5.2. Receptores de Registro
29
Con el fin de facilitar el procesamiento automatizado de todos los mensajes, los
Feb 5 2000 09:45:23 gateway.ourcompany.com FW: DROP:
Firewalls D-Link copian todos los datos de registro a una sola línea del texto. Los
datos siguientes al texto inicial son presentados en el formato nombre=valor. Esto
permite a los filtros automáticos encontrar fácilmente los valores que están buscando
El texto subsiguiente depende del evento que ha ocurrido.
sin suponer que una parte específica de datos se encuentra en una localización
específica en la entrada de datos. En un firewall D-Link, pueden ser configurados por
sobre 8 receptores Syslog y éstos pueden ser agrupados en uno o más grupos de
receptores. Comparado con el Memory Log Receiver el cual es introducido a
continuación, los receptores Syslog pueden ser utilizados para salvar y a largo plazo
almacenar los eventos registrados. Estos servidores de registro entregan una gestión
centralizada de archivos de registro, y el respaldo de los archivos, es posible
dependiendo del receptor(es) Syslog particular en uso.
5.2.2
Receptor de registro de memoria
Los firewalls D-Link pueden actuar como receptor de registro con su memoria
incorporada. Cuando la memoria de receptor de registro es habilitada en el firewall,
todos los eventos serán guardados en el archivo de registro en la memoria, y las
entradas más actuales generadas del archivo pueden ser desplegadas para el
administrador si lo solicita. Este almacenamiento de archivos de registro es temporal,
todos los contenidos del archivo pueden ser limpiados luego de ser reiniciado el
firewall, y ahí no hay respaldo. Solo una memoria de receptor de registro puede ser
configurada por un firewall
.
5.2.3
Receptor de Evento SMTP
Una única característica designada para eventos de registro IDS/IDP y alertas es
entregada por los firewalls D-Link, denominada como Receptor de Evento SMTP.
Con una apropiada configuración, el firewall está capacitado para registrar posibles
intromisiones y notificar al administrador enviando e-mail(s) para especificar
dirección(es) e-mail. Para mayor información acerca de esta función, refiérase a
19.5
Receptor de Registro SMTP para Eventos IDS.
31