为了应对来自应用程序驱动的攻击的日益严重的威胁,安全管理员需要仔细检查所有网关。由于防火墙可以抵御网络和应用程序攻击,因此对其进行监视可以深入了解攻击模式。
安全管理员应回答有关其网络的一些常见但重要的问题:
EventLog Analyzer提供了上述所有问题的答案,并有助于检测各种安全攻击,例如拒绝服务,SYN泛滥,路由表,后门攻击以及许多其他可能使组织的安全系统崩溃的威胁。
SonicWall安全报表是全面的,并以各种格式和图形表示形式提供。这些报表可帮助您深入了解关键网络活动,从而防止或减轻安全漏洞。
安全报表主要有两套:拒绝连接和攻击报表。
调查被拒绝的防火墙连接很重要,因为它可以揭示试图进入网络的恶意流量。通过适当的监视,可以突出显示并解决通过相同IP地址和其他异常进行的重复尝试。这些报表概述了基于源,设备,协议和端口的所有拒绝的连接。使用拒绝的连接趋势报表可立即检测到异常。
可用报表
攻击方法随着时间的推移而发展,并且变得越来越复杂。检查利用漏洞的尝试可帮助管理员确定其网络中的漏洞。这使他们知道在何处以及如何更好地保护其网络。防火墙攻击报表会根据源,目的地和严重性以及攻击趋势跟踪可能的和严重的攻击。
可用报表