PGS

PG Software, distributeur historique des solutions ManageEngine en France, depuis 2004

Support

Support, en France, en français, pour vos projets en avant-vente (PoC) ou en après-vente, dans le cadre de la maintenance applicative (AMS)

Logo PG Software
jeudi, 30 juin 2011 05:44

Firewall Analyzer

Écrit par
Évaluer cet élément
(0 Votes)

Firewall Analyzer

Logiciel d'analyse des logs de pare-feu

Télécharger Firewall Analyzer Manage EngineDémo Live Firewall Analyzer Manage Engine

Firewall Analyzer 7.1

  • Gestion des changements de pare-feu
  • Diagnostic des connections au pare-feu
  • Identification des utilisateurs externes
Success Story

"Firewall Analyzer m’a aider à comprendre les samueluwayirunguattaques au sein de mon infrastructure et les différentes menaces pesant sur mon réseau. Tous les évènement anormaux arrivant sur mon réseau me sont signalés."

Samuel Uwayirungu,
Responsable Sécurité IT, Tigo Rwanda SA

 

 

Consultez nos fichiers PDF pour de plus amples informations sur le produit :

Qu'est-ce que Firewall Analyzer ?

Firewall Analyzer de Manage Engine est un outil qui collecte les logs sans installer un agent sur vos pare-feux. Son rôle va de l’analyse des logs collectés à l’archivage des logs dans une base de données pour auditer et fournir des rapports à la direction des systèmes d’information.

Firewall Analyzer s’appuie sur tous les types d’équipements pour collecter leurs logs, principalement sur les firewalls, les serveurs proxy, Intrusion Detection System (IDS) / Intrusion Prevention System (IPS) et Virtual Private Networks (VPN).

Les éditions

Features

Professional Edition

Distributed/
Premium Edition
Bandwidth Monitoring Available Available
Traffic Analysis Available Available
Firewall Rules and URLs Analysis Available Available
Attack and Virus Analysis Available Available
VPN and Security Events Analysis Available Available
Admin Reports for Compliance Available Available
Ad-Hoc Reports and Scheduling Available Available
Raw Log Search and Reporting Available Available
Basic and Anomaly Alerting with Thresholds Available Available
OpManager Integration Available Available
Dashboard Customization Available Available
Interface based Live Report - using Log and SNMP data Available Available
Export/Import of Alert and Report Profiles Available Available
Cisco ASA Netflow log support Available Available
IPFIX with Extensions Flow support for SonicWALL (SonicOS 5.8) devices Available Available
Encryption and Time stamping of archived logs Available Available
Scheduled import of logs from the Firewall Analyzer server machine locally Available Available
Virtual Firewall Support for Cisco, FortiGate & CheckPoint devices Available Available
Application Report for FortiGate, Check Point, and SonicWALL Firewalls Available Available
User based Views Unavailable Available
Live VPN Users Unavailable Available
Firewall Unused Rules Unavailable Available
Alert Administration Unavailable Available
Command Execution on Alerts Unavailable Available
Rebranding Web Client Unavailable Available
SMS and SNMP Trap Notification for Alerts Unavailable Available
User/ Hostname Vs IP Address mapping based on Proxy / DHCP logs Unavailable Available
Provision to create and apply Credential Profiles to fetch Firewall Rules/Policies/ACLs Unavailable Available
Security Audit and Configuration analysis of Firewall device Unavailable Available
External Authentication Support: Active Directory and RADIUS Server Unavailable  Available
Change Management Report for Cisco, Netscreen and Fortigate devices with exclusion filter Unavailable  Available
Dedicated Compliance section for device rule monitoring, configuration change monitoring, and security audit and analysis Unavailable  Available
Diagnose/Analyze Firewall Connections Unavailable  Available
MS SQL, MS SQL Cluster as back end database Unavailable  Available
Sperator

Vous n'êtes pas certain sur le choix de l'édition, contactez-nous.

bouton cotation
Sperator

La problématique ?

Firewall Analyzer permet aux administrateurs de sécurité réseau de disposer d’une surveillance de la bande passante, des événements de sécurité comme le fait un pare-feu internet. La surveillance de ces événements de sécurité permette à l’administrateur d’être proactif, dans le cas d'attaques de virus, de déni de service attaque, d’analyse du trafic Web et de détection de tous types de comportements anormaux. Firewall Analyzer offre donc une vision globale des incidents concernant la sécurité de votre réseau.

L’analyse des tendances permet d’anticiper sur le comportement futur de certains événements. Des rapports d’audit de conformité sont fournis afin d’offrir à l’administrateur et au responsable une synthèse sur tous les événements relevés sur vos équipements de sécurité.

Il surveille aussi les paramètres de pare-feu les plus utilisés et les moins utilisées, ce qui permet de renforcer et d'optimiser vos politiques de sécurité. De même que les activités sur le web de vos employés peuvent être contrôlées à l'aide des événements collectés par votre proxy.

Firewall Analyzer est disponible en trois versions répondant aux besoins des petites, moyennes et grandes entreprises. Dans des réseaux distribués où les logs des pare-feux et vos syslogs sont multi-sites la version distribuée est trés intéressante. Son fonctionnement consiste à collecter en local des logs et à auditer sur les régles de vos pare-feux pour que, par la suite, l'ensemble des informations collectées soient acheminées en SSL vers le serveur central de Firewall Analyzer.

Quels sont ses avantages ?

  • Firewall Analyzer prend en compte de nombreux périphériques et constructeurs.
  • Alertes en temps réel
  • Consolidation et archivage des logs
  • Capacité à visualiser l'évolution du trafic et les tendances d'utilisation
  • Granularité fine afin de fournir en détail les TOP sur les machines, les protocoles, les sites web et les VPN
  • Gestion et analyse des logs de sécurité
  • Gestion et optimisation de la configuration des pare-feux

Surveillance du trafic réseau

Firewall Analyzer de Manage Engine fournit aux administrateurs réseau une vision unique pour la surveillance du trafic réseau. Celui-ci se base sur l'analyse des logs reçus par les différents pare-feux de votre réseau. L’ensemble de ces logs sont collectés, archivés et analysés pour obtenir des renseignements sur les hosts et protocoles. Il n’est donc plus nécessaire de déployer des sondes pour collecter des informations sur le trafic. Cette précision des mesures du trafic se fait en temps réel.

Firewall Analyzer Manage Engine

Mesure de l’activité des utilisateurs sur Internet

Firewall Analyzer vous aide à contrôler l'utilisation d'Internet en vous fournissant les éléments suivants :

  • Sites Internet accessibles par les employés de votre organisation.
  • Les protocoles les plus utilisés par vos utilisateurs.
  • Gestion des règles de pare-feu utilisées pour ces accès utilisateurs.
  • Notification quand un utilisateur accède à des sites interdits comme les sites de streaming ou les sites de chat.
  • Identification des abus et de l'utilisation excessive d'Internet.
  • Optimisation de vos politiques concernant les pare-feux.
  • Rapport en temps réel sous forme de graphiques sur l’état de la bande passante avec une vision détaillée des flux de trafic entrant et sortant les plus sollicités.

 

Firewall Analyzer Manage Engine

Audit des règles de pare-feux

Firewall Analyzer fournit un état des règles inutilisées sur vos réseaux, mais il offre aussi la possibilité d’optimiser ces règles en fonction de la situation.

Analyse des événements de sécurité

Tous les événements de haute importance relevés sont présentés sur la page principal. Des alertes et des actions seront automatiquement générées pour informer les administrateurs.

Des messages syslogs peuvent être aussi envoyés à FWA.

Alertes et seuils de notification

Firewall Analyzer génère automatiquement des alertes et informe les administrateurs réseau, quand il y a une tentative d’intrusion dans le réseau ou tout trafic anormal. Des profils de seuils peuvent être positionnés sur certains événements imporatants ou anormaux. En cas de dépassement de seuils, des alertes sont émises afin avertir les administrateurs / exploitants par e-mail. Les alertes peuvent être notifiées aussi par SMS et par un programme qui peut être exécuté pour engager d'autres actions (par exemple : générer un Trap SNMP).

Configurations, politiques et règles

Firewall Analyzer étudie la configuration des pare-feux et vous fournit des informations afin d'optimiser les performances de ces derniers.

Une analyse plus approfondie fournit des informations sur la fréquence d'utilisation et la non utilisation des règles. Par la suite en fonction de la politique de sécurité, le responsable prendra la décision de les supprimer ou non.

Lu 8718 fois Dernière modification le lundi, 29 juillet 2013 09:32
Plus dans cette catégorie : « EventLog Analyzer OpStor »

Vous avez la possibilité de créer un compte lors du téléchargement d'un produit.