Изучение возможностей программного продукта BlackIce Defender: Методические указания для подготовки к практическому занятию, страница 15

ResponseLevelIcon: символ, представляющий уровень защиты BlackICE обеспечивающий защиту от вторжения. Каждое событие обозначается одним из пяти уровней ответа.

Parameter: BlackICE очень часто может определять некоторые подробности о вторжении. Например, если злоумышленник просматривает специфические порты, данный столбец отображает номера сканируемых портов. Столбец Parameter не может сортировать список Events.

Target: NetBIOS(WINS)-имя или DNS-имя атакованной системы (адресат). В большинстве случаев это - ваша система. Если BlackICE не может определить это имя, то он отображает IP-адрес адресата.

TargetIP: IP-адрес атакованной системы.

IntruderIP: IP-адрес злоумышленника.

IntrusionID: Внутренний номер BlackICE, используемый как ссылка на каждую уникальную сигнатуру события.

Severity (numeric): Числовое представление уровня серьезности события.

Другие опции вкладки Events

EventDescription: В нижней частисписка событий, BlackICE Defender отображает краткое описание выбранного события. Для дополнительной информации о событии, щелкните по кнопке advICE.

advICE: Открывает сеанс браузера, который обращается к разделуadvICE Web-cайта BlackICE. Выберите событие, представляющее для Вас интерес, и щелкните по кнопке advICE. Появляется информация о запрошенном вторжении.

Close: Закрывает локальная консоль BlackICE Defender. Механизмы обнаружения и защиты остаются активными.

Help: Открывает встроенную подсказку для вкладки Events.

Опции, вызываемые щелчком правой кнопкой мыши, для вкладки Events

IgnoreEvent: ЗаставляетBlackICE игнорировать указанные типы событий от всех или определенных злоумышленников.

SelectMostRecent: Сортирует список событий таким образом, что наиболее недавние события оказываются в верхней части списка.

BlockIntruder: Блокирует злоумышленника, ответственного за выделенное событие в течение периодов времени по вашему выбору.

TrustIntruder: Запрещает BlackICE выдавать сообщения о деятельности системы, ответственной за выделенное событие.

Cut: Перемещает выделенный вход в буфер обмена вашего компьютера в текстовом формате с запятыми в качестве разделителей. Вы можете вставить текст в любое приложение, которое принимает текстовый ввод, типа Excel-таблицы или программ обработки текстов. Вы можете также обратиться к этой команде из пункта Edit главного меню.

Copy: Копирует выделенный вход в буфер обмена вашего компьютера в текстовом формате с запятыми в качестве разделителей. Вы можете вставить информацию в любое приложение, которое принимает текстовый ввод. Вы можете также обратиться к этой команде из пункта Edit главного меню.

Delete: Удаляет событие из списка. Вы можете также обратиться к этой команде из пункта Edit главного меню.

SelectAll: Выделяет все события которые Вы рассмотрели в течение этого сеанса. Чтобы поместить выделенную информацию в буфер обмена вашего компьютера в текстовом формате с запятыми в качестве разделителей, щелкните правой кнопкой мыши по списку еще раз, и выберите Cut или Copy. Вы можете после этого вставить информацию в любое приложение, которое принимает текстовый ввод. Вы можете также обратиться к этой команде из пункта Edit главного меню.

Find: Ищет в списке событий входы, содержащие определенный текст. Находясь в диалоговом окне, выберите Match Whole Word Only или Match Case, чтобы сузить ваш поиск. Чтобы искать только входы выше выделенных записей, щелкните переключателем Up. Чтобы искать входы ниже, щелкните Down. Вы можете также обратиться к этой команде, щелкнув правой кнопкой мыши по входу на вкладках Events или Intruders.

ClearEventList: Позволяет Вам удалять выбранные записи. Не изменяет никаких блокированных и доверенных адресов, а также игнорируемых событий.

Print: Посылает выделенные входы на Ваш принтер. В диалоговом окне печати, выберите принтер и количество копий, затем щелкните OK.

Уровни серьезности событий

BlackICE назначает всем событиям числовой уровень серьезности. Каждый уровень принадлежит к определенной категории серьезности.