Audits van pfSense Firewall-logboeken

Firewalls bewaken het inkomende en uitgaande verkeer continu via een netwerk. En op basis van de gedefinieerde set regels blokkeert of staat het toegang toe. pfSense is een open source firewall en router gebaseerd op FreeBSD. Het wordt gewoonlijk ingezet op een fysieke of virtuele computer om te fungeren als perimeter-firewall, router, draadloos toegangspunt en VPN-eindpunt (Virtual Private Network).

Audits van pfSense-apparaten met EventLog Analyzer

EventLog Analyzer is een hulpmiddel voor logboekbeheer dat logboeken van pfSense-apparaten verzamelt, gebeurtenissen analyseert en rapporten genereert. Met deze oplossing kunnen beheerders ook waarschuwingen instellen voor wijzigingen in firewallconfiguraties, beleidsregels en meer. Met de volgende functies in EventLog Analzyer kunnen beheerders eenvoudig pfSense-apparaten in hun netwerk controleren:

  • Een interactieve, gebruiksvriendelijke interface.
  • Meer dan 40 rapporten exclusief voor pfSense-firewalls over verkeer en bedreigingen.
  • Rapporten in grafiek-, lijst- en tabelindeling, samen met de optie om de onderliggende informatie te bekijken en te bekijken.
  • Aangepaste rapporten met planning- en exportopties.
  • Realtime e-mail- en sms-waarschuwingen voor alle interessante gebeurtenissen.
  • Krachtige forensische logboeken die robuuste zoekopdrachten met veel flexibele opties mogelijk maken.

Analyserapporten van pfSense-logboeken

EventLog Analyzer biedt de volgende rapporten voor pfSense-apparaten:

Rapporten over pfSense-firewallverkeer: EventLog Analyzer verwerkt pfSense-verkeerslogboeken en biedt inzichten in het toegestane en geweigerde verkeer met details over de bron, bestemming, poort en protocol.

pfSense-aanmeldrapporten: Bewaken van gelukte en mislukte pfSense-aanmeldingen. Identificeer de meest gebruikte apparaten en de gebruikers die het meest toegang hebben tot uw pfSense-apparaten. Door toegang te controleren, kunt u het apparaatgebruik en de activiteit onder controle houden.

pfSense IDS/IPS-rapporten: Bescherm uw netwerk tegen aanvallen met beveiligingsrapporten op basis van pfSense IDS/IPS-logboeken. Bekijk een lijst met positief geïdentificeerde aanvallen en potentiële bedreigingen in uw netwerk die onderzoek verdienen.

Rapporten over pfSense-dreigingen: Deze rapporten bevatten verschillende soorten aanvallen, zoals URL-filters, overstromingsaanvallen, spywaredownloads en meer, die handig zijn om het netwerk te beschermen tegen pogingen tot inbreuk.

Rapporten over pfSense-ernst: Deze rapporten delen logboekinformatie in op ernst en zijn handig voor toegang met één klik tot alle gebeurtenissen (inclusief noodsituaties, fouten, kritieke waarschuwingen, waarschuwingen, kennisgevingen, informatie en foutopsporingsgebeurtenissen).

Rapporten over pfSense-configuratie: Deze rapporten helpen u ervoor te zorgen dat uw pfSense-firewalls correct zijn geconfigureerd en dat wijzigingen aan de status van koppelingen worden bijgehouden.

pfSense-systeemgebeurtenissen: Met deze rapporten kunt u het opnieuw starten, opstarten en afsluiten van systemen volgen en ervoor zorgen dat uw pfSense-firewalls soepel werken zonder onverwacht afsluiten of opnieuw starten.