#learn
В Check Point есть очень полезная фича - мини-Siem, идущий в комплекте с системой управления.
Причем он мини, потому что предназначен для работы с инфраструктурой Check Point, но уже готов работать из коробки, с дашбордами, корреляциями и приоритезаций событий для упрощения работы с системой.
А еще, вы легко можете создавать свои дашборды с нужными сортировками и фильтрацией данных. На CheckMates опубликовали очень полезный шаблон дашборда, который позволяет оценить работу VPN: понять какие клиенты используются, объем трафика, логов и так далее.
https://community.checkpoint.com/t5/Visibility-Analytics/SmartView-VPN-Client-enhanced-view/m-p/78873/highlight/true#M48