Télécharger Imprimer la page

Watchguard Firebox X Edge e Serie Guide De L'utilisateur page 191

Publicité

11
Journalisation
À propos de la journalisation et des fichiers journaux
Une fonctionnalité importante d'une stratégie de sécurité réseau de qualité consiste à rassembler les
messages provenant de vos systèmes de sécurité, à examiner souvent ces enregistrements et à les conserver
dans une archive. Vous pouvez utiliser les journaux pour analyser la sécurité et l'activité de votre réseau,
identifier tous les risques de sécurité et les traiter.
Un fichier journal est une liste d'événements contenant des informations sur ces événements. Un événement
correspond à une activité qui se produit sur Firebox. Le refus d'un paquet par Firebox est un exemple
d'événement. Votre système Firebox peut également capturer des informations sur les événements autorisés
afin de vous offrir une image plus complète de l'activité sur votre réseau.
Le système de message de journal comprend plusieurs composants.
Serveurs Log Server
Firebox Edge peut envoyer des données de journal vers un serveur syslog ou un serveur WatchGuard Log
Server, un composant de WatchGuard System Manager (WSM). Vous devez disposer de Firebox III, Firebox X
Core ou Firebox X Peak pour télécharger et installer WSM et le logiciel WatchGuard Log Server. Le logiciel de
serveur syslog est disponible auprès de fournisseurs tiers.
Vous pouvez installer le serveur WatchGuard Log Server sur un ordinateur que vous utilisez comme station de
gestion. Vous pouvez également installer le logiciel Log Server sur un autre ordinateur. Pour cela, utilisez le
programme d'installation de WatchGuard System Manager et choisissez d'installer uniquement le composant
Log Server. Vous pouvez également ajouter des serveurs Log Server supplémentaires à des fins de
sauvegarde.
Les messages de journal qui sont envoyés vers le serveur WatchGuard Log Server sont chiffrés. Le format d'un
message du journal est XML (texte brut). Les informations collectées à partir des périphériques de pare-feu
incluent les messages de types Trafic, Alarme, Événement, Débogage et Statistiques.
Journal d'événements et état du système Syslog
Vous pouvez afficher le journal d'événements dansla page Journalisation. Le journal d'événements contient
des données sur les activités les plus récentes sur Firebox. Vous pouvez voir les mêmes informations, sans
autres paramètres de journalisation dans État du système > Syslog. La page Syslog peut afficher en continu
les informations des journaux en temps réel. Cliquez sur le bouton Démarrer l'actualisation permanente
pour mettre à jour en temps réel les données des journaux.
Guide de l'utilisateur
179

Publicité

loading