Product SiteDocumentation Site

4.4. Reputación y monitoreo de IPs

El origen de los atributos y el destino del tráfico (SRC Adress/DST SRC Adress) permite realizar las siguientes acciones para facilitar un análisis más completo del origen y destino del tráfico que pasa a través de nuestra red:
Crear objeto: Esto permite poner un nombre y / o descripción que permite la ubicación de un artículo de manera más rápida y fácil. Por ejemplo, si conocemos la máquina asociada con una dirección IP particular, esta opción le permite cambiarle el nombre para facilitar su identificación.
Renombrando una IP: Crear un objeto de red
Renombrando una IP: Crear un objeto de red
También encontramos la opción de consultar fuentes externas para ayudarnos a identificar la ubicación y la reputación de las IP consultadas.
uTrace
uTrace
Fuentes fiables
Fuentes fiables
Whois.sc
Whois.sc
Búsqueda de fuente básica: es posible obtener un resumen completo de la información asociada con las IP consultadas. Al seleccionar esta opción, aparecerá una ventana emergente con dos pestañas:
Whois: muestra el resultado de la consulta del Manager a whois, y de donde se obtiene. También muestra, entre otra información, quién posee esa IP, reputación, etc.
DNS: el Manager realiza una resolución inversa que nos permite conocer el DNS asociado con la IP consultada.
Búsqueda de fuente básica: consulta de información IP/DNS
Búsqueda de fuente básica: consulta de información IP/DNS