# Auditoria de logs do firewall pfSense ## Monitoramento de logs ## Auditoria de logs de firewall do pfSense Os firewalls monitoram continuamente o tráfego de entrada e saída por meio de uma rede e, com base no conjunto definido de regras, bloqueiam ou permitem o acesso. O pfSense é um firewall de código aberto e um roteador baseado no FreeBSD. Ele é comumente implementado em um computador físico ou máquina virtual para atuar como um firewall de perímetro, roteador, ponto de acesso sem fio e endpoint de rede privada virtual (VPN). ## Auditoria de dispositivos da pfSense com o EventLog Analyzer O [EventLog Analyzer](https://www.manageengine.com/br/eventlog/) é uma ferramenta de gerenciamento que coleta logs de dispositivos pfSense, analisa eventos e gera relatórios. Ele também permite que os administradores configurem alertas para alterações em configurações de firewall, políticas e muito mais. Os seguintes recursos do EventLog Analyzer permitem que os administradores monitorem facilmente os dispositivos pfSense em sua rede: - Uma interface interativa e fácil de utilizar. - Mais de 40 relatórios exclusivos de firewalls pfSense que abrangem tráfego e ameaças. - Relatórios nos formatos de gráfico, lista e tabela, além da opção de detalhar e visualizar as informações subjacentes. - Relatórios personalizados com opções de programação e exportação. - Alertas de e-mail e SMS em tempo real para todos os eventos de interesse. - Perícia forense de logs poderosa, que permite pesquisas robustas com muitas opções flexíveis. ## Relatórios de análise de logs do pfSense O EventLog Analyzer oferece os seguintes relatórios para dispositivos pfSense: **Relatórios de tráfego do firewall do pfSense:** O EventLog Analyzer processa os logs de tráfego do pfSense e oferece insights sobre o tráfego permitido e recusado, com detalhes sobre a origem, o destino, a porta e o protocolo. **Relatórios de logon do pfSense:** Monitore logons do pfSense bem-sucedidos e com falha. Identifique os dispositivos mais usados e os usuários que mais acessam seus dispositivos pfSense. O monitoramento do acesso ajuda a manter o uso e a atividade do dispositivo sob controle. **Relatórios de IDS/IPS do pfSense:** Proteja sua rede contra ataques com relatórios de segurança baseados em logs IDS/IPS do pfSense. Veja uma lista de ataques identificados positivamente e de possíveis ameaças em sua rede que merecem uma investigação. **Relatórios de ameaças do pfSense:** Esses relatórios, que são úteis para proteger a rede contra tentativas de violação, detalham vários tipos de ataques, como filtragem de URL, ataques de inundação, downloads de spyware e muito mais. **Relatórios de gravidade do pfSense:** Esses relatórios classificam as informações de logs por gravidade e são úteis para acessar todos os eventos (incluindo emergência, erro, crítico, alerta, aviso, notificação, informações e eventos de depuração) com um clique único. **Relatórios de configuração do pfSense:** Esses relatórios ajudam a garantir que os firewalls do pfSense estejam configurados corretamente e a rastrear as alterações de estado do link. **Eventos do sistema do pfSense:** Esses relatórios ajudam você a rastrear reinicializações, inicializações e desligamentos do sistema e a garantir que os firewalls pfSense estejam funcionando sem problemas ou desligamentos e reinicializações inesperados. ### Firewalls, NGFWs, IDS e IPS compatíveis - [Barracuda](https://www.manageengine.com/br/eventlog/barracuda-log-analysis-tool.html) - Check Point - [Cisco](https://www.manageengine.com/br/eventlog/cisco-log-analyzer.html) - Cisco Meraki - Fortinet - [Huawei](https://www.manageengine.com/br/eventlog/huawei-network-syslog-management.html) - Juniper - [Juniper NetScreen](https://www.manageengine.com/br/eventlog/netscreen-log-analyzer-tool.html) - [Palo Alto](https://www.manageengine.com/br/eventlog/palo-alto-firewall-log-management.html) - [pfSense](https://www.manageengine.com/br/eventlog/pfsense-firewall-log-analyzer.html) - SonicWall - Sophos - Watchguard - Cyberoam