Sawmill Analytics ist ein Clavister Firewall (with syslog) Log Analyzer.
Sawmill Analytics kann Logdateien im Format Clavister Firewall (with syslog) verarbeiten und daraus dynamische Statistiken und Reports generieren. Die Daten werden in einer internen Datenbank oder in einer MySQL, Microsoft SQL Server oder Oracle Datenbank abgelegt. Der Zugriff erfolgt über ein Webinterface. Sawmill Analytics läuft auf (fast) jeder Plattform, einschließlich Windows, Linus, FreeBSD, OpenBSD, UNIX, Macintosh Mac OS, Solaris und anderen.
Sawmill Analytics speichert für Clavister Firewall (with syslog) die folgenden nicht-numerischen Felder in der Datenbank und erstellt für jedes Feld einen Report:
| Feld | Interner Name | ||
|---|---|---|---|
| URL | url | ||
| uptime | uptime | ||
| UDP data length | udptotlen | ||
| TCP header length | tcphdrlen | ||
| SYN | syn | ||
| startup | startup | ||
| source port | srcport | ||
| source IP | srcip | ||
| source | src | ||
| shutdown | shutdown | ||
| SES | ses | ||
| rule | rule | ||
| RST | rst | ||
| receiver interface | recvif | ||
| reason | reason | ||
| PSH | psh | ||
| priority | prio | ||
| previous shutdown | previous_shutdown | ||
| peer | peer | ||
| IP protocol | ipproto | ||
| IP data length | ipdatalen | ||
| ICMP type | icmptype | ||
| FIN | fin | ||
| file size | filesize | ||
| file | file | ||
| ECHO sequence | echoseq | ||
| ECHO ID | echoid | ||
| destination port | destport | ||
| destination IP | destip | ||
| destination | dest | ||
| demonstration mode | demo | ||
| delay | delay | ||
| core version | corever | ||
| source port | connsrcport | ||
| source IP | connsrcip | ||
| source ping ID | connsrcid | ||
| receiving interface | connrecvif | ||
| IP protocol | connipproto | ||
| destination port | conndestport | ||
| destination IP | conndestip | ||
| destination interface | conndestif | ||
| destination ping ID | conndestid | ||
| connection | conn | ||
| config file version | cfgver | ||
| config file used | cfgfile | ||
| bi direction | bidir | ||
| algsesid | algsesid | ||
| algmod | algmod | ||
| action | action | ||
| ACK | ack | ||
| ARP message type | arp | ||
| destination network | destenet | ||
| destination mac address | hwdest | ||
| sender mac address | hwsender | ||
| ip | ip | ||
| size | size | ||
| source network | srcenet | ||
| VPN tunnel | vpntunnel |
Sawmill Analytics speichert für Clavister Firewall (with syslog) die folgenden numerischen Felder in der Datenbank und erstellt dafür eine Spalte in den meisten Reportansichten:
| Numerisches Feld | Interner Name | ||
|---|---|---|---|
| event | event | ||
| data sent (server) | termsent | ||
| data sent (client) | origsent |
Weitere Informationen zu Sawmill Analytics und den Möglichkeiten zur Anzeige, Filterung, Anpassung und dem Export der Clavister Firewall (with syslog)-Daten finden Sie in der Funktionsübersicht.
Hinweis: Sawmill Analytics unterstützt 988 verschiedene Logformate, größtenteils mit Unterformaten. Dennoch wird u.U. nicht jede Variante/Version und nicht jede Option unterstützt. Die Anpassung des Logfilters kann jedoch vom Support vorgenommen werden. Bitte nehmen Sie mit uns Kontakt auf.
Sawmill Analytics unterstützt derzeit 988 verschiedene Logformate (siehe Liste).