企业网络防火墙在进行企业安全防护的过程中,如果出现不正常的行为,防火墙将会把这种信息记录在防火墙日志当中。企业网络安全管理员在假设防火墙之后,还应该利用日志分析工具将多个防火墙的日志汇聚起来并且进行定期检查。
可以供我们使用的日志分析软件有LogSurfer,LogSurfer是一个综合日志分析工具。
根据它发现的内容,它能执行各种动作,包括告警、执行外部程序,甚至将日志文件数据分块并将它们送给外部命令或进程处理。
除了Logsufer外,其它此类工具还包括Webfwlog和WallFire项目的wflogs等。
【编辑推荐】