4、日志分析
日志分析工具可以对防火墙进行重要的检查。这些工具可以把多个防火墙的日志汇聚起来,让管理员检查不正常的行为。
可以供我们使用的日志分析软件有LogSurfer,LogSurfer是一个综合日志分析工具。根据它发现的内容,它能执行各种动作,包括告警、执行外部程序,甚至将日志文件数据分块并将它们送给外部命令或进程处理。
除了Logsufer外,其它此类工具还包括Webfwlog和WallFire项目的wflogs等。
图4、Webfwlog演示
4、日志分析
日志分析工具可以对防火墙进行重要的检查。这些工具可以把多个防火墙的日志汇聚起来,让管理员检查不正常的行为。
可以供我们使用的日志分析软件有LogSurfer,LogSurfer是一个综合日志分析工具。根据它发现的内容,它能执行各种动作,包括告警、执行外部程序,甚至将日志文件数据分块并将它们送给外部命令或进程处理。
除了Logsufer外,其它此类工具还包括Webfwlog和WallFire项目的wflogs等。
图4、Webfwlog演示