Mudanças entre as edições de "Captor/Aplicativos/ConnDB/Buscar"

De BrByte Wiki
Linha 42: Linha 42:
  
 
<div class="img-responsive">[[arquivo:captor-aplicativos-conndb-search-new-search.png|link=]]</div>
 
<div class="img-responsive">[[arquivo:captor-aplicativos-conndb-search-new-search.png|link=]]</div>
 +
 +
 +
'''Name''': Nome da busca
 +
 +
'''Limit''': Limite de registros que a busca irá retornar
 +
 +
'''Start''': Data de início
 +
 +
'''End''': Data de fim
 +
 +
===Table===
 +
 +
'''Type''': Tipo de registro que será retornado na busca, Ex: Complete, Simple IPv4, Simple IPv6, etc
 +
 +
O Segundo input é para selecionar em qual tabela irá ser procurado os registros
 +
 +
===Rule===
 +
 +
'''Expression''': Existem vários tipos de expressões:
 +
 +
src
 +
 +
dst
 +
 +
addr 0.0.0.0/0
 +
 +
port 0,1000-2000,8080
 +
 +
mac 00:00:00:00:00:00
 +
 +
asn 52786,14361
 +
 +
'''Exemplo de expressão''': src addr 192.168.10.5 dst addr 192.168.10.6 dst port 5000 //Irá buscar registros com ip x com o destino no ip y na porta z

Edição das 18h45min de 18 de março de 2020

ConnDB Search

O Aplicativo "ConnDB Search" permite ao usuário fazer nos registros de log armazenados no sistema

Captor-aplicativos-conndb-search.png


R: Executando (sim/não)

Key: Chave da busca

Job: ID do Job

ID: ID da busca

Time: Tempo de execução da busca

Start: Data do inicio da busca

End: Data do final da busca

Expression: Expressão utilizada na busca

Pct: Porcentagem de conclusão da busca

Limit: Limite de registros da busca

Result: Resultados encontrados

==Filtros

É possível filtrar por tipo, como Simple IPv4, Simple IPv6, Nat44, etc.

Captor-aplicativos-conndb-search-filter-type.png


Também é possível filtrar por Souce

Captor-aplicativos-conndb-search-filter-source.png

Nova Busca

Captor-aplicativos-conndb-search-new-search.png


Name: Nome da busca

Limit: Limite de registros que a busca irá retornar

Start: Data de início

End: Data de fim

Table

Type: Tipo de registro que será retornado na busca, Ex: Complete, Simple IPv4, Simple IPv6, etc

O Segundo input é para selecionar em qual tabela irá ser procurado os registros

Rule

Expression: Existem vários tipos de expressões:

src

dst

addr 0.0.0.0/0

port 0,1000-2000,8080

mac 00:00:00:00:00:00

asn 52786,14361

Exemplo de expressão: src addr 192.168.10.5 dst addr 192.168.10.6 dst port 5000 //Irá buscar registros com ip x com o destino no ip y na porta z