I router, gli switch e i firewall Cisco sono tra i dispositivi di rete più utilizzati sul mercato. I router e gli switch scoprono i percorsi migliori per i pacchetti di dati che attraversano le reti, mentre i firewall e i dispositivi IDS/IPS filtrano e ispezionano questi pacchetti alla ricerca di contenuti dannosi, garantendo la sicurezza della rete. Il mancato monitoraggio e analisi di questi dispositivi può interrompere la comunicazione e la sicurezza.

Vantaggi dell'analisi di rete Cisco

L'analisi dei registri Cisco consente di:

  • Tracciare l'attività di accesso per scoprire eventuali errori di autenticazione.
  • Assicurarsi che i dispositivi siano configurati correttamente per evitare errori di configurazione.
  • Esaminare tutte le connessioni di router e switch (comprese quelle negate) per identificare i dispositivi di origine e di destinazione utilizzati più di frequente.
  • Ripartire i dettagli del traffico che passa attraverso i dispositivi in base al protocollo (ad esempio, TCP, UDP e ICMP).
  • Analizzare l'utilizzo delle porte sui dispositivi per intervenire rapidamente in caso di problemi.
  • Esaminare tutti gli eventi di sistema che destano preoccupazione e identificare i dispositivi che richiedono un'attenzione immediata.
  • Scoprire gli errori del flusso di traffico per ridurre gli errori più frequenti.

Gestione Cisco con il server syslog di EventLog Analyzer

Con un server syslog Cisco come EventLog Analyzer, è possibile semplificare il monitoraggio e l'analisi della rete Cisco.

Il server syslog Cisco integrato in EventLog Analyzer offre le seguenti funzioni:

  • I report preconfezionati che descrivono in dettaglio l'attività di router e switch consentono di visualizzare in modo intuitivo i dati in una dashboard interattiva.
  • I report sulle tendenze scoprono gli schemi dei tuoi dati, mentre i report top N rivelano le persone e i dispositivi più frequentemente responsabili di determinati eventi.
  • Passa facilmente dalla visualizzazione dei report alle informazioni di registro in chiaro.
  • Gli avvisi personalizzabili e in tempo reale eliminano la necessità di sorvegliare manualmente i report.
  • Una potente analisi forense consente di trovare facilmente i registri necessari.

Come configurare i dispositivi Cisco in EventLog Analyzer

  1. Accedi a EventLog Analyzer.
  2. Clicca sul pulsante +Aggiungi nell'angolo in alto a destra, quindi seleziona Dispositivi dal menu a discesa.
  3. Vai alla scheda Dispositivi Syslog e clicca sul pulsante +Aggiungi dispositivi.
  4. Immetti gli indirizzi IP dei dispositivi Cisco della rete e clicca su Aggiungi.
  5. Puoi anche impostare avvisi e generare report per questi dispositivi utilizzando le schede Avvisi e Report.

Ulteriori informazioni sull'aggiunta di dispositivi Cisco.

Questa soluzione aiuta il monitoraggio dei registri Cisco nelle seguenti aree:

  • Monitoraggio dei router Cisco: Monitora i syslog del router Cisco per ottenere informazioni su accessi, modifiche alla configurazione, dettagli sulla connessione, dettagli sul traffico ed eventi di sistema.
  • Monitoraggio degli switch Cisco: Monitora le attività dello switch, come le informazioni sul traffico e gli eventi di sistema.
  • Monitoraggio del firewall Cisco: Monitora il traffico del firewall, le modifiche agli account, gli accessi, le informazioni sulle minacce e altro ancora per i dispositivi Cisco ASA e Cisco PIX.
  • Monitoraggio VPN Cisco: Monitora gli accessi VPN remoti e le informazioni sugli utenti VPN per i dispositivi Cisco ASA.
  • Monitoraggio IDS/IPS Cisco: Monitora le informazioni sugli attacchi, identifica i dispositivi frequentemente presi di mira e altro ancora.

Report sugli accessi router

  • Verifica di tutti gli accessi al router effettuati con successo.
  • Ottieni dettagli sugli accessi SSH e VPN.
  • Visualizza tutti gli errori di autenticazione e autorizzazione VPN.
  • Visualizza gli accessi riusciti e non riusciti, classificati per dispositivo, utente e dispositivo remoto.
  • Identifica schemi o anomalie osservando le tendenze di accesso.

Report disponibili

Accessi | Accessi non riusciti | Autenticazione errata | Accessi SSH | Accessi SSH non riusciti | Sessioni SSH chiuse | Accessi VPN non riusciti | Errori di autorizzazione VPN | Principali accessi basati sul dispositivo | Principali accessi basati sull'utente | Principali accessi basati sul dispositivo remoto | Principali accessi non riusciti basati sul dispositivo | Principali accessi non riusciti basati sull'utente | Principali accessi non riusciti basati sul dispositivo remoto | Principali errori di autenticazione VPN in base all'interfaccia | Principali errori di autenticazione VPN in base all'utente | Principali errori di autorizzazione VPN in base all'interfaccia | Principali errori di autorizzazione VPN in base all'utente | Principali accessi SSH in base al dispositivo remoto | Principali accessi SSH in base all'utente | Principali accessi SSH non riusciti in base al dispositivo remoto | Principali accessi SSH non riusciti in base all'utente | Tendenze di accessi | Tendenze di accessi non riusciti

Report sulla configurazione dei ruoter

  • Visualizza i dettagli di tutti gli uplink e downlink.
  • Traccia tutte le modifiche alla configurazione e allo stato dei link.
  • Identifica tutti gli errori dei link, compreso un elenco di quelli che si verificano più frequentemente.
  • Visualizza le principali modifiche di configurazione classificate per utente e dispositivo remoto.

Report disponibili

Report sugli uplink | Report sui downlink | Report sugli uplink e sui downlink | Modifiche dello stato del link | Modifiche della configurazione | Riavvii del sistema | Errori di collegamento | Principali modifiche dello stato | Principali modifiche della configurazione | Principali modifiche della configurazione in base all’utente | Principali modifiche della configurazione in base al dispositivo remoto | Principali errori di collegamento

Report di connessione del router

  • Visualizza i dettagli di tutte le connessioni accettate e negate dai router.
  • Sono classificati in base all'origine, alla destinazione e al protocollo.
  • Sono inoltre disponibili report sulle tendenze per tutte le connessioni del router.

Report disponibili

Autorizzazioni di connessione riuscite | Connessioni principali in base all’origine | Connessioni principali in base alla destinazione | Connessioni principali in base al protocollo | Tendenze delle autorizzazioni di connessione riuscite | Connessioni negate | Connessioni negate principali in base all’origine | Connessioni negate principali in base alla destinazione | Connessioni negate principali in base al protocollo | Tendenze delle connessioni negate

Report sul traffico del router per protocollo

  • Verifica tutto il traffico TCP, UDP e ICMP che passa attraverso i router.
  • Identifica le fonti che generano le quantità più elevate di traffico TCP, UDP e ICMP.

Report disponibili

Controllo del traffico TCP | Controllo del traffico UDP | Controllo del traffico ICMP | Panoramica del controllo del traffico | Principale controllo del traffico TCP in base all’origine | Principale controllo del traffico UDP in base all’origine | Principale controllo del traffico ICMP in base all’origine | Principale controllo del traffico in base all’origine

Eventi di sistema di router e switch

  • Traccia gli eventi critici del sistema relativi alle interfacce del router, alle ventole, alla memoria, agli orologi, alle porte e all'alimentazione.

Report disponibili

Comandi eseguiti | Interfaccia attiva | Interfaccia disattivata per errore di collegamento | Porta singola disattivata | Ventola guasta | Stato della ventola OK | Report sull’alimentazione | Errore di allocazione della memoria | Aggiornamenti dell’orologio di sistema | Report programmato sull’alimentazione | Temperatura di sistema superata | Arresto del sistema per temperatura eccessiva | Interfaccia disattivata e sospesa per velocità

Errori di traffico del router

  • Identifica gli errori di comunicazione, come quelli relativi al trasferimento di frammenti di dati o alle richieste del protocollo di risoluzione degli indirizzi (ARP).

Report disponibili

Troppi frammenti | Lunghezza frammento non valida | Frammenti sovrapposti | DHCP snooping negato | ARP consentito | ARP negato

Prova EventLog Analyzer gratuitamente

Per aiutarti a fare una valutazione, ti offriamo

  • Una versione di valutazione gratuita completamente funzionale di 30 giorni
  • Supporto tecnico gratuito 24 ore su 24, 5 giorni su 7
  • Non è richiesta la carta di credito
  • Nessun limite di utenti.