Source TMG Microsoft Forefront
Les installations de la passerelle de gestion des menaces Microsoft Forefront créent des journaux d'événements de pare-feu et de proxy Web individuels dans un répertoire de journaux commun. Pour collecter ces événements avec WinCollect 10, vous devez configurer votre passerelle Microsoft Threat Management Gateway pour écrire des journaux d'événements dans un répertoire.
Restriction: les événements qui se connectent à une base de données Microsoft SQL Server ne sont pas pris en charge par WinCollect.
WinCollect 10 prend en charge les formats de journal des événements suivants:- Journaux de proxy Web au format WC3 (w3c_web)
- Journaux de service de pare-feu Microsoft au format WC3 (w3c_fws)
- Journaux de proxy Web au format IIS (iis_web)
- Journaux de service de pare-feu Microsoft au format IIS (iis_fws)
La plupart des administrateurs peuvent utiliser les zones de format W3C par défaut. Si le format W3C est personnalisé, les zones suivantes sont requises pour catégoriser correctement les événements :
| Zone requise | Descriptif |
|---|---|
| Adresse IP du client (c-ip) | Adresse IP source. |
| Opération | Action prise par le pare-feu. |
| Adresse IP de destination (r-ip) | Adresse IP de destination. |
| Protocole (cs-protocol) | Nom du protocole d'application, par exemple, HTTP ou FTP. |
| Nom utilisateur du client (cs-username) | Compte utilisateur qui a fait la demande de données du service de pare-feu. |
| Nom utilisateur du client (username) | Compte utilisateur qui a fait la demande de données du service de proxy Web. |
| Paramètre | Descriptif |
|---|---|
| Type | TMG Microsoft Forefront |
| Répertoire racine | Exemple : <Program Files>\<Forefront Directory>\ISALogs\ Remarque: Vous n'avez plus besoin d'entrer le chemin UNC pour les sources distantes.
|
| Types de journaux |
|
Versions prises en charge de Microsoft Forefront TMG
- Microsoft Forefront Threat Management Gateway 2010