Generador de informes
Puede utilizar una plantilla y filtros para generar un informe.
Introducción
Puede seleccionar una plantilla de informe, especificar filtros, generar un informe y guardar la plantilla con su configuración de filtros y visualización. También puede configurar una programación de exportación para los informes. Puede descargar informes en los siguientes formatos: PDF, CSV y HTML.
Los informes generados que puede ver en Sophos Central admiten hasta 10 000 registros en un informe. Las exportaciones programadas admiten hasta 100 000 registros en un informe CSV y hasta 10 000 registros en informes HTML y PDF.
El generador de informes incluye las siguientes áreas:
- Filtros
- Gráfico
- Tabla
Filtros
En Filtros, puede seleccionar los firewalls, la plantilla de informe y el periodo de tiempo. También puede especificar consultas.
Seleccione sus firewalls de la lista desplegable y haga clic en Aplicar.Si desea anular la selección de todos los firewalls, vaya a la lista desplegable y haga clic en Desmarcar todo y, a continuación, haga clic en Aplicar. También puede deseleccionarlos de uno en uno.
Si ha seleccionado varios firewalls, puede hacer clic en el texto, por ejemplo, 3 Firewalls, para ver los nombres de esos firewalls.
En Plantillas de informe, puede seleccionar una de las siguientes plantillas de informe:
- ATP: Amenazas procedentes de direcciones IP concretas detectadas por ATP (Advanced Threat Protection).
- Antivirus: Malware o elementos sospechosos que se bloquean.
- Uso de ancho de banda: Ancho de banda utilizado por aplicaciones específicas.
- Uso y riesgos de aplicaciones en la nube: Aplicaciones en la nube utilizadas y cualquier riesgo asociado con dichas aplicaciones.
- Firewall: Números de conexiones entre direcciones IP específicas.
- Sistema de prevención de intrusiones: Intentos de ataques detectados por Sistema de prevención de intrusiones (sistema de prevención de intrusiones).
- Visor de registros y búsqueda: Entradas de registro generadas por el firewall en formato no agregado.
El informe Visor de registros y búsqueda no incluye un gráfico, sino solo una tabla.
- Eventos de Sandstorm: Archivos y correos electrónicos que contienen archivos adjuntos sospechosos que se envían a Sandstorm.
- Actividad geográfica de la amenaza: Amenazas bloqueadas de determinados países.
- Amenazas y eventos bloqueados: Todos los tipos de amenazas y eventos que se bloquean.
- Uso de VPN: Cantidad de uso de conexiones VPN concretas.
- Uso de Internet: Visitas a sitios web específicos.
En Plazo, puede especificar el periodo de tiempo para el que se muestra la información seleccionando una opción. Si selecciona Personalizado, puede seleccionar las fechas y las horas entre las que se muestra la información.
Añadir filtros
Gráficos
En la parte superior derecha del área puede seleccionar el tipo de gráfico.
- Barra
- Barra horizontal
- Circular
- Línea
- Área apilada
Para seleccionar la información que se muestra en cada eje, haga lo siguiente:
-
En la parte superior derecha del área, haga clic en el botón del destornillador y la llave:
.
- En el cuadro superior, seleccione la información que se muestra en el eje x.
- En el siguiente cuadro, haga clic en la flecha y seleccione la información que se muestra en el eje y.
- Si se trata de un gráfico de líneas o áreas apiladas, en el cuadro inferior haga clic en la flecha y seleccione la información que se muestra en el eje z.
Cuando selecciona un tipo de gráfico diferente, se muestra información predeterminada en cada eje, incluso si se ha modificado previamente.
Si pasa el ratón por encima del gráfico, se muestran los valores de los datos.
Programar informes
Puede descargar los informes exportados desde Exportaciones programadas.
Guardar una plantilla de informe
Haga clic en Guardar plantilla para guardar la plantilla de informe seleccionada con cualquiera de las opciones de filtros o de visualización que haya aplicado, incluidas las siguientes:
- Filtros de consulta
- Tipo de gráfico
- Ejes del gráfico
- Ordenación de la tabla
- Columnas de la tabla
Así se ahorrará tener que hacer todas las selecciones de nuevo. La plantilla de informe se guarda en la pestaña Plantillas guardadas. Los datos no se guardan con la plantilla.
También puede activar y desactivar la programación de exportación para esta plantilla de informe.
Tablas
Cuando una tabla se muestra por primera vez, utiliza un conjunto predeterminado de columnas. Puede seleccionar las columnas que desea mostrar haciendo clic en el botón de selección de columna situado en la parte superior derecha del área de la tabla: .
Para eliminar las filas duplicadas, las filas se combinan. Por ejemplo, por defecto, la tabla muestra el número de coincidencias para un ID de regla, IP de origen, IP de destino y país específicos. Esto se representa mediante una fila:
ID DE REGLA DE FIREWALL |
IP DE ORIGEN |
IP DE DESTINO |
PAÍS DE ORIGEN |
COINCIDENCIAS |
---|---|---|---|---|
0 |
1.1.1.1 |
255255255255 |
Australia |
3 |
Sin embargo, si añade otra columna en la que los datos son diferentes en cada fila, por ejemplo el usuario, se muestra una fila para cada coincidencia, teniendo cada fila el mismo ID de regla, IP de origen, IP de destino y país:
ID DE REGLA DE FIREWALL |
USUARIO |
IP DE ORIGEN |
IP DE DESTINO |
PAÍS DE ORIGEN |
COINCIDENCIAS |
---|---|---|---|---|---|
0 |
John Smith |
1.1.1.1 |
255255255255 |
Australia |
1 |
0 |
Paul Jones |
1.1.1.1 |
255255255255 |
Australia |
1 |
0 |
George Harris |
1.1.1.1 |
255255255255 |
Australia |
1 |
Cuantas más columnas añada, más granular será la información que se muestra.
Si se muestra la columna de fecha, las filas duplicadas se agrupan según la fecha y la hora de la siguiente manera:
Plazo |
Agrupación de filas |
---|---|
Menos o igual a 1 hora |
Filas en las que la fecha y la hora son iguales (al minuto más cercano). |
Más de 1 hora pero menos o igual a 48 horas |
Filas en las que la fecha y la hora son iguales (a la hora más cercana). |
Más de 48 horas |
Filas en las que la fecha y la hora son iguales (al día más cercano). |
Algunas columnas incluyen valores que son hipervínculos. Si hace clic en uno de ellos, se añade un filtro por ese valor al cuadro Consulta. Luego puede utilizarlo para filtrar el informe. Por ejemplo, en la tabla anterior, si hace clic en Australia se añade un filtro: País de origen = Australia. Puede repetir este paso con otros valores para que el filtro sea más específico. Para el informe Amenazas y eventos bloqueados, dichos hipervínculos también enlazan a uno de los otros informes.
Para el informe Visor de registros y búsqueda, los botones de la parte superior derecha del área permiten cambiar entre la vista tabular, que muestra un número limitado de columnas, y la vista sin procesar, que muestra todas las columnas.