À propos des Rapports de Dimension
WatchGuard Dimension contient des rapports prédéfinis qui sont générés automatiquement à partir des données des messages de journal de vos périphériques Firebox, clusters FireCluster et serveurs WatchGuard. Dimension comprend également des rapports que vous pouvez choisir de générer lorsque vous configurez un planning de rapports. Tous les rapports ne peuvent pas être inclus dans un planning de rapports.
De nombreux rapports de Dimension peuvent être visualisés et exportés sous forme de fichier .PDF ou .CSV Certains rapports comportent des données que vous pouvez sélectionner pour afficher plus de détails, ou peuvent être affinés pour visualiser des rapports par client. Lorsque vous exportez un rapport sous forme de fichier .PDF ou .CSV, le fuseau horaire qui apparaît dans le fichier est l'heure locale sur l'ordinateur client, et non pas le temps universel.
Lorsque vous affichez un rapport de Synthèse, si un rapport Détaillé est disponible pour ce type de rapport, le lien Afficher les Détails est inclus en haut du rapport. Vous pouvez cliquer sur le lien pour ouvrir le rapport Détails.
Si Dimension fonctionne en Mode Anonyme, vous ne pouvez voir les rapports Détails.
Pour plus d'informations sur l'activation de la journalisation pour les rapports dans la configuration de votre Firebox, veuillez consulter Où Activer la Journalisation pour les Rapports.
Pour des informations sur la manière d'afficher un rapport, voir Afficher les Rapports.
Pour des informations sur la manière de créer un planning de rapport, voir Programmer les Rapports Dimension.
Les éléments des lignes NONE des rapports de proxy découlent des journaux de trafic pour les requêtes où les données des clés principales d'un rapport (telles que sni ou sender) ne sont pas disponibles. Si cette situation se produit fréquemment, NONE peut figurer en tête des rapports de synthèse.
Rapports Disponibles pour les Périphériques
Depuis n'importe quelle page Périphérique ou Groupe , vous pouvez voir les rapports qui ont été générés automatiquement à partir des données des messages de journal disponibles pour le Firebox, FireCluster ou groupe sélectionné. Vous pouvez également sélectionner un grand nombre de ces rapports lorsque vous créez un planning de rapport. Pour plus d'informations sur les rapports que vous pouvez inclure dans un planning de rapport, voir Programmer les Rapports Dimension.
Le Rapport de Synthèse Exécutif présente une synthèse détaillée de l'utilisation du réseau et des menaces bloquées pour la période sélectionnée. Le rapport peut être téléchargé ou planifié pour être exporté sous forme de .PDF. Le Rapport de Synthèse Exécutif comprend les Types de Rapports faisant partie de cette liste du rapport, s'il existe des données pour ce type de rapport. Pour inclure ce rapport dans un planning, sélectionnez les Rapports de synthèse Exécutifs comme type de rapport. Vous pouvez planifier l'envoi de ce rapport vers un répertoire ou un destinataire d'e-mail.
Vous pouvez aussi visualiser certaines des données incluses dans le Rapport de Synthèse Exécutif dans les widgets disponibles sur les pages Tableau de Bord Exécutif et Tableau de Bord de Sécurité.
Type de rapport | Description |
---|---|
Principaux Zero-Day Malware (APT) |
Le principal programme malveillant qui n'a pas été identifié par APT Blocker jusqu'à ce qu'il passe derrière le pare-feu. Comprend l'indice de menace, l'ID de la menace, le nom du contenu, le niveau de la menace et le nombre de visites. |
Principaux Advanced Malware (APT) Bloqués | Les menaces de programmes malveillants sophistiqués qu'APT Blocker a détectées et qui ont été bloquées. Comprend l'indice de menace, l'ID de la menace, le nom du contenu, et le nombre de visites. |
Principaux Malwares Bloqués | Le programme malveillant qui a été bloqué sur le réseau par Gateway AntiVirus. Comprend le nom du programme malveillant et le nombre de visites. |
Principales Attaques Bloquées | Les principales tentatives d'intrusion qui ont été bloquées par Intrusion Prevention Service (IPS). Comprend le nom de l'attaque et le nombre de visites. |
Principaux Clients |
Les principaux clients qui génèrent le plus de trafic, y compris les clients internes et externes de votre réseau. Comprend le nom du client ou l'adresse IP, le nombre d'octets et le nombre de visites pour le trafic via le filtre de paquets et les stratégies de proxy. |
Principaux Domaines |
Les principaux domaines Web utilisés sur votre réseau. Comprend le nom de domaine, le nombre d'octets et le nombre de visites. |
Principaux Sites Botnet Bloqués | Les principaux sites de botnets que les clients de votre réseau ont tenté de contacter. |
Principaux Clients Botnet Bloqués | Les principaux clients de votre réseau qui ont tenté de contacter un site de botnet. |
Principales Catégories d'URL |
Les 10 principales catégories d'activité Internet sur votre réseau que WebBlocker a identifié. Comprend le nom de la catégorie et le nombre de visites. |
Principales Applications | Les principales application utilisées sur votre réseau. Comprend le nom de l'application, le nombre d'octets et le nombre de visites. |
Principales Catégories d'Applications |
Les principales catégories pour le trafic d'applications. Comprend le nom de la catégorie de l'application, le nombre d'octets et le nombre de visites. |
Principales Applications Bloquées | Les principales applications qui ont été bloquées. Comprend le nom de l'application et le nombre de visites. |
Principales Catégories d'Applications Bloquées | Les principales catégories d'applications qui ont été bloquées. Comprend le nom de la catégorie d'application et le nombre de visites. |
Principaux Périphériques Mobiles | Les périphériques mobiles de votre réseau qui génèrent le plus de trafic. Comprend le nom du périphérique mobile, le nombre d'octets et le nombre de visites. |
Les rapports Par client sont divisés en deux catégories : rapports de Synthèse et Détails. Les rapports de synthèse comportent les dix principaux résultats dans chaque type de rapport disponible sous forme de rapport de synthèse et comprend un tableau et une sélection de données pour chaque rapport. Vous pouvez exporter les rapports de Synthèse sous forme de fichier .PDF. Les rapports détaillés comprennent tous les résultats pour chaque type de rapport disponible sous forme de rapport Détaillé. Vous pouvez exporter les rapports Détails sous forme de fichier .CSV.
Les rapports Par Client comprennent des sections d'autres rapports alimentées par le trafic du proxy. En l'absence de trafic proxy, la section rapport Par Client n'affiche aucune donnée.
Vous pouvez naviguer directement vers le rapport Par Client ou ouvrir les pivots de rapport client dans certains des autres rapports. Pour savoir quels rapports comprennent des options afin de visualiser des rapports Par Client, consultez les sections qui suivent.
Lorsque vous exécutez un rapport Par Client, vous pouvez spécifier ce critère :
- Nom d'Utilisateur
- Adresse IP
- Hôte
- Nom du Périphérique (disponible uniquement si la période spécifiée contient des données de messages de journal concernant des périphériques mobiles)
Critères pour les rapports DLP
Ces options sont uniquement disponibles si la plage de dates que vous spécifiez comprend les données de message de journal pour DLP. Vous pouvez utiliser des caractères génériques lorsque vous appliquez un filtre avec des critères DLP aux rapports Par Client.
- Nom de la Stratégie
- Nom de la Règle
Type de rapport | Catégorie de Rapports | Description |
---|---|---|
Tendance des Activités Web | Synthèse | Données de tendance horaire pour les sites Web visités par les clients. |
Domaines les Plus Populaires | Synthèse | Principaux sites Web visités par les clients. |
Utilisation des Applications | Synthèse | Rapport de Synthèse des données de l'utilisation d'application pour les connexions autorisées. Comprend les données de transaction de connexion entrantes et sortantes TCP-UDP-Proxy, lorsqu'elle sont disponibles. |
Data Loss Violations (DLP) | Synthèse | Toute l'activité et les actions Data Loss Prevention sur le Firebox. |
Data Loss Violations (DLP) par Détail | Détail | Toute l'activité et les actions Data Loss Prevention sur le Firebox, rangées par type de détail. |
Détail de l'Audit d'URL | Détail | Rapport détaillé du trafic via le Firebox, organisé par URL. Comprend l'Heure de l'Événement, la Stratégie, la Disposition, la Destination et le Chemin du trafic. |
Utilisation des Applications par Catégorie | Détail | Données d'Utilisation des Applications pour les connexions autorisées, par catégorie. |
Audit Web par Catégorie | Synthèse | Rapport de Synthèse du trafic Web par catégorie. |
Détail de l'Audit Web par Catégorie | Détail | Rapport détaillé du trafic Web par catégorie, organisé par détails de la catégorie. |
Vous pouvez afficher les rapports de Trafic ou les exporter sous forme de fichier .PDF. Certains rapports de trafic contiennent les données de bande passante. Pour plus d'informations sur la présence de données de bande passante dans vos rapports, consultez À propos des Rapports de Bande passante.
Type de rapport | Nom de Pivot | Option de Pivot | Description | Destination du Planning de Rapport |
---|---|---|---|---|
Trafic de Filtres de Paquets | Tendance d'Activité |
Synthèse des données du trafic de filtres par paquets organisée par activité. Pour inclure ce rapport dans un planning, sélectionnez le rapport Synthèse par filtres de paquets > Tendance d'Activité. |
E-mail, Répertoire | |
Source | Visites, Bande Passante |
Synthèse des données du trafic de filtres par paquets organisée par nom d'hôte. Pour inclure ce rapport dans un planning, sélectionnez le rapport Synthèse par filtres de paquets > Synthèse d'Hôte. |
E-mail, Répertoire | |
Destination | Visites, Bande Passante | Synthèse des données du trafic de filtres par paquets organisée par adresse de destination. | ||
Service | Visites, Bande Passante |
Synthèse des données du trafic de filtres par paquets organisée par nom de service. Pour inclure ce rapport dans un planning, sélectionnez le rapport Synthèse par filtres de paquets > Synthèse des Services. |
E-mail, Répertoire | |
Session | Visites, Bande Passante |
Synthèse des données du trafic de filtres par paquets organisée par session. Pour inclure ce rapport dans un planning, sélectionnez le rapport Synthèse par filtres de paquets > Synthèse des Sessions. |
E-mail, Répertoire | |
Trafic Proxy | Tendance d'Activité |
Synthèse des données du trafic de filtres par proxy, organisée par activité. Pour inclure ce rapport dans un planning, sélectionnez le rapport Synthèse des proxy > Tendance d'Activité. |
E-mail, Répertoire | |
Source | Visites, Bande Passante |
Synthèse des données du trafic par proxy, organisée par nom d'hôte. Pour inclure ce rapport dans un planning, sélectionnez le rapport Synthèse par Proxy > Synthèse d'Hôte. |
E-mail, Répertoire | |
Destination | Visites, Bande Passante | Synthèse des données du trafic par proxy, organisée par adresse de destination. | ||
Protocole | Visites, Bande Passante |
Synthèse des données du trafic par proxy, organisée par protocole. Pour inclure ce rapport dans un planning, sélectionnez les Synthèses par Proxy > Synthèse de Proxy. |
E-mail, Répertoire | |
Session | Visites, Bande Passante |
Synthèse des données du trafic par proxy, organisée par session. Pour inclure ce rapport dans un planning, sélectionnez les Synthèses par Proxy > Synthèse de Session. |
E-mail, Répertoire | |
Bande Passante Externe |
Des informations à propos de la bande passante/du taux de transfert pour les interfaces externes. L'intervalle d'échantillonnage des données est basé sur la plage temporelle de rapport. L'intervalle minimum est 1 minute. Le rapport publié échantillonne les données toutes les 10 minutes. Pour inclure ce rapport dans un planning, sélectionnez la rapport Rapports Firebox > Bande Passante (pour les Interface Externes et les Tunnels VPN. |
E-mail, Répertoire | ||
Quantité de Données Transférées | Synthèse des informations de la bande passante sur la quantité de données via les interfaces externes. | |||
Débit du Transfert de Données | Synthèse des informations de la bande passante sur le taux de transfert des données via les interfaces externes. | |||
Bande passante VPN |
Comprend des informations sur la bande passante de chargement et de téléchargement par taux pour les tunnels BOVPN et Mobile VPN. L'intervalle d'échantillonnage des données est basé sur la plage temporelle de rapport. L'intervalle minimum est 1 minute. Le rapport publié échantillonne les données toutes les 10 minutes. Pour inclure ce rapport dans un planning, sélectionnez la rapport Rapports Firebox > Bande Passante (pour les Interface Externes et les Tunnels VPN. |
E-mail, Répertoire | ||
Quantité de données transférées | Synthèse des informations de la bande passante sur la quantité de données via le tunnel VPN. | |||
Vitesse de Transfert des Données | Synthèse des informations de la bande passante sur le transfert des données via le tunnel VPN. | |||
Principaux Clients | Visites, Bande Passante | Synthèse des clients qui utilisent le plus de bande passante sur votre réseau ou qui ont la plus grosse fréquentation. Vous pouvez affiner les données dans ce rapport pour visualiser les données des Rapports Par Client. | ||
Hôtes (envoi et réception) |
Synthèse des données de bande passante ou de visites pour les clients en fonction des noms d'hôte utilisés pour envoyer et recevoir le trafic. Pour inclure ce rapport dans un planning, sélectionnez l'un des rapports suivants :
|
E-mail, Répertoire | ||
Utilisateurs (envoi et réception) |
Synthèse des données de bande passante ou des visites pour les clients en fonction des noms d'utilisateur utilisés pour envoyer et recevoir le trafic. Pour inclure ce rapport dans un planning, sélectionnez l'un des rapports suivants :
|
E-mail, Répertoire | ||
Périphériques Mobiles (Envoyé et Reçu) |
Synthèse des données de bande passante ou des visites pour les clients en fonction des périphériques mobiles utilisés pour envoyer et recevoir le trafic. Pour inclure ce rapport dans un planning, sélectionnez l'un des rapports suivants :
|
E-mail, Répertoire | ||
Hôtes (Envoyés) |
Synthèse des données de bande passante ou des visites pour les clients en fonction des noms d'hôte utilisés pour envoyer le trafic. Pour inclure ce rapport dans un planning, sélectionnez l'un des rapports suivants :
|
E-mail, Répertoire | ||
Utilisateurs (Envoyés) |
Synthèse des données de bande passante ou des visites pour les clients en fonction des noms d'utilisateur utilisés pour envoyer le trafic. Pour inclure ce rapport dans un planning, sélectionnez l'un des rapports suivants :
|
E-mail, Répertoire | ||
Périphériques Mobiles (Envoyé) |
Synthèse des données de bande passante ou des visites pour les clients en fonction des périphériques mobiles utilisés pour envoyer le trafic. Pour inclure ce rapport dans un planning, sélectionnez l'un des rapports suivants :
|
E-mail, Répertoire | ||
Utilisateurs (Reçus) |
Synthèse des données de bande passante ou des visites pour les clients en fonction des noms d'utilisateur qui ont reçu le trafic. Pour inclure ce rapport dans un planning, sélectionnez l'un des rapports suivants :
|
E-mail, Répertoire | ||
Hôtes (Reçus) |
Synthèse des données de bande passante ou des visites pour les clients en fonction des noms d'hôte qui ont reçu le trafic. Pour inclure ce rapport dans un planning, sélectionnez l'un des rapports suivants :
|
E-mail, Répertoire | ||
Périphériques Mobiles (Reçu) |
Synthèse des données de bande passante ou des visites pour les clients en fonction des périphériques mobiles qui ont reçu le trafic. Pour inclure ce rapport dans un planning, sélectionnez l'un des rapports suivants :
|
E-mail, Répertoire |
Vous pouvez afficher les rapports Web ou les exporter sous forme de fichier .PDF.
Type de rapport | Nom de Pivot | Description | Destination du Planning de Rapport |
---|---|---|---|
Clients les Plus Actifs | Visites |
Synthèse des principaux trafics Web pour les clients et périphériques mobiles, par nombre de visites. Vous pouvez affiner les données dans ce rapport pour visualiser les données des Rapports Par Client. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports Trafic Web > Clients les Plus Actifs. |
E-mail, Répertoire |
Octets |
Synthèse des principaux trafics Web pour les clients et périphériques mobiles, par nombre d'octets transférés. Vous pouvez affiner les données dans ce rapport pour visualiser les données des Rapports Par Client. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports Trafic Web > Clients les Plus Actifs. |
E-mail, Répertoire | |
Domaines les Plus Populaires | Visites |
Synthèse des principaux sites Web visités par clients, par visites. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports Trafic Web > Domaines les Plus Populaires. |
E-mail, Répertoire, ConnectWise |
Octets |
Synthèse des principaux sites Web visités par clients, par octets transférés. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports Trafic Web > Domaines les Plus Populaires. |
E-mail, Répertoire, ConnectWise | |
Audit Web | Catégorie |
Synthèse des tendances, des clients actifs, des domaines les plus populaires, des détails de WebBlocker détails et le trafic des sites Web pour les connexions autorisées par les règles de proxy, par catégorie. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports d'Audit Web > Audit Web (Synthèse, par Catégorie et Client). |
E-mail, Répertoire |
Client |
Synthèse des tendances, des clients actifs, des domaines les plus populaires, des détails de WebBlocker et le trafic des sites Web pour les connexions autorisées par les règles de proxy, par client. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports d'Audit Web > Audit Web (Synthèse, par Catégorie et Client). |
E-mail, Répertoire | |
Périphérique Mobile |
Synthèse des tendances, clients actifs, domaines les plus populaires, détails de WebBlocker et trafic des sites Web pour les connexions autorisées par les règles de proxy, par périphérique mobile. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports d'Audit Web > Audit Web (Synthèse, par Périphérique Mobile). |
E-mail, Répertoire | |
Tendance des Activités Web |
Synthèse des données de tendance horaire pour l'activité du trafic Web. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports Trafic Web > Tendance de l'Activité. |
E-mail, Répertoire | |
Synthèse du Trafic Web |
Synthèse des principaux sites Web et des principales catégories Web visitées, par clients. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports Trafic Web > Synthèse du Trafic Web. |
E-mail, Répertoire |
Vous pouvez afficher les rapports de Mail ou les exporter sous forme de fichier .PDF.
Type de rapport | Nom de Pivot | Description | Destination du Planning de Rapport |
---|---|---|---|
SMTP | Expéditeur | Synthèse des enregistrements d'action de proxy SMTP proxy par l'expéditeur. | |
Destinataire | Synthèse des enregistrements d'action de proxy SMTP par le destinataire. | ||
Synthèse du Serveur |
Synthèse de l'activité du serveur SMTP (pour comptes e-mail internes et externes). Pour inclure ce rapport dans un planning, sélectionnez le rapport Proxy SMTP > Synthèse SMTP (E-mail et serveur). |
E-mail, Répertoire | |
POP3 | Utilisateur |
Synthèse de l'activité d'utilisateur POP3. Pour inclure ce rapport dans un planning, sélectionnez le rapport Proxy POP3 > Synthèse POP3 (E-mail et serveur). |
E-mail, Répertoire |
Synthèse du Serveur |
Synthèse de l'activité du serveur POP3. Pour inclure ce rapport dans un planning, sélectionnez le rapport Proxy POP3 > Synthèse POP3 (E-mail et serveur). |
E-mail, Répertoire | |
Proxy IMAP | Utilisateur |
Synthèse de l'activité d'utilisateur du Proxy IMAP. Pour inclure ce rapport dans un planning, sélectionnez le rapport Proxy IMAP> Synthèse IMAP (E-mail et Serveur). |
E-mail, Répertoire |
Synthèse du Serveur |
Synthèse de l'activité du serveur du Proxy IMAP. Pour inclure ce rapport dans un planning, sélectionnez le rapport Proxy IMAP> Synthèse IMAP (E-mail et Serveur). |
E-mail, Répertoire |
Vous pouvez afficher les rapports de Services ou les exporter sous forme de fichier .PDF.
Type de rapport | Nom de Pivot | Description | Destination du Planning de Rapport |
---|---|---|---|
Utilisation des Applications | Synthèse |
Synthèse des données de l'utilisation d'application pour les connexions autorisées. Comprend les données de transaction de connexion entrantes et sortantes TCP-UDP-Proxy, lorsqu'elle sont disponibles. Vous pouvez affiner les données dans ce type de rapport pour visualiser les données de Rapports Client dans un rapport Principaux Clients. Pour inclure ce rapport dans un planning, sélectionnez le rapport Application Control > Synthèse de l'Utilisation des Applications. Pour inclure le rapport des Principaux Clients dans un planning, sélectionnez le rapport Rapports Client > Principaux Clients par Utilisation des Applications. |
E-mail, Répertoire |
Principales Applications par Utilisateur | Synthèse des applications avec le plus d'utilisateurs, par nom d'utilisateur. | ||
Principales Applications par Hôte | Synthèse des applications avec le plus d'utilisateurs, organisée par nom d'hôte. | ||
Principales Applications par Périphérique Mobile | Synthèse des applications ayant le plus d'utilisateurs, organisée par périphérique mobile. | ||
Principaux Utilisateurs par Application | Synthèse des utilisateurs les plus souvent bloqués par Application Control, organisée par application. | ||
Principaux Hôtes par Application | Synthèse des hôtes les plus souvent bloqués par Application Control, organisée par application. | ||
Principaux Périphériques Mobiles par Application | Synthèse des périphériques mobiles les plus souvent bloqués par Application Control, organisée par application. | ||
Advanced Malware (APT) | Synthèse des Advanced Malware (APT) |
Synthèse des programmes malveillants détectés par APT Blocker. Ce rapport est uniquement disponible lorsque vous créez un planning de rapports. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports Advanced Malware (APT) > Synthèse Advanced Malware (APT). |
E-mail, Répertoire |
Nom du Contenu |
Synthèse des malware (logiciels malveillants) détectés par APT Blocker, organisée par nom du contenu. Comprend les visites autorisées et refusées. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports Advanced Malware (APT) > Détails par Nom de Contenu. |
E-mail, Répertoire | |
Tendance d'Activité |
Rapport de synthèse des tendances des programmes malveillants détectés par APT Blocker. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports Advanced Malware (APT) > Tendances d'Activité des Programmes malveillants. |
E-mail, Répertoire | |
ID de la Menace |
Synthèse des malware (logiciels malveillants) détectés par APT Blocker, organisée par ID de menace. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports Advanced Malware (APT) > Détails par ID de Menace. |
E-mail, Répertoire | |
Activité Malveillante |
Synthèse de l'activité malveillante sur votre réseau, détectée par APT Blocker. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports Advanced Malware (APT) > Détails par Activité Malveillante. |
E-mail, Répertoire | |
Type MIME |
Synthèse des types de MIME utilisés sur votre réseau. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports Advanced Malware (APT) > Détails par Type de MIME. |
E-mail, Répertoire | |
Protocole |
Synthèse des protocoles utilisés pour des activités malveillantes sur votre réseau détectées par APT Blocker. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports Advanced Malware (APT) > Détails par Protocole. |
E-mail, Répertoire | |
Destinataire/Destination |
Synthèse des noms des destinataires et adresses de destination de l'activité malveillante sur votre réseau. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports Advanced Malware (APT) > Détails par Destination. |
E-mail, Répertoire | |
Expéditeur/Source |
Synthèse des noms des expéditeurs et des adresses sources de l'activité malveillante sur votre réseau. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports Advanced Malware (APT) > Détails par Source. |
E-mail, Répertoire | |
Niveau de Menace |
Synthèse des niveaux de menace attribués à une activité malveillante sur votre réseau. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports Advanced Malware (APT) > Détails par Niveau de Menace. |
E-mail, Répertoire | |
Botnet Detection | Par Client |
Rapport de synthèse de toute l'activité de votre réseau relative à des sites de botnets, par client. Les données de synthèse montrent les 50 clients principaux qui ont été bloqués avant d'être connectés à des sites de botnets. Vous pouvez cliquer sur l'adresse IP dans la colonne Client pour consulter le rapport détaillé filtré par l'adresse IP sélectionnée. Pour inclure ce rapport dans un planning, sélectionnez Détection de Botnet > Détection de Botnet par Client. |
E-mail, Répertoire |
Par Tendance d'Activité |
Rapport de synthèse d'une tendance des sites qui ont été analysés par rapport au nombre de sites botnet bloqués. Pour inclure ce rapport dans un planning, sélectionnez Détection de Botnet > Tendance d'Activité. |
Courrier électronique, Répertoire |
|
Par Destination |
Rapport de synthèse de toute l'activité de votre réseau relative à des sites de botnets, par destination. Les données de synthèse montrent les 50 principales destinations auxquelles les sites de botnets ont tenté de se connecter et qui ont été bloquées. Vous pouvez cliquer sur l'adresse IP dans la colonne Destination pour consulter le rapport détaillé filtré par l'adresse IP sélectionnée. Pour inclure ce rapport dans un planning, sélectionnez Détection de Botnet > Détection de Botnet par Destination |
E-mail, Répertoire | |
Sites Botnet Bloqués |
Rapport de synthèse des 50 principaux sites botnet bloqués. Vous pouvez cliquer sur l'adresse IP dans la colonne Nom pour consulter le rapport détaillé filtré par l'adresse IP sélectionnée. Pour inclure ce rapport dans un planning, sélectionnez Détection de Botnet > Synthèse des Sites de Botnets Bloqués |
E-mail, Répertoire | |
Applications Bloquées |
Synthèse des applications utilisées sur votre réseau qui ont été bloquées par Application Control. Comprend les données de transaction de connexion entrantes et sortantes TCP-UDP-Proxy, lorsqu'elle sont disponibles. Vous pouvez affiner les données dans ce type de rapport pour visualiser les données des Rapports Par Client. Pour inclure ce rapport dans un planning, sélectionnez le rapport Application Control > Synthèse des Applications Bloquées. |
E-mail, Répertoire | |
Principaux Blocages par Utilisateur | Synthèse des applications qui ont été les plus bloquées, organisée par nom d'utilisateur. | ||
Principaux Blocages par Hôte | Synthèse des applications qui ont été les plus bloquées, organisée par nom d'hôte. | ||
Principaux Blocages par Périphérique Mobile | Synthèse des applications qui ont été les plus bloquées, organisée par périphérique mobile. | ||
Principaux Utilisateurs Bloqués | Synthèse des noms d'utilisateur qui ont été les plus bloqués. | ||
Principaux Hôtes Bloqués | Synthèse des noms d'hôte qui ont été les plus bloqués. | ||
Principaux Périphériques Mobiles Bloqués | Synthèse des périphériques mobiles qui ont été les plus bloqués. | ||
Sites Web Bloqués | Catégorie |
Synthèse des sites Web bloqués par WebBlocker, organisée par catégorie. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports de Sites Web Bloqués > Sites Web Bloqués (Synthèse, par Catégorie et Client). |
E-mail, Répertoire, ConnectWise |
Tendance d'Activité |
Rapport de synthèse d'une tendance des sites qui ont été analysés par rapport au nombre de sites Web bloqués. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports Sites Web Bloqués > Tendance d'Activité des Sites Web Bloqués. |
||
Client |
Synthèse des sites web bloqués par WebBlocker, organisée par client. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports de Sites Web Bloqués > Sites Web Bloqués (Synthèse, par Catégorie et Client). |
E-mail, Répertoire, ConnectWise | |
Périphérique Mobile |
Synthèse des sites Web bloqués par WebBlocker, organisée par périphérique mobile. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports de Sites Web Bloqués > Sites Web Bloqués (Synthèse, par Périphériques Mobiles). |
E-mail, Répertoire, ConnectWise | |
Data Loss Violations (DLP) | Rapports de synthèse des 50 principales visites pour l'activité et les actions de Data Loss Prevention. Comprend les violations autorisées et refusées. | ||
Règles |
Synthèse des violations refusées par nom de règle. Pour inclure ce rapport dans un planning, sélectionnez le rapport Data Loss Violations (DLP) > Synthèse des Règles DLP . |
E-mail, Répertoire | |
Tendance d'Activité |
Synthèse du trafic analysé par Data Loss Prevention. Les donnés comprennent le nombre total d'analyses, les violations autorisées, les violations refusées et les violations mises en quarantaine. Pour inclure ce rapport dans un planning, sélectionnez le rapport Data Loss Violations (DLP) > Tendance d'Activité DLP. |
E-mail, Répertoire | |
Expéditeur/Source |
Synthèse des violations par l'expéditeur ou l'adresse source. Pour inclure ce rapport dans un planning, sélectionnez le rapport Data Loss Violations (DLP) > Synthèse de la Source DLP . |
E-mail, Répertoire | |
Destinataire/Destination |
Synthèse des violations refusées par le destinataire ou l'adresse de destination. Pour inclure ce rapport dans un planning, sélectionnez le rapport Data Loss Violations (DLP) > Synthèse des Destinations DLP . |
E-mail, Répertoire | |
Intrusions (IPS) |
Inclut le nom de la signature dans chacun des rapports. Comprend les visites autorisées et refusées. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports d'Intrusion (IPS) > Synthèse des Intrusions (IPS) Web. |
E-mail, Répertoire | |
Tendance d'Activité |
Rapport de synthèse d'une tendance des intrusions sur votre réseau. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports d'Intrusion (IPS) > Tendance d'Activité des Intrusions (IPS). |
E-mail, Répertoire | |
Signatures |
Synthèse des actions IPS, organisée par signature. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports d'Intrusion (IPS) > Détail des Intrusions (IPS) par Signature. |
E-mail, Répertoire | |
IP Source |
Synthèse des actions IPS, organisée par l'adresse IP d'origine du trafic. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports d'Intrusion (IPS) > Détail des Intrusions (IPS) par Source. |
||
Niveau de Menace |
Synthèse des actions IPS, organisée par niveau de menace. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports d'Intrusion (IPS) > Détail des Intrusions (IPS) par Niveau de Menace. |
||
Protocole |
Synthèse des actions IPS, organisée par le protocole utilisé par le trafic. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports d'Intrusion (IPS) > Détail des Intrusions (IPS) par Protocole. |
||
Reputation Enabled Defense | Action |
Synthèse de toutes les actions Reputation Enabled Defense pour le trafic via le périphérique. Pour inclure ce rapport dans un planning, sélectionnez le rapport Reputation Enabled Defense > Synthèse de Reputation Enabled Defense. |
E-mail, Répertoire |
Tendance d'Activité |
Rapport de synthèse d'une tendance des URL qui ont été analysées et des réponses des URL. Pour inclure ce rapport dans un planning, sélectionnez le rapport Reputation Enabled Defense > Tendance d'Activité RED. |
E-mail, Répertoire | |
courrier indésirable | Niveau de courrier indésirable |
Synthèse de toutes les catégories spamBlocker du trafic e-mail transitant par le Firebox. Les statistiques comprennent le type de message, le nombre d'e-mail dans chaque catégorie et le pourcentage d'e-mail que le total représente. Pour inclure ce rapport dans un planning, sélectionnez le rapport Synthèse du courrier indésirable > Synthèse du courrier indésirable. |
E-mail, Répertoire |
Action |
Synthèse de toutes les actions spamBlocker du trafic transitant par le Firebox. Les statistiques comprennent le type d'action, le nombre d'e-mails et le pourcentage d'e-mails que le total représente. |
||
Tendance d'Activité |
Rapport de synthèse d'une tendance du trafic qui a été analysé par spamBlocker par rapport au nombre de courriers indésirables détectés. Pour inclure ce rapport dans un planning, sélectionnez le rapport Synthèse des courriers indésirables > Tendance d'Activité des courriers indésirables. |
E-mail, Répertoire | |
Virus (GAV) | Virus |
Synthèse des actions de Gateway AntiVirus et IntelligentAV, organisée par nom de virus. Comprend les visites autorisées et refusées. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports des Virus (GAV) > Synthèse des Virus (GAV). |
E-mail, Répertoire |
Tendance d'Activité |
Rapport de synthèse d'une tendance du trafic qui a été analysé par Gateway AntiVirus et IntelligentAV par rapport au nombre de virus détectés. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports des Virus (GAV) > Tendance d'Activité des Virus (GAV). |
E-mail, Répertoire | |
Hôte (HTTP) | Synthèse des actions de Gateway AntiVirus, organisée par nom d'hôte. | ||
Protocole | Synthèse des actions de Gateway AntiVirus, organisée par le protocole utilisé pour le trafic. | ||
Expéditeur de l'E-mail | Synthèse des actions de Gateway AntiVirus, organisée par l'adresse e-mail qui a envoyé le message. Disponible pour les proxies SMTP et POP3. | ||
Zero-Day Malware (APT) | Synthèse Zero-Day Malware (APT) | Synthèse du programme malveillant zero-day malware détecté par APT Blocker. Ce rapport est uniquement disponible pour un planning de rapports. | Courrier électronique |
Nom du Contenu | Synthèse du programme malveillant identifié comme Zero-Day Malware par APT Blocker, organisée par nom de contenu. | ||
ID de la Menace | Synthèse du programme malveillant identifié comme Zero-Day Malware par APT Blocker, organisée par ID de Menace. | ||
Activité Malveillante | Synthèse de l'activité malveillante sur votre réseau, qui a été identifiée comme étant un Zero-Day Malware par APT Blocker. | ||
Destinataire/Destination | Synthèse des noms de destinataire et d'adresses de destination pour l'activité sur votre réseau identifiée comme Zero-Day Malware par APT Blocker. | ||
Niveau de Menace | Synthèse du niveau de menace attribué à l'activité sur votre réseau, qui a été identifiée comme étant un Zero-Day Malware par APT Blocker. |
Vous pouvez afficher les rapports des Périphériques ou exporter la plupart des rapports sous forme de fichier .PDF.
Les rapports détaillés fournissent une vue détaillée, textuelle et sous forme de grille, des informations. Les rapports Détails peuvent être visualisés et exportés sous forme de fichier .CSV.
Type de rapport | Nom de Pivot | Description | Destination du Planning de Rapport |
---|---|---|---|
Zero-Day Malware (APT) | Détails Zero-Day Malware (APT) |
Le rapport détaillé de touts les menaces identifiées par APT Blocker comme étant Zero-Day Malware (pas identifiés avant que le trafic soit passé à travers le pare-feu). Chaque menace comprend l'heure, le niveau de menace, l'ID de menace, le nom du contenu, les adresses IP source et de destination, la stratégie et le protocole, l'hôte, les adresses de l'expéditeur et du destinataire et le nombre de tentatives. Pour voir des informations plus détaillées (Comprenant MD5 et des informations sur le niveau de menace), cliquez sur Détails de la Menace pour chaque menace du rapport. Ce rapport est uniquement disponible lorsque vous créez un planning de rapports. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports Zero-Day Malware (APT) > Détails de Zero-Day Malware (APT). |
Répertoire |
Nom du Contenu |
Rapport détaillé du programme malveillant identifié comme Zero-Day Malware par APT Blocker, organisé par nom de contenu. Ce rapport est uniquement disponible lorsque vous créez un planning de rapports. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports Zero-Day Malware (APT) > Détails par Type de Contenu. |
Répertoire | |
ID de la Menace |
Rapport détaillé du programme malveillant identifié comme Zero-Day Malware par APT Blocker, organisé par ID de Menace. Ce rapport est uniquement disponible lorsque vous créez un planning de rapports. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports Zero-Day Malware (APT) > Détails par ID de Menace. |
Répertoire | |
Activité Malveillante |
Rapport détaillé de l'activité malveillante sur votre réseau, qui a été identifiée comme étant un Zero-Day Malware par APT Blocker. Ce rapport est uniquement disponible lorsque vous créez un planning de rapports. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports Zero-Day Malware (APT) > Détails par Activité Malveillante. |
Répertoire | |
Destinataire/Destination |
Rapport détaillé des noms de destinataire et d'adresses de destination pour l'activité sur votre réseau identifiée comme Zero-Day Malware par APT Blocker. Ce rapport est uniquement disponible lorsque vous créez un planning de rapports. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports Zero-Day Malware (APT) > Détails par Destination. |
Répertoire | |
Niveau de Menace |
Rapport détaillé du niveau de menace attribué à l'activité sur votre réseau, qui a été identifiée comme étant un Zero-Day Malware par APT Blocker. Ce rapport est uniquement disponible lorsque vous créez un planning de rapports. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports Zero-Day Malware (APT) > Détails par Niveau de Menace. |
Répertoire | |
Advanced Malware (APT) | Détails Advanced Malware (APT) |
Rapport détaillé de toutes les menaces identifiées par APT Blocker. Chaque menace comprend l'heure, le niveau de menace, l'ID de menace, le nom du contenu, les adresses IP source et de destination, la stratégie et le protocole, l'hôte, les adresses de l'expéditeur et du destinataire et le nombre de tentatives. Pour voir des informations plus détaillées (Comprenant MD5 et des informations sur le niveau de menace), cliquez sur Détails de la Menace pour chaque menace du rapport. Ce rapport est uniquement disponible lorsque vous créez un planning de rapports. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports Advanced Malware APT > Détail d'Advanced Malware (APT). |
Répertoire |
Nom du Contenu |
Rapport détaillé des programmes malveillants détectés par APT Blocker, organisé par nom de contenu. Comprend les visites autorisées et refusées. Ce rapport est uniquement disponible lorsque vous créez un planning de rapports. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports Advanced Malware (APT) > Détails par Nom de Contenu. |
Répertoire | |
ID de la Menace |
Rapport détaillé des programmes malveillants détectés par APT Blocker, organisé par ID de Menace. Ce rapport est uniquement disponible lorsque vous créez un planning de rapports. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports Advanced Malware (APT) > Détails par ID de Menace. |
Répertoire | |
Activité Malveillante |
Rapport détaillé de l'activité malveillante sur votre réseau, détectée par APT Blocker. Ce rapport est uniquement disponible lorsque vous créez un planning de rapports. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports Advanced Malware (APT) > Détails par Activité Malveillante. |
Répertoire | |
Type MIME |
Rapport détaillé des types de MIME utilisés sur votre réseau. Ce rapport est uniquement disponible lorsque vous créez un planning de rapports. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports Advanced Malware (APT) > Détails par Type de MIME. |
Répertoire | |
Protocole |
Rapport détaillé des protocoles utilisés par l'activité malveillante sur votre réseau, détectée par APT Blocker. Ce rapport est uniquement disponible lorsque vous créez un planning de rapports. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports Advanced Malware (APT) > Détails par Protocole. |
Répertoire | |
Destinataire/Destination |
Rapport détaillé des noms des destinataires et adresses de destination de l'activité malveillante sur votre réseau. Ce rapport est uniquement disponible lorsque vous créez un planning de rapports. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports Advanced Malware (APT) > Détails par Destination. |
Répertoire | |
Expéditeur/Source |
Rapport détaillé des noms des expéditeurs et adresses sources de l'activité malveillante sur votre réseau. Ce rapport est uniquement disponible lorsque vous créez un planning de rapports. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports Advanced Malware (APT) > Détails par Source. |
Répertoire | |
Alarmes | Niveau de Menace |
Rapport détaillé des niveaux de menace attribués à une activité malveillante sur votre réseau. Comprend l'heure de l'événement, le nom de l'alarme et un message informel pour chaque événement d'alarme. Pour inclure ce rapport dans un planning, sélectionnez le rapport Exceptions > Alarmes. |
Répertoire |
Utilisation des Applications | Client |
Rapport détaillé à propos des applications utilisées par les clients sur votre réseau, par bande passante ou visites. Pour inclure ce rapport dans un planning, sélectionnez le rapport Application Control > Synthèse de l'Utilisation des Applications. |
Répertoire |
Source |
Rapport détaillé à propos des adresses IP source des applications utilisées sur votre réseau, par bande passante ou visites. Pour inclure ce rapport dans un planning, sélectionnez le rapport Application Control > Synthèse de l'Utilisation des Applications. |
Répertoire | |
Périphérique Mobile |
Rapport détaillé à propos des adresses IP source des applications utilisées sur votre réseau, par bande passante ou visites. Pour inclure ce rapport dans un planning, sélectionnez le rapport Application Control > Synthèse de l'Utilisation des Applications. |
Répertoire | |
Catégorie |
Rapport détaillé à propos des catégories d'applications utilisées sur votre réseau, par bande passante ou visites. Pour inclure ce rapport dans un planning, sélectionnez le rapport Application Control > Synthèse de l'Utilisation des Applications. |
Répertoire | |
Application |
Rapport détaillé à propos des applications utilisées sur votre réseau, par bande passante ou visites. Pour inclure ce rapport dans un planning, sélectionnez le rapport Application Control > Synthèse de l'Utilisation des Applications. |
Répertoire | |
Applications Bloquées | Client |
Rapport détaillé à propos des applications utilisées sur votre réseau qui ont été bloquées par Application Control, par client. Pour inclure ce rapport dans un planning, sélectionnez le rapport Application Control > Synthèse des Applications Bloquées. |
Répertoire |
Source |
Rapport détaillé à propos des applications utilisées sur votre réseau qui ont été bloquées par Application Control, par adresse IP source. Pour inclure ce rapport dans un planning, sélectionnez le rapport Application Control > Synthèse des Applications Bloquées. |
Répertoire | |
Périphérique Mobile |
Rapport détaillé à propos des applications utilisées sur votre réseau qui ont été bloquées par Application Control, par périphérique mobile. Pour inclure ce rapport dans un planning, sélectionnez le rapport Application Control > Synthèse des Applications Bloquées. |
Répertoire | |
Catégorie |
Rapport détaillé à propos des applications utilisées sur votre réseau qui ont été bloquées par Application Control, par catégorie. Pour inclure ce rapport dans un planning, sélectionnez le rapport Application Control > Synthèse des Applications Bloquées. |
Répertoire | |
Application |
Rapport détaillé à propos des applications utilisées sur votre réseau qui ont été bloquées par Application Control, par application. Pour inclure ce rapport dans un planning, sélectionnez le rapport Application Control > Synthèse des Applications Bloquées. |
Répertoire | |
Sites Web Bloqués | Par catégorie |
Rapport détaillé concernant tous les sites Web qui ont été bloqués, organisé par catégorie. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports de Sites Web Bloqués > Sites Web Bloqués (Synthèse, par Catégorie et Client). |
Répertoire |
Par Client |
Rapport détaillé concernant tous les sites web qui ont été bloqués, organisé par client. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports de Sites Web Bloqués > Sites Web Bloqués (Synthèse, par Catégorie et Client). |
Répertoire | |
Par Périphérique Mobile |
Rapport détaillé concernant tous les sites Web qui ont été bloqués, organisé par périphérique mobile. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports de Sites Web Bloqués > Sites Web Bloqués (Synthèse, par Périphériques Mobiles). |
Répertoire | |
Botnet Detection |
Rapport détaillé à propos du trafic envoyé depuis et vers une adresse de botnet. Comprend la date et l'heure du trafic, les adresses d'origine et de destination, le nombre de tentatives effectuées pour envoyer du trafic vers le site de botnet, le protocole utilisé et si l'adresse était l'origine ou la destination. Vous pouvez cliquer sur le client ou la destination pour filtrer les données du rapport avec ces données. Pour inclure ce rapport dans un planning, sélectionnez Détection de Botnet > Détails des Sites de Botnets Bloqués. |
Répertoire | |
Data Loss Violations (DLP) |
Rapport détaillé sur les violations des règles Data Loss Prevention configurées sur votre périphérique. Pour inclure ce rapport dans un planning, sélectionnez le rapport Data Loss Violations (DLP) > Détail DLP . |
Répertoire | |
Paquets Refusés | Par Détail |
Rapport détaillé de tous les paquets refusés par votre périphérique, organisé par détail. Comprend l'heure de la première action, les adresse IP source et de destination, le nombre de tentatives pour chaque paquet, le protocole, le port et l'action. |
Répertoire |
Par Détail Client |
Rapport détaillé de tous les paquets refusés par votre périphérique, organisé par client. Comprend l'adresse IP du client, la première et la dernière date/heure à laquelle le paquet a été refusé, la destination prévue du paquet, le protocole et le port, et le nombre de tentatives pour chaque paquet. |
Répertoire | |
Quota Refusé |
Rapport détaillé du trafic refusé en raison des paramètres de quotas de bande passante et de temps définis sur votre Firebox. Comprend l'heure de la première action, la source et la destination du trafic, le nombre de tentatives de connexion, le protocole appliqué au trafic et l'action de quota appliquée. |
||
Périphériques Mobiles |
Rapport détaillé de toutes les connexions de périphériques mobiles passant par votre Firebox. Les détails comprennent la date et l'heure, le nom du périphérique mobile, le statut de connexion, le nom d'utilisateur, l'UUID de FireClient, le résultat de la vérification de conformité, l'adresse IP du périphérique mobile, le type de périphérique, la version du système d'exploitation du périphérique mobile et le type de VPN. Ce rapport peut être exporté sous forme de fichier .CSV. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports sur les Périphériques Mobiles > Synthèse des Périphériques Mobiles. |
Répertoire | |
Virus (GAV) | Par Détail |
Rapport détaillé de toutes les actions de Gateway AntiVirus, organisé par détail. Ce rapport est uniquement disponible lorsque vous créez un planning de rapports. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports des Virus (GAV) > Détail des Virus (GAV). |
Répertoire |
Par expéditeur de l'e-mail |
Rapport détaillé des actions de Gateway AntiVirus, organisé par l'adresse e-mail qui a envoyé le message. Disponible pour les proxies SMTP et POP3. Ce rapport est uniquement disponible lorsque vous créez un planning de rapports. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports des Virus (GAV) > Détail par Serveur de Messagerie. |
Répertoire | |
Par Hôte (HTTP) |
Rapport détaillé des actions de Gateway AntiVirus, organisé par nom d'hôte. Ce rapport est uniquement disponible lorsque vous créez un planning de rapports. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports des Virus (GAV) > Détail par Hôte (HTTP). |
Répertoire | |
Par Protocole |
Rapport détaillé des actions de Gateway AntiVirus, organisé par le protocole utilisé pour le trafic. Ce rapport est uniquement disponible lorsque vous créez un planning de rapports. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports des Virus (GAV) > Détail par Protocole. |
Répertoire | |
Par Virus |
Rapport détaillé des actions de Gateway AntiVirus, organisé par nom de virus. Comprend les visites autorisées et refusées. Ce rapport est uniquement disponible lorsque vous créez un planning de rapports. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports des Virus (GAV) > Détail par Virus. |
Répertoire | |
Intrusions (IPS) |
Rapport détaillé de toutes les actions d'Intrusion Prevention Service. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports d'Intrusion (IPS) > Détail des Intrusions (IPS). |
Répertoire | |
Par paquets avec adresse IP falsifiée |
Rapport détaillé des actions d'Intrusion Prevention Service par paquets avec adresse IP falsifiée. Ce rapport est uniquement disponible lorsque vous créez un planning de rapports. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports d'Intrusion (IPS) > Détail par paquets avec adresse IP falsifiée. |
Répertoire | |
Par Protocole |
Rapport détaillé des actions d'Intrusion Prevention Service, par protocole. Ce rapport est uniquement disponible lorsque vous créez un planning de rapports. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports des Intrusions (IPS) > Détail par Protocole. |
Répertoire | |
Par Signature |
Rapport détaillé des actions d'Intrusion Prevention Service, par l'ID de signature. Ce rapport est uniquement disponible lorsque vous créez un planning de rapports. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports des Intrusions (IPS) > Détail par Signature. |
Répertoire | |
Par Source |
Rapport détaillé des actions d'Intrusion Prevention Service, par l'adresse source. Ce rapport est uniquement disponible lorsque vous créez un planning de rapports. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports des Intrusions (IPS) > Détail par Source. |
Répertoire | |
Par niveau de menace |
Rapport détaillé des actions d'Intrusion Prevention Service, par niveau de menace. Ce rapport est uniquement disponible lorsque vous créez un planning de rapports. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports des Intrusions (IPS) > Détail par Niveau de Menace. |
Répertoire | |
Proxy POP3 |
Rapport détaillé sur le tout trafic via le proxy POP3. Pour inclure ce rapport dans un planning, sélectionnez le rapport Proxy POP3 > Détail de Proxy POP3. |
Répertoire | |
Proxy SMTP |
Rapport détaillé sur tout le trafic via le proxy SMTP. Pour inclure ce rapport dans un planning, sélectionnez le rapport Proxy SMTP > Détail de Proxy SMTP. |
Répertoire | |
Proxy IMAP |
Rapport détaillé sur tout le trafic transitant via le proxy-IMAP. Pour inclure ce rapport dans un planning, sélectionnez le rapport Proxy IMAP > Détail de Proxy IMAP. |
Répertoire | |
Audit Web | Par catégorie |
Rapport détaillé sur toutes les connexions du trafic Web autorisé via votre périphérique, organisé par catégorie. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports d'Audit Web > Audit Web (Synthèse, Par Catégorie et Client). |
Répertoire |
Par Client |
Rapport détaillé sur toutes les connexions du trafic Web autorisé via votre périphérique, organisé par client. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports d'Audit Web > Audit Web (Synthèse, Par Catégorie et Client). |
Répertoire | |
Par Périphérique Mobile |
Rapport détaillé de toutes les connexions de trafic Web autorisées à passer par votre périphérique, organisé par périphérique mobile. Pour inclure ce rapport dans un planning, sélectionnez le rapport Rapports d'Audit Web > Audit Web (Synthèse, Par Périphérique Mobile). |
Répertoire | |
Évènements du Périphérique AP | Rapport détaillé de tous les événements qui ont lieu sur les périphériques AP connectés à votre Firebox. Comprend l'heure de l'événement, le nom du périphérique AP. et le message de l'événement. | ||
Rogue Access Points |
Rapport détaillé de tous les événements rogue access point detection. Comprend les SSID, BSSID, et l'heure de chaque événement rogue access point detection. |
Les rapports de santé comprennent des statistiques sur la santé de vos périphériques Firebox connectés. Les rapports peuvent être visualisés et téléchargés sous forme de fichier .PDF, ou planifiés pour être délivrés.
Le Firebox doit être configuré en tant que périphérique géré dans Dimension de manière à générer ses rapports d'état de fonctionnement.
Type de rapport | Nom de Pivot | Description | Destination du Planning de Rapport |
---|---|---|---|
Rapport de Santé | Statistiques détaillées sur l'utilisation de la mémoire, l'utilisation du processeur et les interface physiques sur le Firebox. Comprend les valeurs minimum, moyenne et maximum. | E-mail, Répertoire | |
Synthèse de l'Utilisation | Rapport détaillé avec une liste et un tableau des statistiques sur l'utilisation de la mémoire et du processeur. | E-mail, Répertoire | |
Synthèse de l'Interface | Interfaces physiques |
Rapport détaillé avec une liste et un tableau des statistiques envoyées et reçues pour chaque interface. Peut être centré sur les octets, la vitesse et les paquets |
E-mail, Répertoire |
Lorsque vous activez la journalisation des rapports sur le Gateway Wireless Controller et que vous configurez le Firebox de manière à envoyer des messages de journal à Dimension, le Firebox capture et transmet également à Dimension les messages de journal des périphériques AP connectés. Dimension génère ensuite ces rapports concernant vos périphériques AP. Les rapports des périphériques AP peuvent être exportés sous forme de fichier .PDF ou .CSV, en fonction du type de rapport.
Type de rapport | Nom de Pivot | Description | Type d'Exportation de Rapport |
---|---|---|---|
Périphériques AP |
Synthèse des périphériques AP connectés au Firebox sélectionné. Comprend le nom du périphérique AP, le numéro de série, les clients connectés (nombre moyen et maximum de connexions sur la période sélectionnée), la vitesse de connexion (nombre moyen et maximum de connexions sur la période sélectionnée) et la dernière version du micro-programme. Comprend un graphique à barres avec les 10 principaux périphériques AP. |
||
Clients Moyens | Comprend le nombre moyen de clients connectés sur la période sélectionnée. | ||
Clients Max. | Comprend le nombre maximum de clients connectés sur la période sélectionnée. | ||
Vitesse Moyenne | Indique la quantité moyenne de données transférées au cours de la période sélectionnée. | ||
Vitesse Max. | Indique la quantité maximale de données transférées au cours de la période sélectionnée. | ||
Utilisation du Périphérique AP | Rapport de synthèse des clients connectés pour un périphérique AP sur la période sélectionnée. Comprend l'heure, les clients, les Mo envoyés, les Mo reçus et le total de Mo envoyés via le périphérique AP. | ||
Octets | Comprend un graphique linéaire de l'utilisation du périphérique AP par octets. | ||
Clients connectés |
Comprend un graphique en courbes de l'utilisation du périphérique AP par nombre de clients connectés. | ||
Utilisation du SSID | Rapport de synthèse du nombre de clients connectés pour un seul SSID sur la période sélectionnée. Comprend l'heure, le nombre de clients, les octets envoyés, les octets reçus et le nombre total d'octets. | ||
Octets | Comprend un graphique de l'utilisation SSID par octets. | ||
Clients | Comprend un graphique de l'utilisation du SSID par nombre de clients connectés. | ||
Rogue Access Points | Rapport de synthèse des rogue access points détectés par le Firebox. Comprend le SSID et le BSSID du rogue access point, ainsi que les heures et les dates auxquelles les points d'accès ont été détectés pour la première et pour la dernière fois. | CSV |
Les rapports de conformité combinent des données provenant d'autres rapports dans un seul rapport avec les données requises pour la conformité aux normes HIPAA et PCI.
Vous pouvez visualiser le rapport combiné ou l'exporter sous forme de .PDF.
Type de rapport | Nom de Pivot | Description | Destination du Planning de Rapport |
---|---|---|---|
PCI |
Synthèse des données du rapport de conformité ayant trait au PCI. |
E-mail, Répertoire | |
Zero-Day Malware (APT) |
Le rapport détaillé de toutes les menaces identifiées par APT Blocker comme étant Zero-Day Malware (pas identifiés avant que le trafic soit passé à travers le pare-feu) qui concernent le PCI. Chaque menace comprend l'heure, le niveau de menace, l'ID de menace, le nom du contenu, les adresses IP source et de destination, la stratégie et le protocole, l'hôte, les adresses de l'expéditeur et du destinataire et le nombre de tentatives. |
||
Advanced Malware (APT) |
Rapport détaillé de toutes les menaces identifiées par APT Blocker qui concernent le PCI. Chaque menace comprend l'heure, le niveau de menace, l'ID de menace, le nom du contenu, les adresses IP source et de destination, la stratégie et le protocole, l'hôte, les adresses de l'expéditeur et du destinataire et le nombre de tentatives. |
||
Virus (GAV) | Rapport détaillé des actions de Gateway AntiVirus, qui concernent le PCI. | ||
Intrusions (IPS) | Rapport détaillé de toutes les actions d'Intrusion Prevention Service qui concernent le PCI. | ||
Suivi d'Audit |
Rapport détaillé de toutes les modifications de configuration auditées pour un périphérique qui concernent le PCI. Comprend le compte d'utilisateur qui a fait cette modification, la modification qui a été effectuée, la date et l'heure de la modification et tout commentaire ajouté à propos de la modification. |
||
Alarmes | Rapport de synthèse des enregistrements d'alarme sur le périphérique qui concernent le PCI. | ||
Authentification des Utilisateurs |
Liste détaillée de l'authentification des utilisateurs sur le périphérique qui concernent le PCI. Comprend la date, l'heure, l'état (autorisé ou refusé) et la raison de l'échec de l'authentification (en cas de refus d'authentification). |
||
HIPAA |
Synthèse des données du rapport de conformité ayant trait à HIPAA |
E-mail, Répertoire | |
Suivi d'Audit |
Rapport détaillé de toutes les modifications de configuration auditées pour un périphérique qui concernent HIPAA. Comprend le compte d'utilisateur qui a fait cette modification, la modification qui a été effectuée, la date et l'heure de la modification et tout commentaire ajouté à propos de la modification. |
||
Alarmes | Rapport de synthèse des enregistrements d'alarme sur le périphérique qui concernent HIPAA. | ||
Authentification des Utilisateurs |
Liste détaillée de l'authentification des utilisateurs sur le périphérique qui concernent HIPAA. Comprend la date, l'heure, l'état (autorisé ou refusé) et la raison de l'échec de l'authentification (en cas de refus d'authentification). |
Pour plus d'informations sur les rapports de conformité, voir :
Rapports Disponibles pour les Serveurs
Sur toutes les pages Serveur, vous pouvez visualiser les rapports qui ont été générés automatiquement à partir des données des messages de journal disponibles pour le serveur sélectionné.
Lorsque vous créez un planning de rapport pour vos serveurs WatchGuard, vous pouvez sélectionner les rapports Synthèse des Audits ou Audit de l'Authentification.
Type de rapport | Description | Destination du Planning de Rapport |
---|---|---|
Audit de l'Authentification | Rapport détaillé de tous les utilisateurs authentifiés pour le serveur. | Répertoire |
Détails de l'Audit |
Rapport détaillé de toutes les modifications effectuées sur la configuration du serveur. Comprend le compte d'utilisateur à l'origine des modifications, une description des modifications, la date et l'heure des modification et tous les commentaires que l'utilisateur a spécifiés lorsque les modifications ont été enregistrées sur le serveur. |
Répertoire |
Synthèse des Audits | Rapport de synthèse de toutes les modifications effectuées sur la configuration du serveur. | E-mail, Répertoire |
Voir Également
Programmer les Rapports Dimension