WatchGuard硬件防火墙特色介绍.doc_第1页
WatchGuard硬件防火墙特色介绍.doc_第2页
WatchGuard硬件防火墙特色介绍.doc_第3页
WatchGuard硬件防火墙特色介绍.doc_第4页
WatchGuard硬件防火墙特色介绍.doc_第5页
已阅读5页,还剩8页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

WatchGuard硬件防火墙特色介绍(日志报表篇) 前面我对WatchGuard硬件防火墙的特色做了初步的介绍,详情请见WatchGuard硬件防火墙特色介绍(待续),今天将为大家介绍WatchGuard硬件防火墙强大的日志及其报表功能。 防火墙的日志功能可以为网络管理人员提供丰富的信息资源,包括各种网络活动的详细信息(时间、来源IP、目的IP、源和目的端口等)、被拦截或丢弃的数据包信息、丢弃原因等,因此日志功能的完善及强大与否决定了网络管理人员能否快速的从防火墙日志中查找问题,发现设置或策略上的错误并及时修正。这在日常的安全管理及维护操作中是非常重要的一个环节。 几乎所有的硬件防火墙产品均有日志记录功能,从存储的位置上来区分的话,基本上有下面三种方式: 一、存储在设备本身的存储器或内存当中 二、将日志记录发送至第三方的SYSLOG服务器 三、与设备配套专用的日志服务器系统 SonicWall、FortiGate、Netscreen等防火墙均可以登陆WEB管理界面查看日志信息,或将日志记录发送至第三方的SYSLOG服务器。存储在设备当中的日志记录,由于受设备本身容量的限制,日志信息不能保存太长时间,并且可供查看的信息相对较简单。有些设备重启后日志记录将被重新初始化,那么用户将丢失以前的日志记录。 将日志发送至外置的SYSLOG服务器,可以将日志进行存档,并结合第三方工具进行分析。由于常用的SYSLOG服务器只具备日志的存档能力,而不具备强大的分析及报表生成能力,因此容易造成用户查找信息,分析问题上的不便。以SonicWall硬件防火墙为例,虽然可以直接登陆WEB管理界面查看日志记录,但设备重启后日志便丢失。虽然可以将日志信息发送至SYSLOG服务器,但由于没有免费配套的日志分析及报表工具(ViewPoint虽然提供了日志的分析及报表生成功能,但并非免费提供给用户,用户需要另行购买该软件),因此用户也很难对过于庞大的日志记录进行分析。 因此,在这里我给大家介绍一下功能强大并且齐全的WatchGuard硬件防火墙会给用户提供了哪些免费又实用的日志及报表分析工具。日志篇 WatchGuard硬件防火墙给用户提供了多种方式对日志进行查看: 一、实时日志记录在WatchGuard的Firebox System Manager管理工具中,“流量监视器”就提供了设备的“流量日志”、“警报日志”、“事件日志”、“调试日志”及“信能统计信息日志”等日志信息记录。用户可以根据需要查看不同类型的日志记录,并且可以根据条件设置过滤参数,实时分析防火墙日志信息。如下图所示:LOG1.jpg在上图的流量日志中显示的是所有被防火墙允许或拒绝的数据包的详细信息(用户可以定义某种类型的日志记录与否),包括是被哪条防火墙规则给允许或拒绝的,这样当网络中出现问题时,管理人员可以很容易根据该信息判断是正常还是误设置导致数据包被拦截,以决定下一步的处置方式。在WatchGuard的管理工具中还提供了HostWatch功能,严格来讲该功能不属于日志部分,但灵活运用,亦可以查看到有用的实时信息。包括当前活动的主机交互状态,同时可以设置不同的过滤条件,对某一台主机IP或数据端口进行实时的跟踪查看。如下图:hostwatch.jpg 二、专用LogViewer查看日志记录Watchguard硬件防火墙提供了专用的日志查看工具LogViewer,利用该工具可以从WatchGuard专用的日志服务器中获取日志信息进行查看。logviewer1.jpglogviewer2.jpg上面图片可以看到,远程联接到WatchGuard的日志服务器后,从中获取了防火墙一天前的日志记录。同时可以对日志记录进行打印,导入、导出,生成PDF格式文件等一系列功能,如下图所示:op.jpg利用该功能,我们可以方便地对任何WatchGuard硬件防火墙的日志记录进行导入后分析,这对于专业从事客户技术支持或集团内部对所有设备进行集中管理和技术分析的人员是很有帮助的。三、将日志发送至第三方服务器WatchGuard硬件防火墙同样支持将日志记录发送至第三方的日志服务器,如:SYSLOGsyslog.JPG 由上面的介绍我们可以了解到,WatchGuard硬件防火墙不仅提供了设备内置的日志记录,同时也提供了免费但非常强大的日志分析工具。也可以根据用户的需求将日志发送到第三方服务器,实现日志的集中存档与管理。报表篇WatchGuard硬件防火墙为用户提供了极其强大的报表生成与分析系统,利用随机自带的WatchGuard Report Manager工具,我们可以生成非常漂亮的报表。rp1.jpg接口带宽rp2.jpg入侵防御统计rp3.jpg外出阻止数据包统计rp4.jpg网关反病毒统计rp5.jpg代理主机摘要 以上截图只是报表工具生成的部分画面截图,从左边的分类中可以看出来,WatchGuard的报表分类非常详细,用户想了解的信息几乎全部可以生成非常直观的图形化报表。反观同类产品的报表及日志功能,我想不难看出之间的差距。 结合我前面写的WatchGuard硬件防火墙特色篇的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论