SmartView Tracker:防火墙日志管理与监控的全面指南
1. 引言
在构建好安全基础设施后,了解流经各个组件的流量情况至关重要。SmartView Tracker 能让安全管理员直观地查看流量,对于维护和更新安全策略而言,解析日志的能力不可或缺。通过日志跟踪用户、连接和管理操作,完全依赖于网关的配置。为了审计规则、调查违规行为或收集统计数据,需要为关注的项目启用日志记录。
2. Tracker 概述
作为管理员,在 Check Point 网关中,SmartView Tracker 是一款强大的工具,可对产品进行定制,以实现最佳配置。它能对防火墙进行全面监督,涵盖管理和安全策略方面。根据 SmartCenter 或日志服务器的配置,可连接到其中之一,立即查看防火墙的运行状态。在大型网络中,使用包含独立日志服务器的分布式实现可能会有所帮助,同时,日志记录的流量量也会影响配置。SmartView Tracker 可连接到日志服务器或 SmartCenter 服务器以生成所需视图。
打开 SmartView Tracker 后,有多个视图框架和选项卡可供选择,包括日志连接数据、当前连接数据和审计日志数据,默认视图为日志视图。默认情况下,它会打开当前日志文件(fw.log),也可以通过点击“文件”|“打开”选择旧的保存日志文件进行查看。
3. 日志视图(Log View)
在标准日志视图中,能看到到达防火墙的连接尝试,这些尝试能反映防火墙的运行情况。若看到大量相似尝试被丢弃或拒绝,可能表示受到攻击;若看到不合逻辑的连接尝试,可能存在路由问题或其他网络问题;若看到本不应通过或应通过却未通过的流量,则可能存在配置
超级会员免费看
订阅专栏 解锁全文
14

被折叠的 条评论
为什么被折叠?



