O Firewall Analyzer (Proxy Log Analyzer) coleta e arquiva os logs do servidor proxy, analisa eles e gera relatórios úteis de informações empresariais de acesso à internet. Os relatórios do servidor proxy fornecem aos administradores de segurança de rede e aos provedores de serviços de segurança gerenciados (MSSP) informações importantes sobre a eficiência do uso empresarial da internet. Como uma ferramenta de análise de log de proxy, o Firewall Analyzer suporta BlueCoat, Microsoft ISA, logs e servidores de proxy Squid. Ele fornece os seguintes relatórios com base na análise de log de proxy:
O Firewall Analyzer apresenta uma visão instantânea do uso da largura de banda por meio do servidor proxy. Com os relatórios em tempo real da interface do servidor, o consumo de largura de banda para diferentes períodos, como dia, semana, mês e ano, está disponível em formato gráfico. Usando esses relatórios, os administradores podem monitorar picos repentinos de tráfego e realizar análises forenses ou de causa-raiz e detectar anomalias de rede.
Você poderá descobrir quais hosts ou usuários são mais ativos na intranet e na internet. Se houver alguma anormalidade, você pode investigar e descobrir a causa usando o relatório Top Talkers. Também poderá obter os detalhes das conversas que ocorreram entre a origem e o destino e detalhar ainda mais para exibir os principais sites visitado, URLs e mais.
Você poderá descobrir quais são os sites, domínios e páginas da web mais visitadas de sua empresa. Com essas informações, será possível avaliar para que os colaboradores da sua empresa acessam a internet. Obtenha o padrão de sites acessados por seus colaboradores. Outro aspecto importante são os usuários negados para acesso à internet no nível do servidor proxy e o tipo de solicitações negadas. A partir disso, poderá obter informações sobre usuários não autorizados tentando burlar o servidor proxy e os tipos de solicitações de acesso.
Caso queira obter os detalhes dos uso do servidor proxy, você estará interessado nos seguintes relatórios de uso de código, como código de cache, código de status do par e código de status HTTP. Também é possível obter um relatório sobre o uso inteligente da operação HTTP. Com essas informações, você pode ajustar o servidor proxy para controlar e canalizar o tráfego de internet da empresa.
Você pode monitorar a categoria de sites ermitidos e negados. Isso será útil para controlar o tráfego da web de sua empresa. Você pode adicionar a categoria relevante de sites à lista de permissões e a categoria irrelevante de sites à lista negada.
Tenha um melhor controle sobre o tráfego da web da empresa com relatórios de servidor proxy.
Links em destaque
Gerencie suas regras de firewall para obter o desempenho ideal. Regras isentas de anomalias e devidamente ordenadas tornam seu firewall seguro. Audite a segurança do firewall e gerencie as mudanças de regra/configuração para fortalecer a segurança.
O sistema integrado de gerenciamento de conformidade automatiza suas auditorias de conformidade de firewall. Relatórios prontos disponíveis para as principais exigências regulatórias, como PCI-DSS, ISO 27001, NIST, NERC-CIP e SANS.
Desbloqueie a riqueza de informações de segurança de rede ocultas nos logs do firewall. Analise os logs para encontrar as ameaças de segurança enfrentadas pela rede. Além disso, obtenha o padrão de tráfego da internet para planejamento de capacidade.
Com o monitoramento de largura de banda ao vivo, é possível identificar o aumento repentino e anormal do uso da largura de banda. Tome ações corretivas para conter o aumento repentino no consumo de largura de banda.
Tome ações corretivas instantâneas quando for notificado em tempo real sobre incidentes de segurança de rede. Verifique e restrinja o uso da internet se a largura de banda exceder o threshold especificado.
Os MSSPs podem hospedar várias instâncias, com acesso exclusivo segmentado e seguro aos seus respectivos dados. Escalável para atender às suas necessidades. Gerencia firewalls implementados em todo o mundo.