Source TMG Microsoft Forefront

Les installations de la passerelle de gestion des menaces Microsoft Forefront créent des journaux d'événements de pare-feu et de proxy Web individuels dans un répertoire de journaux commun. Pour collecter ces événements avec WinCollect 10, vous devez configurer votre passerelle Microsoft Threat Management Gateway pour écrire des journaux d'événements dans un répertoire.

Restriction: les événements qui se connectent à une base de données Microsoft SQL Server ne sont pas pris en charge par WinCollect.
WinCollect 10 prend en charge les formats de journal des événements suivants:
  • Journaux de proxy Web au format WC3 (w3c_web)
  • Journaux de service de pare-feu Microsoft au format WC3 (w3c_fws)
  • Journaux de proxy Web au format IIS (iis_web)
  • Journaux de service de pare-feu Microsoft au format IIS (iis_fws)
Le format d'événement W3C est le format de journal d'événements préféré. Le format W3C contient un en-tête standard avec les informations de version et toutes les zones attendues dans le contenu de l'événement. Vous pouvez personnaliser le format d'événement W3C pour le journal de service de pare-feu et le journal de proxy Web pour inclure ou exclure des zones des journaux d'événements.
La plupart des administrateurs peuvent utiliser les zones de format W3C par défaut. Si le format W3C est personnalisé, les zones suivantes sont requises pour catégoriser correctement les événements :
Zone requise Descriptif
Adresse IP du client (c-ip) Adresse IP source.
Opération Action prise par le pare-feu.
Adresse IP de destination (r-ip) Adresse IP de destination.
Protocole (cs-protocol) Nom du protocole d'application, par exemple, HTTP ou FTP.
Nom utilisateur du client (cs-username) Compte utilisateur qui a fait la demande de données du service de pare-feu.
Nom utilisateur du client (username) Compte utilisateur qui a fait la demande de données du service de proxy Web.
Tableau 1. Paramètres source Microsoft Forefront TMG
Paramètre Descriptif
Type TMG Microsoft Forefront
Répertoire racine Exemple : <Program Files>\<Forefront Directory>\ISALogs\
Remarque: Vous n'avez plus besoin d'entrer le chemin UNC pour les sources distantes.
Types de journaux
  • Journaux du protocole Web W3C
  • Journaux du protocole de pare-feu W3C
  • Journaux du protocole Web IIS
  • Journaux du protocole de pare-feu IIS

Versions prises en charge de Microsoft Forefront TMG

  • Microsoft Forefront Threat Management Gateway 2010