Previous

Next

Visualización de entradas de registro

Puede ver las entradas del registro de dos maneras: en un archivo de texto a través de un editor de texto, o mediante el Visor de registros.Aunque el formato de cada tipo de registro difiere ligeramente, la información general contenida en el registro es la misma.

Para ver el registro actual en el Visor de registros:

  1. Seleccione Herramientas | Registros|Visor de registros.
  2. Seleccione el número de alertas a mostrar (de 1 a 999) en la lista de alertas.

    Puede ordenar la lista por campo haciendo clic en el encabezado de la columna de dicho campo. La flecha (^) junto al nombre del encabezado indica el criterio de ordenación.Para invertir el criterio de ordenación, vuelva a hacer clic en el encabezado.

  3. Seleccione el tipo de alerta que desee ver:

Antivirus

Muestra las columnas Fecha/Hora, Tipo, Nombre de virus, Nombre de archivo, Acción realizada, Modo e Información de correo electrónico.

Firewall

Muestra las columnas Clasificación, Fecha/Hora, Tipo, Protocolo, Programa, IP de origen, IP de destino, Dirección, Acción realizada, Número, DNS de origen y DNS de destino.

OS Firewall

Muestra las columnas Clasificación, Fecha/Hora, Tipo, Subtipo, Datos, Programa, Dirección, Acción realizada y Número.

Programa

Muestra las columnas Clasificación, Fecha/Hora, Tipo, Programa, IP de origen, IP de destino, Dirección, Acción realizada, Número, DNS de origen y DNS de destino.

Bloqueo de sitios espía

Muestra la fecha y la hora a la que se bloqueó un sitio, así como el sitio bloqueado.

Nota: el Visor de registros muestra los eventos de seguridad que se han registrado en el registro del software de seguridad de ZoneAlarm.Para ver detalles sobre los campos del Visor de registros de cada tipo de alerta, consulte los capítulos Firewall, Application Monitor y Antivirus.

Campo

Información

Descripción

Descripción del evento.

Dirección

Sentido del tráfico bloqueado.“Entrante” significa que el tráfico fue enviado a su equipo.“Saliente” significa que el tráfico se ha enviado desde su equipo.

Tipo

Tipo de alerta:Firewall, Programa, Bloqueo de ID o Bloqueo activado.

DNS de origen

Nombre de dominio del equipo que envió el tráfico que provocó la alerta.

IP de origen

Dirección IP del equipo que envió el tráfico bloqueado por el software de seguridad de ZoneAlarm.

Clasificación

Las alertas pueden ser de gravedad alta o media.Las alertas de gravedad alta se generan en la mayoría de los casos por la acción de piratas informáticos.Las alertas de nivel medio se generan principalmente por tráfico de red no deseado pero inofensivo.

Protocolo

Protocolo de comunicaciones utilizado por el tráfico que provocó la alerta.

Acción realizada

Procedimiento utilizado por el software de seguridad de ZoneAlarm para gestionar el tráfico.

DNS de destino

Nombre de dominio del destinatario original del tráfico que provocó la alerta.

IP de destino

Dirección del equipo al cual se envió el tráfico bloqueado.

Número

Número de veces que una alerta del mismo tipo, con el mismo origen, destino y protocolo aparece durante una sesión.

Fecha/Hora

Fecha y hora en que se generó la alerta.

Programa

Nombre del programa que está intentando enviar o recibir información.(Se aplica sólo a alertas de bloqueo de ID y de programa.)

Campos del Visor de registros

Vea también

Configuración de opciones de registro de programas y eventos

©2011 Check Point Software Technologies Ltd.Check Point Software Technologies Ltd. * Algunas funciones sólo están disponibles en ciertas versiones del producto:
busque las funciones que tiene