Home » Features » Network device monitoring » Firewall log analyzer » Auditoria de logs de firewall do pfSense

Auditoria de logs de firewall do pfSense

Os firewalls monitoram continuamente o tráfego de entrada e saída por meio de uma rede e, com base no conjunto definido de regras, bloqueiam ou permitem o acesso. O pfSense é um firewall de código aberto e um roteador baseado no FreeBSD. Ele é comumente implementado em um computador físico ou máquina virtual para atuar como um firewall de perímetro, roteador, ponto de acesso sem fio e endpoint de rede privada virtual (VPN).

Auditoria de dispositivos da pfSense com o EventLog Analyzer

O EventLog Analyzer é uma ferramenta de gerenciamento que coleta logs de dispositivos pfSense, analisa eventos e gera relatórios. Ele também permite que os administradores configurem alertas para alterações em configurações de firewall, políticas e muito mais. Os seguintes recursos do EventLog Analyzer permitem que os administradores monitorem facilmente os dispositivos pfSense em sua rede:

  • Uma interface interativa e fácil de utilizar.
  • Mais de 40 relatórios exclusivos de firewalls pfSense que abrangem tráfego e ameaças.
  • Relatórios nos formatos de gráfico, lista e tabela, além da opção de detalhar e visualizar as informações subjacentes.
  • Relatórios personalizados com opções de programação e exportação.
  • Alertas de e-mail e SMS em tempo real para todos os eventos de interesse.
  • Perícia forense de logs poderosa, que permite pesquisas robustas com muitas opções flexíveis.

Relatórios de análise de logs do pfSense

O EventLog Analyzer oferece os seguintes relatórios para dispositivos pfSense:

Relatórios de tráfego do firewall do pfSense: O EventLog Analyzer processa os logs de tráfego do pfSense e oferece insights sobre o tráfego permitido e recusado, com detalhes sobre a origem, o destino, a porta e o protocolo.

Relatórios de logon do pfSense: Monitore logons do pfSense bem-sucedidos e com falha. Identifique os dispositivos mais usados e os usuários que mais acessam seus dispositivos pfSense. O monitoramento do acesso ajuda a manter o uso e a atividade do dispositivo sob controle.

Relatórios de IDS/IPS do pfSense: Proteja sua rede contra ataques com relatórios de segurança baseados em logs IDS/IPS do pfSense. Veja uma lista de ataques identificados positivamente e de possíveis ameaças em sua rede que merecem uma investigação.

Relatórios de ameaças do pfSense: Esses relatórios, que são úteis para proteger a rede contra tentativas de violação, detalham vários tipos de ataques, como filtragem de URL, ataques de inundação, downloads de spyware e muito mais.

Relatórios de gravidade do pfSense: Esses relatórios classificam as informações de logs por gravidade e são úteis para acessar todos os eventos (incluindo emergência, erro, crítico, alerta, aviso, notificação, informações e eventos de depuração) com um clique único.

Relatórios de configuração do pfSense: Esses relatórios ajudam a garantir que os firewalls do pfSense estejam configurados corretamente e a rastrear as alterações de estado do link.

Eventos do sistema do pfSense: Esses relatórios ajudam você a rastrear reinicializações, inicializações e desligamentos do sistema e a garantir que os firewalls pfSense estejam funcionando sem problemas ou desligamentos e reinicializações inesperados.

Firewalls, NGFWs, IDS e IPS compatíveis

Rastreie a atividade de seus dispositivos pfSense.

Obtenha a versão gratuita

A solução EventLog Analyser tem a confiança de

Los Alamos National BankMichigan State University
PanasonicComcast
Oklahoma State UniversityIBM
AccentureBank of America
Infosys
Ernst Young

Depoimentos dos clientes

  • A Credit Union de Denver utiliza o EventLog Analyzer há mais de quatro anos para nosso monitoramento interno de atividade de usuário. O EventLog Analyzer tem grande valor como uma ferramenta de perícia de rede e para a devida diligência regulatória. Este produto pode rapidamente ser dimensionado para atender as necessidades dinâmicas de seu negócio.
    Benjamin Shumaker
    Vice-presidente de TI / ISO
    Credit Union de Denver
  • A melhor coisa, o que mais gosto dessa aplicação, é a interface do usuário bem estruturada e os relatórios automatizados. Eles são de grande ajuda para que os engenheiros de rede monitorem todos os dispositivos em um único dashboard. Os relatórios padronizados ou pré-configurados são muito inteligentes.
    Joseph Graziano, MCSE CCA VCP
    Engenheiro de redes sênior
    Citadel
  • O EventLog Analyzer é uma boa solução de alerta e relatório de log de eventos para nossas necessidades de tecnologia da informação. Ele reduz o tempo gasto com a filtragem de logs de eventos e fornece notificações quase em tempo real de alertas definidos administrativamente.
    Joseph E. Veretto
    Especialista em revisão de operações
    Departamento de sistema de informação
    Departamento de transportes da Flórida
  • Os logs de evento do Windows e os Syslogs do dispositivo são uma sinopse em tempo real do que está acontecendo em um computador ou uma rede. O EventLog Analyzer é uma ferramenta econômica, funcional e fácil de usar que me permite saber o que está acontecendo com a rede ao me enviar alertas e relatórios, tanto em tempo real quanto agendados. É uma aplicação premium de software de sistema de detecção de intrusão.
    Jim Lloyd
    Gerente de sistemas de informação
    First Mountain Bank

Prêmios e reconhecimentos

  •  
  • Info Security's 2014 Global Excellence Awards
  • Info Security’s 2013 Global Excellence Awards - Silver Winner
  •  

Um único painel para gerenciamento abrangente de logs