Firewalls er vigtige komponenter, der beskytter en organisations netværk mod trusler og angreb. De hjælper med at kontrollere netværkstrafik, overvåge og rapportere om uautoriseret adgang og blokere skadelig trafik fra at komme ind i netværket. De syslogdata, der genereres af firewalls, kan give dig brugbar indsigt i, hvordan du kan afbøde potentielle netværkstrusler.
EventLog Analyzer har klar-til-brug-understøttelse af SonicWall-firewalls ud over andre firewallenheder. Den analyserer, overvåger og administrerer alle firewall-logdata, hvilket gør overvågningen meget lettere. Andre fordele ved overvågning af SonicWall-firewalls med EventLog Analyzer er blandt andet:
EventLog Analyzer hjælper med at overvåge SonicWall revisionslogfiler og giver dig enkle, foruddefinerede revisionsrapporter med dybdegående oplysninger om SonicWall-enheder. Disse rapporter præsenteres også som intuitive grafer og diagrammer for bedre datavisualisering.
EventLog Analyzers SonicWall-rapporter falder ind under følgende kategorier:
Disse rapporter giver indsigt i sikkerhedstrusler som SYN-overbelastning, routingtabelangreb, afviste forbindelser og alvorlige angreb. Denne sikkerhedsindsigt hjælper med at forhindre eller afbøde potentielle angreb på netværket. Læs mere.
Disse rapporter sporer alle firewallaktiviteter som sletning og tilføjelse af brugere, ændringer af rettighedsniveauer og vellykkede og mislykkede brugerlogins. Overvågning af firewallaktiviteter hjælper med at administrere og overvåge både bruger- og firewalladministratorkonti.
Disse rapporter giver dig et overblik over trafikken ind og ud af din organisations netværk, herunder trafik på hjemmesider. Trafikovervågningsrapporter kan også sorteres efter kilde, destination, port og protokol for at identificere mønstre.
Disse rapporter sporer ændringer af firewallregler og netværkspolitikker, hvilket kan hjælpe med periodisk oprydning i politikkerne. De hjælper også med at overvåge alle adgangspunkter, sikkerhedshændelser baseret på alvorsgrad (nød-, alarm-, fejl- og advarselshændelser) og systemhændelser (uropdateringer, fjernede og indsatte PC-kort og status på logplads).
Du kan få straksmeddelelser om enhver alvorlig hændelse via SMS eller e-mail ved at konfigurere foruddefinerede advarselsprofiler eller opbygge brugerdefinerede advarselsprofiler ved at definere kriterier, der passer til dine behov. Logdata arkiveres automatisk med henblik på forensisk analyse, hvilket hjælper din organisation med at overholde lovkrav. Arkivering af logdata giver administratorer mulighed for at undersøge tidligere data som rå eller formaterede logdata i dybden efter behov.
Når du har downloadet EventLog Analyzer og tjekket installationskravene, er det ret nemt at installere.
Installation af 32-bitversionen af EventLog Analyzer:
Hvis du vil installere af 64-bitversionen af EventLog Analyzer:
EventLog Analyzer understøtter logfiler fra SonicWall-firewalls, når du aktiverer videresendelse af syslogs fra SonicWall til den maskine, hvor løsningen er installeret, på port 513 eller 514.
Konfiguration af videresendelse af syslogs på SonicWall-enheder:
EventLog Analyzer tilbyder logadministration, overvågning af filintegritet og hændelseskorrelationsfunktioner i realtid i en enkelt konsol, hvilket hjælper med at opfylde SIEM-behov, bekæmpe sikkerhedsangreb, og forhindre databrud.
Analysér hændelseslogfildata for at opdage sikkerhedshændelser som fil- og mappeændringer, registreringsdatabaseændringer og meget mere. Undersøg DDoS-, flood-, syn- og spoof-angreb i detaljer med foruddefinerede rapporter.
Analysér programlogfiler fra IIS- og Apache-webservere, Oracle- og MS SQL- databaser, DHCP Windows- og Linux-programmer og meget mere. Afbød programsikkerhedsangreb med rapporter og advarsler i realtid.
Overvåg alle typer logdata fra Active Directory-infrastruktur. Spor fejlhændelser i realtid, og generer brugerdefinerede rapporter for at overvåge bestemte Active Directory-hændelser af interesse.
Overvåg og spor privilegerede brugeres aktiviteter for at opfylde PUMA-krav. Få klar-til-brug-rapporter om kritiske aktiviteter som mislykket login, årsagen dertil og meget mere.
Udfør dybtgående forensisk analyse for at rekonstruere angreb og identificere rodårsagen til hændelser. Gem søgninger som advarselsprofil for at afbøde fremtidige trusler.