O gerenciamento de operações garante que a rede de TI seja mantida. Ele monitora continuamente os nós na rede quanto à sua disponibilidade. Mas manter a rede em si não será suficiente. A rede tem que ser protegida. Para isso você precisa gerenciar os firewalls, o que mantém a rede protegida contra ataques externos.
O gerenciamento de log de firewall complementa o gerenciamento de operações realizado pelo OpManager. Ele aproveita todo o potencial dos dados de log gerados pelos firewalls para extrair informações cruciais para a segurança de rede.
Com a análise de log do firewall, você obtém relatórios de segurança, conformidade e banda.
Os relatórios de segurança são:
Os relatórios de conformidade são:
Os relatórios da banda são:
O OpManager é compatível com a análise dos seguintes logs de firewall e dispositivos de segurança:
Basta configurar seu firewall para encaminhar os logs para o OpManager. Os firewalls são detectados automaticamente e os relatórios são gerados instantaneamente. Ele também é compatível com firewalls que encaminham logs no formato WELF.
No caso de firewalls e outros dispositivos de segurança que não encaminham logs, você pode importar arquivos de logs diretamente para o OpManager e gerar relatórios para isso.
O OpManager permite adicionar servidores LEA para estabelecer conexões e recuperar logs do firewall do ponto de controle. Você pode adicionar quantos servidores LEA forem necessários e configurar conexões autenticadas ou não autenticadas para recuperar logs de firewall.
O OpManager vem pré-empacotado com um servidor syslog que escuta os logs de firewall encaminhados nas portas de escuta definidas. Você pode adicionar mais portas de escuta a este servidor syslog, para coletar logs de diferentes firewalls. O servidor syslog faz parte do OpManager e não requer uma instalação separada.
O OpManager oferece uma maneira fácil de salvar o relatório e os perfis de alerta. Você pode exportar os perfis e salvá-los. Você pode importar os perfis para recuperá-los. Isso será útil em caso de exigências, como quando você está movendo o servidor para uma máquina diferente etc.