4.4. Reputación y monitoreo de IPs
El origen de los atributos y el destino del tráfico (SRC Adress/DST SRC Adress) permite realizar las siguientes acciones para facilitar un análisis más completo del origen y destino del tráfico que pasa a través de nuestra red:
Crear objeto: Esto permite poner un nombre y / o descripción que permite la ubicación de un artículo de manera más rápida y fácil. Por ejemplo, si conocemos la máquina asociada con una dirección IP particular, esta opción le permite cambiarle el nombre para facilitar su identificación.
También encontramos la opción de consultar fuentes externas para ayudarnos a identificar la ubicación y la reputación de las IP consultadas.
uTrace
Trusted Source
Whois.sc
Búsqueda de fuente básica: es posible obtener un resumen completo de la información asociada con las IP consultadas. Al seleccionar esta opción, aparecerá una ventana emergente con dos pestañas:
Whois: muestra el resultado de la consulta del Manager a whois, y de donde se obtiene. También muestra, entre otra información, quién posee esa IP, reputación, etc.
DNS: el Manager realiza una resolución inversa que nos permite conocer el DNS asociado con la IP consultada.