则列表,其中包含为每个规则生成的事件数量、规则名称以及最近生成事件的时间戳

这篇文章有帮助吗?

0 人中有 0 人觉得有帮助

0 条评论