@苏苏
2年前 提问
1个回答

防火墙日志审计哪些内容

007bug
2年前

防火墙日志审计主要审计日志内的以下这些信息:

  • 数据包到达防火墙时间;

  • 允许或拦截数据包信息;

  • 通讯类型;

  • 源ip地址信息;

  • 源端口信息;

  • 目标地址信息;

  • 目标端口信息;

  • 上网流量信息;

  • 攻击者信息;

  • 当前占用网络的活动程序。