|
Po wykryciu zdarzenia, które zgodnie z przyjętą polityką bezpieczeństwa jest zabronione bądź podejrzane, RealSecure może podjąć następujące działania:
- wysłać alarm do konsoli zarządzającej RealSecure,
- zapisać notatkę o wystąpieniu zdarzenia,
- zapisać całość sesji sieciowej,
- zarejestrować przebieg sesji sieciowej (umożliwiając późniejsze odtworzenie jej przebiegu),
- "zabić" sesję sieciową (wysłać pakiet RESET to klienta i serwera TCP),
- wysłać komunikat do CheckPoint FireWall-1 w celu modyfikacji jego polityki bezpieczeństwa,
- zamknąć sesję użytkownika w systemie operacyjnym i zablokować jego konto na określony czas,
- bezwarunkowo zablokować konto użytkownika w systemie operacyjnym (odblokowania konta może dokonać tylko administrator),
- przekazać informacje o zdarzeniu do administratora pocztą (E-Mail, Pager, SMS),
- wysłać komunikat do menedżera SNMP,
- wysłać komunikat do konsoli zarządzającej Lucent Managed Firewall,
- wyświetlić ostrzeżenie dla użytkownika,
- wykonać inne działania zdefiniowane przez administratora.
Aktualny opis produktów znajdziesz tutaj
|