302014: Arrêter la connexion TCP
Cisco ASA est un dispositif de sécurité qui offre les fonctionnalités combinées d'un pare-feu, d'un antivirus et d'un système de prévention d’intrusion. Il facilite également les connexions aux réseaux privés virtuels (VPN). Il contribue à détecter les menaces et à arrêter les attaques avant qu'elles ne se propagent à travers le réseau.
Message : %ASA-6-302014 : Arrêter la connexion TCP id pour l’interface : adresse-réelle /port-réel [(utilisateur-du-idfw)] vers l’interface: adresse-réelle /port-réel [(utilisateur-du-idfw)] durée hh:mm:ss octets octets [raison [depuis l’initiateur-de-l’arrêt]] [(utilisateur)].
L’événement 302014 est généré lorsqu’un emplacement de connexion TCP entre deux hôtes est supprimé. Le message contient les informations sur :
- L’identificateur de connexion.
- Le socket réel.
- La durée de vie des connexions.
- La quantité de données transférées.
- Le nom AAA de l’utilisateur.
- Le nom de l'utilisateur du pare-feu d'identité.
- La raison pour laquelle la connexion a été interrompue.
- Le nom de l’interface du côté qui a initié l’arrêt.
Comment pouvez-vous résoudre cette situation ?
Cet événement ne nécessite aucune action.
Outil d'audit Cisco ASA
EventLog Analyzer est un logiciel complet de gestion des journaux à l'aide duquel vous pouvez collecter, analyser et gérer de manière centralisée les journaux provenant de toutes les différentes sources de journaux dans votre réseau. Vous obtenez aussi des rapports et des alertes sur la sécurité de votre réseau, ce qui en fait un puissant outil de sécurité informatique.
Nous vous remercions !
Nos techniciens de support vous répondront rapidement..