Firewall Analyzer
Firewall Analyzer er et web-baseret, firewall log analyse og rapporterings løsning, som overvåger, indsamler, analyserer, arkiver, og genererer rapporter for alle virksomhedens Firewalls, VPN's, IDS's, og proxyservere.
Løsningen fungerer helt uden at der skal installeres agenter på de enkelte enheder.
Firewall Analyzer er et loganalyseprogram, som analyserer logs fra Firewalls, VPN, IDS, & proxyservere.
Løsninger analyser hvordan trafikken opfører sig, båndbreddeforbrug , og hvilke protokoller trafikken bruger.
Den hjæper dig med at Identifice hvilke adresser der er i kontakt med dine servere
Arkiverer alle logfiler for rapportering
Centraliseret analyse af alle dine firewalls i et samlet overblik
Firewall Analyzer er en løsning, der gør det nemt for IT Administratorer at holde øje med trafikken gennem Firewallen. Ikke alene kan Firewall Analyzer analysere trafikmængden, den giver dig også en oversigt over de protokoller den benytter, hvilket letter fejlsøgning og gør det nemmere at overskue havd der er galt.
Når trafikken ser mærkelig ud er der bare nogle få klik før du kender den source IP er at skabe nogle dårlige trafik til dit netværk.
fileadmin/AdventNet/firewall_analyzer_supported_firewalls.pdf
- Trafik-og Båndbredde Analyse se mere HER
- Firewall regler og webadresser Analyse
- Analyse af trafikkens protokoller se mere HER
- Angreb og Virus Analyse
- VPN og Sikkerhed Events Analyse
- Admin rapportering om compliance
- Ad hoc-rapporter og skemalagte rapporterse mere HER
- Rå Log Søgning og Rapportering
- anomali Alarmer med med mulighed for at sætte tærskelværdier
- OpManager Integration - se mere HER
- Dashboard overblik der kan skræddersyes efter dit behovse mere HER
- Bruger baserede Views for Web interface, så forskellige brugere ser
- informationen som de har behov for
- Live VPN Brugere
- Firewall regler, der ikke bliver brugt
- Alarm Administration
- Eksekvering af kommandoer baseret på alarmer
Se alle FAQ HERfileadmin/AdventNet/Firewall_Analyzer_FAQ.pdf
Hardware Requirements
Den minimale hardware-krav til installation og arbejder med Firewall Analyzer er angivet nedenfor.
1 GHz Pentium 4 processor eller tilsvarende
512 MB RAM *
1 GB diskplads *
Monitor, der understøtter 1024x768 opløsning
* I nedenstående tabel anbefaler diskplads og RAM-størrelse kravene i det system, hvor Firewall Analyzer er installeret. Den diskplads og RAM-størrelse afhænger af antallet af enheder sender igen oplysninger til Firewall Analyzer, antallet af firewall log-registreringer modtaget per sekund eller firewall logdata modtaget per dag ved Firewall Analyzer.
Log Records Rate bind RAM Størrelse ledig plads på harddisken Krav
Pr. måned til Archive Logs
50/sec eller 1,5 GB / dag 512 MB 30 GB
100/sec eller 3 GB / dag 1 GB 90 GB
300/sec eller 9 GB / dag 2 GB 270 GB
500/sec eller 15 GB / dag 2 GB 450 GB
1000/sec eller 30 GB / dag 3 GB 900 GB
2000/sec eller 60 GB / dag 4 GB 1,8 TB
CPU-krav
Dedikeret maskine skal være afsat til at behandle mere end 200 dagbøger pr sekund.
Dual Core-processorer er behov for at behandle mere end 500 dagbøger pr sekund.
Quadra Core-processorer er behov for at behandle mere end 1000 logfiler sekund.
RAM Krav
Antal firewalls behandles af Firewall Analyzer vil øge kravet om ovenstående RAM værdier. Så det er bedre at have RAM værdi højere end den foreslåede værdi i tilfælde af at have mere end 5 firewalls.
Separate Installation
Firewall Analyzer serveren og MySQL-database kan installeres i separate maskiner, i tilfælde af højere logge sats med lav-end CPU maskiner.
Hard Disk Krav til flere måneder
Ovenstående harddiskplads kravet fremskrevne er op til én måned. Hvis du har brug for at gemme logfilerne for yderligere antal måneder, ganger ovennævnte krav med det antal måneder baseret på dine krav.
Bemærk: Log Records per Anden er den samlede log-registreringer modtaget per sekund ved Firewall Analyzer fra alle de konfigurerede enheder.
MySql performance forbedringer Parametre
For bedre resultater, anbefaler vi at erstatte de eksisterende MySQL parametre nævnt i startDB.bat / SH, til rådighed under <FirewallAnalyzerHome> \ bin mappe med følgende MySQL parametre ændringer for den tilsvarende RAM Størrelse. Bortset fra MySQL parameter ændringer, kan du også indstille MySQL bordstørrelser baseret på RAM availabililty at forbedre MySQL ydeevne.
RAM Størrelse MySQL parametre for
Windows-installation MySQL parametre for
Linux installation
512 MB Standard konfiguration som anført i startDB.bat Default konfiguration som anført i startDB.sh
1 GB - innodb_buffer_pool_size = 300m
-- nøgle-buffer-size = 150m
-- max_heap_table_size = 150m
-- tmp_table_size = 100M
-- bord-cache = 512 - innodb_buffer_pool_size = 300m
-- key_buffer_size = 150m
-- max_heap_table_size = 150m
-- tmp_table_size = 100M
-- bord-cache = 512
2 GB - innodb_buffer_pool_size = 900m
-- nøgle-buffer-size = 600M
-- max_heap_table_size = 350m
-- tmp_table_size = 100M
-- bord-cache = 512 - innodb_buffer_pool_size = 900m
-- key_buffer_size = 600M
-- max_heap_table_size = 350m
-- tmp_table_size = 100M
-- bord-cache = 512
3 GB - innodb_buffer_pool_size = 900m
-- nøgle-buffer-size = 600M
-- max_heap_table_size = 350m
-- tmp_table_size = 100M
-- bord-cache = 512 - innodb_buffer_pool_size = 1400m
-- key_buffer_size = 1000m
-- max_heap_table_size = 350m
-- tmp_table_size = 100M
-- bord-cache = 512
4 GB - innodb_buffer_pool_size = 900m
-- nøgle-buffer-size = 600M
-- max_heap_table_size = 350m
-- tmp_table_size = 100M
-- bord-cache = 512 - innodb_buffer_pool_size = 1800m
-- key_buffer_size = 1200M
-- max_heap_table_size = 350m
-- tmp_table_size = 100M
-- bord-cache = 512
Sådan melodi MySQL bordstørrelser baseret på RAM availabililty?
Ud over at MySQL parameter ændringer, er man nødt til at ændre "BATCH_SIZE" bruges til at flytte data fra og til rapporten tabeller. For at konfigurere BATCH_SIZE Følg nedenstående trin,
1. Login til FWA Web-Client.
2. Indtast følgende webadresse, "http:// <Name/IP af m/c, hvor FWA er installed>: 8500/fw/dmConfig.do". 8500 er standard web-server port.
3. Det vil vise den nuværende "BATCH_SIZE" konfigureres som standard.
4. Baseret på RAM til rådighed i maskinen, skal du konfigurere parametre og klik på knappen "Gem ændringer".
RAM Størrelse batchstørrelse Anbefalet
1 GB Rå Tabel = 20000
Pr. time Tabel = 30000
2 GB Rå Tabel = 30000
Pr. time Tabel = 40000
Frem 2 GB Rå Tabel = 50000
Pr. time Tabel = 40000
Understøttede operativsystemer
Firewall Analyzer kan installeres og køres på følgende operativsystemer og versioner:
Windows ™ NT/2000/2003/XP/Vista
Linux - RedHat 8.0/9.0, Mandrake / Mandriva, SuSE, Fedora, Cent
Bemærk: Hvis Firewall Analyzer er installeret i SuSE Linux, så sikrer, at der i mysql-ds.xml fil, der er til stede under <FirewallAnalyzer_Home> / server / default / installerer du erstatte localhost nævnt i den følgende linje: <connection-url> JDBC: mysql: / / localhost: 33336/firewall </ tilslutning-url> med den tilsvarende IP-adresse eller DNS løses navnet på det nuværende system, hvor Firewall Analyzer er installeret.
Understøttede webbrowsere
Internet Explorer 5,5 og nyere
Netscape 7,0 og nyere
Mozilla 1,5 og senere
Firefox 1,0 og nyere






