Flow-Monitor

Der Flow-Monitor von Sophos UTM ist eine Anwendung, die schnellen Zugriff auf Informationen zum aktuellen Datenverkehr bietet, der die Schnittstellen von UTM passiert. Der Zugriff erfolgt ganz einfach über das Dashboard durch einen Klick auf eine der Schnittstellen oben rechts. Wenn Sie auf Alle Schnittstellen klicken, zeigt der Flow-Monitor den gesamten Datenverkehr auf allen aktiven Schnittstellen an. Wenn Sie auf eine einzelne Schnittstelle klicken, zeigt der Flow-Monitor nur den Datenverkehr dieser Schnittstelle an.

Hinweis – Der Flow-Monitor wird in einem neuen Browser-Fenster geöffnet. Da das Fenster möglicherweise von Popup-Blockern blockiert wird, ist es ratsam, Popup-Blocker für den WebAdmin zu deaktivieren.

Der Flow-Monitor bietet mit einem Diagramm und einer Tabelle zwei Ansichten, die in den nächsten Abschnitten beschrieben werden. Die Anwendung wird alle fünf Sekunden aktualisiert. Sie können auf die Schaltfläche Pause klicken, um die Aktualisierung zu unterbrechen. Wenn Sie auf Weiter klicken, um die Aktualisierung wieder aufzunehmen, aktualisiert der Flow-Monitor die Daten, sodass der aktuelle Datenverkehr angezeigt wird.

Tabellarische Ansicht

Die Flow-Monitor-Tabelle bietet Informationen zum Netzwerkverkehr der letzten fünf Sekunden:

#: Der Datenverkehr wird nach der aktuellen Bandbreitennutzung angeordnet.

Anwendung: Protokoll oder Name des Netzwerkverkehrs, falls verfügbar. Nicht klassifizierter Datenverkehr ist eine dem System unbekannte Art des Datenverkehrs. Nach einem Klick auf eine Anwendung wird ein Fenster geöffnet, das Informationen über den Server, den verwendeten Port, die benötigte Bandbreite pro Serververbindung und den gesamten Datenverkehr anzeigt.

Clients: Anzahl der Clientverbindungen, die die Anwendung nutzen. Nach einem Klick auf einen Client wird ein Fenster geöffnet, das Informationen über die IP-Adresse des Clients, die benötigte Bandbreite pro Clientverbindung und den Gesamtverkehr anzeigt. Beachten Sie, dass bei nicht klassifiziertem (unclassified) Verkehr die Anzahl der Clients in der Tabelle höher sein kann als im zusätzlichen Informationsfenster. Das liegt daran, dass die Bezeichnung „unclassified“ mehr als eine Anwendung einschließt. Daher ist es möglich, dass im Informationsfenster nur ein Client, in der Tabelle jedoch drei Clients aufgeführt werden. Bei letzteren handelt es sich eigentlich um die Verbindungen des einen Clients mit drei verschiedenen, nicht klassifizierten Anwendungen.

Aktuelle Bandbreitennutzung: Die Bandbreitennutzung der letzten fünf Sekunden. Nach einem Klick auf eine Bandbreite wird ein Fenster geöffnet, das Informationen zur Download- und Upload-Rate der Anwendungsverbindung anzeigt.

Gesamter Datenverkehr: Der gesamte Datenverkehr einer Verbindung, solange diese besteht. Beispiel 1: Ein Download wurde vor einiger Zeit gestartet und ist noch nicht beendet: Der gesamte Datenverkehr seit dem Beginn des Downloads wird angezeigt. Beispiel 2: Mehrere Clients nutzen Facebook: Solange ein Client die Verbindung offen hält, wird der gesamte bisher von allen Clients verursachte Datenverkehr angezeigt.

Nach einem Klick auf den gesamten Datenverkehr wird ein Fenster geöffnet, das Informationen zur Download- und Upload-Rate der Anwendungsverbindung anzeigt.

Aktionen: Je nach Typ der Anwendung können verschiedene Aktionen durchgeführt werden (außer für nicht klassifizierten Verkehr).

  • Blockieren: Klicken Sie auf die Schaltfläche Block, um die entsprechende Anwendung ab sofort zu blockieren. Auf der Seite Application-Control-Regeln wird dann eine Regel erstellt. Diese Option ist nicht für Anwendungen verfügbar, die für einen reibungslosen Betrieb von Sophos UTM relevant sind. So kann beispielsweise WebAdmin-Datenverkehr nicht blockiert werden, da dies dazu führen könnte, dass Sie nicht mehr auf den WebAdmin zugreifen können. Auch nicht klassifizierter Datenverkehr kann nicht blockiert werden.
  • Traffic Shaping: Klicken Sie auf die Schaltfläche Shape, um Traffic Shaping für die entsprechende Anwendung zu aktivieren. Ein Dialogfenster wird geöffnet, in dem Sie die Regeleinstellungen vornehmen können. Klicken Sie auf Speichern, wenn Sie fertig sind. Hiermit wird jeweils eine Regel auf den Seiten Verkehrskennzeichner und Download-Drosselung hinzugefügt.Traffic-Shaping ist nicht verfügbar, wenn Sie eine Flow-Monitor-Ansicht mit allen Schnittstellen ausgewählt haben, da Traffic-Shaping schnittstellenbasiert funktioniert.
  • Download-Drosselung: Klicken Sie auf die Schaltfläche Throttle, um Download-Drosselung für die entsprechende Anwendung zu aktivieren. Ein Dialogfenster wird geöffnet, in dem Sie die Regeleinstellungen vornehmen können. Klicken Sie auf Speichern, wenn Sie fertig sind. Hiermit wird jeweils eine Regel auf den Seiten Verkehrskennzeichner und Download-Drosselung hinzugefügt. Download-Drosselung ist nicht verfügbar, wenn Sie eine Flow-Monitor-Ansicht mit allen Schnittstellen ausgewählt haben, da Download-Drosselung schnittstellenbasiert funktioniert.

Diagrammansicht

Das Flow-Monitor-Diagramm zeigt den Netzwerkverkehr der letzten zehn Minuten an. Die horizontale Achse zeigt die Zeit und die vertikale Achse den Umfang des Datenverkehrs, wobei die Skala dynamisch an den Durchsatz angepasst wird.

In der Diagrammansicht unten wird eine Legende angezeigt, die Informationen zur Art des Datenverkehrs auf einer Schnittstelle bietet. Jeder Art von Datenverkehr ist eine andere Farbe zugewiesen, sodass eine Unterscheidung des im Diagramm angezeigten Datenverkehrs problemlos möglich ist.

Hinweis – Der Flow-Monitor zeigt wesentlich genauere Informationen zum Datenverkehr an, wenn Netzwerksichtbarkeit aktiviert ist (siehe Kapitel Web Protection > Application Control > Netzwerksichtbarkeit).

Wenn Sie mit dem Mauszeiger über das Diagramm fahren, wird ein Punkt angezeigt, der Ihnen detaillierte Informationen zu diesem Teil des Diagramms liefert. Der Punkt haftet an der Linie des Diagramms. Er folgt den Bewegungen des Mauszeigers. Wenn ein Diagramm mehrere Linien hat, wechselt der Punkt zwischen ihnen, je nachdem, wohin Sie den Mauszeiger bewegen. Darüber hinaus ändert der Punkt seine Farbe in Abhängigkeit davon, auf welche Linie sich seine Informationen beziehen. Das ist besonders nützlich, wenn Linien eng nebeneinander liegen. Der Punkt bietet Informationen zu Art und Größe des Datenverkehrs zum jeweiligen Zeitpunkt.