报告类型 - BlueCat Integrity - 9.5.0

管理指南

Locale
中文 (大陆)
Product name
BlueCat Integrity
Version
9.5.0

Address Manager 可以创建以下类型的报告。参数描述可以选择或指定的项目,用以定义报告的范围。排序表示可用作报告中的信息排序依据的值。

用户配置文件

描述 参数和排序
列出所选用户的信息,包括登录名、电话号码、电子邮箱地址、安全和历史权限、访问权限和工作流设置。使用此报告以创建用户信息记录。 用户 — 选择要包含在报告中的用户。

服务器列表

描述 参数和排序
列出配置中的所有服务器,包括服务器接口、类型、角色和对象标签。使用此报告记录配置中的服务器。
  • 选择配置 — 从下拉列表中选择正在处理的配置。
  • 选择标签选择与服务器关联的标签。选择不同的标签将仅显示与指定标签关联的服务器。
  • 第一个排序选择排序选项。

未使用的对象标签

描述 参数和排序
列出已定义但未分配给对象的所有标签。包含父标签或标签组以描述标签层次结构。使用此报告查找未使用的标签。
  • 选择标签组选择要在其中查找未使用标签的标签组。
  • 第一个排序选择排序选项。

已使用对象标签

描述 参数和排序
列出应用于对象的所有标签以及标签的使用次数。包含父标签或标签组以描述标签层次结构。使用此报告可以查看标签使用情况以及对标签对象进行编录。
  • 选择标签组 — 选择要在其中查找应用于对象的所有标签的标签组。
  • 第一个排序 — 选择排序选项。

所有对象标签

描述 参数和排序
列出标签组中的所有标签。使用此报告可以查看标签组中的标签。
  • 选择标签组 — 选择要在其中查看所有标签的标签组。
  • 第一个排序 — 选择排序选项。

配置更改细节

描述 参数和排序
列出所选用户所做的配置更改摘要。该报告提供了用户所做更改的摘要概述。使用此报告可查看指定时间范围内所选用户的更改历史。
注: 无法计划此报表。
  • 开始日期 — 指定开始时间和日期。
  • 结束日期 — 指定结束时间和日期。
    注意: 如果您的首选浏览器区域设置与配置的 Address Manager 系统语言区域设置不匹配,Address Manager 内的日期组件可能会出现问题。如果无法配置日期组件,则必须更新浏览器区域设置,以与配置的 Address Manager 系统语言区域设置匹配。默认情况下,Address Manager 系统语言区域设置配置为英语 [en-US]

    有关受支持的 Address Manager 系统语言和配置 Address Manager 区域设置的更多信息,请参阅设置系统语言

    注: 开始和结束时间和日期不能大于当前 Address Manager 服务器时间。
  • 用户 — 选择要生成配置更改摘要的用户。
  • 第一个排序 — 选择排序选项。

子网 DHCP 池利用率

描述 参数和排序
列出 IP 块中所有子网上的所有 DHCP 服务的利用率级别。使用此报告可监控 DHCP 流量负载并评估 DHCP 设计。
  • 选择配置 — 从下拉菜单中选择正在使用的配置。
  • 选择 IPv4 块或网络 — 选择要为其生成报告的一个或多个 IPv4 块或网络。

块/网络 DHCP 利用率

描述 参数和排序
列出每个选定块或网络的 DHCP 利用率百分比和使用的地址数。此报告不包含详细的 DHCP 池信息或按 DHCP 范围细分的信息。使用此报告可概述 DHCP 在块或网络中的运行方式。
  • 选择配置 — 从下拉列表中选择正在处理的配置。
  • 选择 IPv4 块或网络 — 选择要为其生成报告的一个或多个 IPv4 块或网络。
  • 显示图形化展示 — 选择此选项可在报告中包含图形化使用图表,而不是百分比和数字格式。
  • 第一个排序 — 选择排序选项。

块网络利用率

描述 参数和排序
列出给定 IP 块的 IP 利用率,按单个网络细分。此报告与其他 DHCP 利用率报告的不同之处在于包含静态配置的设备。使用此报告可评估块中 DHCP 和静态配置的设备的 IP 利用率。
  • 选择配置 — 从下拉列表中选择正在处理的配置。
  • 选择 IPv4 块或网络 — 选择要为其生成报告的一个或多个 IPv4 块或网络。

当前的 DHCP 使用情况

描述 参数和排序
列出指定时间和日期之间网络的当前 DHCP 使用情况,包括 IP 地址、租约类型、授予租约的时间以及客户端的 MAC 地址。使用此报告可查看当前的 DHCP 租约和使用情况。
注: 无法计划此报表。
  • 开始日期 — 指定开始时间和日期。
  • 结束日期 — 指定结束时间和日期。
    注意: 如果您的首选浏览器区域设置与配置的 Address Manager 系统语言区域设置不匹配,Address Manager 内的日期组件可能会出现问题。如果无法配置日期组件,则必须更新浏览器区域设置,以与配置的 Address Manager 系统语言区域设置匹配。默认情况下,Address Manager 系统语言区域设置配置为英语 [en-US]

    有关受支持的 Address Manager 系统语言和配置 Address Manager 区域设置的更多信息,请参阅设置系统语言

    注: 开始和结束时间和日期不能大于当前 Address Manager 服务器时间。
  • 选择配置 — 从下拉列表中选择正在处理的配置。
  • 选择 IPv4 网络 — 选择要在其中查看当前 DHCP 租约和使用情况的 IPv4 网络。
  • 第一个排序 — 选择排序选项。

主机 DNS 服务器的 DNS 视图/区域

描述 参数和排序
列出根据具有部署角色的服务器所列的所有 DNS 视图和区域。使用此报告可评估 DNS 策略以及区域、服务器和记录数量的统计信息。
  • 选择配置 — 从下拉列表中选择正在处理的配置。
  • 第一个排序 — 选择排序选项。

SOA 记录

描述 参数和排序
列出已在 Address Manager 中定义为部署选项的所有 DNS 授权启动 (SOA) 记录。使用此报告确定分配给较低级别对象的 SOA 记录是否覆盖分配给较高级别对象的 SOA 记录。
  • 选择配置 — 从下拉菜单中选择正在使用的配置。
  • 选择视图 — 选择 DNS 视图。
  • 选择区域 — 选择区域。
  • 第一个排序 — 选择排序选项。

过去部署

描述 参数和排序
列出服务器上发生的所有部署。使用此报告可对网络更改进行审核和故障排除。
注: 无法计划此报表。
  • 开始日期 — 指定开始时间和日期。
  • 结束日期 — 指定结束时间和日期。
    注意: 如果您的首选浏览器区域设置与配置的 Address Manager 系统语言区域设置不匹配,Address Manager 内的日期组件可能会出现问题。如果无法配置日期组件,则必须更新浏览器区域设置,以与配置的 Address Manager 系统语言区域设置匹配。默认情况下,Address Manager 系统语言区域设置配置为英语 [en-US]

    有关受支持的 Address Manager 系统语言和配置 Address Manager 区域设置的更多信息,请参阅设置系统语言

    注: 开始和结束时间和日期不能大于当前 Address Manager 服务器时间。
  • 第一个排序 — 选择排序选项。

部署数据验证

描述 参数和排序
列出部署数据验证的结果,包括执行时间、验证类型、DHCP/DNS 服务器列表、验证状态和日志。使用此报告可审核部署数据验证问题。
  • 选择配置 — 从下拉菜单中选择正在使用的配置。

加标签的对象

描述 参数和排序
列出分配了指定标签的所有对象。
  • 选择标签 — 选择标签。

具有用户定义字段值的对象

描述 参数和排序
列出在“用户定义”字段中具有指定值的所有对象。可以匹配精确值或使用通配符来匹配多个值。
  • 选择对象类型 — 选择要为其生成报告的对象类型。
  • 选择用户定义字段 — 选择要在上面指定的对象类型中查找的用户定义字段。

DNSSEC 签名摘要

描述 参数和排序
列出 DNS 区域的 DNSSEC 签名信息,包括:是否启用签名、分配给区域的 DNSSEC 签名策略、区域签名密钥 (ZSK) 的开始、到期和下一个反转时间、以及密钥签名密钥 (KSK) 的开始、到期和下一个反转时间。
  • 选择配置 — 从下拉菜单中选择正在使用的配置。
  • 选择视图 — 选择包含要查看的 DNS 区域的 DNS 视图。
  • 仅已签名区域 — 选择此选项仅查看已签名的 DNS 区域。

块/网络阈值

描述 参数和排序
列出每个选定块或网络的 IP 块或网络利用率百分比和使用的地址数。此报告不包含按 IP 地址细分的详情。使用此报告可查看所选 IPv4 块或网络中利用率最高或最低的 IP 地址。
  • 选择配置 — 从下拉菜单中选择正在使用的配置。
  • 选择 IPv4 块或网络 — 选择一个或多个要查看的 IPv4 块或网络。
  • 阈值设置 — 指定将在报告中显示的网络数和百分比(阈值大小)。如果要查看使用超过 90% 的时间的前 10 个网络,请使用大于 90%的选项设置 10 个网络。
  • 排序 — 选择排序选项。

块/网络 DHCP 阈值

描述 参数和排序
列出每个选定块或网络的 DHCP 利用率百分比和使用的地址数。此报告不包含按 DHCP 范围细分的详情。使用此报告可查看所选 IPv4 块或网络中利用率最高或最低的 DHCP 地址。
  • 选择配置 — 从下拉菜单中选择正在使用的配置。
  • 选择 IPv4 块或网络 — 选择一个或多个要查看的 IPv4 块或网络。
  • 阈值设置 — 指定将在报告中显示的网络数和百分比(阈值大小)。如果要查看使用超过 90% 的时间的前 10 个网络,请使用大于 90%的选项设置 10 个网络。
  • 排序 — 选择排序选项。

子网 DHCP 池阈值

描述 参数和排序
列出所选 IP 块或网络中所有子网上所有 DHCP 服务的利用率级别。与“子网 DHCP 池利用率”报告类型不同,此报告仅显示属于指定阈值设置的 DHCP 服务。使用此报告可监控利用率最高或最低的 DHCP 流量负载并评估 DHCP 设计。
  • 选择配置 — 从下拉菜单中选择正在使用的配置。
  • 选择 IPv4 块或网络 — 选择一个或多个要查看的 IPv4 块或网络。
  • 阈值设置 — 指定将在报告中显示的网络数和百分比(阈值大小)。如果要查看使用超过 90% 的时间的前 10 个网络,请使用大于 90%的选项设置 10 个网络。
  • 排序 — 选择排序选项。

IPv4 协调结果

描述 参数和排序
列出 IPv4 协调策略根据其 IP 地址状态和类型发现的 IP 地址的信息。结果将包括“IP 地址”、“类型”、“网络”、“FQDN”和“Mac 地址”的详情。
  • 选择配置 — 从下拉菜单中选择正在使用的配置。
  • IP 地址状态 — 选择 IPv4 地址的状态。
  • 非动态 — 可以是“未分配”、“静态”、“DHCP 未使用”、“已保留”或“网关”的 IP 地址。
  • 动态 — 可以是“DHCP 已分配”或“DHCP 已保留”的 IP 地址。
  • IP 地址类型 — 选择 IPv4 地址的类型。
  • 收回 — 存在于 Address Manager 中但不在物理网络中的 IP 地址。
  • 不明 — 存在于物理网络上但不在 Address Manager 中的 IP 地址。
  • 不匹配Address Manager 和网络中存在的 IP 地址,但 MAC 地址、DNS 主机名信息、VLAN 信息或已连接交换机端口不匹配。
  • 策略 — 选择在配置、IPv4 块或网络级别创建的一个或多个 IPv4 协调策略。

按类别划分的响应政策区域 (RPZ) 活动

描述 参数和排序
列出利用 DNS 的恶意软件类别的信息。“按类别划分的响应政策区域 (RPZ) 活动”报告提供按恶意软件类别的类型组织的信息。结果将包括“类别”、“查询数”、“目标主机”、“查询源”和“最近的出现”的详情。
  • 选择配置 — 从下拉菜单中选择正在使用的配置。
  • 选择服务器 — 选择要为其生成报告的服务器。
  • 全部服务器 — 如果选择此选项,将为使用 BlueCat Threat Protection 配置的所有服务器生成“按类别划分的响应政策区域 (RPZ) 活动”报告。
  • 特定服务器 — 选择此选项可仅为将要选择的服务器生成报告。如果选中,将激活服务器字段以便选择服务器。
  • 服务器 — 从下拉菜单中选择服务器,然后单击添加,将服务器包含到将为其生成“按类别划分的响应政策区域 (RPZ) 活动”报告的服务器列表中。从列表中选择服务器,然后单击移除以从列表中移除服务器。只有配置了响应策略区域和 Threat Protection 功能的服务器才会显示在下拉菜单中。
  • 排序 — 选择排序选项。“按类别划分的响应政策区域 (RPZ) 活动”报告中的信息可按查询目标主机查询源最近的出现排序。

按目标划分的响应政策区域 (RPZ) 活动

描述 参数和排序
列出 DNS 恶意软件尝试访问的目标主机的信息。“按目标划分的响应政策区域 (RPZ) 活动”报告提供按目标主机组织的信息,显示查询数和查询源的 IP 地址。结果将包括“目标主机”、“查询”、“查询源”和“最近的出现”的详情。
  • 选择配置 — 从下拉菜单中选择正在使用的配置。
  • 选择服务器 — 选择要为其生成报告的服务器。
  • 全部服务器 — 如果选择此选项,将为使用 BlueCat Threat Protection 配置的所有服务器生成“按目标划分的响应政策区域 (RPZ) 活动”报告。
  • 特定服务器 — 选择此选项可仅为将要选择的服务器生成报告。如果选中,将激活服务器字段以便选择服务器。
  • 服务器 — 从下拉菜单中选择服务器,然后单击添加,将服务器包含到将为其生成“按目标划分的响应政策区域 (RPZ) 活动”报告的服务器列表中。从列表中选择服务器,然后单击移除以从列表中移除服务器。只有配置了响应策略区域和 Threat Protection 功能的服务器才会显示在下拉菜单中。
  • 排序 — 选择排序选项。“按目标划分的响应政策区域 (RPZ) 活动”报告中的信息可按查询查询源最近的出现排序。

按源划分的响应政策区域 (RPZ) 活动

描述 参数和排序
列出 DNS 恶意软件攻击查询源的信息。“按源划分的响应策略区域 (RPZ) 活动”报告提供由“查询源”组织的信息,显示查询源尝试访问的目标主机。结果将包括“目标主机”、“查询”、“查询源”和“最近的出现”的详情。
  • 选择配置 — 从下拉菜单中选择正在使用的配置。
  • 选择服务器 — 选择要为其生成报告的服务器。
  • 全部服务器 — 如果选择此选项,将为使用 BlueCat Threat Protection 配置的所有服务器生成“按源划分的响应政策区域 (RPZ) 活动”报告。
  • 特定服务器 — 选择此选项可仅为将要选择的服务器生成报告。如果选中,将激活服务器字段以便选择服务器。
  • 服务器 — 从下拉菜单中选择服务器,然后单击添加,将服务器包含到将为其生成“按源划分的响应政策区域 (RPZ) 活动”报告的服务器列表中。从列表中选择服务器,然后单击移除以从列表中移除服务器。只有配置了响应策略区域和 Threat Protection 功能的服务器才会显示在下拉菜单中。
  • 排序 — 选择排序选项。“按源划分的响应政策区域 (RPZ) 活动”报告中的信息可按查询目标主机最近的出现排序。
注: DNS/DHCP 服务器 v8.0.0 或更高版本支持按类别划分的响应策略区域 (RPZ) 活动按目标划分的响应策略区域 (RPZ) 活动按源划分的响应策略区域 (RPZ) 活动报表类型。要为早期软件版本生成此报表,需要将以下 Perl 脚本和 Perl 模块放在 DNS/DHCP 服务器 的 usr/local/bluecat/reports 目录中:
  • generateReportWrapper.pl
  • GenerateCSV.pm

要获取上述文件,请转到https://care.bluecatnetworks.com/kA140000000L8Pa

注:具有用户定义字段值的对象报表中,可以匹配用户定义字段中的特定值,也可以使用通配符来匹配多个值。
  • 要匹配特定值,请在字段中输入值。
  • 字段支持以下通配符:
    • ^ — 匹配字符串的开头。例如:^ex 匹配 example 但不匹配 text。
    • $ — 匹配字符串的结尾。例如:ple $ 匹配 example 但不匹配 please。
    • * — 匹配字符串中的一个或多个字符。例如:ex*t 匹配 exitexcellent