07.06.2015 Views

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

1-0 Instalando o Firewall Aker - Data - Aker Security Solutions

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

14-0 Visualizando o log do Sistema<br />

Neste capítulo mostraremos como visualizar o log do sistema, um recurso<br />

imprescindível na detecção de ataques, no acompanhamento e monitoramento<br />

do firewall e na fase de configuração do sistema.<br />

O que é o log do sistema ?<br />

O log é o local onde o firewall guarda todas as informações relativas aos pacotes<br />

recebidos. Nele podem aparecer registros gerados por qualquer um dos três grandes<br />

módulos: filtro de pacotes, conversor de endereços e criptografia/autenticação. O tipo de<br />

informação guardada no log depende da configuração realizada no firewall, mas<br />

basicamente ele inclui informações sobre os pacotes que foram aceitos, descartados e<br />

rejeitados, os erros apresentados por certos pacotes e as informações sobre a conversão<br />

de endereços.<br />

De todos estes dados, as informações sobre os pacotes descartados e rejeitados é<br />

possivelmente a de maior importância, já que é através delas que se consegue<br />

determinar possíveis tentativas de invasão, tentativa de uso de serviços não autorizados,<br />

erros de configuração, etc.<br />

O que é um filtro de log ?<br />

Mesmo que o sistema tenha sido configurado para registrar todo o tipo de informação,<br />

muitas vezes se está interessado em alguma informação específica (por exemplo,<br />

suponha que se deseje ver as tentativas de uso do serviço POP3 de uma determinada<br />

máquina que foram rejeitadas em um determinado dia, ou ainda, quais foram aceitas). O<br />

filtro de log é um mecanismo oferecido pelo <strong>Firewall</strong> <strong>Aker</strong> para se criar visões do<br />

conjunto total de registros, possibilitando que se obtenha as informações desejadas<br />

facilmente.<br />

O filtro só permite a visualização de informações que tiverem sido registradas no log.<br />

Caso se deseje obter uma determinada informação, é necessário inicialmente configurar<br />

o sistema para registrá-la e então utilizar um filtro para visualizá-la.<br />

14-1 Utilizando a interface gráfica<br />

Para ter acesso a janela de visualização do log basta:

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!