ResponseLevelIcon: символ, представляющий уровень защиты BlackICE обеспечивающий защиту от вторжения. Каждое событие обозначается одним из пяти уровней ответа.
Parameter: BlackICE очень часто может определять некоторые подробности о вторжении. Например, если злоумышленник просматривает специфические порты, данный столбец отображает номера сканируемых портов. Столбец Parameter не может сортировать список Events.
Target: NetBIOS(WINS)-имя или DNS-имя атакованной системы (адресат). В большинстве случаев это - ваша система. Если BlackICE не может определить это имя, то он отображает IP-адрес адресата.
TargetIP: IP-адрес атакованной системы.
IntruderIP: IP-адрес злоумышленника.
IntrusionID: Внутренний номер BlackICE, используемый как ссылка на каждую уникальную сигнатуру события.
Severity (numeric): Числовое представление уровня серьезности события.
Другие опции вкладки Events
EventDescription: В нижней частисписка событий, BlackICE Defender отображает краткое описание выбранного события. Для дополнительной информации о событии, щелкните по кнопке advICE.
advICE: Открывает сеанс браузера, который обращается к разделуadvICE Web-cайта BlackICE. Выберите событие, представляющее для Вас интерес, и щелкните по кнопке advICE. Появляется информация о запрошенном вторжении.
Close: Закрывает локальная консоль BlackICE Defender. Механизмы обнаружения и защиты остаются активными.
Help: Открывает встроенную подсказку для вкладки Events.
IgnoreEvent: ЗаставляетBlackICE игнорировать указанные типы событий от всех или определенных злоумышленников.
SelectMostRecent: Сортирует список событий таким образом, что наиболее недавние события оказываются в верхней части списка.
BlockIntruder: Блокирует злоумышленника, ответственного за выделенное событие в течение периодов времени по вашему выбору.
TrustIntruder: Запрещает BlackICE выдавать сообщения о деятельности системы, ответственной за выделенное событие.
Cut: Перемещает выделенный вход в буфер обмена вашего компьютера в текстовом формате с запятыми в качестве разделителей. Вы можете вставить текст в любое приложение, которое принимает текстовый ввод, типа Excel-таблицы или программ обработки текстов. Вы можете также обратиться к этой команде из пункта Edit главного меню.
Copy: Копирует выделенный вход в буфер обмена вашего компьютера в текстовом формате с запятыми в качестве разделителей. Вы можете вставить информацию в любое приложение, которое принимает текстовый ввод. Вы можете также обратиться к этой команде из пункта Edit главного меню.
Delete: Удаляет событие из списка. Вы можете также обратиться к этой команде из пункта Edit главного меню.
SelectAll: Выделяет все события которые Вы рассмотрели в течение этого сеанса. Чтобы поместить выделенную информацию в буфер обмена вашего компьютера в текстовом формате с запятыми в качестве разделителей, щелкните правой кнопкой мыши по списку еще раз, и выберите Cut или Copy. Вы можете после этого вставить информацию в любое приложение, которое принимает текстовый ввод. Вы можете также обратиться к этой команде из пункта Edit главного меню.
Find…: Ищет в списке событий входы, содержащие определенный текст. Находясь в диалоговом окне, выберите Match Whole Word Only или Match Case, чтобы сузить ваш поиск. Чтобы искать только входы выше выделенных записей, щелкните переключателем Up. Чтобы искать входы ниже, щелкните Down. Вы можете также обратиться к этой команде, щелкнув правой кнопкой мыши по входу на вкладках Events или Intruders.
ClearEventList: Позволяет Вам удалять выбранные записи. Не изменяет никаких блокированных и доверенных адресов, а также игнорируемых событий.
Print…: Посылает выделенные входы на Ваш принтер. В диалоговом окне печати, выберите принтер и количество копий, затем щелкните OK.
BlackICE назначает всем событиям числовой уровень серьезности. Каждый уровень принадлежит к определенной категории серьезности.
Уважаемый посетитель!
Чтобы распечатать файл, скачайте его (в формате Word).
Ссылка на скачивание - внизу страницы.