- Link rapidi
- Gestione dei registri
- Gestione dei registri delle applicazioni
- Controllo della conformità IT
- SIEM
- Monitoraggio dei dispositivi di rete
- Report di monitoraggio del sistema e degli utenti
- Altre funzioni
- Prodotti correlati
- Log360 (On-Premise | Cloud) SIEM e UEBA completi
- ADManager Plus Gestione e creazione di report di Active Directory
- ADAudit Plus Controllo e sicurezza ibridi di AD, cloud e file
- ADSelfService Plus Sicurezza dell'identità con MFA, SSO e SSPR
- DataSecurity Plus Controllo del file server e rilevamento dei dati
- Exchange Reporter Plus Controllo e creazione di report di Exchange Server
- M365 Manager Plus Microsoft 365 Management & Reporting Tool
- RecoveryManager Plus Strumento di backup e ripristino aziendale
- SharePoint Manager Plus Creazione di report e controllo di SharePoint
- AD360 Integrated Identity & Access Management
Adit dei log del firewall pfSense
I firewall monitorano continuamente il traffico in entrata e in uscita attraverso una rete e, in base all'insieme di regole definite, bloccano o consentono l'accesso. pfSense è un firewall e router open source basato su FreeBSD. Viene comunemente distribuito su un computer fisico o su una macchina virtuale per fungere da firewall perimetrale, router, punto di accesso wireless ed endpoint di rete privata virtuale (VPN).
Audit dei dispositivi pfSense con EventLog Analyzer
EventLog Analyzer è uno strumento di gestione dei log che raccoglie i log dai dispositivi pfSense, analizza gli eventi e genera report. Inoltre, consente agli amministratori di impostare avvisi per le modifiche alle configurazioni del firewall, ai criteri e altro ancora. Le seguenti funzioni di EventLog Analzyer consentono agli amministratori di monitorare facilmente i dispositivi pfSense nella loro rete:
- L'interfaccia interattiva e facile da usare.
- Più di 40 report esclusivi per i firewall pfSense che riguardano il traffico e le minacce.
- Report in formato grafico, elenco e tabella, con la possibilità di eseguire il drill-down e visualizzare le informazioni sottostanti.
- Report personalizzati con opzioni di programmazione ed esportazione.
- Avvisi di notifica SMS e e-mail in tempo reale per tutti gli eventi di interesse.
- Potenti ricerche forensi sui registri, che consentono di effettuare ricerche approfondite con molte opzioni flessibili.
Report di analisi dei log di pfSense
EventLog Analyzer offre i seguenti report per i dispositivi pfSense:
- Report sul traffico del firewall pfSense: EventLog Analyzer elabora i log del traffico di pfSense e offre informazioni sul traffico consentito e negato con dettagli su origine, destinazione, porta e protocollo.
- Report degli accessi pfSense: monitora gli accessi riusciti e non riusciti. Identifica i dispositivi più utilizzati e gli utenti che accedono maggiormente ai dispositivi pfSense. Il monitoraggio degli accessi aiuta a tenere sotto controllo l'uso e l'attività del dispositivo.
- Report IDS/IPS di pfSense: proteggi la rete dagli attacchi con report di sicurezza basati sui registri IDS/IPS di pfSense. Visualizza un elenco di attacchi identificati positivamente e di potenziali minacce nella rete che meritano un'indagine.
- Report sulle minacce di pfSense: questi report dettagliano vari tipi di attacco, come il filtraggio degli URL, gli attacchi di flood, il download di spyware e altro ancora, utili per proteggere la rete dai tentativi di violazione.
- Report di gravità pfSense: questi report classificano le informazioni di registro in base alla gravità e sono utili per accedere a tutti gli eventi (compresi gli eventi di emergenza, errore, critici, avviso, avviso, informazione e debug) con un solo clic.
- Report di configurazione di pfSense: questi report aiutano a garantire che i firewall pfSense siano configurati correttamente e a tenere traccia delle modifiche allo stato dei collegamenti.
- Eventi di sistema pfSense: Questi report aiutano a tenere traccia dei riavvii, degli avvii e degli arresti del sistema e a garantire che i firewall pfSense funzionino senza problemi senza subire arresti o riavvii imprevisti.
Firewall, NGFW, IDS e IPS supportati
- Barracuda
- Check Point
- Cisco
- Cisco Meraki
- Fortinet
- Huawei
- Juniper
- Juniper NetScreen
- Palo Alto
- pfSense
- SonicWall
- Sophos
- Watchguard
- Cyberoam