Archivar registros de dispositivos de seguridad y firewall para auditoría de cumplimiento

Archivado de logs de Firewall

Los registros recibidos de los Firewall y los servidores proxy Squid se archivan a intervalos específicos. Puedes cargar estos archivos de log en la base de datos en cualquier momento y generar informes para actividades específicas. Sin embargo, el archivado de logs ocupa espacio en el disco, pero es necesario para el análisis forense y los requisitos de auditoría de cumplimiento.

Cifrado de archivos de log archivados

Ahora, Firewall Analyzer encripta los archivos de log de Firewall para garantizar que los datos de log estén protegidos para futuros análisis forenses, cumplimiento y auditorías internas.

hash

El hash de los archivos de datos de log de archivado protege aún más los datos de log de eventos.

Marcando la hora

La técnica de sellado de tiempo garantiza que los archivos de datos de archivo sean a prueba de manipulaciones. Si hay una modificación del archivo, esta técnica revelará que el archivo ha sido alterado.

La seguridad de tres puntos mantiene seguros los datos de log del archivo.

Archivo de almacenamiento CLog - Cifrado y marca de tiempo

Intervalos de archivado de logs configurables

El intervalo de archivo de log predeterminado crea un archivo de log de todos los registros sin procesar recibidos cada 24 horas. Y estos archivos de log se comprimen (comprimen) después de cada 7 días, para conservar espacio en el disco duro. Puede configurar la creación de archivos de almacenamiento y la creación de archivos comprimidos en cualquier momento, según la frecuencia con la que necesite archivar registros de eventos. Incluso puede deshabilitar el archivado de logs por completo si es necesario.

Configurar la retención del archivo de log del Firewall

Informes sobre registros de eventos archivados

En cualquier momento, puede cargar el archivo de log de Firewall en la base de datos de Firewall Analyzer y generar informes a partir de los datos de log archivados.

Archivo detallado del registro de eventos

Cada archivo de log que se crea se almacena junto con la hora de creación del archivo, el tamaño del archivo y el host cuyos registros de eventos se han archivado. Esto facilita la carga y generación de informes a partir de logs archivados.

Archivado instantáneo de logs de Firewall

Firewall Analyzer incluye opciones para generar instantáneamente archivos de log para todos los registros recopilados hasta el momento. Todos los registros recopilados se archivarán, independientemente del intervalo de archivado de logs definido. De esta forma, puede crear y cargar archivos comprimidos en la base de datos en cualquier momento.

Una sóla plataforma para la gestión integral de dispositivos de seguridad de red