Статистика работы компонентов

У вас есть возможность просматривать статистику работы основных компонентов Dr.Web.

Чтобы перейти к просмотру статистики по важным событиям в работе компонентов защиты

1.Откройте меню Dr.Web Значок Dr.Web и выберите пункт Центр безопасности.

2.В открывшемся окне выберите вкладку Статистика.

3.Откроется окно просмотра статистики, из которого доступны отчеты для следующих групп:

Подробный отчет

Угрозы

Брандмауэр

Рисунок 78. Статистика работы компонентов

4.Выберите группу для просмотра отчетов.

Подробный отчет

В этом окне собирается подробная информация обо всех событиях за все время работы.

Рисунок 79. Окно подробного отчета

В отчете фиксируются следующие сведения:

Дата — дата и время события;

Компонент — компонент или модуль, к которому относится событие;

Событие — краткое описание события.

По умолчанию отображаются все события за все время.

Для работы с объектами в таблице используются элементы управления Фильтр, Подробнее, Еще.

Для отбора событий можно воспользоваться дополнительными фильтрами.

Угрозы

В основном окне просмотра статистики на плитке Угрозы собрана информация о количестве угроз за определенный промежуток времени.

При выборе этой опции откроется окно Подробный отчет с предустановленными фильтрами по всем угрозам.

Рисунок 80. Окно статистики по угрозам

В отчете фиксируются следующие сведения:

Дата — дата и время обнаружения угрозы;

Компонент — компонент, обнаруживший угрозу;

Событие — краткое описание события.

По умолчанию отображаются все события за все время.

Для работы с объектами в таблице используются элементы управления Фильтр, Подробнее, Еще.

Для отбора событий можно воспользоваться дополнительными фильтрами.

Сетевая активность

Если установлен Брандмауэр Dr.Web, вам доступен отчет по сетевой активности.

Вы можете увидеть данные по активным приложениям, журналу приложений, журналу пакетного фильтра. Для этого выберите нужный объект в выпадающем списке.

Рисунок 81. Окно статистики сетевой активности

Для каждого активного приложения отображаются следующие данные:

направление передачи данных;

протокол работы;

локальный адрес;

удаленный адрес;

размер отправленного пакета данных;

размер полученного пакета данных.

Вы можете заблокировать одно из текущих соединений или разрешить ранее заблокированное соединение. Для этого выберите необходимое соединение и нажмите правой кнопкой мыши. Доступна только одна опция, зависящая от статуса соединения.

В журнале приложений отображаются следующие данные:

время начала работы приложения;

имя приложения;

имя правила обработки приложения;

направление передачи данных;

действие;

целевой адрес.

Включить запись журнала приложений можно в окне добавления или редактирования правила для приложения в разделе Брандмауэр. Подробнее см. в разделе Настройка параметров правила для приложений.

В журнале пакетного фильтра отображаются следующие данные:

время начала обработки пакета данных;

направление передачи пакета данных;

имя правила обработки;

интерфейс;

содержимое пакета.

Включить запись журнала пакетного фильтра можно в окне добавления или редактирования пакетного правила в разделе Брандмауэр. Подробнее см. в разделе Набор правил фильтрации пакетов.

При клике на какой-либо из столбцов события сортируются в столбце по убыванию или возрастанию.

Фильтры

Чтобы посмотреть в списке только те события, которые соответствуют определенным параметрам, воспользуйтесь фильтрами. Для всех отчетов имеются предустановленные фильтры, которые доступны по нажатию Фильтр. Также вы можете создавать собственные фильтры событий.

Кнопки управления элементами в таблице

Чтобы задать пользовательский фильтр

1.Для сортировки по определенному параметру нажмите на заголовок необходимого столбца:

Сортировка по дате. Вы можете выбрать один из предустановленных периодов, указанных в левой части окна, или задать свой. Чтобы задать необходимый период, выберите в календаре дату начала и дату окончания периода, либо укажите даты в строке Период. Также доступна сортировка по дате по возрастанию или убыванию.

Рисунок 82. Сортировка по дате

Сортировка по компоненту. Вы можете отметить те компоненты, информация от которых будет отображаться в отчете, либо отсортировать записи по возрастанию или убыванию.

Сортировка по событию. Вы можете отметить события для отображения в отчете либо отсортировать записи по возрастанию или убыванию.

2.После выбора параметров фильтрации нажмите Применить. Выбранные элементы будут отображаться над таблицей.

3.Чтобы сохранить фильтр, нажмите Фильтр и выберите Сохранить фильтр.

4.В открывшемся окне укажите название нового фильтра. Нажмите Сохранить.