Eventos - D-Link DFL-800 Manual De Instrucciones

Ocultar thumbs Ver también para DFL-800:
Tabla de contenido
26
en una discontinuidad de servicios. A través de la revisión de salida de registro, hay
una gran oportunidad de que administrador sea capaz de imaginar los
eventos problemáticos, y tomar las acciones necesarias para corregir esos
problemas. Una vez que los problemas son resueltos, el contenido correcto puede
encontrado en la nueva información de registro para verificar que los cambios
apropiados han sido realizados.
El registro puede también ser utilizado en el Intrusion Detection System (IDS). El tráfico
sospechado e intentado, fallido, o ataques exitosos contra el firewall y la red
pueden ser registrados, con notificaciones enviadas para alertar a los administradores.
Esta información de registro es muy útil para que los administradores determinen
cómo puede ocurrir una intromisión y qué método de contra-taque puede ser
adherido para mejorar las implementaciones del firewall.
Tan pronto como los eventos requeridos por el registro ocurran, el firewall genera
respuestas basadas en tales eventos, y luego éstas son exportadas en archivos
de una forma u otra a uno o más receptores de registro.
5.1.2

Eventos

Hay un número de situaciones diferentes que pueden causar que los firewalls D-Link
generen y entreguen datos de registro. Cada una de tales ocasiones es referida
como un evento.
Algunos eventos, por ejemplo, el inicio y cierre del firewall, generarán siempre
entradas de registro. Otros, por ejemplo, para registrar si una regla especificada es
coincidente, son configurables. La razón más obvia y simple transmisión
por evento generado es, por supuesto, cuando el registro es configurado en la regla del
firewall, tal como una regla IP, reglas de Autentificación del Usuario, Reglas Threshold,
etc.
Los eventos de interés para captura generalmente caen en tres categorías claras:
Firewall System Issues, Security Policy, y Network Connection Status.
System Issues
Esta categoría de eventos registra el estado del sistema del firewall y cambios del
hardware, por ejemplo:
BUFFERS– eventos con respecto al uso del buffer.
TIMESYNC– tiempos de sincronización de eventos firewall.
HWM– hardware monitoreador de eventos.
SYSTEM– Inicio & Cierre.
Guía de Usuario de los Firewalls D-Link
Chapter 5. Logging
Tabla de contenido
loading

Este manual también es adecuado para:

Dfl-1600Dfl-2500

Tabla de contenido