Activer la Journalisation de Firebox Cloud

Vous pouvez configurer Firebox Cloud de manière à envoyer ses messages de journal à WatchGuard Cloud ou WatchGuard Dimension™. WatchGuard Cloud et Dimension sont des solutions virtuelles de visibilité et de gestion pouvant être employées pour afficher des données de journaux Firebox en temps réel, assurer leur suivi sur l'ensemble de votre réseau, afficher la source et la destination du trafic, consulter les détails des messages de journal du trafic, surveiller les menaces à l'encontre de votre réseau et afficher des rapports du trafic.

Configurer la Journalisation vers WatchGuard Cloud

Pour configurer Firebox Cloud pour qu'il envoie ses messages de journal à WatchGuard Cloud, vous pouvez ajouter votre Firebox Cloud à WatchGuard Cloud. Lorsque vous activez WatchGuard Cloud, le Firebox envoie les messages de journal à WatchGuard Cloud en plus des autres serveurs de journalisation que vous avez configurés. Après avoir activé une licence Firebox Cloud sur le portail WatchGuard, vous pouvez ajouter l'instance Firebox Cloud à votre compte WatchGuard Cloud.

Pour plus d'informations, consultez Ajouter un Périphérique à WatchGuard Cloud.

Pour plus d'informations sur la façon dont vous pouvez gérer votre instance Firebox Cloud en tant que périphérique géré sur le cloud dans WatchGuard Cloud, consultez Ajouter Firebox Cloud à WatchGuard Cloud (Géré sur le Cloud).

Firebox Cloud n'est pas pris en charge pour WatchGuard Cloud avec une licence PAYG.

Configurer la Journalisation vers Dimension

Si vous possédez une instance Dimension, vous pouvez configurer Firebox Cloud de manière à lui transmettre ses messages de journal.

Pour configurer Firebox Cloud de manière à envoyer ses messages de journal à votre instance Dimension :

  1. Sélectionnez Système > Journalisation.
  2. Cochez la case Envoyer les messages de journal aux serveurs WatchGuard Log Servers suivants.
  3. Dans la liste des Log Servers, ajoutez l'adresse IP de votre instance Dimension.
    Si votre instance Dimension se trouve derrière un autre Firebox, spécifiez l'adresse IP externe du Firebox qui protège votre instance Dimension.
  4. Saisissez et confirmez la Clé d'Authentification de votre instance Dimension.
  5. Cliquez sur Enregistrer.

Si votre instance Dimension se trouve derrière un autre Firebox, veillez à ce que le fichier de configuration du Firebox qui protège Dimension comprenne une stratégie WG-Journalisation de manière à autoriser le trafic issu de l'interface externe vers une action NAT statique qui traduit l'adresse IP publique du Firebox vers l'adresse IP privée de Dimension. Pour consulter un exemple de configuration de cette stratégie, regardez le Tutoriel Vidéo Installer et Configurer Dimension (14 minutes).

Pour de plus amples informations concernant la configuration des paramètres de journalisation, consultez l'Aide de Fireware.