Geração de relatórios e análise de logs abrangentes para firewalls Check Point

O Firewall Analyzer (Check Point Log Analyzer) consegue analisar, arquivar logs e proporcionar análises abrangentes de log de firewall Check Point (também é compatível com outros firewalls). Ele foi certificado pelo OPSEC™ Check Point e aderiu à OPSEC Alliance.

É necessário configurar os firewalls Check Point para que seja compatível com os logs de firewall Check Point. O Firewall Analyzer é compatível com a importação de log da maioria das versões e a API de extração de log (LEA) é compatível com versões R54 e superiores. Esta solução permite adicionar servidores de LEA para estabelecer conexões, recuperar logs de firewalls e, assim, habilitar o monitoramento de log do Check Point. É possível adicionar quantos servidores LEA forem necessários e configurar conexões autenticadas ou não autenticadas para recuperar logs de firewall.

Importância da análise de log do Check Point

A análise aprofundada dos logs de segurança do Check Point proporciona inteligência de rede crítica sobre tentativas de violação de segurança e ataques de vírus, cavalo de troia, negação de serviço etc. A análise de logs de tráfego do Check Point fornece informações valiosas sobre o uso da largura de banda, o uso da internet pelos colaboradores, os sites que consomem muita largura de banda e o tráfego por interface. O Firewall Analyzer atua como um analisador de log do Check Point e fornece insights sobre ameaças à segurança e comportamento do tráfego.

Os syslogs de firewall (logs de Check Point) revelam muitas informações sobre a natureza do tráfego que entra e sai do firewall, o que permite que você planeje seus requisitos de largura de banda baseado na utilização da largura de banda através dos firewalls. Analisar esses logs de tráfego de firewall é essencial para entender a utilização da largura de banda e rede e tem um papel importante na avaliação de riscos do negócio. O Firewall Analyzer oferece muitos recursos que ajudam no gerenciamento de log do Check Point (coleta, análise e geração de relatórios sobre logs de firewall).

O Firewall Analyzer (Visualizador de log do Check Point) é compatível com os seguintes relatórios de firewall do Check Point:

  • Relatórios ao vivo
  • Relatório de tráfego
  • Relatórios de uso de protocolo
  • Relatórios de uso da web
  • Relatórios de uso de e-mail
  • Relatórios de uso de FTP
  • Relatórios de uso de Telnet
  • Relatórios de resumo de eventos
  • Relatórios de uso de VPN
  • Relatório de regras de firewall
  • Relatórios de entrada e saída
  • Relatórios de intranet
  • Relatórios de internet
  • Relatórios de streaming e sites de chat
  • Relatórios de segurança
  • Relatórios de ataques
  • Relatórios de administração

Se está buscando mais do que apenas o gerenciamento de log, o Firewall Analyzer também proporciona regras de firewall abrangentes e gerenciamento de configuração para dispositivos Check Point: Para saber mais, clique aqui.

Uma estrutura única para gerenciamento de dispositivos de segurança de rede abrangente