Monitoraggio del traffico dei firewall Cisco Meraki

I firewall hanno nelle reti un ruolo importante che è quasi impossibile trovare una rete protetta senza un firewall. Le regole del firewall agiscono come filtri che le transazioni devono superare, sia all'interno della rete che tra una rete e l'altra. Se gli amministratori della sicurezza effettuano un corretto monitoraggio dei registri del firewall, le intrusioni nella rete possono essere facilmente identificate nelle fasi iniziali.

EventLog Analyzer è un software di gestione dei registri che aiuta gli amministratori a raggiungere questo obiettivo. Nel caso di reti con firewall Cisco Meraki, la potenzialità pronta all'uso di EventLog Analyzer di normalizzare e analizzare i registri Meraki mette gli amministratori di rete in una posizione solida. Oltre ai dispositivi Meraki, questo strumento di gestione dei registri supporta numerosi altri dispositivi che generano registri di sistema.

Report sul traffico dei firewall Cisco Meraki con EventLog Analyzer

cisco-meraki-firewall-traffic-reports

EventLog Analyzer non è solo uno strumento di raccolta di registri. Suddividendo i registri in parti più piccole e preparando i report, EventLog Analyzer offre dati da cui è possibile scegliere le azioni da effettuare.

Queste sono alcune informazioni importanti che gli utenti possono ottenere dai report di EventLog Analyzer sui firewall Meraki:

cisco-meraki-firewall-website-traffic-reports

  • Traffico che ha attraversato correttamente il firewall.
  • Connessioni rifiutate dal firewall, suddivise in categorie in base a origine, destinazione, protocollo e porta.
  • Possibili attacchi riconosciuti dai registri del firewall.
  • Classificazione degli eventi in base alla gravità: Emergency, Alert, Critical, Error, Warning, Notice, Information o Debug.
  • Tendenze di accessi, traffico sui siti web, connessioni, accessi VPN e molto altro.

Motore di correlazione di EventLog Analyzer

Aggiungi più contesto grazie alle correlazioni dei registri del tuo firewall Cisco Meraki e ai dati dei registri per individuare potenziali minacce. EventLog Analyzer ha oltre 40 regole di correlazione predefinite che vengono applicate a tutti i dati dei registri, inclusi quelli da Cisco, per individuare anomalie e tracce di possibili attacchi.

In aggiunta a queste regole, questo software ha anche uno strumento di creazione di regole personalizzate che ti permette di costruire le regole adatte a te.

Tieni sotto controllo le attività dei tuoi dispositivi Cisco Meraki.

Get Your Free Trial