Para um administrador de segurança de rede, o monitoramento e análise dos logs de firewall Cisco em tempo real é extremamente importante. Para ter uma rede segura, você precisa:
No entanto, realizar essas tarefas manualmente, exportando os logs, é extremamente trabalhoso, por isso é importante ter a ferramenta de análise de syslog Cisco.
O Firewall Analyzer pode analisar, gerar relatórios e arquivar logs recebidos dos firewalls Cisco. Uma vez que o firewall Cisco estiver configurado para direcionar os fluxos de log para o servidor do Firewall Analyzer, ele começará a gerar relatórios de log Cisco (Log Analyzer Cisco).

Esse analisador de syslog de firewall Cisco gera relatórios sobre possíveis ameaças à segurança e fornece informações detalhadas sobre ataques de vírus na sua rede. Monitorar falhas de logins, hosts negados, protocolos negados, geradores e recebedores de spam e regras que permitem spam. Veja detalhes abrangentes de logs não processados relacionados a vírus para ajudar a localizar a origem de um ataque específico.
Nossa solução fornece uma maneira única de analisar o tráfego em sua rede. O visualizador de log Cisco mede o tráfego da rede ao analisar logs e produzir diferentes relatórios de tráfego de uso de web, e-mail, FTP, Telnet, intranet e internet, assim como URLs visitadas e tráfego de entrada e de saída. Como administrador de segurança, você pode visualizar os padrões de comportamento do tráfego de rede nestes relatórios e otimizar a largura de banda de acordo.

Obtenha visibilidade completa dos protocolos e hosts de VPN, assim como a largura de banda utilizadas pelos usuários durante horas de pico e fora de pico. Estes relatórios fornecem informações sobre os usuários ativos conectados na sua VPN, junto com todas as tentativas de login de VPN que falharam. As informações de logins de VPN que falharam são úteis para identificar tentativas de login não autorizadas.

Além de relatórios extensivos de firewall sobre segurança de rede, esta solução oferece um módulo abrangente de gerenciamento de alarmes. Os alarmes são gerados para eventos anômalos de segurança e largura de banda, sendo que qualquer alarme gerado é registrado no Firewall Analyzer, e esses alarmes podem ser enviados para a parte interessada em tempo real via e-mail e SMS. Os alarmes também podem acionar scripts e mitigar eventos de segurança quando um ataque é detectado.