iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 2399|回复: 2
打印 上一主题 下一主题

[日志中心] 终端连接详情保存建议

[复制链接]
跳转到指定楼层
楼主
发表于 2018-12-12 11:14:24 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
需求建议
目前版本: 111-0908
使用环境: 企业事业单位 
需求程度: 一般程度
联系方式(仅官方人员可见): 您无权查看此信息
类似功能截图:
现在每台终端实时连接详情是可看的  在企业环境中 如果遭受攻击  当时是可看   如果可以将连接访问记录进行保存  即可方便后期运维进行查看终端的行为,特别对时候调查起到重要作用  比如:比如勒索病毒的3389半夜攻击  虽然没能攻击成功  但是因为无法查看到连接详情  运维并不知道半夜被攻击过。  如果有了终端连接详情记录  即可通过IP查看出历史的非正常连接  可以做到后期的特别关注。企业环境很需要这个

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
沙发
发表于 2018-12-12 13:32:10 | 只看该作者
感谢建议,但消耗路由性能去实时记录终端的网络连接信息,貌似有点得不偿失,毕竟网络正常的时间还是占大部分,我们将评估是否能做到检测到疑似攻击时,再去记录终端当时网络连接信息,这样会更加合理。
板凳
 楼主| 发表于 2019-7-1 14:09:57 | 只看该作者
小老弟 发表于 2018-12-12 13:32
感谢建议,但消耗路由性能去实时记录终端的网络连接信息,貌似有点得不偿失,毕竟网络正常的时间还是占大部 ...

建议是设立一个开关  需要记录的人自行开启  我在准备新路由器的时候  都会预留百分之65的性能  所以我不担心性能问题  我现在的几个路由器CPU使用 不到25%
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-4-27 10:32

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表