Herramienta de auditoría de firewall log

Herramienta de auditoría de firewall log

Un firewall es un componente importante en la red de su organización. Proporciona a los administradores de red la capacidad de controlar el flujo de tráfico hacia y desde la red. El análisis de los firewall logs lo mantiene actualizado sobre todas las transacciones entre la intranet de su organización e internet o cualquier otra red externa. Estos son algunos posibles usos para analizar los firewall logs:

Auditoría de firewall logs con EventLog Analyzer

Auditoría de Windows firewall

Windows firewall auditing

  • Este grupo de informes analiza la información de Microsoft Windows firewall logs independientemente de otros firewalls en su red.
  • Monitoreo de cambios en el grupo de reglas de firewall.
  • Monitoreo de cambios y restablecimiento de la configuración de firewall.

Informes disponibles

Rule Added | Rule Modified | Rule Deleted | Settings Restored | Settings Changed | Group Policy Changes

Informes de conformidad GPG

Informes disponibles

VPN Logons | Firewall Denied Connections | Failed VPN Logons | Firewall Logons | Firewall Failed Logons

Conexiones rechazadas de firewall

Firewall denied connections

  • Es importante investigar las conexiones rechazadas por firewalls y destacar cualquier aspecto sospechoso.
  • Estos informes categorizan las conexiones rechazadas por origen, host, protocolo, y puerto.

Informes disponibles

Firewall Denied Connections | Top Firewall Denied Connections based on Source | Top Firewall Denied Connections on device | Top Firewall Denied Connections based on Protocol | Top Firewall Denied Connections based on Port | Denied Connections Trend

Informes de inicio de sesión de firewall

Firewall logon reports

  • Monitoreo de todos los intentos de inicio de sesión con los informes proporcionados en este grupo.
  • Descubra todos los intentos fallidos de inicio de sesión.
  • Los inicios de sesión exitosos y fallidos se categorizan por usuario, host remoto, y puerto.

Informes disponibles

Logons | Failed Logons | Top Successful logons based on user | Top logons based on remote devices | Top logons based on ports | Top failed logons based on users | Top failed logons based on remote devices | Top failed logons based on ports | Logon Trend | Failed logon trend

Informes de inicio de sesión de firewall VPN

Firewall VPN logon reports

  • Monitoreo de todos los intentos de inicio de sesión en VPN con los informes proporcionados en este grupo.
  • Vista de todos los bloqueos de VPN, desbloqueos subsecuentes, e identificación de usuarios con el mayor número de bloqueos de VPN.
  • Los inicios de sesión exitosos y no exitosos se categorizan por usuario y host remoto.

Informes disponibles

VPN Logons | Failed VPN Logons | VPN Lockouts | VPN Unlocks | Top Logon based on users | Top logons based on remote devices | Top Failed VPN Logons based on User | Top Failed VPN Logons based on Remotedevice | Top VPN Lockouts based on User | VPN logon trend reports | Failed VPN Logons Trend

Informes de administración de cuentas de firewall

Informes disponibles

VPN Logons | Failed VPN Logons | VPN Lockouts | VPN Unlocks | Added users | Deleted users | Added Group policies | Deleted group policies | Changed user privilege levels | Executed commands

Informes de seguridad de firewall

Informes disponibles

Windows firewall threats.
Spoof Attack | Internet Protocol half-scan attack | Flood Attack | Ping of Death Attack | SYN Attack

Firewall threats
Syn Flood Attack | Routing Table Attack | Attack Reports | Top Attacks | Top Attackers | Top Attacked device | Top Interface | Attacks Trend

Informes de tráfico de firewall

Firewall traffic reports

  • Obtenga una vista general del tráfico de firewall con estos informes.
  • Identifique los puertos, protocolos, hosts de origen y destino que generan la mayor cantidad de tráfico de firewall.

Informes disponibles

Allowed Firewall Traffic | Top Firewall Traffic based on Source | Top Firewall Traffic based on Destination | Top Firewall Traffic based on Protocol | Top Firewall Traffic based on Port

EventLog Analyzer Trusted By

A Single Pane of Glass for Comprehensive Log Management