Home » Features » Network device monitoring » Firewall log analyzer » Monitoramento de tráfego de firewall Cisco Meraki

Monitoramento de tráfego de firewall Cisco Meraki

Os firewalls ocupam uma posição tão proeminente em redes que é quase impossível encontrar uma rede segura que não os tenha. As regras de firewall funcionam como filtros através dos quais as transações devem passar, tanto dentro quanto entre as redes. Se os administradores de segurança monitorarem adequadamente esses logs de firewall, as invasões de rede poderão ser facilmente identificadas em um estágio inicial.

O EventLog Analyzer é um software de gerenciamento de logs que ajuda os administradores nesse quesito. Para redes com firewalls Cisco Meraki instalados, a capacidade imediata do EventLog Analyzer de normalizar e interpretar logs Meraki facilitará a vida dos administradores de rede. Além dos dispositivos Meraki, essa ferramenta de gerenciamento de logs é compatível com vários outros dispositivos que geram syslogs.

Relatórios de tráfego do firewall Cisco Meraki usando o EventLog Analyzer

cisco-meraki-firewall-traffic-reports

O EventLog Analyzer não apenas coleta logs. Ao dividir logs em partes menores e preparar relatórios a partir delas, o EventLog Analyzer apresenta dados acionáveis.

Aqui estão algumas informações valiosas que os usuários podem obter dos relatórios do EventLog Analyzer sobre firewalls Meraki:

cisco-meraki-firewall-website-traffic-reports

  • Tráfego que passou com êxito pelos firewalls.
  • Conexões recusadas pelos firewalls, classificadas com base em sua origem, destino, protocolo e porta.
  • Possíveis ataques que foram reconhecidos a partir dos logs de firewall.
  • Classificação de eventos com base em sua gravidade, como emergência, alerta, crítico, erro, aviso, notificação, e assim por diante.
  • Tendências de logons, tráfego de sites, conexões, acessos a VPN e muito mais.

Mecanismo de correlação do EventLog Analyzer

Adicione mais contexto correlacionando seus logs de firewall Cisco Meraki com dados de logs do restante da rede para detectar possíveis ameaças. O EventLog Analyzer tem mais de 40 regras de correlação pré-criadas através das quais todos os dados de logs, incluindo dados da Cisco, são canalizados para detectar anomalias e traços de possíveis ataques.

Além dessas regras, este software também tem um construtor de regras personalizadas que atende às suas necessidades.

Rastreie a atividade dos seus dispositivos Cisco Meraki.

Obter versão gratuita

 

A solução EventLog Analyser tem a confiança de

Los Alamos National BankMichigan State University
PanasonicComcast
Oklahoma State UniversityIBM
AccentureBank of America
Infosys
Ernst Young

Depoimentos dos clientes

  • A Credit Union de Denver utiliza o EventLog Analyzer há mais de quatro anos para nosso monitoramento interno de atividade de usuário. O EventLog Analyzer tem grande valor como uma ferramenta de perícia de rede e para a devida diligência regulatória. Este produto pode rapidamente ser dimensionado para atender as necessidades dinâmicas de seu negócio.
    Benjamin Shumaker
    Vice-presidente de TI / ISO
    Credit Union de Denver
  • A melhor coisa, o que mais gosto dessa aplicação, é a interface do usuário bem estruturada e os relatórios automatizados. Eles são de grande ajuda para que os engenheiros de rede monitorem todos os dispositivos em um único dashboard. Os relatórios padronizados ou pré-configurados são muito inteligentes.
    Joseph Graziano, MCSE CCA VCP
    Engenheiro de redes sênior
    Citadel
  • O EventLog Analyzer é uma boa solução de alerta e relatório de log de eventos para nossas necessidades de tecnologia da informação. Ele reduz o tempo gasto com a filtragem de logs de eventos e fornece notificações quase em tempo real de alertas definidos administrativamente.
    Joseph E. Veretto
    Especialista em revisão de operações
    Departamento de sistema de informação
    Departamento de transportes da Flórida
  • Os logs de evento do Windows e os Syslogs do dispositivo são uma sinopse em tempo real do que está acontecendo em um computador ou uma rede. O EventLog Analyzer é uma ferramenta econômica, funcional e fácil de usar que me permite saber o que está acontecendo com a rede ao me enviar alertas e relatórios, tanto em tempo real quanto agendados. É uma aplicação premium de software de sistema de detecção de intrusão.
    Jim Lloyd
    Gerente de sistemas de informação
    First Mountain Bank

Prêmios e reconhecimentos

  •  
  • Info Security's 2014 Global Excellence Awards
  • Info Security’s 2013 Global Excellence Awards - Silver Winner
  •  

Um único painel para gerenciamento abrangente de logs