Mudanças entre as edições de "Captor/Aplicativos/ConnDB/Buscar"

De BrByte Wiki
 
(17 revisões intermediárias por 3 usuários não estão sendo mostradas)
Linha 1: Linha 1:
 
==ConnDB Search==
 
==ConnDB Search==
  
O Aplicativo "ConnDB Search" permite ao usuário fazer nos registros de log armazenados no sistema
+
O Aplicativo "ConnDB Search" do [[Captor | Captor]] permite ao usuário fazer nos registros de log armazenados no sistema
  
 
<div class="img-responsive">[[arquivo:captor-aplicativos-conndb-search.png|link=]]</div>
 
<div class="img-responsive">[[arquivo:captor-aplicativos-conndb-search.png|link=]]</div>
  
'''R''': Executando (sim/não)
 
  
'''Key''': Chave da busca
+
{| class="table table-bordered table-striped" style="margin:auto;"
 +
!style="text-align:center" colspan="3"| Colunas
 +
|-
 +
!style="text-align:center"| Campo
 +
!style="text-align:center"| Descrição
 +
|-
 +
! style="text-align:left; vertical-align:middle;"| R
 +
| style="text-align:left; vertical-align:middle;"| Executando (sim/não)
 +
|-
 +
! style="text-align:left; vertical-align:middle;"| Key
 +
| style="text-align:left; vertical-align:middle;"| Chave da busca
 +
|-
 +
! style="text-align:left; vertical-align:middle;"| Job
 +
| style="text-align:left; vertical-align:middle;"| ID do Job
 +
|-
 +
! style="text-align:left; vertical-align:middle;"| ID
 +
| style="text-align:left; vertical-align:middle;"| ID da busca
 +
|-
 +
! style="text-align:left; vertical-align:middle;"| Time
 +
| style="text-align:left; vertical-align:middle;"| Tempo de execução da busca
 +
|-
 +
! style="text-align:left; vertical-align:middle;"| Start
 +
| style="text-align:left; vertical-align:middle;"| Data do inicio da busca
 +
|-
 +
! style="text-align:left; vertical-align:middle;"| End
 +
| style="text-align:left; vertical-align:middle;"| Data do final da busca
 +
|-
 +
! style="text-align:left; vertical-align:middle;"| Expression
 +
| style="text-align:left; vertical-align:middle;"| Expressão utilizada na busca
 +
|-
 +
! style="text-align:left; vertical-align:middle;"| Pct
 +
| style="text-align:left; vertical-align:middle;"| Porcentagem de conclusão da busca
 +
|-
 +
! style="text-align:left; vertical-align:middle;"| Limit
 +
| style="text-align:left; vertical-align:middle;"| Limite de registros da busca
 +
|-
 +
! style="text-align:left; vertical-align:middle;"| Result
 +
| style="text-align:left; vertical-align:middle;"| Resultados encontrados
 +
|-
 +
|}
  
'''Job''': ID do Job
+
==Filtros==
  
'''ID''': ID da busca
+
É possível filtrar por tipo, como Simple IPv4, Simple IPv6, Nat44, etc.
  
'''Time''': Tempo de execução da busca
+
<div class="img-responsive">[[arquivo:captor-aplicativos-conndb-search-filter-type.png|link=]]</div>
  
'''Start''': Data do inicio da busca
 
  
'''End''': Data do final da busca
+
Também é possível filtrar por Souce
  
'''Expression''': Expressão utilizada na busca
+
<div class="img-responsive">[[arquivo:captor-aplicativos-conndb-search-filter-source.png|link=]]</div>
  
'''Pct''': Porcentagem de conclusão da busca
+
==Nova Busca==
  
'''Limit''': Limite de registros da busca
+
<div class="img-responsive">[[arquivo:captor-aplicativos-conndb-search-new-search.png|link=]]</div>
  
'''Result''': Resultados encontrados
+
 
 +
{| class="table table-bordered table-striped" style="margin:auto;"
 +
!style="text-align:center" colspan="3"| Colunas
 +
|-
 +
!style="text-align:center"| Campo
 +
!style="text-align:center"| Descrição
 +
|-
 +
! style="text-align:left; vertical-align:middle;"| Name
 +
| style="text-align:left; vertical-align:middle;"| Nome da busca
 +
|-
 +
! style="text-align:left; vertical-align:middle;"| Limit
 +
| style="text-align:left; vertical-align:middle;"| Limite de registros que a busca irá retornar
 +
|-
 +
! style="text-align:left; vertical-align:middle;"| Start
 +
| style="text-align:left; vertical-align:middle;"| Data de início
 +
|-
 +
! style="text-align:left; vertical-align:middle;"| End
 +
| style="text-align:left; vertical-align:middle;"| Data de fim
 +
|-
 +
|}
 +
 
 +
===Table===
 +
 
 +
'''Type''': Tipo de registro que será retornado na busca, Ex: Complete, Simple IPv4, Simple IPv6, etc
 +
 
 +
O Segundo input é para selecionar em qual tabela irá ser procurado os registros
 +
 
 +
===Rule===
 +
 
 +
'''Expression''': Existem vários tipos de expressões:
 +
 
 +
{| class='table table-responsive table-striped'
 +
! PROPRIEDADE
 +
! DESCRIÇÃO
 +
! EXEMPLO
 +
|-
 +
| src || Origem || 192.168.123.123
 +
|-
 +
| dst || Destino || 192.168.123.124
 +
|-
 +
| addr || Endereço || 0.0.0.0/0
 +
|-
 +
| port  || Porta || 0,1000-2000,8080
 +
|-
 +
| mac || Endereço Mac || 00:00:00:00:00:00
 +
|-
 +
| asn || Número de AS || 52786,14361
 +
|-
 +
|}
 +
 
 +
'''Exemplo de expressão''':
 +
 
 +
<blockquote>
 +
 
 +
src addr 192.168.123.123 dst addr 8.8.8.8 port 80
 +
 
 +
Lembre-se, que para efetuar a busca com destino, é necessário que a opção de "privacidade (não salvar destino)" esteja desabilitada, senão o IP de destino será sempre 0.0.0.0 e a porta 0.
 +
</blockquote>
 +
 
 +
 
 +
__NOEDITSECTION__
 +
[[Category:Captor]]
 +
[[Category:ConnDB]]

Edição atual tal como às 09h58min de 1 de março de 2023

ConnDB Search

O Aplicativo "ConnDB Search" do Captor permite ao usuário fazer nos registros de log armazenados no sistema

Captor-aplicativos-conndb-search.png


Colunas
Campo Descrição
R Executando (sim/não)
Key Chave da busca
Job ID do Job
ID ID da busca
Time Tempo de execução da busca
Start Data do inicio da busca
End Data do final da busca
Expression Expressão utilizada na busca
Pct Porcentagem de conclusão da busca
Limit Limite de registros da busca
Result Resultados encontrados

Filtros

É possível filtrar por tipo, como Simple IPv4, Simple IPv6, Nat44, etc.

Captor-aplicativos-conndb-search-filter-type.png


Também é possível filtrar por Souce

Captor-aplicativos-conndb-search-filter-source.png

Nova Busca

Captor-aplicativos-conndb-search-new-search.png


Colunas
Campo Descrição
Name Nome da busca
Limit Limite de registros que a busca irá retornar
Start Data de início
End Data de fim

Table

Type: Tipo de registro que será retornado na busca, Ex: Complete, Simple IPv4, Simple IPv6, etc

O Segundo input é para selecionar em qual tabela irá ser procurado os registros

Rule

Expression: Existem vários tipos de expressões:

PROPRIEDADE DESCRIÇÃO EXEMPLO
src Origem 192.168.123.123
dst Destino 192.168.123.124
addr Endereço 0.0.0.0/0
port Porta 0,1000-2000,8080
mac Endereço Mac 00:00:00:00:00:00
asn Número de AS 52786,14361

Exemplo de expressão:

src addr 192.168.123.123 dst addr 8.8.8.8 port 80

Lembre-se, que para efetuar a busca com destino, é necessário que a opção de "privacidade (não salvar destino)" esteja desabilitada, senão o IP de destino será sempre 0.0.0.0 e a porta 0.