Ablauf

Die Datenflusskategorie umfasst Ereignisse im Zusammenhang mit Datenflussaktionen.

Die folgende Tabelle enthält eine Beschreibung der untergeordneten Ereigniskategorien sowie die zugehörigen Bewertungsstufen für die Datenflusskategorie.

Tabelle 1. Untergeordnete Kategorien und Bewertungsstufen für die Datenflusskategorie
Untergeordnete Ereigniskategorie Kategorie-ID Beschreibung Bewertungsstufe (0 - 10)
Unidirektionaler Datenfluss 14001 Zeigt einen unidirektionalen Ereignisdatenfluss an. 5
Niedrige Anzahl unidirektionaler Datenflüsse 14002 Zeigt eine niedrige Anzahl unidirektionaler Ereignisdatenflüsse an. 5
Mittlere Anzahl unidirektionaler Datenflüsse 14003 Zeigt eine mittlere Anzahl unidirektionaler Ereignisdatenflüsse an. 5
Hohe Anzahl unidirektionaler Datenflüsse 14004 Zeigt eine hohe Anzahl unidirektionaler Ereignisdatenflüsse an. 5
Unidirektionaler TCP-Datenfluss 14005 Zeigt einen unidirektionalen TCP-Datenfluss an. 5
Niedrige Anzahl unidirektionaler TCP-Datenflüsse 14006 Zeigt eine niedrige Anzahl unidirektionaler TCP-Datenflüsse an. 5
Mittlere Anzahl unidirektionaler TCP-Datenflüsse 14007 Zeigt eine mittlere Anzahl unidirektionaler TCP-Datenflüsse an. 5
Hohe Anzahl unidirektionaler TCP-Datenflüsse 14008 Zeigt eine hohe Anzahl unidirektionaler TCP-Datenflüsse an. 5
Unidirektionaler ICMP-Datenfluss 14009 Zeigt einen unidirektionalen ICMP-Datenfluss an. 5
Niedrige Anzahl unidirektionaler ICMP-Datenflüsse 14010 Zeigt eine niedrige Anzahl unidirektionaler ICMP-Datenflüsse an. 5
Mittlere Anzahl unidirektionaler ICMP-Datenflüsse 14011 Zeigt eine mittlere Anzahl unidirektionaler ICMP-Datenflüsse an. 5
Hohe Anzahl unidirektionaler ICMP-Datenflüsse 14012 Zeigt eine hohe Anzahl unidirektionaler ICMP-Datenflüsse an. 5
Verdächtiger ICMP-Datenfluss 14013 Zeigt einen verdächtigen ICMP-Datenfluss an. 5
Verdächtiger UDP-Datenfluss 14014 Zeigt einen verdächtigen UDP-Datenfluss an. 5
Verdächtiger TCP-Datenfluss 14015 Zeigt einen verdächtigen TCP-Datenfluss an. 5
Verdächtiger Datenfluss 14016 Zeigt einen verdächtigen Datenfluss an. 5
Leere Paketdatenflüsse 14017 Zeigt leere Paketdatenflüsse an. 5
Niedrige Anzahl leerer Paketdatenflüsse 14018 Zeigt eine niedrige Anzahl leerer Paketdatenflüsse an. 5
Mittlere Anzahl leerer Paketdatenflüsse 14019 Zeigt eine mittlere Anzahl leerer Paketdatenflüsse an. 5
Hohe Anzahl leerer Paketdatenflüsse 14020 Zeigt eine hohe Anzahl leerer Paketdatenflüsse an. 5
Große Nutzlastdatenflüsse 14021 Zeigt eine große Nutzlast von Datenflüssen an. 5
Niedrige Anzahl großer Nutzlastdatenflüsse 14022 Zeigt eine niedrige Anzahl großer Nutzlastdatenflüsse an. 5
Mittlere Anzahl großer Nutzlastdatenflüsse 14023 Zeigt eine mittlere Anzahl großer Nutzlastdatenflüsse an. 5
Hohe Anzahl großer Nutzlastdatenflüsse 14024 Zeigt eine hohe Anzahl großer Nutzlastdatenflüsse an. 5
Zieldatenfluss ein Angreifer auf viele 14025 Zeigt an, dass ein Angreifer viele Datenflüsse angreift. 5
Zieldatenfluss viele Angreifer auf einen 14026 Zeigt an, dass viele Angreifer einen einzigen Datenfluss angreifen. 5
Unbekannter Datenfluss 14027 Zeigt einen unbekannten Datenfluss an. 5
Netflow-Datensatz 14028 Zeigt einen Netflow-Datensatz an. 5
QFlow-Datensatz 14029 Zeigt einen QFlow-Datensatz an. 5
SFlow-Datensatz 14030 Zeigt einen SFlow-Datensatz an. 5
Packeteer-Datensatz 14031 Zeigt einen Packeteer-Datensatz an. 5
Sonstiger Datenfluss 14032 Zeigt einen sonstigen Datenfluss an. 5
Umfangreiche Datenübertragung 14033 Zeigt eine umfangreiche Übertragung von Daten an. 5
Umfangreiche Datenübertragung ausgehend 14034 Zeigt eine umfangreiche Übertragung abgehender Daten an. 5
VoIP-Datenflüsse 14035 Zeigt VoIP-Datenflüsse an. 5