3 – Journaux du pare-feu
Tous les flux traversant le pare-feu sont journalisés.
Les journaux contiennent les éléments suivants :
horodate de l’événement ;
adresses IP source et destination ;
ports source et destination ;
action entreprise par le pare-feu (relayé, bloqué, ignoré).
Conditions de consultation
Les journaux peuvent être consultés dans les finalités suivantes :
diagnostic de problèmes réseau ;
enquêtes suite à un acte de malveillance.
Personnes habilitées à consulter ces journaux
Les journaux ne peuvent être consultés que par l’équipe sécurité et l’équipe réseau.
Dispositions prises pour sécuriser l’accès à ces journaux
Les journaux du pare-feu sont envoyés tous les jours à un serveur de centralisation.
Ce serveur est sécurisé et n’est accessible que par le personnel de l’équipe sécurité et de
l’équipe réseau.
Tous les flux traversant le pare-feu sont journalisés.
Les journaux contiennent les éléments suivants :
horodate de l’événement ;
adresses IP source et destination ;
ports source et destination ;
action entreprise par le pare-feu (relayé, bloqué, ignoré).
Conditions de consultation
Les journaux peuvent être consultés dans les finalités suivantes :
diagnostic de problèmes réseau ;
enquêtes suite à un acte de malveillance.
Personnes habilitées à consulter ces journaux
Les journaux ne peuvent être consultés que par l’équipe sécurité et l’équipe réseau.
Dispositions prises pour sécuriser l’accès à ces journaux
Les journaux du pare-feu sont envoyés tous les jours à un serveur de centralisation.
Ce serveur est sécurisé et n’est accessible que par le personnel de l’équipe sécurité et de
l’équipe réseau.
