天融信防火墙审计与监控功能的应用1、审计功能1
1概述天融信防火墙对于日志的记录可以记录在防火墙内也可以记录在专门的日志服务器中,由于防火墙系统硬盘、内存的限制,她难于作到对日志的详细记录
因此,在FW4000防火墙系统中,我们添加一个审计系统,来对防火墙过滤系统提供日志的详细备份
同时也方便管理员分析网络当前状态
图1-1如图1-1所示为审计管理器中对日志记录的备份历史记录表,审计管理器会据据用户的设定,到一定的文件大小后自动备份日志,方便日后审计
FW4000审计系统的功能是对防火墙的日志信息进行收集、分析,并提供相应的报表
图1-2所示即为天融信网络技术有限公司审计管理器的管理界面
天融信安全技术高品质的保证第1页,共18页图1-2Fw4000日志审计系统的功能:1.备份多台FW4000防火墙产生的各种日志信息2.日志查询、日志统计,并提供相关的日志报表3.记录用户对防火墙的各种操作日志信息4.还原过去一段时间里,用户对防火墙配置的修改操作5.记录详细的网络日志信息
6.管理日志服务器1)启动、关闭日志服务器2)配置日志服务器3)备份、删除日志数据4)用户管理(包括日志服务器用户管理和数据库管理员管理)天融信安全技术高品质的保证第2页,共18页5)监视日志服务器状态
方便的Gui远程管理
2访问服务器列表:图1-3如图1-3所示,可以根据防火墙的日志对访问服务器的列表进行排序,具体可以根据服务器地址、流入总量、流出总量、访问次数进行分类排序
如果发现审计管理器显示出某台服务器(也可能是普通用户的PC)的流入或流出的数据异常的大时,就要对某台服务器进行进一步的访问端口或网络访问详细信息来分析是否为正常的访问
从而实际及时发现问题与解决问题
天融信安全技术高品质的保证第3页,共18页1
3用户访问列表:图1-4如果防火墙有采用基于用户的应用,如OTP用户认证,VP