防火墙分析器生成有关网络可能面临的安全威胁的详细报告。报告包括有关顶级拒绝主机、拒绝协议和生成的顶级安全事件的信息。这些帮助您确定是否需要修改整个网络的安全策略。
防火墙分析器提供有关病毒攻击、感染主机、攻击严重性、子类型等的深入信息。通过对顶级病毒和病毒使用的顶级协议的原始日志级别的可钻取详细信息,可以获得与病毒相关的原始日志的完整详细信息。原始日志消息使故障排除和问题解决更快、更有效。
防火墙分析器生成有关可能的网络攻击的详细报告。报告包括有关顶级攻击者、顶级目标和用于攻击的协议的信息。这些报告为您提供了识别和反击网络攻击的洞察力。
防火墙分析器提供有关VPN使用情况的详细统计信息。VPN使用情况报告包括有关顶级VPN主机、VPN使用的顶级协议以及VPN在高峰和非高峰时间使用的带宽的详细信息。这些报告有助于识别连接到VPN的用户、用户消耗的流量以及失败的VPN登录。当有人试图破坏您的VPN网络时,有关失败VPN登录的信息将非常有用。重复或异常失败的连接需要仔细观察,因为这可能会导致攻击。
防火墙分析器收集并归档代理服务器日志,对其进行分析,并生成有用的公司互联网访问信息报告。作为代理日志分析工具,Firewall Analyzer支持BlueCoat、Microsoft ISA、Squid代理日志和服务器。
防火墙分析器根据每个防火墙的URL类别提供报告。您可以在允许和拒绝URL的主要类别下获取报告。此外,在主要类别下,您可以获得URL类别,如社交网络和流媒体直播。这将有助于监测和跟踪网络中的内部威胁。
防火墙分析器为通过防火墙设备访问的应用程序(如Skype、Yahoo Messenger等)生成应用程序报告。应用程序控制服务应在上述防火墙设备中可用并启用。防火墙分析器使用设备提供的服务获取有关应用程序的详细信息并生成报告。该报告对于了解通过防火墙访问的应用程序的详细信息有很大帮助。
协议趋势报告显示Web、邮件、FTP和Telnet流量的每小时趋势。将当前趋势与历史趋势进行比较,可以确定每个协议组的峰值使用时间。工作和非工作时间协议趋势有助于IT确定随时间推移使用的顶级协议。
流量趋势报告显示每小时和每周防火墙流量的趋势。还显示了在工作时间和非工作时间产生的流量趋势。使用这些报告,您可以快速确定高峰时间和重复出现的网络瓶颈。
事件趋势报告显示防火墙在历史和当前基础上触发的事件数的趋势。事件趋势在排除链接故障和识别安全风险方面特别有用。
VPN趋势报告显示历史和当前通过防火墙访问的VPN连接数的趋势。VPN趋势在排除VPN连接故障和识别安全风险方面特别有用。
活动连接趋势报告显示在不同时间段通过防火墙访问的实时VPN连接数的趋势
基于系统日志数据的详细网络流量报告,可帮助您识别带宽异常。防火墙分析器执行最适合非NATed(网络地址转换)网络的流量分析。从路由器捕获的流量信息将不适用于非NATed网络,它适用于NATed网络。
基于特定防火墙的网络入站和出站流量的主机和协议组的详细信息以图形和表格的形式在入站和出站流量报告中提供。可以深入了解通过每个已配置防火墙的网络入站和出站流量的详细信息。
互联网流量报告中以图表的形式提供了特定防火墙的顶级对话(外部)、外部主机、外部协议组和外部服务器的网络(Internet)总外部流量(发送加接收)的详细信息。可以深入了解通过每个已配置防火墙的网络的internet流量的详细信息。
特定防火墙的顶级对话(内部)、内部主机、内部协议组和内部服务器的网络(Intranet)总内部流量(发送和接收)的详细信息以图形和表格的形式在Intranet流量报告中提供。可以深入了解通过每个已配置防火墙的网络内部网流量的详细信息。
您可以在每个网络防火墙上获得协议方面的带宽分布,从而了解网络环境中使用或误用的流量协议类型。
防火墙分析器生成国家级报告,可帮助识别流量的来源国和目的地国。分析来自/前往每个国家/地区的流量,并将这些国家/地区的安全事件关联起来,将有助于您做出明确的决定。