04-统计报表
本章节下载: 04-统计报表 (841.12 KB)
统计报表模块可以对设备健康状态、用户上网行为、网络质量、网络安全不同维度进行统计,将统计的数据以报表的格式定时生成发送给管理员。统计报表主要包括报表管理、数据统计、配置管理三大模块。
· 报表管理主要配置报表任务并查看历史报表信息。
· 数据统计主要对用户上网审计相关行为数据进行统计。
· 配置管理主要对报表中使用磁盘管理以及报表管理相关参数进行设置。
通过菜单“数据中心 > 统计报表 > 报表管理”,进入如图1-1所示页面。在该页面上可以配置报表任务的相关功能。
报表管理详细说明如表1-1所示。
标题项 |
说明 |
名称 |
创建报表任务的名称。 |
状态 |
状态有启用和禁用两种: 表示启用; 表示禁用。 |
创建时间 |
创建报表任务的时间。 |
历史报表 |
报表任务生成的历史报表,点击数字可直接跳转到历史报表中查看具体生成的历史报表。 |
报表类型 |
报表类型有日报表、周报表、月报表、单次报表四种类型。 |
统计时间 |
生成报表汇聚数据的时间范围。 |
报表格式 |
报表格式支持HTML和PDF两种格式。 |
外发方式 |
外发方式支持FTP和邮件两种方式,邮件外发设备上需要配置DNS服务器地址;两者都不选,则不外发。 |
点击<新建>按钮,可以按需求创建报表任务,如图1-2所示。
新建报表任务详细说明如表1-2所示。
标题项 |
说明 |
是否启用 |
创建的报表任务是否启用,勾选表示启用,不勾选表示禁用。 |
报表名称 |
创建报表任务的名称。1~63字符。 |
报表类型 |
报表类型主要包括日报表、周报表、月报表、单次报表四种类型。 · 日报表:每天汇聚统计生成一个报表; · 周报表:每周汇聚统计生成一个报表; · 月报表:每月汇聚统计生成一个报表; · 单次报表:按指定统计时间生成一个报表。 |
统计时间 |
生成报表汇聚数据的时间范围。 |
报表格式 |
报表格式支持HTML和PDF两种格式。 |
外发方式 |
外发方式支持FTP和邮件两种方式,将报表文件发送到指定的FTP服务器和电子邮箱。邮件外发设备上需要配置DNS服务器地址;如果以上二者都没有勾选,则只在设备本地保存报表文件。 |
外发后删除 |
报表外发成功之后,将本地生成的历史报表删除,减少磁盘占用空间,如果同时配置了FTP和邮件外发,其中一个外发失败,将不会删除该报表对应生成的历史报表,只有以上二者全部外发成功后才会删除报表。 |
外发邮箱 |
收件邮箱地址,最多配置32个,多个邮箱用换行区分。 |
报表模板 |
选择一个报表模板,包括网络概括、工作效率、数据统计三个预定义模板和一个自定义模板。如果选择了自定义模板,在下方“订阅项目”中勾选报表中的展示内容。 |
订阅项目 |
勾选项目,则发送相应项目的统计数据。 |
通过菜单“数据中心>统计报表>报表管理>历史报表”,进入如图1-3所示页面,在该页面上可以查看已经生成的历史报表,勾选报表并点击<导出>可以导出选中的报表。
历史报表参数详细说明如表1-3所示。
标题项 |
说明 |
名称 |
生成报表的名称,以创建报表任务名称+生成报表的时间组合生成。 |
FTP外发状态 |
配置FTP外发,状态有发送成功,发送失败两种。 不配置FTP外发,状态显示为未启用FTP外发。 |
EMAIL外发状态 |
配置邮件外发,状态有发送成功,发送失败两种。 不配置邮件外发,状态显示为未启用Email外发。 |
报表类型 |
报表类型有日报表、周报表、月报表、单次报表四种类型。 |
时间对象 |
生成报表汇聚数据的时间范围。 |
报表格式 |
报表格式支持HTML和PDF两种格式,1G内存设备只支持HTML格式。 |
文件大小 |
生成报表文件的大小,以字节为单位。 |
通过菜单“数据中心 > 统计报表 > 数据统计”,进入如图1-4所示页面。在该页面上可以查看用户上网行为各项数据统计。该数据统计依赖于审计策略,主要由内网用户访问外网时上网行为的统计数据汇聚而成。
数据统计以上网行为维度和用户维度分别进行统计数据,以上网行为维度统计数据通过柱状图显示,以用户维度统计数据通过列表方式显示。
通过菜单“数据中心 > 统计报表 > 配置管理”,进入如图1-5所示页面。在该页面上配置磁盘管理和报表管理相关参数项。
报表配置管理页面详细参数说明如表1-4所示。
标题项 |
说明 |
数据采集 |
开启/关闭数据统计,系统默认为关闭,配置报表后会自动开启。 |
报表空间 |
报表模块所使用的磁盘空间大小,推荐不超过磁盘空间的15%。 |
报表归档 |
报表阈值大小,当报表文件总体大小达到报表空间设置大小的归档百分比之后,将会删除最开始生成的历史报表文件,删除报表文件数减少到小于归档值之后不再删除。 |
报表排名用户数 |
报表任务中对用户数排名默认统计TOP50的用户数据,根据需求修改,最大配置300。 |
周起始日 |
此项仅对周报表任务有效,周起始日默认以周日开始。 |
系统可以根据配置的业务系统和内容生成IPS网络安全分析报表,通过对业务和用户的受攻击、威胁情况进行统计分析,为用户提供详细、多维度的安全分析统计报告。报表内容包括威胁分布、攻击趋势、攻击源TOP、攻击目的TOP、日志级别分布、IPS事件TOP、攻击协议分布。
针对业务系统的安全分析就是对发生在该业务系统的网络范围内的攻击进行统计分析,输出报表。IPS业务系统管理用于配置网络中业务系统和IP的对应关系,可以对内网区域进行标识和逻辑划分,针对每个业务系统输出报表,内容包括排名、业务系统、攻击次数、占比等。
一个业务系统可以是一个或者多个IP网段,同一个报表任务中的不同业务系统IP不可冲突。
通过菜单“数据中心 > 统计报表 > 配置管理 > IPS业务系统管理”,即可进入IPS业务系统管理配置界面,配置IPS业务系统信息,如图1-6所示。
IPS业务系统管理参数说明如表1-5所示。
参数 |
说明 |
创建时间 |
创建IPS业务系统管理配置策略的时间. |
业务系统名称 |
创建IPS业务系统管理配置的名称. |
业务系统IP |
创建IPS业务系统管理配置添加的IP地址. |
是否使用 |
IPS业务系统被报表任务引用的状态,被引用显示已使用,未引用则显示未使用。 |
操作 |
此项仅对未引用的IPS业务系统进行编辑操作。 |
单击“新建”按钮,可以创建IPS业务系统,如图1-7所示。
参数 |
说明 |
业务系统名称 |
创建IPS业务系统管理配置的名称,1~63字符。 |
业务系统IP |
创建IPS业务系统管理配置添加的IP地址,IP地址格式支持:子网地址、范围地址和主机地址三种。 |
已添加项目 |
已添加的IP地址。 |
通过菜单“数据中心 > 统计报表 > 报表管理”,进入报表管理页面,新建或编辑管理报表,选择“自定义报表模板”,在订阅项目中单击选择“IPS网络安全分析”,弹出“IPS网络安全分析”界面,如图1-8所示。勾选“业务系统分布”,单击“请选择业务系统”,选择要生成报表的业务系统,如图1-9所示。单击“提交”按钮完成配置。
图1-8 设置IPS网络安全分析报表
图1-9 选择IPS业务系统
· 内网用户过设备访问外网,对内网访问外网的上网行为进行审计,并要求每日生成报表。
· 设备能够与外网通信。
图1-10 统计报表组网图
(1) 配置审计策略。如图1-11所示。
(2) 配置报表任务。如图1-12所示。
(3) 配置FTP服务器,进入系统管理>服务器管理>FTP服务器页面,配置FTP服务器,如图1-13所示。
图1-13 FTP服务器配置
配置邮件服务器,进入系统管理>服务器管理>邮件服务器页面,设置发送邮件服务器信息,如图1-14所示。
配置DNS服务器,进入“网络配置>基础网络>DNS服务>DNS服务器”页面,配置DNS服务器地址。如图1-15所示。
图1-15 DNS服务器配置
配置完成后,内网用户通过设备上网的行为被设备审计,且报表模块可以根据上网行为审计数据进行统计如图1-16所示,并生成对应的日报表如图1-17所示。
· 配置报表邮件外发时,设备必须能够与外网通信,且需要配置DNS服务器地址。
· 1G内存设备报表格式只支持HTML格式,2G及2G内存以上设备报表格式支持HTML和PDF两种格式。
· 数据统计按小时进行整点汇聚,汇聚的数据与审计模块统计的数据可能存在小范围的误差。
· 报表上网行为统计以及数据统计依赖于审计策略,如果不配置审计策略,此项统计将为空。
不同款型规格的资料略有差异, 详细信息请向具体销售和400咨询。H3C保留在没有任何通知或提示的情况下对资料内容进行修改的权利!