Qualquer firewall, uma única
O log de firewall não precisa ser um arquivo morto. O FW Log Analyzer decodifica sessões de qualquer fabricante, reconstrói o tráfego e correlaciona ameaças bloqueadas, exfiltração e anomalias de política com o restante da plataforma.
- 10+
- Fabricantes suportados
- 100K+
- Sessões por segundo
- < 1 min
- Latência de análise
Uma linguagem de análise para qualquer firewall
Check Point, Fortinet, Sophos, pfSense, Palo Alto Networks, Cisco ASA, Juniper SRX, SonicWall e outros são decodificados por parser próprio. O administrador vê sessões, políticas e ameaças no mesmo formato, independente do fabricante da borda.
- Parsers por vendor e versão de firmware, com atualização contínua
- Decoders customizáveis por expressão regular, JSON ou CEF/LEEF
- Campos normalizados: origem, destino, aplicação, política, ação, bytes
Sessões reconstruídas e anomalias de tráfego
Cada sessão vira uma linha de análise com origem, destino, aplicação, política, ação e volume. Baselines por host destacam transferências fora do padrão, destinos nunca vistos e tráfego em horários atípicos.
- Top talkers, aplicações mais usadas e políticas mais acionadas
- Detecção de exfiltração por volume, destino incomum e horário
- Correlação com alerta de endpoint e trilha de nuvem no mesmo caso
Governança de política e mudança
Saiba quando uma política mudou, quem alterou e o que mudou. Regras redundantes, sombreadas ou nunca usadas aparecem para revisão, reduzindo a superfície de ataque sem depender de varredura ativa.
- Diff de política com timestamp e autor
- Regras redundantes, shadowed e unused destacadas
- Relatório de conformidade de política por unidade de negócio
FW Log Analyzer
Parsers por fabricante e firmware
Check Point, Fortinet, Sophos, pfSense, Palo Alto Networks, Cisco ASA, Juniper SRX, SonicWall, WatchGuard, Hillstone, Forcepoint e decoders customizáveis por expressão regular ou JSON.
Sessões reconstruídas
Origem, destino, aplicação identificada, política, ação, bytes, duração e rótulo de segurança em uma única linha de sessão.
Análise de tráfego e política
Top talkers, destinos incomuns, portas raras, regras redundantes, shadow rules e mudanças de política com quem alterou.
Detecção de ameaça e exfiltração
Baseline por host, volume anômalo, destinos nunca vistos, C2 por DNS, scan de portas e transferências fora do horário comercial.
Relatórios operacionais
Uso de link, conformidade de política, resumo de ameaças bloqueadas e dashboards de capacidade agendados por unidade.
Correlação com SIEM e XDR
O mesmo evento de firewall cruza com alerta de endpoint, trilha de nuvem e ticket de incidente, sem replicação de dados.
Detalhes técnicos e de escopo
- Formatos suportados
- Syslog, CEF, LEEF, JSON, CSV, NetFlow, IPFIX
- Modo de coleta
- Agente leve, coletor syslog ou API do fabricante
- Retenção
- Quente configurável + arquivo frio imutável
- Enriquecimento
- GeoIP, reputação, GeoIP, ativo e identidade
Compare a sua linha de base atual com o que a plataforma apura
Sessão técnica de 45 minutos com um engenheiro: conectamos uma conta e um grupo de endpoints e mostramos achados reais.
