Граф связей#
Графы связей позволяют исследовать сетевые коммуникации пользователей, представляя их в интерактивном графическом виде. Графы строятся на основе данных журнала событий.
Граф состоит из узлов и линий связей. Узлами представлены участники коммуникаций — объекты службы каталогов, такие как домен, подразделение (OU) или пользователь. Линиями обозначены связи или соединения между узлами. Толщина линии связи между узлами отражает общее число коммуникаций между ними. Чем толще линия, тем больше коммуникаций было между узлами.
При наведении указателя мыши на линию появляется всплывающее окно с информацией о связи между узлами, которые она соединяет. Информация включает следующие сведения: канал коммуникации, направление коммуникации (входящая/исходящая), общий объем переданных данных, размер переданных файлов, а также число коммуникаций на канал.
Графы являются иерархическими структурами. Узлы верхнего уровня обозначают домены организации. Все такие узлы выделены цветом. Щелчок на значке плюса (+) под узлом верхнего уровня раскрывает узлы уровнем ниже — пользователей данного домена. Все узлы нижнего уровня выделены тем же цветом, что и их родительский узел. Щелчок на значке плюса (+) под узлом уровня пользователя раскрывает информацию о его идентификаторах (адресах электронной почты, идентификаторах социальных сетей и сервисов мгновенных сообщений) и данные о соединениях с другими пользователями. Чтобы свернуть раскрытый узел, щёлкните на значке минуса (-).
При наведении указателя мыши на узел пользователя выводится всплывающее окно с информацией о данном пользователе. Эта информация включает имя пользователя в формате "DOMAINUserName" (например, "DLkatya"), имена используемых им компьютеров, а также его идентификаторы (адреса электронной почты, идентификаторы социальных сетей и сервисов мгновенных сообщений).
Пользователи в графах связей разделяются на внутренних и внешних. Внутренние пользователи находятся внутри корпоративной сети и являются участниками домена организации. Внешние пользователи находятся вне корпоративной сети и не являются участниками домена организации. Внешние пользователи определяются по адресам электронной почты или идентификаторам социальных сетей и сервисов мгновенных сообщений.
Графы связей доступны при использовании всех СУБД, поддерживаемых веб-консолью.
Управлять графами можно в разделе ГРАФ СВЯЗЕЙ:
создавать, настраивать, запускать и удалять задачи построения графов, добавлять их в избранное, а также переносить между папками;
создавать, переименовывать и удалять папки;
фильтровать графы и папки по именам.
Чтобы создать задачу построения графа, нажмите Добавить задачу внизу экрана.
В появившемся окне укажите параметры графа:
Папку в выпадающем списке Выберите папку.
Название задачи в соответствующем поле.
В списке Пользователи — внутренних пользователей, которых необходимо отобразить на графе или скрыть из него.
В списке Каналы — типы протоколов, которые необходимо отобразить на графе или скрыть из него.
В поле Контакты — идентификаторы пользователей (адреса электронной почты, идентификаторы социальных сетей и сервисов мгновенных сообщений), которые необходимо отобразить на графе.
В поле Исключение внешних контактов — идентификаторы внешних пользователей, которые необходимо скрыть на графе.
Интервал дат построения отчёта.
Указав параметры, сохраните изменения.
Будет создана и запущена задача построения графа. Время, необходимое для его построения, зависит от количества обрабатываемых данных. Статус задачи будет отображен в списке История.
В дальнейшем граф можно перестраивать, запуская задачу вручную кнопкой Построить отчёт и выбирая диапазон дат.
Задачи построения графов перечислены в списке слева. При выборе задачи справа в списке История появляется список графов с указанием даты и времени запуска задачи. Чтобы открыть граф, выберите его в списке.
Чтобы изменить параметры задачи, выберите граф в списке слева и нажмите значок шестерёнки справа. После сохранения параметров задача не будет запущена автоматически.
Задачи построения графов и папки можно фильтровать по именам. Для этого начните набирать любую часть имени в строке поиска над списком. Шаблоны поиска (wildcards) не поддерживаются.
Чтобы добавить задачу в избранное, откройте контекстное меню, нажав многоточие напротив её имени в списке или сверху справа, и выберите Добавить в избранное. У названия задачи появится соответствующий значок. Быстро отфильтровать избранные задачи можно, нажав на значок избранного справа от строки поиска.
Чтобы перенести задачу в папку, откройте контекстное меню, нажав многоточие напротив её имени в списке или сверху справа, и выберите Переместить в папку. В появившемся окне выберите папку и нажмите Переместить.
Чтобы переименовать или удалить задачу, откройте контекстное меню, нажав многоточие напротив её имени в списке или сверху справа, и выберите соответствующее действие в списке.