نرم افزار ManageEngine Firewall Analyzer
لایسنس Firewall Analyzer ابزاری بر پایه وب برای مدیریت تغییرات، تحلیل تنظیمات، بازرسی امنیتی دستگاه های Firewall، پایش پهنای باند و ارائه گزارشات امنیتی است.
عامل کمتری برای تجزیه و تحلیل ورود به سیستم و نرم افزار مدیریت پیکربندی است که لاگهای مربوط به دیوارهای آتش را تجزیه و تحلیل می کند و اعلان های هشدار، امنیت و پهنای باند را در زمان واقعی ایجاد می کند. راه حل یک نرم افزار vendor-agnostic است و از بیش از 50 فروشنده فایروال را پشتیبانی می کند. همچنین با ارائه گزارش های جامع در مورد رویدادهای امنیتی ، مدیران را قادر می سازد و به نوبه خود آنها می توانند برای افزایش امنیت گام بردارند.
قابلیتهای امنیتی
- پایش مداوم فایروال برای بررسی تغییرات Rule های آن و ارسال گزارش در صورت Rule های نادرست
- بررسی تنظیمات فایروال، Interfaceها، ACLها و Ruleها منظور انطباق با قوانین
- ایجاد گزارش های زمان بندی شده برای افزایش کارایی و اطمینان از انطباق با قوانین
- دارا بودن داشبورد هایی با امکان تفسیر راحت اطلاعات و همچنین امکان پیکربندی مجدد آنها
- ایجاد گزارشات جهت انطباق با PCI DSS و همچنین ISO 27001
- امکان ایجاد گزارشات انطباق با قوانین SANS،NIST و NERC CIP
- امکان ارائه گزارشات مشروح برای دستگاه های فایروال به منظور تنظیم Rule های فایروال به صورت موثر تر
- امکان بررسی وضعیت امنیتی کنونی و شناسایی مسائل امنیتی در دستگاه ها و ارائه بهترین راهکار ها بر اساس تجارب موفق موجود
- امکان ثبت دقیق تغییرات به همراه زمان آن و شخصی که تغییر را ایجاد نموده است و همچنین علت ایجاد تغییر به همراه تنظیم هشدار ها در صورت بروز هر گونه تغییر در هر لحظه
مدیریت دستگاه های فایروال
- پایش قوانین جاری فایروال و همچنین تحلیل وضعیت موجود فایروال
- ارائه گزارشاتی از قوانین مجاز و غیر مجاز و همچنین جزئیات مربوط به آنها مانند نام قانون، منبع، مقصد، interface منبع و …
- امکان تهیه گزارشات از قوانینی که استفاده نشده اند به منظور بهینه سازی قوانین و همچنین استفاده صحیح از آنها
- امکان تهیه از قوانینی که بسیار استفاده می شوند و طبقه بندی بر اساس host، مقصد، منبع و …
- بررسی امنیتی دستگاه های فایروال و همچنین بررسی تنظیمات مربوط به دستگاه های فایروال به منظور ارزیابی آسیب پذیری های امنیتی آنها
- امکان بررسی دقیق تغییر تنظیمات دستگاه های فایروال
- پایش تاثیر قوانین، ACL، سیاست های دستگاه های فایروال و همچنین پایش فعالیت های کاربران
- امکان ایجاد گزارشات امنیتی، تحلیل تنظیمات، تغییر تنظیمات، rule های مورد استفاده و استفاده نشده و …
- گزارش در صورت بروز وضعیت های غیر عادی در سیاست های لایسنس Firewall Analyzer به منظور تامین حداکثر امنیت
ایجاد گزارشات مرتبط با شبکه
- امکان تهیه گزارش از پهنای باند و همچنین فعالیت و تغییرات ایجاد شده توسط کاربران برای امنیت بیشتر
- امکان تهیه گزارشات در صورت شناسایی ویروس ها، حملات سایبری و نقص های امنیتی در شبکه
- پایش و بررسی مصرف VPN و اطلاعات انتقال یافته توسط آن به همراه کاملترین گزارشات و همچنین امکان بررسی های دقیق تر
- بررسی Log های Proxy سرور و ایجاد گزارشات از استفاده پهنای باند، بیشترین کاربران فعال، جزئیات سایت های بازدید شده و URL ها
گزارشات ترافیک و پهنای باند
- پایش پهنای باند به صورت لحظه ای
- ایجاد گزارشات کامل از مصرف پهنای باند و همچنین پروتکل های مختلف
- پایش ترافیک ارسالی و دریافتی شبکه و تحلیل ترافیک شبکه
- امکان اندازه گیری پهنای باند مصرف شده و دسته بندی بر اساس URL
- پایش اینترنت مصرف شده کاربران اعم از وبسایت های بازدید شده، پورت های استفاده شده، Rule های فایروال استفاده شده توسط کاربران و…. و امکان ایجاد گزارش های کامل از آنها
بررسی و آرشیو Log ها
- امکان ایجاد گزارشات برای ادمین ها برای انطباق هر چه بیشتر با سیاست های امنیتی و مقایسه آنها با تجارب موفق
- آرشیو کردن Log های فایروال و دستگاه های امنیتی برای بررسی مطابقت با سیاست و همچنین رمزنگاری این اطلاعات آرشیو شده
تحلیل Log های فایروال
- تحلیل، گزارش و همچنین آرشیو کردن Log فایل ها به همراه گزارشات لحظه ای، گزارشات از ترافیک مصرفی، گزارشات از پروتکل های مورد استفاده، گزارشات از VPN، گزارشات امنیتی و …
- پشتیبانی از Log فایل های دریافت شده از دستگاه های امنیتی، تحلیل و آرشیو کردن آنها مانندCisco Adaptive Security Appliances (ASA)، Cisco VPN Concentrator، Cisco IOS Firewalls و همچنین Cisco Firewall Service Module (FWSM) .
- امکان تحلیل، ایجاد گزارش و آرشیو کردن Log فایل های دریافت شده از Cisco PIX Firewall
- امکان دریافت، تحلیل و همچنین آرشیو Log فایلهای دریافت شده از CyberGuard
- امکان دریافت Log فایل های Fortigate’s security device به همراه آرشیو کردن و انجام تحلیل و ایجاد گزارشات لازم
- امکان تحلیل Log فایل های Microsoft IS، NetScreen، SonicWall، WatchGuard، SquidProxy
- امکان جستجو در Log فایل های خام فایروال، استخراج مقادیر آن و همچنین ایجاد گزارشات از آنها
- قابلیت یکپارچگی با ManageEngine OpManager
Network Security Management
اطلاعات دقیق در مورد تمام حملات احتمالی شبکه و نقض امنیت در شبکه خود را دریافت کنید.