Adit dei log del firewall pfSense

I firewall monitorano continuamente il traffico in entrata e in uscita attraverso una rete e, in base all'insieme di regole definite, bloccano o consentono l'accesso. pfSense è un firewall e router open source basato su FreeBSD. Viene comunemente distribuito su un computer fisico o su una macchina virtuale per fungere da firewall perimetrale, router, punto di accesso wireless ed endpoint di rete privata virtuale (VPN).

Audit dei dispositivi pfSense con EventLog Analyzer

EventLog Analyzer è uno strumento di gestione dei log che raccoglie i log dai dispositivi pfSense, analizza gli eventi e genera report. Inoltre, consente agli amministratori di impostare avvisi per le modifiche alle configurazioni del firewall, ai criteri e altro ancora. Le seguenti funzioni di EventLog Analzyer consentono agli amministratori di monitorare facilmente i dispositivi pfSense nella loro rete:

  • L'interfaccia interattiva e facile da usare.
  • Più di 40 report esclusivi per i firewall pfSense che riguardano il traffico e le minacce.
  • Report in formato grafico, elenco e tabella, con la possibilità di eseguire il drill-down e visualizzare le informazioni sottostanti.
  • Report personalizzati con opzioni di programmazione ed esportazione.
  • Avvisi di notifica SMS e e-mail in tempo reale per tutti gli eventi di interesse.
  • Potenti ricerche forensi sui registri, che consentono di effettuare ricerche approfondite con molte opzioni flessibili.

Report di analisi dei log di pfSense

EventLog Analyzer offre i seguenti report per i dispositivi pfSense:

  • Report sul traffico del firewall pfSense: EventLog Analyzer elabora i log del traffico di pfSense e offre informazioni sul traffico consentito e negato con dettagli su origine, destinazione, porta e protocollo.
  • Report degli accessi pfSense: monitora gli accessi riusciti e non riusciti. Identifica i dispositivi più utilizzati e gli utenti che accedono maggiormente ai dispositivi pfSense. Il monitoraggio degli accessi aiuta a tenere sotto controllo l'uso e l'attività del dispositivo.
  • Report IDS/IPS di pfSense: proteggi la rete dagli attacchi con report di sicurezza basati sui registri IDS/IPS di pfSense. Visualizza un elenco di attacchi identificati positivamente e di potenziali minacce nella rete che meritano un'indagine.
  • Report sulle minacce di pfSense: questi report dettagliano vari tipi di attacco, come il filtraggio degli URL, gli attacchi di flood, il download di spyware e altro ancora, utili per proteggere la rete dai tentativi di violazione.
  • Report di gravità pfSense: questi report classificano le informazioni di registro in base alla gravità e sono utili per accedere a tutti gli eventi (compresi gli eventi di emergenza, errore, critici, avviso, avviso, informazione e debug) con un solo clic.
  • Report di configurazione di pfSense: questi report aiutano a garantire che i firewall pfSense siano configurati correttamente e a tenere traccia delle modifiche allo stato dei collegamenti.
  • Eventi di sistema pfSense: Questi report aiutano a tenere traccia dei riavvii, degli avvii e degli arresti del sistema e a garantire che i firewall pfSense funzionino senza problemi senza subire arresti o riavvii imprevisti.

Firewall, NGFW, IDS e IPS supportati

  • Juniper NetScreen
  • Palo Alto
  • pfSense
  • SonicWall
  • Sophos
  • Watchguard
  • Cyberoam