Mudanças entre as edições de "Captor/Aplicativos/ConnDB/Buscar"
De BrByte Wiki
< Captor | Aplicativos | ConnDB
(14 revisões intermediárias por 3 usuários não estão sendo mostradas) | |||
Linha 1: | Linha 1: | ||
==ConnDB Search== | ==ConnDB Search== | ||
− | O Aplicativo "ConnDB Search" permite ao usuário fazer nos registros de log armazenados no sistema | + | O Aplicativo "ConnDB Search" do [[Captor | Captor]] permite ao usuário fazer nos registros de log armazenados no sistema |
<div class="img-responsive">[[arquivo:captor-aplicativos-conndb-search.png|link=]]</div> | <div class="img-responsive">[[arquivo:captor-aplicativos-conndb-search.png|link=]]</div> | ||
− | + | {| class="table table-bordered table-striped" style="margin:auto;" | |
+ | !style="text-align:center" colspan="3"| Colunas | ||
+ | |- | ||
+ | !style="text-align:center"| Campo | ||
+ | !style="text-align:center"| Descrição | ||
+ | |- | ||
+ | ! style="text-align:left; vertical-align:middle;"| R | ||
+ | | style="text-align:left; vertical-align:middle;"| Executando (sim/não) | ||
+ | |- | ||
+ | ! style="text-align:left; vertical-align:middle;"| Key | ||
+ | | style="text-align:left; vertical-align:middle;"| Chave da busca | ||
+ | |- | ||
+ | ! style="text-align:left; vertical-align:middle;"| Job | ||
+ | | style="text-align:left; vertical-align:middle;"| ID do Job | ||
+ | |- | ||
+ | ! style="text-align:left; vertical-align:middle;"| ID | ||
+ | | style="text-align:left; vertical-align:middle;"| ID da busca | ||
+ | |- | ||
+ | ! style="text-align:left; vertical-align:middle;"| Time | ||
+ | | style="text-align:left; vertical-align:middle;"| Tempo de execução da busca | ||
+ | |- | ||
+ | ! style="text-align:left; vertical-align:middle;"| Start | ||
+ | | style="text-align:left; vertical-align:middle;"| Data do inicio da busca | ||
+ | |- | ||
+ | ! style="text-align:left; vertical-align:middle;"| End | ||
+ | | style="text-align:left; vertical-align:middle;"| Data do final da busca | ||
+ | |- | ||
+ | ! style="text-align:left; vertical-align:middle;"| Expression | ||
+ | | style="text-align:left; vertical-align:middle;"| Expressão utilizada na busca | ||
+ | |- | ||
+ | ! style="text-align:left; vertical-align:middle;"| Pct | ||
+ | | style="text-align:left; vertical-align:middle;"| Porcentagem de conclusão da busca | ||
+ | |- | ||
+ | ! style="text-align:left; vertical-align:middle;"| Limit | ||
+ | | style="text-align:left; vertical-align:middle;"| Limite de registros da busca | ||
+ | |- | ||
+ | ! style="text-align:left; vertical-align:middle;"| Result | ||
+ | | style="text-align:left; vertical-align:middle;"| Resultados encontrados | ||
+ | |- | ||
+ | |} | ||
− | + | ==Filtros== | |
− | + | É possível filtrar por tipo, como Simple IPv4, Simple IPv6, Nat44, etc. | |
+ | |||
+ | <div class="img-responsive">[[arquivo:captor-aplicativos-conndb-search-filter-type.png|link=]]</div> | ||
+ | |||
+ | |||
+ | Também é possível filtrar por Souce | ||
+ | |||
+ | <div class="img-responsive">[[arquivo:captor-aplicativos-conndb-search-filter-source.png|link=]]</div> | ||
+ | |||
+ | ==Nova Busca== | ||
+ | |||
+ | <div class="img-responsive">[[arquivo:captor-aplicativos-conndb-search-new-search.png|link=]]</div> | ||
− | |||
− | + | {| class="table table-bordered table-striped" style="margin:auto;" | |
+ | !style="text-align:center" colspan="3"| Colunas | ||
+ | |- | ||
+ | !style="text-align:center"| Campo | ||
+ | !style="text-align:center"| Descrição | ||
+ | |- | ||
+ | ! style="text-align:left; vertical-align:middle;"| Name | ||
+ | | style="text-align:left; vertical-align:middle;"| Nome da busca | ||
+ | |- | ||
+ | ! style="text-align:left; vertical-align:middle;"| Limit | ||
+ | | style="text-align:left; vertical-align:middle;"| Limite de registros que a busca irá retornar | ||
+ | |- | ||
+ | ! style="text-align:left; vertical-align:middle;"| Start | ||
+ | | style="text-align:left; vertical-align:middle;"| Data de início | ||
+ | |- | ||
+ | ! style="text-align:left; vertical-align:middle;"| End | ||
+ | | style="text-align:left; vertical-align:middle;"| Data de fim | ||
+ | |- | ||
+ | |} | ||
− | + | ===Table=== | |
− | ''' | + | '''Type''': Tipo de registro que será retornado na busca, Ex: Complete, Simple IPv4, Simple IPv6, etc |
− | + | O Segundo input é para selecionar em qual tabela irá ser procurado os registros | |
− | + | ===Rule=== | |
− | ''' | + | '''Expression''': Existem vários tipos de expressões: |
− | '' | + | {| class='table table-responsive table-striped' |
+ | ! PROPRIEDADE | ||
+ | ! DESCRIÇÃO | ||
+ | ! EXEMPLO | ||
+ | |- | ||
+ | | src || Origem || 192.168.123.123 | ||
+ | |- | ||
+ | | dst || Destino || 192.168.123.124 | ||
+ | |- | ||
+ | | addr || Endereço || 0.0.0.0/0 | ||
+ | |- | ||
+ | | port || Porta || 0,1000-2000,8080 | ||
+ | |- | ||
+ | | mac || Endereço Mac || 00:00:00:00:00:00 | ||
+ | |- | ||
+ | | asn || Número de AS || 52786,14361 | ||
+ | |- | ||
+ | |} | ||
− | + | '''Exemplo de expressão''': | |
− | + | <blockquote> | |
− | + | src addr 192.168.123.123 dst addr 8.8.8.8 port 80 | |
+ | Lembre-se, que para efetuar a busca com destino, é necessário que a opção de "privacidade (não salvar destino)" esteja desabilitada, senão o IP de destino será sempre 0.0.0.0 e a porta 0. | ||
+ | </blockquote> | ||
− | |||
− | + | __NOEDITSECTION__ | |
+ | [[Category:Captor]] | ||
+ | [[Category:ConnDB]] |
Edição atual tal como às 09h58min de 1 de março de 2023
ConnDB Search
O Aplicativo "ConnDB Search" do Captor permite ao usuário fazer nos registros de log armazenados no sistema
Colunas | ||
---|---|---|
Campo | Descrição | |
R | Executando (sim/não) | |
Key | Chave da busca | |
Job | ID do Job | |
ID | ID da busca | |
Time | Tempo de execução da busca | |
Start | Data do inicio da busca | |
End | Data do final da busca | |
Expression | Expressão utilizada na busca | |
Pct | Porcentagem de conclusão da busca | |
Limit | Limite de registros da busca | |
Result | Resultados encontrados |
Filtros
É possível filtrar por tipo, como Simple IPv4, Simple IPv6, Nat44, etc.
Também é possível filtrar por Souce
Nova Busca
Colunas | ||
---|---|---|
Campo | Descrição | |
Name | Nome da busca | |
Limit | Limite de registros que a busca irá retornar | |
Start | Data de início | |
End | Data de fim |
Table
Type: Tipo de registro que será retornado na busca, Ex: Complete, Simple IPv4, Simple IPv6, etc
O Segundo input é para selecionar em qual tabela irá ser procurado os registros
Rule
Expression: Existem vários tipos de expressões:
PROPRIEDADE | DESCRIÇÃO | EXEMPLO |
---|---|---|
src | Origem | 192.168.123.123 |
dst | Destino | 192.168.123.124 |
addr | Endereço | 0.0.0.0/0 |
port | Porta | 0,1000-2000,8080 |
mac | Endereço Mac | 00:00:00:00:00:00 |
asn | Número de AS | 52786,14361 |
Exemplo de expressão:
src addr 192.168.123.123 dst addr 8.8.8.8 port 80
Lembre-se, que para efetuar a busca com destino, é necessário que a opção de "privacidade (não salvar destino)" esteja desabilitada, senão o IP de destino será sempre 0.0.0.0 e a porta 0.