Par défaut, tous les événements Firewall sont enregistrés dans le fichier de l'historique.
Pour afficher l'historique des événements Firewall, procédez comme suit :
Le tableau ci-dessous offre une explication des champs de l'historique disponibles pour les évènements Firewall.
Champ |
Informations |
---|---|
Niveau |
Chaque alerte est évaluée selon son importance (moyenne ou élevée). Les alertes de niveau élevé sont celles qui ont probablement été provoquées par des pirates informatiques. Les alertes de niveau moyen sont celles qui ont probablement été provoquées par du trafic réseau importun mais inoffensif. |
Date/heure |
Date et heure à laquelle l'alerte s'est produite. |
Type |
Type d'alerte : Firewall, Programme, ID Lock ou Verrouillage activé. |
Protocole |
Protocole de communication utilisé par le trafic à l'origine de l'alerte. |
Programme |
Nom du programme qui a tenté d'envoyer ou de recevoir des données. (applicable uniquement aux alertes Programme et ID Lock). |
IP source |
Adresse IP de l'ordinateur qui a envoyé le trafic bloqué par le logiciel de sécurité ZoneAlarm. |
IP de destination |
Adresse de l'ordinateur vers lequel le trafic bloqué a été envoyé. |
Direction |
Direction du trafic bloqué. “Entrant” signifie que le trafic a été envoyé vers votre ordinateur. “Sortant” signifie que le trafic a été envoyé à partir de votre ordinateur. |
Action entreprise |
Indique comment le trafic a été géré par le logiciel de sécurité ZoneAlarm. |
Nombre |
Nombre de fois qu'une alerte de même type et ayant la même source, destination et protocole s'est produite au cours d'une seule session. |
DNS source |
Nom de domaine de l'expéditeur qui a envoyé les données à l'origine de l'alerte. |
DNS de destination |
Nom de domaine du destinataire des données qui a envoyé les données à l'origine de l'alerte. |
Champs de l’historique des événements Firewall
Voir aussi |
©2011 Check Point Software Technologies Ltd. |
![]() cliquez ici pour savoir de quelles fonctionnalités vous disposez |