Mudanças entre as edições de "Captor/Aplicativos/ConnDB/Buscar"

De BrByte Wiki
 
(10 revisões intermediárias por 3 usuários não estão sendo mostradas)
Linha 1: Linha 1:
 
==ConnDB Search==
 
==ConnDB Search==
  
O Aplicativo "ConnDB Search" permite ao usuário fazer nos registros de log armazenados no sistema
+
O Aplicativo "ConnDB Search" do [[Captor | Captor]] permite ao usuário fazer nos registros de log armazenados no sistema
  
 
<div class="img-responsive">[[arquivo:captor-aplicativos-conndb-search.png|link=]]</div>
 
<div class="img-responsive">[[arquivo:captor-aplicativos-conndb-search.png|link=]]</div>
  
  
'''R''': Executando (sim/não)
+
{| class="table table-bordered table-striped" style="margin:auto;"
 
+
!style="text-align:center" colspan="3"| Colunas
'''Key''': Chave da busca
+
|-
 
+
!style="text-align:center"| Campo
'''Job''': ID do Job
+
!style="text-align:center"| Descrição
 +
|-
 +
! style="text-align:left; vertical-align:middle;"| R
 +
| style="text-align:left; vertical-align:middle;"| Executando (sim/não)
 +
|-
 +
! style="text-align:left; vertical-align:middle;"| Key
 +
| style="text-align:left; vertical-align:middle;"| Chave da busca
 +
|-
 +
! style="text-align:left; vertical-align:middle;"| Job
 +
| style="text-align:left; vertical-align:middle;"| ID do Job
 +
|-
 +
! style="text-align:left; vertical-align:middle;"| ID
 +
| style="text-align:left; vertical-align:middle;"| ID da busca
 +
|-
 +
! style="text-align:left; vertical-align:middle;"| Time
 +
| style="text-align:left; vertical-align:middle;"| Tempo de execução da busca
 +
|-
 +
! style="text-align:left; vertical-align:middle;"| Start
 +
| style="text-align:left; vertical-align:middle;"| Data do inicio da busca
 +
|-
 +
! style="text-align:left; vertical-align:middle;"| End
 +
| style="text-align:left; vertical-align:middle;"| Data do final da busca
 +
|-
 +
! style="text-align:left; vertical-align:middle;"| Expression
 +
| style="text-align:left; vertical-align:middle;"| Expressão utilizada na busca
 +
|-
 +
! style="text-align:left; vertical-align:middle;"| Pct
 +
| style="text-align:left; vertical-align:middle;"| Porcentagem de conclusão da busca
 +
|-
 +
! style="text-align:left; vertical-align:middle;"| Limit
 +
| style="text-align:left; vertical-align:middle;"| Limite de registros da busca
 +
|-
 +
! style="text-align:left; vertical-align:middle;"| Result
 +
| style="text-align:left; vertical-align:middle;"| Resultados encontrados
 +
|-
 +
|}
  
'''ID''': ID da busca
+
==Filtros==
 
 
'''Time''': Tempo de execução da busca
 
 
 
'''Start''': Data do inicio da busca
 
 
 
'''End''': Data do final da busca
 
 
 
'''Expression''': Expressão utilizada na busca
 
 
 
'''Pct''': Porcentagem de conclusão da busca
 
 
 
'''Limit''': Limite de registros da busca
 
 
 
'''Result''': Resultados encontrados
 
 
 
==Filtros
 
  
 
É possível filtrar por tipo, como Simple IPv4, Simple IPv6, Nat44, etc.  
 
É possível filtrar por tipo, como Simple IPv4, Simple IPv6, Nat44, etc.  
Linha 44: Linha 63:
  
  
'''Name''': Nome da busca
+
{| class="table table-bordered table-striped" style="margin:auto;"
 
+
!style="text-align:center" colspan="3"| Colunas
'''Limit''': Limite de registros que a busca irá retornar
+
|-
 
+
!style="text-align:center"| Campo
'''Start''': Data de início
+
!style="text-align:center"| Descrição
 
+
|-
'''End''': Data de fim
+
! style="text-align:left; vertical-align:middle;"| Name
 +
| style="text-align:left; vertical-align:middle;"| Nome da busca
 +
|-
 +
! style="text-align:left; vertical-align:middle;"| Limit
 +
| style="text-align:left; vertical-align:middle;"| Limite de registros que a busca irá retornar
 +
|-
 +
! style="text-align:left; vertical-align:middle;"| Start
 +
| style="text-align:left; vertical-align:middle;"| Data de início
 +
|-
 +
! style="text-align:left; vertical-align:middle;"| End
 +
| style="text-align:left; vertical-align:middle;"| Data de fim
 +
|-
 +
|}
  
 
===Table===
 
===Table===
Linha 67: Linha 98:
 
! EXEMPLO
 
! EXEMPLO
 
|-  
 
|-  
| src || Origem ||  
+
| src || Origem || 192.168.123.123
 
|-  
 
|-  
| dst || Destino ||  
+
| dst || Destino || 192.168.123.124
 
|-
 
|-
 
| addr || Endereço || 0.0.0.0/0
 
| addr || Endereço || 0.0.0.0/0
Linha 81: Linha 112:
 
|}
 
|}
  
'''Exemplo de expressão''': src addr 192.168.10.5 dst addr 192.168.10.6 dst port 5000 //Irá buscar registros com ip x com o destino no ip y na porta z
+
'''Exemplo de expressão''':  
 +
 
 +
<blockquote>
 +
 
 +
src addr 192.168.123.123 dst addr 8.8.8.8 port 80
 +
 
 +
Lembre-se, que para efetuar a busca com destino, é necessário que a opção de "privacidade (não salvar destino)" esteja desabilitada, senão o IP de destino será sempre 0.0.0.0 e a porta 0.
 +
</blockquote>
 +
 
 +
 
 +
__NOEDITSECTION__
 +
[[Category:Captor]]
 +
[[Category:ConnDB]]

Edição atual tal como às 09h58min de 1 de março de 2023

ConnDB Search

O Aplicativo "ConnDB Search" do Captor permite ao usuário fazer nos registros de log armazenados no sistema

Captor-aplicativos-conndb-search.png


Colunas
Campo Descrição
R Executando (sim/não)
Key Chave da busca
Job ID do Job
ID ID da busca
Time Tempo de execução da busca
Start Data do inicio da busca
End Data do final da busca
Expression Expressão utilizada na busca
Pct Porcentagem de conclusão da busca
Limit Limite de registros da busca
Result Resultados encontrados

Filtros

É possível filtrar por tipo, como Simple IPv4, Simple IPv6, Nat44, etc.

Captor-aplicativos-conndb-search-filter-type.png


Também é possível filtrar por Souce

Captor-aplicativos-conndb-search-filter-source.png

Nova Busca

Captor-aplicativos-conndb-search-new-search.png


Colunas
Campo Descrição
Name Nome da busca
Limit Limite de registros que a busca irá retornar
Start Data de início
End Data de fim

Table

Type: Tipo de registro que será retornado na busca, Ex: Complete, Simple IPv4, Simple IPv6, etc

O Segundo input é para selecionar em qual tabela irá ser procurado os registros

Rule

Expression: Existem vários tipos de expressões:

PROPRIEDADE DESCRIÇÃO EXEMPLO
src Origem 192.168.123.123
dst Destino 192.168.123.124
addr Endereço 0.0.0.0/0
port Porta 0,1000-2000,8080
mac Endereço Mac 00:00:00:00:00:00
asn Número de AS 52786,14361

Exemplo de expressão:

src addr 192.168.123.123 dst addr 8.8.8.8 port 80

Lembre-se, que para efetuar a busca com destino, é necessário que a opção de "privacidade (não salvar destino)" esteja desabilitada, senão o IP de destino será sempre 0.0.0.0 e a porta 0.