Kaspersky Anti Targeted Attack Platform

Управление параметрами сохранения трафика

Приложение может сохранять трафик, полученный на момент регистрации событий. Трафик сохраняется в базе данных сервера Central Node при регистрации событий, для которых включено сохранение трафика. Также приложение может сохранять трафик в базе данных сервера непосредственно при запросе на загрузку трафика, используя временные файлы дампа трафика.

Приложение сохраняет данные о трафике блоками. Если блок трафика относится к нескольким событиям (когда события регистрируются в коротком промежутке времени), этот блок трафика не дублируется в базе данных.

Чтобы изменить параметры сохранения трафика в базе данных сервера:

  1. В окне веб-интерфейса приложения выберите раздел Серверы Sensor.
  2. Наведите курсор мыши на карточку нужного компонента Central Node и нажмите на нее левой кнопкой мыши.

    Откроется окно с информацией о компоненте.

  3. Нажмите на кнопку Изменить.
  4. Перейдите на вкладку Общие.
  5. В блоке параметров Трафик для событий задайте максимальный объем сохраняемого трафика в поле Макс. объем.

    Вы можете выбрать единицу измерения для ограничения объема: МБ или ГБ.

    При изменении значения параметра вам нужно учитывать, что сумма всех ограничений по объему не может превышать заданный максимальный объем хранилища для сервера.

  6. Нажмите на кнопку Сохранить.

Параметры сохранения трафика будут изменены.