Cisco ASA
الجدران النارية وسجلات الشبكة — Cisco
كل الأدوات
ما هذا المنتج؟
جدار ناري يعتمد على قوائم تحكّم (ACL) للسماح والمنع، ورسائله تحمل أرقام Message ID ومستويات Syslog بدل الكلمات.
عن الشركة المنتجة
Cisco شركة أمريكية رائدة في أجهزة الشبكات. ASA جدارها الناري الكلاسيكي الذي ما زال يعمل في عدد كبير من الشبكات القائمة.
ماذا يفعل المحلل داخله؟
- يقرأ رسالة السجل ويعرف معناها من رقمها.
- يتابع `source_address` و`destination_address`.
- يميّز محاولة الاتصال المرفوضة من الجلسة المكتملة.
- يضيف مدخلًا في قائمة ACL للمنع.
لغة البحث فيه
هذه أمثلة مكتوبة بالصيغة التي يقبلها المنتج نفسه.
- source_address: 10.20.4.19
- asa_action: Deny
أسماء الحقول التي يستخدمها
- source_address
- destination_address
- asa_action
- reason
- device
- user
- message_id
تدرّب عليه الآن
اختر هذا المنتج داخل المحاكي، فتتغيّر أسماء الحقول ولغة البحث ومصطلحات الخطورة والإجراءات لتطابق طريقة عمله.
افتح المحاكيأين تجده في سوق العمل؟
موجود في الشبكات القديمة والجهات الكبيرة، وفهمه مفيد لأن كثيرًا من السجلات في السوق ما زالت بصيغته.
أدوات من نفس التصنيف
المحتوى تعليمي بأسلوب المنتج، وShiftZero غير تابعة للشركة المنتجة ولا تستخدم برنامجها الأصلي.