Monitoramento de logs do servidor DHCP

O servidor de aplicação DHCP (Dynamic Host Configuration Protocol) é uma parte vital de qualquer infraestrutura de rede, sendo importante auditar sua atividade. A auditoria do servidor DHCP pode esclarecer as trocas cliente-servidor que ocorrem quando os endereços IP são atribuídos, o que é útil para os administradores de rede. O sistema de logs do servidor DHCP fornece informações sobre concessões de locação bem-sucedidas ou mal-sucedidas, esgotamento do pool de IPs do servidor ou solicitações de mensagens e suas confirmações correspondentes. Portanto, a análise dos arquivos de logs do servidor DHCP é um mecanismo de auditoria ideal. Além disso, os administradores podem rastrear informações de segurança, como mensagens de autorização (quando relevante) e mensagens de advertência para implementar medidas de segurança, se necessário.

EventLog Analyzer para servidores DHCP

O EventLog Analyzer pode ler e gerar relatórios sobre o software do servidor DHCP para sistemas Windows e Linux. Ele fornece vários relatórios que simplificam a administração da rede. Esses relatórios detalham toda a comunicação relacionada ao DHCP (mensagens de descoberta e oferta), atividade (logs, autorização e atualizações de DNS) e eventos de erro. O EventLog Analyzer também oferece uma visão geral e relatórios "Top N", incluindo listas de clientes ativos e endereços MAC.

Relatórios do servidor baseado no Windows DHCP

Relatórios do servidor baseado no Windows DHCP

  • Relatórios dedicados listam ações sobre locações, como concedidos, renovados ou negados.
  • Os relatórios do servidor DNS mostram o sucesso e falha nas atualizações do servidor, seguindo as atribuições de endereços IP do DHCP.
  • Os relatórios detalham a conexão e autorização do servidor DHCP no domínio do Active Directory
  • O servidor DHCP trabalha com um conjunto de endereços IP que são atribuídos na rede. Os relatórios do EventLog Analyzer especificam se esse pool está expandido ou esgotado.
  • Relatórios independentes agrupam eventos de gravidade variável, como crítico, erro ou advertência.
  • Os relatórios "Top N" ajudam a identificar os clientes e endereços MAC mais ativos.
  • Relatórios sobre o processo de logs de DHCP e uma visão geral de todos os eventos acima também estão disponíveis.

Relatórios disponíveis

Locação renovada pelo cliente | Locação negada | Locação concedida | Locação liberada | Locação expirada | Locação excluída | IP encontrado para uso na rede | Pool esgotado | Solicitação de atualização de DNS | Atualização de DNS falhou | Atualização de DNS bem-sucedida | Domínio inacessível | Relatório de locação do BOOTP | Autorização bem-sucedida | Atualização falhou | Servidor encontrado no domínio | Falha na rede | Logs de DHCP iniciado | Logs de DHCP interrompidos | Logs de DHCP pausados devido a pouco espaço em disco | Relatório de eventos críticos | Relatórios de erros | Relatórios de advertências | Principais clientes | Principais endereços Mac | Visão geral dos relatórios DHCP

Relatórios do servidor baseado no DHCP Linux

Relatórios do servidor baseado no DHCP Linux

  • Cada etapa da troca de mensagens cliente-servidor pode ser visualizada no seu próprio relatório.
  • Todas as mensagens de informação são listadas em um único relatório.
  • Os endereços IP, endereços MAC, gateways e operações mais ativos são exibidos nos N relatórios principais.
  • Um relatório de visão geral resume todos os eventos de logs DHCP.

Relatórios disponíveis

Descobertas | Ofertas | Solicitações | Confirmações | Atualizações | Confirmações negativas | Abandono de IP | Relatório de informações | Visão geral do DHCP Linux | Operação principal | Endereço IP principal | Endereço MAC principal | Gateway principal

Monitore a atividade de rede com eficiência auditando os logs do servidor DHCP.

Obtenha seu teste grátis

Bottom banner

 

A solução EventLog Analyser tem a confiança de

Los Alamos National BankMichigan State University
PanasonicComcast
Oklahoma State UniversityIBM
AccentureBank of America
Infosys
Ernst Young

Opinião dos clientes

  • Credit Union of Denver vem utilizando o EventLog Analyzer por mais de quatro anos para o monitoramento de atividades de usuários internos. O EventLog Analyzer agrega valor na relação custo-benefício como uma ferramenta forense de rede e para due diligence regulatória. Este produto pode rapidamente ser dimensionado para atender às necessidades dos nossos negócios dinâmicos.
    Benjamin Shumaker
    Vice-presidente de TI/ISO
    Credit Union of Denver
  • O que mais gosto na aplicação é a interface de usuário bem estruturada e os relatórios automatizados. É uma imensa ajuda para os técnicos de rede monitorarem todos os dispositivos em um único painel. Os relatórios pré-configurados são uma obra de arte inteligente.
    Joseph Graziano, MCSE CCA VCP
    Engenheiro de Rede Sênior
    Citadel
  • O EventLog Analyzer é uma boa solução de alerta e geração de relatórios de logs de eventos para as nossas necessidades de tecnologia da informação. Ele reduz o tempo gasto na filtragem de logs de eventos e fornece notificações quase em tempo real de alertas definidos administrativamente.
    Joseph E. Veretto
    Especialista em Revisão de Operações
    Agência de Sistemas de Informação
    Florida Department of Transportation
  • Os logs de eventos do Windows e Syslogs dos dispositivos constituem uma sinopse em tempo real do que está acontecendo em um computador ou rede. O EventLog Analyzer é uma ferramenta econômica, funcional e fácil de usar que me permite saber o que está acontecendo na rede ao enviar alertas e relatórios, tanto em tempo real quanto agendados. É uma aplicação premium com um sistema de detecção de intrusão de software.
    Jim Lloyd
    Gerente de Sistemas da Informação
    First Mountain Bank

Prêmios e Reconhecimentos

  •  
  • Info Security's 2014 Global Excellence Awards
  • Info Security’s 2013 Global Excellence Awards - Silver Winner
  •  

Um único painel para gerenciamento abrangente de logs