Registrando Atividade do Firewall

Saiba como melhorar a segurança da sua rede usando logs de firewall.

Você poderá ativar o registro em log de seus firewalls se ele for compatível com as regras na política associada e você tiver uma inscrição do Oracle Cloud Infrastructure Logging. Logs exibem a atividade de log e os detalhes de cada evento registrado em log dentro de um período especificado. Os logs mostram quando o tráfego aciona regras e ajudam você a melhorar a segurança. Para obter informações gerais, consulte a Documentação do Serviço Logging.

O serviço Network Firewall emite três tipos de log:
  • Log de ameaças: Fornece detalhes sobre ameaças de firewall recebidas.
  • Log de tráfego: Fornece detalhes sobre o tráfego que passa pelo firewall.
  • Log de inspeção do túnel: Fornece detalhes sobre o tráfego VXLAN espelhado que passa pelo firewall.
Os logs são emitidos para você com base em um intervalo de cinco minutos do plano de dados. O plano de dados também registra logs à medida que são recebidos.
Para obter mais detalhes sobre conteúdo e exemplos de log, consulte Detalhes dos Logs do Firewall de Rede.
Importante

Para usar a detecção de invasão, você deve ativar o registro em log.