Affichage des journaux du pare-feu

  1. Accédez à Journaux > Agents > Risques de sécurité ou Agents > Gestion des agents.
  2. Dans l'arborescence des agents, cliquez sur l'icône du domaine racine () pour inclure tous les agents ou sélectionnez des domaines ou des agents spécifiques.
  3. Cliquez sur Journaux > Journaux de pare-feu ou sur Afficher journaux > Journaux de pare-feu.
  4. Pour être certain de disposer des journaux les plus à jour, cliquez sur Notifier les agents. Attendez que les agents aient envoyé les journaux de pare-feu pour passer à l'étape suivante.
  5. Spécifiez les critères de journaux, puis cliquez sur Afficher les journaux.
  6. Affichez les journaux. Les journaux contiennent les informations suivantes :
    • Date et heure de la détection de violation du pare-feu

    • Endpoint sur lequel la violation du pare-feu s'est produite

    • Domaine du endpoint sur lequel la violation du pare-feu s'est produite

    • Adresse IP de l'hôte distant

    • Adresse IP de l'hôte local

    • Protocole

    • Numéro de port

    • Direction : si le trafic entrant (Recevoir) ou sortant (Envoyer) a violé une stratégie de pare-feu

    • Processus : programme exécutable ou service s'exécutant sur le endpoint qui a entraîné la violation du pare-feu

    • Description : définit le risque de sécurité effectif (tel qu'un virus réseau ou une attaque SDI) ou la violation de stratégie de pare-feu

  7. Pour sauvegarder les journaux dans un fichier CSV (valeurs séparées par des virgules), cliquez sur Exporter vers fichier CSV. Ouvrez le fichier ou enregistrez-le à un emplacement donné.