Rapport des Applications Bloquées

S'applique à : Fireboxes Gérés sur le Cloud, Fireboxes Gérés en Local

Le rapport Applications Bloquées présente une synthèse des applications utilisées sur votre réseau qui ont été bloquées par Application Control. Le rapport comprend les données de transaction de connexion entrantes et sortantes TCP-UDP-Proxy, lorsqu'elles sont disponibles.

Ce rapport est disponible lorsqu'il existe pour la période spécifiée des messages de journal comprenant des données pour ce rapport. Pour vous assurer que votre Firebox envoie les messages de journal nécessaires à la génération de ce rapport, suivez la procédure pour Activer la Journalisation pour ce Rapport.

Comment Utiliser ce Rapport ?

Ce rapport vous permet d'en savoir plus sur les applications bloquées sur votre réseau. Voici différentes manières d'utiliser ce rapport :

  • Sélectionnez le pivot Principaux Blocages par Utilisateur pour afficher les applications les plus fréquemment bloquées sur votre réseau ainsi que leurs principaux utilisateurs.
  • Si des utilisateurs affirment qu'ils ne peuvent pas utiliser une certaine application, sélectionnez les pivots Principaux Blocages par Utilisateur ou Principaux Blocages par Hôte pour vérifier si Application Control bloque l'application. Si vous souhaitez autoriser l'application sur votre réseau, mettez à jour l'action Application Control.
  • Sélectionnez le rapport Détails pour consulter les protocoles associés à chaque application bloquée.

Afficher le Rapport

Ce rapport est disponible dans WatchGuard Cloud et Dimension.

Pivots

Vous pouvez utiliser des pivots pour modifier l'affichage des données du rapport.

Pour basculer entre les vues, sélectionnez un pivot dans la liste déroulante située au-dessus du rapport.

Ce rapport inclut les pivots suivants :

Principaux Blocages par Utilisateur

Synthèse des applications qui ont été les plus bloquées, organisée par nom d'utilisateur.

Principaux Blocages par Hôte

Synthèse des applications qui ont été les plus bloquées, organisée par hôte.

Principaux Utilisateurs Bloqués

Synthèse des applications bloquées pour chaque utilisateur.

Principaux Hôtes Bloqués

Synthèse des applications bloquées pour chaque hôte.

Vue Détaillée

Pour consulter un rapport détaillé de l'ensemble des applications bloquées par Application Control, cliquez sur Afficher les Détails en haut du rapport.

Screen shot of View Details link in a report

Le rapport Détails des Applications Bloquées comporte une ligne pour chaque application bloquée par Application Control. Il fournit les informations suivantes :

Colonne Description
Heure de l'Évènement Date et heure où Application Control a bloqué l'application
Client Nom du client
Source Adresse IP de la source du trafic
Destination Adresse IP de la destination du trafic
Stratégie Nom de la stratégie Firebox ayant examiné le trafic
Protocole Protocole utilisé pour envoyer le trafic
Catégorie Catégorie Application Control de l'application bloquée
Application Nom de l'application bloquée par Application Control
Disposition Action entreprise par le Firebox pour ce trafic, par exemple Autorisé ou Refusé
Visites Nombre d'occurrences

Activer la Journalisation pour ce Rapport

Afin de recueillir les données nécessaires à ce rapport :

  • Dans les paramètres de Journalisation et Notification de tous les filtres de paquets, sélectionnez Envoyer un message de journal pour les rapports.
    Pour plus d'informations, consultez Définir les préférences de Journalisation et de Notification.
  • Dans les Paramètres Généraux de toutes les actions de proxy, sélectionnez Activer la journalisation pour les rapports.

Voir Également

Liste des Rapports des Périphériques WatchGuard Cloud

Afficher les Rapports des Périphériques WatchGuard Cloud