El firewall de NetScreen genera terabytes de logs que pueden utilizarse para auditar, gestionar y proteger su red, pero primero tiene que recopilarlos, analizarlos, correlacionarlos, buscarlos, elaborar informes y archivarlos. Hacer todo esto manualmente sería una tarea sobrehumana, pero por suerte EventLog Analyzer actúa como un analizador de logs del firewall de NetScreen y proporciona una gestión de logs de extremo a extremo para los dispositivos NetScreen. EventLog Analyzer es compatible con los dispositivos NetScreen para la recolección de logs con agentes y sin agentes, análisis de logs personalizados, análisis de logs completos con informes y alertas, un potente motor de búsqueda de logs y opciones flexibles para archivar logs. Más información

EventLog Analyzer dispone de amplios informes out-of-the-box exclusivos para los dispositivos NetScreen, entre los que se incluyen:

Informes de tráfico permitido: estos informes contienen información detallada sobre todas las conexiones que pasan a través del firewall de NetScreen a su red. Estos informes también identifican patrones y tendencias de tráfico, ayudándole a monitorear y comparar el tráfico autorizado frente al no autorizado que fluye a través del perímetro de la red.

Informes de conexiones de tráfico denegadas: similares a los informes de tráfico permitido, estos informes detallan todas las conexiones a las que se deniega el acceso a su red y también proporcionan los patrones y las tendencias de tráfico de NetScreen. Esta información le ayuda a monitorear el tráfico de red sospechoso que cruza el perímetro de la red.

Informes de inicio de sesión del usuario en el firewall: estos informes enumeran todos los inicios de sesión exitosos en el firewall de NetScreen, así como los hosts y usuarios con más inicios de sesión. También hay un informe para identificar las tendencias de inicio de sesión, que le ayudará a monitorear el acceso de los usuarios al sistema y a localizar el abuso de privilegios.

Informes de inicios de sesión fallidos: de forma similar a los informes de inicio de sesión mencionados anteriormente, estos informes enumeran todos los inicios de sesión fallidos en el firewall. Estos informes detallan los hosts y usuarios con más inicios de sesión fallidos e identifican las tendencias de inicios de sesión fallidos, ayudándole a identificar las actividades sospechosas que se producen a través de los perímetros internos de la red.

Informes de gestión de cuentas de firewall: estos informes recopilan todos los cambios realizados en las cuentas de los administradores. Las tres categorías de estos informes (Administrador añadido, Administrador eliminado y Administrador modificado) le ayudan a monitorear la actividad de los administradores y a prevenir posibles abusos de privilegios.

Informes de gestión de la política de firewall: estos informes ofrecen una lista exhaustiva de todos los cambios realizados en las políticas. Esta lista exhaustiva le ayuda a identificar las actividades sospechosas que se producen a través de los perímetros internos de la red y que proceden de agentes internos o externos.

Informes del sistema de detección de intrusiones del firewall: estos informes enumeran los ataques potenciales y pasados, e identifican los dispositivos de origen y destino que están involucrados con mayor frecuencia en los intentos de ataque. Esta información le ayudará a realizar un análisis exhaustivo de todas las brechas de seguridad y vulnerabilidades de NetScreen que se produzcan en su red.

Informes de seguridad del firewall: estos informes le ayudan a controlar los cambios realizados en las reglas del firewall, y hay informes específicos que detallan sus políticas de red, antispam, antivirus y filtros web.

Informes de eventos del sistema: estos informes identifican el estado de la batería de su sistema, la fuente de alimentación, el estado del ventilador, el estado de la licencia y la temperatura del sistema, ayudándole a monitorear y mantener la mayoría de las funcionalidades físicas y eléctricas de su sistema.

También puede generar informes personalizados basados en los mensajes de log de NetScreen, identificadores únicos, logs de VPN en NetScreen y otra información. Obtenga más información sobre los Informes de tráfico basados en el firewall de NetScreen.

¿Por qué debería elegir EventLog Analyzer para auditar los logs del firewall de NetScreen?

  • Una interfaz sencilla y fácil de usar con un dashboard intuitivo.
  • Plantillas de informes fácilmente personalizables para satisfacer las necesidades de la política interna.
  • Informes de cumplimiento personalizados para satisfacer las crecientes normas de cumplimiento.
  • Alertas en tiempo real por correo electrónico y SMS sobre los cambios en la configuración de NetScreen y eventos de interés.
  • Archivo de log seguro y a prueba de manipulaciones.
  • Potentes análisis forenses de logs que permiten búsquedas robustas, con muchas opciones flexibles.

EventLog Analyzer le permite crear grupos de dispositivos para recopilar y generar informes sobre los logs de los dispositivos NetScreen. Esto es útil para controlar el comportamiento de los eventos y el rendimiento del sistema para un grupo selecto de servidores críticos. Cree diferentes perfiles de usuario para acceder a los logs de eventos y generar informes: Los usuarios administradores tienen acceso a todas las funciones, mientras que los usuarios invitados sólo pueden generar informes y recuperar logs de eventos archivados.

Top 5 critical alerts banner

Supervise la actividad que se produce en sus dispositivos NetScreen.

Descargar

EventLog Analyzer cuenta con la confianza de:

Los Alamos National BankMichigan State University
PanasonicComcast
Oklahoma State UniversityIBM
AccentureBank of America
Infosys 
Ernst Young

Los clientes hablan

  • Credit Union de Denver ha estado usando EventLog Analyzer por más de cuatro años para monitoreo de actividades de usuarios internos. EeventLog Analizer provee un gran valor como herramienta forense de red y para la debida diligencia reglamentaria. Este producto puede rápidamente ser escalado para cumplir nuestras necesidades de negocio dinámicas.
    Benjamin Shumaker
    Vicepresidente de TI/ ISO
    Credit Union de Denver
  • La mejor cosa, que me gusta de la aplicación, es la bien estructurada GUI y los informes automatizados. Esto es una gran ayuda para los ingenieros de redes para monitorear todos los dispositivos en un simple dashboard. Los informes predeterminados con una pieza de trabajo inteligente.
    Joseph Graziano, MCSE CCA VCP
    Ingeniero de red Senior 
    Citadel
  • EventLog Analyer ha sido una buena herramienta de alertas e informes de log de eventos para nuestras necesidades de tecnología de la información. Minimiza la cantidad de tiempo que gastamos filtrando logs de eventos y nos provee notificaciones casi en tiempo real de alertas definidas administrativamente. 
    Joseph E. Veretto
    Especialista de revisión de operaciones 
    Oficina de sistemas de la información
    Departamento de Transportes de Florida
  • Logs de Windows Event logs y Syslogs de dispositivos son una sinopsis en tiempo real de lo que está pasando en un computador o una red. EventLog Analyzer es una herramienta económica, funcional y fácil de utilizar que me permite saber qué está pasando en la red enviando alertas y reportes, ambos en tiempo real y programado. Es un software premium de la aplicación del sistema de detección de intrusos 
    Jim Lloyd
    Gerente de sistemas de la información
    Banco First Mountain

Premios y reconocimientos

  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
Un panel único y sencillo para la gestión integral de logs

Para una gestión de activos fácil y efectiva en la que confían las siguientes empresas