Surveillance des statistiques du système
Configuration du journal système et des alertes
Guide d'administration des routeurs de la gamme RV0xx Cisco Small Business
•
Email Log Now: cliquez sur ce bouton pour envoyer immédiatement un
message à l'adresse e-mail spécifiée, afin de tester vos paramètres.
Log Setting
Choisissez les événements à consigner dans les journaux:
•
Alert Log: ces événements incluent les types d'attaques classiques, ainsi
que les tentatives de connexion non autorisées. Cochez chaque type
d'attaque à inclure dans le journal des alertes. Décochez chaque
événement à omettre du journal des alertes.
-
Syn Flooding: le pirate envoie une succession de paquets SYN,
obligeant ainsi le routeur à ouvrir tant de sessions qu'il se retrouve
submergé et refuse le service au trafic légitime.
-
IP Spoofing: le pirate envoie des paquets avec une adresseIP source
falsifiée, afin de déguiser une attaque en trafic légitime.
-
Win Nuke : le pirate envoie un message out-of-band à un système
Windows, dans l'intention de faire planter l'ordinateur qui le reçoit.
-
Ping of Death : le pirate envoie un paquetIP très volumineux, dans
l'intention de faire planter l'ordinateur qui le reçoit.
-
Unauthorized Login Attempt : une personne essaie d'ouvrir une
session dans l'utilitaire de configuration du routeur, mais ne fournit ni le
nom d'utilisateur, ni le mot de passe correct.
-
Output Blocking Event : un événement s'est produit dans la fonction de
réputation Web ou dans la fonction de filtrage des URL de ProtectLink.
•
General Log : ces événements incluent les actions visant à mettre en place
les stratégies configurées, mais aussi les événements tels que les
connexions non autorisées et les modifications de la configuration. Cochez
chaque type d'événement à inclure dans le journal général. Décochez
chaque événement à omettre du journal général.
-
System Error Messages : tous les messages d'erreur système.
-
Deny Policies : cas où le routeur a refusé l'accès en raison des règles
d'accès que vous avez définies.
-
Allow Policies : cas où le routeur a autorisé l'accès en raison des règles
d'accès que vous avez définies. Notez qu'il est possible d'inclure ou
d'exclure du journal, des événéments correspondant à des règles
d'accès spécifiques, en fonction du paramètre Log défini dans la
configuration des règles d'accès. Pour obtenir plus d'informations,
10
163