Ayúdenos a mejorar su experiencia.

Háganos saber su opinión.

¿Podría dedicar dos minutos de su tiempo a completar una encuesta?

Announcement: Try the Ask AI chatbot for answers to your technical questions about Juniper products and solutions.

close
header-navigation
keyboard_arrow_up
close
keyboard_arrow_left
Guía de administración y monitoreo de red
Table of Contents Expand all
list Table of Contents
keyboard_arrow_right

¿Fue útil esta traducción automática?

starstarstarstarstar
Go to English page
DESCARGO DE RESPONSABILIDAD:

Esta página será traducida por software de traducción automática de terceros. Si bien nos hemos esforzado por proporcionar una traducción de calidad, Juniper Networks no puede garantizar su corrección. En caso de duda respecto a la exactitud de la información que ofrece esta traducción, consulte la versión en inglés. El PDF descargable está disponible solo en inglés.

Supervisar las políticas de seguridad

date_range 18-Jan-25

En esta sección se describe la supervisión de las políticas de seguridad y el registro del tráfico permitido o denegado.

Supervisar las estadísticas de la política de seguridad

Propósito

Supervise y registre el tráfico que Junos OS permite o deniega en función de las políticas configuradas previamente.

Acción

Para supervisar el tráfico, habilite las opciones de recuento y registro.

Count—Configurable en una política individual. Si el recuento está habilitado, se recopilan estadísticas para las sesiones que entran en el dispositivo para una directiva determinada y para el número de paquetes y bytes que pasan a través del dispositivo en ambas direcciones para una directiva determinada. Para los recuentos (solo para paquetes y bytes), puede especificar que se generen alarmas siempre que el tráfico supere los umbrales especificados. Consulte recuento (Políticas de seguridad).

Log—La capacidad de registro se puede habilitar con políticas de seguridad durante la inicialización de la sesión (session-init) o la etapa de cierre de sesión (session-close). Consulte el registro (Políticas de seguridad).

  • Para ver los registros de conexiones denegadas, habilite el inicio de sesión .session-init

  • Para registrar sesiones después de su conclusión o desmontaje, habilite el inicio de session-closesesión.

Nota:

El registro de sesión se habilita en tiempo real en el código de flujo, lo que afecta el rendimiento del usuario. Si ambos session-close y session-init están habilitados, el rendimiento se degrada aún más en comparación con la habilitación session-init solamente.

Para obtener más información sobre la información recopilada para los registros de sesión, consulte Información proporcionada en las entradas del registro de sesión para las puertas de enlace de servicios de la serie SRX.

footer-navigation