Auditoría de logs de firewall pfSense
Los firewalls monitorean constantemente el tráfico entrante y saliente a través de una red y, según el conjunto de reglas definidos, bloquean o permiten el acceso. pfSense es un firewall y router de código abierto basado en FreeBSD. Por lo general, se implementa en una computadora física o una máquina virtual para actuar como firewall perimetral, router, punto de acceso inalámbrico y punto terminal de VPN.
Auditoría de dispositivos pfSense con EventLog Analyzer
EventLog Analyzer es una herramienta que puede recopilar y analizar los logs de dispositivos pfSense para generar informes y alertas en tiempo real. También permite a los administradores configurar alertas para cambios en las configuraciones, políticas y más del firewall. Las siguientes funciones de EventLog Analzyer permiten a los administradores monitorear fácilmente los dispositivos pfSense en su red:
- Más de 40 informes exclusivos de los firewalls pfSense.
- Informes personalizados con opciones de programación y exportación.
- Alertas por email y SMS en tiempo real para todos los eventos de seguridad.
- Análisis forense de logs para determinar la causa raíz de incidentes.
- Una interfaz que es interactiva y fácil de usar.
EventLog Analyzer ofrece los siguientes informes para los dispositivos pfSense:
Informes de tráfico del firewalls pfSense: EventLog Analyzer procesa los logs de tráfico pfSense y ofrece información sobre el tráfico permitido y denegado con detalles sobre el origen, el destino, el puerto y el protocolo.
Informes de inicio de sesión de pfSense: Supervise los inicios de sesión de pfSense, identifique los dispositivos más utilizados, así como los usuarios que más acceden a sus dispositivos pfSense. Monitorear el acceso le ayuda a controlar el uso y la actividad del dispositivo.
Informes de pfSense IDS / IPS: Proteja su red contra ataques con informes de seguridad basados en logs de pfSense IDS / IPS. Vea una lista de los ataques y amenazas potenciales en su red que merecen una investigación.
Informes de amenazas: Estos informes proporcionan varios tipos de ataques, como filtrado de URL, ataques de congestión, descargas de spyware y más, que son útiles para proteger la red de intentos de violación.
Informes de gravedad de pfSense: Estos informes clasifican la información de logs según la gravedad y son útiles para acceder a todos los eventos (incluidos los de emergencia, error crítico, alerta, advertencia, notificación, información y depuración) con un solo clic.
Informes de configuración de pfSense: Estos informes le ayudan a garantizar que sus firewalls pfSense estén configurados correctamente.
Eventos del sistema pfSense: Estos informes le ayudan a rastrear los reinicios, arranques y apagados del sistema, y a garantizar que sus firewalls pfSense estén funcionando sin problemas.