106017: Refuser l’IP à cause d'une attaque sur le terrain

106017: Refuser l’IP à cause d'une attaque sur le terrain

Cisco ASA est un dispositif de sécurité qui offre les fonctionnalités combinées d'un pare-feu, d'un antivirus et d'un système de prévention d’intrusion. Il facilite également les connexions aux réseaux privés virtuels (VPN). Il contribue à détecter les menaces et à arrêter les attaques avant qu'elles ne se propagent à travers le réseau.

Message: %ASA-2-106017 : Refuser l’IP à cause d'une attaque sur le terrain de IP_address à IP_address.

L’événement 106017 est généré lorsque l’ASA ignore un paquet qui a la même source et les mêmes numéros de port et adresses IP de destination. Ce message indique un paquet usurpé qui est conçu pour attaquer des systèmes. Cette attaque est appelée une attaque de terrain. Les adresses IP de source et de destination sont spécifiées dans le message.

Comment pouvez-vous résoudre cette situation ?

Si le même message se reproduit de façon répétée, il indique qu’une attaque est en cours. Prenez les mesures nécessaires pour atténuer les dégâts.

Outil d'audit Cisco ASA

EventLog Analyzer est un logiciel complet de gestion des journaux à l'aide duquel vous pouvez collecter, analyser et gérer de manière centralisée les journaux provenant de toutes les différentes sources de journaux dans votre réseau. Vous obtenez aussi des rapports et des alertes sur la sécurité de votre réseau, ce qui en fait un puissant outil de sécurité informatique.

Nous vous remercions !

Nos techniciens de support vous répondront rapidement..

Gérez vos journaux sans effort à l’aide d’EventLog Analyzer.

  • Entrez votre adresse email.
    Entrez votre adresse email.
  • Entrez votre numéro de téléphone.
  • Planifier une démonstration
  • En cliquant sur Schedule a personalized demo, vous acceptez le traitement de vos données à caractère personnel selon la politique de confidentialité.
Audit Cisco ASA
Audit des applications et création de rapports
Gestion des journaux