fwlog
I registri del firewall disponibili nel server vengono inviati dai client che dispongono dei privilegi per l'invio dei registri del firewall. Per monitorare e analizzare il traffico nei computer client che il firewall di OfficeScan blocca, è possibile concedere questo privilegio ad alcuni client specifici.
Per informazioni sui privilegi del firewall, vedere Privilegi firewall.
Per evitare che le dimensioni dei registri occupino troppo spazio nel disco rigido, eliminare i registri manualmente oppure configurare una pianificazione per eliminarli. Per ulteriori informazioni sulla gestione dei log, vedere Gestione dei registri.
Per visualizzare i registri del firewall:
Registri > Registri dei computer collegati in rete > Rischi per la sicurezza
Computer collegati in rete > Gestione client
Nella struttura dei client, fare clic sull'icona del dominio principale per includere tutti i client oppure selezionare domini o client specifici.
Fare clic su Registri > Registri del firewall o Visualizza registri > Registri del firewall.
Per avere a disposizione i registri più recenti, fare clic su Notifica client. Prima di procedere al passaggio successivo, attendere il tempo necessario per consentire ai client di inviare i registri del firewall.
Specificare i parametri del registro e fare clic su Visualizza registri.
Visualizzare i registri. I registri contengono le seguenti informazioni:
Data e ora del rilevamento della violazione del firewall
Computer dove si è verificata la violazione
Dominio del computer dove si è verificata la violazione
Indirizzo IP host remoto
Indirizzo IP host locale
Protocollo
Numero di porta
Direzione: indica se la violazione dei criteri del firewall è stata effettuata dal traffico in entrata (ricezione) o in uscita (invio)
Processo: il programma eseguibile o il servizio in esecuzione sul computer che ha causato la violazione del firewall
Descrizione: specifica il rischio alla protezione reale (quali virus di rete o attacchi IDS) o la violazione dei criteri del firewall
Per salvare i registri in un file CSV (comma-separated value), fare clic su Esporta in CSV. Aprire il file o salvarlo in una posizione specifica.
Vedere anche: