Auditoría de logs de firewall pfSense

Auditoría de logs de firewall pfSense

Los firewalls monitorean constantemente el tráfico entrante y saliente a través de una red y, según el conjunto de reglas definidos, bloquean o permiten el acceso. pfSense es un firewall y router de código abierto basado en FreeBSD. Por lo general, se implementa en una computadora física o una máquina virtual para actuar como firewall perimetral, router, punto de acceso inalámbrico y punto terminal de VPN.

Auditoría de dispositivos pfSense con EventLog Analyzer

EventLog Analyzer es una herramienta que puede recopilar y analizar los logs de dispositivos pfSense para generar informes y alertas en tiempo real. También permite a los administradores configurar alertas para cambios en las configuraciones, políticas y más del firewall. Las siguientes funciones de EventLog Analzyer permiten a los administradores monitorear fácilmente los dispositivos pfSense en su red:

  • Más de 40 informes exclusivos de los firewalls pfSense.
  • Informes personalizados con opciones de programación y exportación.
  • Alertas por email y SMS en tiempo real para todos los eventos de seguridad.
  • Análisis forense de logs para determinar la causa raíz de incidentes.
  • Una interfaz que es interactiva y fácil de usar.

EventLog Analyzer ofrece los siguientes informes para los dispositivos pfSense:

Informes de tráfico del firewalls pfSense: EventLog Analyzer procesa los logs de tráfico pfSense y ofrece información sobre el tráfico permitido y denegado con detalles sobre el origen, el destino, el puerto y el protocolo.

Informes de inicio de sesión de pfSense: Supervise los inicios de sesión de pfSense, identifique los dispositivos más utilizados, así como los usuarios que más acceden a sus dispositivos pfSense. Monitorear el acceso le ayuda a controlar el uso y la actividad del dispositivo.

Informes de pfSense IDS / IPS: Proteja su red contra ataques con informes de seguridad basados en logs de pfSense IDS / IPS. Vea una lista de los ataques y amenazas potenciales en su red que merecen una investigación.

Informes de amenazas: Estos informes proporcionan varios tipos de ataques, como filtrado de URL, ataques de congestión, descargas de spyware y más, que son útiles para proteger la red de intentos de violación.

Informes de gravedad de pfSense: Estos informes clasifican la información de logs según la gravedad y son útiles para acceder a todos los eventos (incluidos los de emergencia, error crítico, alerta, advertencia, notificación, información y depuración) con un solo clic.

Informes de configuración de pfSense: Estos informes le ayudan a garantizar que sus firewalls pfSense estén configurados correctamente.

Eventos del sistema pfSense: Estos informes le ayudan a rastrear los reinicios, arranques y apagados del sistema, y a garantizar que sus firewalls pfSense estén funcionando sin problemas.

EventLog Analyzer cuenta con la confianza de:

Los Alamos National Bank Michigan State University
Panasonic Comcast
Oklahoma State University IBM
Accenture Bank of America
Infosys 
Ernst Young

Los clientes hablan

  • Credit Union de Denver ha estado usando EventLog Analyzer por más de cuatro años para monitoreo de actividades de usuarios internos. EeventLog Analizer provee un gran valor como herramienta forense de red y para la debida diligencia reglamentaria. Este producto puede rápidamente ser escalado para cumplir nuestras necesidades de negocio dinámicas.
    Benjamin Shumaker
    Vicepresidente de TI/ ISO
    Credit Union de Denver
  • La mejor cosa, que me gusta de la aplicación, es la bien estructurada GUI y los informes automatizados. Esto es una gran ayuda para los ingenieros de redes para monitorear todos los dispositivos en un simple dashboard. Los informes predeterminados con una pieza de trabajo inteligente.
    Joseph Graziano, MCSE CCA VCP
    Ingeniero de red Senior 
    Citadel
  • EventLog Analyer ha sido una buena herramienta de alertas e informes de log de eventos para nuestras necesidades de tecnología de la información. Minimiza la cantidad de tiempo que gastamos filtrando logs de eventos y nos provee notificaciones casi en tiempo real de alertas definidas administrativamente. 
    Joseph E. Veretto
    Especialista de revisión de operaciones 
    Oficina de sistemas de la información
    Departamento de Transportes de Florida
  • Logs de Windows Event logs y Syslogs de dispositivos son una sinopsis en tiempo real de lo que está pasando en un computador o una red. EventLog Analyzer es una herramienta económica, funcional y fácil de utilizar que me permite saber qué está pasando en la red enviando alertas y reportes, ambos en tiempo real y programado. Es un software premium de la aplicación del sistema de detección de intrusos 
    Jim Lloyd
    Gerente de sistemas de la información
    Banco First Mountain

Premios y reconocimientos

  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
Un panel único y sencillo para la gestión integral de logs