Télécharger Imprimer la page

Cisco CiscoSmallBusiness RV0 Serie Guide D'administration page 163

Publicité

Surveillance des statistiques du système
Configuration du journal système et des alertes
Guide d'administration des routeurs de la gamme RV0xx Cisco Small Business
Email Log Now: cliquez sur ce bouton pour envoyer immédiatement un
message à l'adresse e-mail spécifiée, afin de tester vos paramètres.
Log Setting
Choisissez les événements à consigner dans les journaux:
Alert Log: ces événements incluent les types d'attaques classiques, ainsi
que les tentatives de connexion non autorisées. Cochez chaque type
d'attaque à inclure dans le journal des alertes. Décochez chaque
événement à omettre du journal des alertes.
-
Syn Flooding: le pirate envoie une succession de paquets SYN,
obligeant ainsi le routeur à ouvrir tant de sessions qu'il se retrouve
submergé et refuse le service au trafic légitime.
-
IP Spoofing: le pirate envoie des paquets avec une adresseIP source
falsifiée, afin de déguiser une attaque en trafic légitime.
-
Win Nuke : le pirate envoie un message out-of-band à un système
Windows, dans l'intention de faire planter l'ordinateur qui le reçoit.
-
Ping of Death : le pirate envoie un paquetIP très volumineux, dans
l'intention de faire planter l'ordinateur qui le reçoit.
-
Unauthorized Login Attempt : une personne essaie d'ouvrir une
session dans l'utilitaire de configuration du routeur, mais ne fournit ni le
nom d'utilisateur, ni le mot de passe correct.
-
Output Blocking Event : un événement s'est produit dans la fonction de
réputation Web ou dans la fonction de filtrage des URL de ProtectLink.
General Log : ces événements incluent les actions visant à mettre en place
les stratégies configurées, mais aussi les événements tels que les
connexions non autorisées et les modifications de la configuration. Cochez
chaque type d'événement à inclure dans le journal général. Décochez
chaque événement à omettre du journal général.
-
System Error Messages : tous les messages d'erreur système.
-
Deny Policies : cas où le routeur a refusé l'accès en raison des règles
d'accès que vous avez définies.
-
Allow Policies : cas où le routeur a autorisé l'accès en raison des règles
d'accès que vous avez définies. Notez qu'il est possible d'inclure ou
d'exclure du journal, des événéments correspondant à des règles
d'accès spécifiques, en fonction du paramètre Log défini dans la
configuration des règles d'accès. Pour obtenir plus d'informations,
10
163

Publicité

loading