Inleiding
Dit document beschrijft hoe u een pakketopname in Cisco e-mail security applicatie kunt inschakelen.
Achtergrondinformatie
Packet Capture onderschept en analyseert het netwerkverkeer dat door de Cisco e-mail security applicatie verloopt. Hiermee kunnen beheerders netwerkverkeer bewaken, potentiële beveiligingsbedreigingen detecteren en netwerkproblemen oplossen. Packet Capture kan op Cisco e-mail security applicatie worden ingeschakeld via GUI of CLI.
Procedure
Voltooi deze procedure om een pakketopname te configureren:
1. Log in op de Cisco e-mail security applicatie met beheerdersreferenties.
2. Beweeg de muis in de instellingen Help en ondersteuning rechtsboven.
3. Klik op Packet Capture.
4. Scroll naar beneden om Packet Capture Settings te bepalen en klik op Edit Settings.
5. Voer de Packet Capture Settings in:
- Beperking Capture File Size
- Opnameduur
- Interfaces
6. Configureer de Packet Capture Filters.
Opmerking: aanbevolen wordt om een aangepast filter te gebruiken en het doelip-adres toe te voegen met de indeling van host x.x.x.x.
In het geval van meerdere IP-adressen van bestemmingen is het juiste formaat host x.x.x.x of host x.x.x.x.
Als een specifieke poort moet worden opgenomen, gebruikt u de indeling host x.x.x.x && port x.
7. Klik op Indienen en Opname starten.
8. Klik op Opname stoppen als dit nodig is om de opname te stoppen.
9. Kies de opname in het menu Bestanden pakketvastlegging beheren en klik op Bestand downloaden om het op de lokale computer op te slaan.
10. Het bestand is nu gereed om te worden gecontroleerd met een pakketanalyzer.
Conclusie
Packet Capture is een essentiële functie waarmee beheerders netwerkverkeer kunnen bewaken en potentiële beveiligingsbedreigingen kunnen detecteren. Dit artikel heeft een stap-voor-stap procedure geboden voor het inschakelen van pakketopname op de Cisco e-mail security applicatie GUI.