Notificaciones de alertas de seguridad basadas en umbrales básicos y anomalías en firewall

Firewall Analyzer genera un mensaje de alerta de firewall automáticamente y notifica a los administradores de red, cuando hay un intento de violación de seguridad en la red o tráfico anormal. Detecta el comportamiento anómalo del tráfico. Se puede configurar una alerta de seguridad de Firewall para notificar a los administradores/operadores por correo electrónico o SMS, o también se puede ejecutar un programa para iniciar otras acciones (por ejemplo: generar una trampa SNMP para ser dirigida a la aplicación de gestión de redes/activos). También puede eliminar la alerta y es posible eliminar la alerta masiva para un perfil en particular.

Importancia de monitorear las alertas del firewall

Monitorear la seguridad y el mensaje de alerta de firewall basado en el tráfico es fundamental para identificar y prevenir amenazas de red en tiempo real. Estas amenazas pueden ser tanto exteriores como interiores. La configuración de activadores basados ??en el ancho de banda y los activadores basados ??en la seguridad puede ser útil para identificar amenazas internas y externas, respectivamente. Una alerta de firewall activada, los administradores de seguridad pueden investigar e identificar la fuente y el tipo de amenazas a la red. Con una alerta normal, puede recibir una advertencia de virus de firewall desde los registros. Con esto, puede tomar medidas correctivas para los virus con huellas conocidas.

Alertas basadas en umbrales de ancho de banda

Firewall Analyzer puede desencadenar alertas para el uso de ancho de banda en tiempo real. Simplemente establezca un valor de ancho de banda de umbral de alerta y si el uso cruza el umbral, se activará la alerta de umbral y se le notificará a través de los mecanismos de notificación. Esta alerta de umbral lo ayuda a atrapar el acaparador de ancho de banda. Con esto, puede encontrar rápidamente la fuente responsable del uso del ancho de banda y tomar las medidas correctivas adecuadas para evitar que el negocio obstaculice el uso del ancho de banda.

Alertas basadas en umbrales

Se pueden configurar alertas para cada dispositivo que supervisa Firewall Analyzer. Puede elegir los criterios exactos para activar la alerta , establezca la prioridad de la alerta y, finalmente, configure una Notificación de correo electrónico o cualquier otra notificación para notificar inmediatamente a TI cuando se active la alerta.

  • Alerta de Firewall - Firewall Analyzer ManageEngine
Aprenda a configurar alertas de firewall y proteger su red
Solicite una Demo personalizada gratuita

Alertas basadas en anomalías

Se pueden configurar alertas para detectar comportamientos anómalos del tráfico. Los informes de alerta de firewall de seguridad de anomalías se pueden utilizar para Análisis de comportamiento de red (NBA). Puede configurar los filtros para detectar eventos de seguridad anómalos, elegir los criterios de umbral para activar la alerta de anomalía , establezca la prioridad de la alerta y, finalmente, configure notificaciones de anomalías o cualquier otra notificación para notificar inmediatamente a TI cuando se active la alerta.

  • Mensaje de alerta de Firewall - ManageEngine Firewall Analyzer

Notificación por correo electrónico para alertas

Firewall Analyzer proporciona un mecanismo simple de notificación de alertas para los administradores. Proporciona notificación por correo electrónico de las alertas generadas por Firewall Analyzer en la bandeja de entrada del correo electrónico del administrador. Puede configurar un Notificación de correo electrónico para notificar inmediatamente a cualquier usuario cuando se activa una alerta.

  • Alerta de firewall de seguridad - ManageEngine Firewall Analyzer
  • Alerta de firewall activada - ManageEngine Firewall Analyzer
Anterior Próximo

Notificación SMS para alertas

Firewall Analyzer proporciona un mecanismo de notificación de alerta conveniente para los administradores en movimiento. Proporciona notificación por SMS de alertas generadas por Firewall Analyzer en los teléfonos móviles del administrador. Puede configurar un notificación por mensaje de texto para notificar inmediatamente a cualquier usuario cuando se activa una alerta.

  • Umbral de alerta: Firewall Analyzer ManageEngine
  • Advertencia de virus de Firewall - ManageEngine Firewall Analyzer
Anterior Próximo

'Ejecutar programa' en activación de alerta

Los perfiles de alertas se pueden configurar para realizar acciones personalizadas al desencadenar una alerta. Para lograr esto, Firewall Analyzer le permite configurar un programa para ser ejecutado .

Notificación de anomalías - ManageEngine Firewall Analyzer

 

 

Enlaces destacados

Otras características

Gestión de reglas de Firewall

Administre sus reglas de firewall para un rendimiento óptimo. Las reglas correctamente ordenadas y libres de anomalías aseguran su firewall. Audite la seguridad del firewall y administre los cambios de configuración/reglas para fortalecer la seguridad.  

Gestión de cumplimiento de firewall

El sistema de gestión de cumplimiento integrado automatiza sus auditorías de cumplimiento de firewall. Informes preparados disponibles para los principales mandatos normativos, como PCI-DSS, ISO 27001, NIST, NERC-CIP y SANS.

Gestión de logs de Firewall

Desbloquee la gran cantidad de Seguridad de la red oculta en los registros del firewall. Analice los registros para encontrar las amenazas de seguridad que enfrenta la red. Además, obtenga el patrón de tráfico de Internet para la planificación de la capacidad. 

Monitoreo de ancho de banda en tiempo real

Con el monitoreo de ancho de banda en vivo, puede identificar el aumento repentino anormal del uso de ancho de banda. Tome medidas correctivas para contener el aumento repentino en el consumo de ancho de banda.

 

 

Una sóla plataforma para la gestión integral de dispositivos de seguridad de red