В результате проведения расследований по ИБ, возникла следующая потребность - необходимо иметь возможность оперативного и удобного поиска подключения в журнале IP пакетов по его реальному белому IP адресу. На текущий момент крайне затруднительно сопоставить VPN пользовтаеля с белым IP адресом с которого данное подключение осуществлялось, т.к. в лог заносится только информация о VPN IP адресе подключения. Хотя информация о белом IP адресе удаленного VPN пользователя имеется в каждом IP пакете, отправленном этим самым пользователем.
Так для того, чтобы понять какой обмен данными по VPN был с конкретным белым IP адресом, надо сначала смотреть системный жунал, по системному журналу искать vipnetid и только по vipnetid уже можно просматривать журнал регистрации ip пакетов, что крайне не удобно и затрудняет поиск, особенно это актуально для оперативного расследования в реальном времени.
Просьба добавить в iplir view поля реальных IP адресов источника и назначения. С возможностью сортировки и поиска по ним.
З.Ы. Коллеги, если дополните уместными пожеланиями по данному вопросу - включу в запрос. если получится продавить, всем будет хорошо.