O Firewall Analyzer é compatível com os seguintes dispositivos de firewall.
Clique no nome do dispositivo (se aplicável) para ver as instruções sobre como configurar firewalls para gerar relatórios e enviar logs para o Firewall Analyzer.
O Firewall Analyzer fornece relatórios detalhados sobre tráfego de rede e informações de segurança derivadas dos dados do Syslog em vários fornecedores de firewall. Clique aqui para saber mais sobre os fornecedores de firewall compatíveis e os tipos de relatórios disponíveis.
| Empresa | Firewall - Versão | Com certificado WELF | Outro formato de log |
|---|---|---|---|
| Check Point | Importação de logs de todas as versões e | ||
| Palo Alto | Firewalls Palo Alto série PA 5000, | ||
| Cisco Systems | Firewall Cisco Pix Secure v 6.x, 7.x, | ||
Cisco FirePower (v 6.3.0 ou posterior), séries 2100 e 4100 | |||
Servidor Cisco IronPort Proxy. Servidor Cisco IronPort Proxy - Dispositivos de segurança na Web | |||
Firewall Cisco Meraki | |||
Cisco FirePower Management Center (FMC) Nota: O Firewall Analyzer suporta somente Relatórios administrativos em Relatórios > Relatórios de firewall e Relatórios de logs de auditoria na guia Conformidade. | |||
| Fortinet | Família FortiGate, | ||
Juniper Networks | Série Juniper SRX SRX100, SRX210, SRX220, SRX240, SRX 550, SRX650, SRX1400, SRX1500, SRX3400, SRX3600, SRX 4100, SRX5600, SRX5800 SRX - Logs de segurança e aplicações, Compatível com VDOM IDP, série SSL VPN 4500 e 6500, logs de novo formato Série ISG 2000 6360, Série 8350 | ||
Série NetScreen, NetScreen a maioria das versões de filtros da Web e módulos de spam | |||
| SonicWALL | SOHO3, | ||
| WatchGuard | Modelos Firebox v5.x, 6.x, 7.x, 8.x, 10.x, 11 ou posteriores | ||
| Huawei | Huawei | ||
| Firewall Hillstone | Firewall Versão do firewall: SG 6000, Firmware versão 5.5 e superior | ||
| pfSense | PfSense 2.2, 2.3, 2.4 ou posterior Firewall OPNsense | ||
| Sophos | Security Linux v7.0, v8.0 | ||
UTM 9.0 ou posterior (antigo Astaro) | |||
XG v15, v16, v16.5, v17.0.x | |||
Cyberoam - Firewall Cyberoam versão: 9.5.4 ou posterior | |||
| Securepoint | Firewalls Securepoint UTM | ||
| 3Com | 3Com X-family versão 3.0.0.2090 ou posterior | ||
| Anchiva | Secure Gateway séries 200, 500, 800, 1000, 2000 ou posterior | ||
| Identidade aplicada | Identiforce | ||
| Segurança de rede ARKOON | ARKOON 2.20 ou posterior | ||
| Aventail | Extranet Center v3.0 ou posterior | ||
| AWStats | A maioria das versões | ||
| Barracuda | VF250 versão 5.4.1 ou posterior | ||
Barracuda WAF (Firewall de aplicação na Web). Módulo WAF: Barracuda-V660 | |||
| BlueCoat | Série SG, Servidor Proxy, Proxy SGOS 6.4.5.2 | ||
| Cimcor | CimTrak Web Security Edition ou posterior | ||
| Clavister | A maioria das versões | ||
| ContentKeeper | Servidor proxy - A maioria das versões | ||
| CyberGuard | CyberGuard Firewall v4.1, 4.2, 4.3, 5.1 ou posterior | ||
| D-Link | A maioria das versões do DFL | ||
| Digital Arts | i-Filter versão 10 (servidor proxy) | ||
| DP Firewalls | DP Firewall 1000-GE ou posterior | ||
| Electronic Consultants | IPTables Firewall | ||
| F5 | Firewalls BIG-IP 9.x a 13.x ou posteriores | ||
| ForcePoint | Firewall versão 5.5 ou posterior (anteriormente Stone Soft) | ||
| FreeBSD | A maioria das versões | ||
| Funkwerk Enterprise Communications | Funkwerk UTM | ||
| Global Technologies | Gnatbox (GB-1000) 3.3.0+ ou posterior | ||
| Ingate | Ingate firewall: 1200, 1400, 1800/1880 ou posterior | ||
| Inktomi | Servidor de tráfego, Classe C e Classe E | ||
| IPCop (Fim da vida útil) | IPCop Firewall versão 1.4.17, 1.4.18 ou posterior | ||
| Ivanti | Pulse Secure 9.1R16 | ||
| Kerio | Winroute | ||
| Lenovo Security Technologies | LeadSec | ||
| Lucent | Security Management Server V. 6.0.471 ou posterior | ||
| McAfee (antiga Secure Computing) | SnapGear, SG580, Sidewinder (usa o formato de exportação SEF Sidewinder), Sidewinder (S4016) Ver 8.3.2 - Firewall Enterprise | ||
| Microsoft | Microsoft ISA (Firewall, Web Proxy, Packet Filter, Server 2006 VPN) ou posterior | ||
| MikroTik | Firewall, todas as versões | ||
| NetApp | NetCache | ||
| NetASQ | F10, F100 v3.x, v8 ou posterior | ||
| NetFilter | Linux Iptables | ||
| Netopia | S9500 Security Appliance v1.6 or later | ||
| Network-1 | CyberwallPLUS-WS, CyberwallPLUS-SV ou posterior | ||
| Opzoon | Firewall ISOS v5 ou posterior Nota: O Firewall Analyzer suporta somente Relatórios administrativos em Relatórios > Relatórios de firewall e Relatórios de logs de auditoria na guia Conformidade. | ||
| Recourse Technologies | ManHunt v1.2, 1.21 ou posterior | ||
| Ruijie | Firewall | ||
| Snort | A maioria das versões | ||
| Squid Project | Squid Internet Object Cache v1.1, 2.x ou posterior | ||
| St. Bernard Software | iPrism 4.1, Servidor proxy 7110 | ||
| Stormshield | A maioria das versões | ||
| Sun Microsystems | SunScreen Firewall v3.1 ou posterior | ||
| Symantec | Dispositivo End Point Protection 14 ou posterior | ||
| Trend Micro | Servidor Proxy | ||
| VarioSecure | A maioria das versões | ||
| VMware | NSX Edge Firewall 6.4 ou posterior | ||
| Vyatta | Vyatta Firewall - Firewall IPv4, Firewall IPv6, Firewall baseado em zona VMware | ||
| WebMarshal | Servidor proxy - A maioria das versões | ||
| WinGate | Servidor proxy - A maioria das versões | ||
| Zyxel | ZLD 4.25 ou posterior |
![]() | Se os logs do dispositivo de Firewall contiverem as informações de fuso horário, o Firewall Analyzer as processará e as normalizará para o fuso horário do Firewall Analyzer Server |
O Firewall Analyzer fornece os relatórios de gerenciamento de regras para uma determinada lista de firewalls.
| Dispositivos | Modo | Gerenciamento de regras | |||||||
|---|---|---|---|---|---|---|---|---|---|
| Overview do produto | Otimização | Limpeza | Reordenar | Impacto | Comparação | Notificação de expiração | Risco | ||
| Cisco ASA | CLI | ||||||||
| Arquivo | |||||||||
| Cisco PIX | CLI | ||||||||
| Arquivo | |||||||||
| Cisco FirePOWER | CLI | ||||||||
| API | |||||||||
| Arquivo | |||||||||
| Cisco MERAKI | API | ||||||||
| Roteador Cisco | CLI | ||||||||
| Arquivo | |||||||||
| FortiGate | CLI | ||||||||
| API | |||||||||
| Arquivo | |||||||||
| WatchGuard | CLI | ||||||||
| Arquivo | |||||||||
| SonicWall | API | ||||||||
| CLI | |||||||||
| Arquivo | |||||||||
| Check Point | API | ||||||||
| CLI | |||||||||
| PaloAlto | API | ||||||||
| CLI | |||||||||
| Arquivo | |||||||||
| Juniper SRX | API | ||||||||
| CLI | |||||||||
| Arquivo | |||||||||
| Juniper NetScreen | CLI | ||||||||
| Arquivo | |||||||||
| Huawei | CLI | ||||||||
| Arquivo | |||||||||
| pfSense | CLI | ||||||||
| Arquivo | |||||||||
| Sophos XG | API | ||||||||
| Sophos UTM | API | ||||||||
| Stormshield | CLI | ||||||||
| Vyatta | CLI | ||||||||
| Arquivo | |||||||||
| Hillstone | CLI | ||||||||
| Arquivo | |||||||||
| Barracuda | CLI | ||||||||
| Arquivo | |||||||||
| F5 Firewall | CLI | ||||||||
| Arquivo | |||||||||
| MGuard | CLI | ||||||||
| Arquivo | |||||||||
| iptables | CLI | ||||||||
| Arquivo | |||||||||
| MikroTik | CLI | ||||||||
| Arquivo | |||||||||
| Forcepoint | Arquivo | ||||||||
| Clavister NetWall | CLI | ||||||||
| Arquivo | |||||||||
| Clavister NetShield | CLI | ||||||||
| Arquivo | |||||||||
| Dispositivos | Modo | Conformidade | |||
|---|---|---|---|---|---|
| Gerenciamento de mudanças | Padrões * | Auditoria de segurança | Backup de configuração | ||
| Cisco ASA | CLI | ||||
| Arquivo | |||||
| Cisco PIX | CLI | ||||
| Arquivo | |||||
| Cisco FirePOWER | CLI | ||||
| API | |||||
| Arquivo | |||||
| Cisco MERAKI | API | ||||
| Roteador Cisco | CLI | ||||
| Arquivo | |||||
| FortiGate | CLI | ||||
| API | |||||
| Arquivo | |||||
| WatchGuard | CLI | ||||
| Arquivo | |||||
| SonicWall | API | ||||
| CLI | |||||
| Arquivo | |||||
| Check Point | API | ||||
| CLI | |||||
| Arquivo | |||||
| PaloAlto | API | ||||
| CLI | |||||
| Arquivo | |||||
| Juniper SRX | API | ||||
| CLI | |||||
| Arquivo | |||||
| Juniper NetScreen | CLI | ||||
| Arquivo | |||||
| Huawei | CLI | ||||
| Arquivo | |||||
| pfSense | CLI | ||||
| Arquivo | |||||
| Sophos XG | API | ||||
| Sophos UTM | API | ||||
| Stormshield | CLI | ||||
| Vyatta | CLI | ||||
| Arquivo | |||||
| Hillstone | CLI | ||||
| Arquivo | |||||
| Barracuda | CLI | ||||
| Arquivo | |||||
| F5 Firewall | CLI | ||||
| Arquivo | |||||
| MGuard | CLI | ||||
| Arquivo | |||||
| iptables | CLI | ||||
| Arquivo | |||||
| Mikrotik | CLI | ||||
| Arquivo | |||||
| Forcepoint | Arquivo | ||||
| Clavister NetWall | CLI | ||||
| Arquivo | |||||
| Clavister NetShield | CLI | ||||
| Arquivo | |||||
Nota: O Firewall Analyzer é compatível com relatórios de gerenciamento de regras baseados em tokens de autenticação de API para firewalls Fortigate, PaloAlto e Sophos UTM.
Compatibilidade com relatórios de conformidade com padrões * - Os seguintes relatórios de conformidade regulatória são exibidos em um gráfico circular de % de conformidade e os detalhes são listados na tabela
O Firewall Analyzer é compatível com administração de regras para uma determinada lista de firewalls.
| Dispositivos | Modo | Administração | ||||||||
|---|---|---|---|---|---|---|---|---|---|---|
| Objeto de rede | Objeto de serviço | Regras de segurança | ||||||||
| Adicionar | Editar | Excluir | Adicionar | Editar | Excluir | Adicionar | Editar | Excluir | ||
| PaloAlto | CLI | |||||||||
| API | ||||||||||
| Check Point | CLI | |||||||||
| API | ||||||||||
| FortiGate | CLI | |||||||||
| API | ||||||||||
| Cisco ASA | CLI | |||||||||
| Cisco FirePOWER | API | |||||||||
| Juniper SRX | CLI | |||||||||
| Sophos UTM | API | |||||||||
| Sophos XG | API | |||||||||
| Vyatta | API | |||||||||
O relatório de aplicações é compatível com os seguintes dispositivos:
O relatório de VPN é compatível com os seguintes dispositivos:
| Fornecedor | Logs NetFlow compatíveis | Relatório de segurança | Relatório de tráfego |
|---|---|---|---|
| Cisco | Cisco ASA versão 9, logs do NetFlow | ||
| Sonicwall | Sonicwall IPFix, logs do Netflow |