# Gerenciamento de syslog da Huawei com EventLog Analyzer Se sua organização deseja identificar possíveis ameaças antes que elas se transformem em ataques completos, é importante analisar as atividades que ocorrem em seu firewall. Como os firewalls são o ponto de intrusão de muitos ataques cibernéticos, a análise de seus logs o ajudará a entender melhor as tentativas de ataque para que você possa evitá-los no futuro. O EventLog Analyzer, uma solução abrangente de gerenciamento de logs, ajuda você a coletar, monitorar, analisar e correlacionar dados de logs do firewall. Se a sua organização usa firewall Huawei, o EventLog Analyzer tem um rico conjunto de relatórios predefinidos e perfis de alerta para oferecer, bem como correlação e análise forense para seus dispositivos de segurança Huawei. - [Relatórios de análise de logs do firewall Huawei](https://www.manageengine.com/br/eventlog/huawei-network-syslog-management.html#reports) - [Correlação de logs do firewall Huawei e análise forense](https://www.manageengine.com/br/eventlog/huawei-network-syslog-management.html#forn-anls) ## Relatórios de análise de logs do firewall Huawei pelo EventLog Analyzer - **Monitoramento de tráfego:** O EventLog Analyzer fornece um conjunto de relatórios reunidos previamente, que ajudam você a detectar melhor os comportamentos suspeitos em sua rede, monitorando o tráfego do firewall Huawei. Por exemplo, você pode visualizar informações sobre as principais conexões negadas com base na fonte e no destino, o que ajuda a identificar possíveis invasores, bem como seus alvos. - **Monitoramento de atividades do usuário:** Com relatórios de atividades do usuário pronto para uso, obtenha informações sobre logons de usuário com execução e sucesso, atividades VPN por usuários, informações de gerenciamento de contas, como usuários adicionados ou excluídos, e muito mais. Esses relatórios simplificam seu processo de auditoria, mostrando todas as atividades que foram realizadas em sua rede, bem como quando foram realizadas, quem as executou e como. - **Auditoria de segurança:** Os relatórios IDS/IPS da Huawei EventLog Analyzer consolidam os principais ataques com base na fonte e no destino. Isso permite identificar as fontes e destinos de ataque mais frequentes. Brechas de segurança em sua rede podem ser corrigidas descobrindo a fonte de um ataque. - **Gerenciamento de políticas:** As políticas de firewall decidem como o tráfego de rede de entrada e saída deve ser tratado. Usuários internos mal-intencionados podem obter acesso à rede adulterando as políticas de segurança empregadas por seus dispositivos Huawei. Com relatórios de gerenciamento de política de firewall, você pode fazer um balanço de todas as políticas adicionadas, excluídas, habilitadas e desabilitadas em seu firewall Huawei. - **Relatórios operacionais e de solução de problemas do sistema:** Com o EventLog Analyzer, você pode rastrear os processos do sistema local, como inicialização e desligamento do sistema, bem como alterações no relógio integrado do sistema. Você também pode monitorar outros eventos do sistema, como status da CPU, status do ventilador, condição térmica e atualizações do relógio. ## Correlação de logs do firewall Huawei e análise forense com EventLog Analyzer O recurso de correlação do EventLog Analyzer ajuda você a encontrar o elo perdido entre vários incidentes de segurança aparentemente irrelevantes. Com poderosas capacidades forenses, você pode detalhar a causa-raiz de tais incidentes de segurança em sua rede. Com o [EventLog Analyzer](https://www.manageengine.com/br/eventlog/) você pode: - Pesquisar logs de dispositivos Huawei em sua rede e correlacioná-los com logs arquivados importados. Isso ajuda a conectar os pontos entre incidentes de segurança. - Adicionar mais contexto aos incidentes detectados correlacionando-os com os eventos de firewall Huawei. - Personalizar regras para dispositivos Huawei usando a interface intuitiva do construtor de regras. Com os perfis de alerta predefinidos e personalizáveis do EventLog Analyzer, você também pode obter notificações instantâneas para eventos críticos via SMS ou e-mail. Os dados de logs do firewall Huawei são arquivados automaticamente para análise forense, ajudando sua organização a atender aos padrões de conformidade regulatória. [![Top 5 critical alerts banner](https://www.manageengine.com/br/eventlog/images/network-device-auditing-handbook-fea.png)](https://www.manageengine.com/log-management/network-device-auditing-handbook.html?source=feaBnr)