3、访问者信息配置

对访问者的客户端进程、驱动级IP过滤,IP监控和规则生效时间的设置。

1)进程配置

访问路径

点击“访问者信息配置”-“进程配置”,打开“进程配置”界面,添加进程集合

功能描述

添加进程集合,进程集合名可以自定义,这里配置为“第三方工具”,然后点“客户端进程”的下拉选项,选择“plsqldev.exe”,最后点“添加”按钮。一个集合中可以添加多个进程。

2)驱动级IP过滤

访问路径

点击“访问者信息配置”-“驱动级IP过滤”,打开“驱动级IP过滤”界面,

功能描述

设置过滤某些IP后,将不对其IP产生的数据进行审计。

3)IP监控

访问路径

点击“访问者信息配置”-“IP监控”,打开“IP监控”配置界面(应用到规则管理,在审计控制中选择按规则审计,就可以监控这个IP或IP段),

功能描述

这部分功能是设置相应的客户端IP集合,将一些IP加入某个集合中,在设置规则时可以针对该集合配置规则。

先添加应用服务器IP,选择“来访客户IP”,输入应用服务器的IP地址“192.168.10.207”,点“添加”,再点“保存”;继续添加上面需求中提到的IP网段,1.1.1.1-192.168.10.206,类型选择“来访客户网段”,把起始IP和终止IP输入后,点击添加,保存即可。

来访客户IP:客户端IP;

来访客户地址段:客户地址段,配置起始IP和终止IP

4)规则生效时间

访问路径

点击“访问者信息配置”-“规则生效时间”,打开“添加”配置界面,

功能描述

此功能是定义规则生效时间,可以定义某个时间段内,规则处于告警或者不告警的状态。