# Palo Alto Networks firewall monitoramento de logs - EventLog Analyzer ## Palo Alto Networks firewall monitoramento de logs ## Palo Alto Networks firewall log monitoring Os firewalls fornecem uma camada de segurança para todas as redes e estão entre as primeiras linhas de defesa de uma organização. Ao longo dos anos, eles evoluíram para incluir aplicação de firewall e capacidades de prevenção contra invasões, além das funcionalidades de firewall tradicionais. Esses "firewalls de próxima geração" são fabricados pela Palo Alto Networks, entre outras empresas. Eles contêm uma grande quantidade de informações de segurança e auditá-los pode ser muito útil para a segurança de rede. Os dados de auditoria são valiosos em muitas situações, inclusive quando: - Numerosas tentativas fracassadas de acessar a rede ocorrem a partir de uma única fonte, o que pode refletir uma intenção mal-intencionado. - Um usuário tem vários logons com falha no firewall, o que pode indicar uma ameaça interna ou uma conta comprometida. - Um host recebe uma quantidade anormalmente alta de tráfego durante um determinado período de tempo, causando suspeitas. - O firewall registra uma série de eventos críticos, indicando algum tipo de erro ou falha que precisa ser corrigido. - Um download de spyware é detectado, o que pode indicar uma ameaça à rede. ## A necessidade de um processo de auditoria automática Como eles lidam com o tráfego da rede inteira, os firewalls produzem uma quantidade significativa de dados de logs. Com uma grande quantidade de logs de firewall, automatizar a análise de dados de auditoria é essencial. A automação elimina o risco de perder algo relevante e torna todo o processo muito mais eficiente. Com seus relatórios e alertas predefinidos, o EventLog Analyzer é a ferramenta de auditoria de firewall perfeita. ## Auditoria de firewalls da Palo Alto Networks com EventLog Analyzer O EventLog Analyzer é uma ferramenta centralizada baseada na web que proporciona conformidade de TI e funcionalidade de gerenciamento de logs para todos os dispositivos da rede, incluindo firewalls da Palo Alto Networks. Monitore os logs de firewall da Palo Alto Networks com facilidade usando os seguintes recursos: - Uma interface intuitiva e fácil de usar. - Mais de 30 relatórios prontos para uso exclusivos dos firewalls da Palo Alto Networks, abrangendo a visão geral do tráfego e os relatórios de ameaças. - Relatórios em formatos de gráficos, listas e tabelas, com fácil acesso a informações de logs em texto simples de qualquer entrada de relatório. - Relatórios personalizados com opções diretas de programação e exportação. - Alertas de e-mail e SMS em tempo real para todos os eventos de interesse. - Arquivamento de logs seguro e inviolável. - Poderosa perícia forense de logs, que permite pesquisas robustas, com muitas opções flexíveis. ## Relatórios de análise de logs da Palo Alto Networks Os relatórios de firewall Palo Alto Networks do EventLog Analyzer são classificados em cinco grupos para facilitar o acesso: - [Relatórios sobre logons bem-sucedidos](https://www.manageengine.com/br/eventlog/palo-alto-firewall-log-management.html#): Esses relatórios listam todos os logons bem-sucedidos no firewall, os hosts e usuários com o maior número de logons e também fornecem um relatório que identifica a tendência nos padrões de logon. [Leia mais](https://www.manageengine.com/br/eventlog/palo-alto-firewall-log-management.html#) - [Relatórios sobre logons com falha](https://www.manageengine.com/br/eventlog/palo-alto-firewall-log-management.html#): Semelhante aos relatórios de logon bem-sucedido, esses relatórios listam todas as tentativas de logon com falha no firewall, os hosts e usuários com o maior número de logons com falha e também fornecem um relatório que identifica a tendência nos padrões de logon com falha. [Leia mais](https://www.manageengine.com/br/eventlog/palo-alto-firewall-log-management.html#) - [Relatórios sobre o tráfego permitido](https://www.manageengine.com/br/eventlog/palo-alto-firewall-log-management.html#): Esses relatórios detalham todas as conexões que passam pelo firewall para a rede e também identificam padrões e tendências de tráfego. [Leia mais](https://www.manageengine.com/br/eventlog/palo-alto-firewall-log-management.html#) - [Relatórios sobre conexões negadas](https://www.manageengine.com/products/eventlog/palo-alto-traffic-analysis.html): Semelhante aos relatórios de tráfego permitido, esses relatórios detalham todas as conexões com acesso negado à rede e também fornecem padrões e tendências de tráfego. [Leia mais](https://www.manageengine.com/products/eventlog/palo-alto-traffic-analysis.html) - [Relatórios de eventos do sistema](https://www.manageengine.com/br/eventlog/palo-alto-firewall-log-management.html#): Esses relatórios identificam todos os pacotes instalados ou atualizados no firewall. [Leia mais](https://www.manageengine.com/br/eventlog/palo-alto-firewall-log-management.html#) - [Relatórios IDS/IPS](https://www.manageengine.com/br/eventlog/palo-alto-firewall-log-management.html#): Esses relatórios listam os ataques possíveis e críticos e identificam os dispositivos de fonte e destino mais frequentemente envolvidos em tentativas de ataque. Um relatório de tendências de ataque também está incluído. [Leia mais](https://www.manageengine.com/br/eventlog/palo-alto-firewall-log-management.html#) - [Relatórios de ameaças](https://www.manageengine.com/br/eventlog/palo-alto-firewall-log-management.html#): Esses relatórios, que são úteis para proteger a rede contra tentativas de violação, detalham vários tipos de ataques, como filtragem de URL, ataques de inundação, downloads de spyware e muito mais. [Leia mais](https://www.manageengine.com/br/eventlog/palo-alto-firewall-log-management.html#) - **Relatórios de gravidade**: Esses relatórios classificam as informações de logs por gravidade e são úteis para acessar todos os eventos (incluindo emergência, erro, crítico, alerta, aviso, aviso, informações e eventos de depuração) com um clique único. Com uma configuração rápida e relatórios e alertas eficientes, o EventLog Analyzer é a ferramenta ideal para gerenciar e analisar logs de firewall da Palo Alto Networks. ## Prêmios e reconhecimentos - [![Info Security's 2014 Global Excellence Awards](https://www.manageengine.com/products/eventlog/images/2014-gea-gold.jpg)](https://www.manageengine.com/products/eventlog/eventlog-awards-and-recognitions.html#global-excellence-awards) - [![Info Security’s 2013 Global Excellence Awards - Silver Winner](https://www.manageengine.com/products/eventlog/images/2013-gea-silver-rs.png)](https://www.manageengine.com/products/eventlog/eventlog-awards-and-recognitions.html#silverwinner) - [![](https://www.manageengine.com/products/eventlog/images/sc-magazine.jpg)](https://www.manageengine.com/products/eventlog/eventlog-awards-and-recognitions.html#sc-magazine) - [![](https://www.manageengine.com/products/eventlog/images/army.png)](https://www.manageengine.com/products/eventlog/eventlog-awards-and-recognitions.html#networthiness) - [![](https://www.manageengine.com/products/eventlog/images/award-windows.gif)](https://www.manageengine.com/products/eventlog/eventlog-awards-and-recognitions.html#windowsecurity)