INTEGRACIONES NATIVAS

Análisis y monitoreo del log del switch Dell con Log360

Resumen

Log360 se integra con los switches Dell para recopilar y analizar los mensajes syslog en tiempo real, ofreciendo una visibilidad profunda de los eventos a nivel de switch y de la actividad relacionada con la seguridad. Al centralizar los logs de los switches Dell, Log360 permite a los equipos de seguridad y a los administradores de red monitorear la actividad de inicio de sesión, controlar los cambios en el estado de la interfaz y el puerto, detectar anomalías en la configuración e investigar problemas a nivel del sistema con facilidad. Esta integración fomenta la seguridad proactiva de la red y ayuda a las organizaciones a cumplir los requisitos de conformidad y auditoría.

Cómo Log360 recopila y analiza los logs del switch Dell

Log360 recopila logs de los switches Dell mediante el protocolo syslog estándar. Los switches se pueden configurar para reenviar sus mensajes syslog al servidor Log360 a través de UDP, TCP o TLS, según los requisitos de seguridad de su red. Tras la recepción, Log360 aplica reglas de análisis sintáctico para extraer detalles clave de los eventos, como el ID del puerto, el nombre de la interfaz, los códigos de estado, las cuentas de usuario, los niveles de gravedad y los tipos de eventos. A continuación, los datos se normalizan y se estructuran en informes categorizados para optimizar el análisis.

Funciones de monitoreo y análisis

Una vez ingeridos los logs del switch Dell, Log360 ofrece las siguientes funciones de monitoreo y análisis:

  • Detección de eventos en tiempo real: Monitorea anomalías como inicios de sesión no autorizados, cierres de puertos o cambios en la configuración, disparando alertas inmediatamente.
  • Análisis de interfaces y puertos: Supervisa los cambios en el estado de las interfaces físicas y lógicas, los eventos de activación/desactivación del puerto y las modificaciones no autorizadas del puerto.
  • Monitoreo del inicio de sesión: Identifica los intentos de autenticación válidos y fallidos en la CLI del switch o en la consola de gestión, incluyendo la hora, la IP y la información del usuario.
  • Informes sobre la salud del sistema y del dispositivo: Detecta reinicios, errores del sistema, problemas de firmware y otros eventos operativos que afectan al switch.

Eventos críticos monitoreados del switch Dell

  • Eventos de inicio de sesión

    Registre los intentos de inicio de sesión correctos y fallidos en el switch, identificando al usuario, el método de acceso y la IP de origen.

  • Cambios en el estado de la interfaz

    Monitoree el estado activo/inactivo del enlace físico en las interfaces para detectar desconexiones, fallos de hardware o manipulaciones físicas.

  • Acciones de configuración del puerto

    Supervise los comandos de habilitación/deshabilitación de puertos administrativos y monitoree las reasignaciones no autorizadas o las violaciones de las directivas.

  • Actividad a nivel del sistema

    Registre las acciones de reinicio o apagado del switch, y las advertencias de hardware, como el uso elevado de la CPU, los fallos de los ventiladores o las alertas de temperatura.

  • Actualizaciones relacionadas con el protocolo

    Detecte eventos relacionados con STP, VLAN y protocolos de enrutamiento para identificar posibles errores de configuración o cambios en la topología de la red.

  • Notificaciones basadas en la gravedad

    Clasifique los eventos utilizando los niveles de gravedad del syslog para filtrar las alertas críticas de los mensajes informativos rutinarios.

  • Cambios de configuración

    Audite la actividad de los comandos de CLI y las operaciones de guardado de la configuración para detectar e investigar modificaciones no autorizadas.

Principales beneficios

  • Visibilidad centralizada del switch: Agregue y analice logs de todos los switches Dell de su entorno a través de una única consola.
  • Defensa proactiva de la red: Detecte comportamientos inusuales de los puertos, cambios no autorizados e inicios de sesión fallidos en tiempo real para detener las amenazas a tiempo.
  • Control de cambios: Supervise quién hizo qué cambios, cuándo y en qué puerto o VLAN para permitir la rendición de cuentas.
  • Preparación para la auditoría: Genere informes intuitivos sobre la actividad de los usuarios, el historial del estado de los puertos y las alertas del sistema.
  • Correlación entre entornos: Vincule los logs del switch Dell con logs de firewalls, endpoints y sistemas de autenticación para investigar las rutas de ataque completas.

Afrontar los principales retos de seguridad del switch Dell

RetoCómo lo resuelve Log360
Funciones de alerta nativas limitadas para los cambios de estado de los puertosOfrece alertas en tiempo real sobre el estado activo/inactivo del puerto y los cambios administrativos en el puerto
Dificultad para supervisar quién inició sesión en los switches y qué acciones se llevaron a caboProporciona informes detallados de la actividad de inicio de sesión junto con la supervisión de la sesión del usuario
Falta de visibilidad de los cambios no autorizados en la configuraciónMonitorea y reporta la actividad de la CLI y los logs de cambios en la configuración
Falta de seguimiento del historial de problemas o interrupciones de la interfazArchiva los logs para revisarlos a largo plazo y analizar las tendencias del comportamiento de la interfaz
Visión en silos de los eventos del switch, separada de la actividad más amplia de la redCorrelaciona los logs del switch Dell con otros logs de la red y del sistema para lograr una detección unificada de amenazas
Esfuerzo manual necesario para generar informes de auditoríaOfrece plantillas de informes listas para usar para eventos de inicio de sesión, alertas del sistema, acciones de la interfaz, entre otros

Comenzar

¿Está listo para proteger sus switches Dell con Log360?

Obtenga una visibilidad completa, detecte las amenazas más rápidamente y simplifique el cumplimiento

Explorar ManageEngine Log360  
Detalles
  • Categoría IT Operations

Enlaces

 support@log360.com

 Get technical assistance


Recursos importantes

 Adding Dell switches to Log360

Hable con nuestros expertos en seguridad

¿Tiene preguntas sobre las funciones de integración de Log360 o necesita orientación técnica?

 
 

Para una gestión de activos fácil y efectiva en la que confían las siguientes empresas

Solución integral para la gestión de registros y la auditoría de Active Directory