• Home
  • Gestión de registros de cortafuegos

Administración de registros de firewall: mejore la administración de operaciones con seguridad de red

La gestión de operaciones garantiza que la red de TI se mantenga actualizada. Supervisa continuamente la disponibilidad de los nodos de la red. Pero mantener la red en funcionamiento no será suficiente. La red tiene que ser segura. Para eso, necesita administrar los firewalls, lo que mantiene la red a salvo de los ataques externos.

Agregar arma de seguridad al arsenal de operaciones

La gestión de registros de firewall complementa la gestión de operaciones realizada por OpManager. Aprovecha todo el potencial de los datos de registro generados por los firewalls para extraer información crucial para la seguridad de la red.

Con el análisis de registros de firewall, obtiene informes de seguridad, cumplimiento y ancho de banda.

Los informes de seguridad son:

  • Virus
  • Ataque
  • Correo no deseado
  • Anfitriones denegados
  • Resumen del evento

Los informes de cumplimiento son:

  • PCI-DSS
  • ISO 27001
  • SIN
  • NIST
  • NERC-CIP

Los informes de ancho de banda son:

  • Ancho de banda en vivo
  • Analizador de tráfico
  • Supervisión de URL
  • Uso de Internet de los empleados

OpManager admite el análisis de los siguientes registros de dispositivos de seguridad y firewall:

  • Punto de control
  • Dispositivo Cisco PIX
  • Dispositivo Cisco ASA
  • Ciberguardia
  • Fortificar
  • ISA de Microsoft
  • Pantalla de red
  • SonicWALL
  • Vigilancia

Recopilación automática de registros de cortafuegos
Simplemente configure su firewall para reenviar registros a OpManager. Luego, los cortafuegos se detectan automáticamente y los informes se generan al instante. También admite firewalls que reenvían registros en formato WELF.

Importación de registros de cortafuegos
En el caso de firewalls y otros dispositivos de seguridad que no reenvían registros, puede importar archivos de registros directamente a OpManager y generar informes para los mismos.

Configuración específica del cortafuegos de Check Point
OpManager le permite agregar servidores LEA para establecer conexiones y recuperar registros de los firewalls de Check Point. Puede agregar tantos servidores LEA como necesite y configurar conexiones autenticadas o no autenticadas para recuperar los registros del firewall.

Servidor Syslog integrado
OpManager viene preinstalado con un servidor syslog que escucha los registros de firewall reenviados en los puertos de escucha definidos. Puede agregar más puertos de escucha a este servidor syslog para recopilar registros de diferentes firewalls. El servidor syslog es parte de OpManager y no requiere una instalación separada.

Exportar e importar informes y perfiles de alerta
OpManager proporciona una manera fácil de guardar el informe y los perfiles de alerta. Puede exportar los perfiles y guardarlos. Puede importar los perfiles para recuperarlos. Esto será útil en caso de exigencias como cuando está moviendo el servidor a una máquina diferente, etc.

Necesitas más información ?

Sabemos que tu tiempo es valioso, es por ello que no demoramos más de 1 hora en responder tus consultas.