Skip to content
Site Tools
Narrow screen resolution Wide screen resolution Auto adjust screen size Increase font size Decrease font size Default font size default color blue color green color
Konumun : Anasayfa
Haberler
  • Previous
  • Next
/
 
Fortigate Firewall Loglarını Syslog Sunucuya Gönderme Bölüm2 (IP yerine URL Göstermek) Yazdır

Yazan: Besir Kayar, Tarih: 30-05-2008 09:44

Okunma Sayısı : 1065    

Beğenilme : Yok

Image  Normalde Fortigatedeki loglar syslog servera gönderildiğinde geçen trafikte bütün adresler IP olarak gösterilir.Ziyaret edilen sitelerde ip olarak gösterildiği için hangi kullanıcının hangi sitelere girdiğini incelemek çok zordur.Fortigate e loglarda IP yerine URL göstermeyi ufak bir kandırmaca ile yapabiliriz.
 
Öncelikle syslog serverımızı kuruyoruz.Kurduktan ve temel ayarlarını yaptıktan sonra Fortigate üzerinde ayarları yapacağız.Fakat burda syslog serverı Log Settings kısmında Syslog kısmında değil FortiAnalyzer kısmında tanımlıyoruz.Bir bakıma syslog serverı Forti anaylzer mış gibi tanımlıyoruz.
 
 
 
Hangi log tiplerinin kayıt edileceğini Log&Report > Log Config > Log Filter kısmından seçiyoruz.
 
 
 
Biz örnek olarak yukardaki seçenekleri seçtik.

İkinci adımız Policy oluşturup, policy içinde Profile tanımı eklemek.Biz bir tane kural yazıp Default_Profile seçiyoruz.
 

 
 
Yukardaki gibi kuralı yazıyor ve protection Profile ı seçiyoruz.Hemen aşağısında yer alan Log Allowed Traffic i seçmeye gerek yok.Bu kurala takılan trafiğin loglarıda syslog sunucuya gönderilebilir.Fakat ip olarak gönderilir.bizim amacımız URL leri görmek olduğu için loglamayı başka kısımda seçiyoruz.

Son adımda Profil alıntda content archive i http için aktif hale getiyoruz.Aşağıdaki örnekte HTTP ,HTTPS ve FTP için aktif hale getirdim.
 
 
 
Burda ayar kısmında “Display Content meta....” ile başlayan kısmı seçersek ana sayfada Dashboard da Statistic Content Archive kısmındada IP yerine URL gösterecektir.Biz Altta Forti Analyzer da da URLleri göstermesini istediğimiz için istediğimiz protocoller için Summary yi seçiyoruz. Apply a basarak yaptığımız değişiklikleri kaydediyoruz.

Firewall tarafında yapacaklarımızı bitirdikten sonra tekrardan Syslog serverın konsoluna dönelim.Resimde de görüldüğü gibi www.bilginipaylas.com a giden trafik Syslog sunucusuna düşmeye başlamış
 
 
 
Buda Dashboarda en son ziyaret edilen web sitelerinde IP yerine URL adresleri loglanır.

Önceki hali
 
 
 
 
Sonraki hali
 
 
 
 
Bu yöntemle Fortigate ‘e logları oluştururken IP yerine URL yazdırmasını sağlamış oluyoruz.Böylece loglar bizim için daha cok anlam ifade etmeye başlıyorz.

Eğer Syslog loglarını herhangi bir database e yazdırabilirsek yada en kötüsünden exele atıp düzenlersek hangi lokal iplerin nerelere gitmiş olduğunu görebiliriz.CSV formatında logları seçmemizin sebebi belki simdi daha iyi anlaşılmıştır.
 
 
   
Bu yazıyı sitenizde alıntılayın
Favori Makalelerime Ekle
Arkadaşıma Gönder

Okuyucu yorumları  RSS feed Yorum
 

Ortalama Üye Değerlendirmesi

   (0 Oylama)

 


Yorumunuzu ekleyin
Sadece kayitli kullanicilar bir Makaleyi yorumlayabilir. Lütfen ücretsiz üye olun veya giriş yapın.

Gönderilen yeni yorum yok



mXcomment 1.0.5 © 2007-2009 - visualclinic.fr
License Creative Commons - Some rights reserved
 
Sonraki >
 

Live Help

Siteye Giris






Kayıp Parola?
Hesabınız yok mu? Kayıt Ol

Oylama

Siteden En Cok Faydalandığınız Alan Hangisi ?
 

Site Istatistikleri

Üyeler: 1402
Haberler: 266
Web Bağlantıları: 7
Ziyaretçiler: 1193008

Kim Bagli

Şuanda 2 misafir bağlı

Desteklenen Okuyucular