Advanced Firewall e Corporate Firewall controllano costantemente la loro integrità e l'integrità del sistema che tentano di proteggere. Una lista estensiva di attività e report di prestazioni del sistema è disponibile e può essere utilizzata per comunicare istantaneamente attraverso mesaggi di allerta eventuali problemi che richiedono l'intervento di un amministratore di rete.
In circostanze normali un sistema Firewall di SmoothWall può funzionare per settimane o mesi senza bisogno di attenzione da parte di personale. In ogni caso se un pirata informatico dovesse tentare un attacco al firewall od ad uno dei sistemi da questo protetti, allora è buona norma che l'amministratore della rete od il suo staff sia allertaquanto prima possibile.
I messaggi di allerta possono essere generati a partire da vari tipi di eventi tra cui:
- Comunicazioni dai Sistemi di Rilevamento delle Intrusioni (IDS) (ad esempio sonde di rete, rilevamento di attacchi di hacker)
- Violazioni delle politiche del Firewall (Traffico di rete non autorizzato od inaspettato)
- Problemi con le risorse di sistema (come spazio insufficiente su disco, Esaurimento della RAM di sistema, CPU utilizzata pesantemente)
- Modifiche nei servizi di sistema
- Comunicazioni UPS (notifiche di ripristino/interruzione della linea elettrica principale)
- Operazioni sui registri di Guardian (Sforamento di un numero massimo di 'Messaggi Bloccati' per utente)
- Controllo dei tunnel VPN (tunnel VPN attivi / non funzionanti)
- Validazione dei certificati in connessioni VPN (certificati scaduti etc.)
- Autenticazioni utente fallite (Sia da interfaccia Web, Console o SSH)
I messaggi di allerta possono essere mandati sia tramite mail o tramite SMS verso cellulare.
Oltre 20 tipi differenti di report possono essere gestiti, sia su richiesta che su pianificazione giornaliera, settimanale o mesile. Ulteriori report saranno automaticamente disponibili all'installazione di moduli aggiuntivi; ad esempio report sul traffico di email o sui virus bloccati saranno disponibili tramite il modulo SmoothZap opppure report sui siti web più visualizzati ed il tempo che gli utenti passano a navigare sul web saranno disponibili tramite SmoothGuardian. I report pianificati ssaranno distribuiti tramite mail ad un lista di distribuzione di modo che sarà possibile per i mangaer ricevere riassunti sulle abitudini degli utenti e per gli amministratori di rete ricevere report dettagliati.
Le informazioni disponibil attraverso dei report includono:
- Eventi registrati di 'Rilevazione di Intrusione nel Sistema' (IDS)
- Analisi dei registri del Firewall (tentativi di forzatura delle porte, Indirizzi IP non ammessi, attività di scansione delle porte, ecc.)
- Informazioni sui Server (uso del disco e della memoria)
- Stato dei tunnel VPN con grafico storico
- Informazioni e grafici sull'utilizzo della rete
- Grafici e statistiche della cache web
- Statistiche di traffico
|