Monitoramento de logs de switches
Toda a comunicação dentro de um prédio ou campus corporativo é possível graças ao uso de switches de rede. Administradores de segurança podem se beneficiar enormemente ao monitorar os logs gerados por esses switches, já que eles fornecem informações valiosas sobre o tráfego de rede, conexões aceitas e negadas, e muito mais.
O EventLog Analyzer é o software ideal para monitoramento de switches, pois coleta logs centralmente de switches Cisco e HP, gerando relatórios predefinidos e alertas para ajudar a monitorar e proteger cada switch. Você também pode combinar essas informações com insights de outros dispositivos de rede e fortalecer a segurança geral da rede.
Relatórios de logon de switches
Monitore todos os logons bem-sucedidos e falhos nos switches, ou utilize relatórios individuais para rastrear cada tipo de logon (ex.: SSH e VPN). Veja quais dispositivos, usuários e dispositivos remotos estão se conectando aos seus switches com mais frequência e acompanhe as tendências de atividade de logon.
Relatórios de eventos e configuração dos switches
Monitore alterações na configuração dos switches e identifique quais usuários e dispositivos estão fazendo essas mudanças. Acompanhe todos os links ativos e inativos em seus switches de rede, bem como erros e mudanças nos estados dos links. Além disso, você pode monitorar as portas dos switches e seu status, verificar quais interfaces estão ativas ou inativas e rastrear outros eventos de hardware para garantir que seus switches estejam sempre em boas condições de funcionamento.
Relatórios de conexões dos switches
Visualize listas de todas as conexões aceitas ou negadas pelos seus switches de rede. Identifique de onde vêm a maioria dessas solicitações de conexão e quais dispositivos de destino na sua rede estão recebendo essas solicitações. Descubra padrões de conexão com o relatório de tendências de conexão.
Relatórios de tráfego dos switches por protocolo
Monitore o tráfego dos switches com base nos protocolos, com relatórios individuais que fornecem detalhes sobre o tráfego TCP, UDP e ICMP. Identifique quais fontes estão enviando mais tráfego para seus switches ou use o relatório geral para visualizar todo o tráfego que passa pelos seus switches de rede. Você também pode monitorar vários erros relacionados ao tráfego com relatórios individuais que fornecem detalhes sobre cada tipo de erro.