Previous

Next

Affichage des événements Firewall consignés

Par défaut, tous les événements Firewall sont enregistrés dans le fichier de l'historique.

Pour afficher l'historique des événements Firewall, procédez comme suit :

  1. Sélectionnez Outils | Historiques | Consulter les historiques.
  2. Sélectionnez Firewall, dans la liste déroulante des types d'alerte.

Le tableau ci-dessous offre une explication des champs de l'historique disponibles pour les évènements Firewall.

Champ

Informations

Niveau

Chaque alerte est évaluée selon son importance (moyenne ou élevée). Les alertes de niveau élevé sont celles qui ont probablement été provoquées par des pirates informatiques. Les alertes de niveau moyen sont celles qui ont probablement été provoquées par du trafic réseau importun mais inoffensif.

Date/heure

Date et heure à laquelle l'alerte s'est produite.

Type

Type d'alerte : Firewall, Programme, ID Lock ou Verrouillage activé.

Protocole

Protocole de communication utilisé par le trafic à l'origine de l'alerte.

Programme

Nom du programme qui a tenté d'envoyer ou de recevoir des données. (applicable uniquement aux alertes Programme et ID Lock).

IP source

Adresse IP de l'ordinateur qui a envoyé le trafic bloqué par le logiciel de sécurité ZoneAlarm.

IP de destination

Adresse de l'ordinateur vers lequel le trafic bloqué a été envoyé.

Direction

Direction du trafic bloqué. “Entrant” signifie que le trafic a été envoyé vers votre ordinateur. “Sortant” signifie que le trafic a été envoyé à partir de votre ordinateur.

Action entreprise

Indique comment le trafic a été géré par le logiciel de sécurité ZoneAlarm.

Nombre

Nombre de fois qu'une alerte de même type et ayant la même source, destination et protocole s'est produite au cours d'une seule session.

DNS source

Nom de domaine de l'expéditeur qui a envoyé les données à l'origine de l'alerte.

DNS de destination

Nom de domaine du destinataire des données qui a envoyé les données à l'origine de l'alerte.

Champs de l’historique des événements Firewall

Voir aussi

Gestion des sources de trafic

©2011 Check Point Software Technologies Ltd. * Certaines fonctionnalités sont disponibles uniquement dans certaines versions du produit :
cliquez ici pour savoir de quelles fonctionnalités vous disposez