INTEGRACIONES NATIVAS
ManageEngine Log360 permite una gestión integral de logs para los firewalls NetScreen de Juniper mediante la recopilación, el análisis y el almacenamiento de logs de firewall para ayudar a proteger su infraestructura de red. Log360 ingiere los logs de los dispositivos NetScreen de forma eficiente, proporcionando información en tiempo real para la detección de amenazas, el cumplimiento y el monitoreo operativo.
Log360 es compatible con la recopilación de logs sin agente y basada en agente desde firewalls NetScreen. Los logs pueden recopilarse en tiempo real o a intervalos programados a través de UDP o TCP, según la configuración. Recopila los datos syslog y los procesa utilizando analizadores sintácticos automáticos y personalizados, lo que permite una normalización precisa de los logs y un análisis detallado de varios tipos de logs.
Log360 ofrece informes integrados para firewalls NetScreen que le ayudarán a monitorear el tráfico, controlar los inicios de sesión y la seguridad y los cambios del sistema. Estos incluyen:
Log360 monitorea continuamente múltiples categorías de log de NetScreen, incluyendo:
Logs de tráfico: Detalles de las conexiones de red permitidas y bloqueadas, que ayudan a identificar las tendencias del tráfico y los posibles accesos no autorizados.
Logs de actividad de los usuarios: Registros de los inicios de sesión exitosos y fallidos en el firewall, que respaldan el monitoreo del acceso de los usuarios y la detección de anomalías.
Cambios en las políticas del firewall: Control de las actualizaciones de las reglas y configuraciones del firewall para señalar las modificaciones sospechosas o no autorizadas.
Detección de intrusiones: Detección y notificación de posibles intentos de ataque dirigidos contra su firewall y su red.
Eventos del sistema: Monitoreo de los indicadores de salud del dispositivo, como el estado de la alimentación, la temperatura y los reinicios del sistema, para garantizar su fiabilidad.
| Reto | Cómo ayuda Log360 |
|---|---|
| Visibilidad limitada en entornos híbridos | Correlaciona los logs de NetScreen con eventos de otras fuentes como servidores, endpoints y plataformas en la nube para proporcionar una visión unificada de la seguridad |
| Control manual de los cambios de política del firewall | Destaca automáticamente los cambios críticos en las reglas y la configuración, reduciendo el riesgo de errores de configuración inadvertidos |
| Falta de contexto en los logs sin procesar del firewall | Mejora los logs con el contexto del usuario, el dispositivo y la ubicación para realizar investigaciones más rápidas y precisas |
| Alto volumen de logs de tráfico y alertas | Analiza sintácticamente y filtra los logs para priorizar los eventos clave y reducir la fatiga de las alertas |
| Informes de auditoría y de cumplimiento que requieren mucho tiempo | Ofrece informes integrados y personalizables que se ajustan a estándares reglamentarios como PCI DSS, SOX, HIPAA y otros. |
Descubra cómo Log360 puede mejorar la supervisión de su firewall NetScreen para lograr una mayor seguridad y cumplimiento.
Configuración del servicio syslog en dispositivos NetScreen
¿Tiene alguna pregunta sobre las funciones de integración de Log360 o necesita orientación técnica?