Mudanças entre as edições de "Captor/Aplicativos/ConnDB/Buscar"
Linha 42: | Linha 42: | ||
<div class="img-responsive">[[arquivo:captor-aplicativos-conndb-search-new-search.png|link=]]</div> | <div class="img-responsive">[[arquivo:captor-aplicativos-conndb-search-new-search.png|link=]]</div> | ||
+ | |||
+ | |||
+ | '''Name''': Nome da busca | ||
+ | |||
+ | '''Limit''': Limite de registros que a busca irá retornar | ||
+ | |||
+ | '''Start''': Data de início | ||
+ | |||
+ | '''End''': Data de fim | ||
+ | |||
+ | ===Table=== | ||
+ | |||
+ | '''Type''': Tipo de registro que será retornado na busca, Ex: Complete, Simple IPv4, Simple IPv6, etc | ||
+ | |||
+ | O Segundo input é para selecionar em qual tabela irá ser procurado os registros | ||
+ | |||
+ | ===Rule=== | ||
+ | |||
+ | '''Expression''': Existem vários tipos de expressões: | ||
+ | |||
+ | src | ||
+ | |||
+ | dst | ||
+ | |||
+ | addr 0.0.0.0/0 | ||
+ | |||
+ | port 0,1000-2000,8080 | ||
+ | |||
+ | mac 00:00:00:00:00:00 | ||
+ | |||
+ | asn 52786,14361 | ||
+ | |||
+ | '''Exemplo de expressão''': src addr 192.168.10.5 dst addr 192.168.10.6 dst port 5000 //Irá buscar registros com ip x com o destino no ip y na porta z |
Edição das 18h45min de 18 de março de 2020
ConnDB Search
O Aplicativo "ConnDB Search" permite ao usuário fazer nos registros de log armazenados no sistema
R: Executando (sim/não)
Key: Chave da busca
Job: ID do Job
ID: ID da busca
Time: Tempo de execução da busca
Start: Data do inicio da busca
End: Data do final da busca
Expression: Expressão utilizada na busca
Pct: Porcentagem de conclusão da busca
Limit: Limite de registros da busca
Result: Resultados encontrados
==Filtros
É possível filtrar por tipo, como Simple IPv4, Simple IPv6, Nat44, etc.
Também é possível filtrar por Souce
Nova Busca
Name: Nome da busca
Limit: Limite de registros que a busca irá retornar
Start: Data de início
End: Data de fim
Table
Type: Tipo de registro que será retornado na busca, Ex: Complete, Simple IPv4, Simple IPv6, etc
O Segundo input é para selecionar em qual tabela irá ser procurado os registros
Rule
Expression: Existem vários tipos de expressões:
src
dst
addr 0.0.0.0/0
port 0,1000-2000,8080
mac 00:00:00:00:00:00
asn 52786,14361
Exemplo de expressão: src addr 192.168.10.5 dst addr 192.168.10.6 dst port 5000 //Irá buscar registros com ip x com o destino no ip y na porta z