Visualización de entradas de registro
Puede ver las entradas del registro de dos maneras: en un archivo de texto a través de un editor de texto, o mediante el Visor de registros.Aunque el formato de cada tipo de registro difiere ligeramente, la información general contenida en el registro es la misma.
Para ver el registro actual en el Visor de registros:
- Seleccione Herramientas | Registros|Visor de registros.
- Seleccione el número de alertas a mostrar (de 1 a 999) en la lista de alertas.
Puede ordenar la lista por campo haciendo clic en el encabezado de la columna de dicho campo. La flecha (^) junto al nombre del encabezado indica el criterio de ordenación.Para invertir el criterio de ordenación, vuelva a hacer clic en el encabezado.
- Seleccione el tipo de alerta que desee ver:
Antivirus
Muestra las columnas Fecha/Hora, Tipo, Nombre de virus, Nombre de archivo, Acción realizada, Modo e Información de correo electrónico.
Firewall
Muestra las columnas Clasificación, Fecha/Hora, Tipo, Protocolo, Programa, IP de origen, IP de destino, Dirección, Acción realizada, Número, DNS de origen y DNS de destino.
OS Firewall
Muestra las columnas Clasificación, Fecha/Hora, Tipo, Subtipo, Datos, Programa, Dirección, Acción realizada y Número.
Programa
Muestra las columnas Clasificación, Fecha/Hora, Tipo, Programa, IP de origen, IP de destino, Dirección, Acción realizada, Número, DNS de origen y DNS de destino.
Bloqueo de sitios espía
Muestra la fecha y la hora a la que se bloqueó un sitio, así como el sitio bloqueado.
![]()
Nota: el Visor de registros muestra los eventos de seguridad que se han registrado en el registro del software de seguridad de ZoneAlarm.Para ver detalles sobre los campos del Visor de registros de cada tipo de alerta, consulte los capítulos Firewall, Application Monitor y Antivirus.
Campo
Información
Descripción
Descripción del evento.
Dirección
Sentido del tráfico bloqueado.“Entrante” significa que el tráfico fue enviado a su equipo.“Saliente” significa que el tráfico se ha enviado desde su equipo.
Tipo
Tipo de alerta:Firewall, Programa, Bloqueo de ID o Bloqueo activado.
DNS de origen
Nombre de dominio del equipo que envió el tráfico que provocó la alerta.
IP de origen
Dirección IP del equipo que envió el tráfico bloqueado por el software de seguridad de ZoneAlarm.
Clasificación
Las alertas pueden ser de gravedad alta o media.Las alertas de gravedad alta se generan en la mayoría de los casos por la acción de piratas informáticos.Las alertas de nivel medio se generan principalmente por tráfico de red no deseado pero inofensivo.
Protocolo
Protocolo de comunicaciones utilizado por el tráfico que provocó la alerta.
Acción realizada
Procedimiento utilizado por el software de seguridad de ZoneAlarm para gestionar el tráfico.
DNS de destino
Nombre de dominio del destinatario original del tráfico que provocó la alerta.
IP de destino
Dirección del equipo al cual se envió el tráfico bloqueado.
Número
Número de veces que una alerta del mismo tipo, con el mismo origen, destino y protocolo aparece durante una sesión.
Fecha/Hora
Fecha y hora en que se generó la alerta.
Programa
Nombre del programa que está intentando enviar o recibir información.(Se aplica sólo a alertas de bloqueo de ID y de programa.)
Campos del Visor de registros
Vea también
©2011 Check Point Software Technologies Ltd.Check Point Software Technologies Ltd. |
![]() busque las funciones que tiene |