Ik ben bezig een filter te definieren in CheckPoint SmartView Tracker om al het verkeer van en naar een object in onze rulebase (bv host / server) te monitoren. Ik kom er echter met de beschrikbare tools niet uit. Als ik een nieuwe query maak vind ik geen optie om op "host"of "object" te filteren. Ik kan wel source en destination objecten aangeven, echter als ik deze beide waardes instel op dezelfde host is het logvenster leeg (wat ook logisch is: je filtert dan op source: host1, destination: host1).
Het lukt me dus wel een query te maken voor al het verkeer wat vanaf de host1 afkomt en een los filter voor al het verkeer naar de host1. Kan ik deze 2 views op de een of andere manier samenvoegen of is er een andere oplossing?
De CheckPoint documentatie zegt hierover niets, ook secureknowledge heeft geen antwoord.
Alvast bedankt voor de hulp.
Het lukt me dus wel een query te maken voor al het verkeer wat vanaf de host1 afkomt en een los filter voor al het verkeer naar de host1. Kan ik deze 2 views op de een of andere manier samenvoegen of is er een andere oplossing?
De CheckPoint documentatie zegt hierover niets, ook secureknowledge heeft geen antwoord.
Alvast bedankt voor de hulp.
Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum