Contents

Rubriques Connexes

Afficher les rapports

Dans Dimension, vous pouvez visualiser des rapports pour vos Firebox, vos clusters FireCluster, vos groupes et vos serveurs WatchGuard. Les rapports qui sont disponibles pour chaque Firebox, groupe, ou serveur dépendent des données des messages du journal que les périphériques ou serveurs ont envoyés au serveur Dimension. Vous pouvez aussi exporter les données issues de la plupart des rapports sous forme de PDF. Lorsque vous affichez un rapport de Synthèse, si un rapport Détaillé est disponible pour ce type de rapport, le lien Afficher les Détails est inclus en haut du rapport.

Si vous changez le nom d'un cluster FireCluster, pour consulter les rapports qui ont été générés pour le FireCluster avant que vous n'en changiez le nom, vous devez sélectionner le FireCluster par le nom qui lui était attribué lorsque ces rapports ont été générés. Si vous modifiez le nom d'un cluster FireCluster, pour voir les rapports qui sont générés après le changement du nom du FireCluster, vous devez sélectionner le nouveau nom du FireCluster.

Pour plus d'informations sur les rapports disponibles, voir À propos des Rapports de Dimension.

Afficher des Rapports pour des Périphériques et des Groupes

Pour voir les rapports concernant vos périphériques Firebox, clusters FireCluster ou groupes :

  1. Pour voir les rapports concernant vos périphériques Firebox ou clusters FireCluster, sélectionnez Accueil > Périphériques.
    La liste des périphériques s'ouvre.
    Pour voir les rapports concernant vos groupes de périphériques Firebox, sélectionnez Accueil > Groupes.
    La liste des Groupes s'affiche.
  2. Sélectionnez le Nom d'un Firebox, cluster, ou groupe.
    La page Outils > tableau de Bord Exécutif s'ouvre.
  3. Dans les calendriers déroulants Début et Fin, sélectionnez la date de début et de fin des données du rapport.
    Pour inclure les données de plus d'une journée dans le rapport, dans le calendrier Fin utilisez les curseurs Heure et Minute pour définir l'heure à la fin de la journée (23h59).
  4. Sélectionnez l'onglet Rapport.
  5. Pour voir les rapports disponibles dans une seule catégorie de rapports, cliquez sur la catégorie pour la développer.
    Pour voir tous les rapports disponibles dans toutes les catégories de rapports, cliquez sur Tout Développer.
    Pour réduire toutes les catégories de rapport, cliquez sur Tout Réduire.
  6. Sélectionnez un rapport.
    La page des données du rapport sélectionné s'affiche.
  7. (Facultatif) Pour un rapport de Synthèse, pour visualiser plus d'informations sur les données du rapport, cliquez sur Afficher les Détails.
    Ce lien n'apparaît que si un rapport Détaillé est disponible pour le rapport de Synthèse sélectionné.

Afficher les Rapports par client

Les Rapports par client sont l'un des nombreux types de rapports disponibles sur votre instance de Dimension. Ils contiennent des informations provenant des messages de journal de proxy sur un utilisateur authentifié, un nom d'hôte ou une adresse IP concernant le périphérique sélectionné. Le rapport par client comporte une synthèse d'activité détaillée pour le client spécifié et pour la période sélectionnée. Vous pouvez choisir un ou plusieurs paramètres à inclure dans ce rapport.

Pour un Rapports par client, vous devez spécifier au moins l'une de ces options :

  • Nom ou identifiant d'utilisateur
  • Adresse IP
  • Nom d'hôte
  • Nom du Périphérique (disponible uniquement si la période spécifiée contient des données de messages de journal concernant des périphériques mobiles)

Pour un rapport Data Loss Prevention, vous pouvez aussi spécifier ces options :

  • Nom de stratégie
  • Nom de règle (obligatoire)

Si vous choisissez d'exécuter le rapport avec un nom ou un ID d'utilisateur, pensez à indiquer le nom d'utilisateur au format approprié pour le serveur d'authentification que vous utilisez sur votre réseau. Si vous utilisez Active Directory, utilisez le format nomutilisateur@<nom du domaine>. Si vous utilisez la base de données locale du Firebox, utilisez le format nom_utilisateur@Firebox-DB. Pour un rapport Data Loss Prevention, spécifiez un nom de règle. Les paramètres de recherche Nom de Stratégie et Nom de Règle sont seulement disponibles si les données sont disponibles pour les rapports DLP, ne sont pas sensibles à la casse et ne prennent pas en charge les caractères génériques.

Vous devez par ailleurs sélectionner la date et l'heure de début et la date et l'heure de fin pour les paramètres sélectionnés.

Pour visualiser le rapport d'activité client pour un périphérique, un cluster ou un groupe :

  1. Pour visualiser un rapport pour un périphérique Firebox ou un FireCluster, sélectionnez Accueil > Périphériques.
    La liste des périphériques s'ouvre.
    Pour visualiser les rapports pour un groupe de périphériques, sélectionnez Accueil > Groupes.
    La liste des Groupes s'affiche.
  2. Sélectionnez le Nom d'un périphérique, cluster ou groupe.
    La page Outils > tableau de Bord Exécutif s'ouvre.
  3. Dans les calendriers déroulants Début et Fin, sélectionnez la date de début et de fin des données du rapport.
    Pour inclure les données de plus d'une journée dans le rapport, dans le calendrier Fin utilisez les curseurs Heure et Minute pour définir l'heure à la fin de la journée (23h59).
  4. Sur l'onglet Outils, dans la section Rapports par client, sélectionnez un type de rapport :
    • Résumé
    • Détail
  5. Dans les zones de texte de sélection des critères, tapez les critères de recherche. Précisez un ou plusieurs des critères suivants :
    • Nom d'utilisateur
    • Adresse IP
    • Nom d'hôte
    • Nom du Périphérique
      (Périphériques Mobiles seulement)
    • nom de stratégie
      (DLP uniquement)
    • Nom de la règle
      (DLP seulement — Requis)
  6. Pour réduire la section critères de sélection, cliquez sur le bouton réduire.
    Pour développer la section critères de sélection, cliquez sur le bouton développer.
  7. Cliquez sur Mettre à jour.
    Le Rapport par Clients est mis à jour en fonction des critères que vous avez spécifiés.

Afficher les Rapports pour les Serveurs

Pour visualiser les rapports pour vos serveurs WatchGuard :

  1. Sur la page Accueil, sélectionnez l'onglet Serveurs.
    La liste des Serveurs s'affiche.
  2. Sélectionnez le Nom d'un serveur.
    La page Outils > tableau de Bord Exécutif s'ouvre.
  3. Dans les calendriers déroulants Début et Fin, sélectionnez la date de début et de fin des données du rapport.
    Pour inclure les données de plus d'une journée dans le rapport, dans le calendrier Fin utilisez les curseurs Heure et Minute pour définir l'heure à la fin de la journée (23h59).
  4. Sélectionnez l'onglet Rapports et sélectionnez Rapports du Serveur.
    L'onglet Audit d'Authentification est sélectionné par défaut.
  5. Sélectionnez un onglet :
    • Audit de l'authentification
    • Détails des audits
    • Synthèse des audits
      La page des données du rapport sélectionné s'affiche.

Exporter un Rapport

Pour la plupart des rapports, vous pouvez enregistrer le rapport sous forme de fichier PDF. Certains rapports peuvent être enregistrés sous forme de fichier CSV. Lorsque vous exportez un rapport sous forme de fichier PDF ou CSV, le fuseau horaire qui apparaît dans le fichier est l'heure locale sur l'ordinateur du client, et non pas le temps universel. Ces étapes pour exporter un rapport pour un périphérique ou un groupe sont différentes de celles pour exporter un rapport pour un serveur.

Exporter un rapport pour un Périphérique ou un Groupe

Pour exporter un rapport sous forme de fichier PDF :

  1. En haut à droite de la page, cliquez sur le bouton Générer PDF .
    Une boîte de dialogue Ouvrir le fichier s'affiche.
  2. Choisissez d'ouvrir ou d'enregistrer le fichier PDF.
  3. Si vous choisissez d'enregistrer le fichier, sélectionnez l'emplacement et indiquez le nom du fichier.
  4. Cliquez sur OK.

Pour exporter un rapport sous forme de fichier CSF :

  1. En haut à droite de la page, cliquez sur le bouton Générer CSV .
    La boîte de dialogue Enregistrer sous s'affiche.
  2. Choisissez un emplacement pour l'enregistrement du fichier et spécifiez un nom.
  3. Cliquez sur OK.

Exporter un Rapport de Serveur

Pour exporter un rapport sous forme de fichier PDF :

  1. Dans la liste déroulante Actions, sélectionnez Exporter sous forme de PDF le bouton Générer PDF .
    Une boîte de dialogue Ouvrir le fichier s'affiche.
  2. Choisissez d'ouvrir ou d'enregistrer le fichier PDF.
  3. Si vous choisissez d'enregistrer le fichier, sélectionnez l'emplacement et indiquez le nom du fichier.
  4. Cliquez sur OK.

Pour exporter un rapport sous forme de fichier CSF :

  1. Dans la liste déroulante Actions, sélectionnez Exporter sous forme de CSV le bouton Générer CSV .
    La boîte de dialogue Enregistrer sous s'affiche.
  2. Choisissez un emplacement pour l'enregistrement du fichier et spécifiez un nom.
  3. Cliquez sur OK.

Voir aussi

Afficher les Messages de Journaux

À propos des rapports de conformité PCI

À propos des rapports de conformité HIPAA

À propos des Pages d'Accueil

Envoyer Vos Commentaires     Obtenir de l'Aide     Documentation Complète des Produits     Recherche Technique