Administration
Configurer les options de journalisation
ÉTAPE 3
ÉTAPE 1
ÉTAPE 2
ÉTAPE 3
Guide d'administration des appliances de sécurité de la gamme Cisco SA500
•
Dropped Packets : les paquets dont le transfert via le segment a été bloqué
sont consignés. Cette option est utile lorsque le champ Default Outbound
Policy a la valeur « Allow Always » (voir la page Firewall Rules, dans le menu
Firewall).
Par exemple, supposons que vous vouliez enregistrer chaque connexion
SSH bloquée du LAN vers le WAN. Vous cocheriez la case LAN to WAN sous
Dropped Packets. À chaque fois qu'une machine sur le LAN tente d'établir
une connexion SSH vers le WAN, un message est consigné Cet exemple
suppose que le champ Default Outbound Policy a la valeur « Allow Always »
et vous avez activé une règle de pare-feu pour bloquer le trafic SSH du LAN
vers le WAN. La règle de pare-feu doit également autoriser la journalisation.
Pour obtenir plus d'informations, reportez-vous à la section
des règles de pare-feu pour contrôler le trafic entrant et sortant,
page 107.
Cliquez sur Apply pour enregistrer les paramètres.
Fenêtre Remote Logging Config
Utilisez cette page pour activer et configurer la journalisation des messages
électroniques pour différents types de journaux pour une adresse électronique
donnée ou un serveur syslog.
Cliquez sur Administration > Logging > Remote Logging.
La fenêtre Remote Logging Config s'ouvre.
Dans la zone Log Options, entrez un nom permettant d'identifier le périphérique
dans les journaux distants. Chaque message consigné inclura cet identifiant
comme préfixe pour une identification plus facile de l'origine du message.
L'identifiant du journal est ajouté au message électronique et au messages syslog.
Dans la zone Enable E-Mail Logs, entrez les informations suivantes :
•
Enable E-Mail Logs : cochez cette case pour activer les journaux des
messages électroniques.
•
E-mail Server Address : entrez l'adresse IP ou le nom Internet d'un serveur
de messagerie électronique. Le routeur se connecte à ce serveur pour
envoyer les journaux des messages électroniques, lorsque requis.
8
Configuration
201