Изучение возможностей программного продукта BlackIce Defender: Методические указания для подготовки к практическому занятию, страница 17

По умолчанию, информация во вкладке Intruders отсортирована сначала в алфавитном порядке по злоумышленникам, а затем в порядке убывания серьезности. Щелчок по заголовку столбца сортирует список согласно содержанию выбранного столбца. Повторный щелчок по заголовку столбца снова полностью изменяет порядок сортировки.

Вы можете также щелкнуть правой кнопкой мыши по заголовку столбца, чтобы скрыть, отобразить или сортировать столбец. Для получения более подробной информации, см. подраздел «Как конфигурировать столбцы вкладки».

Когда Вы выбираете злоумышленника во вкладке Intruders, появляется информация в панели Details на правой стороне окна. Полоса сдвига, отделяющая список Intruders и панель Details позволяет Вам настраивать размер вкладки.

Чтобы отобразить действия злоумышленника, дважды щелкните по соответствующему входу на экране. События, приписанные выбранному злоумышленнику, появятся на вкладке Events.

Столбцы вкладки Intruders

Вкладка Intruders состоит из нескольких столбцов с перестраиваемой конфигурацией той информация о злоумышленниках, которая выводится. Добавлением, удалением или переупорядочением этих столбцов можно настроить просмотр вкладки. По умолчанию, появляются только три столбца. Чтобы отображать другой набор столбцов на вкладке, щелкните правой кнопкой мыши по заголовку столбца, и выберите Columns.

SeverityIcon: Символ, представляющий самое серьезное событие связанное со злоумышленником. Есть четыре уровня серьезности.

Intruder: лучшее имя, которое BlackICE Defender может получить от системы, осуществляющей вторжение. Этот столбец отображает NetBIOS(WINS)-имя DNS-имя для системы, осуществляющей вторжение. Если BlackICE не может определить имя, он отображает IP-адрес злоумышленника.

Для получения дополнительных подробностей о специфицированном злоумышленнике, выберите злоумышленника в списке. В панели Details, BlackICE отобразит всю информацию, обнаруженную о системе, осуществляющей вторжение.

Для информации о нападениях злоумышленника, дважды щелкните по злоумышленнику. События, приписанные выбранному злоумышленнику, появятся на вкладке Events.

BlockedStateIcon: Если появляется значок Attack Blocked , то тогда BlackICE блокирует весь сетевой трафик от этого злоумышленника. Если нет никакого значка, злоумышленник не блокирован.

Severity (numeric): числовое значение самой высокой оценки серьезности, приписанной злоумышленнику.

IntruderIP: IP-адрессистемы внедрения.

Другие опции вкладки

Details: BlackICE отображает всю информацию расследования, которую он собрал о злоумышленнике рядом со спискомIntruders. Когда BlackICE Defender расследует действия злоумышленника он пытается получить IP-адрес, DNS-имя, NetBIOS(WINS)-имя, имя узла, имя группы и MAC-адрес. Осторожные злоумышленники будут, вероятно, препятствовать программе BlackICE получить эту информацию.

Информация о расследовании сохраняется в стандартных текстовых файлах в папке Hosts в каталоге, где установлен BlackICE. Каждый файл сопровождается IP-адресом злоумышленника.

Close: Закрывает локальную консоль BlackICE Defender. Механизмы обнаружения и защиты остаются активными.

Help: Отображает встроенную подсказку для вкладки Intruders.

Опции, вызываемые щелчком правой кнопкой мыши, для вкладки Intruders

BlockIntruder: Блокировать злоумышленника, ответственного за выделенное событие в течение периодов времени по вашему выбору.

TrustIntruder: Запретить BlackICE записывать сообщения о событиях, инициализированных системой, ответственной за выделенное событие.

Cut: Перемещает выделенный вход в буфер обмена вашего компьютера в текстовом формате с разделителями-запятыми. Вы можете вставить текст в любое приложение, которое принимает текстовый ввод, типа программ обработки электронных таблиц или текстов. Вы можете также обратиться к этой команде из меню Edit в строке главного меню.

Copy: Копирует выделенный вход в буфер обмена вашего компьютера в текстовом формате с разделителями-запятыми. Вы можете вставить информацию в любое приложение, которое принимает текстовый ввод. Вы можете также обратиться к этой команде из меню Edit.