O Firewall Analyzer gera uma mensagem de alerta de firewall automaticamente e notifica os administradores de rede quando houver uma tentativa de violação de segurança na rede ou tráfego anormal. Ele detecta o comportamento de tráfego fora no usual. Um alerta de segurança de firewall pode ser configurado para notificar administradores/operadores por e-mail ou por SMS ou também pode executar um programa para iniciar outras ações (por exemplo: gerar um trap SNMP para ser direcionado para a aplicação de gerenciamento de rede/ativos). Você também pode excluir o alerta, mas a exclusão em massa de alertas é possível para um perfil específico.
O monitoramento de mensagens de alerta de firewall baseadas em segurança e tráfego é fundamental para identificar e prevenir ameaças à rede em tempo real. Essas ameaças podem ser externas ou internas. Definir gatilhos baseados em largura de banda e baseados em segurança pode ser útil na identificação de ameaças internas e externas, respectivamente. Quando um alerta de firewall é disparado, os administradores de segurança podem investigar e identificar a origem e o tipo de ameaças à rede. Com o alerta normal, você pode receber um aviso de vírus de firewall dos logs tomar medidas corretivas para os vírus com impressões digitais conhecidas.
O Firewall Analyzer pode disparar alertas sobre o uso da largura de banda em tempo real. Basta definir um valor de largura de banda com threshold de alerta que, quando ultrapassado, será acionado e você será notificado por meio dos mecanismos de notificação. Esse alerta de threshold ajuda a identificar os consumidores excessivos de largura de banda. Assim, você pode identificar rapidamente a origem responsável pelo uso de largura de banda e tomar as medidas corretivas apropriadas para interromper o uso de largura de banda que prejudica os negócios.
Os alertas podem ser configurados para cada dispositivo monitorado pelo Firewall Analyzer. Você pode escolher os critérios exatos para disparar o alerta, definir a prioridade do alerta e, por fim, configurar uma notificação por e-mail ou qualquer outra notificação para avisar imediatamente a equipe de TI quando o alerta for disparado.
Os alertas podem ser configurados para detectar o comportamento de tráfego anômalo. Os relatórios de alerta de anomalias no firewall de segurança podem ser usados para análise comportamental da rede (NBA). Você pode definir os filtros para detectar eventos de segurança de anomalias, escolher os critérios de threshold para acionar o alerta de anomalias, definir a prioridade do alerta e, por fim, configurar notificações de anomalias ou qualquer outra notificação para notificar imediatamente a equipe de TI quando o alerta for acionado.
O Firewall Analyzer contém um mecanismo simples de notificação de alerta para os administradores que envia por e-mail uma notificação de alertas gerados pelo Firewall Analyzer na caixa de entrada de e-mail do administrador. Você pode configurar uma notificação por e-mail para avisar imediatamente qualquer usuário quando um alerta for acionado.
O Firewall Analyzer contém um mecanismo conveniente de notificação de alerta para os administradores em qualquer lugar que envia por SMS uma notificação de alertas gerados pelo Firewall Analyzer nos telefones móveis do administrador. Você pode configurar uma notificação por SMS para avisar imediatamente qualquer usuário quando um alerta for acionado.
Os perfis de alertas podem ser configurados para executar ações personalizadas quando o alerta for disparado. Para isso, o Firewall Analyzer permite configurar um programa a ser executado.
Links em destaque
Gerencie suas regras de firewall para obter o desempenho ideal com regras isentas de anomalias e devidamente ordenadas que tornam seu firewall seguro. Audite a segurança do firewall e gerencie as mudanças de regra/configuração para fortalecer a segurança.
O sistema integrado de gerenciamento de conformidade automatiza suas auditorias de conformidade de firewall. Relatórios prontos disponíveis para as principais exigências regulatórias, como PCI-DSS, ISO 27001, NIST, NERC-CIP e SANS.
Desbloqueie uma infinidade de informações de segurança de rede ocultas nos logs do firewall. Analise os logs para encontrar as ameaças de segurança enfrentadas pela rede e obtenha o padrão de tráfego da internet para planejamento de capacidade.
Com o monitoramento online da largura de banda, você pode identificar o aumento repentino anormal do uso da largura de banda. Tome medidas corretivas para conter o aumento repentino no consumo de largura de banda.