Haage&Partner HAAGE&PARTNER

Sawmill Logformate


OpenBSD Packet Filter Firewall (tcpdump -neqttr)

Sawmill Analytics ist ein OpenBSD Packet Filter Firewall (tcpdump -neqttr) Log Analyzer.

Sawmill Analytics kann Logdateien im Format OpenBSD Packet Filter Firewall (tcpdump -neqttr) verarbeiten und daraus dynamische Statistiken und Reports generieren. Die Daten werden in einer internen Datenbank oder in einer MySQL, Microsoft SQL Server oder Oracle Datenbank abgelegt. Der Zugriff erfolgt über ein Webinterface. Sawmill Analytics läuft auf (fast) jeder Plattform, einschließlich Windows, Linus, FreeBSD, OpenBSD, UNIX, Macintosh Mac OS, Solaris und anderen.

Sawmill Analytics speichert für OpenBSD Packet Filter Firewall (tcpdump -neqttr) die folgenden nicht-numerischen Felder in der Datenbank und erstellt für jedes Feld einen Report:

Feld  Interner Name
   date/time  date_time
   day of week  day_of_week
   hour of day  hour_of_day
   rule  rule
   action  action
   direction  direction
   interface  interface
   source IP  source_ip
   source port  source_port
   destination IP  destination_ip
   destination port  destination_port
   TCP flags  tcp_flags
   window size  window_size
   TCP header options  tcp_header_options
   don't fragment bit  dont_fragment_bit
   ACK  ack
   protocol  protocol
   DNS query  dns_query
   domain  domain
   event type  event_type
   service  service
   Workstation IP  workstation_ip
   Workstation MAC address  workstation_mac_address
   XID  xid
   message  message
   ICMP message  icmp_message
   MIB tree  mib_tree
   Community string  community_string
   flags  flags
   length  len
   client version  client_version
   strat  strat
   poll  poll
   prec  prec
   TOS  pf_tos

Sawmill Analytics speichert für OpenBSD Packet Filter Firewall (tcpdump -neqttr) die folgenden numerischen Felder in der Datenbank und erstellt dafür eine Spalte in den meisten Reportansichten:

Numerisches Feld  Interner Name
   events  events
   bytes  bytes
   duration  duration

Weitere Informationen zu Sawmill Analytics und den Möglichkeiten zur Anzeige, Filterung, Anpassung und dem Export der OpenBSD Packet Filter Firewall (tcpdump -neqttr)-Daten finden Sie in der Funktionsübersicht.

Hinweis: Sawmill Analytics unterstützt 1056 verschiedene Logformate, größtenteils mit Unterformaten. Dennoch wird u.U. nicht jede Variante/Version und nicht jede Option unterstützt. Die Anpassung des Logfilters kann jedoch vom Support vorgenommen werden. Bitte nehmen Sie mit uns Kontakt auf.


Sawmill Analytics unterstützt derzeit 1056 verschiedene Logformate (siehe Liste).

Informationen

Versionen: Lite, Professional, Enterprise

Plattformen: Windows, Macintosh, Linux, FreeBSD, Solaris u.a.

Unterstützte Logformate: über 900

Sprachen: mehrsprachig (DE, EN u.a.)

Preise: ab 210 EUR (inkl. MwSt.)

Preise für Vollversionen

Informationen zu Upgrades & Optionen



Exklusiv bei H&P

Die aktuellen deutschen Versionen und deutschsprachigen Support erhalten Sie exklusiv nur bei H&P. » mehr