Registrando Atividade do Firewall

Saiba como melhorar a segurança de rede usando logs de firewall.

Você poderá ativar o log de firewalls de rede se as regras na política associada suportarem esse recurso e estiver inscrito no Oracle Cloud Infrastructure Logging. Logs exibem a atividade de log e os detalhes de cada evento registrado em log dentro de um período especificado. Os logs mostram quando o tráfego aciona regras e ajudam você a melhorar a segurança. Para obter informações gerais, consulte a Documentação do Serviço de Log.

O serviço Network Firewall emite três tipos de log:
  • Log de ameaças: Fornece detalhes sobre ameaças de firewall recebidas.
  • Log de tráfego: Fornece detalhes sobre o tráfego que passa pelo firewall.
  • Log de inspeção do túnel: Fornece detalhes sobre o tráfego VXLAN espelhado que passa pelo firewall.
Os logs são emitidos para você com base em um intervalo de cinco minutos do plano de dados. O plano de dados também registra logs à medida que são recebidos.
Para obter mais detalhes sobre conteúdo e exemplos de log, consulte Detalhes dos Logs do Firewall de Rede.
Importante

  • Os logs são gerados no final de cada sessão.
  • Para usar a detecção de invasão, ative o registro em log.