Software de análise de log Microsoft ISA

O Firewall Analyzer, uma ferramenta de análise do Microsoft ISA, analisa os logs do servidor Microsoft ISA (ou servidor de gateway de gerenciamento de ameaças Forefront) e gera relatórios de segurança e tráfego.
Ele é compatível com os seguintes logs dos componentes do servidor Microsoft ISA:

  1. Filtros de pacotes
  2. Serviço de firewall do servidor ISA
  3. Serviço de proxy web do servidor ISA.

Além dos logs do servidor Microsoft ISA, ele analisa logs de vários dispositivos de segurança periféricos de rede, como firewalls, servidores proxy, IDS, IPS e VPN.

O Firewall Analyzer, um analisador de logs do ISA, suporta os formatos de arquivo de log estendido W3C e servidor ISA. O serviço de firewall do servidor ISA é compatível com esse formato de arquivo de log estendido W3C e apenas o serviço de proxy web do servidor ISA é compatível com o formato de log de arquivo do servidor ISA. Dependendo de suas necessidades, você precisa configurar os servidores Microsoft ISA para que seja compatível com um dos formatos de log acima.

Após a configuração, é possível importar manualmente o arquivo de log do firewall ISA para o Firewall Analyzer ou usar o provisionamento de importação periódica. Se desejar que o Firewall Analyzer importe periodicamente os logs do servidor ISA, use o provisionamento de importação FTP em "host remoto", com um intervalo de tempo maior que o definido no ISA Server.

Os logs do firewall Microsoft ISA revelam inúmeras informações sobre a natureza do tráfego de entrada e saída de firewall com a ajuda dos relatórios do ISA, ajudando a fortalecer a segurança da rede. A análise desses logs do firewall é essencial para entender a segurança da rede e o uso da largura de banda e desempenha um papel importante na otimização do uso comercial. Nossa solução oferece diversos recursos que auxiliam na coleta, análise e geração de relatórios sobre os logs do servidor Microsoft ISA.

O Firewall Analyzer, um visualizador de logs do ISA, gera o seguinte relatório de log do ISA para segurança da rede e tráfego a partir dos logs do firewall Microsoft ISA:

Relatórios de segurança:

  • Segurança
  • Vírus
  • Ataques
  • Spam

Relatório de tráfego:

  • Intranet e internet
  • Em termos de protocolo
  • Em termos de usuário
  • VPN
  • Tendência

Monitoramento do tráfego do servidor Microsoft ISA

O Firewall Analyzer gera relatórios de tráfego. As informações detalhadas sobre a largura de banda fornecidas pelo firewall são totalmente utilizadas pela ferramenta de monitoramento de logs do servidor ISA para fornecer relatórios de tráfego abrangentes.

É possível usar os relatórios de monitoramento de largura de banda do servidor ISA para aumentar a largura de banda. Ele gera relatórios de monitoramento de usuários do servidor ISA.

Tráfego por usuário:

O relatório por usuário da ferramenta de análise de arquivos de log do ISA fornece informações rápidas sobre os 10 principais usuários que mais consomem largura de banda e mostra o consumo de largura de banda de todos os usuários quando expandido. Você pode analisar o motivo do alto consumo de largura de banda e tomar as medidas necessárias para otimizar seu uso.

Tráfego por protocolo:

O relatório por protocolo da ferramenta de análise de logs do servidor ISA indicará quando algum protocolo usado com moderação estiver consumindo mais largura de banda do que a média de cada protocolo. Protocolos como streaming de vídeo consomem mais largura de banda, limitando a largura de banda necessária para outros processos do negócio. Se os protocolos Telnet e FTP estiverem sendo usados excessivamente, isso pode indicar que a rede está vulnerável a ataques.

Tráfego por país:

O relatório de tráfego por país do analisador de arquivos de log ISA fornece uma lista de países por uso de largura de banda. Caso descubra que o tráfego é proveniente de uma região com histórico de ataques à rede, poderá tomar medidas de proteção para reduzir o tráfego.

Relatórios de VPN:

Veja o quadro geral do uso de VPN. Descubra quem está usando uma VPN, qual grupo de usuários de VPN está usando uma VPN e quais usuários tiveram o acesso à VPN negado.
Esses relatórios de log ISA ajudarão você a priorizar o uso crítico de largura de banda para seus negócios.

 

 ISA server bandwidth monitoring - traffic reports - ManageEngine Firewall Analyzer

 

Com todos esses recursos, o Firewall Analyzer é uma solução abrangente para atender às suas necessidades de monitoramento de servidores ISA. É uma ferramenta de geração de relatórios ISA eficiente que fornece relatórios detalhados, como o relatório da Microsoft ISA, com apenas um clique. Comece agora mesmo um teste gratuito do Firewall Analyzer.

Consulte a página de ajuda Configurar servidor Microsoft ISA para importar logs do servidor Microsoft ISA para o Firewall Analyzer.

Uma estrutura única para gerenciamento de dispositivos de segurança de rede abrangente