Activité du pare-feu de journalisation

Voyez comment améliorer la sécurité de votre réseau à l'aide des journaux de pare-feu.

Vous pouvez activer la journalisation pour vos pare-feu si les règles de la politique associée la prennent en charge et que vous êtes abonné à Oracle Cloud Infrastructure Logging. Les journaux affichent l'activité de journalisation et les détails de chaque événement journalisé pendant une période spécifiée. Les journaux vous indiquent quand le trafic déclenche des règles et vous aident à renforcer la sécurité. Pour des informations générales, voir la documentation relative au service de journalisation.

Le service de pare-feu de réseau émet trois types de journal :
  • Journal des menaces : Fournit des détails sur les menaces de pare-feu reçues.
  • Journal du trafic : Fournit des détails sur le trafic passant par le pare-feu.
  • Journal d'inspection du tunnel : Fournit des détails sur le trafic VXLAN en miroir passant par le pare-feu.
Les journaux vous sont émis en fonction d'un intervalle de cinq minutes à partir du plan de données. Le plan de données enregistre également les journaux à mesure qu'ils sont reçus.
Pour plus de détails sur le contenu des journaux et des exemples, voir Informations détaillées sur les journaux du pare-feu de réseau.
Important

Pour utiliser la détection des intrusions, vous devez activer la journalisation.