Firewall Analyzer est compatible avec les périphériques de pare-feu suivants.

Cliquez sur le nom du périphérique (le cas échéant) pour voir les instructions sur la configuration des pare-feu pour la génération de rapports et l'envoi de journaux à Firewall Analyzer.

 

Pare-feu compatibles avec l'analyseur de pare-feu

EntrepriseFirewall - VersionCertifié WELFAutre format de journal
Check Point

Importation de journaux depuis toutes les versions et
prise en charge LEA pour R54 et plus
Pare-feu VSX - Virtual Edition pris en charge
Prise en charge de l'exportateur de journaux pour les versions R77.30, R80.10, R80.20 et R80.30

Comment configurer?

 
 
Palo Alto

Séries Palo Alto Firewalls PA 5000
PANOS 4.1.0 ou plus
PA-5260, PA 5220, PA-5060, PA-5050, PA-3020, PA 850, PA-220, M-100

Comment configurer?

 
 
Cisco Systems

Cisco Pix Secure Firewall v 6.x, 7.x,
Cisco ASA - Virtual Contexts pris en charge
Cisco IOS 3005, 1900, 2911, 3925
Cisco FWSM - Virtual Contexts pris en charge
Cisco VPN Concentrator
Module Cisco CSC-SSM v6.3.x ou plus
Cisco SSL WebVPN ou SVC VPN
Module Cisco Botnet
Module Cisco FireSight

Comment configurer?

Comment configurer avec ASDM?

 
 

Cisco FirePower (v 6.3.0 or plus), séries 2100 et séries 4100

Comment configurer?

 
 

Serveur Cisco IronPort Proxy

Comment configurer?

 
 

Cisco Meraki Firewall

Comment configurer?

 
 
Fortinet

Famille FortiGate,
SSL VPN (v 300A, v 310B or later)
Webfilter,
DLP,
Modules IP,
IPSec
VDOMs pris en charge

Comment configurer?

 
 

 
Juniper Networks
Séries Juniper SRX
SRX100, SRX210, SRX220, SRX240, SRX 550, SRX650, SRX1400, SRX3400, SRX3600, SRX 4100, SRX5600, SRX5800
SRX - Journaux de sécurité et d'application,
Support VDOM
IDP,
SSL VPN séries
4500 & 6500, New Format Logs
Séries ISG
2000
6360,
Séries 8350
 
Comment configurer?
 
 

Séries NetScreen, NetScreen la plupart des versions de Web Filter & Spam Modules

Comment configurer?

 
 
SonicWALL

SOHO3,
SOHO TZW, TELE3 SP/TELE3 Spi,
PRO 230, 2040, 3060, 4060, 5060,
TZ 100/ TZ 100w, TZ 170, TZ 170 Wireless, TZ 170 SP Wireless, TZ 200/ TZ 200w, TZ 210/ TZ 210w, TZ 300, TZ 400
NSA 240, NSA 2400, NSA 2400MX, NSA 2600, NSA 2650, NSA 3500, NSA 3600, NSA 4500, NSA 5000, NSA E5500, NSA E6500, NSA E7500, NSA E8500, NSA E8510, Journaux de gestion, de contrôle des applications et
SSL-VPN,Appliance SSL-VPN,
Sonic OS 5.8.x et plus. Prend en charge IPFIX avec des extensions

Comment configurer?

 
 
WatchGuard

Modèles Firebox v5.x, 6.x, 7.x, 8.x, 10.x, 11 ou plus
Firebox X séries, x550e, x10e, x1000, x750e ou plus
XTM version 11.9
Firebox M séries
Firebox T séries

Comment configurer?

 
 
HuaweiHuawei 
 
pfSense

PfSense 2.2, 2.3, 2.4 ou plus

Comment configurer?

 
 
Sophos
Security Linux v7.0, v8.0
 
 
 

UTM 9.0 ou plus (anciennement Astaro)
Comment configurer UTM?

 
 

XG v15,v16,v16.5,v17.0.x
Comment configurer XG?

 
 

Cyberoam - Cyberoam Firewall version: 9.5.4 ou plus
Comment configurer?

 
 
SecurepointSecurepoint UTM Firewalls 
 
3Com

3Com X-family Version 3.0.0.2090 ou plus
Les versions antérieures fonctionneront dans une moindre mesure

Comment configurer?

 
 
AnchivaSecure Gateway Séries 200, 500, 800, 1000, 2000 ou plus 
 
Applied IdentityIdentiforce 
 
ARKOON Network SecurityARKOON 2.20 ou plus
 
 
AventailExtranet Center v3.0 ou plus
 
 
AWStatsLa plupart des versions 
 
Barracuda

VF250 Version 5.4.1 ou plus
Barracuda Email Security Gateway – La plupart des versions
Next Generation Firewall (NGFW) - Model - F-600

 
 
BlueCoatSG Séries, Proxy Server, Proxy SGOS 6.4.5.2 
 
CimcorCimTrak Web Security Edition ou plus
 
 
ClavisterLa plupart des versions 
 
CyberGuard

CyberGuard Firewall v4.1, 4.2, 4.3, 5.1 ou plus

Comment configurer?

 
 
D-Link

La plupart des versions DFL

Comment configurer?

 
 
Digital Artsi-Filter version 10 (Proxy server) 
 
DP FirewallsDP Firewall 1000-GE ou plus 
 
Electronic ConsultantsIPTables Firewall 
 
F5

BIG-IP firewalls 9.x to 13.x ou plus

Comment configurer?

  
ForcePoint

Firewall version 5.5 ou plus (Formerly Stone Soft)

Comment configurer?

 
 
FreeBSDLa plupart des versions 
 
Funkwerk Enterprise CommunicationsFunkwerk UTM 
 
Global TechnologiesGnatbox (GB-1000) 3.3.0+ ou plus
 
 
IngateIngate firewall: 1200, 1400, 1800/1880 ou plus
 
 
InktomiTraffic Server, C-Class and E-Class
 
 
IPCop
(End of Life)

IPCop Firewall Version 1.4.17, 1.4.18 ou plus

Comment configurer?

 
 
KerioWinroute 
 
Lenovo Security TechnologiesLeadSec 
 
LucentSecurity Management Server V. 6.0.471 ou plus
 
 
McAfee
(formerly Secure Computing)
SnapGear, SG580,
Sidewinder (uses SEF Sidewinder Export Format),
Sidewinder (S4016) Ver 8.3.2 - Firewall Enterprise

Comment configurer?

 
 
Microsoft

Microsoft ISA (Firewall, Web Proxy, Packet Filter, Server 2006 VPN) ou plus
Server 2000 and 2004 ou plus,
W3C Log Format,
Threat Management Gateway (TMG)

Comment configurer?

 
 
MikroTik

Firewall Toutes les versions

Comment configurer?

  
NetAppNetCache 
 
NetASQF10, F100 v3.x, v8 ou plus
 
 
NetFilterLinux Iptables 
 
NetopiaS9500 Security Appliance v1.6 ou plus
 
 
Network-1CyberwallPLUS-WS, CyberwallPLUS-SV ou plus
 
 
OpzoonFirewall ISOS v5 ou plus 
 
Recourse TechnologiesManHunt v1.2, 1.21 ou plus
 
 
RuijieFirewall 
 
Snort

La plupart des versions

Comment configurer?

 
 
Squid Project

Squid Internet Object Cache v1.1, 2.x ou plus

Comment configurer?

 
 
St. Bernard SoftwareiPrism 4.1, Proxy server 7110
 
 
Stormshield

La plupart des versions

 
 
Sun MicrosystemsSunScreen Firewall v3.1 ou plus
 
 
SymantecEnd Point Protection device 14 ou plus 
 
VarioSecureLa plupart des versions 
 
VMwareNSX Edge Friewall 6.4 ou plus 
 
VyattaVyatta Firewall - IPv4 Firewall, IPv6 Firewall, Zone-Based FirewallVMware 
 
WebMarshal

Proxy server - La plupart des versions

Comment configurer?

 
 
WinGate

Proxy server - Most versions

 
 
Zyxel

ZLD 4.25 ou plus

Comment configurer?
 
 

 

Si les journaux du périphérique de pare-feu contiennent les informations de fuseau horaire, Firewall Analyzer les traite et les normalise dans le fuseau horaire de Firewall Analyzer Server

 

Prise en charge de la gestion des règles de pare-feu

Firewall Analyzer fournit les rapports de gestion des règles pour la liste donnée de pare-feu.

DispositifsModeGestion des règlesConformité
Aperçu de la politiqueOptimisation des politiquesNettoyage des règlesClassement des règlesImpact de la règleGestion du changementNormesAudit de sécurité
Cisco ASACLI        
File        
Cisco PIXCLI        
File        
Cisco FirePOWERCLI        
File        
FortiGateCLI        
API        
File        
WatchGuardCLI        
File        
SonicWallAPI        
CLI        
File        
Check PointAPI        
CLI        
File        
PaloAltoAPI        
CLI        
File        
Juniper SRXCLI        
File        
Juniper NetScreenCLI        
File        
HuaweiCLI        
File        
pfSenseCLI        
File        
Sophos XGAPI        
Sophos UTMAPI        
StormshieldCLI        
VyattaCLI        
File        
iptablesCLI        
File        
ForcepointFile        
NetFilterFile        
3ComFile        

 

Prise en charge de l'administration des règles de pare-feu

Firewall Analyzer prend en charge l'administration des règles pour la liste donnée de pare-feu.

DispositifsModeAdministration des règles
Objet réseauObjet de serviceRègles de sécurité
AjouterModifierSupprimerAjouterModifierSupprimerAjouterModifierSupprimer
PaloAltoCLI         
API         
Check PointCLI         
API         
FortiGateCLI         
API         
Sophos UTMAPI         
Sophos XGAPI         
VyattaAPI         

 

 

 

Prise en charge du journal NetFlow

CiscoCisco ASA NetFlow Log

Vous voulez ajouter des règles, journaliser les rapports de votre appareil?