Flux

Le tableau des flux présente chaque flux remonté par l'appareil sur une période donnée.

Les colonnes peuvent être triées par ordre croissant / décroissant en cliquant sur le nom de la colonne.

Il est possible d'appliquer des filtres sur les résultats du tableau.

Le nombre de lignes est limité à 10 par page par défault. La pagination est accessible en bas à droite du tableau. On y retrouve la page actuelle ainsi que le nombre total de lignes retrouvées en base de données.

La page d'un tableau est partageable via l'URL de la page web. L'URL contient la période sélectionnée, les filtres appliquées, le tri du tableau et la pagination.

Colonnes

Périphérique

La colonne Périphérique présente l'adresse IP locale du flux avec le nom netbios personalisé associé à l'adresse IP, ou le nom netbios remonté par le log si aucun nom personnalisé n'a été défini.

Un clic sur le périphérique permet d'afficher les informations sur le périphérique et de rapidement un nom netbios personnalisé.

IP distante

La colonne IP distante affiche l'adresse IP publique associée au flux.

Un clic sur l'adresse IP distante permet d'accéder à la page de l'IP publique.

Horodatage

L'horodatage affiché représente l'horodatage du premier flux détecté par l'appareil.

L'indicateur en dessous représente l'amplitude de la communication entre le périphérique et l'adresse IP distante, c'est-à-dire la différence entre le moment du premier flux et le dernier flux.

Autres colonnes

Les autres colonnes présentent :

  • La direction du flux (on retrouve le code couleur utilisé pour la légende de la cybercarte). Si le flux est considéré comme toxique, un indicateur permet de savoir si le flux a été filtré ou non

  • Le protocole utilisé et le port utilisé

  • La volumétrie du flux (entrante et sortante)

Filtres

Les résultats du tableau peuvent être filtrés selon plusieurs critères :

  • Le périphérique (IP locale uniquement, pas de nom netbios)

  • L'adresse mac

  • L'adresse IP distante

  • La menace

  • Le protocole

  • Le port

  • L'heure de début

  • L'heure de fin

  • La direction des flux

  • La toxicité des flux

Sur une période de plusieurs jours, l'heure de début et de fin s'effectue sur chaque jour. Par exemple, du 04 janv. au 05 janv. de 10h00 à 12h00, les flux affichés seront ceux du 04 janv. entre 10h et 12h et du 05 janv. entre 10h et 12h.

Dernière mise à jour