Die DEUTSCHEN Trojaner-Seiten
Zur Homepage
Zone Alarm
Deutsche Bedienungsanleitung Version 5.0
Anleitung komplett downloaden ?
Zur Downloadseite

Hier fragt Zonealarm an ob Alarme an ob generell alle 'Alarme' via Alarmfenster angezeigt werden sollen. Dieses ist der Fall wen hier die Option 'On' aktiviert wird.

Entscheidet sich der Anwender hingegen für die Funktion 'Off' so wird nur angezeigt wenn ein Programm sich mit dem Netz verbinden möchte oder ein Server aktiv werden will.

Der Klick auf 'Advanced' ermöglicht weitere Einstellungen.


'Archive log text files daily' sorgt dafür das die Firewall im Logfile alle Aufzeichnungen in einer Logdatei listet.

Wird diese Option nicht vom User aktiviert können die Logs der Firewall lediglich via 'Log view' eingesehen werden.

'Log alerts to' schlägt vor wo die Logdatei hinterlegt wird.

Dies kann man wie gewohnt über die 'Browse' Funktion ändern.

'Current log size' zeigt an welche Größe die Logdatei in Bytes hat.

'Delete' löscht den Logfile.

Im letzten Feld kann man festlegen wie man die von der Firewall angelegten Logs optisch trennen möchte.

Mit 'Reset to default' werden die ursprünglichen Einstellungen wiederhergestellt.



'Log View' zeigt die bisherigen Aufzeichnungen in Reihenfolge an und gibt Aufschluß darüber
was dieser Alarm zu bedeuten hat. Klickt man auf einen dieser Alarme wird dieser im darunter
liegenden 'Entry Detail' Fenster extra gelistet. 'More Info' führt auf die ZoneLabs Onlinehilfe.

'View only the last xx alerts' ermöglicht es festzulegen wie viele Alarme angezeigt werden.-

Rating:
ZA weist als 'High' ausgewiesene Meldungen als Angriff aus. Medium hingegen als unbekannten bez.. harmlosen Datenverkehr .

Date/Time:
Datum und die Zeit des Alarm werden festgehalten.

Type:
Hier wird der Alarmtyp festgehalten, dabei wird nach Firewallalarm - Programm oder Lockalarm unterschieden. Firewallalarme beziehen sich auf mögliche Angriffe. Bei einem durch ein Program ausgelösten Alarm steht hier um welches es sich handelt.

Protocol:
Das mit dem Alarm in Zusammenhang stehende Netzwerk Protokoll wird festgehalten.

Program:
Der Name des Programms welches den Alarm ausgelöst hat.

Source IP:
Hier steht die IP Adresse des Computers der den Alarm ausgelöst hat.

Destination IP:
Wurde vom eigenen Rechner oder einem im eigenen Netzwerk benutzten Rechner Datenverkehr geblockt so steht hier dessen IP Adresse.

Direction:
Steht hier Incoming so wurde hereinkommender Datentransfer oder Outgoing herausgehende Daten geblockt.

Aktion Taken:
Zeigt an was Zonealarm veranlaßt hat.

Count:
Meldet wie oft ein und derselbe Alarm mit den selben Eigenschaften geblockt wurde.

Source DNS:
Der Domain Name des Computers der die Daten gesendet hat die den Alarm ausgelöst haben. (ZB im eigenen Netzwerk)

Destination DNS:
Der Domain Name des Computers der den Alarm ausgelöst hat.
(hereinkommende Daten)

Diese Bedienungsanleitung wurde durch Ghoto erstellt. Vielen herzlichen Dank für die Freigabe
zur Veröffentlichung auf trojaner-info.de.